Bakit napupunta sa spam ang iyong mga email kahit pumapasa ang SPF, DKIM at DMARC
Pinatutunayan ng authentication na pinapayagan kang magpadala. Hindi nito pinatutunayang gusto ng mga tatanggap ang mail.
Talaan ng nilalaman
- Ang pagpasa sa authentication ay panimulang linya, hindi finish line
- Ano talaga ang pinatutunayan ng SPF, DKIM at DMARC
- Ang pinakamalaking dahilan: reputasyon
- Maaaring ang iyong listahan ang problema
- Ang pagpasa sa DMARC ay maaari pa ring mangahulugan ng mahinang alignment
- Mahalaga pa rin ang content, ngunit hindi na sa dating paraan
- Maaaring magmukhang kahina-hinala ang sending patterns
- Ang unsubscribe handling ay isa na ngayong deliverability feature
- Maaaring maingay ang iyong infrastructure
- Paano i-diagnose ang problema nang hindi nangangapa
- Isang mahinahong deliverability checklist
Ang pagpasa sa authentication ay panimulang linya, hindi finish line
Nakakainis gawin ang responsableng hakbang — i-configure nang tama ang SPF, DKIM at DMARC — at makita pa ring napupunta sa spam ang iyong mga email.
Karaniwang nagmumula ang kalituhan sa pagtingin sa authentication bilang garantiya ng deliverability. Hindi iyon ganoon. Mas makitid na tanong ang sinasagot ng SPF, DKIM at DMARC: pinapayagan ba ang server na ito na magpadala para sa domain na ito, at tumutugma ba ang nakikitang sender sa authenticated identity?
Mahalaga iyon. Kung walang authentication, tama lang na magduda sa iyo ang mga modernong mailbox provider. Ngunit kapag pumasa ka na sa mga check na iyon, kailangan pa ring magpasya ng Gmail, Outlook, Yahoo at mga corporate filter kung ang mensahe ay nais matanggap, ligtas at may kaugnayan. Nakadepende ang desisyong iyon sa sender reputation, asal ng recipient, content, infrastructure, complaints, kalidad ng listahan at sending patterns.
Kung kailangan mo ng refresher sa aktuwal na ginagawa ng mga record, magsimula sa aming developer-friendly na gabay sa MX, SPF, DKIM at DMARC. Ipinapalagay ng artikulong ito na pumapasa ang mga record na iyon at nakatuon sa susunod na layer: bakit nasasala pa rin ang mail.
Ano talaga ang pinatutunayan ng SPF, DKIM at DMARC
Tinitingnan ng SPF kung awtorisado ng domain sa return-path ang sending mail server. Tinitingnan ng DKIM kung cryptographically signed ng isang domain ang mensahe at kung hindi nabago ang mga pinirmahang bahagi ng mensahe. Tinitingnan ng DMARC kung pumapasa ang SPF o DKIM sa paraang naka-align sa nakikitang From domain.
Nakakatulong ang kombinasyong iyon na pigilan ang spoofing. Hindi nito sinasabi na:
- may magandang reputasyon ang sender;
- hiniling ng mga recipient ang mensahe;
- kapaki-pakinabang ang content;
- ligtas ang mga link;
- normal ang sending volume;
- malinis ang kasaysayan ng domain;
- hindi bahagi ng mababang-kalidad na campaign ang mensahe.
Isipin ang authentication na parang passport. Bineberipika nito ang identity. Maaari pa ring itanong ng border control kung saan ka pupunta, ano ang dala mo at kung nagdulot ka na ba ng problema dati.
Ang pinakamalaking dahilan: reputasyon
Patuloy na sinusukat ng mga mailbox provider ang mga sender. Hindi nila inilalathala ang buong scoring model, sa malinaw na dahilan, ngunit kilala ang malalawak na signal.
Mahalaga ang domain reputation at IP reputation. Maaari pa ring magmukhang risky ang bagong domain na may perpektong DKIM. Magmumukha ring risky ang lumang domain na biglang magsisimulang magpadala ng 80,000 promotional emails matapos ang maraming taon na invoices lang ang ipinapadala. Maaari ring makasama ang shared sending IP na may abusadong mga kapitbahay, bagaman nagsisikap nang husto ang malalaking email service provider na pamahalaan iyon.
Naaapektuhan ang reputasyon ng:
- spam complaints;
- hard bounces;
- pagpapadala sa luma o inabandunang mga address;
- biglaang pagtaas ng volume;
- mababang opens o mga mensaheng hindi pinapansin;
- mga mensaheng dine-delete nang hindi binabasa;
- mga link papunta sa kahina-hinala o bagong-rehistrong mga domain;
- mga nakaraang insidente ng phishing o malware;
- hindi consistent na sending identity.
Ang hindi komportableng katotohanan: mabagal makuha ang reputasyon at mabilis mawala. Pinapanatili ka ng authentication na karapat-dapat pagkatiwalaan. Hindi nito nililikha ang tiwala nang mag-isa.
Maaaring ang iyong listahan ang problema
Maraming problema sa spam folder ang problema sa kalidad ng listahan na nagkukunyaring problema sa DNS.
Kung ang listahan ay na-scrape, binili, minana mula sa lumang CRM, binuo mula sa event scans, o ginawa sa pamamagitan ng malabong consent, karaniwan itong hindi magiging maganda ang performance. Kahit hindi mag-trigger ng halatang complaints ang unang campaign, nakikita ng mga mailbox provider ang pattern: maraming recipient ang hindi nag-e-engage, may ilan na nagma-mark bilang spam, at may ilang address na nagba-bounce.
May boring na pinagmulan ang magagandang listahan. Sadyang nag-sign up ang mga tao. Alam nila kung ano ang sina-sign up-an nila. Dumating ang unang email nang sapat na aga para maalala nilang ginawa nila iyon. Madaling mag-unsubscribe.
Bantayan ang mga warning sign na ito sa listahan:
- mataas na bounce rate, lalo na sa unang send;
- maraming role accounts gaya ng info@, sales@ at admin@;
- mga address na nakolekta maraming taon na ang nakalipas ngunit bihirang kontakin;
- mga subscriber mula sa mga bansa o industriyang hindi mo pinaglilingkuran;
- hindi karaniwang mababang click o reply rates;
- spam complaints na lampas sa provider thresholds.
Para sa mga B2B team, maaari ring lasunin ng contact forms ang email flows. Kung pinapayagan ng iyong forms ang automated abuse, maaaring magsimulang magpadala ang iyong domain ng junk notifications, fake leads o backscatter. Tinalakay namin ang panganib na iyon sa bakit ang iyong contact form ang pinakamalaking spam liability mo. Hindi lang abala ang form spam; maaari itong maging isyu sa reputasyon.
Ang pagpasa sa DMARC ay maaari pa ring mangahulugan ng mahinang alignment
Maaaring “pass DMARC” ang isang mensahe habang magulo pa rin sa operasyon.
Halimbawa, maaaring ang nakikitang From address mo ay [email protected], maaaring pumasa ang DKIM para sa mailer.example.net, at maaaring pumasa ang SPF para sa bounce domain na kontrolado ng iyong email provider. Depende sa alignment settings at configuration ng provider, maaari itong maging technically acceptable. Ngunit karaniwang pumipirma ang malinis na setup gamit ang iyong domain o malinaw na kaugnay na subdomain.
Suriin:
- DKIM d= domain: tumutugma ba ito o naka-align sa iyong From domain?
- return-path domain: sa iyo ba ito o sa provider mo?
- DMARC policy: nasa
p=noneka pa rin ba pagkalipas ng maraming taon? - subdomain policy: may mga nakalimutang subdomain ba na hindi protektado?
- forwarding behavior: sinisira ba ng mga forwarded message ang SPF ngunit nakakalusot sa pamamagitan ng DKIM?
Hindi mandatory ang strict alignment para sa bawat sender, ngunit dapat magkakaugnay ang identity. Kung parehong nakakakita ang mga tao at filter ng buhol-buhol na magkakahiwalay na domain, humihina ang tiwala.
Mahalaga pa rin ang content, ngunit hindi na sa dating paraan
May panahon na labis na nakatuon ang deliverability advice sa mga salitang tulad ng “free”, “guarantee” o “act now”. Masyado nang simplistic ang payong iyon ngayon. Tinitingnan ng mga modernong filter ang message context, sender history, link reputation, HTML structure, user behavior at marami pang ibang signal.
Gayunpaman, maaari ka pa ring mapahamak ng content.
Kabilang sa karaniwang problema ang:
- link shorteners na nagtatago ng destination;
- hindi tugmang link domains;
- image-only emails na may kaunting totoong text;
- mabibigat na tracking wrapper sa bawat link;
- sirang HTML o malformed MIME parts;
- attachments na hindi inaasahan ng mga recipient;
- mapanlinlang na subject lines;
- sobrang personalization na mukhang machine-generated;
- legal footer text na hindi tumutugma sa sending organization.
Isang magandang test: may saysay pa rin ba ang email kung naka-block ang lahat ng larawan at inalis ang tracking parameters? Kung hindi, marupok ang mensahe.
Suriin din ang aktuwal na source ng mensahe. Hindi pareho ang email headers at HTTP headers, ngunit magkatulad ang disiplina: tumigil sa paghuhula at tingnan ang raw conversation. Ang aming maliit na toolkit para sa debugging redirects at HTTP headers ay isinulat para sa web, ngunit naaangkop ang parehong disiplina sa email: beripikahin kung ano ang ipinadala, ano ang pinirmahan at saan nagre-resolve ang mga link.
Maaaring magmukhang kahina-hinala ang sending patterns
Mahalaga sa mga mailbox provider ang behavior sa paglipas ng panahon. Ang maliit na kumpanyang nagpapadala ng 500 email sa isang buwan at biglang magpapadala ng 50,000 sa isang hapon ay makakaakit ng pansin, kahit authenticated ang bawat mensahe.
Ito ang dahilan kung bakit mahalaga ang warming. Hindi magic ang warming. Ibig lang sabihin nito ay unti-unting pagtaas ng volume habang unang nagpapadala sa mga taong pinakamalamang na mag-engage. Kung nag-o-open, nagki-click, nagre-reply o itinuturing ng mga recipient na iyon ang mail bilang nais nilang matanggap, mas may tsansang lumago nang ligtas ang reputasyon mo.
Kabilang sa masasamang sending patterns ang:
- malalaking volume spikes;
- irregular na “blast and disappear” schedules;
- pagpapadala muna sa mga recipient na pinakamababa ang engagement;
- muling pagbuhay ng lumang lists nang walang maingat na sunset policy;
- paghahalo ng transactional at marketing mail sa parehong domain nang walang plano;
- pagpapalit ng email service providers at volume nang sabay.
Para sa maraming team, segmentation ang ayos. Magpadala ng mahahalagang mail mula sa stable na domain o subdomain. Ihiwalay ang marketing experiments. Huwag hayaang makasira ng password resets, invoices o account alerts ang isang risky campaign.
Ang unsubscribe handling ay isa na ngayong deliverability feature
Lalong inaasahan ng mga mailbox provider na gawing madali ng bulk senders ang pag-unsubscribe. Ibig sabihin nito ay nakikitang unsubscribe links at, para sa maraming bulk senders, one-click unsubscribe headers.
Kontra-produktibo ang pagtatago ng unsubscribe link. Kung hindi makapag-unsubscribe ang mga tao, ima-mark nila ang mensahe bilang spam. Mas malakas na negatibong signal ang spam complaint kaysa unsubscribe.
Tiyakin na:
- gumagana ang unsubscribe link nang hindi nangangailangan ng login;
- mabilis na natutupad ang mga request;
- naroon ang List-Unsubscribe header para sa bulk mail;
- simple ang preference centers, hindi maze;
- hindi muling nadaragdag ng CRM syncs ang mga unsubscribed user.
Isa ito sa mga larangang pareho ang direksyong itinuturo ng legal compliance at deliverability: igalang ang pagpili ng recipient.
Maaaring maingay ang iyong infrastructure
Kahit may magandang DNS, maaaring pahinain ng mga pagkakamali sa infrastructure ang tiwala.
Suriin ang reverse DNS para sa sending IPs. Tiyaking makatuwiran ang HELO/EHLO names. Iwasang magpadala mula sa compromised web servers. I-monitor kung lumalabas ang iyong domain o IP sa mga reputable blocklist. Panatilihing gumagana ang TLS. Paghiwalayin ang mail streams kapag magkaiba ang risk profiles.
Mag-ingat din sa third-party senders. Bawat platform na pinapayagan sa iyong SPF record, bawat DKIM selector na inilalathala mo at bawat integration na maaaring magpadala bilang iyong domain ay nagiging bahagi ng email reputation surface mo. Dapat alisin ang mga lumang tool, nakalimutang CRM at inabandunang marketing platform.
Isang praktikal na quarterly review:
- Ilista ang bawat service na awtorisadong magpadala ng email para sa iyong domain.
- Kumpirmahin kung sino ang internal owner ng bawat service.
- Alisin ang hindi ginagamit na SPF includes at DKIM keys.
- Suriin ang DMARC aggregate reports para sa hindi kilalang senders.
- Tingnan ang complaint, bounce at unsubscribe rates ayon sa mail stream.
Hindi ito glamorous na trabaho. Dito rin natatagpuan ang maraming problema sa deliverability.
Paano i-diagnose ang problema nang hindi nangangapa
Huwag baguhin ang sampung bagay nang sabay-sabay. Hindi mo malalaman kung ano ang nakatulong.
Magsimula sa isang kamakailang mensahe na napunta sa spam at sundan ang sequence na ito:
- Kumpirmahin ang authentication. Tingnan ang SPF, DKIM at DMARC results sa received headers.
- Suriin ang alignment. Beripikahin kung aling mga domain ang pumasa at kung naka-align ang mga ito sa nakikitang From domain.
- Tukuyin ang mail stream. Transactional, lifecycle, sales, newsletter o cold outreach ba ito?
- Suriin ang kalidad ng audience. Ipinadala ba ito sa opted-in at kamakailang engaged na recipients?
- Inspeksyunin ang links. Reputable, consistent at inaasahan ba ang link domains?
- Tingnan ang engagement. Nag-o-open, nagki-click, nagre-reply ba ang mga recipient o hindi nila pinapansin?
- Suriin ang complaints at bounces. Madalas mas nakapagsisiwalat ang mga ito kaysa open rates.
- Ikumpara ang providers. Pangunahin bang nasa Gmail, Outlook, corporate filters o kahit saan ang isyu?
- Baguhin ang isang variable. Mag-segment, bawasan ang volume, linisin ang listahan o ayusin ang content — pagkatapos ay sukatin.
Kung nagpapadala ka ng makabuluhang volume, gamitin ang reporting tools na iniaalok ng mga mailbox provider kung available. Hindi nila ilalantad ang bawat detalye, ngunit maipapakita nila kung mayroon kang problema sa domain reputation, IP reputation, authentication o complaint-rate.
<!-- tool-cta:start -->
💡 Subukan ito: Kahit pumasa ang SPF, maaaring makasama sa deliverability ang maling configuration at mga limitasyon sa lookup—i-double-check ang iyong record gamit ang SPF Tester.
<!-- tool-cta:end -->
Isang mahinahong deliverability checklist
Kung authenticated ang iyong email ngunit napupunta pa rin sa spam, unahin ang mga ayos na ito:
- magpadala lamang sa mga taong may malinaw na consent o matibay na umiiral na relasyon;
- alisin agad ang hard bounces;
- i-suppress ang chronically inactive recipients;
- gawing mas madali ang pag-unsubscribe kaysa pagrereklamo;
- panatilihing consistent ang From names at domains;
- iwasan ang biglaang pagtaas ng volume;
- paghiwalayin ang transactional at promotional mail kung angkop;
- alisin sa DNS ang hindi ginagamit na third-party senders;
- pirmahan ang mail gamit ang aligned DKIM domain;
- i-monitor ang DMARC reports at complaint data.
Simple ang pattern: maging makikilala, maging inaasahan, maging ninanais at maging consistent.
Kailangan ang SPF, DKIM at DMARC dahil pinatutunayan ng mga ito na hindi basta-bastang na-forge ang iyong mail. Ngunit reputation decision ang inbox placement. Hindi lang “Talaga bang mula ito sa iyo?” ang itinatanong ng mga mailbox provider. Itinatanong din nila: “Mukhang gusto ba ng aming users ang mail mula sa iyo?”
Mas mahirap sagutin ang ikalawang tanong, at mas mahirap pekein. Ito rin ang tanong na nagpapasya kung aabot sa inbox ang authenticated mail.