Zašto vaše e-poruke završavaju u spamu iako SPF, DKIM i DMARC prolaze
Autentikacija dokazuje da smijete slati. Ne dokazuje da primatelji žele tu poštu.
Sadržaj
- Prolazak autentikacije je startna crta, a ne cilj
- Što SPF, DKIM i DMARC zaista dokazuju
- Najveći razlog: reputacija
- Vaš popis može biti problem
- Prolazak DMARC-a i dalje može značiti slabo usklađivanje
- Sadržaj je i dalje važan, ali ne na stari način
- Obrasci slanja mogu izgledati sumnjivo
- Rukovanje odjavom sada je značajka isporučivosti
- Vaša infrastruktura može biti bučna
- Kako dijagnosticirati problem bez lutanja
- Trezven popis za provjeru isporučivosti
Prolazak autentikacije je startna crta, a ne cilj
Frustrirajuće je napraviti odgovornu stvar — ispravno konfigurirati SPF, DKIM i DMARC — i svejedno vidjeti da vaše e-poruke završavaju u spamu.
Zbunjenost obično nastaje kada se autentikacija tretira kao jamstvo isporučivosti. Ona to nije. SPF, DKIM i DMARC odgovaraju na uže pitanje: smije li ovaj poslužitelj slati za ovu domenu i podudara li se vidljivi pošiljatelj s autenticiranim identitetom?
To je važno. Bez autentikacije moderni pružatelji poštanskih sandučića s pravom vam ne vjeruju. Ali nakon što prođete te provjere, Gmail, Outlook, Yahoo i korporativni filtri i dalje moraju odlučiti je li poruka željena, sigurna i relevantna. Ta odluka ovisi o reputaciji pošiljatelja, ponašanju primatelja, sadržaju, infrastrukturi, pritužbama, kvaliteti popisa i obrascima slanja.
Ako trebate podsjetnik na to što zapisi zapravo rade, počnite s našim vodičem prilagođenim developerima za MX, SPF, DKIM i DMARC. Ovaj članak pretpostavlja da ti zapisi prolaze i fokusira se na sljedeći sloj: zašto se pošta i dalje filtrira.
Što SPF, DKIM i DMARC zaista dokazuju
SPF provjerava je li poslužitelj za slanje pošte autoriziran domenom u return-pathu. DKIM provjerava je li poruku kriptografski potpisala domena i jesu li potpisani dijelovi poruke ostali neizmijenjeni. DMARC provjerava prolazi li SPF ili DKIM na način koji je usklađen s vidljivom From domenom.
Ta kombinacija pomaže zaustaviti spoofing. Ona ne govori:
- da pošiljatelj ima dobru reputaciju;
- da su primatelji zatražili poruku;
- da je sadržaj koristan;
- da su poveznice sigurne;
- da je volumen slanja normalan;
- da domena ima čistu povijest;
- da poruka nije dio kampanje niske kvalitete.
Zamislite autentikaciju kao putovnicu. Ona potvrđuje identitet. Granična kontrola i dalje može pitati kamo idete, što nosite i jeste li prije stvarali probleme.
Najveći razlog: reputacija
Pružatelji poštanskih sandučića kontinuirano ocjenjuju pošiljatelje. Ne objavljuju puni model bodovanja, iz očitih razloga, ali široki signali dobro su poznati.
Važne su i reputacija domene i reputacija IP adrese. Nova domena sa savršenim DKIM-om i dalje može izgledati rizično. Stara domena koja nakon godina slanja samo računa iznenada počne slati 80.000 promotivnih e-poruka također će izgledati rizično. Dijeljena IP adresa za slanje s problematičnim susjedima može naštetiti, iako veliki pružatelji usluga e-pošte ozbiljno rade na upravljanju time.
Na reputaciju utječu:
- pritužbe na spam;
- trajni bounceovi;
- slanje na stare ili napuštene adrese;
- nagli skokovi volumena;
- malo otvaranja ili ignorirane poruke;
- poruke obrisane bez čitanja;
- poveznice na sumnjive ili nedavno registrirane domene;
- raniji incidenti s phishingom ili malwareom;
- nedosljedan identitet pošiljatelja.
Neugodna istina: reputacija se stječe polako, a gubi brzo. Autentikacija vas čini prihvatljivima za povjerenje. Ne stvara povjerenje sama po sebi.
Vaš popis može biti problem
Mnogi problemi sa spam mapom zapravo su problemi kvalitete popisa prerušeni u DNS probleme.
Ako je popis scrapiran, kupljen, naslijeđen iz starog CRM-a, sastavljen iz skeniranja na događajima ili izgrađen na nejasnom pristanku, obično će imati loše rezultate. Čak i ako prva kampanja ne izazove očite pritužbe, pružatelji poštanskih sandučića mogu vidjeti obrazac: mnogi primatelji ne stupaju u interakciju, neki označavaju kao spam, a neke se adrese odbijaju.
Dobri popisi imaju dosadno podrijetlo. Ljudi su se namjerno prijavili. Znali su na što se prijavljuju. Prva e-poruka stigla je dovoljno brzo da su se toga sjećali. Odjava je jednostavna.
Obratite pozornost na ove znakove upozorenja na popisu:
- visoka stopa bounceova, osobito pri prvom slanju;
- mnogo funkcijskih računa kao što su info@, sales@ i admin@;
- adrese prikupljene prije više godina, ali rijetko kontaktirane;
- pretplatnici iz zemalja ili industrija koje ne opslužujete;
- neuobičajeno niske stope klikova ili odgovora;
- pritužbe na spam iznad pragova pružatelja.
Za B2B timove kontaktni obrasci također mogu zatrovati tokove e-pošte. Ako vaši obrasci dopuštaju automatiziranu zloupotrebu, vaša domena može početi slati beskorisne obavijesti, lažne leadove ili backscatter. Taj smo rizik obradili u članku zašto je vaš kontaktni obrazac vaša najveća spam odgovornost. Spam iz obrazaca nije samo smetnja; može postati problem reputacije.
Prolazak DMARC-a i dalje može značiti slabo usklađivanje
Poruka može “proći DMARC”, a da operativno i dalje bude neuredna.
Na primjer, vaša vidljiva From adresa može biti [email protected], DKIM može proći za mailer.example.net, a SPF može proći za bounce domenu pod kontrolom vašeg pružatelja e-pošte. Ovisno o postavkama usklađivanja i konfiguraciji pružatelja, to može biti tehnički prihvatljivo. Ali čista postava obično potpisuje vašom domenom ili jasno povezanom poddomenom.
Provjerite:
- DKIM d= domena: podudara li se ili usklađuje s vašom From domenom?
- return-path domena: je li vaša ili od vašeg pružatelja?
- DMARC politika: jeste li još uvijek na
p=nonegodinama kasnije? - politika poddomena: jesu li zaboravljene poddomene nezaštićene?
- ponašanje prosljeđivanja: lome li proslijeđene poruke SPF, ali preživljavaju preko DKIM-a?
Strogo usklađivanje nije obvezno za svakog pošiljatelja, ali identitet bi trebao biti koherentan. Ako i ljudi i filtri vide splet nepovezanih domena, povjerenje trpi.
Sadržaj je i dalje važan, ali ne na stari način
Bilo je vrijeme kada su savjeti o isporučivosti opsesivno pratili riječi poput “besplatno”, “jamstvo” ili “djelujte odmah”. Taj je savjet danas previše pojednostavljen. Moderni filtri gledaju kontekst poruke, povijest pošiljatelja, reputaciju poveznica, HTML strukturu, ponašanje korisnika i mnoge druge signale.
Ipak, sadržaj vam može naštetiti.
Česti problemi uključuju:
- skraćivače poveznica koji skrivaju odredište;
- nepodudarne domene poveznica;
- e-poruke sastavljene samo od slika s malo stvarnog teksta;
- teške tracking omotače na svakoj poveznici;
- neispravan HTML ili neispravno oblikovane MIME dijelove;
- privitke koje primatelji nisu očekivali;
- obmanjujuće predmete poruke;
- pretjeranu personalizaciju koja izgleda strojno generirano;
- pravni tekst u podnožju koji ne odgovara organizaciji pošiljatelju.
Dobar test: bi li e-poruka i dalje imala smisla kada bi sve slike bile blokirane, a parametri za praćenje uklonjeni? Ako ne, poruka je krhka.
Također pregledajte stvarni izvor poruke. Zaglavlja e-pošte nisu isto što i HTTP zaglavlja, ali navika je slična: prestanite nagađati i pogledajte sirovi razgovor. Naš mali alatni komplet za debugiranje preusmjeravanja i HTTP zaglavlja napisan je za web, no ista disciplina vrijedi za e-poštu: provjerite što je poslano, što je potpisano i kamo poveznice vode.
Obrasci slanja mogu izgledati sumnjivo
Pružateljima poštanskih sandučića važno je ponašanje kroz vrijeme. Mala tvrtka koja šalje 500 e-poruka mjesečno i iznenada pošalje 50.000 u jednom poslijepodnevu privući će pozornost, čak i ako je svaka poruka autenticirana.
Zato je zagrijavanje važno. Zagrijavanje nije magija. Ono jednostavno znači postupno povećavanje volumena, uz slanje najprije ljudima za koje je najvjerojatnije da će stupiti u interakciju. Ako ti primatelji otvore, kliknu, odgovore ili na drugi način tretiraju poštu kao željenu, vaša reputacija ima bolju šansu sigurno rasti.
Loši obrasci slanja uključuju:
- velike skokove volumena;
- neredovite rasporede tipa “pošalji masovno i nestani”;
- slanje najprije najmanje angažiranim primateljima;
- reaktivaciju starih popisa bez pažljive politike gašenja;
- miješanje transakcijske i marketinške pošte na istoj domeni bez planiranja;
- istodobnu promjenu pružatelja usluge e-pošte i volumena.
Za mnoge timove rješenje je segmentacija. Šaljite važnu poštu sa stabilne domene ili poddomene. Marketinške eksperimente držite odvojeno. Ne dopustite da rizična kampanja ošteti resetiranja lozinki, račune ili obavijesti o računu.
Rukovanje odjavom sada je značajka isporučivosti
Pružatelji poštanskih sandučića sve više očekuju da masovni pošiljatelji olakšaju odjavu. To znači vidljive poveznice za odjavu i, za mnoge masovne pošiljatelje, zaglavlja za odjavu jednim klikom.
Skrivanje poveznice za odjavu samo sebi šteti. Ako se ljudi ne mogu odjaviti, označit će poruku kao spam. Pritužba na spam mnogo je jači negativni signal od odjave.
Provjerite:
- poveznica za odjavu radi bez potrebe za prijavom;
- zahtjevi se brzo poštuju;
- zaglavlje List-Unsubscribe prisutno je za masovnu poštu;
- centri za postavke su jednostavni, a ne labirint;
- odjavljeni korisnici ne dodaju se ponovno sinkronizacijama CRM-a.
Ovo je jedno od područja u kojem pravna usklađenost i isporučivost pokazuju u istom smjeru: poštujte izbor primatelja.
Vaša infrastruktura može biti bučna
Čak i uz dobar DNS, infrastrukturne pogreške mogu potkopati povjerenje.
Provjerite reverse DNS za IP adrese za slanje. Pobrinite se da su HELO/EHLO nazivi smisleni. Izbjegavajte slanje s kompromitiranih web poslužitelja. Pratite pojavljuje li se vaša domena ili IP na vjerodostojnim blocklistama. Održavajte TLS ispravnim. Odvojite tokove pošte kada su profili rizika različiti.
Budite oprezni i s trećim stranama koje šalju. Svaka platforma dopuštena u vašem SPF zapisu, svaki DKIM selector koji objavite i svaka integracija koja može slati kao vaša domena postaje dio površine reputacije vaše e-pošte. Stare alate, zaboravljene CRM-ove i napuštene marketinške platforme treba ukloniti.
Praktičan tromjesečni pregled:
- Popišite svaku uslugu autoriziranu za slanje e-pošte za vašu domenu.
- Potvrdite tko interno posjeduje svaku uslugu.
- Uklonite neiskorištene SPF includeove i DKIM ključeve.
- Pregledajte DMARC agregirana izvješća za nepoznate pošiljatelje.
- Provjerite stope pritužbi, bounceova i odjava po toku pošte.
To nije glamurozan posao. Ali upravo se tu pronalaze mnogi problemi isporučivosti.
Kako dijagnosticirati problem bez lutanja
Nemojte mijenjati deset stvari odjednom. Nikada nećete znati što je pomoglo.
Počnite s nedavnom porukom koja je završila u spamu i prođite kroz ovaj slijed:
- Potvrdite autentikaciju. Provjerite SPF, DKIM i DMARC rezultate u primljenim zaglavljima.
- Provjerite usklađivanje. Provjerite koje su domene prošle i jesu li usklađene s vidljivom From domenom.
- Identificirajte tok pošte. Je li transakcijski, lifecycle, prodajni, newsletter ili hladno kontaktiranje?
- Pregledajte kvalitetu publike. Je li poslano primateljima koji su se prijavili i nedavno bili angažirani?
- Pregledajte poveznice. Jesu li domene poveznica ugledne, dosljedne i očekivane?
- Pogledajte angažman. Otvaraju li primatelji, klikaju, odgovaraju ili ignoriraju?
- Provjerite pritužbe i bounceove. Oni često otkrivaju više od stopa otvaranja.
- Usporedite pružatelje. Je li problem uglavnom Gmail, Outlook, korporativni filtri ili posvuda?
- Promijenite jednu varijablu. Segmentirajte, smanjite volumen, očistite popis ili prilagodite sadržaj — zatim mjerite.
Ako šaljete značajan volumen, koristite alate za izvješćivanje koje pružatelji poštanskih sandučića nude gdje su dostupni. Neće otkriti svaki detalj, ali mogu pokazati imate li problem s reputacijom domene, reputacijom IP adrese, autentikacijom ili stopom pritužbi.
<!-- tool-cta:start -->
💡 Isprobajte ovo: Čak i kada SPF prođe, pogrešne konfiguracije i ograničenja lookupova mogu naštetiti isporučivosti—ponovno provjerite svoj zapis pomoću SPF Tester.
<!-- tool-cta:end -->
Trezven popis za provjeru isporučivosti
Ako se vaša e-pošta autenticira, ali i dalje završava u spamu, prvo se usredotočite na ove popravke:
- šaljite samo ljudima s jasnim pristankom ili snažnim postojećim odnosom;
- odmah uklanjajte trajne bounceove;
- potisnite kronično neaktivne primatelje;
- učinite odjavu lakšom od pritužbe;
- održavajte From imena i domene dosljednima;
- izbjegavajte nagla povećanja volumena;
- odvojite transakcijsku i promotivnu poštu gdje je prikladno;
- uklonite neiskorištene pošiljatelje trećih strana iz DNS-a;
- potpisujte poštu usklađenom DKIM domenom;
- pratite DMARC izvješća i podatke o pritužbama.
Obrazac je jednostavan: budite prepoznatljivi, očekivani, željeni i dosljedni.
SPF, DKIM i DMARC nužni su jer dokazuju da vašu poštu nije trivijalno krivotvoriti. Ali smještanje u ulaznu poštu odluka je o reputaciji. Pružatelji poštanskih sandučića ne pitaju samo “Je li ovo stvarno od vas?” Pitaju “Čini li se da naši korisnici žele poštu od vas?”
Na to drugo pitanje teže je odgovoriti i teže ga je lažirati. A upravo ono odlučuje hoće li autenticirana pošta stići u ulaznu poštu.