DNS, Email & Deliverability

Zašto vaše e-poruke završavaju u spamu iako SPF, DKIM i DMARC prolaze

Autentikacija dokazuje da smijete slati. Ne dokazuje da primatelji žele tu poštu.

The Wux Webtools Team The Wux Webtools Team 11 min čitanja Pomoć AI, pregledano od strane ljudi
Illustration of authenticated email messages being evaluated by reputation filters before reaching inbox or spam folders.
Sadržaj
  1. Prolazak autentikacije je startna crta, a ne cilj
  2. Što SPF, DKIM i DMARC zaista dokazuju
  3. Najveći razlog: reputacija
  4. Vaš popis može biti problem
  5. Prolazak DMARC-a i dalje može značiti slabo usklađivanje
  6. Sadržaj je i dalje važan, ali ne na stari način
  7. Obrasci slanja mogu izgledati sumnjivo
  8. Rukovanje odjavom sada je značajka isporučivosti
  9. Vaša infrastruktura može biti bučna
  10. Kako dijagnosticirati problem bez lutanja
  11. Trezven popis za provjeru isporučivosti

Prolazak autentikacije je startna crta, a ne cilj

Frustrirajuće je napraviti odgovornu stvar — ispravno konfigurirati SPF, DKIM i DMARC — i svejedno vidjeti da vaše e-poruke završavaju u spamu.

Zbunjenost obično nastaje kada se autentikacija tretira kao jamstvo isporučivosti. Ona to nije. SPF, DKIM i DMARC odgovaraju na uže pitanje: smije li ovaj poslužitelj slati za ovu domenu i podudara li se vidljivi pošiljatelj s autenticiranim identitetom?

To je važno. Bez autentikacije moderni pružatelji poštanskih sandučića s pravom vam ne vjeruju. Ali nakon što prođete te provjere, Gmail, Outlook, Yahoo i korporativni filtri i dalje moraju odlučiti je li poruka željena, sigurna i relevantna. Ta odluka ovisi o reputaciji pošiljatelja, ponašanju primatelja, sadržaju, infrastrukturi, pritužbama, kvaliteti popisa i obrascima slanja.

Ako trebate podsjetnik na to što zapisi zapravo rade, počnite s našim vodičem prilagođenim developerima za MX, SPF, DKIM i DMARC. Ovaj članak pretpostavlja da ti zapisi prolaze i fokusira se na sljedeći sloj: zašto se pošta i dalje filtrira.

Što SPF, DKIM i DMARC zaista dokazuju

SPF provjerava je li poslužitelj za slanje pošte autoriziran domenom u return-pathu. DKIM provjerava je li poruku kriptografski potpisala domena i jesu li potpisani dijelovi poruke ostali neizmijenjeni. DMARC provjerava prolazi li SPF ili DKIM na način koji je usklađen s vidljivom From domenom.

Ta kombinacija pomaže zaustaviti spoofing. Ona ne govori:

  • da pošiljatelj ima dobru reputaciju;
  • da su primatelji zatražili poruku;
  • da je sadržaj koristan;
  • da su poveznice sigurne;
  • da je volumen slanja normalan;
  • da domena ima čistu povijest;
  • da poruka nije dio kampanje niske kvalitete.

Zamislite autentikaciju kao putovnicu. Ona potvrđuje identitet. Granična kontrola i dalje može pitati kamo idete, što nosite i jeste li prije stvarali probleme.

Najveći razlog: reputacija

Pružatelji poštanskih sandučića kontinuirano ocjenjuju pošiljatelje. Ne objavljuju puni model bodovanja, iz očitih razloga, ali široki signali dobro su poznati.

Važne su i reputacija domene i reputacija IP adrese. Nova domena sa savršenim DKIM-om i dalje može izgledati rizično. Stara domena koja nakon godina slanja samo računa iznenada počne slati 80.000 promotivnih e-poruka također će izgledati rizično. Dijeljena IP adresa za slanje s problematičnim susjedima može naštetiti, iako veliki pružatelji usluga e-pošte ozbiljno rade na upravljanju time.

Na reputaciju utječu:

  • pritužbe na spam;
  • trajni bounceovi;
  • slanje na stare ili napuštene adrese;
  • nagli skokovi volumena;
  • malo otvaranja ili ignorirane poruke;
  • poruke obrisane bez čitanja;
  • poveznice na sumnjive ili nedavno registrirane domene;
  • raniji incidenti s phishingom ili malwareom;
  • nedosljedan identitet pošiljatelja.

Neugodna istina: reputacija se stječe polako, a gubi brzo. Autentikacija vas čini prihvatljivima za povjerenje. Ne stvara povjerenje sama po sebi.

Vaš popis može biti problem

Mnogi problemi sa spam mapom zapravo su problemi kvalitete popisa prerušeni u DNS probleme.

Ako je popis scrapiran, kupljen, naslijeđen iz starog CRM-a, sastavljen iz skeniranja na događajima ili izgrađen na nejasnom pristanku, obično će imati loše rezultate. Čak i ako prva kampanja ne izazove očite pritužbe, pružatelji poštanskih sandučića mogu vidjeti obrazac: mnogi primatelji ne stupaju u interakciju, neki označavaju kao spam, a neke se adrese odbijaju.

Dobri popisi imaju dosadno podrijetlo. Ljudi su se namjerno prijavili. Znali su na što se prijavljuju. Prva e-poruka stigla je dovoljno brzo da su se toga sjećali. Odjava je jednostavna.

Obratite pozornost na ove znakove upozorenja na popisu:

  • visoka stopa bounceova, osobito pri prvom slanju;
  • mnogo funkcijskih računa kao što su info@, sales@ i admin@;
  • adrese prikupljene prije više godina, ali rijetko kontaktirane;
  • pretplatnici iz zemalja ili industrija koje ne opslužujete;
  • neuobičajeno niske stope klikova ili odgovora;
  • pritužbe na spam iznad pragova pružatelja.

Za B2B timove kontaktni obrasci također mogu zatrovati tokove e-pošte. Ako vaši obrasci dopuštaju automatiziranu zloupotrebu, vaša domena može početi slati beskorisne obavijesti, lažne leadove ili backscatter. Taj smo rizik obradili u članku zašto je vaš kontaktni obrazac vaša najveća spam odgovornost. Spam iz obrazaca nije samo smetnja; može postati problem reputacije.

Prolazak DMARC-a i dalje može značiti slabo usklađivanje

Poruka može “proći DMARC”, a da operativno i dalje bude neuredna.

Na primjer, vaša vidljiva From adresa može biti [email protected], DKIM može proći za mailer.example.net, a SPF može proći za bounce domenu pod kontrolom vašeg pružatelja e-pošte. Ovisno o postavkama usklađivanja i konfiguraciji pružatelja, to može biti tehnički prihvatljivo. Ali čista postava obično potpisuje vašom domenom ili jasno povezanom poddomenom.

Provjerite:

  • DKIM d= domena: podudara li se ili usklađuje s vašom From domenom?
  • return-path domena: je li vaša ili od vašeg pružatelja?
  • DMARC politika: jeste li još uvijek na p=none godinama kasnije?
  • politika poddomena: jesu li zaboravljene poddomene nezaštićene?
  • ponašanje prosljeđivanja: lome li proslijeđene poruke SPF, ali preživljavaju preko DKIM-a?

Strogo usklađivanje nije obvezno za svakog pošiljatelja, ali identitet bi trebao biti koherentan. Ako i ljudi i filtri vide splet nepovezanih domena, povjerenje trpi.

Sadržaj je i dalje važan, ali ne na stari način

Bilo je vrijeme kada su savjeti o isporučivosti opsesivno pratili riječi poput “besplatno”, “jamstvo” ili “djelujte odmah”. Taj je savjet danas previše pojednostavljen. Moderni filtri gledaju kontekst poruke, povijest pošiljatelja, reputaciju poveznica, HTML strukturu, ponašanje korisnika i mnoge druge signale.

Ipak, sadržaj vam može naštetiti.

Česti problemi uključuju:

  • skraćivače poveznica koji skrivaju odredište;
  • nepodudarne domene poveznica;
  • e-poruke sastavljene samo od slika s malo stvarnog teksta;
  • teške tracking omotače na svakoj poveznici;
  • neispravan HTML ili neispravno oblikovane MIME dijelove;
  • privitke koje primatelji nisu očekivali;
  • obmanjujuće predmete poruke;
  • pretjeranu personalizaciju koja izgleda strojno generirano;
  • pravni tekst u podnožju koji ne odgovara organizaciji pošiljatelju.

Dobar test: bi li e-poruka i dalje imala smisla kada bi sve slike bile blokirane, a parametri za praćenje uklonjeni? Ako ne, poruka je krhka.

Također pregledajte stvarni izvor poruke. Zaglavlja e-pošte nisu isto što i HTTP zaglavlja, ali navika je slična: prestanite nagađati i pogledajte sirovi razgovor. Naš mali alatni komplet za debugiranje preusmjeravanja i HTTP zaglavlja napisan je za web, no ista disciplina vrijedi za e-poštu: provjerite što je poslano, što je potpisano i kamo poveznice vode.

Obrasci slanja mogu izgledati sumnjivo

Pružateljima poštanskih sandučića važno je ponašanje kroz vrijeme. Mala tvrtka koja šalje 500 e-poruka mjesečno i iznenada pošalje 50.000 u jednom poslijepodnevu privući će pozornost, čak i ako je svaka poruka autenticirana.

Zato je zagrijavanje važno. Zagrijavanje nije magija. Ono jednostavno znači postupno povećavanje volumena, uz slanje najprije ljudima za koje je najvjerojatnije da će stupiti u interakciju. Ako ti primatelji otvore, kliknu, odgovore ili na drugi način tretiraju poštu kao željenu, vaša reputacija ima bolju šansu sigurno rasti.

Loši obrasci slanja uključuju:

  • velike skokove volumena;
  • neredovite rasporede tipa “pošalji masovno i nestani”;
  • slanje najprije najmanje angažiranim primateljima;
  • reaktivaciju starih popisa bez pažljive politike gašenja;
  • miješanje transakcijske i marketinške pošte na istoj domeni bez planiranja;
  • istodobnu promjenu pružatelja usluge e-pošte i volumena.

Za mnoge timove rješenje je segmentacija. Šaljite važnu poštu sa stabilne domene ili poddomene. Marketinške eksperimente držite odvojeno. Ne dopustite da rizična kampanja ošteti resetiranja lozinki, račune ili obavijesti o računu.

Rukovanje odjavom sada je značajka isporučivosti

Pružatelji poštanskih sandučića sve više očekuju da masovni pošiljatelji olakšaju odjavu. To znači vidljive poveznice za odjavu i, za mnoge masovne pošiljatelje, zaglavlja za odjavu jednim klikom.

Skrivanje poveznice za odjavu samo sebi šteti. Ako se ljudi ne mogu odjaviti, označit će poruku kao spam. Pritužba na spam mnogo je jači negativni signal od odjave.

Provjerite:

  • poveznica za odjavu radi bez potrebe za prijavom;
  • zahtjevi se brzo poštuju;
  • zaglavlje List-Unsubscribe prisutno je za masovnu poštu;
  • centri za postavke su jednostavni, a ne labirint;
  • odjavljeni korisnici ne dodaju se ponovno sinkronizacijama CRM-a.

Ovo je jedno od područja u kojem pravna usklađenost i isporučivost pokazuju u istom smjeru: poštujte izbor primatelja.

Vaša infrastruktura može biti bučna

Čak i uz dobar DNS, infrastrukturne pogreške mogu potkopati povjerenje.

Provjerite reverse DNS za IP adrese za slanje. Pobrinite se da su HELO/EHLO nazivi smisleni. Izbjegavajte slanje s kompromitiranih web poslužitelja. Pratite pojavljuje li se vaša domena ili IP na vjerodostojnim blocklistama. Održavajte TLS ispravnim. Odvojite tokove pošte kada su profili rizika različiti.

Budite oprezni i s trećim stranama koje šalju. Svaka platforma dopuštena u vašem SPF zapisu, svaki DKIM selector koji objavite i svaka integracija koja može slati kao vaša domena postaje dio površine reputacije vaše e-pošte. Stare alate, zaboravljene CRM-ove i napuštene marketinške platforme treba ukloniti.

Praktičan tromjesečni pregled:

  1. Popišite svaku uslugu autoriziranu za slanje e-pošte za vašu domenu.
  2. Potvrdite tko interno posjeduje svaku uslugu.
  3. Uklonite neiskorištene SPF includeove i DKIM ključeve.
  4. Pregledajte DMARC agregirana izvješća za nepoznate pošiljatelje.
  5. Provjerite stope pritužbi, bounceova i odjava po toku pošte.

To nije glamurozan posao. Ali upravo se tu pronalaze mnogi problemi isporučivosti.

Kako dijagnosticirati problem bez lutanja

Nemojte mijenjati deset stvari odjednom. Nikada nećete znati što je pomoglo.

Počnite s nedavnom porukom koja je završila u spamu i prođite kroz ovaj slijed:

  1. Potvrdite autentikaciju. Provjerite SPF, DKIM i DMARC rezultate u primljenim zaglavljima.
  2. Provjerite usklađivanje. Provjerite koje su domene prošle i jesu li usklađene s vidljivom From domenom.
  3. Identificirajte tok pošte. Je li transakcijski, lifecycle, prodajni, newsletter ili hladno kontaktiranje?
  4. Pregledajte kvalitetu publike. Je li poslano primateljima koji su se prijavili i nedavno bili angažirani?
  5. Pregledajte poveznice. Jesu li domene poveznica ugledne, dosljedne i očekivane?
  6. Pogledajte angažman. Otvaraju li primatelji, klikaju, odgovaraju ili ignoriraju?
  7. Provjerite pritužbe i bounceove. Oni često otkrivaju više od stopa otvaranja.
  8. Usporedite pružatelje. Je li problem uglavnom Gmail, Outlook, korporativni filtri ili posvuda?
  9. Promijenite jednu varijablu. Segmentirajte, smanjite volumen, očistite popis ili prilagodite sadržaj — zatim mjerite.

Ako šaljete značajan volumen, koristite alate za izvješćivanje koje pružatelji poštanskih sandučića nude gdje su dostupni. Neće otkriti svaki detalj, ali mogu pokazati imate li problem s reputacijom domene, reputacijom IP adrese, autentikacijom ili stopom pritužbi.

<!-- tool-cta:start -->

💡 Isprobajte ovo: Čak i kada SPF prođe, pogrešne konfiguracije i ograničenja lookupova mogu naštetiti isporučivosti—ponovno provjerite svoj zapis pomoću SPF Tester.

<!-- tool-cta:end -->

Trezven popis za provjeru isporučivosti

Ako se vaša e-pošta autenticira, ali i dalje završava u spamu, prvo se usredotočite na ove popravke:

  • šaljite samo ljudima s jasnim pristankom ili snažnim postojećim odnosom;
  • odmah uklanjajte trajne bounceove;
  • potisnite kronično neaktivne primatelje;
  • učinite odjavu lakšom od pritužbe;
  • održavajte From imena i domene dosljednima;
  • izbjegavajte nagla povećanja volumena;
  • odvojite transakcijsku i promotivnu poštu gdje je prikladno;
  • uklonite neiskorištene pošiljatelje trećih strana iz DNS-a;
  • potpisujte poštu usklađenom DKIM domenom;
  • pratite DMARC izvješća i podatke o pritužbama.

Obrazac je jednostavan: budite prepoznatljivi, očekivani, željeni i dosljedni.

SPF, DKIM i DMARC nužni su jer dokazuju da vašu poštu nije trivijalno krivotvoriti. Ali smještanje u ulaznu poštu odluka je o reputaciji. Pružatelji poštanskih sandučića ne pitaju samo “Je li ovo stvarno od vas?” Pitaju “Čini li se da naši korisnici žele poštu od vas?”

Na to drugo pitanje teže je odgovoriti i teže ga je lažirati. A upravo ono odlučuje hoće li autenticirana pošta stići u ulaznu poštu.

Često postavljana pitanja

Može li e-pošta završiti u spamu čak i ako SPF, DKIM i DMARC svi prolaze?
Da. Autentikacija samo dokazuje da je poruka autorizirana i usklađena. Pružatelji poštanskih sandučića i dalje procjenjuju reputaciju, angažman primatelja, pritužbe, sadržaj, poveznice, infrastrukturu i ponašanje pri slanju.
Poboljšava li DMARC politika p=reject smještanje u ulaznu poštu?
Ne izravno. Stroža DMARC politika može zaštititi vašu domenu od spoofinga i može povećati povjerenje u vašu domenu, ali nije prekidač za smještanje u ulaznu poštu. Loša kvaliteta popisa ili mnogo pritužbi i dalje mogu poslati autenticiranu poštu u spam.
Trebam li koristiti zasebnu domenu za marketinšku e-poštu?
Često je bolje koristiti poddomenu nego potpuno nepovezanu domenu. Na primjer, marketing.example.com može pomoći odvojiti reputaciju od kritične transakcijske pošte, a pritom zadržati jasan identitet brenda. Izbjegavajte domene koje izgledaju jednokratno i stvorene su samo za kampanje.
Jesu li riječi okidači za spam i dalje važne?
Manje nego što mnogi misle. Moderno filtriranje je kontekstualno. Obmanjujući predmeti, sumnjive poveznice, neispravan HTML, e-poruke samo sa slikama i slab angažman obično su veći problemi od jedne navodno rizične riječi.
Što prvo trebam provjeriti kada kampanja ode u spam?
Provjerite autentikaciju i usklađivanje, zatim pogledajte pritužbe, stopu bounceova, izvor popisa, nedavne promjene volumena i domene poveznica. Ako su ti elementi nezdravi, prepisivanje predmeta poruke neće riješiti temeljni problem.

Izvori i daljnje čitanje

  1. Google Workspace Admin Help: Email sender guidelines
  2. RFC 7489: Domain-based Message Authentication, Reporting, and Conformance (DMARC)
  3. M3AAWG Sender Best Common Practices
  4. Microsoft Learn: Email authentication in Microsoft 365
O autoru
The Wux Webtools Team

Zadnje ažurirano:

Nastavite čitati