DNS, Email & Deliverability

Mengapa email Anda masuk spam meski SPF, DKIM, dan DMARC lolos

Autentikasi membuktikan Anda diizinkan mengirim. Itu tidak membuktikan penerima menginginkan email tersebut.

The Wux Webtools Team The Wux Webtools Team 9 menit baca Dibantu AI, ditinjau manusia
Illustration of authenticated email messages being evaluated by reputation filters before reaching inbox or spam folders.
Daftar isi
  1. Autentikasi yang lolos adalah garis start, bukan garis finis
  2. Apa yang sebenarnya dibuktikan SPF, DKIM, dan DMARC
  3. Alasan terbesar: reputasi
  4. Daftar Anda mungkin masalahnya
  5. DMARC yang lolos masih bisa berarti alignment yang lemah
  6. Konten masih penting, tetapi tidak dengan cara lama
  7. Pola pengiriman dapat terlihat mencurigakan
  8. Penanganan unsubscribe kini merupakan fitur deliverability
  9. Infrastruktur Anda mungkin berisik
  10. Cara mendiagnosis masalah tanpa panik mencoba semuanya
  11. Checklist deliverability yang tenang

Autentikasi yang lolos adalah garis start, bukan garis finis

Memang menjengkelkan ketika Anda sudah melakukan hal yang benar — mengonfigurasi SPF, DKIM, dan DMARC dengan benar — tetapi email Anda tetap masuk spam.

Kebingungan ini biasanya muncul karena autentikasi dianggap sebagai jaminan deliverability. Padahal bukan. SPF, DKIM, dan DMARC menjawab pertanyaan yang lebih sempit: apakah server ini diizinkan mengirim untuk domain ini, dan apakah pengirim yang terlihat selaras dengan identitas yang terautentikasi?

Itu penting. Tanpa autentikasi, penyedia mailbox modern memang beralasan untuk tidak memercayai Anda. Namun setelah Anda lolos pemeriksaan tersebut, Gmail, Outlook, Yahoo, dan filter perusahaan tetap harus memutuskan apakah pesan itu diinginkan, aman, dan relevan. Keputusan itu bergantung pada reputasi pengirim, perilaku penerima, konten, infrastruktur, keluhan, kualitas daftar, dan pola pengiriman.

Jika Anda perlu penyegaran tentang fungsi catatan tersebut, mulai dari panduan ramah developer kami tentang MX, SPF, DKIM, dan DMARC. Artikel ini mengasumsikan catatan tersebut sudah lolos dan berfokus pada lapisan berikutnya: mengapa email masih difilter.

Apa yang sebenarnya dibuktikan SPF, DKIM, dan DMARC

SPF memeriksa apakah server email pengirim diotorisasi oleh domain pada return-path. DKIM memeriksa apakah pesan ditandatangani secara kriptografis oleh sebuah domain dan apakah bagian pesan yang ditandatangani tidak diubah. DMARC memeriksa apakah SPF atau DKIM lolos dengan cara yang selaras dengan domain From yang terlihat.

Kombinasi itu membantu menghentikan spoofing. Namun itu tidak menyatakan bahwa:

  • pengirim memiliki reputasi yang baik;
  • penerima meminta pesan tersebut;
  • kontennya berguna;
  • tautannya aman;
  • volume pengiriman normal;
  • domain memiliki riwayat yang bersih;
  • pesan bukan bagian dari kampanye berkualitas rendah.

Anggap autentikasi seperti paspor. Ia memverifikasi identitas. Petugas perbatasan tetap dapat bertanya ke mana Anda pergi, apa yang Anda bawa, dan apakah Anda pernah membuat masalah sebelumnya.

Alasan terbesar: reputasi

Penyedia mailbox menilai pengirim secara terus-menerus. Mereka tidak memublikasikan model penilaian lengkapnya, karena alasan yang jelas, tetapi sinyal-sinyal umumnya sudah dipahami dengan baik.

Reputasi domain dan reputasi IP sama-sama penting. Domain baru dengan DKIM yang sempurna masih bisa terlihat berisiko. Domain lama yang tiba-tiba mulai mengirim 80.000 email promosi setelah bertahun-tahun hanya mengirim faktur juga akan terlihat berisiko. IP pengiriman bersama dengan tetangga yang abusif dapat merugikan, meskipun penyedia layanan email besar bekerja keras untuk mengelolanya.

Reputasi dipengaruhi oleh:

  • keluhan spam;
  • hard bounce;
  • pengiriman ke alamat lama atau terbengkalai;
  • lonjakan volume mendadak;
  • tingkat buka rendah atau pesan yang diabaikan;
  • pesan yang dihapus tanpa dibaca;
  • tautan ke domain mencurigakan atau baru didaftarkan;
  • insiden phishing atau malware sebelumnya;
  • identitas pengiriman yang tidak konsisten.

Kenyataan yang tidak nyaman: reputasi dibangun perlahan dan hilang dengan cepat. Autentikasi membuat Anda memenuhi syarat untuk dipercaya. Ia tidak menciptakan kepercayaan dengan sendirinya.

Daftar Anda mungkin masalahnya

Banyak masalah folder spam sebenarnya adalah masalah kualitas daftar yang menyamar sebagai masalah DNS.

Jika sebuah daftar di-scrape, dibeli, diwarisi dari CRM lama, disusun dari pemindaian acara, atau dibangun melalui persetujuan yang samar, biasanya performanya buruk. Bahkan jika kampanye pertama tidak memicu keluhan yang jelas, penyedia mailbox dapat melihat polanya: banyak penerima tidak berinteraksi, sebagian menandai sebagai spam, dan sebagian alamat bounce.

Daftar yang baik memiliki asal-usul yang membosankan. Orang mendaftar dengan sengaja. Mereka tahu apa yang mereka daftarkan. Email pertama tiba cukup cepat sehingga mereka masih ingat pernah melakukannya. Berhenti berlangganan mudah.

Perhatikan tanda peringatan daftar berikut:

  • tingkat bounce tinggi, terutama pada pengiriman pertama;
  • banyak akun peran seperti info@, sales@, dan admin@;
  • alamat yang dikumpulkan bertahun-tahun lalu tetapi jarang dihubungi;
  • pelanggan dari negara atau industri yang tidak Anda layani;
  • tingkat klik atau balasan yang sangat rendah;
  • keluhan spam di atas ambang penyedia.

Untuk tim B2B, formulir kontak juga dapat meracuni alur email. Jika formulir Anda memungkinkan penyalahgunaan otomatis, domain Anda dapat mulai mengirim notifikasi sampah, prospek palsu, atau backscatter. Kami membahas risiko itu dalam mengapa formulir kontak Anda adalah liabilitas spam terbesar Anda. Spam formulir bukan sekadar gangguan; ia dapat menjadi masalah reputasi.

DMARC yang lolos masih bisa berarti alignment yang lemah

Sebuah pesan dapat “lolos DMARC” tetapi tetap berantakan secara operasional.

Misalnya, alamat From yang terlihat mungkin [email protected], DKIM mungkin lolos untuk mailer.example.net, dan SPF mungkin lolos untuk domain bounce yang dikendalikan penyedia email Anda. Bergantung pada pengaturan alignment dan konfigurasi penyedia, ini bisa secara teknis dapat diterima. Namun setup yang bersih biasanya menandatangani dengan domain Anda atau subdomain yang jelas terkait.

Periksa:

  • domain DKIM d=: apakah cocok atau selaras dengan domain From Anda?
  • domain return-path: apakah milik Anda atau milik penyedia Anda?
  • kebijakan DMARC: apakah Anda masih berada di p=none bertahun-tahun kemudian?
  • kebijakan subdomain: apakah subdomain yang terlupakan tidak terlindungi?
  • perilaku forwarding: apakah pesan yang diteruskan merusak SPF tetapi tetap bertahan melalui DKIM?

Alignment ketat tidak wajib untuk setiap pengirim, tetapi identitas harus koheren. Jika manusia dan filter sama-sama melihat kusutnya domain yang tidak saling terkait, kepercayaan akan turun.

Konten masih penting, tetapi tidak dengan cara lama

Pernah ada masa ketika saran deliverability terobsesi pada kata-kata seperti “gratis”, “jaminan”, atau “bertindak sekarang”. Saran itu kini terlalu sederhana. Filter modern melihat konteks pesan, riwayat pengirim, reputasi tautan, struktur HTML, perilaku pengguna, dan banyak sinyal lain.

Meski begitu, konten tetap dapat merugikan Anda.

Masalah umum meliputi:

  • pemendek tautan yang mengaburkan tujuan;
  • domain tautan yang tidak cocok;
  • email hanya gambar dengan sangat sedikit teks nyata;
  • wrapper pelacakan berat pada setiap tautan;
  • HTML rusak atau bagian MIME yang salah bentuk;
  • lampiran yang tidak diharapkan penerima;
  • subjek yang menyesatkan;
  • personalisasi berlebihan yang terlihat dibuat mesin;
  • teks footer legal yang tidak cocok dengan organisasi pengirim.

Uji yang baik: apakah email masih masuk akal jika semua gambar diblokir dan parameter pelacakan dihapus? Jika tidak, pesannya rapuh.

Periksa juga sumber asli pesan. Header email tidak sama dengan header HTTP, tetapi kebiasaannya serupa: berhenti menebak dan lihat percakapan mentahnya. Toolkit kecil kami untuk men-debug redirect dan header HTTP ditulis untuk web, tetapi disiplin yang sama berlaku untuk email: verifikasi apa yang dikirim, apa yang ditandatangani, dan ke mana tautan mengarah.

Pola pengiriman dapat terlihat mencurigakan

Penyedia mailbox memperhatikan perilaku dari waktu ke waktu. Perusahaan kecil yang mengirim 500 email per bulan lalu tiba-tiba mengirim 50.000 dalam satu sore akan menarik perhatian, meskipun setiap pesan terautentikasi.

Inilah mengapa warming penting. Warming bukan sihir. Itu hanya berarti meningkatkan volume secara bertahap sambil mengirim terlebih dahulu kepada orang yang paling mungkin berinteraksi. Jika penerima tersebut membuka, mengeklik, membalas, atau memperlakukan email sebagai sesuatu yang diinginkan, reputasi Anda memiliki peluang lebih baik untuk tumbuh dengan aman.

Pola pengiriman yang buruk meliputi:

  • lonjakan volume besar;
  • jadwal tidak teratur yang “meledak lalu menghilang”;
  • mengirim terlebih dahulu kepada penerima yang paling tidak engaged;
  • mengaktifkan kembali daftar lama tanpa kebijakan sunset yang cermat;
  • mencampur email transaksional dan marketing pada domain yang sama tanpa perencanaan;
  • mengganti penyedia layanan email dan volume pada saat yang sama.

Bagi banyak tim, solusinya adalah segmentasi. Kirim email penting dari domain atau subdomain yang stabil. Pisahkan eksperimen marketing. Jangan biarkan kampanye berisiko merusak reset kata sandi, faktur, atau peringatan akun.

Penanganan unsubscribe kini merupakan fitur deliverability

Penyedia mailbox semakin mengharapkan pengirim massal untuk memudahkan berhenti berlangganan. Itu berarti tautan unsubscribe yang terlihat dan, bagi banyak pengirim massal, header one-click unsubscribe.

Menyembunyikan tautan unsubscribe merugikan diri sendiri. Jika orang tidak bisa berhenti berlangganan, mereka akan menandai pesan sebagai spam. Keluhan spam adalah sinyal negatif yang jauh lebih kuat daripada unsubscribe.

Pastikan:

  • tautan unsubscribe berfungsi tanpa mengharuskan login;
  • permintaan dipenuhi dengan cepat;
  • header List-Unsubscribe hadir untuk email massal;
  • pusat preferensi sederhana, bukan labirin;
  • pengguna yang sudah unsubscribe tidak ditambahkan kembali oleh sinkronisasi CRM.

Ini salah satu area ketika kepatuhan hukum dan deliverability menunjuk ke arah yang sama: hormati pilihan penerima.

Infrastruktur Anda mungkin berisik

Bahkan dengan DNS yang baik, kesalahan infrastruktur dapat merusak kepercayaan.

Periksa reverse DNS untuk IP pengiriman. Pastikan nama HELO/EHLO masuk akal. Hindari mengirim dari server web yang terkompromi. Pantau apakah domain atau IP Anda muncul di blocklist bereputasi. Jaga TLS tetap berfungsi. Pisahkan aliran email ketika profil risikonya berbeda.

Berhati-hatilah juga dengan pengirim pihak ketiga. Setiap platform yang diizinkan dalam catatan SPF Anda, setiap selector DKIM yang Anda publikasikan, dan setiap integrasi yang dapat mengirim sebagai domain Anda menjadi bagian dari permukaan reputasi email Anda. Tool lama, CRM yang terlupakan, dan platform marketing yang ditinggalkan harus dihapus.

Tinjauan kuartalan yang praktis:

  1. Daftar setiap layanan yang diotorisasi untuk mengirim email bagi domain Anda.
  2. Konfirmasi siapa pemilik internal setiap layanan.
  3. Hapus include SPF dan key DKIM yang tidak digunakan.
  4. Tinjau laporan agregat DMARC untuk pengirim yang tidak dikenal.
  5. Periksa tingkat keluhan, bounce, dan unsubscribe per aliran email.

Ini bukan pekerjaan yang glamor. Ini juga tempat banyak masalah deliverability ditemukan.

Cara mendiagnosis masalah tanpa panik mencoba semuanya

Jangan mengubah sepuluh hal sekaligus. Anda tidak akan pernah tahu mana yang membantu.

Mulailah dengan pesan terbaru yang masuk spam dan ikuti urutan ini:

  1. Konfirmasi autentikasi. Periksa hasil SPF, DKIM, dan DMARC di header yang diterima.
  2. Periksa alignment. Verifikasi domain mana yang lolos dan apakah selaras dengan domain From yang terlihat.
  3. Identifikasi aliran email. Apakah itu transaksional, lifecycle, sales, newsletter, atau cold outreach?
  4. Tinjau kualitas audiens. Apakah ini dikirim ke penerima yang opt-in dan baru-baru ini engaged?
  5. Periksa tautan. Apakah domain tautan bereputasi, konsisten, dan sesuai ekspektasi?
  6. Lihat engagement. Apakah penerima membuka, mengeklik, membalas, atau mengabaikan?
  7. Periksa keluhan dan bounce. Ini sering lebih mengungkap daripada tingkat buka.
  8. Bandingkan penyedia. Apakah masalahnya terutama di Gmail, Outlook, filter perusahaan, atau di mana-mana?
  9. Ubah satu variabel. Segmentasikan, kurangi volume, bersihkan daftar, atau sesuaikan konten — lalu ukur.

Jika Anda mengirim volume yang berarti, gunakan alat pelaporan yang ditawarkan penyedia mailbox jika tersedia. Mereka tidak akan mengungkap setiap detail, tetapi dapat menunjukkan apakah Anda memiliki masalah reputasi domain, reputasi IP, autentikasi, atau tingkat keluhan.

<!-- tool-cta:start -->

💡 Coba ini: Meski SPF lolos, kesalahan konfigurasi dan batas lookup dapat merusak keterkiriman—periksa kembali record Anda dengan SPF Tester.

<!-- tool-cta:end -->

Checklist deliverability yang tenang

Jika email Anda terautentikasi tetapi masih masuk spam, fokus pada perbaikan ini terlebih dahulu:

  • kirim hanya kepada orang dengan persetujuan jelas atau hubungan yang sudah kuat;
  • hapus hard bounce segera;
  • tekan pengiriman ke penerima yang kronis tidak aktif;
  • buat unsubscribe lebih mudah daripada mengeluh;
  • jaga nama dan domain From tetap konsisten;
  • hindari kenaikan volume mendadak;
  • pisahkan email transaksional dan promosi jika sesuai;
  • hapus pengirim pihak ketiga yang tidak digunakan dari DNS;
  • tanda tangani email dengan domain DKIM yang selaras;
  • pantau laporan DMARC dan data keluhan.

Polanya sederhana: mudah diidentifikasi, diharapkan, diinginkan, dan konsisten.

SPF, DKIM, dan DMARC diperlukan karena membuktikan email Anda tidak mudah dipalsukan. Namun penempatan kotak masuk adalah keputusan reputasi. Penyedia mailbox tidak hanya bertanya “Apakah ini benar-benar dari Anda?” Mereka bertanya “Apakah pengguna kami tampaknya menginginkan email dari Anda?”

Pertanyaan kedua itu lebih sulit dijawab, dan lebih sulit dipalsukan. Itu juga yang menentukan apakah email terautentikasi mencapai kotak masuk.

Pertanyaan yang sering diajukan

Bisakah email masuk spam meski SPF, DKIM, dan DMARC semuanya lolos?
Ya. Autentikasi hanya membuktikan bahwa pesan diotorisasi dan selaras. Penyedia mailbox tetap mengevaluasi reputasi, engagement penerima, keluhan, konten, tautan, infrastruktur, dan perilaku pengiriman.
Apakah kebijakan DMARC p=reject meningkatkan penempatan kotak masuk?
Tidak secara langsung. Kebijakan DMARC yang lebih kuat dapat melindungi domain Anda dari spoofing dan mungkin meningkatkan kepercayaan pada domain Anda, tetapi itu bukan sakelar penempatan kotak masuk. Kualitas daftar yang buruk atau keluhan tinggi tetap dapat mengirim email terautentikasi ke spam.
Haruskah saya menggunakan domain terpisah untuk email marketing?
Sering kali, gunakan subdomain daripada domain yang sama sekali tidak terkait. Misalnya, marketing.example.com dapat membantu memisahkan reputasi dari email transaksional kritis sambil menjaga identitas brand tetap jelas. Hindari domain yang terlihat sekali pakai dan dibuat hanya untuk kampanye.
Apakah kata pemicu spam masih penting?
Pengaruhnya lebih kecil daripada yang dipikirkan banyak orang. Penyaringan modern bersifat kontekstual. Subjek yang menyesatkan, tautan mencurigakan, HTML yang salah bentuk, email hanya gambar, dan engagement yang buruk biasanya merupakan masalah yang lebih besar daripada satu kata yang dianggap berisiko.
Apa yang harus saya periksa pertama kali ketika kampanye masuk spam?
Periksa autentikasi dan alignment, lalu lihat keluhan, tingkat bounce, sumber daftar, perubahan volume terbaru, dan domain tautan. Jika hal-hal itu tidak sehat, menulis ulang subjek tidak akan memperbaiki masalah dasarnya.

Sumber & bacaan lebih lanjut

  1. Google Workspace Admin Help: Email sender guidelines
  2. RFC 7489: Domain-based Message Authentication, Reporting, and Conformance (DMARC)
  3. M3AAWG Sender Best Common Practices
  4. Microsoft Learn: Email authentication in Microsoft 365
Tentang penulis
The Wux Webtools Team

Terakhir diperbarui:

Terus membaca