Зашто ваше поруке завршавају у спаму иако SPF, DKIM и DMARC пролазе
Аутентификација доказује да имате дозволу да шаљете. Не доказује да примаоци желе ту пошту.
Sadržaj
- Успешна аутентификација је стартна линија, не циљ
- Шта SPF, DKIM и DMARC заиста доказују
- Највећи разлог: репутација
- Ваша листа може бити проблем
- Успешан DMARC и даље може значити слабо усклађивање
- Садржај је и даље важан, али не на стари начин
- Обрасци слања могу изгледати сумњиво
- Обрада одјаве је сада функција испоручивости
- Ваша инфраструктура може бити бучна
- Како дијагностиковати проблем без насумичног махања
- Трезвена контролна листа за испоручивост
Успешна аутентификација је стартна линија, не циљ
Фрустрирајуће је када урадите одговорну ствар — правилно подесите SPF, DKIM и DMARC — а ипак видите да ваше поруке завршавају у спаму.
Забуна обично настаје када се аутентификација посматра као гаранција испоручивости. Она то није. SPF, DKIM и DMARC одговарају на уже питање: да ли овај сервер сме да шаље за овај домен и да ли је видљиви пошиљалац усклађен са аутентификованим идентитетом?
То је важно. Без аутентификације, савремени провајдери поштанских сандучића с правом вам не верују. Али када прођете те провере, Gmail, Outlook, Yahoo и корпоративни филтери и даље морају да одлуче да ли је порука пожељна, безбедна и релевантна. Та одлука зависи од репутације пошиљаоца, понашања прималаца, садржаја, инфраструктуре, жалби, квалитета листе и образаца слања.
Ако вам треба подсећање на то шта записи заиста раде, почните од нашег водича прилагођеног програмерима за MX, SPF, DKIM и DMARC. Овај чланак претпоставља да ти записи пролазе и фокусира се на следећи слој: зашто се пошта и даље филтрира.
Шта SPF, DKIM и DMARC заиста доказују
SPF проверава да ли је сервер за слање поште овлашћен од домена у return-path-у. DKIM проверава да ли је порука криптографски потписана доменом и да ли потписани делови поруке нису измењени. DMARC проверава да ли SPF или DKIM пролазе на начин који је усклађен са видљивим From доменом.
Та комбинација помаже у заустављању spoofing-а. Она не говори:
- да пошиљалац има добру репутацију;
- да су примаоци тражили поруку;
- да је садржај користан;
- да су линкови безбедни;
- да је обим слања нормалан;
- да домен има чисту историју;
- да порука није део кампање ниског квалитета.
Размишљајте о аутентификацији као о пасошу. Она потврђује идентитет. Гранична контрола и даље може да пита куда идете, шта носите и да ли сте раније правили проблеме.
Највећи разлог: репутација
Провајдери поштанских сандучића непрекидно оцењују пошиљаоце. Не објављују цео модел оцењивања, из очигледних разлога, али су општи сигнали добро познати.
Важне су и репутација домена и репутација IP адресе. Нов домен са савршеним DKIM-ом и даље може изгледати ризично. Стари домен који изненада почне да шаље 80.000 промотивних порука после година слања само фактура такође ће изгледати ризично. Дељена IP адреса за слање са злоупотребљивим „суседима” може да нашкоди, мада велики провајдери услуга е-поште много раде на управљању тим ризиком.
На репутацију утичу:
- жалбе на спам;
- hard bounce поруке;
- слање на старе или напуштене адресе;
- изненадни скокови обима;
- низак број отварања или игнорисане поруке;
- поруке обрисане без читања;
- линкови ка сумњивим или недавно регистрованим доменима;
- ранији phishing или malware инциденти;
- недоследан идентитет слања.
Непријатна истина: репутација се стиче споро, а губи брзо. Аутентификација вас чини подобним за поверење. Не ствара поверење сама по себи.
Ваша листа може бити проблем
Многи проблеми са спам фолдером заправо су проблеми квалитета листе прерушени у DNS проблеме.
Ако је листа scrape-ована, купљена, наслеђена из старог CRM-а, састављена из скенирања на догађајима или изграђена на нејасној сагласности, обично ће имати лош учинак. Чак и ако прва кампања не изазове очигледне жалбе, провајдери поштанских сандучића могу да виде образац: многи примаоци не реагују, неки означе као спам, а неке адресе се врате као bounce.
Добре листе имају досадно порекло. Људи су се намерно пријавили. Знали су за шта се пријављују. Прва порука стигла је довољно брзо да су се сећали да су то урадили. Одјава је лака.
Обратите пажњу на ове знаке упозорења код листе:
- висока стопа bounce-а, нарочито при првом слању;
- много role налога као што су info@, sales@ и admin@;
- адресе прикупљене пре више година, али ретко контактиране;
- претплатници из земаља или индустрија које не опслужујете;
- необично ниске стопе кликова или одговора;
- жалбе на спам изнад прагова провајдера.
За B2B тимове, контакт форме такође могу да затрују токове е-поште. Ако ваше форме дозвољавају аутоматизовану злоупотребу, ваш домен може почети да шаље безвредна обавештења, лажне lead-ове или backscatter. Тај ризик смо обрадили у тексту зашто је ваша контакт форма ваша највећа спам одговорност. Спам преко форми није само сметња; може постати проблем репутације.
Успешан DMARC и даље може значити слабо усклађивање
Порука може „проћи DMARC”, а да оперативно и даље буде неуредна.
На пример, ваша видљива From адреса може бити [email protected], DKIM може проћи за mailer.example.net, а SPF може проћи за bounce домен који контролише ваш провајдер е-поште. У зависности од подешавања усклађивања и конфигурације провајдера, то може бити технички прихватљиво. Али чисто подешавање обично потписује вашим доменом или јасно повезаним поддоменом.
Проверите:
- DKIM d= domain: да ли се поклапа или усклађује са вашим From доменом?
- return-path домен: да ли је ваш или припада вашем провајдеру?
- DMARC policy: да ли сте и даље на
p=noneгодинама касније? - subdomain policy: да ли су заборављени поддомени незаштићени?
- forwarding behavior: да ли прослеђене поруке ломе SPF, али опстају преко DKIM-а?
Строго усклађивање није обавезно за сваког пошиљаоца, али идентитет треба да буде кохерентан. Ако и људи и филтери виде сплет неповезаних домена, поверење трпи.
Садржај је и даље важан, али не на стари начин
Постојало је време када су савети о испоручивости опсесивно пратили речи као што су „бесплатно”, „гаранција” или „делујте одмах”. Тај савет је сада превише поједностављен. Савремени филтери гледају контекст поруке, историју пошиљаоца, репутацију линкова, HTML структуру, понашање корисника и многе друге сигнале.
Ипак, садржај може да вам нашкоди.
Уобичајени проблеми укључују:
- скраћиваче линкова који прикривају одредиште;
- неусклађене домене линкова;
- поруке састављене само од слика, са мало стварног текста;
- тешке tracking wrapper-е на сваком линку;
- покварен HTML или неисправно формиране MIME делове;
- прилоге које примаоци нису очекивали;
- обмањујуће наслове порука;
- претерану персонализацију која изгледа машински генерисано;
- правни текст у footer-у који се не поклапа са организацијом која шаље.
Добар тест: да ли би порука и даље имала смисла када би све слике биле блокиране, а tracking параметри уклоњени? Ако не, порука је крхка.
Такође прегледајте стварни извор поруке. Заглавља е-поште нису исто што и HTTP заглавља, али навика је слична: престаните да нагађате и погледајте сирови разговор. Наш мали алатни сет за отклањање грешака у redirect-има и HTTP заглављима написан је за веб, али иста дисциплина важи за е-пошту: проверите шта је послато, шта је потписано и куда линкови воде.
Обрасци слања могу изгледати сумњиво
Провајдерима поштанских сандучића важно је понашање током времена. Мала компанија која шаље 500 порука месечно и изненада пошаље 50.000 у једном поподневу привући ће пажњу, чак и ако је свака порука аутентификована.
Зато је warming важан. Warming није магија. Он једноставно значи постепено повећавање обима, уз слање прво људима за које је највероватније да ће реаговати. Ако ти примаоци отварају, кликћу, одговарају или на други начин третирају пошту као пожељну, ваша репутација има бољу шансу да безбедно расте.
Лоши обрасци слања укључују:
- велике скокове обима;
- нередовне распореде типа „пошаљи масовно па нестани”;
- слање најмање ангажованим примаоцима прво;
- реактивирање старих листа без пажљиве sunset policy;
- мешање трансакционе и маркетиншке поште на истом домену без планирања;
- истовремену промену провајдера услуге е-поште и обима.
За многе тимове, решење је сегментација. Шаљите важну пошту са стабилног домена или поддомена. Држите маркетиншке експерименте одвојено. Не дозволите да ризична кампања оштети ресетовања лозинке, фактуре или обавештења о налогу.
Обрада одјаве је сада функција испоручивости
Провајдери поштанских сандучића све више очекују од bulk пошиљалаца да одјаву учине лаком. То значи видљиве линкове за одјаву и, за многе bulk пошиљаоце, one-click unsubscribe заглавља.
Сакривање линка за одјаву је контрапродуктивно. Ако људи не могу да се одјаве, означиће поруку као спам. Жалба на спам је много јачи негативан сигнал од одјаве.
Уверите се:
- да линк за одјаву ради без захтева за пријаву;
- да се захтеви брзо поштују;
- да је List-Unsubscribe header присутан за bulk mail;
- да су центри за подешавања једноставни, а не лавиринт;
- да одјављени корисници нису поново додати CRM синхронизацијама.
Ово је једна од области у којој правна усклађеност и испоручивост показују у истом правцу: поштујте избор примаоца.
Ваша инфраструктура може бити бучна
Чак и уз добар DNS, грешке у инфраструктури могу нарушити поверење.
Проверите reverse DNS за IP адресе слања. Уверите се да су HELO/EHLO имена смислена. Избегавајте слање са компромитованих веб сервера. Пратите да ли се ваш домен или IP појављује на угледним blocklist-ама. Одржавајте TLS исправним. Раздвојте токове поште када су профили ризика различити.
Такође будите опрезни са third-party пошиљаоцима. Свака платформа дозвољена у вашем SPF запису, сваки DKIM selector који објавите и свака интеграција која може да шаље као ваш домен постају део површине ваше репутације е-поште. Старе алате, заборављене CRM-ове и напуштене маркетиншке платформе треба уклонити.
Практичан квартални преглед:
- Наведите сваку услугу овлашћену да шаље е-пошту за ваш домен.
- Потврдите ко интерно поседује сваку услугу.
- Уклоните некоришћене SPF includes и DKIM кључеве.
- Прегледајте DMARC aggregate reports за непознате пошиљаоце.
- Проверите стопе жалби, bounce-а и одјава по току поште.
Ово није гламурозан посао. Такође је место где се налазе многи проблеми испоручивости.
Како дијагностиковати проблем без насумичног махања
Не мењајте десет ствари одједном. Никада нећете знати шта је помогло.
Почните од недавне поруке која је завршила у спаму и прођите кроз овај редослед:
- Потврдите аутентификацију. Проверите SPF, DKIM и DMARC резултате у примљеним заглављима.
- Проверите усклађивање. Потврдите који домени су прошли и да ли су усклађени са видљивим From доменом.
- Идентификујте ток поште. Да ли је трансакциони, lifecycle, продајни, newsletter или cold outreach?
- Прегледајте квалитет публике. Да ли је послато примаоцима који су дали сагласност и недавно били ангажовани?
- Проверите линкове. Да ли су домени линкова угледни, доследни и очекивани?
- Погледајте ангажовање. Да ли примаоци отварају, кликћу, одговарају или игноришу?
- Проверите жалбе и bounce-ове. Они су често речитији од стопа отварања.
- Упоредите провајдере. Да ли је проблем углавном Gmail, Outlook, корпоративни филтери или свуда?
- Промените једну променљиву. Сегментирајте, смањите обим, очистите листу или прилагодите садржај — затим измерите.
Ако шаљете значајан обим, користите алате за извештавање које нуде провајдери поштанских сандучића тамо где су доступни. Неће открити сваки детаљ, али могу показати да ли имате проблем са репутацијом домена, репутацијом IP адресе, аутентификацијом или стопом жалби.
<!-- tool-cta:start -->
💡 Пробајте ово: Чак и када SPF прође, погрешне конфигурације и ограничења броја упита могу нашкодити испоручивости—поново проверите свој запис помоћу SPF Tester.
<!-- tool-cta:end -->
Трезвена контролна листа за испоручивост
Ако се ваша е-пошта аутентификује, али и даље завршава у спаму, прво се фокусирајте на ове исправке:
- шаљите само људима са јасном сагласношћу или снажним постојећим односом;
- одмах уклањајте hard bounce адресе;
- сузбијте хронично неактивне примаоце;
- учините одјаву лакшом од жалбе;
- одржавајте From имена и домене доследним;
- избегавајте изненадна повећања обима;
- раздвојте трансакциону и промотивну пошту где је прикладно;
- уклоните некоришћене third-party пошиљаоце из DNS-а;
- потписујте пошту усклађеним DKIM доменом;
- пратите DMARC извештаје и податке о жалбама.
Образац је једноставан: будите препознатљиви, очекивани, пожељни и доследни.
SPF, DKIM и DMARC су неопходни јер доказују да ваша пошта није тривијално фалсификована. Али смештање у inbox је одлука о репутацији. Провајдери поштанских сандучића не питају само „Да ли је ово заиста од вас?” Питају „Да ли изгледа да наши корисници желе пошту од вас?”
На то друго питање је теже одговорити и теже га је лажирати. Оно је такође питање које одлучује да ли аутентификована пошта стиже у пријемно сандуче.