Sähköpostit menevät roskapostiin: syyt ja niiden korjaaminen
Kun viestit päätyvät roskapostiin, syy on harvoin tekstissä. Se johtuu lähes aina siitä, ettei vastaanottava palvelin voi tarkistaa, onko viesti todella teiltä. Tämä ohje näyttää, miten se korjataan – mukana tarkistusvaiheet, jotka voi tehdä perässä.
Tärkeimmät kohdat
- Syy ei ole juuri koskaan sisällössä vaan todentamisessa: vastaanottava palvelin ei voi tarkistaa, onko viesti todella teidän verkkotunnuksestanne.
- Kolme DNS-tietuetta ratkaisee ongelman: SPF kertoo, kuka saa lähettää. DKIM allekirjoittaa viestin. DMARC määrää, mitä tapahtuu, jos tiedot eivät täsmää.
- Järjestyksellä on merkitystä. DMARC:n kiristäminen ennen kuin SPF ja DKIM toimivat siististi estää omat viestinne.
- Käyttöönoton jälkeen tarvitaan kahdesta neljään viikkoa seurantaa, ennen kuin voi puhua korjatusta tilanteesta.
Kysymys tulee lähes jokaisessa projektissa: miksi sähköpostimme päätyvät roskapostikansioon? Yleisin arvaus – liian mainosmainen teksti, liikaa linkkejä, sana «ilmainen» – osuu oikeaan mitä harvimmin. Nykyaikaiset roskapostisuodattimet arvioivat ensin jotain muuta: onko viesti ylipäätään aito.
Sähköpostiprotokolla on nimittäin ajalta, jolloin kukaan ei osannut varautua väärinkäyttöön. Perustilassaan mikä tahansa maailman kone voi lähettää viestin, jonka lähettäjänä on teidän verkkotunnuksenne. Nämä kolme tietuetta tukkivat juuri tuon aukon.
Kolme tietuetta ja mitä ne tekevät
SPF, DKIM ja DMARC kukin yhdellä lauseella
- SPF – kuka saa lähettää
- DNS-tietue, joka luettelee, mitkä palvelimet saavat lähettää verkkotunnuksenne nimissä. Vastaanottaja tarkistaa: tuliko viesti jostakin näistä palvelimista?
- DKIM – onko sitä muutettu matkalla
- Lähettävä palvelin allekirjoittaa viestin kryptografisesti. Julkinen avain siihen on DNS:ssä. Vastaanottaja tarkistaa allekirjoituksen.
- DMARC – mitä tapahtuu kun tiedot eivät täsmää
- Teidän ohjeenne vastaanottajalle: älä tee mitään, siirrä roskapostiin tai hylkää. Lisäksi vastaanottaja lähettää raportteja siitä, mitä on nähnyt.
Tiesitkö?
SPF ja DKIM eivät yksin riitä. Kumpikin tarkistaa vain yhden osan, ja molemmat voidaan läpäistä samalla kun vastaanottajalle näkyvä lähettäjäosoite on silti väärennetty.
Vasta DMARC kytkee tarkistukset siihen osoitteeseen, joka postilaatikossa näytetään. Siksi se on tietue, jolla on varsinainen vaikutus – ja siksi se on myös se, joka kiristetään viimeisenä.
Oikea järjestys
- Kartoitus. Kuka kaikki lähettää teidän nimissänne? Yleensä useampi kuin luulisi: sähköpostipalvelu, uutiskirjetyökalu, CRM, verkkopalvelin lomakevahvistuksia varten, kirjanpito. Jokaisen on oltava SPF:ssä.
- Aseta SPF. Yksi ainoa tietue verkkotunnusta kohden, jossa kaikki oikeutetut lähettäjät on lueteltu. Useampi SPF-tietue on virhe ja johtaa siihen, ettei tarkistus mene ollenkaan läpi.
- Ota DKIM käyttöön. Aktivoi kussakin lähetyspalvelussa ja vie tarjottu avain DNS:ään. Jokainen palvelu saa omansa.
- Käynnistä DMARC seurantatilassa. Ensin ohjeella «älä tee mitään» ja osoitteella raportteja varten. Anna käydä kahdesta neljään viikkoa.
- Analysoi raportit. Ne näyttävät, mitkä lähettäjät eivät mene läpi. Jos joku puuttuu SPF:stä tai DKIM:stä, lisää se nyt.
- Kiristä vasta sitten. Ohjeesta «älä tee mitään» arvoon «roskapostiin» ja myöhemmin arvoon «hylkää». Seuraa vaiheiden välissä kaksi viikkoa kerrallaan.
Miten nykytila tarkistetaan
Ennen jokaista muutosta pitäisi olla selvää, mikä on voimassa. Kaksi tapaa, kumpikin ilman lisäohjelmistoja:
Vastaanotetun viestin kautta. Avatkaa oman verkkotunnuksenne viesti missä tahansa postilaatikossa ja näyttäkää täydelliset otsikkorivit. Siellä on rivi nimeltä Authentication-Results, josta näkyy, läpäisikö SPF, DKIM ja DMARC. Kolme kertaa «pass» tarkoittaa: tekniikka on kunnossa.
DNS-kyselyn kautta. Jokaisella komentorivillä varustetulla koneella tietueet voi kysyä suoraan. Siitä näkee, mitä on todella julkaistu – ei sitä, mitä hallintaliittymässä pitäisi lukea.
# SPF:n katsominen nslookup -type=TXT verkkotunnuksenne.fi # DMARC:n katsominen nslookup -type=TXT _dmarc.verkkotunnuksenne.fi # DKIM:n katsominen (valitsin palvelukohtainen, tässä esimerkki "standard") nslookup -type=TXT standard._domainkey.verkkotunnuksenne.fi
Kun tekniikka on kunnossa ja silti takkuaa
Jos todentaminen on siistiä ja toimitus silti heikkoa, kyseeseen tulee neljä muuta syytä.
Uusi verkkotunnus ilman lähetyshistoriaa
Verkkotunnus, joka ei ole koskaan lähettänyt, on tuntematon. Se, joka lähettää ensimmäisenä päivänä kymmenentuhatta viestiä, jarrutetaan – aiheellisesti.
Mikä auttaa: kasvattakaa määrää kahdesta neljään viikkoon, aloittakaa aktiivisimmista vastaanottajista.
Tunnistat: toimitus heikkoa vain suurissa lähetyksissäVanhoja, passiivisia osoitteita listalla
Vastaanottajat, jotka eivät ole avanneet mitään vuoteen, ovat kielteinen signaali. Osan lakkautetuista osoitteista palveluntarjoajat jopa ottavat uudelleen käyttöön ansoina.
Mikä auttaa: se, joka ei ole avannut mitään kahteentoista kuukauteen, saa viimeisen viestin – ja poistetaan sen jälkeen.
Tunnistat: laskevasta avausprosentista kuukausien yliLähetys jaetusta osoitteesta
Edullisissa lähetyspalveluissa monet asiakkaat jakavat samat lähetyspalvelimet. Näiden palvelinten maine riippuu silloin myös muiden käytöksestä.
Mikä auttaa: muutamasta kymmenestätuhannesta kuukausiviestistä ylöspäin oma lähetysosoite – sen alle harvoin taloudellista.
Tunnistat: äkillisistä notkahduksista ilman omaa muutostaPeruutusmahdollisuus puuttuu otsikoista
Suuret palveluntarjoajat odottavat massalähetyksissä peruutusta, joka toimii yhdellä klikkauksella ja on teknisesti tallennettu otsikkoriveille – ei vain linkkinä alatunnisteessa.
Mikä auttaa: aktivoikaa lähetystyökalussa; useimmat tukevat sitä, mutta eivät kaikki oletuksena.
Tunnistat: ongelmista erityisesti suurilla ilmaissähköpostipalveluillaOmaa lähetystämme pystyttäessämme noudatimme järjestystä ja teimme silti virheen: palvelin ei aluksi pystynyt kirjoittamaan lähetyslokiaan, koska tiedosto-oikeudet eivät sallineet sitä. Lähetimme siis onnistuneesti – vain ilman todistetta.
Se paljastui vasta kun halusimme tarkistaa, mihin osoitteeseen testiviesti oli oikeasti mennyt. Opetus: loki ei ole sivuseikka. Ilman sitä ei epäselvässä tilanteessa voi osoittaa, mitä tapahtui – ja juuri siitä on kyse, kun asiakas sanoo, ettei ole saanut mitään.
mail.verkkotunnuksenne.fi. Silloin markkinointilähetysten maine pysyy erillään tavallisen liikekirjeenvaihtonne maineesta. Jos lähetyksessä menee jokin pieleen, koko yritysviestintä ei ole heti vaarassa.
Johtopäätös
Toimitettavuus ei ole tekstiongelma vaan todistusongelma. Se, joka asettaa kolme tietuetta oikeassa järjestyksessä, ratkaisee sillä valtaosan tapauksista – ja pysyvästi, koska kyse on kertaluonteisesta käyttöönotosta.
Vaiva on muutamia tunteja jaettuna neljälle tai kuudelle viikolle, koska seurantajaksot kuuluvat mukaan. Se, joka hyppää ne yli ja kiristää suoraan, säästää viikot ja ottaa vastineeksi riskin, että tärkeät viestit katoavat hiljaa.
Usein kysytyt kysymykset
Miksi sähköpostini päätyvät roskapostikansioon?
Valtaosassa tapauksia siksi, ettei vastaanottava palvelin voi tarkistaa, onko viesti todella teidän verkkotunnuksestanne. Siihen tarvitaan kolme DNS-tietuetta: SPF, DKIM ja DMARC. Sisällöstä se johtuu selvästi harvemmin kuin oletetaan.
Mitä ovat SPF, DKIM ja DMARC?
SPF luettelee, mitkä palvelimet saavat lähettää teidän nimissänne. DKIM allekirjoittaa jokaisen viestin kryptografisesti, jotta muutokset havaitaan. DMARC kytkee molemmat tarkistukset näkyvään lähettäjäosoitteeseen ja määrää, mitä vastaanottajan tulee tehdä, jos tiedot eivät täsmää.
Missä järjestyksessä ne otetaan käyttöön?
Ensin SPF, sitten DKIM, sitten DMARC seurantatilassa. Kahden tai neljän viikon jälkeen raportit analysoidaan, puuttuvat lähettäjät lisätään ja vasta sitten DMARC kiristetään vaiheittain. Se, joka kiristää DMARC:n ensin, estää omat viestinsä.
Miten tarkistan, ovatko tietueet oikein?
Nopeimmin vastaanotetun viestin täydellisistä otsikkoriveistä: rivillä Authentication-Results pitää lukea SPF:n, DKIM:n ja DMARC:n kohdalla «pass». Lisäksi tietueita voi katsoa suoraan DNS-kyselyllä.
Kuinka kauan kestää, ennen kuin muutos vaikuttaa?
DNS-muutokset näkyvät asetuksesta riippuen minuuteista 24 tuntiin. Verkkotunnuksen maine paranee hitaammin – varautukaa kahdesta neljään viikkoon, ennen kuin toimitusprosentti liikkuu mitattavasti.
Tarvitaanko lähetykseen oma aliverkkotunnus?
Ei välttämättä, mutta se on järkevää. Se erottaa markkinointilähetysten maineen tavallisen liikekirjeenvaihtonne maineesta. Jos lähetyksessä menee jokin pieleen, koko yritysviestintä ei ole vaarassa.
Markkinointi, joka pystyttää itsensä
Studio Enginen beta on auki. Varaa paikkasi ja ole mukana alusta asti.
Osallistu betaan →