Sähköpostit menevät roskapostiin: syyt ja niiden korjaaminen

Kun viestit päätyvät roskapostiin, syy on harvoin tekstissä. Se johtuu lähes aina siitä, ettei vastaanottava palvelin voi tarkistaa, onko viesti todella teiltä. Tämä ohje näyttää, miten se korjataan – mukana tarkistusvaiheet, jotka voi tehdä perässä.

Hehkuvien muotojen virta ohittaa kolme tarkistuskynnystä, osa ohjautuu sivuun

Tärkeimmät kohdat

  • Syy ei ole juuri koskaan sisällössä vaan todentamisessa: vastaanottava palvelin ei voi tarkistaa, onko viesti todella teidän verkkotunnuksestanne.
  • Kolme DNS-tietuetta ratkaisee ongelman: SPF kertoo, kuka saa lähettää. DKIM allekirjoittaa viestin. DMARC määrää, mitä tapahtuu, jos tiedot eivät täsmää.
  • Järjestyksellä on merkitystä. DMARC:n kiristäminen ennen kuin SPF ja DKIM toimivat siististi estää omat viestinne.
  • Käyttöönoton jälkeen tarvitaan kahdesta neljään viikkoa seurantaa, ennen kuin voi puhua korjatusta tilanteesta.

Kysymys tulee lähes jokaisessa projektissa: miksi sähköpostimme päätyvät roskapostikansioon? Yleisin arvaus – liian mainosmainen teksti, liikaa linkkejä, sana «ilmainen» – osuu oikeaan mitä harvimmin. Nykyaikaiset roskapostisuodattimet arvioivat ensin jotain muuta: onko viesti ylipäätään aito.

Sähköpostiprotokolla on nimittäin ajalta, jolloin kukaan ei osannut varautua väärinkäyttöön. Perustilassaan mikä tahansa maailman kone voi lähettää viestin, jonka lähettäjänä on teidän verkkotunnuksenne. Nämä kolme tietuetta tukkivat juuri tuon aukon.

Hehkuvat muodot ohittavat kolme läpinäkyvää tarkistuskynnystä, osa ohjautuu sivuun
Kolme tarkistusta ennen kuin viesti päätyy postilaatikkoon. Jos yksi niistä ei mene läpi, vastaanottaja päättää epäilyn perusteella.

Kolme tietuetta ja mitä ne tekevät

SPF, DKIM ja DMARC kukin yhdellä lauseella

SPF – kuka saa lähettää
DNS-tietue, joka luettelee, mitkä palvelimet saavat lähettää verkkotunnuksenne nimissä. Vastaanottaja tarkistaa: tuliko viesti jostakin näistä palvelimista?
DKIM – onko sitä muutettu matkalla
Lähettävä palvelin allekirjoittaa viestin kryptografisesti. Julkinen avain siihen on DNS:ssä. Vastaanottaja tarkistaa allekirjoituksen.
DMARC – mitä tapahtuu kun tiedot eivät täsmää
Teidän ohjeenne vastaanottajalle: älä tee mitään, siirrä roskapostiin tai hylkää. Lisäksi vastaanottaja lähettää raportteja siitä, mitä on nähnyt.

Tiesitkö?

SPF ja DKIM eivät yksin riitä. Kumpikin tarkistaa vain yhden osan, ja molemmat voidaan läpäistä samalla kun vastaanottajalle näkyvä lähettäjäosoite on silti väärennetty.

Vasta DMARC kytkee tarkistukset siihen osoitteeseen, joka postilaatikossa näytetään. Siksi se on tietue, jolla on varsinainen vaikutus – ja siksi se on myös se, joka kiristetään viimeisenä.

Oikea järjestys

Kolme geometrista muotoa kääntyy samaan linjaan, valonsäde kulkee niiden läpi
Vasta kun kaikki kolme ovat linjassa, tarkistus menee siististi läpi. Sitä ennen estää itseään.
Huomio Yleisin virhe on asettaa DMARC suoraan hylkäämiseen. Jos silloin lähettää jokin palvelu, jota ei vielä ole SPF:ssä – kirjanpito-ohjelmisto, rekrytointiportaali, tikettijärjestelmä – sen viestit katoavat jäljettömiin. Ilman virheilmoitusta lähettäjälle.
  1. Kartoitus. Kuka kaikki lähettää teidän nimissänne? Yleensä useampi kuin luulisi: sähköpostipalvelu, uutiskirjetyökalu, CRM, verkkopalvelin lomakevahvistuksia varten, kirjanpito. Jokaisen on oltava SPF:ssä.
  2. Aseta SPF. Yksi ainoa tietue verkkotunnusta kohden, jossa kaikki oikeutetut lähettäjät on lueteltu. Useampi SPF-tietue on virhe ja johtaa siihen, ettei tarkistus mene ollenkaan läpi.
  3. Ota DKIM käyttöön. Aktivoi kussakin lähetyspalvelussa ja vie tarjottu avain DNS:ään. Jokainen palvelu saa omansa.
  4. Käynnistä DMARC seurantatilassa. Ensin ohjeella «älä tee mitään» ja osoitteella raportteja varten. Anna käydä kahdesta neljään viikkoa.
  5. Analysoi raportit. Ne näyttävät, mitkä lähettäjät eivät mene läpi. Jos joku puuttuu SPF:stä tai DKIM:stä, lisää se nyt.
  6. Kiristä vasta sitten. Ohjeesta «älä tee mitään» arvoon «roskapostiin» ja myöhemmin arvoon «hylkää». Seuraa vaiheiden välissä kaksi viikkoa kerrallaan.

Miten nykytila tarkistetaan

Ennen jokaista muutosta pitäisi olla selvää, mikä on voimassa. Kaksi tapaa, kumpikin ilman lisäohjelmistoja:

Vastaanotetun viestin kautta. Avatkaa oman verkkotunnuksenne viesti missä tahansa postilaatikossa ja näyttäkää täydelliset otsikkorivit. Siellä on rivi nimeltä Authentication-Results, josta näkyy, läpäisikö SPF, DKIM ja DMARC. Kolme kertaa «pass» tarkoittaa: tekniikka on kunnossa.

DNS-kyselyn kautta. Jokaisella komentorivillä varustetulla koneella tietueet voi kysyä suoraan. Siitä näkee, mitä on todella julkaistu – ei sitä, mitä hallintaliittymässä pitäisi lukea.

Tarkistuskomennot
# SPF:n katsominen
nslookup -type=TXT verkkotunnuksenne.fi

# DMARC:n katsominen
nslookup -type=TXT _dmarc.verkkotunnuksenne.fi

# DKIM:n katsominen (valitsin palvelukohtainen, tässä esimerkki "standard")
nslookup -type=TXT standard._domainkey.verkkotunnuksenne.fi
Jos DMARC ei palauta mitään, tietuetta ei ole. Se on yleisin havainto – ja samalla helpoimmin korjattavissa.

Kun tekniikka on kunnossa ja silti takkuaa

Jos todentaminen on siistiä ja toimitus silti heikkoa, kyseeseen tulee neljä muuta syytä.

Uusi verkkotunnus ilman lähetyshistoriaa

Verkkotunnus, joka ei ole koskaan lähettänyt, on tuntematon. Se, joka lähettää ensimmäisenä päivänä kymmenentuhatta viestiä, jarrutetaan – aiheellisesti.

Mikä auttaa: kasvattakaa määrää kahdesta neljään viikkoon, aloittakaa aktiivisimmista vastaanottajista.

Tunnistat: toimitus heikkoa vain suurissa lähetyksissä

Vanhoja, passiivisia osoitteita listalla

Vastaanottajat, jotka eivät ole avanneet mitään vuoteen, ovat kielteinen signaali. Osan lakkautetuista osoitteista palveluntarjoajat jopa ottavat uudelleen käyttöön ansoina.

Mikä auttaa: se, joka ei ole avannut mitään kahteentoista kuukauteen, saa viimeisen viestin – ja poistetaan sen jälkeen.

Tunnistat: laskevasta avausprosentista kuukausien yli

Lähetys jaetusta osoitteesta

Edullisissa lähetyspalveluissa monet asiakkaat jakavat samat lähetyspalvelimet. Näiden palvelinten maine riippuu silloin myös muiden käytöksestä.

Mikä auttaa: muutamasta kymmenestätuhannesta kuukausiviestistä ylöspäin oma lähetysosoite – sen alle harvoin taloudellista.

Tunnistat: äkillisistä notkahduksista ilman omaa muutosta

Peruutusmahdollisuus puuttuu otsikoista

Suuret palveluntarjoajat odottavat massalähetyksissä peruutusta, joka toimii yhdellä klikkauksella ja on teknisesti tallennettu otsikkoriveille – ei vain linkkinä alatunnisteessa.

Mikä auttaa: aktivoikaa lähetystyökalussa; useimmat tukevat sitä, mutta eivät kaikki oletuksena.

Tunnistat: ongelmista erityisesti suurilla ilmaissähköpostipalveluilla
Käytännöstä

Omaa lähetystämme pystyttäessämme noudatimme järjestystä ja teimme silti virheen: palvelin ei aluksi pystynyt kirjoittamaan lähetyslokiaan, koska tiedosto-oikeudet eivät sallineet sitä. Lähetimme siis onnistuneesti – vain ilman todistetta.

Se paljastui vasta kun halusimme tarkistaa, mihin osoitteeseen testiviesti oli oikeasti mennyt. Opetus: loki ei ole sivuseikka. Ilman sitä ei epäselvässä tilanteessa voi osoittaa, mitä tapahtui – ja juuri siitä on kyse, kun asiakas sanoo, ettei ole saanut mitään.

Vinkki Perustakaa lähetystä varten oma aliverkkotunnus, esimerkiksi mail.verkkotunnuksenne.fi. Silloin markkinointilähetysten maine pysyy erillään tavallisen liikekirjeenvaihtonne maineesta. Jos lähetyksessä menee jokin pieleen, koko yritysviestintä ei ole heti vaarassa.

Johtopäätös

Toimitettavuus ei ole tekstiongelma vaan todistusongelma. Se, joka asettaa kolme tietuetta oikeassa järjestyksessä, ratkaisee sillä valtaosan tapauksista – ja pysyvästi, koska kyse on kertaluonteisesta käyttöönotosta.

Vaiva on muutamia tunteja jaettuna neljälle tai kuudelle viikolle, koska seurantajaksot kuuluvat mukaan. Se, joka hyppää ne yli ja kiristää suoraan, säästää viikot ja ottaa vastineeksi riskin, että tärkeät viestit katoavat hiljaa.

Usein kysytyt kysymykset

Miksi sähköpostini päätyvät roskapostikansioon?

Valtaosassa tapauksia siksi, ettei vastaanottava palvelin voi tarkistaa, onko viesti todella teidän verkkotunnuksestanne. Siihen tarvitaan kolme DNS-tietuetta: SPF, DKIM ja DMARC. Sisällöstä se johtuu selvästi harvemmin kuin oletetaan.

Mitä ovat SPF, DKIM ja DMARC?

SPF luettelee, mitkä palvelimet saavat lähettää teidän nimissänne. DKIM allekirjoittaa jokaisen viestin kryptografisesti, jotta muutokset havaitaan. DMARC kytkee molemmat tarkistukset näkyvään lähettäjäosoitteeseen ja määrää, mitä vastaanottajan tulee tehdä, jos tiedot eivät täsmää.

Missä järjestyksessä ne otetaan käyttöön?

Ensin SPF, sitten DKIM, sitten DMARC seurantatilassa. Kahden tai neljän viikon jälkeen raportit analysoidaan, puuttuvat lähettäjät lisätään ja vasta sitten DMARC kiristetään vaiheittain. Se, joka kiristää DMARC:n ensin, estää omat viestinsä.

Miten tarkistan, ovatko tietueet oikein?

Nopeimmin vastaanotetun viestin täydellisistä otsikkoriveistä: rivillä Authentication-Results pitää lukea SPF:n, DKIM:n ja DMARC:n kohdalla «pass». Lisäksi tietueita voi katsoa suoraan DNS-kyselyllä.

Kuinka kauan kestää, ennen kuin muutos vaikuttaa?

DNS-muutokset näkyvät asetuksesta riippuen minuuteista 24 tuntiin. Verkkotunnuksen maine paranee hitaammin – varautukaa kahdesta neljään viikkoon, ennen kuin toimitusprosentti liikkuu mitattavasti.

Tarvitaanko lähetykseen oma aliverkkotunnus?

Ei välttämättä, mutta se on järkevää. Se erottaa markkinointilähetysten maineen tavallisen liikekirjeenvaihtonne maineesta. Jos lähetyksessä menee jokin pieleen, koko yritysviestintä ei ole vaarassa.

Markkinointi, joka pystyttää itsensä

Studio Enginen beta on auki. Varaa paikkasi ja ole mukana alusta asti.

Osallistu betaan →
← Takaisin listaukseen