E-mailovi završavaju u spamu: uzroci i kako ih otkloniti
Kad poruke završe u spamu, rijetko je krivac tekst. Gotovo je uvijek riječ o tome da poslužitelj primatelja ne može provjeriti dolazi li poruka doista od vas. Ove upute pokazuju kako to otkloniti – uz korake provjere za ponoviti.
Najvažnije ukratko
- Uzrok gotovo nikad nije u sadržaju nego u autentifikaciji: poslužitelj primatelja ne može provjeriti dolazi li poruka doista s vaše domene.
- Tri zapisa u DNS-u rješavaju problem: SPF kaže tko smije slati. DKIM potpisuje poruku. DMARC određuje što se događa kad se nešto ne poklopi.
- Redoslijed je važan. Postaviti DMARC na strogo prije nego što SPF i DKIM rade uredno blokira vlastite poruke.
- Nakon postavljanja treba dva do četiri tjedna promatranja prije nego što se može govoriti o «otklonjeno».
Pitanje se javlja u gotovo svakom projektu: zašto naši e-mailovi završavaju u mapi za neželjenu poštu? Najčešća pretpostavka – previše reklamni tekst, previše poveznica, riječ «besplatno» – točna je u najrjeđim slučajevima. Moderni filtri za neželjenu poštu prvo ocjenjuju nešto drugo: je li poruka uopće prava.
Jer protokol za e-poštu potječe iz vremena kad nitko nije računao na zloupotrebu. U izvornom stanju svako računalo na svijetu može poslati poruku koja kao pošiljatelja nosi vašu domenu. Tri zapisa o kojima je ovdje riječ zatvaraju upravo tu prazninu.
Tri zapisa i što oni rade
SPF, DKIM i DMARC u po jednoj rečenici
- SPF – tko smije slati
- Zapis u DNS-u koji nabraja koji poslužitelji smiju slati u ime vaše domene. Primatelj provjerava: je li poruka došla s jednog od tih poslužitelja?
- DKIM – je li usput izmijenjena
- Poslužitelj koji šalje kriptografski potpisuje poruku. Pripadajući javni ključ nalazi se u DNS-u. Primatelj provjerava potpis.
- DMARC – što se događa kad se ne poklopi
- Vaša uputa primatelju: ne poduzimaj ništa, premjesti u neželjenu poštu ili odbij. Uz to primatelj šalje izvještaje o tome što je vidio.
Jeste li znali?
SPF i DKIM sami po sebi nisu dovoljni. Oba provjeravaju samo po jedan dio i oba se mogu proći, a da adresa pošiljatelja vidljiva primatelju ipak bude krivotvorena.
Tek DMARC povezuje provjere s adresom koja se prikazuje u sandučiću. Zato je to zapis koji ima pravi učinak – i zato je ujedno onaj koji se postavlja na strogo posljednji.
Ispravan redoslijed
- Popis stanja. Tko sve šalje u vaše ime? Obično više nego što se misli: davatelj e-pošte, alat za newsletter, CRM, web poslužitelj za potvrde obrazaca, računovodstvo. Svaki od njih mora biti u SPF-u.
- Postavite SPF. Jedan jedini zapis po domeni koji navodi sve ovlaštene pošiljatelje. Više SPF zapisa je pogreška i dovodi do toga da provjera uopće ne prođe.
- Postavite DKIM. Aktivirajte ga kod pojedine usluge slanja i unesite dobiveni ključ u DNS. Svaka usluga dobiva svoj.
- Pokrenite DMARC u promatračkom načinu. Najprije s uputom «ne poduzimaj ništa» i adresom za izvještaje. Pustite dva do četiri tjedna.
- Analizirajte izvještaje. Oni pokazuju koji pošiljatelji padaju. Ako neki nedostaje u SPF-u ili DKIM-u, sad ga dopišite.
- Tek onda pooštrite. S «ne poduzimaj ništa» na «u neželjenu poštu», a kasnije na «odbij». Između koraka svaki put dva tjedna promatranja.
Kako se provjerava zatečeno stanje
Prije svake izmjene treba biti jasno što trenutno vrijedi. Dva puta, oba bez dodatnog softvera:
Preko primljene poruke. Otvorite poruku s vlastite domene u bilo kojem sandučiću i prikažite potpuna zaglavlja. Ondje u retku pod nazivom Authentication-Results piše jesu li SPF, DKIM i DMARC prošli. Tri puta «pass» znači: tehnika je u redu.
Preko DNS upita. Na svakom se računalu s naredbenim retkom zapisi mogu izravno dohvatiti. Time se vidi što je doista objavljeno – a ne što bi trebalo pisati u upravljačkom sučelju.
# Pogledaj SPF nslookup -type=TXT vasa-domena.hr # Pogledaj DMARC nslookup -type=TXT _dmarc.vasa-domena.hr # Pogledaj DKIM (odabir ovisi o usluzi, ovdje primjer "standard") nslookup -type=TXT standard._domainkey.vasa-domena.hr
Kad je tehnika u redu, a ipak škripi
Ako je autentifikacija uredna, a isporuka i dalje loša, u obzir dolaze četiri druga uzroka.
Nova domena bez povijesti slanja
Domena koja još nikad nije slala smatra se nepoznatom. Tko prvog dana pošalje deset tisuća poruka, bit će usporen – i to s pravom.
Što pomaže: povećavajte količinu kroz dva do četiri tjedna, počnite s najangažiranijim primateljima.
Prepoznaje se po: lošoj isporuci samo kod velikih slanjaStare, neaktivne adrese na popisu
Primatelji koji godinu dana ništa nisu otvorili negativan su signal. Neke ugašene adrese pružatelji čak ponovno koriste kao zamke.
Što pomaže: tko dvanaest mjeseci ništa nije otvorio, dobiva posljednju poruku – i nakon toga se uklanja.
Prepoznaje se po: padu stope otvaranja kroz mjeseceSlanje preko dijeljene adrese
Kod jeftinih usluga slanja mnogo klijenata dijeli iste poslužitelje za slanje. Ugled tih poslužitelja tada ovisi i o ponašanju ostalih.
Što pomaže: od nekoliko desetaka tisuća poruka mjesečno vlastita adresa za slanje – ispod toga rijetko je isplativo.
Prepoznaje se po: naglim padovima bez vlastite izmjeneNedostatak odjave u zaglavlju
Veliki pružatelji kod masovnog slanja očekuju odjavu koja radi jednim klikom i tehnički je pohranjena u zaglavljima – ne samo kao poveznica u podnožju.
Što pomaže: aktivirajte je u alatu za slanje; većina to podržava, ali ne svi po zadanom.
Prepoznaje se po: problemima osobito kod velikih besplatnih pružatelja e-poštePri postavljanju vlastitog slanja držali smo se redoslijeda i ipak pogriješili: poslužitelj isprva nije mogao pisati svoj zapisnik slanja jer to nisu dopuštala prava nad datotekama. Slali smo dakle uspješno – samo bez dokaza.
Primijetili smo to tek kad smo htjeli provjeriti na koju je adresu testna poruka zaista otišla. Pouka: zapisnik nije dodatak. Bez njega se u dvojbi ne može dokazati što se dogodilo – a upravo je to važno kad klijent kaže da ništa nije dobio.
mail.vasa-domena.hr. Tada ugled marketinškog slanja ostaje odvojen od ugleda vaše redovite poslovne korespondencije. Pođe li kod nekog slanja nešto po zlu, nije odmah pogođena cijela komunikacija tvrtke.
Zaključak
Isporučivost nije problem teksta nego problem dokaza. Tko tri zapisa postavi ispravnim redoslijedom, time rješava veliku većinu slučajeva – i to trajno, jer je riječ o jednokratnom postavljanju.
Uloženo vrijeme je nekoliko sati, raspoređeno kroz četiri do šest tjedana, jer razdoblja promatranja idu uz to. Tko ih preskoči i odmah postavi na strogo, uštedi tjedne i zauzvrat riskira da važne poruke tiho nestanu.
Česta pitanja
Zašto moji e-mailovi završavaju u mapi za neželjenu poštu?
U velikoj većini slučajeva zato što poslužitelj primatelja ne može provjeriti dolazi li poruka doista s vaše domene. Za to trebaju tri DNS zapisa: SPF, DKIM i DMARC. Do sadržaja je znatno rjeđe nego što se pretpostavlja.
Što su SPF, DKIM i DMARC?
SPF nabraja koji poslužitelji smiju slati u vaše ime. DKIM kriptografski potpisuje svaku poruku kako bi se izmjene primijetile. DMARC povezuje obje provjere s vidljivom adresom pošiljatelja i određuje što primatelj treba učiniti kad se nešto ne poklopi.
Kojim se redoslijedom postavljaju?
Najprije SPF, zatim DKIM, pa DMARC u promatračkom načinu. Nakon dva do četiri tjedna analizirati izvještaje, dopisati pošiljatelje koji nedostaju i tek onda DMARC postupno pooštravati. Tko DMARC postavi na strogo prvi, blokira vlastite poruke.
Kako provjeravam jesu li zapisi ispravni?
Najbrže preko potpunih zaglavlja primljene poruke: u retku Authentication-Results kod SPF-a, DKIM-a i DMARC-a mora stajati «pass». Dodatno se zapisi mogu izravno pogledati DNS upitom.
Koliko traje dok izmjena ne proradi?
DNS izmjene vidljive su, ovisno o postavci, nakon nekoliko minuta do 24 sata. Ugled domene popravlja se sporije – računajte s dva do četiri tjedna prije nego što se stopa isporuke mjerljivo pomakne.
Treba li vlastita poddomena za slanje?
Nije nužna, ali ima smisla. Odvaja ugled marketinškog slanja od ugleda vaše redovite poslovne korespondencije. Pođe li kod nekog slanja nešto po zlu, nije pogođena cijela komunikacija tvrtke.
Marketing koji se sam postavlja
Beta verzija Studio Enginea je otvorena. Osigurajte mjesto i sudjelujte od početka.
Pridruži se beti →