Письма попадают в спам: причины и как их устранить

Когда письма попадают в спам, дело редко в тексте. Почти всегда дело в том, что принимающий сервер не может проверить, действительно ли сообщение от вас. Эта инструкция показывает, как это устранить, — с шагами проверки для повторения.

Поток светящихся форм проходит три порога проверки, отдельные отклоняются

Самое важное вкратце

  • Причина почти никогда не в содержании, а в аутентификации: принимающий сервер не может проверить, действительно ли письмо с вашего домена.
  • Три записи в DNS решают проблему: SPF говорит, кто может отправлять. DKIM подписывает сообщение. DMARC устанавливает, что происходит при несовпадении.
  • Порядок важен. Включить DMARC жёстко, прежде чем SPF и DKIM работают чисто, — значит заблокировать собственные письма.
  • После настройки нужны две-четыре недели наблюдения, прежде чем можно говорить об «устранено».

Вопрос возникает почти в каждом проекте: почему наши письма попадают в папку спама? Самое частое предположение — слишком рекламный текст, слишком много ссылок, слово «бесплатно» — оправдывается в редчайших случаях. Современные спам-фильтры оценивают сначала другое: настоящее ли вообще сообщение.

Ведь протокол электронной почты происходит из времени, когда никто не рассчитывал на злоупотребления. В исходном состоянии любой компьютер мира может отправить письмо, которое несёт вашим отправителем ваш домен. Три записи, о которых здесь речь, закрывают как раз эту брешь.

Светящиеся формы проходят три прозрачных порога проверки, отдельные отклоняются
Три проверки, прежде чем письмо попадёт в ящик. Если одна из них не пройдена, получатель решает по подозрению.

Три записи и что они делают

SPF, DKIM и DMARC каждая в одном предложении

SPF — кто может отправлять
Запись в DNS, которая перечисляет, какие серверы могут отправлять от имени вашего домена. Получатель справляется: пришло ли письмо с одного из этих серверов?
DKIM — изменили ли его в пути
Отправляющий сервер подписывает сообщение криптографически. Открытый ключ к нему лежит в DNS. Получатель проверяет подпись.
DMARC — что происходит при несовпадении
Ваше указание получателю: ничего не делать, переместить в спам или отклонить. Дополнительно получатель шлёт отчёты о том, что он видел.

А ты знал?

SPF и DKIM сами по себе недостаточны. Обе проверяют лишь часть, и обе могут быть пройдены, в то время как видимый для получателя адрес отправителя всё равно подделан.

Лишь DMARC связывает проверки с адресом, который отображается в ящике. Поэтому это та запись, которая имеет собственно воздействие, — и поэтому именно её включают жёстко в последнюю очередь.

Правильный порядок

Три геометрические формы поворачиваются в одну линию, сквозь них проходит луч света
Лишь когда все три выровнены, проверка проходит чисто. До этого блокируешь сам себя.
Внимание Самая частая ошибка — сразу поставить DMARC на отклонение. Если тогда отправляет сервис, которого ещё нет в SPF, — бухгалтерская программа, портал заявок, тикет-система, — его письма исчезают без следа. Без сообщения об ошибке у отправителя.
  1. Инвентаризация. Кто вообще отправляет от вашего имени? Чаще всего больше, чем думается: почтовый провайдер, инструмент рассылки, CRM, веб-сервер для подтверждений форм, бухгалтерия. Каждый из них должен стоять в SPF.
  2. Настроить SPF. Единственная запись на домен, перечисляющая всех уполномоченных отправителей. Несколько записей SPF — ошибка и приводят к тому, что проверка вообще не проходит.
  3. Настроить DKIM. Активировать у соответствующего сервиса отправки, предоставленный ключ внести в DNS. Каждый сервис получает свой собственный.
  4. Запустить DMARC в режиме наблюдения. Сначала с указанием «ничего не делать» и адресом для отчётов. Дать поработать две-четыре недели.
  5. Оценить отчёты. Они показывают, какие отправители не проходят. Если кого-то не хватает в SPF или DKIM, теперь добавить.
  6. Только потом ужесточать. С «ничего не делать» на «в спам» и позже на «отклонить». Между шагами каждый раз наблюдать две недели.

Как проверить текущее состояние

Перед любым изменением должно быть ясно, что действует сейчас. Два пути, оба без дополнительного ПО:

Через полученное письмо. Откройте письмо с вашего собственного домена в любом ящике и покажите полные заголовки. Там в строке под названием Authentication-Results стоит, пройдены ли SPF, DKIM и DMARC. Три раза «pass» означает: техника в порядке.

Через DNS-запрос. На любом компьютере с командной строкой записи можно запросить напрямую. Так видно, что действительно опубликовано, — а не то, что должно стоять в панели управления.

Команды проверки
# Посмотреть SPF
nslookup -type=TXT eure-domain.de

# Посмотреть DMARC
nslookup -type=TXT _dmarc.eure-domain.de

# Посмотреть DKIM (селектор зависит от сервиса, здесь пример "standard")
nslookup -type=TXT standard._domainkey.eure-domain.de
Если по DMARC ничего не возвращается, записи не существует. Это самый частый вывод — и одновременно самый легко устранимый.

Когда техника в порядке, а всё равно заедает

Если аутентификация чистая, а доставка всё равно плохая, в вопросе четыре другие причины.

Новый домен без истории отправки

Домен, который ещё никогда не отправлял, считается неизвестным. Кто в первый же день отправляет десять тысяч писем, будет притормаживаться — и справедливо.

Что помогает: Наращивать объём в течение двух-четырёх недель, начать с самых вовлечённых получателей.

Узнаётся по: плохой доставке только при больших рассылках

Старые, неактивные адреса в списке

Получатели, которые год ничего не открывали, — негативный сигнал. Некоторые остановленные адреса провайдеры даже повторно используют как ловушки.

Что помогает: Кто двенадцать месяцев ничего не открывал, получает последнее письмо — и после этого удаляется.

Узнаётся по: снижающейся открываемости за месяцы

Отправка через общий адрес

У дешёвых сервисов отправки многие клиенты делят одни и те же серверы отправки. Репутация этих серверов тогда зависит и от поведения других.

Что помогает: От нескольких десятков тысяч писем в месяц — собственный адрес отправки; ниже этого редко экономически оправдано.

Узнаётся по: внезапным провалам без собственных изменений

Отсутствие возможности отписки в заголовке

Крупные провайдеры при массовой отправке ожидают отписки, которая работает в один клик и технически заложена в заголовках, — не только как ссылка в подвале.

Что помогает: Активировать в инструменте отправки; большинство это поддерживают, но не все по умолчанию.

Узнаётся по: проблемам специально у крупных бесплатных провайдеров
Из практики

При настройке собственной отправки мы соблюли порядок и всё же совершили ошибку: сервер сначала не мог записать свой журнал отправки, потому что права доступа к файлам этого не позволяли. То есть мы успешно отправляли — только без подтверждения.

Заметили это лишь тогда, когда захотели проверить, на какой адрес фактически ушло тестовое письмо. Урок: Журнал — не украшение. Без него в спорном случае нельзя доказать, что произошло, — а как раз на это и приходится опираться, когда клиент говорит, что ничего не получил.

Совет Настройте для отправки собственный поддомен, например mail.eure-domain.de. Тогда репутация маркетинговой отправки останется отделённой от репутации вашей обычной деловой переписки. Если при рассылке что-то пойдёт не так, не пострадает сразу вся корпоративная коммуникация.

Вывод

Доставляемость — не проблема текста, а проблема подтверждения. Кто ставит три записи в правильном порядке, тем самым решает подавляющее большинство случаев — и притом надолго, потому что речь о единоразовой настройке.

Усилие составляет несколько часов, распределённых на четыре-шесть недель, потому что фазы наблюдения относятся к делу. Кто их пропускает и сразу включает жёстко, экономит эти недели, но рискует тем, что важные письма тихо исчезнут.

Частые вопросы

Почему мои письма попадают в папку спама?

В подавляющем числе случаев потому, что принимающий сервер не может проверить, действительно ли сообщение с вашего домена. Для этого нужны три DNS-записи: SPF, DKIM и DMARC. В содержании дело значительно реже, чем принято думать.

Что такое SPF, DKIM и DMARC?

SPF перечисляет, какие серверы могут отправлять от вашего имени. DKIM подписывает каждое сообщение криптографически, чтобы изменения бросались в глаза. DMARC связывает обе проверки с видимым адресом отправителя и устанавливает, что получателю делать при несовпадении.

В каком порядке их настраивают?

Сначала SPF, затем DKIM, затем DMARC в режиме наблюдения. Через две-четыре недели оценить отчёты, добавить недостающих отправителей и лишь потом постепенно ужесточать DMARC. Кто включает DMARC жёстко первым, блокирует собственные письма.

Как проверить, корректны ли записи?

Быстрее всего через полные заголовки полученного письма: в строке Authentication-Results у SPF, DKIM и DMARC должно стоять «pass». Дополнительно записи можно посмотреть напрямую через DNS-запрос.

Сколько времени нужно, чтобы изменение подействовало?

Изменения DNS в зависимости от настройки видны через минуты — до 24 часов. Репутация домена улучшается медленнее — рассчитывайте на две-четыре недели, прежде чем доля доставки измеримо сдвинется.

Нужен ли собственный поддомен для отправки?

Не обязательно, но это разумно. Он отделяет репутацию маркетинговой отправки от репутации вашей обычной деловой переписки. Если при рассылке что-то пойдёт не так, не пострадает вся корпоративная коммуникация.

Маркетинг, который настраивается сам

Бета Studio Engine уже открыта. Забронируй место и участвуй в развитии с самого начала.

Присоединиться к бете →
← Назад к обзору