RE:NODE

აპლიკაციები10 წუთის საკითხავი

რატომ ხვდება ელფოსტა სპამში და როგორ გაასწორო თითო მიზეზი

ფოსტის სპამში მოხვედრის ნამდვილი მიზეზები: ავთენტიკაცია, IP-ისა და დომენის რეპუტაცია, blocklist-ები, reverse DNS, შინაარსი და მოცულობა - და როგორ გაარკვიო, რომელია შენი.

0 მკითხველი

ფოსტა სპამში ექვსიდან ერთ-ერთი მიზეზით ხვდება, და ისინი დაახლოებით ამ თანმიმდევრობით მოწმდება: გამგზავნი IP blocklist-შია, IP-ს შესაბამისი reverse DNS არ აქვს, SPF, DKIM ან DMARC ვარდება ან aligned არ არის, IP-ს ან დომენს ცუდი ან ცარიელი რეპუტაცია აქვს, მიმღებები უჩიოდნენ ან უგულებელყოფდნენ წინა ფოსტას, ან შინაარსი სპამს ჰგავს. შინაარსი ამ სიაში ბოლოა და ის არის პირველი, რასაც ხალხი ცვლის, და ამიტომაა, რომ მიწოდების შესახებ ამდენი რჩევა არაფერს აკეთებს. სასარგებლო მიდგომა დიაგნოსტიკურია: წაიკითხე სპამში მოხვედრილი წერილის header-ები, პირველი ხუთი მიზეზი თანმიმდევრობით შეამოწმე და გაასწორე ის, რომელიც სინამდვილეში ვარდება.

ეს პოსტი თითოეულ მიზეზს გადის - როგორ გაიგო, შენია თუ არა, და რას მოიცავს მისი გასწორება - იმ დათქმით, რომ ყველაზე დიდი მიმღებები თავიანთ ფილტრებს არ აქვეყნებენ, ამიტომ სადაც პოსტი მათ ქცევას აღწერს, ეს ის ქცევაა, რომელიც მათ დოკუმენტირებული აქვთ ან რომელიც ფართოდ არის დაკვირვებული.

დაიწყე header-ებით#

სანამ რამეს შეცვლი, აიღე სპამში მოხვედრილი წერილი და წაიკითხე მისი header-ები. Gmail-ში გახსენი წერილი, აირჩიე Show original, და გვერდის ზედა ნაწილი SPF-ის, DKIM-ისა და DMARC-ის შეჯამებას გაჩვენებს. Outlook-ის ვებ ვერსიაში - View message details. Thunderbird-ში - View, შემდეგ Message Source. მოძებნე:

the headers that matter
Authentication-Results: mx.google.com;       dkim=pass header.i=@example.com header.s=s2026a;       spf=pass (google.com: domain of anna@example.com designates       203.0.113.25 as permitted sender) smtp.mailfrom=anna@example.com;       dmarc=pass (p=NONE sp=NONE dis=NONE) header.from=example.comReceived: from mail.example.com (mail.example.com. [203.0.113.25])

სამი pass და header.from, რომელიც შენს დომენს ემთხვევა, ნიშნავს, რომ ავთენტიკაცია პრობლემა არ არის, ხოლო Received: ხაზი შენს HELO სახელსა და შენი IP-ის reverse DNS-ს გვერდიგვერდ აჩვენებს. თუ იქ რამე არასწორია, ჯერ ის გაასწორე. სანამ ავთენტიკაცია ვარდება, დანარჩენს მნიშვნელობა არ აქვს.

შენს საკუთარ Stalwart სერვერზე შემომავალი ფოსტა ატარებს X-Spam-Status და X-Spam-Result header-ებს, რომლებიც ჩამოთვლის ყველა ამოქმედებულ წესს თავისი ქულით. სხვა სერვერები იგივეს საკუთარი header-ებით აკეთებენ. როცა შენგან გაგზავნილი წერილი სპამში ხვდება მიმღებთან, რომელიც ასეთ ფილტრს უშვებს, სთხოვე header-ები - ისინი ზუსტად გეტყვიან, რატომ.

ასევე ღირს რამდენიმე საკუთარი სატესტო საფოსტო ყუთის ქონა: პირადი Gmail, Outlook.com-ის მისამართი და ერთი რომელიმე პატარა პროვაიდერთან. DNS-ის, გასაღებების ან relay-ების ნებისმიერი ცვლილების შემდეგ სამივეზე გაგზავნე და შეამოწმე, სად მოხვდა თითოეული წერილი. სამი მონაცემი სტატისტიკა არ არის, მაგრამ ის გაფუჭებულ ჩანაწერს წუთებში იჭერს და არა კლიენტების საჩივრების ერთი კვირის შემდეგ.

გამგზავნი IP: blocklist-ები და reverse DNS#

პირველი ორი შემოწმება ეხება მისამართს, საიდანაც შენი ფოსტა მოდის, სანამ წერილის ერთი ბაიტიც წაიკითხება.

Blocklist-ები

DNS blocklist (DNSBL) არის IP მისამართების (ან დომენების) სია, რომლებიც ცნობილია სპამის გაგზავნით, და რომლის შემოწმებაც DNS-ით შეიძლება. მიმღებები SMTP საუბრის დროს დამკავშირებელ IP-ს რამდენიმე ასეთ სიასთან ამოწმებენ. მთავარ სიაში მოხვედრა ჩვეულებრივ ნიშნავს პირდაპირ უარყოფას 5xx შეცდომით, რომელიც სიას ასახელებს, და არა უბრალოდ სპამის საქაღალდეს.

სიები, რომლებსაც ყველაზე მეტი მნიშვნელობა აქვს:

სიარას შეიცავსტიპური შედეგი
Spamhaus SBLცნობილი სპამის წყაროები და ოპერაციებიფართოდ უარყოფენ
Spamhaus XBL / CSSკომპრომეტირებული მანქანები, snowshoe სპამიფართოდ უარყოფენ
Spamhaus PBLდიაპაზონები, საიდანაც პირდაპირ არ უნდა გაიგზავნოს (საცხოვრებელი, დინამიკური)უარყოფენ; ეს სასჯელი არ არის
Spamhaus DBLდომენები წერილების შინაარსსა და envelope-ებშისპამი ან უარყოფა
Barracuda BRBLIP-ები, რომლებიც სპამის გაგზავნაში შენიშნესუარყოფენ Barracuda-ს მომხმარებლები
SpamCopმომხმარებლების მიერ დარეპორტებული IP-ებიჩვეულებრივ ხანმოკლე ჩანაწერები

შენი IP შეამოწმე ოქტეტების შებრუნებით და სიისთვის მოთხოვნით:

bash
# Is 203.0.113.25 on Spamhaus ZEN (SBL + XBL + PBL)?$ dig +short 25.113.0.203.zen.spamhaus.org# No answer: not listed. 127.0.0.x: listed (the last octet says which list)

Spamhaus არ პასუხობს მოთხოვნებს, რომლებიც დიდი საჯარო resolver-ებიდან მოდის, როგორიცაა 8.8.8.8 - ის სანაცვლოდ სპეციალურ შეცდომის კოდს აბრუნებს - ამიტომ შემოწმება გაუშვი სერვერიდან, რომელიც საკუთარ resolver-ს იყენებს, ან გამოიყენე ძებნის გვერდი სიის ვებსაიტზე, სადაც სიიდან ამოღებაც ხდება.

სიიდან ამოღება: გაარკვიე, რატომ მოხვდი სიაში (სიის გვერდი ამას გეტყვის), გაასწორე მიზეზი - ჩვეულებრივ კომპრომეტირებული ანგარიში ან ბოროტად გამოყენებული ფორმა - და შემდეგ მოითხოვე ამოღება. გასწორებული პრობლემის გამო გაკეთებულ ჩანაწერებს ზოგადად სწრაფად შლიან; განმეორებითი ჩანაწერები ყოველ ჯერზე უფრო დიდხანს რჩება.

Reverse DNS და HELO სახელი

დიდი მიმღებები მოელიან, რომ გამგზავნ IP-ს PTR ჩანაწერი ჰქონდეს, PTR სახელი იმავე IP-ზე უკან გადაწყდებოდეს, და სერვერი გონივრული hostname-ით წარადგენდეს თავს. Gmail ამას ყველასგან მოითხოვს, ვინც მასზე აგზავნის. დაკარგული PTR, ან ზოგადი, როგორიცაა 203-0-113-25.dynamic.provider.example, IP-ს ვირუსით დაინფიცირებულ სახლის კომპიუტერს ამსგავსებს.

გასწორებას IP-ის მფლობელი აყენებს და არა შენს ზონაში. ამას გადის პოსტი Reverse DNS და PTR საფოსტო სერვერებისთვის. თუ PTR-ს ვერ დააყენებინებ, relay-ით გაგზავნა ამას წყვეტს, რადგან relay-ის IP-ებს ის აქვთ.

ავთენტიკაცია და alignment#

SPF, DKIM და DMARC შესასვლელი ბილეთია. 2024 წლიდან Gmail და Yahoo ყველა გამგზავნისგან მოითხოვენ SPF-ს ან DKIM-ს, ხოლო ყველასგან, ვინც დღეში დაახლოებით 5,000-ზე მეტ წერილს აგზავნის - ორივეს და DMARC-ს; Microsoft-მა Outlook.com-ისთვის მსგავსი წესები 2025 წელს გამოაცხადა. ჩავარდნილი ფოსტა სპამის საქაღალდეში ხვდება ან უარიყოფა.

ხშირი ჩავარდნა დაკარგული ჩანაწერი კი არა, alignment-ია: SPF გადის პროვაიდერის bounce დომენისთვის, DKIM კი პროვაიდერის საკუთარი დომენით არის ხელმოწერილი, ასე რომ არცერთი არ ემთხვევა From: მისამართს. პოსტი DMARC ანგარიშები და პოლიტიკის დანერგვა აჩვენებს, როგორ იპოვო და გაასწორო ასეთი გამგზავნები, ხოლო DKIM გასაღებები და როტაცია ხელმოწერის მხარეს ფარავს.

ავთენტიკაციის სხვა შეცდომები, რომლებიც ფოსტას სპამში აგზავნის:

  • ორი SPF ჩანაწერი ერთსა და იმავე სახელზე - მუდმივი შეცდომა, რომელიც SPF-ს ყველაფრისთვის აჭრის.
  • SPF ჩანაწერი ათზე მეტი DNS ძებნით - იგივე მუდმივი შეცდომა.
  • DKIM გასაღები, გამოქვეყნებული ბეჭდვითი შეცდომით ან შეკვეცილი - dkim=fail ან permerror.
  • From: მისამართი დომენზე, რომელსაც არ მართავ, მაგალითად ვებ ფორმა, რომელიც ვიზიტორის საკუთარი მისამართის "სახელით" აგზავნის. From:-ში შენი დომენი გამოიყენე, ვიზიტორი კი Reply-To:-ში ჩასვი.

რეპუტაცია და warm-up#

რეპუტაცია მიმღების მეხსიერებაა შენ შესახებ, რომელიც შენს IP-ს და, სულ უფრო ხშირად, შენს დომენს უკავშირდება. ის იქმნება იმის მიხედვით, როგორ რეაგირებენ მიმღებები შენს ფოსტაზე: გახსნეს, უპასუხეს, სპამიდან გადაიტანეს, კონტაქტებში დაამატეს - თუ წაუკითხავად წაშალეს, სპამად დაარეპორტეს, ან ის არარსებულ მისამართებზე გაიგზავნა.

ახალ IP-ს ან ახალ დომენს რეპუტაცია არ აქვს, და რეპუტაციის არქონას სიფრთხილით ეპყრობიან. ამიტომაა, რომ იდეალურად მორგებული ახალი სერვერის ფოსტის ნაწილიც პირველ კვირებში სპამში ხვდება. გამოსავალი დროა და ნელი დაწყება:

  1. დაიწყე ფოსტით, რომელსაც ხალხი ელოდება და პასუხობს. ადამიანებს შორის მიმოწერა რეპუტაციის აშენების საუკეთესო საშუალებაა.
  2. მოცულობა თანდათან გაზარდე. თუ საინფორმაციო ბიულეტენს 10,000 ადამიანს გაუგზავნი, ნუ გაგზავნი ყველაფერს პირველივე დღეს ახალი IP-დან. დაიწყე რამდენიმე ასეული ყველაზე აქტიური მიმღებით და გაზარდე ორიდან ოთხ კვირამდე.
  3. შეინარჩუნე სტაბილური ნიმუში. მოულოდნელი პიკები მშვიდი გამგზავნისგან კომპრომეტირებულ ანგარიშს ჰგავს.
  4. ნაკადები ერთმანეთისგან გამოყავი. მარკეტინგი საკუთარ ქვედომენზე ან საკუთარ სერვისზე გადაიტანე, რომ ცუდმა კამპანიამ ინვოისები და პაროლის აღდგენის წერილები თან არ ჩაითრიოს.

რეპუტაციას ორ ყველაზე დიდ მიმღებთან შეგიძლია თვალი ადევნო. Google Postmaster Tools აჩვენებს დომენის რეპუტაციას, სპამის მაჩვენებელს და ავთენტიკაციის შედეგებს Gmail-ზე გაგზავნილი ფოსტისთვის, როცა დომენს დაადასტურებ და საკმარის მოცულობას გაგზავნი. Microsoft SNDS აჩვენებს მონაცემებს შენი IP მისამართებისთვის Outlook.com-ზე. ორივე უფასოა.

სიის ჰიგიენა და ჩართულობა#

ყოველი bounce, საჩივარი და უგულებელყოფილი წერილი შენს საწინააღმდეგოდ ითვლება.

  • hard bounce-ები დაუყოვნებლივ წაშალე. მისამართი, რომელმაც ერთხელ დააბრუნა 550 user unknown, აღარ დაბრუნდება. მასზე განმეორებითი გაგზავნა სპამის ძლიერი სიგნალია, ხოლო ძველ მისამართებს ზოგჯერ სპამის ხაფანგებად აქცევენ.
  • არასოდეს იყიდო ან ამოკრიფო სიები. ისინი სპამის ხაფანგებს შეიცავს - მისამართებს, რომლებიც არასოდეს არაფერზე დარეგისტრირებულან და რომლებსაც blocklist-ები და მიმღებები სწორედ ამის დასაჭერად მართავენ.
  • გამოწერის გაუქმება გაამარტივე. მასობრივი ფოსტისთვის Gmail და Yahoo მოითხოვენ ერთი დაწკაპუნებით გამოწერის გაუქმებას, რომელიც List-Unsubscribe და List-Unsubscribe-Post header-ებით ხორციელდება (RFC 8058) და ორ დღეში უნდა შესრულდეს. მიმღები, რომელიც გამოწერას ვერ აუქმებს, სანაცვლოდ "Report spam"-ს აჭერს.
  • გაასუფთავე ჩაურთველები. ადამიანები, რომლებსაც ერთი წელია არაფერი გაუხსნიათ, შენი ჩართულობის მაჩვენებლებს ქვემოთ სწევენ. ხელახლა დაადასტურებინე ან წაშალე.

ამ ყველაფრიდან გუნდის ყოველდღიურ ფოსტაზე ბევრი არაფერი ვრცელდება, და ამიტომ აქვს კარგად მორგებული სერვერიდან გაგზავნილ ჩვეულებრივ საქმიან ფოსტას იშვიათად პრობლემები. ის ძლიერ ვრცელდება ყველაფერზე, რაც მასობრივად იგზავნება.

შინაარსი#

შინაარსს მნიშვნელობა აქვს, მაგრამ იმაზე ნაკლები, ვიდრე ხალხს ჰგონია, და ჩვეულებრივ ის გადამწყვეტ ფაქტორად გამოდის ფოსტისთვის, რომელიც ზემოთ ჩამოთვლილ ყველაფერზე ზღვარზეა.

რა ითვლება რეალურად შენს საწინააღმდეგოდ:

  • ბმულები ცუდი რეპუტაციის მქონე დომენებზე, მათ შორის URL-ების შემოკლების სერვისებზე, რომლებსაც სპამერებიც იყენებენ. ბმული შენს საკუთარ დომენზე გააკეთე.
  • შეუსაბამობა ბმულის ტექსტსა და სამიზნეს შორის, მაგალითად ტექსტი ერთ URL-ს აჩვენებს, ბმული კი სხვაგან მიდის.
  • ერთი დიდი სურათი მცირე ტექსტით ან ტექსტის გარეშე. სპამ-ფილტრებს სურათების წაკითხვა არ შეუძლიათ, ამიტომ მხოლოდ სურათისგან შემდგარ ფოსტას ეჭვით ეპყრობიან.
  • ჩვეულებრივი ტექსტის ნაწილის არქონა HTML ფოსტაში, ან გაფუჭებული HTML შაბლონიდან, რომელიც ტექსტური რედაქტორიდან არის ჩასმული.
  • სარისკო ტიპის მიმაგრებული ფაილები - შესრულებადი ფაილები, მაკროებიანი დოკუმენტები, პაროლით დაცული არქივები. ბევრი მიმღები მათ პირდაპირ ბლოკავს.
  • `From:`-ის საჩვენებელი სახელი, რომელიც მისამართს არ ემთხვევა, ან მისამართი, როგორიცაა noreply@, ფოსტაზე, რომელზეც გინდა, რომ ხალხმა რეაგირება მოახდინოს.

რას აღარ აქვს დიდი მნიშვნელობა: ცალკეულ "სპამურ სიტყვებს". თანამედროვე ფილტრები სტატისტიკურია და მთელ წერილსა და მის გამგზავნს უყურებენ, და არა აკრძალული ფრაზების სიას.

შინაარსის სატესტო სერვისები, რომლებიც სანიმუშო წერილს აფასებენ, სასარგებლოა მექანიკური პრობლემების დასაჭერად - გაფუჭებული DKIM ხელმოწერა, ბმულის დომენი blocklist-ში, ჩვეულებრივი ტექსტის ნაწილის არქონა. ისინი ვერ გეტყვიან, რას ფიქრობს Gmail შენს დომენზე, რადგან ეს დამოკიდებულია ისტორიაზე, რომელსაც ისინი ვერ ხედავენ. იდეალური ქულა განიხილე როგორც "აშკარად გაფუჭებული არაფერია" და არა როგორც inbox-ის დაპირება.

შინაარსის კიდევ ერთი ხაფანგი საკუთარ სერვერებს ეხება: გადამისამართება. თუ შენი სერვერი მომხმარებლის ფოსტას გარე საფოსტო ყუთზე გადაამისამართებს, ის სპამსაც გადაამისამართებს, და გარე პროვაიდერი ამაზე შენს სერვერს აკისრებს პასუხისმგებლობას. გადამისამართებული სპამი საკუთარი რეპუტაციის ჩუმად დაზიანების გზაა. ამჯობინე, რომ მომხმარებლებმა ფოსტა შენი სერვერიდან IMAP-ით აიღონ, ვიდრე ყველაფერი სხვაგან გადაამისამართო.

დიაგნოსტიკის თანმიმდევრობა#

როცა ფოსტა სპამში ხვდება, ეს სია თანმიმდევრობით გაიარე და პირველივე ჩავარდნაზე გაჩერდი:

  1. უარყოფილია `5xx`-ით, რომელიც სიას ახსენებს? Blocklist. შეამოწმე, გაასწორე მიზეზი, ამოიღე სიიდან.
  2. `Received:` header არ აჩვენებს reverse DNS-ს ან აჩვენებს ზოგადს? PTR. დააყენებინე, ან გამოიყენე relay.
  3. SPF, DKIM ან DMARC არ არის `pass`, ან გავლილ შედეგში `header.from` შენი დომენი არ არის? ავთენტიკაცია ან alignment.
  4. ახალი IP ან დომენი, ან მოცულობის ბოლოდროინდელი პიკი? რეპუტაცია. შეანელე, გაუგზავნე აქტიურ მიმღებებს, დაელოდე.
  5. მასობრივი ფოსტა მაღალი bounce-ებით ან საჩივრებით? სიის ჰიგიენა.
  6. მხოლოდ ზოგიერთი წერილია დაზარალებული, დანარჩენი ყველაფერი სუფთაა? შინაარსი - შეხედე ამ წერილების ბმულებს, სურათებსა და მიმაგრებულ ფაილებს.

ასევე შეამოწმე, მიმღებ სისტემაში სად წავიდა ფოსტა. Gmail-ის Promotions ჩანართი სპამი არ არის; იქ Gmail კომერციულ ფოსტას ათავსებს, და შენს მხარეს არცერთი პარამეტრი საიმედოდ ვერ გაგიყვანს იქიდან.

სპამი და RE:NODE-ის Mail Server#

Mail Server გეგმაზე Stalwart-ს უშვებ, ამიტომ მე-3-დან მე-6 მიზეზამდე შენს ხელშია: ვებ ადმინკა თითოეული დომენისთვის DKIM გასაღებებს აგენერირებს, MX-ს, SPF-ს, DKIM-სა და DMARC-ს შენ აქვეყნებ, მოცულობა და შინაარსი კი შენია. პირველი და მეორე მიზეზი დამოკიდებულია მისამართზე, საიდანაც აგზავნი. შეიძლება თუ არა შენი სერვერის მისამართისთვის PTR-ის დაყენება, მხარდაჭერას უნდა ჰკითხო და არა ივარაუდო; ხოლო თუ ქსელი გამავალ 25-ე პორტს ბლოკავს ან შენი მისამართი პირდაპირი გაგზავნისთვის არ გამოდგება, ვებ ადმინკაში დაყენებული relay შენს ფოსტას აგზავნის IP-ებიდან, რომლებსაც დამკვიდრებული reverse DNS და რეპუტაცია აქვთ, ხოლო Stalwart მას მაინც შენი გასაღებებით აწერს ხელს. შემომავალ ფოსტას Stalwart-ის საკუთარი სპამ-ფილტრი აფასებს - მის მორგებას ფარავს პოსტი საფოსტო სერვერის სპამის ფილტრაცია. საერთო სურათი არის საკუთარი საფოსტო სერვერის გზამკვლევში.

FAQ#

რატომ ხვდება ჩემი ფოსტა სპამში Gmail-ში და არა Outlook-ში?

თითოეულ მიმღებს საკუთარი ფილტრები და შენ შესახებ საკუთარი მეხსიერება აქვს. Gmail დიდ წონას ანიჭებს დომენის რეპუტაციასა და ჩართულობას; Outlook უფრო მეტად IP-ის რეპუტაციას ეყრდნობა. Google Postmaster Tools და Microsoft SNDS ცალ-ცალკე შეამოწმე, და ორივეს header-ებში ავთენტიკაციის შედეგები შეადარე.

SPF, DKIM და DMARC გავიარე. რატომ არის მაინც სპამში?

ავთენტიკაცია ამტკიცებს, ვინ ხარ, და არა იმას, რომ მიმღებებს შენი ფოსტა სურთ. შემდეგ რეპუტაციას შეხედე: ახალი დომენი ან IP, მოცულობის ბოლოდროინდელი პიკი, ან საჩივრები. შემდეგ შეამოწმე შინაარსი, განსაკუთრებით ბმულების დომენები.

გამოწერის გაუქმების ბმულის დამატება პირად ელფოსტას ეხმარება?

არა, და შეიძლება უცნაურადაც გამოიყურებოდეს. ერთი დაწკაპუნებით გამოწერის გაუქმება მასობრივი და მარკეტინგული ფოსტისთვისაა სავალდებულო. ადამიანებს შორის მიმოწერას ის არ სჭირდება.

რამდენი დრო სჭირდება ცუდი რეპუტაციის გასწორებას?

კვირები მუდმივად სუფთა, სასურველი ფოსტისა დაბალი მოცულობით. Blocklist-იდან ამოღება შეიძლება სწრაფი იყოს, როცა მიზეზი გასწორდება, მაგრამ დიდ მიმღებებთან რეპუტაცია თანდათან აღდგება.

ახალ IP-ზე გადასვლა გაასწორებს ამას?

მხოლოდ თუ პრობლემა მარტო IP იყო, ხოლო ახალი IP რეპუტაციის გარეშე იწყებს, რასაც თავისი ფასი აქვს. თუ მიზეზი შენი სია, შინაარსი ან კომპრომეტირებული ანგარიში იყო, ახალი IP პრობლემას რამდენიმე დღეში მემკვიდრეობით მიიღებს.


კომენტარები

სრულიად ანონიმურად: ანგარიშის, ელფოსტის და cookie-ის გარეშე. ინახება მხოლოდ სახელი, ტექსტი და დრო - სხვა არაფერი. ბმულების რაოდენობა ლიმიტირებულია.

0/2000