RE:NODE

Приложения10 мин чтения

Почему письма попадают в спам и как устранить каждую причину

Настоящие причины, по которым почта попадает в спам: аутентификация, репутация IP и домена, блок-листы, обратный DNS, содержимое и объём - и как понять, какая из них ваша.

0 прочтений

Почта попадает в спам по одной из шести причин, и проверяются они примерно в таком порядке: отправляющий IP есть в блок-листе; у IP нет совпадающего обратного DNS; SPF, DKIM или DMARC не проходит или не выравнивается; у IP или домена плохая или пустая репутация; получатели жаловались на прежнюю почту или игнорировали её; содержимое похоже на спам. Содержимое в этом списке последнее, но именно его люди меняют первым - поэтому столько советов о доставляемости ничего не дают. Полезный подход - диагностический: прочитайте заголовки письма, попавшего в спам, по порядку проверьте первые пять причин и исправьте ту, которая действительно не проходит.

В статье разобрана каждая причина: как понять, ваша ли она, и что нужно для исправления, - с оговоркой, что крупнейшие получатели не публикуют свои фильтры, поэтому там, где описано их поведение, это поведение, которое они документируют или которое широко наблюдается.

Начните с заголовков#

Прежде чем что-либо менять, возьмите письмо, попавшее в спам, и прочитайте его заголовки. В Gmail откройте письмо, выберите Show original, и вверху страницы будет сводка по SPF, DKIM и DMARC. В веб-версии Outlook - View message details. В Thunderbird - View, затем Message Source. Ищите вот это:

заголовки, которые имеют значение
Authentication-Results: mx.google.com;       dkim=pass header.i=@example.com header.s=s2026a;       spf=pass (google.com: domain of anna@example.com designates       203.0.113.25 as permitted sender) smtp.mailfrom=anna@example.com;       dmarc=pass (p=NONE sp=NONE dis=NONE) header.from=example.comReceived: from mail.example.com (mail.example.com. [203.0.113.25])

Три pass и header.from, совпадающий с вашим доменом, означают, что проблема не в аутентификации, а строка Received: показывает рядом ваше имя в HELO и обратный DNS вашего IP. Если что-то здесь не так, исправьте это в первую очередь. Пока аутентификация не проходит, всё остальное неважно.

На вашем собственном сервере Stalwart входящая почта несёт заголовки X-Spam-Status и X-Spam-Result со списком всех сработавших правил и их баллов. Другие серверы делают то же самое своими заголовками. Когда ваше письмо попадает в спам у получателя с таким фильтром, попросите у него заголовки - они точно скажут почему.

Кроме того, стоит завести несколько собственных тестовых ящиков: личный Gmail, адрес на Outlook.com и один у провайдера поменьше. После любого изменения DNS, ключей или relay отправляйте письма на все три и смотрите, куда попало каждое. Три точки данных - не статистика, но они выявляют сломанную запись за минуты, а не после недели жалоб клиентов.

Отправляющий IP: блок-листы и обратный DNS#

Первые две проверки касаются адреса, с которого приходит ваша почта, - ещё до того, как прочитан хотя бы байт письма.

Блок-листы

DNS-блок-лист (DNSBL) - это список IP-адресов (или доменов), известных рассылкой спама, к которому можно обращаться через DNS. Получатели проверяют подключающийся IP по нескольким таким спискам во время SMTP-диалога. Попадание в крупный список обычно означает прямой отказ с ошибкой 5xx с названием списка, а не просто папку «Спам».

Самые важные списки:

СписокЧто в нёмТипичный эффект
Spamhaus SBLИзвестные источники и операции спамаОтказ почти везде
Spamhaus XBL / CSSВзломанные машины, snowshoe-спамОтказ почти везде
Spamhaus PBLДиапазоны, которые не должны отправлять почту напрямую (жилые, динамические)Отказ; это не наказание
Spamhaus DBLДомены в содержимом писем и конвертахСпам или отказ
Barracuda BRBLIP, замеченные в рассылке спамаОтказ у пользователей Barracuda
SpamCopIP, на которые жаловались пользователиОбычно недолгие внесения

Проверьте свой IP, развернув его октеты и обратившись к списку:

bash
# Is 203.0.113.25 on Spamhaus ZEN (SBL + XBL + PBL)?$ dig +short 25.113.0.203.zen.spamhaus.org# No answer: not listed. 127.0.0.x: listed (the last octet says which list)

Spamhaus не отвечает на запросы, приходящие через крупные публичные резолверы вроде 8.8.8.8, - вместо этого он возвращает специальный код ошибки, - поэтому запускайте проверку с сервера, использующего собственный резолвер, или воспользуйтесь страницей проверки на сайте списка; там же происходит и удаление из него.

Как выбраться из списка: выясните, за что вас внесли (это написано на странице списка), устраните причину - обычно это взломанная учётная запись или форма, которой злоупотребляют, - и затем запросите удаление. Записи по устранённой проблеме обычно удаляют быстро; повторные внесения с каждым разом держатся дольше.

Обратный DNS и имя в HELO

Крупные получатели ожидают, что у отправляющего IP есть PTR-запись, имя из PTR разрешается обратно в тот же IP, а сервер представляется осмысленным именем хоста. Gmail требует этого от всех, кто ему отправляет. Отсутствующий PTR или безликий вроде 203-0-113-25.dynamic.provider.example делает IP похожим на заражённую домашнюю машину.

Исправляет это владелец IP, а не ваша зона. Подробно об этом - в статье обратный DNS и PTR для почтовых серверов. Если PTR настроить не получается, проблему решает отправка через relay, потому что у его IP он есть.

Аутентификация и выравнивание#

SPF, DKIM и DMARC - входной билет. С 2024 года Gmail и Yahoo требуют SPF или DKIM от всех отправителей, а от тех, кто отправляет больше примерно 5000 писем в день, - оба плюс DMARC; в 2025 году Microsoft объявила похожие правила для Outlook.com. Почта, не прошедшая проверки, уходит в спам или отклоняется.

Типичный сбой - не отсутствующая запись, а выравнивание: SPF проходит для домена возвратов провайдера, а DKIM подписан собственным доменом провайдера, так что ни то ни другое не совпадает с адресом From:. Как найти и исправить таких отправителей, показано в статье отчёты DMARC и поэтапное ужесточение политики, а о стороне подписи - в статье DKIM-ключи и их ротация.

Другие промахи с аутентификацией, отправляющие почту в спам:

  • Две SPF-записи на одном имени - постоянная ошибка, из-за которой SPF не проходит ни для чего.
  • SPF-запись больше чем с десятью DNS-запросами - та же постоянная ошибка.
  • DKIM-ключ, опубликованный с опечаткой или обрезанный, - dkim=fail или permerror.
  • Адрес From: в домене, которым вы не управляете, например веб-форма, отправляющая письма «от» собственного адреса посетителя. Ставьте в From: свой домен, а посетителя - в Reply-To:.

Репутация и прогрев#

Репутация - это память получателя о вас, привязанная к вашему IP и, всё чаще, к вашему домену. Она складывается из того, как получатели реагируют на вашу почту: открыли, ответили, вытащили из спама, добавили в контакты - или удалили не читая, пожаловались на спам, письма ушли на несуществующие адреса.

У нового IP или нового домена репутации нет, а к отсутствию репутации относятся настороженно. Поэтому даже идеально настроенный новый сервер первые недели видит, как часть почты попадает в спам. Лечится это временем и мягким стартом:

  1. Начните с писем, которых люди ждут и на которые отвечают. Личная переписка - лучший из возможных способов наработать репутацию.
  2. Наращивайте объём постепенно. Если вы собираетесь отправить рассылку на 10 000 человек, не отправляйте её всю в первый же день с нового IP. Начните с нескольких сотен самых вовлечённых получателей и расширяйтесь в течение двух-четырёх недель.
  3. Держите ровный ритм. Внезапные всплески у обычно тихого отправителя выглядят как взломанная учётная запись.
  4. Разделяйте потоки. Вынесите маркетинг на отдельный поддомен или отдельный сервис, чтобы неудачная кампания не утянула за собой счета и сбросы паролей.

За репутацией у двух крупнейших получателей можно следить. Google Postmaster Tools показывает репутацию домена, долю жалоб на спам и результаты аутентификации для почты в Gmail - после того как вы подтвердите домен и будете отправлять достаточный объём. Microsoft SNDS показывает данные по вашим IP-адресам в Outlook.com. Оба бесплатны.

Гигиена списков и вовлечённость#

Каждый возврат, каждая жалоба и каждое проигнорированное письмо засчитываются против вас.

  • Сразу удаляйте адреса с жёсткими возвратами. Адрес, однажды вернувший 550 user unknown, не оживёт. Повторная отправка на него - сильный сигнал спама, а старые адреса иногда превращают в спам-ловушки.
  • Никогда не покупайте и не собирайте базы парсером. В них есть спам-ловушки - адреса, которые никогда ни на что не подписывались и которые держат блок-листы и получатели, чтобы ловить именно это.
  • Сделайте отписку простой. Для массовой почты Gmail и Yahoo требуют отписку в один клик, реализованную заголовками List-Unsubscribe и List-Unsubscribe-Post (RFC 8058) и выполняемую в течение двух дней. Получатель, который не может отписаться, вместо этого жмёт «Пожаловаться на спам».
  • Отсеивайте невовлечённых. Люди, которые за год ничего не открыли, тянут вниз ваши показатели вовлечённости. Попросите их подтвердить подписку или удалите.

К повседневной почте команды всё это почти не относится - потому обычная деловая почта с хорошо настроенного сервера проблем почти не имеет. Зато это прямо касается всего, что рассылается массово.

Содержимое#

Содержимое важно, но меньше, чем думают, и обычно играет роль решающего голоса для почты, которая по всем пунктам выше находится на грани.

Что действительно работает против вас:

  • Ссылки на домены с плохой репутацией, включая сокращатели ссылок, которыми пользуются и спамеры. Ставьте ссылки на свой домен.
  • Несовпадение текста ссылки и её цели, например текст показывает один URL, а ссылка ведёт на другой.
  • Одна большая картинка почти без текста. Спам-фильтры не умеют читать изображения, поэтому к письмам из одной картинки относятся с подозрением.
  • Отсутствие текстовой части в HTML-письме или сломанный HTML из шаблона, вставленного из текстового редактора.
  • Вложения рискованных типов - исполняемые файлы, документы с макросами, архивы с паролем. Многие получатели блокируют их сразу.
  • Отображаемое имя в `From:`, не соответствующее адресу, или адрес вроде noreply@ в письмах, на которые вы ждёте реакции.

Что сейчас уже почти не имеет значения: отдельные «спамные слова». Современные фильтры статистические и смотрят на письмо и отправителя целиком, а не на список запрещённых фраз.

Сервисы проверки содержимого, оценивающие пробное письмо, полезны для поиска механических проблем - сломанной DKIM-подписи, домена ссылки в блок-листе, отсутствующей текстовой части. Сказать, как Gmail относится к вашему домену, они не могут, потому что это зависит от истории, которой они не видят. Считайте идеальный балл признаком того, что «ничего явно не сломано», а не обещанием попасть во «Входящие».

Ещё одна ловушка, связанная с содержимым, характерна именно для собственных серверов: пересылка. Если ваш сервер пересылает почту пользователя на внешний ящик, он пересылает и спам, а внешний провайдер считает за него ответственным ваш сервер. Пересланный спам - тихий способ испортить собственную репутацию. Лучше, чтобы пользователи забирали почту с вашего сервера по IMAP, чем пересылать её всю куда-то ещё.

Порядок диагностики#

Когда почта попадает в спам, пройдите этот список по порядку и остановитесь на первом сбое:

  1. Отказ с `5xx`, в котором упомянут список? Блок-лист. Проверьте, устраните причину, выйдите из списка.
  2. Заголовок `Received:` показывает отсутствующий или безликий обратный DNS? PTR. Добейтесь его настройки или используйте relay.
  3. SPF, DKIM или DMARC не `pass`, или в прошедшем результате `header.from` - не ваш домен? Аутентификация или выравнивание.
  4. Новый IP или домен либо недавний всплеск объёма? Репутация. Сбавьте темп, отправляйте вовлечённым получателям, ждите.
  5. Массовая рассылка с большим числом возвратов или жалоб? Гигиена списков.
  6. Затронуты только некоторые письма, а всё остальное чисто? Содержимое - посмотрите на ссылки, изображения и вложения в этих письмах.

Проверьте также, куда именно в системе получателя попало письмо. Вкладка Promotions в Gmail - это не спам; туда Gmail складывает коммерческую почту, и никакая настройка на вашей стороне надёжно не выведет вас оттуда.

Спам и RE:NODE Mail Server#

На тарифе Mail Server вы управляете Stalwart, так что причины 3-6 в ваших руках: веб-админка генерирует DKIM-ключи для каждого домена, вы публикуете MX, SPF, DKIM и DMARC, а объём и содержимое - ваши. Причины 1 и 2 зависят от адреса, с которого вы отправляете. Можно ли прописать PTR для адреса вашего сервера, лучше спросить поддержку, а не предполагать; а если какая-то сеть не пропускает исходящий порт 25 или ваш адрес не подходит для прямой отправки, relay, настроенный в веб-админке, отправляет вашу почту с IP со сложившимися обратным DNS и репутацией, а Stalwart по-прежнему подписывает её вашими ключами. Входящую почту оценивает собственный спам-фильтр Stalwart - о его настройке рассказывает статья фильтрация спама на почтовом сервере. Общая картина - в статье руководство по собственному почтовому серверу.

FAQ#

Почему моя почта попадает в спам в Gmail, но не в Outlook?

У каждого получателя свои фильтры и своя память о вас. Gmail придаёт большой вес репутации домена и вовлечённости; Outlook больше опирается на репутацию IP. Смотрите Google Postmaster Tools и Microsoft SNDS по отдельности и сравнивайте результаты аутентификации в заголовках от обоих.

SPF, DKIM и DMARC проходят. Почему всё равно спам?

Аутентификация доказывает, кто вы, а не то, что получатели хотят вашей почты. Дальше смотрите на репутацию: новый домен или IP, недавний всплеск объёма или жалобы. Затем проверьте содержимое, особенно домены в ссылках.

Помогает ли ссылка на отписку в личной переписке?

Нет, и выглядит она странно. Отписка в один клик обязательна для массовых и маркетинговых рассылок. Личной переписке она не нужна.

Сколько времени нужно, чтобы исправить плохую репутацию?

Недели стабильно чистой, желанной почты при небольшом объёме. Удаление из блок-листа может пройти быстро, как только причина устранена, но репутация у крупных получателей восстанавливается постепенно.

Поможет ли переезд на новый IP?

Только если проблема была исключительно в IP, а новый IP начинает без репутации, у чего есть своя цена. Если причиной была ваша база, содержимое или взломанная учётная запись, новый IP унаследует проблему за считанные дни.


Комментарии

Полностью анонимно: без аккаунта, без почты, без cookie. Мы храним имя, которое вы ввели, текст и время - больше ничего. Количество ссылок ограничено, разметка не отображается.

0/2000