מסירת דואר ו-DNS

מסירות אימייל בסוכנות עם יותר מ-100 דומיינים של לקוחות

מאת Alexey Bulygin
ניהול מסירות אימייל בסוכנות בדומיינים של לקוחות

ניהול עבירות דוא"ל לסוכנות עם יותר מ-100 דומיינים של לקוחות שונה מתפעול דואר בדומיין יחיד. האתגר הוא לשמור על המוניטין של כל דומיין אצל לקוחות רבים במקביל, ולמנוע מתקלה אצל לקוח אחד להתפשט לאחרים. סוכנויות רבות מגלות את ההבדל בשנה השנייה, כאשר קמפיין ספאם של לקוח מכניס כתובת IP משותפת לרשימת חסימה ופוגע בהגעה לתיבת הדואר הנכנס בכל תיק הלקוחות.

רוב המדריכים בנושא עבירות דוא"ל לסוכנויות מסבירים את יסודות האימות, אך מדלגים על חימום לכל לקוח, ניטור ותגובה לתקריות. אלה בדיוק הנהלים הדרושים בקנה מידה של סוכנות. שלושת הנהלים הבאים מונעים אסונות עבירות רחבי היקף: חימום לכל דומיין, ניטור רציף ונוהל תגובה לתקריות.

המדריך מסביר את שלושת הנהלים מנקודת מבט תפעולית, לצד שלושה דפוסי תקריות נפוצים. לתמונה הרחבה ראו אחסון דוא"ל לסוכנויות.

מה באמת נדרש לעבירות דוא"ל בסוכנות

עבירות דוא"ל בסוכנות גדולה דורשת שלושה נהלים תפעוליים בכל דומיין של לקוח. חימום IP לכל דומיין מעלה בהדרגה את מוניטין השולח החדש עד ליותר מ-95% הגעה לתיבת הדואר הנכנס. ניטור רציף מזהה הידרדרות לפני משבר. נוהל תגובה לתקריות הופך אירועים בלתי צפויים לתרגילי התאוששות מסודרים.

יחד, שלושת הנהלים הופכים את ניהול העבירות מתגובה מבוהלת לעבודה צפויה. סוכנויות שמיישמות את שלושתם כמעט אינן נתקלות במקרי חירום, ואילו סוכנויות שמדלגות עליהם נתקלות באחד מדי כמה חודשים. אפשר להרחיב אותם ליותר מ-100 דומיינים בצורה מסודרת כאשר מטמיעים אותם בעת ההצטרפות, ולא לאחר תקרית.

שלושת הנהלים התפעוליים

שלושה נהלים תפעוליים מכסים את עבירות הדוא"ל בכל תיק הלקוחות. הרשימה הבאה מציגה את מטרתו של כל נוהל ואת זמן התפעול המקובל הדרוש לתחזוקתו לאורך שנות עבודה בקנה מידה של סוכנות.

  1. חימום IP לכל דומיין. מגדיל בהדרגה את נפח השליחה של לקוח חדש, כדי ששירותי הקבלה יבנו מוניטין חיובי ולא יסמנו שולח חדש כחשוד.
  2. ניטור רציף לכל דומיין. דוחות DMARC מצטברים ומדדי עבירות לכל דומיין חושפים הידרדרות במוניטין בתוך ימים מתחילת הבעיה.
  3. נוהל תגובה לתקריות. תהליך כתוב לטיפול ברשימות חסימה, בצניחה בעבירות ובתלונות לקוחות.

כל נוהל עצמאי מהאחרים. דילוג על אחד מהם יוצר סיכון לא מאוזן לדפוס תקרית מסוים. השילוב ביניהם מבדיל בין סוכנויות שמתרחבות בצורה חלקה לבין אלה שמטפלות במשברים בכל גידול. זמן התפעול הכולל הוא כשעה בשבוע בקנה מידה של 100 דומיינים.

נוהל 1: חימום IP לכל דומיין

חימום IP לכל דומיין מונע מלקוחות חדשים להפעיל מערכות אנטי ספאם בשל שליחה פתאומית בנפח גבוה. שירותי קבלה מדרגים שולחים חדשים לפי דפוס. קפיצה מאפס ל-1,000 הודעות ביום נראית חשודה, ואילו עלייה מ-50 ל-1,500 במשך שבועיים נראית תקינה.

החימום מיישם מסלול עלייה מפורש. שבוע 1: מספר 50 הודעות ביום. שבוע 2: מספר 200. שבוע 3: מספר 500. שבוע 4: מלוא נפח היעד. רוב הלקוחות מגיעים לנפח בפועל בתוך חודש מההצטרפות, בלי לעורר התרעות מוניטין. דילוג על החימום גורם לקמפיין הגדול הראשון להגיע לספאם אצל כמה ספקים, והשיקום דורש שבועות של שליחה זהירה.

נוהל 2: ניטור רציף לכל דומיין

ניטור רציף לכל דומיין מזהה הידרדרות במוניטין לפני שהיא הופכת למשבר שהלקוח מרגיש. הוא משלב דוחות DMARC מצטברים המנותבים לפי דומיין, מדדי עבירות מלוח הבקרה של ספק הדואר ובדיקות תקופתיות ברשימות החסימה של שירותי הספאם העיקריים.

הניטור פועל מדי יום, אך הבדיקה האנושית שבועית. הקדישו 30 דקות בשבוע לסריקת חריגות: עלייה פתאומית בכשלי DMARC, ירידה בשיעור ההצלחה של DKIM או כתובות IP חדשות בדוחות DMARC. כל חריגה מצביעה על שינוי אצל הלקוח. גילוי מוקדם נותן למפעיל כמה ימים להתערב לפני תלונה. להעמקה ראו ציון המוניטין של שולח דוא"ל.

נוהל 3: תגובה לתקריות

נוהל התגובה הופך אירועים בלתי צפויים לתגובות סדורות. הוא מכסה שלושה סוגים נפוצים: דומיין לקוח שנכנס לרשימת חסימה, מפתח DKIM שנחשף וצניחת עבירות אצל ספק קבלה מרכזי אחד. לכל סוג יש תהליך מתועד שהמפעיל מבצע במקום לאלתר.

הנוהל נשמר בכתב ונבדק מדי שנה. כל סעיף כולל זיהוי, הערכת חומרה, פעולה, אימות ההתאוששות ותקשורת עם הלקוח שנפגע. 90 דקות של כתיבה בתחילת העבודה מונעות בלבול של ימים בכל תקרית. לתמונה הרחבה ראו עבירות דוא"ל.

שלושה דפוסי תקריות שכדאי להיערך אליהם

שלושה דפוסים חוזרים בתפעול עבירות בסוכנויות. הראשון הוא כניסה לרשימת חסימה מרכזית, כגון Spamhaus, Barracuda או SORBS, בגלל דפוס השליחה של לקוח. מזהים אותו בדוחות DMARC שמציגים דחיות אצל המקבלים, ומגיבים בפנייה להסרה מהרשימה ובהפחתת נפח השליחה בזמן ההתאוששות.

השני הוא חשיפת מפתח DKIM עקב פריצת DNS, טעות תפעולית או פריצה לספק. מזהים זאת מתלונות על התחזות או מכשלי DMARC חריגים, ומגיבים בהחלפת המפתח מיד ובפרסומו מחדש ב-DNS. השלישי הוא צניחה פתאומית אצל ספק אחד, כמו Gmail, Outlook או Yahoo, ללא סיבה ברורה. מדדי הגעה לכל דומיין חושפים אותה, ואז בודקים שינוי בתוכן, קפיצה בנפח או אירוע מוניטין ומבצעים התאמות.

כיצד TrekMail Agency תומך בשלושת הנהלים

TrekMail Agency תומך בשלושת הנהלים ברמת הפלטפורמה. החלפת מפתחות DKIM מתבצעת אוטומטית לכל לקוח. דוחות DMARC מנותבים לפי דומיין לתיבות שהמפעיל קובע. לוח הבקרה מציג מדדי עבירות לכל לקוח. הפלטפורמה מבצעת את העבודה שמפעילי אחסון עצמי היו עושים ידנית.

המחיר הקבוע של Agency, בסך $279 לשנה, מונע עלייה בעלות הנהלים עם ההתרחבות. אותה תשתית מכסה 50 דומיינים או 1,000. המפעיל מוסיף ידנית את מסלול החימום לכל לקוח חדש, והניטור והתגובה נשענים על הנראות לכל דומיין. להשוואה מול אחסון עצמי ראו שרת דואר מרובה דומיינים.

זמן תפעול ביותר מ-100 דומיינים

ניהול עבירות ביותר מ-100 דומיינים דורש 4-6 שעות בשבוע כאשר הפלטפורמה הופכת DKIM ודיווח לכל לקוח לאוטומטיים. רוב הזמן מוקדש לניטור, כלומר סקירה שבועית של מדדי הדומיינים, ולחימום לקוחות חדשים. תקריות מוסיפות זמן רק כשהן מתרחשות.

ללא אוטומציה, אותה עבודה מתנפחת ל-15-25 שעות בשבוע. מפעילי אחסון עצמי שמיישמים את שלושת הנהלים ידנית משלמים בזמן רב יותר, ומפעילי פלטפורמה מנוהלת בפחות. זהו ההסבר המבני לכך שסוכנויות עוברות לפלטפורמות מנוהלות לאחר שהן חוצות 50 דומיינים. להרחבה ראו עבירות דוא"ל.

הצעדים הבאים

מסגרת אמינה לעבירות דוא"ל בסוכנות מחייבת את שלושת הנהלים: חימום לכל דומיין, ניטור רציף ונוהל תגובה לתקריות. הם מתרחבים היטב ליותר מ-100 דומיינים כאשר מיישמים אותם בעת ההצטרפות. זמן המפעיל המשולב הוא 4-6 שעות בשבוע בפלטפורמה שמבצעת אוטומציה של DKIM ודיווח לכל לקוח.

נסו את TrekMail Agency בכתובת trekmail.net/pricing. המחיר הקבוע הוא $279 לשנה עבור עד 1,000 דומיינים, עם החלפה אוטומטית של DKIM לכל לקוח וניתוב DMARC לכל דומיין. הפלטפורמה סופגת את עבודת התפעול ומאפשרת לקיים את שלושת הנהלים ללא צוות דואר ייעודי.

הערה תפעולית: הנהלים מחזקים זה את זה. מי שמיישם את שלושתם כמעט אינו נתקל במקרי החירום שפוגשים לעיתים קרובות מי שאינם מיישמים אף אחד. המאמץ בתחילת העבודה קטן, אך המניעה אמיתית ומצטברת לאורך שנות פעילות הסוכנות. רוב הסוכנויות שצמחו מעבר ל-100 דומיינים מייחסות זאת למשמעת תפעולית ולא להבדלים בתכונות ספק הדואר.

סוכנויות שמטפלות כעת במשברי עבירות יכולות להחיל את ההגדרה הנכונה בדיעבד. תעדו את מסלול החימום ללקוחות חדשים, הגדירו ניטור לכל דומיין עם בדיקה שבועית וכתבו נוהל תגובה לפני התקרית הבאה. אחר צהריים אחד בשבת מספיק כדי לפתור את הדפוס שיוצר את המשברים, ולאחר מכן האוטומציה של DKIM והדיווח שומרת על תחזוקה זולה.

מדד שימושי לבריאות העבירות: דומיינים חדשים צריכים להגיע ל-90% או יותר בתיבת הדואר הנכנס של Gmail ו-Outlook.com עד סוף חימום של ארבעה שבועות, בהנחה שהתוכן תקין והגדרות DKIM, SPF ו-DMARC נכונות. דומיינים שנתקעים מתחת ל-85% לאחר החימום מציגים אות מוניטין שכדאי לבדוק, בדרך כלל דפוס תוכן שמפעיל מסנני ספאם או בעיית IP משותף שקדמה להצטרפות. איתור בשבוע הרביעי זול בהרבה מאיתור כעבור שישה חודשים, לאחר שהלקוח כבר ראה את הירידה במדדי הקמפיין ומתלונן עליה לצוות החשבון.

שתפו מאמר זה

אנו משתמשים בטכנולוגיות הנחוצות להפעלה ולאבטחה של TrekMail. באישור, אתם מאפשרים גם ניתוח מוגבל ומדידת פרסום כמתואר במדיניות העוגיות שלנו.

התחברות ל-TrekMail

גישה ללוח הבקרה, לתיבות הדואר ול-DNS שלכם.

או

12 תווים הסיסמאות תואמות

או

דוא״ל האיפוס נשלח

אם קיים חשבון לכתובת הזו, שלחנו אליה הוראות לאיפוס הסיסמה.

בהמשך אתם מסכימים ל תנאי השימוש ול מדיניות הפרטיות של TrekMail.