מסירת דואר ו-DNS

מוניטין דומיין בדוא״ל: גורמים, אבחון וטיפול

מאת Alexey Bulygin
תרשים שמראה כיצד אותות מוניטין דומיין בדוא״ל מלווים שולח בין כתובות IP וספקי אחסון

ההודעות שלכם מגיעות לספאם. אתם עוברים לספק אחסון אחר, והן עדיין מגיעות לספאם. אתם מקבלים כתובת IP ייעודית חדשה, ועדיין ספאם. אתם בונים מחדש את השרת מאפס, ושוב ספאם.

הנה מה שלא תמיד אומרים מראש: ייתכן שהבעיה אינה בשרת, אלא בשם הדומיין.

המדדים של מוניטין דומיין בדוא"ל נקשרים לדומיין השורש שלכם, למשל company.com, ולא רק לתשתית שממנה אתם שולחים. אפשר להחליף חברת אחסון, לסובב כתובות IP או לעבור לספק אחר, אך אותות שליליים עשויים להישאר קשורים לשם הדומיין אם הוא זה שסווג לרעה. שינוי כתובת המשלוח אינו מוחק את ההיסטוריה של השם אצל ספקי תיבות הדואר.

אם אתם עדיין מקימים את התשתית הבסיסית, לרבות DNS, הגדרת תיבות דואר ועקרונות האימות, המדריך לדוא"ל עסקי לעסקים קטנים מכסה את הנושאים האלה. מאמר זה עוסק במצב כשל מסוים: פגיעה במוניטין הדומיין, הסיבות לה, קודי השגיאה שעשויים להעיד עליה והארכיטקטורה שמסייעת לצמצם אותה.

מהו מוניטין דומיין בדוא"ל?

מוניטין דומיין בדוא"ל הוא הערכת אמון שספקי תיבות דואר, כגון Google, Yahoo ו-Microsoft, בונים עבור דומיין השולח. ההערכה מבוססת על אותות כמו שיעור תלונות ספאם, שיעור הצלחת האימות, דפוסי מעורבות והיסטוריית נפח השליחה. בשונה ממוניטין IP, אותות מוניטין הדומיין נשארים קשורים לשם הדומיין, והחלפת ספק או סיבוב שרתים לבדם לא בהכרח מאפסים אותם.

בשנים 2025-2026, אותות ברמת הדומיין נעשו חשובים מאוד אצל ספקים גדולים, לצד מוניטין IP ואותות נוספים. Google ו-Yahoo פיתחו מעקב ברמת הדומיין מפני שסיבוב כתובות צמצם את היעילות של מסננים שהתבססו על IP בלבד. הדומיין הוא זהות יציבה יותר, ולכן הוא רכיב מרכזי בהערכה.

המשמעות היא שאפשר להגדיר נכון את השרת, עם כתובת IP נקייה, רשומות PTR תקינות ושיעור החזרות נמוך, ובכל זאת להיחסם בגלל היסטוריית הדומיין או אותות אחרים. מוניטין הדומיין הוא גורם משמעותי, אך אינו הוכחה יחידה או פסק דין קבוע, וגם שאר רכיבי התשתית עדיין חשובים.

איך נראית פגיעה במוניטין: סימנים לאבחון

פגיעה במוניטין הדומיין עשויה להתבטא בדפוסי דחייה או סיווג שונים, ולא רק בבעיות תוכן. הודעה יכולה להתקבל ואז לעבור מיד לספאם, להידחות בשער עם שגיאות 550, להגיע בטעות אל Promotions או להיחסם גם מכתובת IP חדשה. כל סימן הוא נקודת מידע שיש לבחון לצד היומנים והתוצאות האחרות לפני שקובעים את הסיבה.

תסמיןחתימה טכניתאבחנה אפשרית
הודעות מגיעות לספאם כברירת מחדל250 OK - ההודעה התקבלה ואז סווגה כספאםייתכן שמדובר בירידה במוניטין; המקבל קיבל את ההודעה אך אינו נותן אמון מספק בדומיין.
דחיית מדיניות בשער550 5.7.1 או 550 5.7.515 (Microsoft)הסיבה עשויה להיות כשל DMARC, מוניטין נמוך או מדיניות אחרת. ההודעה נדחתה לפני תיבת הדואר הנכנס.
דואר תפעולי מגיע אל Promotionsחשבוניות ואיפוסי סיסמה מגיעים אל Gmail Promotionsייתכן ש-Google סיווגה את הדומיין כשולח שיווקי בגלל ערבוב סוגי תעבורה.
חסימה מיידית ב-IP חדשכתובת IP ייעודית חדשה נחסמת ביום הראשוןזהו אות חזק לכך שהדומיין או ההודעה משפיעים, אך הוא אינו מוכיח ששם הדומיין לבדו הוא הסיבה.

השורה האחרונה היא בדיקה שימושית, לא הוכחה מוחלטת בפני עצמה. לכתובת IP חדשה יש היסטוריה מוגבלת, אבל ספק הדואר עשוי לשקלל גם אימות, תוכן, דפוסי שליחה ותשתית. אם החסימה מתחילה מיד לאחר חיבור הכתובת לדומיין, בדקו במיוחד את מוניטין הדומיין ואל תניחו שהחלפת התשתית בלבד תפתור את הבעיה.

ארבעה גורמים תפעוליים לפגיעה במוניטין הדומיין

מסננים מתקדמים אינם חוסמים דומיינים רק בגלל מילים שנראות חשודות. הם בוחנים כמה דפוסים התנהגותיים וטכניים. הבנת ארבעת הגורמים הבאים היא צעד ראשון בהגנה על מוניטין דומיין הדוא"ל מפני נזק מתמשך.

1. צבירת מוניטין מתת-דומיינים

מיתוס נפוץ אומר: "אשלח קמפיינים מסוכנים מ-promo.example.com וכך example.com יישאר נקי".

ההפרדה הזאת אינה חומת אש מלאה. Google וספקים אחרים עשויים לצבור אותות ברמת הדומיין הארגוני או לקשר תת-דומיינים לדומיין השורש. אם promo.example.com מייצר שיעור תלונות גבוה, הוא עלול להשפיע גם על example.com. תת-דומיינים מספקים הפרדה מסוימת בין האותות, אך אינם מבטיחים בידוד של נזק למוניטין.

2. סף השולח בנפח גבוה (מלכודת הסיווג המתמשך)

מאז פברואר 2024, Google ו-Yahoo מחילות דרישות ציות מחמירות יותר על "שולחים בנפח גבוה", כלומר דומיינים ששולחים בערך 5,000+ הודעות ביום לכתובות Gmail או Yahoo, בהתאם להגדרת כל ספק.

חשוב לדעת שספקים מסוימים עשויים להמשיך להחיל את דרישות השולח הגדול אחרי חציית הסף, גם אם הדבר קרה בקמפיין יחיד, למשל מבצע Black Friday. גם אם הנפח יורד לאחר מכן ל-50 הודעות ביום, בטוח יותר להמשיך לעמוד בדרישות DMARC, הסרה בלחיצה אחת והיגיינת רשימות, ולא להניח שהסיווג נעלם אוטומטית.

3. סף התלונות של 0.3%

Google ו-Yahoo מפרסמות ספים ומדדים לשיעור תלונות ספאם, ואופן האכיפה עשוי להשתנות בין ספקים:

  • סף ייחוס: 0.3% (3 תלונות לכל 1,000 הודעות)
  • היכן לבדוק: Google Postmaster Tools, המקור הישיר לאותות מוניטין הדומיין שלכם ב-Gmail כאשר יש די נתונים
  • זמן התאוששות משוער: שיפור עשוי להימשך 30-60 ימים או יותר של שליחה עקבית עם מעט תלונות, ואין פרק זמן מובטח

מפעילים רבים אינם יודעים שהם מתקרבים לסף עד שהתוצאות כבר נפגעו. הגדירו את Google Postmaster Tools מראש ועקבו אחר מגמת הנתונים, במקום לחכות להופעת בעיה.

4. השפעת השכן הרועש (כתובות IP משותפות)

אחסון משותף רגיל, כגון cPanel ותוכניות דואר זולות מסוימות, שולח את הדואר מכתובת IP שמשמשת חשבונות רבים אחרים. אם אחד מהם מפעיל קמפיין דיוג, ה-IP עלול להיכלל ב-Spamhaus SBL או ברשימות אחרות. מבחינה טכנית זו בעיקר בעיית מוניטין IP, אבל שיוך חוזר למאגרי שליחה בעייתיים עשוי להוסיף לאורך זמן אותות שליליים להערכת הדומיין. כאשר השליחה נעשית שוב ושוב מאותו מאגר, לא תמיד קל להפריד בין השפעת ה-IP להשפעת הדומיין.

מניעה: ארכיטקטורה נקייה לדומיין

הסיכוי לשמור על מוניטין טוב עולה כאשר שלושה רכיבים עובדים יחד: אימות תקין, הפרדה מתאימה של סוגי התעבורה בין דומייני שורש עצמאיים בעת הצורך ותשתית רשת מאומתת. הצורך בכל שכבה תלוי במודל השליחה, בנפח ובסיכון, אך הזנחתן עלולה להגדיל את החשיפה לבעיות.

שכבה 1: אימות, SPF, DKIM ו-DMARC

אימות הוא רכיב יסודי בתשתית. בלעדיו קשה למקבל לאמת את זהות השולח ולהחיל בביטחון את מדיניות הדומיין.

  • SPF: מגדיר אילו כתובות IP מורשות לשלוח בשם הדומיין. שימו לב למגבלה של 10 חיפושים; יותר מדי הוראות include של ספקים (Google Workspace, Mailchimp, Zendesk) עלולות לגרום ל-PermError ולשבש את הערכת SPF.
  • DKIM: חותם כל הודעה באופן קריפטוגרפי. השתמשו במפתחות 2048-bit כאשר הספק וה-DNS תומכים בכך.
  • DMARC: קובע מדיניות עבור הודעות שאינן משיגות התאמה באמצעות SPF או DKIM. התחילו עם p=none לצורך ניטור, ולאחר סקירת הדוחות ומקורות השליחה התקינים עברו אל p=quarantine או p=reject.
# Example DMARC record - replace with your reporting address
_dmarc.company.com  TXT  "v=DMARC1; p=quarantine; rua=mailto:dmarc@company.com; pct=100"

השגיאה 550 5.7.515 אצל Microsoft עשויה להיות קשורה ל-DMARC או להתאמה, אבל יש לקרוא את מלוא הודעת הדחייה והיומנים. דרישות השולחים בנפח גבוה של Google ו-Yahoo מאז 2024 מחייבות גם DMARC במקרים מסוימים. אם הקוד הזה מופיע, בדקו את הרשומה, המדיניות, תוצאות SPF ו-DKIM וההתאמה, ואל תשנו מדיניות DNS לפני מיפוי מקורות השליחה.

שכבה 2: בידוד דומיינים (דומיינים קרובים למותג)

אם רמת הסיכון מצדיקה הפרדה, אל תשלחו פניות קרות או שיווק בנפח גבוה מהדומיין הראשי של החברה. אפשר להשתמש בדומייני שורש עצמאיים לחלוטין, תוך שמירה על זהות ברורה וציות מתאים.

ראשי: company.com, להתכתבות המנכ"ל, חשבוניות ותמיכת לקוחות, ללא תעבורה שיווקית.
שיווק: trycompany.com, לניוזלטרים ולעדכוני מוצר.
פנייה: getcompany.com, לרצפי דוא"ל קר העומדים בחוק ובמדיניות.

אם getcompany.com נלכד במלכודת ספאם והמוניטין שלו נפגע, ההפרדה עשויה לצמצם את ההשפעה על הודעות המנכ"ל מ-company.com, אך אינה מבטלת קשרים שהספק עשוי להסיק מהתנהגות ומזהות. לסוכנויות שמיישמות את המבנה הזה אצל עשרות לקוחות, המדריך לאחסון דוא"ל למספר דומיינים מסביר הקצאה בקנה מידה גדול.

שכבה 3: תקינות הרשת, FCrDNS

לכתובת ה-IP השולחת צריכה להיות רשומת PTR תקינה (DNS הפוך) שמצביעה לשם מארח, ושם המארח צריך להיפתר בחזרה לכתובת המתאימה. תצורה זו נקראת Forward-Confirmed reverse DNS (FCrDNS).

# Verify FCrDNS on your sending IP
dig -x YOUR_IP_ADDRESS       # Should return your hostname
dig +short YOUR_HOSTNAME     # Should return the same IP

אי-התאמה עלולה לשמש אות לחסימה או להפחתת אמון אצל Gmail, Microsoft וספקים אחרים, אך היא אינה הגורם היחיד בהחלטה. תקנו את ההגדרה לפני הגדלת הנפח מ-IP חדש ואמתו את התוצאות מרשתות מהימנות.

שכבה 4: חימום ודעיכת אותות בחוסר פעילות

מוניטין דומיין בדוא"ל אינו סטטי; האותות משתנים לפי איכות הפעילות ותדירותה, ונתונים ישנים עשויים לקבל משקל נמוך יותר לאחר הפסקה.

  • דומיין חדש: אפשר להתחיל עם 20 הודעות ביום הראשון ולהגדיל את הנפח בהדרגה, למשל להכפיל אותו בכל 2-3 ימים אם המדדים נשארים תקינים. הימנעו מפנייה קרה ב-30 הימים הראשונים ללא הסכמה ואותות מספקים, והתאימו את הקצב למדיניות הספק ולתגובת הקהל.
  • דומיין לא פעיל: אם הדומיין מפסיק לשלוח ליותר מ-30 ימים, ייתכן שיהיו עליו פחות נתונים עדכניים, אך המוניטין שלו לא בהכרח מתאפס. חזרו בנפח שמרני ועקבו אחר הביצועים כפי שהייתם עושים עם מקור חדש.

כללי חימום הדומיין של TrekMail מציגים את לוח ההגדלה החל כעת על חשבונות SMTP מנוהלים; בדקו את התיעוד בעת היישום מפני שהמגבלות עשויות להשתנות.

טיפול מיידי כאשר המוניטין כבר נפגע

אם אותות מוניטין הדומיין ירודים, למשל שיעורי פתיחה מתחת ל-5%, עלייה בהחזרות קשיחות ודחיות 550 גם מכתובות IP תקינות, פעלו לפי אבחון מסודר. הסימנים האלה אינם מוכיחים לבדם שהדומיין הוא הסיבה, ויישום השלבים ברצף עשוי להיות קל יותר למדידה משינוי הכול במקביל.

  1. עצרו זמנית את התעבורה השיווקית שבה מופיעה הבעיה. המשיכו בדואר תפעולי חיוני, כגון איפוסי סיסמה וקבלות, לנמענים שמצפים לו. חדשו קמפיינים בהדרגה לאחר זיהוי הסיבה ושיפור המדדים.
  2. בדקו את Google Postmaster Tools. המערכת מספקת את התצוגה הישירה של Google למוניטין הדומיין ב-Gmail כשיש די נתונים. אם מופיע דירוג "Bad", תכננו טווח התאוששות משוער כגון 4-8 שבועות, והבהירו שמשך הזמן בפועל תלוי באיכות ובנפח השליחה ואינו מובטח.
  3. בדקו אנשי קשר שאינם מעורבים. אל תמחקו אוטומטית כל מי שלא פתח הודעה במשך 90 ימים; פתיחה היא אות חלקי, וייתכנו דרישות שמירה או הודעות חיוניות. השתמשו בהסכמה, בהחזרות, בתלונות ובפעילות רחבה יותר כדי לפלח או להשהות שליחה, ואל תנסו לנפח מעורבות באופן מלאכותי.
  4. מעבר דומיין הוא מוצא אחרון, לא מסקנה אוטומטית. אם הדומיין מופיע ב-Spamhaus DBL, בדקו תחילה את סיבת הרישום ואת מסלול הטיפול. אם אין אפשרות התאוששות לאחר תיקון הגורם, ייתכן שצריך להעביר בזהירות תעבורת דואר מסוימת לדומיין חדש, תוך שימור הדומיין הישן, נתונים שחובה לשמור והעברות נדרשות. המדריך להגדרת דוא"ל בדומיין מכסה את התשתית הטכנית להתחלה נקייה.

כיצד TrekMail מסייע ליישם את המבנה הזה

עסקים קטנים ובינוניים וסוכנויות רבים פוגעים במוניטין הדומיין כאשר הם מערבבים סוגי תעבורה בתשתית זולה. התכתבות הנהלה וניוזלטרים המוניים עשויים לחלוק שרת, וקמפיין שמנוהל בצורה לקויה עלול להשפיע על אותות הדומיין או ה-IP.

TrekMail מספק כלים שמסייעים לבנות הפרדה ברורה יותר מההתחלה, בהתאם לתוכנית ולהגדרות הזמינות בזמן השימוש.

השיטה הישנההגישה הזמינה עם TrekMail
דואר המנכ"ל והניוזלטרים חולקים שרתאפשרות להפעיל דואר ארגוני במאגרי IP מנוהלים עם הפרדה מתאימה
אחסון משותף עם שכני IP לא ידועיםSMTP משלכם לשליחה המונית (SES, SendGrid, Mailgun)
דומיין אחד לכל השימושיםהקצאת מספר דומיינים כדי לבודד תעבורה לפי תפקיד
הגדרת DNS ידנית שמועדת לשגיאותאשף SPF/DKIM/DMARC לדומיינים שנוספים למערכת

עבור עסקים קטנים ובינוניים, TrekMail יכול לארח את הדוא"ל הארגוני (team@company.com) בתשתית מנוהלת עם הגדרת אימות. לשליחה המונית, TrekMail תומך בחיבור SMTP משלכם, כגון Amazon SES, SendGrid או Mailgun, בהתאם לתוכנית ולאינטגרציות הנוכחיות. ההפרדה עוזרת להרחיק את דואר ההנהלה ממנוע השיווק, אך אינה מבטיחה הגעה לתיבת הדואר הנכנס, ולכן צריך להמשיך לנטר אימות, תלונות ומדיניות.

עבור סוכנויות, אפשר לנהל מבנה כזה על פני 100+ דומיינים של לקוחות מלוח בקרה אחד אם התוכנית והמגבלות הנוכחיות תומכות בכך. כל לקוח מקבל תיבת דואר ארגונית, ואפשר לנתב תעבורת שיווק דרך ממסר נפרד. ההפרדה מצמצמת את הסיכון שקמפיין ישפיע על הדואר הראשי, אך אינה מונעת קישור אותות בכל מצב. המדריך לניהול דוא"ל של לקוחות מסביר כיצד סוכנויות מארגנות זאת בין חשבונות.

טיפול במוניטין דומיין בדוא"ל דורש לעיתים קרובות החלטות ארכיטקטוניות ולא רק תיקונים נקודתיים. אימות, הפרדת סוגי התעבורה ותשתית נקייה פועלים יחד, ויש לבדוק כל שכבה לפני הגדלת נפח השליחה.

לפי המידע שבמקור, תוכנית Starter של TrekMail מתחילה ב-$3.50 לחודש וכוללת SMTP מנוהל, הגדרת SPF/DKIM/DMARC ותמיכה במספר דומיינים. המקור מציין גם ניסיון של 14 ימים שדורש כרטיס להפעלה, ותוכנית Nano עם 10 דומיינים וחיבור SMTP משלכם ב-$0 ללא כרטיס. בדקו את דף התמחור ואת המגבלות העדכניות לפני החלטה, מפני שהם עשויים להשתנות.

לאחר שמוניטין הדומיין משתפר, השמירה עליו היא בעיקר עבודה שוטפת של ניטור ותחזוקה, והיא מתחילה בתשתית נכונה ובנתונים שניתן למדוד.

שתפו מאמר זה

אנו משתמשים בטכנולוגיות הנחוצות להפעלה ולאבטחה של TrekMail. באישור, אתם מאפשרים גם ניתוח מוגבל ומדידת פרסום כמתואר במדיניות העוגיות שלנו.

התחברות ל-TrekMail

גישה ללוח הבקרה, לתיבות הדואר ול-DNS שלכם.

או

12 תווים הסיסמאות תואמות

או

דוא״ל האיפוס נשלח

אם קיים חשבון לכתובת הזו, שלחנו אליה הוראות לאיפוס הסיסמה.

בהמשך אתם מסכימים ל תנאי השימוש ול מדיניות הפרטיות של TrekMail.