מסירת דואר ו-DNS

שיעור החזרת דוא״ל: ספים בטוחים וכיצד לתקן אותו

מאת Alexey Bulygin
שיעור החזרת הודעות דוא״ל, ספים בטוחים ושלבי תיקון

שיעור החזרת הודעות הדוא"ל שלכם עלול לזנק גם כשהשרת מחזיר 250 OK. אתם מניחים שההודעה נמסרה. עשרים דקות לאחר מכן, לוח הבקרה מציג 8% כשלים, וכל ניסיון חוזר שאתם מוסיפים לתור רק מחמיר את המצב.

זו אינה תקלה רגעית במסירה. זהו נזק למוניטין השולח שמתרחש בזמן אמת. שיעור החזרת הודעות הדוא"ל הוא אות מרכזי שבו ספקיות אינטרנט משתמשות כדי להעריך אם אתם שולחים לגיטימיים או גורם שמפיץ הודעות למסד נתונים קנוי. Gmail, Outlook ו-Yahoo אינם מזהירים לפני שהם פועלים. הם אוכפים ספים אוטומטיים, ולאחר שחוצים אותם המסירות עלולה להיפגע בכל הרשימה - לא רק בהודעות שנכשלו, אלא גם אצל מנויים שפותחים את הדואר שלכם כבר שנים.

להלן המשמעות המעשית של כל סוג החזרה, קודי SMTP המדויקים שכדאי לעקוב אחריהם וסדר הטיפול שעוצר את הנזק לפני שהוא מגיע לדומיין הראשי. לתמונה רחבה יותר של הקשר בין שיעור ההחזרה לאמון הכולל בשולח, קראו את המדריך שלנו על אותות המוניטין של שולח דוא"ל.

שלושת הסוגים של החזרת דוא"ל

שיעור החזרת הודעות דוא"ל מודד את אחוז ההודעות שנשלחו ושרתי הקבלה דחו. "החזרה" אינה מצב כשל יחיד - יש שלושה סוגים, עם קודי SMTP שונים ופתרונות שונים לחלוטין. הקודים שמחזירים שרתי הקבלה תוקננו ב-RFC 5321. טיפול זהה בשלושתם הופך בעיית ניקיון רשימה למשבר תשתית.

החזרה קשיחה - כשל קבוע

קוד SMTP: 5xx - בדרך כלל 550 5.1.1 User Unknown או 550 5.1.2 Bad Destination Mailbox Address

הכתובת אינה קיימת. תוקף הדומיין פג. האדם עזב את החברה לפני שלוש שנים. שום ניסיון חוזר לא יתקן החזרה קשיחה. כל ניסיון אחרי הראשון אומר לספקיות האינטרנט שאינכם מנהלים את הרשימה - שולחים לגיטימיים אינם ממשיכים לפנות לכתובות מתות.

פעולה: הכניסו מיד ולצמיתות לרשימת הדיכוי. אל תשמרו את הכתובות לסבב מעורבות מחודש בעתיד. מחקו אותן מהרשימה הפעילה.

החזרה רכה - כשל זמני

קוד SMTP: 4xx - בדרך כלל 421 Service not available, 450 Mailbox unavailable או 452 Insufficient storage

הכתובת תקינה. המסירה נכשלה מסיבה זמנית: תיבת הדואר מלאה, שרת הקבלה מושבת או שקצב השליחה שלכם מוגבל. רוב שירותי השליחה (Amazon SES, SendGrid, Postmark) מנסים שוב אוטומטית במשך 24-72 שעות. אם הכשל נמשך לאחר החלון הזה, יש להתייחס אליו כהחזרה קשיחה.

פעולה: תנו לשירות השליחה לטפל בניסיונות החוזרים. אם הכשל נמשך מעבר ל-72 שעות, הכניסו את הכתובת לרשימת הדיכוי.

החזרת חסימה - דחייה לפי מדיניות

קוד SMTP: 5xx - בדרך כלל 550 5.7.1, 554 5.7.1, הקוד של Google‏ 550 5.7.26 או הקוד של Microsoft‏ 550 5.7.515

הכתובת קיימת. שרת הקבלה סירב בכל זאת להודעה - בגלל מי שאתם, לא בגלל הנמען. ייתכן שכתובת ה-IP שלכם ברשימת חסימה, שרשומת SPF פגומה או שחתימת DKIM נכשלה באימות. זהו אירוע חירום בתשתית. דיכוי איש הקשר לא יעזור.

פעולה: אל תשנו את רשימת הנמענים. תקנו תחילה את תשתית השליחה.

סוג ההחזרהמחלקת SMTPקוד נפוץגורם יסודיפתרון
קשיחה5xx550 5.1.1כתובת לא תקינה / דומיין שפג תוקפומחיקה לצמיתות
רכה4xx450, 452, 421תיבה מלאה / שרת מושבת / הגבלת קצבניסיון אוטומטי למשך 72h, ואז דיכוי
חסימה5xx550 5.7.1, 554רשימת חסימה / כשל אימותתיקון תשתית השליחה

יש מצב כשל רביעי שאינו מופיע בטבלה: סינון שקט. לעיתים Gmail מקבל את ההודעה עם 250 OK ומנתב אותה ישירות לספאם - או משליך אותה לגמרי. הדבר כלל אינו נרשם בשיעור ההחזרה, אלא מתבטא בקריסת שיעורי הפתיחה. שיעור החזרה נקי לצד צניחה במעורבות עשוי להעיד על סינון ספאם שקט. אם ההחזרות נראות תקינות אבל המעורבות קורסת, ייתכן שזה מה שקורה.

מהו שיעור החזרת דוא"ל תקין?

שיעור החזרה תקין נמצא בדרך כלל מתחת ל-2%, וכל נתון מתחת ל-0.5% נחשב בריא. המספרים החשובים אינם הממוצעים בענף, אלא הספים האוטומטיים שעלולים להפעיל האטה מצד ספקיות אינטרנט והשעיית חשבון מצד שירותי שליחה. חצייה אחת עשויה לסמן אתכם, והתעלמות עלולה להוביל להשעיה.

  • מתחת ל-0.5% - מיטבי. הרשימה נקייה והתשתית יציבה. ספקיות האינטרנט נותנות בכם אמון. כדאי להישאר כאן.
  • 0.5%-2.0% - סביר. נפוץ במסדי נתונים ותיקים של B2B או אצל שולחים לא תכופים. לא בהכרח קיימת סכנה מיידית, אבל חשוב לבדוק זינוקים פתאומיים לפני שהשפעתם מצטברת.
  • 2.0%-5.0% - אזור סכנה. ספקיות האינטרנט עשויות להתחיל להאט ולסנן את הדואר. המיקום בתיבת הדואר הנכנס נפגע גם אצל מנויים שפתחו את הקמפיינים שלכם במשך שנים.
  • מעל 5.0% - מצב קריטי. דפוס השליחה שלכם נראה כמו זה של מפיץ ספאם המוני. Amazon SES עשויה להשעות את החשבון בסף הזה כדי להגן על המוניטין של מאגר כתובות ה-IP המשותף.

מספר נוסף חשוב באותה מידה: שיעור תלונות הספאם. דרישות Google לשולחים משנת 2024 קובעות תקרה של 0.3% לתלונות - 3 תלונות לכל 1,000 שליחות. חציית הסף הזה עשויה להפוך את שיעור ההחזרה ללא רלוונטי, מפני ש-Gmail עלול לחסום בשער בלי קשר לניקיון הרשימה.

מדוע שיעור ההחזרה מזנק: גורמי היסוד

לפני שמתחילים לדכא אנשי קשר, בדקו את קודי השגיאה ביומני השליחה. הם אומרים מה בדיוק השתבש. רוב הזינוקים בשיעור ההחזרה נובעים משלושה גורמים - ולכל אחד נדרשת תגובה אחרת. טיפול בכולם כבעיית ניקיון רשימה עלול לבזבז שבוע של ניקוי בלי לתקן דבר.

התיישנות הרשימה ונתונים גרועים

אם היומנים מלאים ב-550 5.1.1 User Unknown, הנתונים גרועים. רשימות דוא"ל מתיישנות בקצב של כ-2% בחודש - אנשים מחליפים עבודה, חברות נרכשות ודומיינים פוקעים. רשימה שהייתה נקייה לפני שנתיים כנראה כבר איבדה כשליש מהכתובות התקינות שלה.

שגיאות הקלדה מחמירות זאת: gmal.com, yahoomail.com, hotmal.com. הן חומקות דרך טופסי הרשמה ונשארות רדומות עד השליחה. אם קניתם רשימה אי פעם, הניחו שהיא נגועה. לעיתים קרובות שותלים ברשימות קנויות כתובות מלכודת ספאם שנועדו במיוחד ללכוד שולחים המוניים - ופגיעה אפילו במלכודת אחת עלולה לגרום לרישום ב-Spamhaus.

כשל אימות

אם מופיע 550 5.7.26 של Google או 550 5.7.515 של Microsoft, שיעור ההחזרה כנראה עולה מפני שהדואר נכשל בבדיקת הזהות - לא מפני שכתובת הנמען גרועה. יש לבדוק שלושה דברים:

  • SPF: האם אישרתם את כתובת ה-IP השולחת? האם חרגתם בטעות ממגבלת 10 הבדיקות?
  • DKIM: האם החתימה הקריפטוגרפית תקינה ותואמת לדומיין From?
  • DMARC: האם המדיניות מוגדרת p=reject בזמן ש-SPF או DKIM עדיין נכשלים?

אם משהו נשבר לאחרונה או שאתם מתחילים מאפס, המדריך להגדרת רשומת SPF מסביר את התצורה המלאה - לרבות ביקורת שרשרת include לאיתור חריגות ממכסת הבדיקות לפני שיהפכו להחזרות חסימה.

חסימת מוניטין של כתובת IP או דומיין

אם מופיע 554 5.7.1 Service unavailable; Client host [x.x.x.x] blocked using Spamhaus, כתובת ה-IP השולחת חסומה. אין לכך קשר לרשימת הנמענים, אלא להיסטוריה של כתובת ה-IP. במאגר IP משותף של שירות שליחה, ייתכן שהתנהגות של לקוח אחר פגעה בכולם.

אפשר להתאושש מחסימות IP, ושיעור ההחזרה עשוי להשתפר במהירות לאחר החלפת כתובות IP והתחלה נקייה. קשה יותר להשתחרר ממוניטין דומיין, מפני שהוא ממשיך איתכם גם בהחלפת כתובות IP. החזרת חסימה שנגרמה מבעיות במוניטין הדומיין עשויה לדרוש שבועות של שליחה נקייה ובהיקף נמוך, ולא רק החלפת IP.

נוהל הטיפול: תקנו לפי הסדר הזה

כששיעור ההחזרה מזנק, סדר התיקונים חשוב לא פחות מהתיקונים עצמם. דילוג על שלבים מוביל לפתרונות מדומים - אתם מדכאים אנשי קשר, אבל הגורם הבסיסי ממשיך ליצור החזרות חדשות בשליחה הבאה. פעלו לפי הסדר.

שלב 1: טהרו מיד החזרות קשיחות

יצאו את דוח ההחזרות. סננו את כל ההחזרות הקשיחות (קודי 5xx עם "User Unknown" או "Bad Destination"). הסירו אותן מהרשימה הפעילה עכשיו. אל תניחו אותן בצד לקמפיין מעורבות מחודש בעתיד. כל שליחה לכתובת מתה היא נקודת נתונים נגדכם אצל ספקיות הקבלה - ונקודות אלה מצטברות.

שלב 2: בדקו את רשומות האימות

אמתו את הגדרת האימות לפני שתשלחו קמפיין נוסף. רשומת SPF פגומה אחת יכולה להפוך את כל הרשימה הפעילה להחזרות חסימה אצל ספקיות גדולות.

# Check your SPF record - count each DNS lookup mechanism (must stay at or under 10)
dig txt yourdomain.com +short

# Check your DMARC policy - p=reject blocks everything if SPF/DKIM are failing
dig txt _dmarc.yourdomain.com +short

# Check your DKIM selector - replace "selector1" with your actual selector name
dig txt selector1._domainkey.yourdomain.com +short

אם אתם מנהלים אימות בדומיינים רבים, מגבלת בדיקות SPF היא מלכודת של ממש. דומיין אחד עשוי להיות תקין בפני עצמו. אחר יורש שרשראות include: מקוננות שמעלות בשקט את הספירה ל-12 - ולפתע Gmail חוסם בקשיחות את כל מה שנשלח מאותו דומיין.

שלב 3: בדקו רשימות חסימה

בדקו את כתובת ה-IP השולחת בכלי שסורק כמה רשימות RBL, למשל MXToolbox. רישום ברשימת חסימה יכול לנפח את שיעור ההחזרה בן לילה. הרשימות שעשויות להשפיע בפועל על המסירה אצל ספקיות גדולות:

  • Spamhaus SBL/XBL/ZEN: דרגה 1. רישום כאן עלול לעצור דואר ב-Gmail, ב-Outlook וב-Yahoo. השהו את השליחה ובקשו מיד הסרה ידנית.
  • SpamCop: דרגה 1. השפעה דומה. ייתכן שהסרה אוטומטית תתאפשר לאחר כמה ימים של שליחה נקייה.
  • UCEPROTECT Level 3: ספקיות גדולות מתעלמות ממנה במידה רבה. עקבו אחריה, אך אין סיבה להפריז בחשיבותה.

שלב 4: בידוד דומיין השליחה

אם זינוק ההחזרות הגיע מדיוור שיווקי המוני, הפסיקו לשלוח מהדומיין הראשי @company.com עד לזיהוי הגורם. הגדירו תת-דומיין ייעודי כמו @newsletters.company.com עם SPF משלו ורשומות DKIM משלו. אם המוניטין שלו ייפגע, החשבוניות, פניות התמיכה והחוזים ימשיכו להימסר באופן תקין מהדומיין הראשי.

כיצד TrekMail מטפלת בצד התשתיתי

רוב בעיות שיעור ההחזרה מתחלקות לשתי קטגוריות: נתוני רשימה גרועים, שהם תמיד באחריותכם, ותשתית אימות פגומה, שבה הגדרת האירוח חשובה. TrekMail מטפלת בצד התשתיתי כדי שהחזרות חסימה הקשורות לאימות לא יהפכו לאירוע חוזר.

הדרך הישנה: אתם מנהלים ידנית SPF, DKIM ו-DMARC עבור 25 דומיינים של לקוחות. שרשרת include: פגומה אחת שוברת את SPF לדומיין שלם. אתם מבלים שלוש שעות ביומני DNS בניסיון לאבחן החזרת חסימה, ולבסוף מגלים שרשומה מיושנת אחת דחפה אתכם מעבר ל-10 בדיקות.

הדרך של TrekMail: אשף SPF/DKIM/DMARC יוצר ומאמת את הרשומות כשמגדירים כל דומיין. האימות מטופל בזמן ההגדרה - בלי ספירה ידנית של בדיקות ובלי שגיאות הקלדה ברשומות TXT בשעה 11pm.

לסוכנויות שמנהלות לקוחות רבים, תכונת BYO SMTP היא שכבת ההגנה האמיתית. הלקוחות משתמשים ב-TrekMail לאירוח תיבות IMAP, אך מחברים חשבון Amazon SES או SendGrid משלהם לשליחה יוצאת. אם לקוח אחד פוגע במוניטין השליחה וחשבונו מושעה, מחליפים את מפתח ה-API - בלי לגעת בתיבות הדואר שלו. תשתית האירוח נשארת שלמה בזמן שמשקמים בנפרד את חשבון השליחה.

תוכנית Starter עולה $3.50/month ומכסה 50 דומיינים עם SMTP מנוהל. תוכנית Nano, שאינה דורשת כרטיס אשראי, תומכת ב-10 דומיינים עם BYO SMTP - אם כבר יש לכם שירות שליחה ואתם זקוקים רק לאירוח ולשכבת אימות תקינה, אפשר להתחיל ללא עלות. השוו בין תוכניות TrekMail כדי למצוא את התוכנית המתאימה.

שלושה הרגלים שישמרו על שיעור החזרה נמוך מ-0.5%

אחרי שעצרתם את הנזק, שלושת ההרגלים התפעוליים האלה מסייעים להשאיר את שיעור ההחזרה באזור הבטוח בלי תחזוקה ידנית מתמדת. אף אחד מהם אינו דורש תקורה משמעותית לאחר ההגדרה הראשונית.

אימות בזמן אמת בהרשמה

אל תגלו כתובות מזויפות רק בזמן השליחה. הוסיפו API לאימות, כגון ZeroBounce, NeverBounce או שירות דומה, לטופסי ההרשמה. השירותים האלה מזהים שגיאות הקלדה, כתובות חד-פעמיות וכתובות תפקיד - מהמקורות העיקריים לעלייה בשיעור ההחזרה - כגון (info@, admin@, postmaster@) לפני שהן נכנסות לרשימה. קריאת אימות עולה שבריר סנט. חשבון שירות שליחה שהושעה דורש בדיקה ידנית ועלול לעלות בימים של יכולת שליחה.

הוצאת מנויים לא פעילים

כתובת דוא"ל שמישהו נטש לפני 18 חודשים היא החזרה שממתינה לקרות. אם מנוי לא פתח הודעה במשך 180 ימים, הוא מהווה סיכון. שלחו הודעת מעורבות מחודשת אחת. אם אין תגובה, בטלו את המינוי באופן יזום. הדבר זול יותר מהמתנה עד שהכתובת תיפסל ותיספר בשיעור ההחזרה בקמפיין עתידי.

בידוד תת-דומיין לשיווק

לעולם אל תשלחו קמפיינים המוניים מהדומיין התאגידי הראשי. שיעור ההחזרה מדיוור חדשותי עלול לזהם את מוניטין הדומיין שממנו יוצאים החוזים של המנכ"ל. הגדירו @marketing.company.com עם רשומות DNS משלו. אם המוניטין של תת-הדומיין השיווקי ייפגע, הפעילות הראשית תישאר נקייה. להסבר מעמיק יותר מדוע קשה יותר לשקם מוניטין דומיין ממוניטין IP, קראו את המדריך שלנו על מוניטין דומיין דוא"ל והסיבות לקריסתו.

תקנו את הגורם היסודי, לא את התסמין

שיעור החזרה גבוה הוא אות, לא המחלה. החזרות קשיחות מעידות שהרשימה אינה נקייה. החזרות חסימה מעידות שהתשתית פגומה. טיפול זהה בשתיהן אינו מתקן אף אחת - הוא רק דוחה את הזינוק הבא.

נקו תחילה את הרשימה. בדקו את האימות אחר כך. הריצו את בדיקת רשימות החסימה בשלב השלישי. העבירו שליחות שיווקיות מהדומיין הראשי לפני הקמפיין הבא, לא אחרי האירוע הבא.

אם אתם רוצים תשתית דוא"ל ששומרת על אימות תקין בדומיינים רבים - ומאפשרת להחליף חשבונות שליחה בלי לגעת בתיבות הדואר - TrekMail נבנתה בדיוק לכך. תוכנית Nano אינה דורשת כרטיס אשראי. Starter מתחילה ב-$3.50/month. תוכניות בתשלום כוללות ניסיון חינם למשך 14-day.

שתפו מאמר זה

אנו משתמשים בטכנולוגיות הנחוצות להפעלה ולאבטחה של TrekMail. באישור, אתם מאפשרים גם ניתוח מוגבל ומדידת פרסום כמתואר במדיניות העוגיות שלנו.

התחברות ל-TrekMail

גישה ללוח הבקרה, לתיבות הדואר ול-DNS שלכם.

או

12 תווים הסיסמאות תואמות

או

דוא״ל האיפוס נשלח

אם קיים חשבון לכתובת הזו, שלחנו אליה הוראות לאיפוס הסיסמה.

בהמשך אתם מסכימים ל תנאי השימוש ול מדיניות הפרטיות של TrekMail.