מסירת דואר ו-DNS

למה הודעות דוא״ל מגיעות לספאם: הסיבות והתיקונים

מאת Alexey Bulygin
אבחון הסיבות לכך שהודעות דוא״ל מגיעות לתיקיית הספאם

הגדרת SPF, הגדרת DKIM ופרסמת DMARC, ובכל זאת ההודעות שלך מגיעות לתיקיות ספאם או אינן מגיעות כלל. הבנת הסיבות לכך שהודעות דוא״ל מגיעות לספאם אינה מסתכמת ברשומות אימות. מדובר במערך של מסננים חופפים, אותות התנהגותיים ומאפייני תשתית שרוב השולחים אינם רואים עד שכבר נוצרה בעיה. למידע על אותות המוניטין שמאחורי כל אלה, עיין במדריך למוניטין של שולח דוא״ל.

הבעיה עמוקה יותר מכפי שרוב המדריכים מציגים. ספקי תיבות דואר כגון Google ו-Yahoo אינם בודקים רק אם הכותרות עברו בהצלחה. הם מעריכים מי השולח, כיצד התנהג בעבר, האם התשתית שלו דומה לזו של מפיץ ספאם והאם הנמענים באמת רוצים לקבל ממנו דואר. הגדרה שגויה אחת עלולה למחוק את ההשפעה של חודשים של התנהגות תקינה.

להלן הגורמים שעלולים לשלוח הודעה לתיקיית הספאם, לצד שלבי האבחון והתיקון המבני שמצמצם את הסיכון להישנות הבעיה.

מלכודת הסיווג הקבוע כשולח בתפוצה רחבה

למה הודעות של שולחים בתפוצה רחבה מגיעות לספאם: לפי ההנחיות של Google, לאחר שליחה של 5,000 הודעות לכתובות Gmail ביום אחד, Google עשויה לסווג אותך לצמיתות כשולח בתפוצה רחבה. הסף נחשב לשיא מצטבר ואינו מתאפס מדי יום. מכאן ואילך נדרש מנגנון הסרה בלחיצה אחת לפי RFC 8058 בכל הודעה שיווקית, חובה לפרסם DMARC עם מדיניות של לפחות p=none, ויש להימנע משיעור תלונות של 0.3%. ההנחיות אינן מציעות דרך חזרה לסיווג שאינו תפוצה רחבה.

שולחים רבים חוצים את הסף בלי לדעת. קמפיין שיווקי יחיד לרשימה בינונית יכול לעבור 5,000 בתוך דקות. לאחר מכן חלות דרישות השולחים בתפוצה רחבה, ואם אינך עומד בהן, יותר הודעות עלולות להגיע לספאם בלי הודעת אזהרה ישירה מ-Google.

התיקון אינו מסובך, אך עליו להיות מלא. נדרשות כותרות RFC 8058 בכל הודעה שיווקית, רשומת DMARC שעוברת התאמה ושיעור תלונות הנמוך בעקביות מ-0.1%. כשל באחד מאלה עשוי להסביר למה הודעות מגיעות לספאם גם כשהרכיבים האחרים נראים תקינים.

סף שיעור התלונות של 0.3%

למה הודעות עלולות להגיע לספאם בשיעור תלונות של 0.3%: Google ממליצה לשמור על שיעור נמוך מ-0.1% ולהימנע מהגעה ל-0.3% ומעלה. Yahoo משתמשת במספרים דומים, אך אופן חישוב המכנה עשוי להיות שונה, ולהבדל הזה יש משמעות רבה. בדוחות מסוימים של Yahoo התלונות נמדדות ביחס להודעות שנמסרו לתיבת הדואר הנכנס ולא ביחס לכלל ההודעות שנשלחו. כאשר שיעור המסירה לתיבה כבר נמוך, המכנה הקטן עלול להגדיל במהירות את שיעור התלונות.

דוגמה לחישוב מכנה תיבת הדואר הנכנס ב-Yahoo: שלחת 1,000 הודעות. 900 הגיעו לספאם ורק 100 הגיעו לתיבה. נמען אחד לחץ על "Report Spam". זו 1 תלונה ÷ 100 מסירות לתיבה = שיעור תלונות של 1.0%, פי שלושה מהסף, אף שהתקבלה רק תלונה אחת מתוך 1,000 שליחות.

זוהי לולאת הידרדרות. מיקום גרוע מקטין את מכנה המסירה לתיבה. מכנה קטן יותר הופך אפילו תלונה אחת לחריגה בשיעור. חריגה גורמת למיקום גרוע יותר, והוא מקטין עוד יותר את המכנה. לאחר שנכנסים ללולאה, היציאה ממנה מחייבת השהיה נחושה של אנשי קשר שאינם מעורבים והמתנה להתאוששות אות המוניטין, תהליך שעלול להימשך שבועות ולא שעות.

בדוק את שיעור התלונות ב-Google Postmaster Tools לפני שליחת קמפיין נוסף. אם הוא גבוה מ-0.08%, התייחס אליו כאזהרה מוקדמת ודחופה.

מלכודת ההתאמה של DMARC

למה הודעות מגיעות לספאם למרות הצלחה של SPF ו-DKIM: DMARC אינו בודק רק אם SPF ו-DKIM עברו בהצלחה, אלא גם אם הם תואמים לדומיין שבשדה From. אם השליחה נעשית דרך ספק שירות דוא״ל המשתמש בתשתית משותפת, SPF ו-DKIM יכולים לעבור ובכל זאת להיכשל בהתאמת DMARC. זו אחת הסיבות הנפוצות לכך שהודעות מגיעות לספאם אף שתוצאות האימות מוצגות כתקינות.

בדיקההתנהגות ברירת המחדל של ספק השירותתוצאת התאמת DMARC
SPF עובר עבור bounces.mailchimp.com ההתאמה נכשלת כי mailchimp.comyourcompany.com
DKIM עובר עם d=mailchimp.com ההתאמה נכשלת כי דומיין החתימה ≠ דומיין From
DMARC שתי הבדיקות נכשלות בהתאמה FAIL → ההודעה עלולה להגיע לספאם או להידחות

הפתרון הוא אימות דומיין מותאם אישית: רשומות CNAME שמפנות את תת-הדומיין שלך לתשתית של ספק השירות, וכן תת-דומיין מותאם לנתיב ההחזרה המאפשר ל-SPF לעבור תחת הדומיין שלך. רוב ספקי הדוא״ל הגדולים תומכים בכך, אך האפשרות לא תמיד מופעלת כברירת מחדל. הפעל אותה לפני השליחה הבאה.

עיין בהנחיות של Google לשולחי דוא״ל כדי לבדוק את דרישות ההתאמה העדכניות. Google עדכנה את הכללים האלה ב-2024 וכעת אוכפת את דרישות השולחים בתפוצה רחבה.

החסם של Microsoft בפני כתובות IP חדשות

למה הודעות מגיעות לספאם ב-Outlook וב-Hotmail: Microsoft עשויה להתייחס בחשד לכתובת IP שאין לה היסטוריית שליחה. גם אם לדומיין שלך יש מוניטין טוב, כתובת IP ייעודית חדשה או מעבר לספק אחר מחייבים בניית אמון מחדש ברמת ה-IP. שגיאות SMTP כגון אלה שלהלן אינן מעידות בהכרח על כשל אימות בלבד. הן עשויות להתייחס לנפח, למוניטין או להגבלת קצב, ולכן צריך לפרש אותן בהקשר של התגובה המלאה ושל תוכנית חימום הדרגתית.

451 4.7.500 - Server busy, try again later (throttle signal - slow down)
421 RP-001  - Reputation limitation; this IP has no sending history
550 5.7.515 - Message volume exceeds IP reputation (not an auth failure)

חימום שליחה אל Microsoft מצריך קצב זהיר. לוח זמנים ניסיוני אפשרי הוא: ביום 1 לשלוח 50 הודעות, ביום 2 לשלוח 100, ביום 3 לשלוח 200, ואז להכפיל בכל 2-3 ימים כל עוד מדדי המסירה יציבים. דילוג על העלייה ההדרגתית אינו חוסך זמן, והוא עלול לגרום לדחיות אוטומטיות שיחזירו את התהליך לנקודת ההתחלה.

אם 421 RP-001 מופיע בעקביות, בדוק את משמעות הקוד בתגובה המלאה ואת מוניטין כתובת ה-IP לפני שינוי DNS. כתובת IP חדשה עשויה להזדקק לתוכנית חימום ייעודית ולהתנהגות שליחה תקינה במשך כמה שבועות. האצה של החימום היא סיבה אפשרית לכך שהודעות מגיעות לספאם ב-Outlook גם כשהמוניטין של הדומיין נראה תקין.

היעדר הסרה בלחיצה אחת

למה הודעות מגיעות לספאם כאשר קשה לבטל הרשמה: אם הנמענים אינם מוצאים אפשרות ברורה להסרה, הם עלולים להשתמש במקום זאת בלחצן "Report Spam", וזו תלונה. עבור שולחים בתפוצה רחבה, Google ו-Yahoo דורשות הסרה בלחיצה אחת לפי RFC 8058 בהודעות שיווקיות מאז יוני 2024.

שתי הכותרות הבאות נדרשות בכל הודעה שיווקית:

List-Unsubscribe: <mailto:unsub@yourdomain.com>, <https://yourdomain.com/unsubscribe?id=123>
List-Unsubscribe-Post: List-Unsubscribe=One-Click

כתובת ה-HTTPS צריכה לקבל ישירות בקשת POST להסרה, בלי התחברות ובלי שלב אישור. הפניות או תהליכים אינטראקטיביים עלולים לפגוע בתאימות, בהתאם למימוש של הספק. ממשק תיבת הדואר של Google מציג קישור "Unsubscribe" שנלקח מהכותרת כאשר התנאים מתקיימים. אם הכותרת חסרה או פגומה, הקישור עלול לא להופיע. כאשר משתמשים אינם מוצאים דרך לצאת, הם עלולים לדווח על ספאם, וכך נוצרת לולאת משוב שמקשה עוד יותר על המסירה לתיבה.

העברה וכשל SPF

למה הודעות מגיעות לספאם לאחר העברת דוא״ל: העברת דוא״ל שוברת לעיתים קרובות את SPF אצל השרת המקבל הבא. זהו רצף הכשלים האפשרי:

  1. אתה שולח מ-you@yourcompany.com לכתובת Gmail. בדיקת SPF עוברת כי כתובת ה-IP של השרת שלך מורשית.
  2. בחשבון Gmail מופעלת העברה לכתובת Yahoo. Gmail מוסר מחדש את ההודעה ל-Yahoo באמצעות כתובת IP של Gmail.
  3. Yahoo בודקת SPF. כתובת ה-IP השולחת היא כעת של Gmail ולא שלך, והיא אינה מופיעה ברשומת SPF שלך. בדיקת SPF נכשלת.
  4. אם גם DKIM נכשל, למשל מפני שמתווך ההעברה שינה חלק חתום בהודעה, DMARC נכשל. Yahoo עשויה למסור לספאם או לדחות את ההודעה.

DKIM שורד העברה במקרים רבים כל עוד החלקים החתומים לא שונו. מפתחות DKIM באורך 2048-bit מומלצים מטעמי חוזק הצפנה, אך אינם מונעים כשל אימות כאשר המעביר משנה כותרת או תוכן שנכללו בחתימה. בתרחישי העברה, SRS, כלומר Sender Rewriting Scheme, משכתב את נתיב ההחזרה כדי לעזור ל-SPF לעבור לאורך שרשרת ההעברה. קרא את המדריך להעברת דוא״ל באמצעות SRS כדי להגדיר זאת כראוי.

תהליך אבחון של 15 דקות

לפני שינוי כלשהו, ודא מה באמת נכשל. התהליך הבא מסייע לבודד את הסיבה לכך שהודעות מגיעות לספאם בתוך פחות מ-15 דקות, באמצעות כלים שסביר שכבר עומדים לרשותך.

שלב 1: בדיקת כותרות אימות (0-5 min)

שלח הודעת בדיקה לכתובת Gmail שבשליטתך. פתח אותה, לחץ על תפריט שלוש הנקודות ובחר "Show Original". גלול אל Authentication-Results. יוצגו תוצאות pass או fail עבור SPF, DKIM ו-DMARC בנפרד. אם באחת מהן מופיע fail, זהו היעד הראשון לאבחון ולתיקון.

שלב 2: אימות רשומות DNS (5-10 min)

# Check SPF record
dig txt yourdomain.com +short

# Check DMARC record
dig txt _dmarc.yourdomain.com +short

# Check DKIM (replace 'default' with your actual selector)
dig txt default._domainkey.yourdomain.com +short

השווה את התוצאות לרשומות שספק שירות הדוא״ל דורש. המדריך להגדרת רשומת SPF מציג תחביר נכון לתצורות נפוצות, כולל דרכים לטפל ברשומת SPF עמוסה שמתקרבת למגבלה של 10 חיפושים או חורגת ממנה. חשוב לזכור שפתרון באמצעות השטחה דורש תחזוקה כאשר הספק משנה כתובות.

שלב 3: בדיקת מוניטין IP ודומיין (10-15 min)

פתח את Google Postmaster Tools ובדוק את גרפי מוניטין הדומיין וכתובת ה-IP, אם קיימים מספיק נתונים. כל דירוג נמוך מ-"High" מצדיק בדיקה יחד עם יתר מדדי המסירה. בדוק גם את כתובת ה-IP השולחת ב-Spamhaus, כולל SBL ו-XBL. רישום רלוונטי עלול לפגוע מאוד במסירה, אך יש לקרוא את סיבת הרישום ואת מדיניות הרשימה לפני פעולה.

התיקון המבני: הפרדת האחסון מהשליחה

למה הודעות מגיעות לספאם כאשר התשתית אינה מופרדת: במקרים רבים שורש הבעיה אינו רשומה חסרה, אלא העובדה שתעבורה שיווקית, דואר תפעולי ודוא״ל של לקוחות חולקים כתובת IP ומוניטין דומיין. קמפיין בעייתי אחד עלול להשפיע על כולם. ראה כיצד מוניטין דומיין שנפגע מתפשט בתשתית משותפת כשאין בידוד.

תרחישהשיטה הישנה (חבילה מאוחדת)TrekMail (הפרדה)
שיווק פוגע במוניטין ה-IP גם דואר תפעולי עלול להגיע לספאם פרטי SMTP נפרדים, כך שהדואר התפעולי אינו מושפע ישירות
הוספת דומיין חדש של לקוח משתף מאגר מוניטין עם שולחים קיימים דומיין מבודד עם מוניטין משלו מהיום הראשון
ללקוח יש בעיית מוניטין ההשפעה חודרת לתשתית המשותפת החלפת פרטי SMTP בלי להזיז את תיבות הדואר
עלות עבור 10 דומיינים התשלום למשתמש מצטבר במהירות ($72+ למשתמש בשנה) $3.50 לחודש במחיר קבוע, לכל הדומיינים וללא תשלום למשתמש

מודל BYO SMTP של TrekMail מאפשר לחבר את Amazon SES, את SendGrid או את Mailgun לשליחה יוצאת, בעוד תיבות הדואר נשארות בתוכנית במחיר קבוע. השתמש בפרטי SMTP נפרדים לדואר תפעולי ולשיווק, עם כתובות IP ומאגרי מוניטין שונים, וכך צמצם זליגה בין הערוצים. סוכנויות יכולות להחליף פרטי SMTP לכל לקוח בלי לשנות את הגדרת תיבות הדואר ובלי להעביר נתונים.

האשף המובנה של SPF/DKIM/DMARC מנחה את הגדרת ההתאמה לכל דומיין בנפרד. לוח הדומיינים המרובים מציג את מצב האימות בכל הדומיינים במסך אחד.

תוכנית Nano: $0, כוללת 10 דומיינים, אחסון של 5GB ו-BYO SMTP, ללא צורך בכרטיס אשראי ובחינם ללא הגבלת זמן. Starter: מחיר קבוע של $3.50 לחודש, כוללת 50 דומיינים, אחסון של 15GB ו-SMTP מנוהל, עם ניסיון חינם של 14 ימים הדורש כרטיס אשראי.

התחל בחינם, ללא כרטיס אשראי וללא תקופת ניסיון מוגבלת, עם 10 דומיינים ו-BYO SMTP מהיום הראשון. לחלופין, עיין בתוכניות והתחל ניסיון Starter של 14 ימים אם נדרש SMTP מנוהל.

במקום לשאול למה הודעות מגיעות לספאם, תקן את המבנה

התשובה לשאלה למה הודעות מגיעות לספאם נמצאת לעיתים רחוקות ברשומה חסרה אחת. בדרך כלל מדובר בשילוב של כשל התאמה דרך ספק משותף, עלייה בתלונות עקב לולאת העברה שלא ידעת עליה, חסימת IP של Microsoft לאחר דילוג על החימום או זליגה של מוניטין שיווקי לשליחות תפעוליות משום שהכול פועל באותה תשתית.

תקן את הבעיות הטכניות באמצעות תהליך האבחון שלעיל, ואת הבעיה המבנית באמצעות ארכיטקטורת BYO SMTP של TrekMail. הראשון מצמצם את הסיכון לתקלות, והשני עוזר להכיל אותן אם הן בכל זאת מתרחשות.

התחל בחינם עם 10 דומיינים וללא כרטיס אשראי, או עיין בתוכנית Starter במחיר קבוע של $3.50 לחודש, ללא תשלום למשתמש, עם מוניטין שליחה מבודד לכל דומיין ולוח אחד לכל המידע.

שתפו מאמר זה

אנו משתמשים בטכנולוגיות הנחוצות להפעלה ולאבטחה של TrekMail. באישור, אתם מאפשרים גם ניתוח מוגבל ומדידת פרסום כמתואר במדיניות העוגיות שלנו.

התחברות ל-TrekMail

גישה ללוח הבקרה, לתיבות הדואר ול-DNS שלכם.

או

12 תווים הסיסמאות תואמות

או

דוא״ל האיפוס נשלח

אם קיים חשבון לכתובת הזו, שלחנו אליה הוראות לאיפוס הסיסמה.

בהמשך אתם מסכימים ל תנאי השימוש ול מדיניות הפרטיות של TrekMail.