למה הודעות מגיעות לספאם? סיבות מעבר לרשומות DNS
קיבלתם ציון מצוין ב-mail-tester.com, SPF, DKIM ו-DMARC עברו, ולא מצאתם רישום ברשימות חסימה. ובכל זאת הדואר מגיע לספאם או נראה חסר. הבנת הפער בין בדיקה למסירה בפועל היא הצעד הראשון בבירור.
ב-2026 אימות הוא בסיס, לא הבטחה. Google, Yahoo ו-Microsoft עשויות לבחון גם התנהגות שליחה, היסטוריה, תוכן ומוניטין IP משותף. המאמר מסביר גורמים אפשריים למרות DNS תקין ופעולות שכדאי לבדוק, בלי להבטיח הגעה לתיבה.
סיווג שליחה גדולה עשוי להמשיך לחול
הבירור מתחיל באופן שבו אתם מסווגים כשולחים. סיווג Google לשליחה בכמות גדולה אינו רק מונה יומי שמתאפס; דומיין שקיבל אותו עשוי לשמור עליו. קמפיין עונתי או שליחה חד-פעמית ל-10,000 משתמשים עשויים להביא להמשך תחולת דרישות השליחה הגדולה.
ההנחה שהאכיפה המחמירה מיועדת רק לחברות השולחות מיליונים מטעה. גם עסקים קטנים צריכים לבדוק דרישות בסיס ואת הכללים הנוספים כאשר הסיווג חל.
מכנים זאת לעיתים high-water mark. דומיין שכבר סווג עשוי להישאר תחת הדרישות הנוספות גם אם ירד ל-50 הודעות ביום. אין בכך גזר דין למוניטין רע או ספאם אוטומטי, אך הפחתת נפח לבדה אינה בהכרח מבטלת את הסיווג.
תת-דומיין אינו בידוד מוניטין מלא
שיווק מ-promo.company.com יכול להפריד ניהול, אך אינו מגן לגמרי על company.com. Google מצרפת נפח שליחה גדולה ברמת הדומיין הראשי, וספקים יכולים לשלב סימני מוניטין ברמת דומיין או IP.
דיווחים רבים ב-promo.company.com עשויים לסכן גם זרמים אחרים באותו דומיין ארגוני. זה אינו מוכיח לבדו למה הודעת חוזה הגיעה לספאם. צריך לבדוק גם תוכן, התנהגות נמען ומדיניות קבלה.
דומיינים שונים יכולים לתת גבולות ניהול ברורים יותר, אך אינם מבטיחים בידוד מלא אם משתמשים באותו IP. דוגמת מחירי Google Workspace, כמו $6-$30 למשתמש לחודש, היא הקשר משתנה ולא השוואה קבועה. גם ב-TrekMail מספר הדומיינים והעלות תלויים בתנאי התוכנית. שימוש בחמישה דומיינים למחלקות הוא דוגמה שיש לבדוק מול המגבלות, לא הבטחה שאין עלות נוספת.
בעיות אימות נסתרות ב-SPF, DKIM ו-DMARC
בדיקה בסיסית שעברה אינה מכסה כל מסלול ונמען. בדקו את האימות של ההודעות שנפגעו בפועל. שגיאה נסתרת אפשרית, אך ציון טוב אינו שולל בעיות תוכן, מוניטין או מדיניות.
SPF: מגבלת 10 רכיבי פנייה
SPF מגביל מנגנונים ומשנים הגורמים לפניות DNS בזמן בדיקה ל-10. include:sendgrid.net, include:_spf.google.com ו-include:mailgun.org עשויים להפעיל רכיבים מקוננים. מדדו את המסלול במקום להניח שהצירוף בהכרח חורג. ב-11 רכיבים רלוונטיים עלולה להתקבל PermError. העברה עשויה גם להכשיל SPF כש-IP החיבור משתנה, אך DKIM תקין ותואם יכול לשמר מעבר DMARC. RFC 7208 מתאר את המגבלה.
לתיקון קראו על הגדרה נכונה של רשומות SPF ובדקו ערכי ספק עדכניים.
DKIM: אורך מפתח ושינויים בגוף ההודעה
Google מציינת מינימום של 1024 סיביות למפתחות RSA-DKIM. מפתח ישן של 512 סיביות אינו עומד בכך. selector שגוי או החלפת מפתח חלקית יכולים להכשיל בדיקה. הוספת טקסט תחתון אחרי חתימה עלולה לשבור את גיבוב הגוף, אך ההשפעה תלויה בכיסוי החתימה ובקנוניקליזציה; לא כל שינוי קטן שובר כל חתימה.
DMARC: מלכודת ההתאמה
SPF ו-DKIM יכולים לעבור בלי התאמה. SPF משווה את דומיין המעטפה ל-From, ו-DKIM את דומיין d=. relaxed משתמשת בדומיין הארגוני, ו-strict דורשת דומיין זהה. SPF תואם שעבר או DKIM תקין ותואם מספיקים ל-DMARC; אין חובה לשניהם. ראו התאמת DMARC.
לדוגמה, SPF יכול לעבור עבור דומיין מעטפה של Mailchimp, bounce.mailchimp.com, כאשר From מציג mycompany.com. SPF זה אינו תואם. אם אין גם DKIM תקין ותואם, DMARC נכשל; דחייה בפועל תלויה במדיניות שפורסמה ובהחלטת הנמען. הסקירה של DMARC.org מסבירה את העיקרון.
אזהרת התלונות של 0.3%
תלונות הן סימן חשוב ב-2026. Google ממליצה לשמור על מדד הספאם המדווח בידי משתמשים מתחת ל-0.1% ולהימנע מ-0.3% ומעלה. תנאי סיוע בהקלת מגבלות ואכיפה עשויים להיות מושפעים, אך אין זה סף לספאם או חסימה מיידיים אוטומטיים אצל כל ספק.
Yahoo מתארת את המכנה כ-הודעות שהגיעו לדואר הנכנס, לא כלל השליחות. לדוגמה: מתוך 1,000 הודעות, 900 הגיעו לספאם ו-100 לתיבה. דיווח אחד בקבוצה הזאת הוא 1.0%, ולא 0.1%. זה מדגים את חשיבות המכנה, לא חסימה מיידית מובטחת או הוכחה לסיבת הסינון הראשונית.
אל תגדילו נפח בלי נתונים. שלבו סימנים זמינים אצל הנמען עם יומנים, תוך התחשבות בכיסוי חלקי. מוניטין דומיין ו-מוניטין שולח דורשים ניהול, ואינם ביטוח נגד כל דחייה.
הסרה בלחיצה אחת לפי RFC 8058
החל מיוני 2024 Google דורשת הסרה בלחיצה אחת בדואר השיווק שעליו חלים כללי השליחה הגדולה. קישור תחתון למרכז העדפות הדורש כניסה אינו תחליף למנגנון. אחת הכותרות הדרושות היא:
List-Unsubscribe-Post: List-Unsubscribe=One-Click
לקוח הדואר יכול להציג כפתור הסרה מובנה אם גם שאר התנאים מתקיימים, ובהם כותרת List-Unsubscribe. נדרשים יעד HTTPS פעיל שמטפל ב-POST וחתימת DKIM תקינה המכסה את כותרות ההסרה הדרושות. הכותרת הזאת לבדה אינה מבטיחה כפתור, הסרה או הגעה טובה יותר לתיבה.
יציאה פשוטה מאפשרת לנמען להפסיק בלי לדווח על ספאם. תלונות עשויות לפגוע במוניטין; הסרה תומכת בהסכמה ובתחזוקת רשימה, גם אם אינה אות ניטרלי מובטח בכל מצב. אל תסתירו את הדרך. ראו הנחיות השולחים של Google לתנאים העדכניים.
סינון לפי ספק
Google, Microsoft ו-Yahoo משתמשות בסימנים ובכללים שונים. תוצאה טובה ב-Gmail אינה בהכרח אותה תוצאה ב-Outlook. קראו את תגובת הספק ואת הנתונים הזמינים בכל שירות.
| ספק | גורמים רלוונטיים | כלי | נקודת בדיקה |
|---|---|---|---|
| Google (Gmail) | אימות וסימני נמענים | Google Postmaster Tools, אם יש נתונים זמינים | ערך 0.3% דורש תשומת לב; ירידה במעורבות לבדה אינה מוכיחה את סיבת הסינון |
| Microsoft (Outlook) | מוניטין IP בין היתר | SNDS (Smart Network Data Services) | 5,000 הודעות ביום הראשון אינן סף חסימה אוניברסלי. קראו 421 RP-001 והתאימו את קצב העלייה להקשר |
| Yahoo (AOL/Verizon) | תוכן ותלונות בין היתר | Complaint Feedback Loop (CFL) | טפלו בדוחות ARF תקינים ומנעו את השיווק הרלוונטי; שליחה חוזרת אינה חסימה מלאה מיידית מובטחת |
סימני תוכן שכדאי לבדוק
לא מדובר רק ברשימות מילים כמו ב-2010. מסננים יכולים לשלב מבנה, קישורים והקשר. אלה גורמי בדיקה ולא הוכחות עצמאיות לספאם.
| גורם | למה לבדוק? |
|---|---|
| כתובות Noreply | עשויות להקשות על תשובות; השתמשו בכתובת נגישה לפי הצורך, בלי להניח כלל ספאם או קידומי מכירות אוטומטי |
| מקצרי קישורים כמו bit.ly ו-tinyurl | עשויים לעורר שאלות מוניטין ואבטחה; בדקו יעד והקשר, לא כל קישור מקוצר נחסם |
| הודעות שהן תמונה בלבד | קשות יותר לנגישות ולניתוח; הוסיפו טקסט משמעותי, ללא יחס תמונה-טקסט אוניברסלי |
| HTML לא תקין | עלול להפריע לתצוגה ולניתוח; תקנו מבנה, אך HTML תקין אינו מבטיח תיבה |
מוניטין IP משותף כסיכון תשתית
בניהול דומיינים רבים, תשתית השליחה חשובה. שולחים אחרים באותו IP יכולים ליצור סיכון, אך אירוח משותף אינו רע מעצמו. אמתו רישומים ברשימות רלוונטיות, למשל ישירות ב-Spamhaus, ובדקו אילו נמענים משתמשים בהן. רישום עשוי להשפיע אך אינו מבטיח החזרה של כל הדואר הלגיטימי.
IP ייעודי הוא אפשרות, לא פתרון לכל מצב. דוגמת מחיר SendGrid כגון $89+ לחודש עשויה להשתנות לפי התוכנית. עם 50 לקוחות, צריך לבדוק גם נפח, חימום ותחזוקה. IP ייעודי חדש עם מעט תעבורה יכול להיתקל בבעיות משלו.
לפי ההיצע העדכני, TrekMail עשויה לספק SMTP מנוהל עם ניטור ומדיניות נגד שימוש לרעה. SMTP עצמאי יכול לשלוח דרך חשבון Amazon SES או Mailgun כאשר התיבות מאוחסנות ב-TrekMail. הבידוד והמוניטין תלויים בהגדרת שירות השליחה; אין זו יכולת בלעדית או הבטחה להגנה מכל שולח אחר.
אבחון: מה לבדוק בפועל
הסתמכו על המסלול וההודעות שנפגעו במקום לנחש. השלבים הבאים עוזרים להבחין בין גורמים אפשריים.
1. בדיקת כותרות. שלחו ל-Gmail ופתחו את המקור מתפריט ההודעה. בדקו SPF: PASS, DKIM: PASS ו-DMARC: PASS בתוצאות קבלה מהימנות. FAIL או SOFTFAIL דורשים בירור במסלול הרלוונטי, לא עצירה אוטומטית של כל השליחה. כשל בודד יכול להתקיים לצד מעבר DMARC.
2. בדיקות תיבות דגימה. GlockApps יכול לדגום הגעה לתיבה, לספאם או לקטגוריית קידומי מכירות, שהיא קטגוריית תיבה לגיטימית ולא ספאם. Mail-Tester מציע לפי ההיצע המתואר בדיקה חינמית לסימנים טכניים ולתוכן; בדקו מגבלות עדכניות. אף אחד מהם אינו מוכיח מיקום אצל כל הנמענים האמיתיים. בדקו גם רישומי IP ויכולות כלי עדכניות.
3. יומני החזרות. קראו תשובות SMTP מלאות. 5xx היא שגיאה קבועה: 550 5.1.1 עשויה להצביע על נמען לא מוכר, ו-550 5.7.1 על מדיניות מסוגים שונים. 4xx זמנית ו-421 אינה תמיד שליחה מהירה מדי. התאימו מניעה, ניסיונות חוזרים ותיקון לסיבה.
אל תנהלו מסירה כהגדרה ששוכחים
ב-2026 הבעיה עשויה להיות DNS, מוניטין, תוכן, התנהגות נמען או תשתית. בדקו כל שכבה. תהליך טוב מצמצם שגיאות שאפשר למנוע, אך אינו שומר על הדואר מחוץ לספאם לנצח.
כבדו את רצון הנמען. אפשרו יציאה פשוטה ויישמו RFC 8058 כאשר הדרישות חלות. זה תומך בתחזוקת רשימות, ולא מבטיח התאוששות מוניטין.
נהלו זרמים בנפרד. הפרידו שיווק, הודעות תפעוליות ודואר עסקי לפי הצורך. גם דומיינים שונים עשויים להיות מושפעים מ-IP משותף או קשרים אחרים.
בחרו תשתית במכוון. אל תתנו לתמחור לפי משתמש להיות השיקול היחיד. בין שאתם מנהלים דומיין ובין שיש לכם 100 לקוחות, בדקו את TrekMail לפי תעריפים קבועים, יכולות ומגבלות עדכניים. מודל מחיר אינו מונע ספאם לבדו.
לבסיס של שליחה אחראית, קראו גם על דוא"ל מאובטח לעסקים.