Entregabilidade e DNS

Reputação de e-mail vs. entregabilidade: qual é a diferença?

Por Alexey Bulygin
Reputação de e-mail vs. entregabilidade: qual é a diferença?

A maioria dos gestores trata "entrega" e "entregabilidade" como sinônimos. Não são. Confundir as duas é a forma mais rápida de arruinar um domínio que levou anos para ser consolidado.

Entrega é uma confirmação binária: o servidor destinatário aceitou sua mensagem? Você recebe um 250 OK ou não.

Reputação de e-mail é a avaliação de crédito do remetente: o provedor destinatário confia em você o suficiente para exibir sua mensagem a uma pessoa de verdade?

Entregabilidade é o resultado das duas: caixa de entrada, pasta de spam ou aba Promoções.

Se o seu painel mostra 99% de entrega, mas suas taxas de abertura ficam em 2%, você não tem um problema de entrega. Tem um problema de reputação de e-mail. O servidor aceitou sua mensagem e depois a escondeu. Este guia explica os mecanismos, identifica os códigos de erro que indicam uma queda e apresenta um caminho técnico para a recuperação. Para entender a camada de autenticação que sustenta tudo isso - SPF, DKIM e DMARC -, comece pelo nosso guia para configurar o e-mail no seu domínio.

A estrutura de três camadas

Todo problema de e-mail se encontra em exatamente uma de três camadas. Identificar incorretamente qual camada está falhando explica por que os gestores passam dias aplicando a solução errada.

CamadaA pergunta que ela respondeA métricaO modo de falha
Entrega"O servidor aceitou a mensagem?"Taxa de rejeição550 5.1.1 (Usuário desconhecido) ou 4xx (Limitação)
Reputação de e-mail"Confiamos neste remetente?"Pontuação do domínio ou IP (0-100)550 5.7.1 (Bloqueio por política) ou 550 5.7.515 (Falha de autenticação)
Entregabilidade"Onde devemos colocá-la?"Taxa de chegada à caixa de entradaQuarentena ou aba Promoções

Pense em uma casa noturna. A autenticação (SPF/DKIM) é o seu documento de identidade: comprova quem você é. A reputação de e-mail é o seu histórico: se você começou uma briga na semana passada, não entrará, por mais válido que seja o documento. A entregabilidade é o veredito: área VIP (Caixa de entrada) ou beco dos fundos (Spam).

Do que a reputação de e-mail realmente é feita

A reputação de e-mail não é um único número que você pode consultar. Google, Microsoft e Yahoo a calculam separadamente, com sinais próprios. Desde as mudanças nas regras em fevereiro de 2024, quatro fatores determinam, na prática, se você passa pelos filtros, e um deles pode prejudicá-lo da noite para o dia.

1. Taxa de reclamações: o precipício de 0.3%

Este é o interruptor de emergência. Google e Yahoo aplicam um limite rígido: se 0.3% dos destinatários marcarem sua mensagem como spam (3 em cada 1,000 envios), sua reputação de e-mail sofrerá danos graves. Se você ficar constantemente acima de 0.08%, já está na zona de perigo.

O detalhe do Yahoo que muitos gestores deixam passar: o Yahoo calcula a taxa de reclamações sobre as mensagens entregues à caixa de entrada, não sobre o total enviado. Você envia 1,000 e-mails, 900 vão para o spam e 100 chegam à caixa de entrada. Uma reclamação equivale a 1% (1 de 100). Quanto pior fica sua reputação, mais rápido ela piora. Essa é a espiral.

Você não consegue ver essa taxa no painel do seu ESP. É necessário usar o Google Postmaster Tools para monitorá-la diretamente.

2. A marca máxima histórica (permanência)

Quando um domínio ultrapassa o limite de "remetente em massa" do Google - cerca de 5,000 e-mails para contas pessoais do Gmail em um período de 24 horas -, ele passa a estar permanentemente sujeito a requisitos de conformidade mais rigorosos. Não é possível voltar à condição de "novo remetente".

Você faz uma campanha de Black Friday. Agora é um remetente em massa para sempre. Se, seis meses depois, enviar 50 e-mails transacionais sem uma política DMARC válida, o Google poderá rejeitá-los com base na sua classificação histórica. Uma campanha, consequências permanentes.

3. Alinhamento da infraestrutura: o triângulo de ferro

Os servidores destinatários validam três camadas de autenticação ao mesmo tempo:

  • SPF: o IP de envio corresponde ao seu registro DNS? Ultrapassar o limite de 10 consultas causa um PermError que interrompe silenciosamente a entrega de todos os e-mails enviados.
  • DKIM: a assinatura criptográfica é válida e está alinhada ao domínio no cabeçalho From:?
  • FCrDNS (DNS reverso): seu IP de envio tem um registro PTR que resolve de volta para o nome do host? A ausência de um registro PTR causa um bloqueio imediato na maioria dos filtros de gateway de nível 1: nenhuma mensagem de erro, apenas silêncio.

4. O rigor da Microsoft com novos IPs

A Microsoft (Outlook/Office 365) é o provedor mais difícil para aquecer um IP. Se você começar a enviar 2,000 e-mails por dia de um IP novo, verá:

  • 421 RP-001 - Limitação de frequência
  • 451 4.7.500 - Servidor ocupado

Nenhum dos dois é um erro real do servidor. Ambos são limitações baseadas em reputação. A única solução é começar com menos de 50 e-mails por dia e construir confiança gradualmente: semanas de baixo volume antes que seja possível aumentar a escala.

Por que sua reputação de e-mail cai quando nada mudou

A reputação de e-mail pode se deteriorar mesmo quando seu comportamento de envio não muda. A contaminação de um IP compartilhado por outros remetentes, a degradação da lista causada por contatos inativos e os períodos sem atividade são três causas estruturais que atuam sem que você perceba. Cada uma exige uma solução diferente, e nenhuma aparece como erro de rejeição.

O efeito do vizinho barulhento

Em uma hospedagem compartilhada comum - cPanel, retransmissores SMTP de baixo custo -, você compartilha um IP com centenas de clientes. Um deles inicia uma campanha de phishing. A Spamhaus inclui o IP em sua lista. Suas faturas são rejeitadas com 550 5.7.1 Service Unavailable.

Seu domínio está limpo. Seu IP é o culpado. Os destinatários não diferenciam você do remetente que abusou da infraestrutura.

Deterioração por inatividade

A reputação de e-mail tem meia-vida. Se você parar de enviar por mais de 30 dias, sua pontuação de remetente volta na direção de "Desconhecido". Quando retoma o volume total, os destinatários o tratam como um remetente novo e, portanto, suspeito. Você volta à fase de aquecimento sem ter feito nada errado.

A arquitetura é a variável que a maioria dos gestores ignora

A maioria dos problemas de reputação de e-mail não é um problema de conteúdo, e sim de infraestrutura. A estrutura do seu sistema de envio determina até onde chegam os danos de uma única campanha problemática e se um fluxo pode contaminar outro. A arquitetura correta separa quem se recupera em horas de quem passa dias apagando incêndios.

O risco de um IP compartilhado na prática

Imagine uma agência que gerencia 40 domínios de clientes em um retransmissor SMTP compartilhado. Um cliente inicia uma newsletter agressiva sem usar uma lista de supressão. O IP entra em uma lista de bloqueio. De repente, todos os 40 domínios ficam fora do ar: faturas, alertas de conta, correspondência com clientes, tudo. São quatro dias de trabalho de engenharia não planejado para trocar de IP, autenticar novamente cada domínio e recomeçar o aquecimento do zero. Esse é o custo do IP compartilhado.

Isolamento de fluxos: a solução mais ignorada

Nunca misture e-mails transacionais (redefinições de senha, faturas, alertas de conta) com e-mails de marketing (newsletters, campanhas) no mesmo domínio e IP. Se o seu fluxo de marketing cair em uma armadilha de spam, o fluxo transacional também será penalizado.

A solução é simples: direcione o marketing por um subdomínio. Use marketing.company.com para os envios em massa. Reserve company.com exclusivamente para a correspondência comercial direta. Se você administra essa separação para vários clientes, o modelo estrutural de gerenciamento de e-mails de clientes explica como aplicá-la em escala sem repetir o trabalho em cada novo domínio.

Como isso se manifesta na prática

Esta é a sequência que os gestores normalmente observam quando a reputação de e-mail se deteriora em silêncio:

  1. As taxas de abertura caem de ~25% para ~8% ao longo de duas semanas.
  2. Não há erros de rejeição. O painel ainda mostra 98% de entrega.
  3. O Google Postmaster Tools mostra uma taxa de spam de 0.6%.
  4. A investigação revela que o tráfego de marketing e o transacional compartilham o mesmo IP.
  5. Uma newsletter atingiu uma armadilha de spam três semanas antes. A reputação despencou silenciosamente.

O servidor nunca disse não. O problema permaneceu invisível até a taxa de abertura despencar. Essa é a diferença entre as métricas de entrega e as de reputação de e-mail: uma engana você; a outra não.

O modelo de recuperação: estabilizar → limpar → reconstruir

Se a sua reputação de e-mail está prejudicada, reescrever os assuntos não resolverá. Você precisa de uma sequência técnica de recuperação. A ordem importa.

Etapa 1: faça o diagnóstico pela CLI

Não faça suposições. Consulte seu DNS diretamente antes de alterar qualquer outra coisa:

# Check Spamhaus ZEN blacklist - substitute your sending IP in reverse order
# If this returns an IP (e.g. 127.0.0.2), you are listed
dig +short 2.0.0.127.zen.spamhaus.org

# Verify SPF record exists and count the lookup chain (limit is 10)
dig txt yourdomain.com +short

# Verify DMARC policy - must exist for bulk senders
dig txt _dmarc.yourdomain.com +short

Se o seu registro DMARC estiver ausente ou definido como p=none, você estará exposto. Enviar e-mails em massa sem uma política DMARC aplicada é motivo para rejeição no Gmail e no Yahoo desde fevereiro de 2024.

Etapa 2: isole seus fluxos

Antes de alterar qualquer outra coisa, separe os e-mails transacionais dos e-mails de marketing. Se eles usam o mesmo domínio e IP neste momento, corrija isso primeiro. Todo o resto é ruído até que essa separação seja feita.

Para agências que gerenciam muitos domínios de clientes ao mesmo tempo, uma infraestrutura de hospedagem de e-mail para vários domínios facilita a aplicação geral dessa separação, em vez de fazê-la domínio por domínio.

Etapa 3: a sequência de aquecimento

Mudar para um IP novo para escapar de uma reputação prejudicada significa recomeçar o aquecimento do zero. Não envie para toda a lista no primeiro dia.

  • Semana 1: Envie apenas para os "superativos", os contatos que abriram um e-mail nos últimos 30 dias.
  • Semana 2: Adicione os contatos ativos nos últimos 30-90 dias.
  • Semana 3+: Amplie o público somente se os códigos de adiamento permanecerem abaixo de 2%.

Monitore atentamente os códigos 421 e 451. Se eles aumentarem, interrompa os envios por completo. Continuar tentando apesar dos adiamentos 4xx indica um comportamento de envio agressivo aos servidores destinatários e acelera os danos à reputação.

TrekMail: uma infraestrutura que separa o armazenamento do envio

Gerenciar manualmente a reputação de e-mail é um trabalho em tempo integral quando sua infraestrutura joga contra você. A maioria dos provedores obriga tudo - caixas de correio, histórico e envio - a passar pelo mesmo IP compartilhado. Se esse IP entrar em uma lista de bloqueio, você terá de fazer uma migração completa: meses de trabalho para transferir o histórico das caixas de correio, autenticar novamente cada domínio e reconstruir a reputação do zero.

A TrekMail usa um modelo diferente: o armazenamento e o envio são separados desde a concepção.

Provedor convencionalTrekMail
IP de envioCompartilhado com todos os clientesSMTP próprio (SES, SendGrid, Mailgun) ou SMTP gerenciado
Se o IP entrar em uma lista de bloqueioMigre tudoTroque a chave de API: volte ao ar em segundos
Histórico das caixas de correioPerdido durante a migraçãoIntacto: o armazenamento é separado do envio
DNS para vários domíniosManual para cada domínioAplique um modelo SPF/DKIM/DMARC a todos os domínios de uma vez
PreçoTarifas por usuárioTarifa fixa por faixa de domínios

Para pequenas empresas: a válvula de segurança do SMTP próprio

Você hospeda suas caixas de correio (team@company.com) no pool de armazenamento da TrekMail. Conecta o Amazon SES, SendGrid ou Mailgun para a entrega de saída. Se uma campanha arruinar seu IP de envio, você troca a chave de API no painel da TrekMail. Suas caixas de correio, pastas e histórico de mensagens permanecem onde estão. Você volta ao ar em segundos, não em dias.

Para agências: conformidade em massa sem trabalho manual de DNS

Gerenciar manualmente os registros de autenticação de 50 domínios de clientes é propenso a erros. Se você deixar de incluir um registro DMARC durante a integração, o domínio desse cliente ficará exposto. A TrekMail permite aplicar um modelo SPF/DKIM/DMARC previamente validado a todos os domínios de clientes de uma vez, e você deixa de pagar tarifas por usuário para clientes que precisam apenas de e-mail básico.

O plano gratuito da TrekMail cobre até 10 domínios sem custo, sem cartão de crédito e sem expiração. Ele inclui SMTP próprio para que você controle seu IP de envio desde o primeiro dia. Os planos pagos começam em $3.50/mo (Starter, 50 domínios) e incluem roteamento SMTP gerenciado e o painel completo para vários domínios. Se quiser testar todos os recursos, os planos pagos oferecem um período de avaliação de 14 dias. É necessário informar um cartão, mas o plano gratuito não tem limite de tempo.

Pare de reparar uma reputação de e-mail prejudicada sobre uma infraestrutura que você não controla. Comece com o plano gratuito da TrekMail: 10 domínios, sem cartão e sem expiração. Construa sobre um sistema que oferece controle real do caminho de entrega.

Compartilhar este artigo

Usamos tecnologias necessárias para operar e proteger o TrekMail. Ao confirmar, você também permite análises limitadas e medição de publicidade descritas em nossa Política de Cookies.

Entrar no TrekMail

Acesse seu painel, caixas de correio e DNS.

ou

12 caracteres as senhas coincidem

ou

E-mail de redefinição enviado

Se existir uma conta com este e-mail, enviamos as instruções para redefinir a senha.

Ao continuar, você concorda com os Termos e a Política de Privacidade do TrekMail.