Доставляемость и DNS

Репутация почты и доставляемость: в чем разница

Автор: Alexey Bulygin
Репутация электронной почты и доставляемость

Большинство администраторов считают слова "доставка" и "доставляемость" синонимами. Но это не так. Если их путать, можно очень быстро испортить репутацию домена, которую вы создавали годами.

Доставка - это двоичный результат обмена данными: принял ли принимающий сервер ваше сообщение? Вы получаете 250 OK или не получаете.

Репутация электронной почты - это кредитный рейтинг отправителя: достаточно ли принимающий провайдер доверяет вам, чтобы показать ваше сообщение реальному человеку?

Доставляемость - итог двух предыдущих факторов: входящие, папка "Спам" или вкладка "Промоакции".

Если панель показывает 99% доставленных писем, а открываемость держится на уровне 2%, проблема не в доставке. Проблема в репутации электронной почты. Сервер принял сообщение, а затем скрыл его. В этом руководстве разобраны механизмы, коды ошибок, указывающие на резкое ухудшение, и технический путь восстановления. Чтобы разобраться с лежащим в основе уровнем аутентификации - SPF, DKIM и DMARC, - начните с нашего руководства по настройке почты на своем домене.

Трехуровневая модель

Любая проблема электронной почты относится ровно к одному из трех уровней. Из-за неверного определения уровня сбоя администраторы тратят дни на неподходящее решение.

УровеньНа какой вопрос отвечаетПоказательПроявление сбоя
Доставка"Принял ли сервер сообщение?"Доля возвратов550 5.1.1 (пользователь неизвестен) или 4xx (ограничение скорости)
Репутация электронной почты"Доверяем ли мы этому отправителю?"Оценка домена/IP (0-100)550 5.7.1 (блокировка политикой) или 550 5.7.515 (ошибка аутентификации)
Доставляемость"Куда поместить это сообщение?"Доля попаданий во входящиеКарантин или вкладка "Промоакции"

Представьте ночной клуб. Аутентификация (SPF/DKIM) - ваш документ: он подтверждает, кто вы. Репутация электронной почты - ваша история: если на прошлой неделе вы устроили драку, вас не впустят независимо от документа. Доставляемость - окончательное решение: VIP-зона (Входящие) или задний двор (Спам).

Из чего на самом деле складывается репутация электронной почты

Репутация электронной почты не сводится к одному числу, которое можно где-либо посмотреть. Google, Microsoft и Yahoo рассчитывают ее независимо, используя собственные сигналы. После изменений правил в феврале 2024 года прохождение их фильтров фактически определяют четыре фактора - и один из них способен навредить за одну ночь.

1. Доля жалоб - порог 0.3%

Это аварийный выключатель. Google и Yahoo указывают 0.3% как критическую верхнюю границу: если столько получателей отмечают сообщение как спам (3 из 1,000 отправленных), репутация электронной почты может серьезно пострадать. Если показатель стабильно выше 0.08%, вы уже в опасной зоне.

Ловушка Yahoo, о которой не знает большинство администраторов: Yahoo рассчитывает долю жалоб по сообщениям, доставленным во входящие, а не по общему числу отправленных. Вы отправляете 1,000 писем, 900 попадают в спам, 100 - во входящие. Одна жалоба дает 1% (1 из 100). Чем хуже становится репутация, тем быстрее она может ухудшаться дальше. Так возникает нисходящая спираль.

В панели ESP этот показатель может быть не виден напрямую. Для прямого мониторинга можно использовать Google Postmaster Tools.

2. Максимальная отметка (постоянный статус)

После того как домен пересечет установленный Google порог для "массового отправителя" - около 5,000 писем на личные аккаунты Gmail за 24-часовой период, - более строгие требования начинают действовать постоянно. Вернуться к статусу "нового отправителя" нельзя.

Вы проводите одну кампанию в Черную пятницу. После этого вы навсегда считаетесь массовым отправителем. Если через шесть месяцев отправить 50 транзакционных писем без действующей политики DMARC, Google может отклонить их с учетом прежней классификации. Одна кампания, постоянные последствия.

3. Согласованность инфраструктуры - железный треугольник

Принимающие серверы одновременно проверяют три уровня аутентификации:

  • SPF: соответствует ли отправляющий IP-адрес записи DNS? При превышении лимита в 10 запросов возникает PermError, который может незаметно нарушить доставку всей исходящей почты.
  • DKIM: действительна ли криптографическая подпись и согласована ли она с доменом в заголовке From:?
  • FCrDNS (обратная DNS-запись): есть ли у отправляющего IP-адреса запись PTR, которая разрешается обратно в имя хоста? Отсутствие PTR может вызвать немедленную блокировку у многих шлюзовых фильтров Tier 1 - иногда без полезного сообщения об ошибке.

4. Строгое отношение Microsoft к новым IP-адресам

Microsoft (Outlook/Office 365) - один из самых сложных провайдеров для прогрева. Если начать отправлять по 2,000 писем в день с нового IP-адреса, можно увидеть:

  • 421 RP-001 - ограничение скорости
  • 451 4.7.500 - сервер занят

Оба кода не обязательно означают реальную ошибку сервера. Они могут быть ограничениями из-за репутации. Осторожный подход - начать менее чем с 50 писем/день и наращивать доверие постепенно: несколько недель медленного увеличения объема до масштабирования.

Почему репутация электронной почты снижается, хотя ничего не менялось

Репутация электронной почты может ухудшаться, даже когда ваше собственное поведение не меняется. Загрязнение общего IP-адреса соседними отправителями, старение списка из-за неактивных контактов и перерывы в работе - три незаметные структурные причины. Для каждой требуется свое решение, и ни одна не обязана проявляться как ошибка возврата.

Эффект шумного соседа

При обычном виртуальном хостинге - cPanel, бюджетных SMTP-ретрансляторах - вы делите IP-адрес с сотнями других клиентов. Сосед запускает фишинговую кампанию. Spamhaus вносит IP-адрес в список. Ваши счета возвращаются с кодом 550 5.7.1 Service Unavailable.

Ваш домен чист. У вашего IP-адреса плохая репутация. Получатели не всегда отличают вас от отправителя, который злоупотреблял инфраструктурой.

Снижение репутации из-за бездействия

У репутации электронной почты есть своего рода период полураспада. Если молчать 30+ дней, оценка отправителя может сместиться к статусу "Неизвестный". Если сразу возобновить полный объем, получатели могут считать вас новым - и потому подозрительным - отправителем. Вы снова оказываетесь на этапе прогрева, хотя не сделали ничего плохого.

Архитектура - переменная, о которой забывает большинство администраторов

Многие проблемы с репутацией электронной почты связаны не с содержанием, а с инфраструктурой. Структура стека отправки определяет масштаб последствий одной неудачной кампании и возможность загрязнения одного потока другим. Правильная архитектура помогает администраторам восстанавливаться быстрее и меньше времени тратить на устранение аварий.

Риск общего IP-адреса на практике

Представьте агентство, которое управляет 40 клиентскими доменами через общий SMTP-ретранслятор. Один клиент рассылает агрессивную новостную рассылку без списка исключений. IP-адрес попадает в список. Теперь затронуты все 40 доменов: счета, уведомления об аккаунтах, переписка с клиентами - все. Четыре дня незапланированной инженерной работы на смену IP-адреса, повторную аутентификацию каждого домена и новый прогрев с нуля. Такова цена общего IP-адреса.

Разделение потоков - самое недооцененное решение

Никогда не смешивайте транзакционную почту (сбросы пароля, счета, уведомления об аккаунте) и маркетинговую почту (рассылки, кампании) на одном домене и IP-адресе. Если маркетинговый поток попадет в спам-ловушку, транзакционный поток также может пострадать.

Решение простое: направьте маркетинговые письма через поддомен. Используйте marketing.company.com для массовых рассылок. Оставьте company.com только для прямой деловой переписки. Если вы управляете этим для нескольких клиентов, структурная модель управления клиентской почтой показывает, как обеспечить разделение потоков в масштабе и не повторять работу для каждого нового домена.

Как это выглядит на практике

Когда репутация электронной почты незаметно рушится, администраторы обычно наблюдают такую последовательность:

  1. За две недели открываемость снижается с ~25% до ~8%.
  2. Ошибок возврата нет. Панель по-прежнему показывает 98% доставленных.
  3. Google Postmaster Tools показывает долю спама 0.6%.
  4. Проверка обнаруживает, что маркетинговый и транзакционный трафик используют один IP-адрес.
  5. Одна рассылка попала в спам-ловушку тремя неделями ранее. Репутация незаметно рухнула.

Сервер ни разу не сказал "нет". Проблема оставалась невидимой, пока не рухнула открываемость. В этом разница между показателями доставки и показателями репутации электронной почты - первые могут вводить в заблуждение, вторые показывают суть проблемы.

Модель восстановления: стабилизация → очистка → восстановление

Если репутация электронной почты испорчена, переписывание тем писем не поможет. Нужна техническая последовательность исправлений. Порядок важен.

Шаг 1 - диагностика через CLI

Не гадайте. Прежде чем что-либо менять, запросите данные DNS напрямую:

# Check Spamhaus ZEN blacklist - substitute your sending IP in reverse order
# If this returns an IP (e.g. 127.0.0.2), you are listed
dig +short 2.0.0.127.zen.spamhaus.org

# Verify SPF record exists and count the lookup chain (limit is 10)
dig txt yourdomain.com +short

# Verify DMARC policy - must exist for bulk senders
dig txt _dmarc.yourdomain.com +short

Если запись DMARC отсутствует или имеет значение p=none, защита недостаточна. Массовая отправка без принудительно применяемой политики DMARC может быть причиной отклонения в Gmail и Yahoo с февраля 2024 года.

Шаг 2 - разделите потоки

До любых других изменений отделите транзакционные письма от маркетинговых. Если сейчас они используют один домен и IP-адрес, сначала исправьте это. Пока разделение не выполнено, остальные меры малоэффективны.

Агентствам, которые одновременно управляют множеством клиентских доменов, инфраструктура мультидоменного почтового хостинга помогает единообразно обеспечить это разделение вместо настройки каждого домена по отдельности.

Шаг 3 - последовательность прогрева

Переход на новый IP-адрес из-за испорченной репутации электронной почты означает, что прогрев придется начать с нуля. Не отправляйте письма всему списку в первый день.

  • Неделя 1: отправляйте только "самым активным" - контактам, которые открывали письма за последние 30 дней.
  • Неделя 2: добавьте активных за период 30-90 дней.
  • Неделя 3+: расширяйте аудиторию, только если доля кодов отсрочки остается ниже 2%.

Внимательно следите за кодами 421 и 451. Если их число резко растет, полностью приостановите отправку. Продолжение отправки при отсрочках 4xx может сигнализировать принимающим серверам об агрессивном поведении и ускорять ухудшение репутации.

TrekMail: инфраструктура, разделяющая хранение и отправку

Ручное управление репутацией электронной почты становится полноценной работой, когда инфраструктура действует против вас. Многие провайдеры пропускают все - почтовые ящики, историю, отправку - через один общий IP-адрес. Если он попадает в черный список, может потребоваться полная миграция: месяцы работы по переносу истории ящиков, повторной аутентификации каждого домена и восстановлению репутации с нуля.

TrekMail построен по другой модели: хранение и отправка изначально разделены.

Стандартный провайдерTrekMail
Отправляющий IP-адресОбщий для всех клиентовСобственный SMTP (SES, SendGrid, Mailgun) или управляемый SMTP
Если IP-адрес попал в черный списокМигрировать всеЗаменить API-ключ - быстро вернуться в сеть при готовности провайдера
История почтового ящикаМожет быть потеряна при миграцииНе затронута - хранение отделено от отправки
DNS нескольких доменовВручную для каждого доменаПрименить шаблон SPF/DKIM/DMARC ко всем доменам сразу
ЦенаПлата за каждого пользователяФиксированная ставка для уровня по доменам

Для малого и среднего бизнеса: предохранитель в виде собственного SMTP

Вы размещаете почтовые ящики (team@company.com) в объединенном хранилище TrekMail. Для исходящей доставки подключаете Amazon SES, SendGrid или Mailgun. Если кампания испортит репутацию отправляющего IP-адреса, вы заменяете API-ключ в панели TrekMail. Почтовые ящики, папки и история сообщений остаются на месте. В зависимости от внешнего провайдера, DNS и состояния репутации это может вернуть отправку быстрее, чем полная миграция.

Для агентств: соблюдение требований к массовой почте без ручной настройки DNS

Ручное управление записями аутентификации для 50 клиентских доменов чревато ошибками. Если при подключении пропустить одну запись DMARC, домен клиента останется недостаточно защищенным. TrekMail позволяет одновременно применить предварительно проверенный шаблон SPF/DKIM/DMARC ко всем клиентским доменам - и не платить за каждого пользователя, если клиентам нужна лишь базовая почта.

Бесплатный тариф TrekMail включает до 10 доменов без оплаты - кредитная карта не требуется, срок действия не ограничен. В него входит собственный SMTP, поэтому вы контролируете отправляющий IP-адрес с первого дня. Платные тарифы начинаются с $3.50/месяц (Starter, 50 доменов) и включают управляемую маршрутизацию SMTP и полную мультидоменную панель. Если вы хотите проверить весь набор функций, для платных тарифов доступен 14-дневный пробный период - для него требуется карта, но у бесплатного тарифа нет ограничения по времени.

Перестаньте латать испорченную репутацию электронной почты в инфраструктуре, которую не контролируете. Начните с бесплатного тарифа TrekMail - 10 доменов, без карты, без срока действия - и используйте стек, который дает вам реальный контроль над путем доставки.

Поделиться статьёй

Мы используем необходимые технологии для работы и защиты TrekMail. Подтверждая это, вы также разрешаете ограниченную аналитику и измерение рекламы, описанные в Политике cookie.

Вход в TrekMail

Доступ к панели, ящикам и DNS.

или

12 символов пароли совпадают

или

Письмо отправлено

Если для этого адреса есть аккаунт, мы отправили инструкции по сбросу пароля.

Продолжая, вы принимаете Условия и Политику конфиденциальности TrekMail.