Доставляемость и DNS

Репутация отправителя: 4 сигнала для диагностики

Автор: Alexey Bulygin
Схема четырёх сигналов репутации отправителя: жалобы на спам, выравнивание аутентификации, история объёма и гигиена IP

Кампания была отправлена в 9 AM. К полудню открываемость составляет 1.8%, хотя этот показатель не всегда отражает реальные прочтения. Письмо могло вернуться, быть отклонено или попасть в спам до просмотра. Тема и содержимое тоже способны повлиять на результат.

Репутация отправителя электронной почты является одним из факторов этого решения, но не единственным и не позволяет полностью контролировать результат. Почтовые провайдеры оценивают поведение, аутентификацию, содержимое и другие сигналы. Следующие четыре области образуют полезную диагностическую модель.

Что на самом деле представляет собой репутация отправителя

Репутация отправителя объединяет оценки, которые Gmail, Yahoo, Microsoft и другие провайдеры связывают с доменом и IP-адресом отправки. Единого универсального балла нет: каждый сервис обновляет оценку с учётом жалоб, выравнивания аутентификации, истории объёма и гигиены инфраструктуры. Нарушение применимого порога может усилить фильтрацию или привести к отклонению, но эффект зависит от провайдера, отправителя и трафика.

С февраля 2024 года Google и Yahoo предъявляют более строгие требования к определённым ими категориям отправителей. Некоторые сбои аутентификации могут вызывать постоянные отказы 5xx для подпадающего под правила трафика, но это не универсальная реакция на каждое письмо.

Сигнал 1: жалобы на спам и риск при 0.3%

Жалобы на спам являются важным репутационным сигналом. Проблемный сегмент списка способен ухудшить положительную историю, однако результат не определяется одной метрикой.

Пороги, опубликованные Google и Yahoo для отдельных программ:

  • Рабочий ориентир: ниже 0.1%
  • Зона риска: 0.1%-0.3%
  • Порог политики: 0.3% и выше

При уровне 0.3% может измениться доступность отдельных мер смягчения и вырасти риск ошибок 5xx. Это не всегда означает мгновенную санкцию без предупреждения; проверяйте актуальную политику и данные провайдера.

Знаменатель Yahoo

Yahoo может рассчитывать или показывать жалобы относительно писем, доставленных во входящие, а не всего отправленного объёма. Перед использованием такого знаменателя проверьте текущее определение.

Вы отправляете 1,000 писем. 900 попадают в спам. 100 достигают входящих. Один человек жалуется. По этому условному расчёту показатель равен 1/100 = 1.0%, а не 0.1%.

Когда во входящие поступает меньше писем, уменьшение знаменателя способно повысить расчётную долю. Согласно источнику, в конце 2025 года Yahoo запустила панель "Insights" в Sender Hub. Если вы отправляете на Yahoo, проверьте её текущую доступность и определение показателя.

Отказ одним нажатием как мера профилактики

Если получатель не находит ссылку отказа, он может выбрать «Пожаловаться на спам». Согласно RFC 8058, сообщения списков, реализующие отказ одним нажатием, используют следующие заголовки:

List-Unsubscribe-Post: List-Unsubscribe=One-Click
List-Unsubscribe: <https://yourdomain.com/unsubscribe?id=...>

Google и Yahoo требуют эту функцию для определённых промо- или подписных сообщений массовых отправителей в соответствии со своими определениями. Требование не распространяется одинаково на всю почту только из-за превышения порога 5,000 писем/день.

Сигнал 2: выравнивание аутентификации (SPF, DKIM, DMARC)

Выравнивание является ещё одним важным компонентом. SPF, DKIM и DMARC должны быть настроены для разрешённых потоков, но их домены не обязаны совпадать друг с другом. DMARC проходит, когда домен From выровнен с прошедшим SPF или DKIM.

Если вы начинаете с нуля, каждый тип записи описан в полном руководстве по настройке доменной почты. Минимальная основа приведена в настройках безопасности корпоративной почты.

SPF: учитывайте лимит в 10 запросов

SPF ограничивает механизмы, вызывающие DNS-запросы во время проверки. Слишком много include, включая вложенные, могут превысить 10 запросов и вызвать PermError, даже если каждый поставщик легитимен.

# Check your SPF record and count includes
dig txt yourdomain.com +short

Если в одной записи видны include:sendgrid.net include:zendesk.com include:mailchimp.com include:salesforce.com, исследуйте полное дерево запросов. Подсчёта только видимых include недостаточно для оценки близости к лимиту.

DKIM: проверяйте ключи и алгоритмы

Google публикует минимальные требования и рекомендации к DKIM, включая 1024 бита как минимум и 2048 бит как рекомендуемый вариант в описанных правилах. Политики, алгоритмы и совместимость меняются. Не считайте, что устаревший ключ в 512 бит всегда приведёт к одному и тому же сбою; сверяйтесь с текущими правилами и выполняйте безопасную ротацию.

# Verify your DKIM key (replace 'selector' with your actual selector)
dig txt selector._domainkey.yourdomain.com +short

DMARC: важно выравнивание, а не только наличие

Домен заголовка From должен быть выровнен либо с доменом Return-Path, проверенным SPF, либо с доменом d= действительной подписи DKIM. Политика p=none может удовлетворять общему требованию публикации DMARC и позволяет анализировать отчёты; её эффективность зависит от наличия выровненной аутентификации.

# Check your DMARC policy
dig txt _dmarc.yourdomain.com +short

Нет универсальной цели, требующей как минимум p=quarantine, а p=reject не является идеальным решением. Вводите политику с разрешением, отчётами и инвентаризацией отправителей. В отдельных сценариях Microsoft может вернуть 550 5.7.515 из-за требований аутентификации или политики; изучите полный ответ и не объясняйте код только SPF.

Сигнал 3: история объёма отправки

История объёма влияет на классификацию массового отправителя Google. Если домен один раз пересёк порог, даже во время единственной кампании в Чёрную пятницу, Google указывает, что соответствующие требования могут продолжить действовать. Такая постоянность не обязательно относится ко всем провайдерам.

Примерный порог составляет 5,000 писем в день на личные аккаунты Gmail (@gmail.com, @googlemail.com).

Что меняется после классификации:

  • Отказ одним нажатием для сообщений, подпадающих под правила
  • Требования DMARC согласно актуальной политике
  • Последствия сбоев аутентификации в зависимости от трафика и провайдера

Классификация Google может сохраниться, когда объём снизится до 50 писем в день. Избегайте резких всплесков с нового домена и наращивайте отправку постепенно в течение нескольких недель с учётом получателей и текущих правил.

Сигнал 4: гигиена инфраструктуры

Инфраструктура образует ещё один слой диагностики. Две полезные проверки касаются прогрева отправляющих IP и FCrDNS. Это не единственные сигналы, и они не определяют доставку самостоятельно.

Прогрев IP

Новый IP может не иметь положительной истории, но способен сохранить историю предыдущего использования. Microsoft и другие провайдеры могут ограничивать резкий рост. При отправке 5,000 писем с недавно выделенного IP можно увидеть такой ответ:

421 RP-001 Client host rejected - reputation

Этот временный ответ обычно предлагает повторить попытку позже, но может иметь и другие причины. Неконтролируемые повторы не гарантируют превращения ошибки в постоянную блокировку. Начало с 50-100 писем в день и рост в течение 2-4 недель являются лишь примером, который следует адаптировать к провайдеру и ожидающим письма получателям.

FCrDNS (прямое подтверждение обратного DNS)

Для отправляющего IP обычно нужна PTR-запись, разрешающаяся в имя хоста, которое в свою очередь разрешается в тот же IP. Фильтры могут проверять это наряду с другими сигналами. Несовпадение повышает риск, но не всегда является первым тестом и не вызывает немедленную блокировку на большинстве шлюзов.

# Check PTR record for your sending IP
dig -x <your-sending-ip> +short

Результатом должно быть имя хоста, в прямом разрешении которого присутствует тот же IP. Исправьте разрешённую конфигурацию и подтвердите обновление DNS до увеличения объёма.

Диагностика репутации: аудит DNS

До обращения к средствам мониторинга изучите DNS с помощью запросов только для чтения и только к разрешённым ресурсам. Эти четыре команды дают сведения о SPF, DMARC, DKIM и обратном DNS, но отдельный ответ DNS не раскрывает все вложенные include и не подтверждает реальную аутентификацию.

# 1. SPF - count includes, verify -all or ~all terminator
dig txt yourdomain.com +short

# 2. DMARC - check policy level (p=none/quarantine/reject)
dig txt _dmarc.yourdomain.com +short

# 3. DKIM - verify key exists and bit length
dig txt selector._domainkey.yourdomain.com +short

# 4. FCrDNS - PTR must resolve to a hostname
dig -x <your-sending-ip> +short

До внесения изменений интерпретируйте полные записи, вложенные include и заголовки Authentication-Results.

Еженедельный мониторинг репутации

Не ждите блокировки. Три инструмента могут дать еженедельный ориентир: Google Postmaster Tools, Microsoft SNDS и проверка Spamhaus. Их интерфейс, критерии доступа и данные могут меняться.

Инструмент Что он может показать Рабочий ориентир
Google Postmaster Tools Доля спама, соответствие и аутентификация при наличии данных Доля спама < 0.1% согласно текущим правилам
Microsoft SNDS Статус IP (Green/Yellow/Red) и попадания в ловушки, если они доступны Green и отсутствие попаданий являются желательными ориентирами, а не гарантией доставки
Проверка Spamhaus Состояние в списках SBL/ZEN Подтвердите реальное включение до принятия мер

Изменение Google Postmaster Tools: согласно указанной документации, в сентябре 2025 года Google убрала панели Domain Reputation и IP Reputation. Основное внимание теперь уделяется Compliance Status и доле спама. "No Data" может иметь разные причины, включая объём ниже ~200 писем в день или недостаток данных; это не доказывает, что не доставляется ничего.

Списки блокировки различаются по охвату:

  • Уровень 1, высокий приоритет: Spamhaus SBL/ZEN может вызывать массовые отклонения, но не гарантирует почти 100%
  • Уровень 2, значимый: SpamCop или Barracuda может влиять на часть получателей в зависимости от использования списка
  • Уровень 3, контекстный сигнал: UCEPROTECT Level 3 включает целые сетевые блоки; не игнорируйте его и не предпринимайте платных или миграционных действий без проверки реального включения и влияния

Если Spamhaus показывает включение, подтвердите точный IP или домен, причину и разрешённый путь исправления, а затем решайте, какой трафик приостановить.

Порядок действий в первые 48 часов

Снижение открываемости и ошибки 5xx требуют расследования, но сами по себе не доказывают падение репутации. Этот протокол из пяти шагов является ориентиром, который нужно адаптировать к причине и трафику.

  1. Приостановите проблемные маркетинговые кампании. Оставьте только необходимые ожидаемые транзакционные письма, например сбросы пароля, счета и чеки. Не каждая проморассылка обязательно ухудшает проблему, но сокращение переменных упрощает диагностику.
  2. Изолируйте переменную. Проверьте, добавляли ли вы новый include: в SPF или меняли ESP. Недавнее изменение является подсказкой, но не почти гарантированной причиной.
  3. Изучите агрегированные отчёты DMARC. Они могут выявить неучтённые источники, но остаются неполными и требуют интерпретации. До блокировки выясните, относятся ли они к разрешённым системам, shadow IT или сторонним подрядчикам.
  4. Сегментируйте и проверьте список. Не удаляйте всех, кто не открывал письма 90 дней, и не завышайте взаимодействие искусственно. Учитывайте согласие, более надёжную активность и подтверждённо недействительные адреса.
  5. Проверьте списки блокировки. Найдите IP и домен в Spamhaus и MX Toolbox. При реальном включении следуйте разрешённой процедуре исправления и оцените влияние до возобновления затронутого объёма.

Риски общего хостинга для репутации

В cPanel, GoDaddy и других общих хостингах один IP могут использовать сотни отправителей. Злоупотребление соседа способно повлиять на репутацию IP, но не обязательно уничтожает репутацию домена или лишает вас всех способов воздействия. Оцените пул, журналы и возможности провайдера.

Для команд, управляющих почтой нескольких доменов, добавление доменов само по себе не умножает ущерб. Риск зависит от общей инфраструктуры, аутентификации, списков и практик.

Общий хостинг TrekMail с учётом тарифа и конфигурации
Контроль IP Общий пул под управлением провайдера Варианты отделённой отправки или внешнего SMTP
Реакция на снижение репутации Может потребовать координации или миграции в зависимости от провайдера После проверки нового сервиса можно заменить учётные данные SMTP
Настройка аутентификации Может выполняться вручную и требует проверки Мастер может выявить ошибки SPF/DKIM/DMARC; результат нужно проверить
Время восстановления От нескольких дней до недель или дольше в зависимости от причины Минуты не гарантируются; срок зависит от домена, провайдера и получателей

В описанных конфигурациях TrekMail отделяет хостинг IMAP и хранилище от отправки SMTP. При поддержке тарифом можно подключить Amazon SES, SendGrid или Mailgun через BYO SMTP. Замена учётных данных SMTP не гарантирует возврат во входящие за минуты: репутация домена, аутентификация и сигналы получателей сохраняются. История пользователей остаётся доступной, если архитектура хранит ящики отдельно; проверьте миграцию и новый ретранслятор.

Источник описывает бесплатный уровень с BYO SMTP и тариф Starter за $3.50/месяц с поддержкой до 50 доменов. Цена, доступность, лимиты и функции могут меняться; проверяйте текущие условия.

Главный вывод

Репутация не является единой кредитной оценкой. Она формируется со временем, и проблемная кампания может ей повредить, но не обязательно уничтожит результаты нескольких месяцев. Удерживайте жалобы ниже 0.1% как ориентир согласно текущей политике, выравнивайте аутентификацию, соблюдайте применимые пороги объёма и проверяйте инфраструктуру.

Многие проблемы связаны не только с содержимым. Возможны SPF с 11 запросами, ключ DKIM длиной 512 бит, требующий проверки, или сосед, рассылающий спам в 3 AM. Подтвердите причину до изменения инфраструктуры.

Исправляйте подтверждённые проблемы, регулярно наблюдайте за показателями и применяйте порядок действий при сбое.

Хотите оценить альтернативу общему пулу? Попробуйте TrekMail на условиях текущего предложения; источник описывает бесплатный тариф без карты, зависящий от актуальных условий.

Поделиться статьёй

Мы используем необходимые технологии для работы и защиты TrekMail. Подтверждая это, вы также разрешаете ограниченную аналитику и измерение рекламы, описанные в Политике cookie.

Вход в TrekMail

Доступ к панели, ящикам и DNS.

или

12 символов пароли совпадают

или

Письмо отправлено

Если для этого адреса есть аккаунт, мы отправили инструкции по сбросу пароля.

Продолжая, вы принимаете Условия и Политику конфиденциальности TrekMail.