Доставляемость и DNS

Почему письма попадают в спам: причины и решения

Автор: Alexey Bulygin
Диагностика причин попадания писем в спам при успешной аутентификации

Вы настроили SPF. Вы настроили DKIM. Политика DMARC опубликована. Но ваши письма всё равно попадают в папку «Спам» или не приходят вовсе. Чтобы понять, почему письма попадают в спам, недостаточно проверить записи аутентификации. На доставку влияет сочетание пересекающихся фильтров, поведенческих сигналов и особенностей инфраструктуры, которые большинство отправителей замечают, лишь когда проблема уже возникла. Подробнее о сигналах репутации читайте в нашем руководстве по репутации отправителя.

Проблема глубже, чем утверждается во многих инструкциях. Почтовые сервисы, такие как Google и Yahoo, проверяют не только успешность заголовков. Они оценивают, кто вы, как вы отправляли письма раньше, похожа ли ваша инфраструктура на инфраструктуру спамера и хотят ли получатели читать ваши сообщения. Одна неверная настройка может серьёзно ухудшить репутацию, которую вы создавали месяцами.

Ниже перечислены причины, из-за которых письма действительно могут оказаться в спаме, способы их диагностики и структурные решения, помогающие предотвратить повторение проблемы.

Необратимый статус массового отправителя

Почему письма массовых отправителей попадают в спам: после того как вы отправите 5,000 сообщений на адреса Gmail за один день, Google навсегда отнесёт вас к массовым отправителям. Это порог максимального объёма, который не сбрасывается каждый день. С этого момента во всех маркетинговых письмах требуется отписка одним нажатием по RFC 8058, обязательна политика DMARC как минимум p=none, а доля жалоб всегда должна оставаться ниже 0.3%. Вернуться к статусу обычного отправителя нельзя.

Многие отправители пересекают этот порог, не подозревая об этом. Достаточно одной рекламной кампании по крупной базе, чтобы за несколько минут отправить 5,000 писем. После этого правила меняются навсегда. Если вы ещё не выполнили требования, письма могут всё чаще попадать в спам без какого-либо предупреждения от Google.

Решение несложное, но реализовать его нужно полностью. Во всех сообщениях должны быть заголовки по RFC 8058, запись DMARC должна проходить проверку согласования, а долю жалоб следует стабильно удерживать ниже 0.1%. Нарушение любого из этих условий может объяснить, почему письма попадают в спам, даже когда остальные показатели выглядят нормально.

Критический порог жалоб 0.3%

Почему письма попадают в спам при 0.3% жалоб: Google считает 0.1% ориентиром для нормальной отправки, а 0.3% порогом, которого нельзя достигать. Yahoo использует те же числа, но другой знаменатель, и эта разница очень важна. Yahoo делит число жалоб на количество писем, доставленных во входящие, а не на общее число отправленных сообщений. Если доставляемость уже ухудшилась, меньший знаменатель быстро увеличит долю жалоб.

Расчёт Yahoo по доставкам во входящие: вы отправили 1,000 сообщений. 900 попали в спам. 100 дошли до папки «Входящие». Один получатель нажал «Сообщить о спаме». Получается 1 жалоба ÷ 100 доставок во входящие = 1.0%, то есть втрое выше лимита, хотя на 1,000 отправленных сообщений поступила всего одна жалоба.

Так возникает нисходящая спираль. Из-за плохого размещения знаменатель доставок во входящие уменьшается. При меньшем знаменателе даже одна жалоба может привести к превышению порога. Превышение ухудшает размещение, а оно ещё сильнее сокращает знаменатель. Чтобы выйти из этого цикла, необходимо решительно исключить неактивные контакты из рассылки и дождаться восстановления репутационных показателей. Обычно для этого нужны недели, а не часы.

Перед следующей кампанией проверьте долю жалоб в Google Postmaster Tools. Если она выше 0.08%, проблему следует исследовать без промедления.

Ловушка согласования DMARC

Почему письма попадают в спам, хотя SPF и DKIM проходят проверку: DMARC проверяет не только успешность SPF и DKIM, но и их согласование с доменом в поле From. Если вы отправляете письма через ESP с общей инфраструктурой, SPF и DKIM могут пройти проверку, но согласование DMARC всё равно завершится неудачей. Это одна из самых распространённых причин попадания в спам при «зелёных» результатах аутентификации.

ПроверкаСтандартное поведение ESPРезультат согласования DMARC
SPF Проходит для bounces.mailchimp.com Согласование не пройдено: mailchimp.comyourcompany.com
DKIM Проходит с d=mailchimp.com Согласование не пройдено: домен подписи ≠ домен From
DMARC Обе проверки не проходят согласование ОШИБКА → сообщение попадает в спам или отклоняется

Решение заключается в аутентификации собственного домена: записи CNAME направляют ваш поддомен на инфраструктуру ESP, а собственный поддомен Return-Path позволяет SPF пройти проверку для вашего домена. Все крупные ESP поддерживают такую настройку, но она не всегда включена по умолчанию. Настройте её до следующей отправки.

Актуальные требования к согласованию приведены в правилах Google для отправителей электронной почты. Google обновил эти правила в 2024 году и теперь применяет требования к массовым отправителям.

Барьер Microsoft для нового IP-адреса

Почему письма попадают в спам Outlook и Hotmail: Microsoft изначально относится с осторожностью к любому IP-адресу без истории отправки. Даже при хорошей репутации домена новый выделенный IP-адрес или смена провайдера обнуляют доверие на уровне IP. Возникающие ошибки SMTP не обязательно связаны с аутентификацией. Часто это ограничения по объёму и репутации, для устранения которых требуется постепенный прогрев.

451 4.7.500 - Server busy, try again later (throttle signal - slow down)
421 RP-001  - Reputation limitation; this IP has no sending history
550 5.7.515 - Message volume exceeds IP reputation (not an auth failure)

Прогрев для Microsoft требует осторожного увеличения объёма. Возможный график: в день 1 отправьте 50 сообщений, в день 2 отправьте 100, а в день 3 отправьте 200. Затем при нормальных показателях удваивайте объём каждые 2-3 дня. Пропуск постепенного роста обычно не экономит время: автоматические отсрочки могут отбросить вас к исходной точке.

Если ошибка 421 RP-001 появляется постоянно, вам нужен отдельный план прогрева, а не просто исправление DNS. У IP-адреса нет истории, и Microsoft будет формировать доверие по чистой истории отправок в течение нескольких недель. Слишком быстрый прогрев часто приводит к тому, что письма попадают в спам Outlook даже при хорошей репутации домена.

Нет отписки одним нажатием

Почему письма попадают в спам, если пользователю сложно отписаться: когда получатель не видит понятной возможности отписаться, он вместо этого нажимает кнопку «Сообщить о спаме». Это считается жалобой. Для массовых отправителей отписка одним нажатием по RFC 8058 не является дополнительной возможностью. С июня 2024 года её требуют и Google, и Yahoo.

В каждом маркетинговом сообщении нужны два заголовка:

List-Unsubscribe: <mailto:unsub@yourdomain.com>, <https://yourdomain.com/unsubscribe?id=123>
List-Unsubscribe-Post: List-Unsubscribe=One-Click

URL-адрес HTTPS должен напрямую принимать запрос POST без страницы входа, шага подтверждения и перенаправления. Интерфейс Gmail может показывать ссылку «Отписаться», полученную из этого заголовка. Если заголовок отсутствует или составлен неверно, ссылка может не появиться. Не найдя простого способа отказаться от рассылки, пользователи чаще сообщают о спаме, и возникает цикл обратной связи, который сложно разорвать.

Пересылка и нарушение SPF

Почему письма после пересылки попадают в спам: обычная пересылка может незаметно нарушить SPF на многих принимающих серверах. Вот точная последовательность событий:

  1. Вы отправляете письмо с you@yourcompany.com на адрес Gmail. SPF проходит проверку, потому что IP-адрес вашего сервера разрешён.
  2. В аккаунте Gmail включена пересылка на адрес Yahoo. Gmail повторно доставляет сообщение в Yahoo со своего IP-адреса.
  3. Yahoo проверяет SPF. Теперь отправляющий IP-адрес принадлежит Gmail, а не вам. IP-адреса Gmail нет в вашей записи SPF. Проверка SPF завершается неудачей.
  4. Если DKIM тоже не проходит проверку, например из-за того, что Gmail изменил подписанные заголовки при пересылке, DMARC завершается неудачей. Yahoo может поместить письмо в спам или полностью отклонить его.

Во многих случаях DKIM сохраняется при пересылке, поскольку подпись охватывает содержимое сообщения, а не сервер отправки. Рекомендуются 2048-битные ключи DKIM, обеспечивающие более стойкую криптографическую защиту. Однако сохранность подписи при пересылке зависит от того, изменяет ли пересылающий сервер подписанные заголовки или содержимое. В сценариях с пересылкой SRS (Sender Rewriting Scheme) переписывает Return-Path, чтобы SPF мог пройти проверку по цепочке пересылки. Правильная настройка описана в руководстве по пересылке электронной почты с SRS.

Диагностика за 15 минут

Прежде чем менять настройки, определите, какая проверка действительно завершается неудачей. Этот порядок действий позволяет менее чем за 15 минут локализовать распространённые причины попадания писем в спам с помощью уже доступных вам инструментов.

Шаг 1: проверьте заголовки аутентификации (0-5 мин)

Отправьте тестовое сообщение на принадлежащий вам адрес Gmail. Откройте его, нажмите меню с тремя точками и выберите «Показать оригинал». Прокрутите страницу до Authentication-Results. Там отдельно показан результат pass или fail для SPF, DKIM и DMARC. Если у какой-либо проверки указано fail, начните исправление с неё.

Шаг 2: проверьте записи DNS (5-10 мин)

# Check SPF record
dig txt yourdomain.com +short

# Check DMARC record
dig txt _dmarc.yourdomain.com +short

# Check DKIM (replace 'default' with your actual selector)
dig txt default._domainkey.yourdomain.com +short

Сравните полученные значения с записями, которые требует ваш ESP. В руководстве по настройке записи SPF приведён правильный синтаксис для распространённых конфигураций, а также описано, как переработать перегруженную запись SPF, достигшую лимита в 10 DNS-запросов.

Шаг 3: проверьте репутацию IP-адреса и домена (10-15 мин)

Откройте Google Postmaster Tools и проверьте графики репутации домена и IP-адреса. Любой показатель ниже «High» требует изучения. Также проверьте отправляющий IP-адрес по базам Spamhaus (SBL и XBL). Наличие адреса в таком списке может привести к блокировке у многих провайдеров независимо от результатов аутентификации.

Структурное решение: разделите хостинг и отправку

Почему письма попадают в спам, если инфраструктура не разделена: чаще всего основная причина не в отсутствии одной записи. Проблема в том, что маркетинговые рассылки, транзакционные письма и клиентская почта используют общую репутацию IP-адреса и домена. Одна неудачная кампания может повлиять на остальные потоки. Узнайте, как ухудшение репутации домена распространяется по общей инфраструктуре, если потоки не изолированы.

СценарийСтарый подход (всё вместе)TrekMail (разделение)
Маркетинг портит репутацию IP-адреса Транзакционные письма тоже могут попасть в спам Отдельные учётные данные SMTP: транзакционный поток изолирован
Добавление домена нового клиента Общий пул репутации с существующими отправителями Изолированный домен с собственной репутацией с первого дня
Проблема с репутацией у клиента Влияет на общую инфраструктуру Можно сменить учётные данные SMTP, не меняя почтовые ящики
Стоимость для 10 доменов Плата за каждого пользователя быстро растёт ($72+/user/year) Фиксированная цена $3.50/mo: все домены без платы за пользователей

Модель BYO SMTP в TrekMail позволяет подключить Amazon SES, SendGrid или Mailgun для исходящей почты, оставив почтовые ящики на тарифе с фиксированной ценой. Используйте одни учётные данные SMTP для транзакционных писем, а другие для маркетинговых. Это позволяет применять разные IP-адреса и пулы репутации и уменьшить взаимное влияние потоков. Агентства могут менять учётные данные SMTP для отдельных клиентов, не затрагивая настройки ящиков и не перенося данные.

Встроенный мастер SPF, DKIM и DMARC помогает настроить согласование отдельно для каждого домена. Панель управления несколькими доменами показывает статус аутентификации всех доменов в одном представлении.

Тариф Nano: $0, 10 доменов, хранилище 5GB, BYO SMTP, банковская карта не нужна, тариф остаётся бесплатным. Starter: фиксированная цена $3.50/mo, 50 доменов, 15GB, управляемый SMTP включён, бесплатный пробный период 14 дней (для пробного периода требуется банковская карта).

Начните бесплатно: без банковской карты и пробного периода, с 10 доменами и BYO SMTP с первого дня. Или посмотрите тарифы и начните 14-дневный пробный период Starter, если вам нужен управляемый SMTP.

Не спрашивайте, почему письма попадают в спам: исправьте структуру

Причина попадания писем в спам почти никогда не сводится к одной отсутствующей записи. Обычно сочетаются несколько факторов: согласование не проходит при отправке через ESP с общей инфраструктурой, доля жалоб растёт из-за неизвестной вам цепочки пересылки, Microsoft ограничивает IP-адрес после пропущенного прогрева или репутация маркетинговых писем влияет на транзакционные, потому что все потоки используют одну инфраструктуру.

Устраните технические причины с помощью приведённой выше диагностики. Структурную проблему можно решить архитектурой BYO SMTP в TrekMail. Первый шаг помогает предотвращать сбои. Второй ограничивает их влияние, если проблема всё же возникает.

Начните бесплатно с 10 доменами и без банковской карты или выберите тариф Starter за фиксированные $3.50/mo: без платы за пользователей, с раздельными каналами отправки для доменов и единой панелью управления.

Поделиться статьёй

Мы используем необходимые технологии для работы и защиты TrekMail. Подтверждая это, вы также разрешаете ограниченную аналитику и измерение рекламы, описанные в Политике cookie.

Вход в TrekMail

Доступ к панели, ящикам и DNS.

или

12 символов пароли совпадают

или

Письмо отправлено

Если для этого адреса есть аккаунт, мы отправили инструкции по сбросу пароля.

Продолжая, вы принимаете Условия и Политику конфиденциальности TrekMail.