Доставляемость и DNS

Почему письма попадают в спам при правильном DNS

Автор: Alexey Bulygin
Проверка причин спама при успешной аутентификации почты

Почему письма попадают в спам: причины за пределами DNS

У вас отличная оценка mail-tester.com. SPF, DKIM и DMARC проходят. Проверенные списки блокировок не показывают записей. Но письма все равно оказываются в спаме или не доходят. Для решения нужно понимать не только оценку тестера, но и пределы его проверки.

В 2026 году аутентификация лишь создает основу. Google, Yahoo и Microsoft также учитывают поведение, историю отправки и возможную репутацию общей IP-инфраструктуры. Здесь разбираем, почему при внешне правильном DNS возможен спам и что действительно стоит проверить.

Сохраняющийся статус массового отправителя

Начните с классификации провайдера. Статус массового отправителя Google не просто ежедневный счетчик, обнуляющийся в полночь. После достижения критерия объема статус может сохраняться. Сезонная кампания или разовая отправка для 10,000 пользователей может иметь значение, но учитывать нужно реальный объем на личные Gmail-адреса и актуальное определение Google.

Небольшие компании иногда думают, что дополнительные правила касаются только миллионов писем. Порог ниже, а оценивать классификацию следует с учетом истории отправки.

Это можно назвать правилом достигнутого максимума. После однократного достижения Google может продолжать считать домен массовым отправителем. Даже если дальше отправляется только 50 писем в день, статус может остаться. Применимые дополнительные требования нужно соблюдать, но сам статус не доказывает, что старая кампания вызвала нынешнее попадание в спам.

Поддомен не гарантирует защиту репутации

Разделять маркетинг через promo.company.com полезно для управления, но это не гарантирует защиту репутации company.com. Google суммирует объем по основному домену; репутационные сигналы могут учитывать организационный домен и общие IP.

Жалобы на promo.company.com способны повлиять на оценку основной переписки. Важное письмо о договоре может пострадать, но причинную связь нельзя считать автоматической. Исследуйте общие пути и другие сигналы получателя.

Отдельные домены могут четче разделять задачи, но общие IP и другие связи не позволяют обещать полную изоляцию. Сравнение Google Workspace по $6-$30 за пользователя в месяц является примером из источника и требует актуальной проверки. TrekMail может включать несколько доменов в фиксированный тариф. Возможность использовать пять доменов без доплаты зависит от текущих лимитов и нагрузки.

Скрытые ошибки SPF, DKIM и DMARC

Успех базового теста не исключает неправильной аутентификации отдельных путей. Зеленая отметка отражает проверенный маршрут в конкретный момент, а не все приложения и получателей. Аутентификация является важной возможной причиной, но нельзя заранее считать ее главной.

SPF: бюджет в 10 учитываемых элементов

SPF ограничивает требующие DNS-поиска механизмы и модификаторы выполняемого пути значением 10. При include:sendgrid.net, include:_spf.google.com и include:mailgun.org нужно проверить вложенные элементы: наличие этих includes само по себе не доказывает превышение. При 11 учитываемых элементах возникает PermError, и SPF не дает успеха. Действительная подпись DKIM с подходящим выравниванием все еще может обеспечить успешную проверку DMARC. Пересылка способна нарушить SPF из-за другого IP подключения. По RFC 7208 превышение бюджета дает постоянную ошибку. Значения поставщиков нужно проверять по текущим инструкциям.

Порядок настройки описан в материале как правильно настроить SPF.

DKIM: длина ключа и целостность подписанных данных

Google указывает минимальную длину DKIM-ключа 1024 бита. Старый ключ на 512 бит не удовлетворяет этому требованию. Неверный селектор или незавершенная ротация могут нарушать проверку. Новый селектор публикуют до использования, старый открытый ключ сохраняют для писем в пути. Правки после подписания, например предупреждение внизу, способны нарушить DKIM, если затрагивают подписанные данные. Не любое изменение нарушает любой режим каноникализации.

DMARC: ловушка выравнивания

SPF и DKIM могут пройти по отдельности, а DMARC не пройти из-за неправильного выравнивания. Для SPF проверяемый домен конверта должен быть выровнен с From. Для DKIM это требуется от домена d=. Relaxed учитывает соответствующие организационные домены, strict требует точного совпадения. Ошибка выравнивания DMARC может влиять на спам, но достаточно одного успешного выровненного метода.

Пример: Mailchimp аутентифицирует отправку, но Return-Path использует bounce.mailchimp.com, а From содержит mycompany.com. SPF не выровнен. Если действительного выровненного DKIM тоже нет, DMARC не проходит. Отклонение зависит от опубликованной политики и решения получателя. Обзор DMARC.org объясняет принцип.

Почему важен уровень жалоб 0.3%

Жалобы являются важным сигналом в 2026 году, но не единственным универсальным показателем. Google рекомендует уровень ниже 0.1% и избегать 0.3%. Для применимых отправителей соответствующие значения могут влиять на доступ к мерам устранения проблем. Это не автоматический немедленный спам у Google и Yahoo. Сверяйте ежедневные данные, знаменатель и конкретные правила.

Yahoo рассчитывает показатель по доставке во входящие, а не по всем отправкам. Например: отправлено 1,000 писем, 900 попали в спам, 100 во входящие. Один пользователь жалуется: получается 1.0%, не 0.1%. Это существенное отличие, но не доказательство мгновенной полной блокировки.

Перед ростом объема проверяйте доступные показатели размещения и жалоб. Репутация домена и репутация отправителя помогают оценить риски, а не страхуют доставку.

Отписка одним нажатием по RFC 8058

С июня 2024 года Google предъявляет соответствующие требования к применимой рекламной почте массовых отправителей. Ссылки на центр настроек с обязательным входом недостаточно. В техническую реализацию входит, в частности, заголовок:

List-Unsubscribe-Post: List-Unsubscribe=One-Click

Вместе с соответствующим List-Unsubscribe, действительным DKIM, покрывающим оба заголовка, и рабочим HTTPS-обработчиком POST он позволяет поддерживающим клиентам предложить встроенную отписку. Показ кнопки не гарантирован. POST должен выполнять нужное действие, а обычный GET не должен случайно отписывать из-за сканеров. Неполная реализация может нарушать правила и увеличивать жалобы.

Логика понятна: если выйти сложно, пользователи могут отметить нежелательную почту как спам. Отписка уважает их решение; жалоба может повлиять на репутацию. Правила Google для отправителей указывают отписку одним нажатием для соответствующих массовых отправителей и сообщений.

Различия фильтрации провайдеров

Не считайте Google, Microsoft и Yahoo одинаковыми фильтрами. Каждый оценивает разные сигналы, а успех Gmail не гарантирует такой же результат Outlook.

ПровайдерВажные сигналыПолезный инструментЧто учитывать
Google (Gmail)Реакции пользователей и аутентификацияGoogle Postmaster Tools при доступных данных0.3% значим по применимым правилам жалоб. Содержание и поведение тоже могут учитываться.
Microsoft (Outlook)В том числе репутация IPSNDS (Smart Network Data Services)5,000 писем в первый день могут вызвать ограничения в зависимости от истории. 421 RP-001 возможен как временный ответ, не обязательная немедленная блокировка.
Yahoo (AOL/Verizon)Содержание и жалобы наряду с другими сигналамиComplaint Feedback Loop (CFL)Обрабатывайте действительные ARF-отчеты и исключайте соответствующих получателей. Повторное письмо не гарантирует полной автоматической блокировки.

Сигналы в содержимом письма

Дело не только в отдельных спам-словах, как в некоторых советах 2010 года. Структура, ссылки и контекст тоже могут быть важны. Нормально выглядящий текст не исключает других сигналов.

СигналВозможное значение
Адреса noreplyМешают ответам и контакту, но не означают автоматического спама или категории промоакций.
Общедоступные сокращатели bit.ly и tinyurlЗлоупотребления и скрытые цели могут потребовать дополнительной проверки; не все короткие ссылки блокируются.
Письма только из изображенийУсложняют чтение и анализ. Универсального допустимого соотношения текста и картинок нет.
Некорректный HTMLМожет нарушать отображение и анализ. Корректная разметка полезна, но не гарантирует доставку.

Риски общей IP-инфраструктуры

Для агентств архитектура отправки важна, но не является единственным рычагом. Общие IP могут разделять риски других клиентов. Злоупотребления способны привести к записи Spamhaus и помешать доставке легитимных писем. Но общий или дешевый хостинг не обязательно имеет плохую репутацию. Проверяйте фактический IP, источник списка и ответ получателя.

Выделенный IP может дать больше контроля, но требует подходящего объема и сопровождения. Указанные для SendGrid $89+ в месяц являются ценой из источника, которую нужно сверять. Для 50 клиентов сравнивайте текущие тарифы и эксплуатационные расходы.

TrekMail предлагает по текущему тарифу управляемый SMTP с контролем злоупотреблений и BYO SMTP. Последний может направлять отправку через ваш Amazon SES или Mailgun при хранении ящиков в TrekMail. Общий или выделенный внешний IP зависит от поставщика. Это разделяет задачи, не обещает полной изоляции и не является исключительной возможностью TrekMail.

Как проводить диагностику

Не гадайте. Для выяснения возможных причин спама проверьте реальные маршруты в следующем порядке:

1. Заголовки. Отправьте письмо в Gmail и откройте оригинал через меню. Проверьте SPF: PASS, DKIM: PASS и DMARC: PASS по доверенным результатам принимающей стороны. FAIL или SOFTFAIL требует исследования, но ошибка SPF при действительном выровненном DKIM не означает обязательного прекращения всей отправки.

2. Тестовые адреса. GlockApps может показывать входящие, спам или промоакции в выбранных тестовых ящиках, но не у всех реальных получателей. Промоакции являются категорией входящих, не спамом; Mail-Tester проверяет технические сигналы и содержимое, а не размещение каждого письма. Бесплатные варианты, цены и доступность сверяются. Проверки блоклистов охватывают лишь отдельные источники.

3. Журналы возвратов. 5xx означает постоянную ошибку попытки: 550 5.1.1 обычно относится к неизвестному пользователю, 550 5.7.1 к разным политикам. 4xx является временным; 421 может означать ограничение либо другую временную проблему. Читайте полный ответ.

Не относитесь к доставке как к разовой настройке

В 2026 году причин много, включая DNS. Репутация, поведение пользователей, содержание и инфраструктура действуют совместно. Понимание уровней помогает уменьшать риски, но нельзя гарантировать, что каждое письмо всегда попадет во входящие.

Уважайте решения пользователей. Сделайте выход простым и реализуйте RFC 8058 для применимых сообщений. Это может уменьшать жалобы, но не гарантирует репутацию.

Осознанно разделяйте потоки. Планируйте маркетинг, транзакции и переписку через подходящие домены и маршруты. Отдельные домены могут помогать, но не защищают автоматически от общих репутационных рисков.

Управляйте инфраструктурой прозрачно. Не выбирайте архитектуру только по цене пользователя. Для одного домена или 100 клиентов TrekMail может предложить подходящие фиксированные тарифы и технические варианты. Проверяйте лимиты и полную стоимость; устойчивость к спаму и экономия не гарантируются.

Дополнительные основы отправки рассмотрены в руководстве безопасная почта для бизнеса.

Поделиться статьёй

Мы используем необходимые технологии для работы и защиты TrekMail. Подтверждая это, вы также разрешаете ограниченную аналитику и измерение рекламы, описанные в Политике cookie.

Вход в TrekMail

Доступ к панели, ящикам и DNS.

или

12 символов пароли совпадают

или

Письмо отправлено

Если для этого адреса есть аккаунт, мы отправили инструкции по сбросу пароля.

Продолжая, вы принимаете Условия и Политику конфиденциальности TrekMail.