Все системы работают Ваш IP: 216.73.217.36 info@cloudhosting.lv +371 66 66 29 69 Личный кабинет

← Все вопросы

Почему письма попадают в спам: чек-лист доставляемости

Письма, которые тихо уходят в папку со спамом, почти никогда не случайность: это проблема конфигурации, репутации или обеих сразу. Этот чек-лист написан для тех, кто держит собственный почтовый сервер или отправляет письма приложений со своего сервера, и порядок пунктов выбран не случайно: первые пункты блокируют всё, что идёт после них. Проходите список сверху вниз и проверяйте результат после каждого шага.

1. PTR-запись и HELO должны совпадать

Прежде чем принимающий сервер посмотрит хотя бы на один заголовок, он проверяет, кто подключается. Совпадать должны три вещи: обратная DNS-запись (PTR) вашего IP, имя, которое сервер объявляет в HELO/EHLO, и прямая DNS-запись этого имени. Если хотя бы одна из трёх не совпадает, крупные провайдеры будут откладывать или отклонять вашу почту независимо от того, насколько хороша остальная конфигурация.

dig -x 203.0.113.25 +short        # PTR вашего отправляющего IP
dig mail.example.com +short       # должно вернуть 203.0.113.25

PTR должна указывать на настоящее имя хоста, например mail.example.com, а не на типовое вроде static-203-0-113-25.provider.net. Настройте MTA так, чтобы он объявлял то же имя: в Postfix это параметр myhostname в main.cf. На инфраструктуре, где вы сами управляете обратной зоной DNS, это чинится за минуты; на общих IP обычно нет, и это один честный аргумент в пользу выделенного адреса.

2. SPF, DKIM и DMARC: не просто настроены, а согласованы

SPF перечисляет IP-адреса, которым разрешено отправлять почту от имени домена, DKIM подписывает письмо, а DMARC связывает оба механизма с видимым адресом From. Ключевое слово здесь: согласование. SPF pass для домена обратного пути, который не совпадает с доменом From, для DMARC бесполезен. Проверьте все три записи:

dig TXT example.com +short
dig TXT default._domainkey.example.com +short
dig TXT _dmarc.example.com +short
  • Держите SPF в пределах 10 DNS-запросов и заканчивайте запись ~all или -all, никогда +all.
  • Используйте DKIM-ключ длиной 2048 бит и меняйте его раз в год.
  • Начните DMARC с p=none; rua=mailto:dmarc@example.com, две недели читайте отчёты, затем переходите на p=quarantine.

Проверка простая: отправьте письмо на аккаунт Gmail, откройте Show original и убедитесь, что видите spf=pass, dkim=pass и dmarc=pass на одном и том же домене.

3. Проверьте репутацию IP и домена

Фильтры оценивают IP отправителя и домены внутри письма по отдельности, поэтому проверяйте и то и другое. Для IP опросите основные DNS-блэклисты. Список Spamhaus ZEN реально блокирует почту у крупных провайдеров:

dig +short 25.113.0.203.zen.spamhaus.org   # октеты в обратном порядке
# любой ответ 127.0.0.x означает, что вы в списке; если ответа нет, адрес чист

Учтите, что Spamhaus отклоняет запросы через крупные публичные резолверы вроде 8.8.8.8, поэтому используйте собственный резолвер или форму поиска на spamhaus.org. Для широкой проверки multirbl.valli.org и тест блэклистов MXToolbox покрывают более 100 списков, хотя значение имеют лишь несколько. Для репутации домена зарегистрируйте его в Google Postmaster Tools: сервис показывает, как вас на самом деле оценивает Gmail, а Gmail обычно составляет половину ваших получателей.

4. Прогревайте новые IP-адреса

У свежего IP нет истории отправки, а для крупного почтового провайдера отсутствие истории само по себе слегка подозрительно. Не переносите список на 50000 получателей на новый сервер, чтобы сразу нажать отправить. Наращивайте объём постепенно: в первую неделю несколько десятков писем в день самым активным получателям, затем удваивайте объём примерно каждую неделю, следя в почтовом журнале за отложенными доставками с кодами 421 и 450.

Это честная часть чек-листа: конфигурация занимает около часа, репутация занимает недели. Рассчитывайте на срок от 2 до 6 недель, прежде чем новый IP начнёт стабильно доставлять большие объёмы, и никакая покупка или настройка этот срок не сокращает.

5. Триггеры в контенте: что важно, а что миф

Фольклор про спам-фильтры полон советов из 2005 года. Современные фильтры представляют собой статистические модели, обучаемые на поведении пользователей, поэтому отдельные слова почти ничего не значат. Что действительно вредит:

  • Ссылки на домены с плохой репутацией, включая публичные сокращатели URL.
  • Текст ссылки показывает один домен, а href ведёт на другой.
  • Письма только в HTML без текстовой части или одна большая картинка без текста.
  • Типы вложений, связанные с вредоносным ПО, например .zip с исполняемыми файлами внутри.

Что в основном миф: слово бесплатно, цветной текст, одна кричащая тема письма. Одна спамная фраза не утопит отправителя с хорошей репутацией, а идеально чистый текст не спасёт отправителя с плохой. Решает вовлечённость: открытия и ответы вам помогают, удаление без чтения и жалобы на спам вредят.

6. Гигиена списка рассылки и отказы

  • Немедленно и автоматически удаляйте жёсткие отказы (5xx). Повторные отправки на мёртвые ящики выглядят как классический почерк спамера.
  • Никогда не покупайте и не собирайте списки скрейпингом. В старых списках живут спам-ловушки, адреса, которые существуют только для того, чтобы поймать отправителей без согласия.
  • Для массовых рассылок используйте подтверждённую подписку и мгновенно обрабатывайте отписки.
  • Держите уровень жалоб ниже 0.1 процента. Gmail и Yahoo применяют 0.3 процента как жёсткий предел для массовых отправителей и требуют работающий заголовок one-click unsubscribe (RFC 8058).

7. Когда лучше использовать релей

Держать собственную исходящую почту имеет смысл, когда вы управляете обратной зоной DNS, отправляете стабильно и готовы вложить недели прогрева. Смысл пропадает, если вы отправляете несколько транзакционных писем в месяц, если провайдер блокирует порт 25 или если выданному вам диапазону IP досталась плохая история, которую вы не можете исправить. В таких случаях направьте исходящую почту через проверенный релей (smarthost) и позвольте его репутации нести ваши письма, а SPF, DKIM и DMARC оставьте на своём домене.

Если нужен полный контроль, VPS с собственным IP и настраиваемыми PTR-записями даёт всё, что требует этот чек-лист, на диапазонах IP, которые мы сами держим чистыми в собственной сети. Если о MTA думать не хочется вовсе, почта на нашем управляемом хостинге сайтов уже идёт с готовыми DNS-записями и исходящей репутацией. В любом случае порядок выше остаётся самым быстрым путём из папки со спамом: час конфигурации, затем недели последовательной отправки.

Хотите, чтобы это делали мы?
Веб-хостинг. Общий cPanel-хостинг с ежедневными бэкапами.
Подробнее

Готовы начать?

Запустите за минуты или обсудите с инженером, что подходит вашему проекту.