Транзакционная почта: как избежать попадания в спам и обеспечить доставку сообщений
Транзакционная почта: как избежать попадания в спам и обеспечить доставку сообщений
Отправка транзакционных писем — это задача, которая может показаться элементарной: настроили SMTP-сервер, вызвали функцию отправки, и дело сделано. Однако часто возникает ситуация, когда сообщения отправляются успешно, но попадают в спам-фильтры почтовых сервисов вроде Mail.ru и Яндекс.Почта. Причина кроется вовсе не в программном коде, а в настройках DNS, репутации IP-адресов и правильности подписи DKIM.
Что такое DKIM и зачем она нужна?
DKIM (DomainKeys Identified Mail) — это метод цифровой подписи электронных писем, который позволяет получателю убедиться, что письмо действительно пришло с указанного домена и не было изменено при передаче. Для этого необходимо создать пару ключей (открытый и закрытый), разместить открытый ключ в DNS-домена и подписать каждое сообщение закрытым ключом. При этом важно соблюдать правила канонизации заголовков согласно стандарту RFC 6376.
Если подпись собрана неправильно, почтовики могут посчитать письмо подозрительным и отправить его в спам. Например, неправильный порядок подписанных заголовков или ошибки в процессе канонизации могут привести к тому, что подпись будет признана недействительной.
Важность DNS-записей SPF, DKIM и DMARC
Для успешной доставки писем важны следующие DNS-записи:
- SPF (Sender Policy Framework): указывает, какие серверы имеют право отправлять почту от имени данного домена;
- DKIM: содержит публичный ключ для проверки подписи DKIM;
- DMARC: определяет политику обработки писем, не прошедших проверку SPF и/или DKIM.
Каждая запись выполняет свою роль, и отсутствие хотя бы одной из них может негативно сказаться на доставке ваших писем.
Прогрев IP-адреса и ограничения скорости отправки
При запуске новой инфраструктуры отправки писем важно учитывать репутацию IP-адреса. Новые IP обычно воспринимаются почтовыми серверами как потенциально опасные, поэтому сразу начинать массовую рассылку нежелательно. Рекомендуется постепенно увеличивать количество отправляемых писем, начиная с небольших объемов (например, 50 писем в день) и плавно увеличивая этот показатель до нескольких десятков тысяч.
Это связано с тем, что крупные провайдеры используют алгоритмы оценки репутации отправителей, основанные на объёме и частоте рассылки. Резкий рост количества писем с нового IP может вызвать подозрения у антиспам-систем.
Suppression-листы и отчёты DMARC
Suppression-листы позволяют исключить адресатов, которые ранее помечали ваши письма как спам. Это помогает поддерживать хорошую репутацию домена и избегать блокировки будущих рассылок. Отчёты DMARC предоставляют информацию о том, сколько писем прошло проверку SPF и DKIM, а также о количестве заблокированных сообщений.
Эти инструменты помогают отслеживать состояние вашей инфраструктуры отправки и оперативно реагировать на проблемы с доставкой.
Реальная проблема с двумя SPF-записями
Одна из распространённых проблем связана с наличием двух правильных SPF-записей на одном домене. Хотя каждая запись сама по себе корректна, их совместное использование может приводить к проблемам с доставкой. Причина заключается в ограничении длины SPF-записи, которое составляет 255 байт. Когда обе записи объединяются, общая длина превышает допустимый предел, что приводит к отказу в проверке SPF.
Решение этой проблемы состоит в оптимизации записей, удалении избыточных данных или использовании механизма include для объединения правил.
Заключение и практические советы
Чтобы избежать попадания транзакционных писем в спам, следует уделить внимание следующим аспектам:
- Правильно настроить DKIM-подпись и следовать стандартам RFC 6376;
- Создать необходимые DNS-записи SPF, DKIM и DMARC;
- Постепенно наращивать объём отправляемых писем после запуска нового IP;
- Регулярно проверять подаваемые отчёты DMARC и использовать suppression-листы.
Следуя этим рекомендациям, можно значительно повысить вероятность того, что ваши письма будут доставляться пользователям вовремя и без задержек.
Похожие статьи
Фишеры используют .arpa и обратный DNS IPv6 для обхода защитных фильтров
В последнее время наблюдается рост атак, в которых злоумышленники используют специальный домен .arpa и записи обратного DNS для IPv6‑адресов. Такой подход позволяет им обходить ...
DMARC-пробуксовка: треть топовых доменов публикует фиктивные записи
Исследование выявило, что более трети доменов из списка Tranco Top-1M используют фиктивную конфигурацию DMARC, фактически игнорируя защиту почты.
Тихий отказ DNSSEC: как мы полгода не замечали сломанную валидацию
Резолвер компании шесть месяцев принимал ответы с битыми подписями dnssec-failed.org, выдавая NOERROR вместо SERVFAIL из-за отсутствия мониторинга.