Даже полезные письма могут не дойти до получателя, если почта настроена неправильно

Бывает так, что письма с рабочей почты компании внезапно перестают доходить до адресатов. Еще вчера все работало безупречно, а сегодня сообщения молча оказываются в папке «Спам» или вообще исчезают по дороге. Хуже всего, когда из-за таких сбоев теряются важные счета на оплату, подтверждения заказов или сообщения от техподдержки.

Первая реакция в таких случаях – проверить сам текст. Кажется, что фильтры среагировали на какое-то неудачное слово в теме или прикрепленный файл. Содержимое действительно имеет значение, но обычно корень проблемы лежит гораздо глубже – в настройках самого домена, технической репутации сервера и методах отправки.

Почему письма с собственного домена вдруг летят в спам

Современные почтовые сервисы не верят написанному в строке отправителя на слово, ведь это имя очень легко подделать. Поэтому системы фильтрации в первую очередь проверяют, действительно ли сервер, приславший письмо, имеет право представлять конкретный домен.

Классический сценарий сбоя: после переноса сайта или почты на другой хостинг письма вроде бы отправляются, но цифровые настройки домена остаются привязанными к старому серверу. Или другая ситуация – к сайту подключают сторонний почтовый сервис для автоматических уведомлений, но забывают внести изменения в карточку домена. Для отправителя все выглядит рабочим, а вот принимающая сторона видит техническое расхождение и отправляет письмо в спам.

Свою роль играет и репутация. Если с домена внезапно пошел поток одинаковых сообщений (из-за взлома системы или непродуманной массовой рассылки), получатели начинают отмечать письма как нежелательные. Доверие спам-фильтров теряется мгновенно, причем подозрительным становится как сам домен, так и конкретный цифровой адрес сервера (IP-адрес).

Технический минимум: три главные записи в настройках домена

Чтобы письма не считали мошенническими, домен должен иметь правильную «паспортизацию». За это отвечает тройка специальных записей, которые прописываются в настройках домена:

  • SPF (список разрешенных серверов). Это текстовая строка, которая работает как официальный список гостей. В ней четко указано, каким именно серверам и программам разрешено отправлять письма от имени вашего домена. Если письмо приходит с сервера, которого нет в этом списке, почтовая служба получателя заблокирует его. Сюда важно внести абсолютно все: от корпоративных ящиков до рабочих систем сайта или CRM.
  • DKIM (цифровая подпись). Это уникальный скрытый ключ, который добавляется к каждому письму. Принимающий сервер сверяет этот ключ с открытым кодом в настройках вашего домена. Это подтверждает, что письмо отправили именно вы и его никто не подделал и не изменил по дороге.
  • DMARC (правила проверки). Эта запись объединяет работу предыдущих двух. Она прямо указывает серверам получателей, что именно делать с письмом, которое провалило проверку (пропустить, поместить в спам или полностью отклонить). Также благодаря ей можно получать технические отчеты о том, какие серверы пытаются отправлять письма от вашего имени.

Просто прописать эти записи для галочки недостаточно. Любая ошибка в символах или устаревшие данные создают лишь иллюзию настроенной почты, хотя для внешнего мира ваши письма будут оставаться подозрительными.

Когда дело в самом сервере

При использовании собственного выделенного сервера приходится считаться с репутацией его IP-адреса. Часто бывает, что выданный провайдером адрес ранее использовался для спама или попал в черные списки после чьего-то взлома. В таком случае даже идеальные настройки домена не спасут от блокировки.

Также почтовые серверы всегда делают обратную проверку – запрос PTR (обратный DNS). Работает это так:

  1. При отправке ваш сервер представляется своим почтовым именем.
  2. Принимающий сервер смотрит на IP-адрес, с которого пришло письмо, и спрашивает систему: «Какое имя на самом деле закреплено за этим IP-адресом?».
  3. Как должно быть: имя отправителя и имя в обратной записи IP-адреса должны полностью совпадать.

Если обратная запись выдает стандартное техническое имя хостинга или вообще отсутствует, принимающая сторона видит несоответствие и отправляет почту в спам.

На обычном виртуальном хостинге за этими параметрами обычно следит провайдер. Однако на собственном выделенном сервере вся ответственность – от конфигурации программ до мониторинга репутации – полностью ложится на системного администратора.

Содержимое письма и поведение пользователей

Техническая чистота сервера – это только половина успеха. Спам-фильтры анализируют и характер самих сообщений. Под подозрение автоматически попадают резкие всплески активности (когда с малоактивного домена вдруг вылетает большой объем писем за короткое время), злоупотребление сервисами сокращения ссылок и несоответствие между доменом отправителя и ссылками в тексте.

Не менее важна и реакция получателей. Если письма регулярно удаляют без открытия или помечают как нежелательные, почтовые сервисы снижают уровень доверия. Это классическая история для рассылок по устаревшей базе контактов с кучей несуществующих ящиков.

Отдельная ловушка возникает с формами обратной связи на сайте. Часто их настраивают так, что когда посетитель сайта указывает свой email, сайт пытается отправить сообщение якобы напрямую от имени этого посетителя. Поскольку сервер вашего сайта не имеет никаких прав отправлять письма от имени чужих доменов (особенно публичных бесплатных почтовых служб), системы фильтрации мгновенно блокируют такие сообщения за подделку.

Правильный подход: сайт должен отправлять все сообщения исключительно с вашего собственного доменного адреса. А почту клиента, заполнившего форму, технически прописывают только в специальном поле для ответа (Reply-To).

Как найти проблему и вернуть почту во «Входящие»

Диагностику доставки стоит начинать с анализа технических заголовков письма, оказавшегося в спаме. В любом почтовом сервисе в меню письма можно найти опцию просмотра оригинала или служебной информации.

Там содержится отдельный блок с результатами проверок SPF, DKIM и DMARC. Если напротив какого-то из этих параметров указан статус ошибки (например, FAIL или SOFTFAIL), становится четко понятно, на каком именно этапе возник сбой конфигурации.

Дальнейший план действий:

  1. Анализ DNS-записей домена на предмет ошибок, противоречий или дублей.
  2. Проверка IP-адреса сервера через публичные спам-базы.
  3. Контроль корректности PTR-записи (она должна четко соответствовать имени вашего почтового сервера).
  4. Систематизация источников отправки: нужно собрать информацию обо всех программах и сервисах, которые шлют письма от имени домена, и объединить их в одной SPF-записи.

Если окажется, что сайт или почту взломали, первоочередная задача – закрыть уязвимость, сменить все пароли и остановить генерацию спама. Пытаться удалить IP из черных списков до устранения источника проблемы нет никакого смысла.

Следует учитывать, что репутация не восстанавливается мгновенно. Даже после исправления всех технических ошибок почтовым системам понадобится время, чтобы снова начать доверять отправителю. На этот период лучше снизить объемы отправки и избегать массовых рассылок.