Customer.io диагностика
Для отправки через встроенные серверы Customer.io требует верифицировать домен отправителя, а по умолчанию письма уходят с общего пула IP-адресов. Без корректной аутентификации и прогретого домена такие письма попадают в спам или получают низкие показатели открытий. На странице собран пошаговый план диагностики: что проверить в кабинете Customer.io, какие DNS-записи нужны, как читать отчеты Postmaster и где искать причину падения открываемости.
1. Когда стоит начинать диагностику Customer.io
Customer.io - это платформа для транзакционных и маркетинговых писем. Отправка идет одним из двух способов: через встроенные серверы Customer.io (с обязательной верификацией домена) или через ваш собственный SMTP-релей (Mailgun, Amazon SES, SendGrid и другие). От способа зависит, какие записи нужны в DNS и какие данные Postmaster Tools показывают реальную картину.
Признаки того, что нужна диагностика:
- ✕письма уходят в Спам на Gmail, Mail.ru или Яндекс при корректном содержании
- ✕в Google Postmaster Tools нет данных по домену отправителя, растет доля жалоб или падают доли SPF/DKIM/DMARC Pass
- ✕доля жалоб на Mail.ru Postmaster вышла за порог по вашему объему рассылки
- ✕открываемость резко снизилась без изменений в темах и времени отправки
- ✕после подключения кастомного SMTP доставляемость упала или стала нестабильной
2. Встроенная отправка или кастомный SMTP
В Customer.io есть два принципиально разных сценария отправки, и от выбора зависит, какие DNS-записи проверять.
| Способ отправки | Что нужно знать про домен |
|---|---|
| Встроенные серверы Customer.io | домен отправителя обязательно верифицируется в Customer.io: без этого отправка через встроенные серверы недоступна. Записи DNS публикуются в отдельном поддомене, который выдает сам сервис |
| Кастомный SMTP (Mailgun, Amazon SES, SendGrid и другие) | верифицировать домен внутри Customer.io не нужно; SPF, DKIM, Return-Path и репутацию IP обеспечивает сам SMTP-провайдер |
При кастомном SMTP письма не считаются в лимит тарифного плана Customer.io, а открытия и клики платформа отслеживает как обычно. Данные о доставке, спаме и отказах Customer.io получает по интеграции только для части провайдеров (Mailgun, Mailjet, Mandrill, Postmark, SendGrid, SparkPost); для остальных SMTP-серверов такой обратной связи нет, и ее нужно смотреть в кабинете самого провайдера.
Самый частый источник проблем с аутентификацией - домен в Return-Path не совпадает с доменом в From. Для прохождения DMARC этого одного расхождения недостаточно, чтобы письмо провалило проверку: достаточно, чтобы с доменом From был выровнен хотя бы один из двух механизмов, SPF или DKIM. Расхождение Return-Path и From ломает только SPF-выравнивание; если DKIM-подпись стоит доменом, совпадающим с From (или его организационным доменом), DMARC все равно проходит.
3. DNS: аутентификация отправляющего домена в Customer.io
Домен добавляется в Settings → Workspace Settings → Email → Add Sending Domain. Customer.io генерирует для аккаунта отдельный поддомен вида cioNNNNN.вашдомен и просит опубликовать записи именно в нем, а не в корневой зоне - так исключаются конфликты с уже существующими SPF- и DKIM-записями. Точные значения показывает кнопка Show Records в настройках домена: они разные у каждого аккаунта, поэтому переносить чужой пример из статьи или форума бессмысленно.
Для каждого отправляющего домена нужно четыре записи:
| Запись | Назначение |
|---|---|
| MX (два хоста) | создает собственный Return-Path в поддомене аккаунта, по нему приходят отказы и не пересекаются с другими отправителями |
| SPF (TXT) | подтверждает, что Customer.io вправе отправлять от имени этого поддомена |
| DKIM (TXT) | публичный ключ, которым Customer.io подписывает письма |
| DMARC (TXT на корневом домене) | минимум - v=DMARC1; p=none, чтобы получать отчеты, не блокируя почту |
- •Settings → Workspace Settings → Email → Sending Domains - статус каждого домена (Verified/Pending) и какие из четырех записей еще не прошли проверку
- •Settings → Workspace Settings → Email → Custom SMTP Settings - подключен ли сторонний SMTP-релей и какой
Если вы подключаете кастомный SMTP-провайдер, добавлять его include в SPF отправляющего домена нужно по инструкции самого провайдера, а не по общей записи Customer.io: единой SPF-записи для всех клиентов Customer.io не существует. При добавлении нескольких include помните про лимит SPF: не больше 10 механизмов, требующих DNS-запрос (include, a, mx, ptr, exists и redirect), иначе проверка вернет permerror.
Начинать DMARC стоит с политики p=none и тега rua=mailto:… для сбора отчетов; переходить на p=quarantine или p=reject - только когда все легитимные потоки писем подтвердили выравнивание.
4. Кастомный SMTP: что проверять при подключении Mailgun
Подключение кастомного SMTP в Customer.io снимает лимит на количество писем и дает полный контроль над IP и доменом, но домен и его DNS-записи в этом случае настраиваете и проверяете вы сами, в кабинете провайдера.
Типичные точки отказа при связке Customer.io и Mailgun:
| Что проверять | Как проверить |
|---|---|
| Return-Path (envelope-from) в заголовке письма стоит в домене, который добавлен в Mailgun | сравните домен после Return-Path: в заголовках письма с доменом в панели Mailgun |
| SPF-запись опубликована в домене из Return-Path, а не в домене From | откройте SPF-запись именно того домена, что указан в Return-Path |
| DKIM-запись опубликована в домене подписи (d= в заголовке DKIM-Signature) | проверьте DNS-зону домена из d=, а не домена From, если они различаются |
| HELO/EHLO имя совпадает с PTR-записью IP | команда dig -x <IP> PTR показывает обратную запись |
| Домен верифицирован в Mailgun | в Control Panel Mailgun у домена должен стоять зеленый значок Verified |
Диагностику самого Mailgun - SPF, DKIM, DMARC, репутация IP, прогрев - стоит проводить по той же логике, что и для прямого подключения; шаги собраны в отдельном материале, ссылка в блоке "Читайте также".
5. Репутация домена и данные Postmaster Tools
Google Postmaster Tools отслеживает не любой ваш домен, а тот, что вы добавили и верифицировали в самом инструменте: подойдет либо домен из подписи DKIM (d=), либо домен из Return-Path (SPF). Верификация - через TXT- или CNAME-запись, которую кабинет Postmaster Tools показывает после команды Verify domain. Инструмент показывает доли писем с результатом SPF Pass, DKIM Pass, DMARC Pass, долю жалоб пользователей и данные о шифровании; отдельные панели репутации домена и IP Google из интерфейса убирает, поэтому ориентироваться в первую очередь стоит на долю жалоб и доли прохождения аутентификации.
Mail.ru Postmaster показывает объем, доставку, жалобы и поле "Репутация, %" - средний процент жалоб за 30 дней, где меньше лучше. Пороги жалоб Mail.ru зависят от объема рассылки в месяц:
до 10 000 писем в месяц: 1,1%;
до 500 000: 1%;
до 10 000 000: 0,8%;
до 50 000 000: 0,5%;
свыше 50 000 000: 0,3%.
Для Gmail собственный ориентир Google - держать долю жалоб ниже 0,1% и не приближаться к 0,3%: превышение этого значения Google называет прямой причиной проблем с доставкой.
Если данных в Google Postmaster нет, в первую очередь проверьте, что в кабинет добавлен именно тот домен, что стоит в d= или в Return-Path исходящих писем: для другого домена статистика не появится.
6. Низкая открываемость и что это значит
Падение открытий в Customer.io имеет несколько разных причин, и не все они про доставляемость.
| Симптом | Где смотреть |
|---|---|
| Открытия упали, но доставка стабильна | заголовки, темы писем, время отправки, превью в почтовом клиенте |
| Доставка просела вместе с открытиями | Postmaster Tools, SMTP-ответы в Customer.io, жалобы через feedback loop |
| Открытия упали только на Mail.ru | Mail.ru Postmaster, порог жалоб, прогрев домена |
| Открытия упали только на Gmail | доля жалоб в Google Postmaster, доли SPF/DKIM/DMARC Pass |
Открываемость лучше всего интерпретировать вместе с метриками доставки. Если доставка держится около 99% и упали именно открытия - дело в контенте, сегментах и времени отправки. Если вместе с открытиями падает и доставка - это уже про репутацию и аутентификацию.
7. Пошаговый план диагностики
Откройте Settings → Workspace Settings → Email → Sending Domains и проверьте, что домен в статусе Verified и все четыре DNS-записи прошли проверку.
Отправьте тестовое письмо себе и разберите заголовок: домен в From, домен в Return-Path, результаты SPF, DKIM, DMARC. Для разбора подходит любой анализатор заголовков, ссылка в блоке инструментов.
Сравните домен, добавленный в Google Postmaster Tools, с доменом в d= или Return-Path исходящих писем. Домены должны совпадать, иначе данные по нужному домену не появятся.
Если используется кастомный SMTP - проверьте у провайдера (Mailgun, Amazon SES, SendGrid и так далее) статус верификации домена, записи SPF и DKIM, PTR и репутацию IP.
Откройте Google Postmaster и Mail.ru Postmaster, посмотрите доли аутентификации и процент жалоб за последний период. Сравните с порогами.
Запустите бесплатные проверки SPF, DKIM, DMARC и по черным спискам, чтобы исключить ошибки в DNS.
Если проблема только в открытиях - проведите A/B по теме и времени отправки на сегменте с чистой репутацией.
Зафиксируйте выводы в регламенте инцидента, чтобы в следующий раз не разбирать ту же цепочку с нуля.
8. Как проверить результат
После изменений в DNS и настройках Customer.io новым данным нужно время: у Google Postmaster Tools статистика обычно обновляется в течение суток, но может задержаться дольше. Затем проверьте:
доля DKIM Pass и SPF Pass в Google Postmaster выросла и держится стабильно высокой;
доля жалоб в Mail.ru Postmaster снизилась и не превышает порог по вашему объему;
в Customer.io нет массовых кодов 5xx и жалоб через feedback loop;
тестовая отправка в Gmail через анализатор заголовков показывает SPF=pass, DKIM=pass, DMARC=pass;
открытия на сегменте с известной историей вернулись к прежним значениям или выросли.
Что сделать дальше
Если по итогам диагностики видны системные проблемы с доменом или SMTP, имеет смысл подключать мониторинг или передавать разбор специалистам.
- 1Зарегистрироваться в PostmastersTool
Подключите домены в Google Postmaster и Mail.ru Postmaster, настройте алерты на пороги жалоб и падение долей аутентификации.
Зарегистрироваться - 2Заказать аудит доставляемости
Если Customer.io уже подключен к кастомному SMTP и письма стабильно идут в Спам, проведите аудит с разбором DNS, SMTP и сегментов.
Обсудить аудит - 3Проверить домен в бесплатных инструментах
Прогоните ваш домен через набор чекеров SPF, DKIM, DMARC и по черным спискам, чтобы быстро локализовать проблему.
Проверить домен - 4Смотреть демо
Посмотрите, как в PostmastersTool устроены алерты по Postmaster и история метрик по доменам и потокам.
Смотреть демо