Oempro диагностика
Oempro и Octeth - это связка ESP и инфраструктуры доставки: проблема "письма в спаме" почти всегда лежит за пределами кабинета. Диагностика строится от DNS-аутентификации и подписи DKIM к postmaster-метрикам и bounce-логам. Ниже - рабочее дерево проверок и типовые места, где ломается доставляемость.
1. Где у Oempro проходит граница ответственности
Oempro - self-hosted платформа рассылок компании Octeth: веб-интерфейс, шаблоны, сегменты, автоматизация и API для отправки, которую устанавливают на собственный сервер. Готовой инфраструктуры отправки у Octeth нет: письма уходят через канал, который вы сами подключаете в разделе доставки, - собственный SMTP-сервер (например, на Postfix) или сторонний ESP-релей (Amazon SES, SendGrid, Mailgun, Postmark, SparkPost). Значит, IP-адрес, PTR-запись и репутация отправки зависят от подключенного канала доставки, а не от Oempro как такового.
В кабинете Oempro стоит различать три роли: домен отправителя в поле From (виден пользователю), домен в Return-Path (куда уходят bounce), и домен в подписи DKIM (d= в заголовке). Репутация в Google Postmaster Tools привязывается именно к d= в DKIM, а не к полю From и не к селектору s=.
При диагностике сначала фиксируйте факты: домен From, домен Return-Path, домен d= в DKIM, IP из заголовков Received. Без этих четырех значений любой разговор о "доставляемости Oempro" сводится к догадкам.
2. Шаг 1. Проверка SPF, DKIM и DMARC на доменах отправителя
Oempro позволяет вести несколько отправителей с разными доменами (раздел Delivery Servers, для каждого сервера доставки задаются свои домены). Каждый такой домен должен иметь корректные записи в DNS. Минимальный набор - TXT-запись SPF, TXT-запись DKIM (публичная часть ключа) и TXT-запись DMARC.
Пример SPF, разрешающего отправку через канал доставки, который вы подключили в Oempro (точное имя сервиса в include зависит от того, что вы используете - свой сервер или внешний ESP):
| Запись | Пример значения |
|---|---|
| TXT @"v=spf1 include:_spf.example.com -all" | Публикуется на домене From, ограничение 10 DNS-lookups |
| TXT selector._domainkey"v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEF..." | Публикуется на селекторе, который вы задали при генерации ключа в Oempro |
| TXT _dmarc"v=DMARC1; p=quarantine; rua=mailto:dmarc@domain.ru" | Политика и адрес для агрегированных отчетов |
Проверить записи можно командами dig TXT +short domain.ru, dig TXT +short s1._domainkey.domain.ru, dig TXT +short _dmarc.domain.ru, либо через сервисы проверки DNS. Если SPF содержит больше одной записи v=spf1 или больше 10 DNS-lookups - это первая вероятная причина сбоя.
3. Шаг 2. Настройка DKIM в Oempro
Селектор DKIM в Oempro не зафиксирован платформой: вы задаете его сами при генерации ключа (например, mail, default или имя вашего сервера). Чтобы подпись проходила, сгенерируйте пару ключей в кабинете Oempro, разместите публичный ключ на домене в виде TXT-записи вида selector._domainkey.domain.ru и включите подпись для нужного домена отправки.
Проверка прохождения DKIM делается по заголовку письма, а не только по DNS. Откройте исходник письма и найдите строку вида:
DKIM-Signature: v=1; a=rsa-sha256; d=domain.ru; s=selector1; bh=...; b=...
- ✕d= в DKIM - это домен, по которому Google Postmaster показывает статистику
- ✕s= - только метка селектора, она не меняет привязку к postmaster
- ✕Если d= пустой или отличается от домена From - подпись не пройдет alignment в DMARC
Если подпись отсутствует или имеет d= отличный от домена From, репутация будет считаться по чужому домену, и postmaster-метрики вашей рассылки уйдут к нему.
4. Шаг 3. Bounce-обработка и состояние IP
Oempro разделяет hard bounce (коды 5xx, постоянный отказ) и soft bounce (коды 4xx, временная проблема). Адрес, получивший hard bounce, должен быть исключен из следующей отправки, иначе растет риск жалоб и блокировок со стороны принимающих серверов.
Смотреть нужно в разделе отчетов по кампании: статусы доставки, причины отказов, объемы по каждому типу bounce. Если в кампании внезапно вырос soft bounce на 4xx типа 421 или 451 - это признак rate limit от принимающего сервера.
| Симптом в Oempro | Что смотреть в первую очередь |
|---|---|
| Рост hard bounce >2% | Невалидная база, старые адреса, ошибки в полях From/Return-Path |
| Soft bounce 421/451 | Превышен лимит отправки в час, нужен прогрев IP |
| Delivery отличается от Open на десятки процентов | Письма доходят, но уходят в спам или блокируются антиспамом |
Если в логах Oempro видны коды 550 5.7.1 или 550 5.7.26 от Gmail - это ужесточение политик получателя, и одного bounce-менеджмента недостаточно, нужно проверять аутентификацию и репутацию.
5. Шаг 4. Подключение Google Postmaster и Mail.ru Postmaster
Oempro сам по себе не собирает postmaster-данные - это делают Google и Mail.ru на своей стороне. Задача отправителя - подтвердить домен в кабинетах postmaster, чтобы платформы начали показывать метрики.
Google Postmaster Tools не подключается к домену автоматически: добавьте домен вручную в кабинете и подтвердите владение TXT- или CNAME-записью, которую выдает сам Postmaster Tools, - это отдельная проверка, она не связана с DKIM. После подтверждения статистика строится по домену d= из DKIM-подписи ваших писем: если Oempro подписывает другим доменом или дневной объем отправки на Gmail слишком мал, данных по нужному домену не будет.
Mail.ru Postmaster показывает объем, доставку, жалобы и "Репутацию, %" - средний процент жалоб за 30 дней, где меньше лучше. Для отслеживания динамики нужно собирать данные ежедневно, вручную это неудобно, поэтому используют API или мониторинг.
- •Доли SPF, DKIM, DMARC
- •Долю жалоб пользователей
- •Соответствие требованиям Google (compliance)
- •В API v2 нет отдельной шкалы репутации домена и IP
PostmastersTool подключается к Google Postmaster Tools через API v2 и к Mail.ru Postmaster по их API, хранит историю и присылает уведомления при пересечении порогов в Telegram или на почту.
6. Шаг 5. Мониторинг доменов и DNS после изменений
Любое изменение в Oempro (смена домена отправителя, переход на новый селектор DKIM, миграция на Octeth другой версии) требует контроля DNS. Частая ситуация: в кабинете сменили домен, а старая TXT-запись SPF осталась висеть, новая не появилась, и часть писем идет без авторизации.
Что мониторить ежедневно:
| Метрика | Где смотреть |
|---|---|
| Наличие и валидность SPF | dig TXT domain.ru, сервис SPF-проверки |
| Наличие публичного ключа DKIM | dig TXT selector._domainkey.domain.ru |
| Политика DMARC | dig TXT _dmarc.domain.ru |
| Попадание домена в DNSBL | PostmastersTool, mxtoolbox-подобные проверки |
| Репутация в Postmaster | API v2 Google и кабинет Mail.ru Postmaster |
Если показатели SPF/DKIM/DMARC резко падают после "ничего не трогали" - это типичный сценарий, когда меняли записи на стороне регистратора или DNS-провайдера, и одна из записей потерялась. Проще поймать такое на следующий день, чем по жалобам клиентов.
7. Альтернативные причины, не связанные с Oempro
Если DNS, DKIM, bounce и postmaster в норме, а письма все равно в спаме, причина чаще вне ESP. Перечислим типовые:
Контент письма - триггерные слова, ссылки на домены из публичных антиспам-баз, картинки вместо текста, вложения .exe/.zip. Проверяется через Mail-tester и подобные сервисы, а также ручным просмотром письма во входящих.
Качество базы - много неактивных адресов, покупные базы, старые согласия. Это дает рост жалоб и hard bounce.
Поддомены и потоки - все потоки сидят на одном домене d=, репутация смешивается, и транзакционные письма попадают под фильтры из-за маркетинга.
Переадресация - при форварде SPF ломается, нужен ARC.
Обратный DNS и HELO - PTR-запись на IP-адресе вашего сервера отправки (собственного MTA или адреса, который выдал внешний ESP) должна указывать на имя, которое используется в HELO/EHLO. Без PTR многие провайдеры сразу понижают доверие.
Часть этих причин разобрана в отдельных материалах блога PostmastersTool, ссылки приведены ниже.
8. Как проверить результат диагностики
Считайте диагностику завершенной, когда одновременно выполняются условия:
SPF, DKIM, DMARC на всех доменах, которые видите в поле From и в d= подписи, проходят проверку и alignment.
В Google Postmaster Tools и в Mail.ru Postmaster есть ежедневная статистика по домену, доли SPF/DKIM/DMARC близки к 100%, доля жалоб ниже порога провайдера.
Bounce-логи Oempro показывают стабильные значения, hard bounce не растет, soft bounce 4xx не задерживается.
Тестовая рассылка на свежий ящик Gmail и Mail.ru оказывается во "Входящих" (для маркетинговых писем нормально попасть на вкладку "Промоакции" - это часть входящих), а не в "Спаме".
Postmaster-метрики обновляются не мгновенно: статус соответствия требованиям в Google стоит перепроверять примерно через 7 дней после изменений, а "Репутация, %" в Mail.ru - это средний процент жалоб за последние 30 дней, поэтому она подтягивается к новому уровню постепенно.
Если хотя бы один пункт не выполняется - диагностика не закрыта, продолжаете по дереву сверху.
Что сделать дальше
Зафиксируйте текущее состояние, чтобы было с чем сравнивать после правок.
- 1Проверить DNS и заголовки
Снимите SPF/DKIM/DMARC с доменов From и d= и проверьте исходник последнего письма через анализатор заголовков.
Открыть анализатор заголовков - 2Подключить мониторинг postmaster
Подключите домены в Google Postmaster и Mail.ru Postmaster, включите ежедневный сбор метрик и алерты по порогам.
Мониторинг Google Postmaster - 3Запросить аудит доставляемости
Если симптомы сохраняются после базовых проверок, передайте разбор специалистам с доступом к кабинетам и postmaster-данным.
Заказать аудит доставляемости