Почему рассылка попадает в спам: порядок диагностики
Письмо попадает в спам, когда фильтр почтового сервиса не доверяет отправителю или конкретному сообщению. Сигналов много: подлинность домена, жалобы получателей, качество базы, соблюдение правил провайдера, состояние серверов и история отправки. Ниже порядок, в котором их разумно проверять, и ссылки на разборы по отдельным провайдерам.
Короткий ответ
Почтовые сервисы не раскрывают правила фильтрации целиком, но публикуют требования к отправителям. Google прямо предупреждает: если требования не выполнены, письма могут быть не доставлены как ожидается или отмечены как спам. Mail.ru описывает репутацию отправителя как показатель, который рассчитывается по жалобам, несуществующим адресам, попаданиям в ловушки и другим факторам, и по которому фильтры решают, спам письмо или нет.
- •Аутентификация: нет или сломаны SPF, DKIM, DMARC, домены не выровнены с адресом From.
- •Жалобы и база: получатели отмечают письма как спам, в базе несуществующие или купленные адреса.
- •Согласие и отписка: письма без явной подписки, нет отписки одним нажатием.
- •Инфраструктура: нет PTR-записи, нет TLS, IP или домен в блоклисте.
- •История отправки: новый домен или IP, резкий рост объема, смена платформы.
- •Содержимое: смешанные типы писем, ссылки на домены с плохой репутацией.
Сначала определите, что именно произошло
Фраза "рассылка уходит в спам" описывает разные ситуации. У каждой свои доказательства, и путать их дорого: DNS-запись меняют, когда проблема в базе, а базу чистят, когда письма отклоняет сервер.
| Что вы видите | С чего начать |
|---|---|
| Платформа показывает отказ с кодом 5xx | Полный текст ответа сервера: в нем код, причина и часто ссылка на правила провайдера |
| Временные отказы 4xx, письма идут с задержкой | Ограничение скорости или временная блокировка: сравните объем и частоту с прошлыми рассылками |
| Письмо принято и лежит в папке "Спам" | Оригинал письма у получателя: поле Authentication-Results, домены From, d= и Return-Path |
| Упала только открываемость | Сначала способ измерения и состав аудитории, потом папка доставки |
Статус "доставлено" в платформе означает, что принимающий сервер принял письмо. Попало ли оно во входящие, из этого статуса не следует.
Один провайдер или все сразу
Разделите результат по доменам получателей: gmail.com, mail.ru и его домены, yandex.ru, outlook.com и hotmail.com, корпоративные домены. Если проблема только у одного провайдера, начинайте с его требований и его данных для отправителей. Если ухудшение сразу у всех, проверьте общее: DNS-записи домена после последних изменений, блоклисты, новый источник адресов.
| Провайдер получателя | Где смотреть данные |
|---|---|
| Gmail | Google Postmaster Tools: доля жалоб и статус соответствия требованиям |
| Mail.ru | Постмастер Mail.ru: репутация как средний процент жалоб за 30 дней |
| Яндекс | Яндекс Постофис для массовых рассылок |
| Outlook.com и Hotmail | SNDS: данные по IP-адресам отправки |
Подробный порядок по каждому провайдеру вынесен в отдельные разборы, ссылки в конце статьи.
Аутентификация и выравнивание доменов
Google требует от всех, кто отправляет на аккаунты Gmail, SPF или DKIM. Тем, кто отправляет больше 5000 писем в день, нужны SPF и DKIM вместе, DMARC (политика может быть none) и совпадение домена в From с доменом SPF или DKIM. Microsoft с 2025 года предъявляет похожие требования к отправителям больше 5000 писем в день на Outlook.com, Hotmail.com и Live.com.
Начните с DNS. Запросы ниже показывают, опубликованы ли записи, но не то, проходят ли проверки конкретные письма:
| Команда | Что показывает |
|---|---|
| dig +short TXT example.com | SPF: должна быть ровно одна запись v=spf1 |
| dig +short TXT _dmarc.example.com | DMARC: политика p= и адрес отчетов rua= |
| dig +short TXT selector._domainkey.example.com | Публичный ключ DKIM; селектор возьмите из тега s= в заголовке DKIM-Signature письма |
| nslookup -type=TXT _dmarc.example.com | То же в Windows, если dig не установлен |
По RFC 7208 две SPF-записи у одного домена дают результат permerror. Тот же результат, если при проверке SPF понадобилось больше 10 механизмов и модификаторов с DNS-запросами (include, a, mx, ptr, exists, redirect), включая вложенные. Для DMARC важно не только наличие SPF и DKIM, но и выравнивание: домен прошедшей проверки должен совпадать с доменом в From или относиться к тому же организационному домену.
Если все три проверки проходят, это не конец диагностики: PASS подтверждает связь письма с доменом, а не обещает входящие.
Жалобы и качество базы
Жалоба "Это спам" прямо влияет на репутацию отправителя. Пороги у провайдеров разные, и переносить их нельзя.
- ✕Gmail: долю жалоб в Postmaster Tools держите ниже 0,1% и никогда не доводите до 0,3%. Это правило Google, считается по формуле Google.
- ✕Mail.ru: до 10 000 писем в месяц не больше 1,1% жалоб, до 500 000 не больше 1%, до 10 000 000 не больше 0,8%, до 50 000 000 не больше 0,5%, свыше 50 000 000 не больше 0,3%.
Жалобы растут, когда письма получают люди, которые их не ждут: адреса куплены, подписка поставлена по умолчанию, база давно не получала писем. Google отдельно просит не покупать адреса и не писать тем, кто не подписывался. Mail.ru предупреждает, что более 5% невалидных адресов в рассылке может привести к попаданию писем в папку "Спам" или к полной блокировке.
Согласие и отписка
Проще всего снизить жалобы, если дать удобный способ отписаться. Для отправителей больше 5000 писем в день в Gmail маркетинговые письма и письма по подписке обязаны поддерживать отписку одним нажатием и содержать заметную ссылку на отписку в тексте.
Отписка одним нажатием по RFC 8058 задается двумя заголовками: List-Unsubscribe с HTTPS-адресом и List-Unsubscribe-Post со значением List-Unsubscribe=One-Click. Оба заголовка должны входить в DKIM-подпись письма, иначе почтовый сервис может не показать кнопку отписки. Mail.ru также рекомендует заголовок List-Unsubscribe и требует, чтобы отписка завершалась сразу.
Инфраструктура и история отправки
Google требует от всех отправителей корректные прямую и обратную DNS-записи (PTR) для домена или IP отправки и TLS при передаче. Проверьте, что IP-адрес отправки и домен не попали в блоклисты. Если отказы пришли сразу от нескольких провайдеров, эту проверку стоит сделать первой: общий для всех сигнал указывает на общую причину.
Резкие изменения тоже воспринимаются как риск. Google советует увеличивать объем постепенно, отправлять равномерно, без всплесков, и начинать с активных получателей. При смене инфраструктуры или структуры заголовков Google рекомендует наращивать измененную часть трафика отдельно. Если начались отказы или задержки, снизьте объем до уменьшения доли ошибок и затем снова увеличивайте медленно.
Содержимое и ссылки
Содержимое проверяйте после аутентификации и жалоб, а не вместо них. Google просит не смешивать разные типы писем в одном: например, не добавлять рекламу в чек о покупке. Письма одной категории Google советует отправлять с одного адреса в From, а разные категории, например чеки, акции и уведомления, с разных адресов.
Домены из ссылок тоже проверяются. Spamhaus рекомендует сверять со своим доменным списком DBL не только домен отправителя, но и домены из заголовков и текста письма, например из ссылок. Поэтому проверяйте все домены ссылок, включая домен трекинга платформы рассылок.
Как проверить результат
Тестовое письмо на свой ящик показывает результат для одного ящика в один момент. Спам-тест показывает оценку фильтра тестового сервиса, а не решение Gmail или Mail.ru для вашей аудитории. Эти проверки полезны перед запуском, но выздоровление рассылки подтверждают данные по потоку: доля жалоб, ответы серверов, отказы.
После каждого изменения записывайте дату и сравнивайте показатели за сопоставимые периоды до и после. Меняйте одну вещь за раз: при одновременной смене домена, шаблона и платформы причину результата уже не установить.
Следующий шаг
Когда симптом определен, двигайтесь от одного письма к данным по всему потоку:
- 1Разберите заголовки письма из спама
Анализатор покажет заявленные результаты SPF, DKIM и DMARC, домены From и d=. Подпись он повторно не проверяет.
Открыть анализатор заголовков - 2Проверьте DNS-записи домена
Убедитесь, что записи домена отправителя опубликованы и читаются.
Проверка почтового домена - 3Проверьте блоклисты
Если отказы пришли сразу от нескольких провайдеров, начните с блоклистов.
Проверка по черным спискам - 4Обсудите аудит
Если источников отправки несколько и причина не очевидна, разбор инфраструктуры и плана действий вынесен в отдельную услугу. В подписку на мониторинг она не входит.
Аудит доставляемости - 5Следите за показателями постоянно
После регистрации подключите домены: данные Google Postmaster Tools и Mail.ru Postmaster и регулярные проверки DNS-записей домена соберутся в одном кабинете, а при срабатывании правила придет уведомление.
Зарегистрироваться