Unisender: диагностика доставляемости
Если письма из Unisender попадают в спам или не доходят до получателя, в большинстве случаев дело в настройке домена отправителя и его репутации, а не в самом сервисе рассылок. Ниже пошаговая диагностика: проверка домена, SPF, DKIM и DMARC, разбор заголовков тестового письма и пороги жалоб Gmail и Mail.ru. На первичный разбор уходит 20-30 минут, нужен доступ к DNS-панели домена.
1. С чего начать: симптом и вероятная причина
Unisender принимает письмо вашей кампании и доставляет его на сервер провайдера получателя. В какую папку положить письмо, во входящие или в спам, решает уже провайдер: он оценивает аутентификацию, репутацию домена и жалобы пользователей. Поэтому рассылка Юнисендера попадает в спам, как правило, не из-за сервиса, а из-за настроек домена и истории отправителя, и диагностику строят от конкретного симптома.
| Симптом | Первая гипотеза |
|---|---|
| Письма Unisender в спаме у Gmail | Жалобы выше 0,1%, отсутствует DMARC или домен не подтвержден в кабинете |
| Письма в спаме у Mail.ru | Доля жалоб выше порога из технических требований справки Mail.ru для вашего объема |
| Письма не доходят, в статистике код 550 | Отказ провайдера: не прошла аутентификация, черные списки или блокировка контента |
| Открытия упали после смены домена | DNS-записи нового домена не опубликованы или еще не обновились |
| В спаме у всех провайдеров сразу | Проблема в базе, частоте или контенте, а не в одном провайдере |
Дальше четыре шага по порядку: домен и записи, DMARC, заголовки тестового письма, жалобы и репутация. Начинайте всегда с первого шага: без корректных SPF и DKIM остальные проверки малоинформативны.
2. Шаг 1. Проверка домена в Unisender: SPF и DKIM
Аутентификация домена в Unisender настраивается в разделе "Настройки" -> "Аутентификация домена": нажмите "Добавить" и укажите свой домен. Сервис сгенерирует DNS-записи для SPF и DKIM; отдельно, в разделе "Подтвержденные email", нужно подтвердить сам корпоративный адрес отправителя. Копируйте значения из кабинета, а не из сторонних статей: реальный ключ DKIM у каждого домена свой.
| Запись | Пример значения (реальное смотрите в кабинете) |
|---|---|
| SPF: TXT на example.ru | "v=spf1 include:spf.unisender.com ~all" |
| DKIM: TXT на us._domainkey.example.ru | "v=DKIM1; k=rsa; p=MIIBIjANBgkq..." |
| Подтверждение email отправителя | ссылка в письме-подтверждении от Unisender |
После публикации записей проверьте их из командной строки. Linux и macOS: dig TXT example.ru +short и dig TXT us._domainkey.example.ru +short. Windows: nslookup -type=TXT example.ru. Статус в кабинете Unisender обновляется не сразу: обычно от 30 минут до пары часов, и его можно обновить вручную кнопкой рядом со статусом домена. Сама DNS-запись может распространяться дольше - до суток в зависимости от TTL у регистратора.
- ✕Две SPF-записи на домене: проверка завершится ошибкой permerror, все include объединяются в одну запись
- ✕Include Unisender добавлен отдельной строкой DNS вместо объединения с уже существующей SPF-записью
- ✕Более 10 DNS-запросов внутри SPF из-за вложенных include и redirect: такая запись не проходит
- ✕Проверка выполняется до обновления DNS, и в результат попадает кэшированное старое значение
Если домен ранее использовался с другим сервисом рассылок, объедините старые include и include Unisender в одну запись и пересчитайте количество DNS-запросов внутри SPF.
Если домен не прошел аутентификацию или адрес отправителя указан на публичном домене (gmail.com, yandex.ru и подобных), Unisender подставляет вместо него технический адрес вида ivanov-mycompany.com@uni-sender.com (адрес для ответов при этом остается прежним). Такая подстановка сама по себе объясняет часть симптомов "письма не доходят" или "открываемость упала": получатель и провайдер видят совсем не тот адрес, что указан в кампании.
3. Шаг 2. DMARC для отправки через Unisender
Настраивать DMARC имеет смысл не раньше чем через 48 часов после публикации SPF и DKIM - так рекомендует сама Unisender, поскольку DMARC опирается на результаты этих двух проверок. DMARC-запись публикуется на субдомене _dmarc. Минимальный вариант для сбора статистики без блокировок: _dmarc.example.ru. IN TXT "v=DMARC1; p=none; rua=mailto:dmarc@example.ru". Проверка после публикации: dig TXT _dmarc.example.ru +short.
Письмо проходит DMARC, если домен из заголовка From выровнен хотя бы с одним из двух: доменом подписи DKIM (параметр d=) или доменом envelope-from при пройденном SPF. У писем через Unisender обычно решающим оказывается именно DKIM-выравнивание: домен в Return-Path указывает на инфраструктуру Unisender, а не на ваш домен. Unisender подписывает письма вашим доменом после того, как он подключен и аутентификация настроена. Если адрес отправителя в кампании указан на чужом или бесплатном домене, ни один из механизмов выравнивания не пройдет, и DMARC будет failing даже при корректных SPF и DKIM самого Unisender.
Для Gmail действуют требования к отправителям от 5000 писем в сутки: проходят SPF и DKIM, опубликован DMARC хотя бы с политикой p=none, работает отписка в один клик, а доля жалоб удерживается в норме. Эти требования касаются домена, поэтому настраивать их нужно независимо от того, каким сервисом вы отправляете.
Агрегированные DMARC-отчеты (адрес из параметра rua) показывают, какие источники и селекторы отправляют письма от вашего домена: по ним видно, чем фактически подписан трафик Unisender и нет ли посторонних отправителей. PostmastersTool принимает DMARC-отчеты и отображает их по дням. Статистика Postmaster Tools привязана к домену d= в подписи DKIM, поэтому смена селектора историю не обрывает.
4. Шаг 3. Тестовое письмо и разбор заголовков
Отправьте тестовое письмо из реальной кампании Unisender, а не из предпросмотра редактора, на рабочий ящик Gmail. Откройте письмо и выберите в меню "Показать оригинал". В исходном тексте найдите строку Authentication-Results. У Gmail она выглядит примерно так: Authentication-Results: mx.google.com; dkim=pass header.i=@example.ru header.s=us header.b=...; spf=pass (google.com: domain of ...@example.ru designates ... as permitted sender) smtp.mailfrom=example.ru; dmarc=pass (p=NONE sp=QUARANTINE dis=NONE) header.from=example.ru - конкретные значения после dkim= и spf= у Gmail длиннее и зависят от письма, здесь схема.
Интерпретация результатов: spf=fail или softfail означает, что include Unisender не опубликован или SPF-запись собрана с ошибкой; dkim=fail означает, что запись селектора us._domainkey отсутствует, ключ не совпадает или DNS еще не обновился; dmarc=fail означает, что домен From не выровнен ни с доменом DKIM-подписи, ни с доменом envelope-from, проверьте адрес отправителя в настройках кампании.
Учтите: ответ SMTP 250 OK означает, что сервер получателя принял письмо, но не гарантирует входящие. Раскладку по папкам подтверждает только проверка ящика и статистика жалоб. Исходный текст письма можно разобрать в бесплатном анализаторе заголовков прямо в браузере.
- •Отправьте тест в два ящика, Gmail и Mail.ru, и сравните вердикты разных провайдеров
- •Повторяйте тест после каждой правки DNS, а не только один раз
- •Смотрите серию писем: раскладка бывает выборочной, часть кампании во входящих, часть в спаме
5. Шаг 4. Жалобы и репутация: Gmail и Mail.ru
Подключите домен в Google Postmaster Tools и следите за долей жалоб (User-reported spam). Google рекомендует удерживать ее ниже 0,1% и не превышать 0,3%. При устойчиво высокой доле жалоб письма из Unisender уходят в спам даже при полностью пройденной аутентификации.
Для Mail.ru допустимая доля жалоб зависит от месячного объема отправки; пороги приведены в технических требованиях справки Mail.ru:
| Объем писем в месяц | Максимальная доля жалоб |
|---|---|
| до 10 000 | 1,1% |
| до 500 000 | 1% |
| до 10 000 000 | 0,8% |
| до 50 000 000 | 0,5% |
| свыше 50 000 000 | 0,3% |
Если жалобы превышают порог, приостановите отправки на проблемные сегменты, проверьте источники подписок и частоту касаний. Метрики смотрят в динамике по дням: жалобы продолжают считаться и после исправления DNS.
PostmastersTool ежедневно собирает из Google Postmaster Tools доли SPF, DKIM, DMARC и долю жалоб, а из Mail.ru Postmaster объемы и показатель "Репутация, %", и присылает уведомление в выбранный канал при пересечении порогов. Это закрывает рутинную часть диагностики: вместо ежедневных визитов в кабинеты вы получаете алерт при первых признаках проблемы.
6. Если аутентификация проходит, а письма все равно в спаме
Когда SPF, DKIM и DMARC в порядке, а письма из Unisender не доходят до входящих, проверяйте остальную цепочку: качество базы (адресы без подтвержденного согласия, давние неактивные подписчики, чужие списки), частоту и прогрев (новый домен или поддомен начинают с малых объемов), контент (переизбыток ссылок, сокращатели, цепочки редиректов), инфраструктуру (общий пул IP отправки, попадание серверов в черные списки) и переадресацию писем у получателя, из-за которой SPF ломается на следующем сервере.
- ✕Кабинет Unisender фиксирует доставку письма серверу получателя, но не показывает раскладку по папкам провайдеров
- ✕Google Postmaster Tools отражает данные только по домену, который вы добавили и верифицировали в самом инструменте (подходит домен DKIM d= либо домен из Return-Path): неподключенный домен статистики не даст
- ✕Часть причин лежит вне вашего контроля: фильтры провайдеров меняются, итоговый вердикт всегда за получателем
7. Как проверить результат
Диагностику считают завершенной, когда условия чек-листа выполняются на серии отправок, а не в один день. Быстрые проверки записей без командной строки доступны отдельными инструментами, ссылки приведены в следующем разделе.
- •dig TXT example.ru возвращает одну SPF-запись, включающую Unisender
- •dig TXT us._domainkey.example.ru возвращает открытый ключ DKIM
- •Authentication-Results тестового письма: spf=pass, dkim=pass, dmarc=pass
- •Доля жалоб в Google Postmaster ниже 0,1% на горизонте одной-двух недель
- •Доля жалоб в Mail.ru Postmaster ниже порога для вашего объема
- •Открываемость и ответы возвращаются к уровню до падения
Что сделать дальше
Три действия, которые можно выполнить сразу после чтения.
- 1Проверить домен и записи
Бесплатная проверка SPF, DKIM, DMARC и черных списков по домену, без командной строки.
Проверить домен - 2Разобрать тестовое письмо
Вставьте исходный текст письма из Unisender в анализатор заголовков и посмотрите вердикты аутентификации.
Открыть анализатор - 3Обсудить аудит
Если чек-лист пройден, а письма из Unisender остаются в спаме, аудит доставляемости поможет найти причину вне базовых проверок.
Обсудить аудит