PPostmastersTool

Мониторинг Google Postmaster Tools: алерты вместо ручной проверки

Google Postmaster Tools показывает данные. Мониторинг сообщает, когда нужно действовать: пороги, baseline, инциденты и алерты с контекстом в Telegram, Slack, email и webhook.

Что реально отдаёт Google Postmaster Tools

Postmaster Tools — бесплатный источник агрегированной статистики о почте, которую ваш домен отправляет на личные адреса Gmail (@gmail.com и @googlemail.com). По корпоративным ящикам Google Workspace статистики нет.

Данные привязаны к аутентификационному домену — DKIM (тег d=) или SPF (Return-Path). Набор метрик одинаков в веб-кабинете и в официальном API v1 (domains.trafficStats):

МетрикаЧто показывает
Spam rateДоля писем, доставленных во входящие, которые получатели пометили как спам (userReportedSpamRatio). Знаменатель — доставленные во входящие, а не отправленные.
Репутация доменаКатегория HIGH / MEDIUM / LOW / BAD — как Gmail оценивает отправляющий домен в целом.
Репутация IPТе же категории по каждому отправляющему IP с достаточным объёмом трафика.
SPF / DKIM / DMARC, %Доля писем, прошедших каждую проверку аутентификации.
TLS, %Доля писем, переданных по шифрованному соединению.
Ошибки доставкиДоля отклонённых писем с разбивкой по классам ошибок (превышение лимитов, подозрение на спам и др.).
Feedback loopSpam ratio по идентификаторам из заголовка Feedback-ID — если вы его передаёте в письмах.
Чего в Postmaster Tools нет
  • Счётчиков отправленных и доставленных писем — Google отдаёт только доли и категории, абсолютных объёмов нет.
  • Данных по отдельным письмам и адресам получателей — только суточные агрегаты.
  • Статистики по не-Gmail ящикам (Mail.ru, Яндекс, корпоративные домены) — это метрики только экосистемы Gmail.

Лаг публикации данных и пустые дни

Postmaster Tools публикует статистику суточными срезами с задержкой: в норме данные за день появляются через 1–2 дня. Пустой «вчерашний» день — ещё не сбой: дождитесь следующего среза.

Если данных нет дольше, типичная причина — порог объёма: Google не показывает статистику за дни, когда писем на Gmail было слишком мало. Это защита приватности получателей; точное значение порога не раскрывается.

Практический вывод: у доменов с небольшим или нерегулярным объёмом рассылок график идёт с пропусками. Это свойство источника, а не признак поломки — и именно поэтому «нет данных» нужно мониторить отдельно от «метрика в норме».

Как настроить алерты на spam rate

Требование Google к массовым отправителям: держать spam rate ниже 0.10% и не допускать достижения 0.30%. Из этого следуют два рабочих порога:

  • 0.1% — предупреждение: норма нарушена, начать разбор, пока репутация домена не просела.
  • 0.3% — критично: действовать немедленно — остановить проблемный поток и чистить базу.
  • Порог восстановления ставьте ниже порога срабатывания (например, 0.25% для критичного), иначе алерт будет «дребезжать» на границе.
  • Дополняйте абсолютный порог baseline: медиана за 7 дней и относительный рост (+100% — внимание, +200% — критично) ловят ухудшение до нарушения нормы — например, рост с 0.02% до 0.08%.
  • Включайте минимальный объём для срабатывания: на крошечной выборке одна жалоба даст ложный процент.
Когда порог бесполезен
  • Новый домен: нет истории и объёма — смотрите на факт публикации данных и категорию репутации, а не на процент.
  • Пауза в рассылках: нет отправлений — нет spam rate; алертить нужно на «нет данных», а не на порог.
  • Малый объём: Google скрывает данные по порогу приватности — процент просто неизвестен.

«Почему Postmaster не показывает данные»: 6 причин

Самый частый вопрос после подключения. Порядок диагностики — от самой вероятной причины:

  1. 1Лаг публикации: данные за вчера появятся завтра — это норма, проверьте дату последнего среза.
  2. 2Домен не подтверждён: DNS-запись верификации не добавлена или потерялась при смене DNS-хостинга.
  3. 3Объём ниже порога приватности: в этот день на Gmail ушло слишком мало писем.
  4. 4Смотрите не тот домен: статистика пишется на DKIM (d=) или Return-Path домен — смена подписи «уносит» её на другой домен.
  5. 5Субдомены не добавлены: у субдоменов свои дашборды, их нужно добавлять в Postmaster Tools явно.
  6. 6Нет доступа: у аккаунта отозваны права на домен (в API это ответ 403).

Подробный разбор с чек-листом — в статье блога «Почему Postmaster не показывает данные».

OAuth scope postmaster.readonly: что разрешено, что нет

Подключение третьей стороны к Postmaster Tools идёт через OAuth 2.0 с единственным scope — postmaster.readonly. Это принципиально «узкое» разрешение:

Разрешено
  • Читать список подтверждённых доменов аккаунта.
  • Читать суточные агрегаты trafficStats: spam rate, репутацию, аутентификацию, TLS, ошибки доставки, feedback loop.
Не разрешено
  • Читать или отправлять почту — scope не даёт доступа к Gmail API.
  • Видеть содержимое писем, адреса получателей и базы подписчиков.
  • Менять настройки домена, DNS или аккаунта.

Как выглядит безопасное подключение: на экране согласия Google запрошен только postmaster.readonly — без лишних scope; сервис хранит токены в зашифрованном виде и даёт отзыв в один клик. В PostmastersTool токены шифруются AES-256-GCM, при отключении интеграции токен отзывается у Google и удаляется. Если на экране согласия запрошено больше одного scope — это повод отказаться от подключения.

Как это делает PostmastersTool

Три экрана продукта, которые заменяют ручной обход кабинетов:

Дашборд

Все домены Google и Mail.ru в одном экране с health-статусом. У каждой метрики видно «данные на {дата}» — лаг источника не маскируется под «всё в порядке».

Инцидент

При пробитии порога создаётся инцидент с severity, причиной и playbook «что делать». Есть ack, mute и заметки: видно, кто и когда отреагировал.

Алерт

Уведомление в Telegram, Slack, email или webhook с контекстом: домен, метрика, значение, порог, ссылка на инцидент. Маршрутизация по severity и тихие часы.

Под капотом: синхронизация каждые 6 часов, дефолтные правила 0.1%/0.3% плюс baseline создаются автоматически, ложные «нет данных» подавляются.

Смотреть интерфейс в демо

Частые вопросы

Чем это отличается от бесплатного кабинета Google?

Данные те же — мы читаем официальный API. Разница в слое обнаружения: кабинет показывает графики, которые надо открыть и интерпретировать самому; мониторинг сам решает, что изменение опасно, и доставляет его ответственному — с инцидентом, playbook и историей реакции.

Почему данные приходят с опозданием?

Так работает источник: Google публикует суточные срезы с лагом 1–2 дня, и у всех решений этот лаг одинаковый. Мы показываем дату данных и алертим на их отсутствие, чтобы лаг не приняли за «всё тихо».

Видит ли сервис мои письма или базу подписчиков?

Нет. Scope postmaster.readonly отдаёт только агрегированные суточные метрики: ни содержимого писем, ни адресов получателей в нём нет технически. Отправлять почту с этим разрешением невозможно.

Читайте также

Настройте алерты за 5 минут

21 день на тарифе «Бизнес», без карты. Подключение Google — два клика через OAuth, данные появятся за 1–3 дня (лаг источника).