Регламент инцидента доставляемости
Это готовый регламент на случай, когда рассылки начали попадать в спам, провайдер вернул блокирующий код ответа или доля жалоб вышла за порог. Документ включает критерии объявления инцидента, пошаговый план действий, чек-листы диагностики и шаблон отчета. Скопируйте структуру в свою вики и подставьте свои домены, контакты и пороги.
1. Для какой ситуации подходит этот регламент
Регламент нужен, чтобы при сбое доставляемости команда действовала по плану, а не искала виноватых. Он отвечает на три вопроса: кто объявляет инцидент, что делать в первый час и как зафиксировать результат.
Типовые ситуации, под которые написан документ: письма массово уходят в спам у одного или нескольких провайдеров (Gmail, Mail.ru, Яндекс, Outlook), SMTP-сервер отвечает кодом 550 5.7.1 или 421, доля жалоб в Google Postmaster Tools превысила 0,1%, процент жалоб в Mail.ru Postmaster превысил порог из правил Mail.ru для вашего объема отправки, домен или IP попал в публичный черный список.
Регламент рассчитан на маркетолога или CRM-менеджера, который отправляет рассылки, и на технического специалиста, который отвечает за DNS и инфраструктуру отправки. Агентства могут использовать его как основу для регламента контроля postmaster по клиентским доменам.
2. Критерии объявления инцидента и уровни
Инцидент объявляет дежурный ответственный по факту пересечения порога, а не по ощущению, что "стало хуже". Ниже базовые уровни, скорректируйте их под свои объемы.
| Уровень | Критерии и действие |
|---|---|
| S1, критический | Провайдер отклоняет письма кодом 550 или 5.7.x на большей части потока; домен в Spamhaus; рассылки останавливаются немедленно, работает только эскалация |
| S2, серьезный | Доля жалоб в Google Postmaster Tools выше 0,3%; жалобы в Mail.ru выше порога для вашего объема; доля писем в спаме по тестовым ящикам выше половины; новые кампании на паузу, триаж в течение часа |
| S3, предупреждение | Доля жалоб в Gmail выше 0,1%, но ниже 0,3%; рост жалоб в Mail.ru к порогу; падение открываемости без изменения контента; рассылки продолжаются, диагностика в течение рабочего дня |
- ✕Gmail: Google рекомендует держать долю жалоб ниже 0,1%, значения 0,3% и выше считаются критичными для отправителя
- ✕Mail.ru: до 10 000 писем в месяц - 1,1%; до 500 000 - 1%; до 10 000 000 - 0,8%; до 50 000 000 - 0,5%; свыше 50 000 000 - 0,3%
- ✕Не переносите пороги одного провайдера на другого: у Яндекса и Outlook свои критерии, смотрите их справки
3. Runbook: план действий при блокировке рассылки
Шаг 0, фиксация (5 минут). Заведите карточку инцидента: дата и время обнаружения, кто обнаружил, какой поток затронут (промо, триггеры, транзакционные), с какого домена и IP шла отправка. Все дальнейшие действия и замеры пишите туда же с отметками времени.
Шаг 1, сдерживание (15 минут). Остановите или притормозите затронутый поток: пауза кампаний в ESP, снижение скорости отправки, отключение сегментов с высокой жалобностью. Транзакционные письма (пароли, чеки) не останавливайте, если они идут с отдельного поддомена и не затронуты.
Шаг 2, диагностика (1-2 часа). Пройдите чек-лист из раздела 4: коды ответов SMTP, DNS-записи, черные списки, метрики в кабинетах postmaster, изменения за последние 72 часа (новый шаблон, новый сегмент, смена ESP, правки DNS).
Шаг 3, устранение причины. Уберите источник жалоб (сегмент, кампанию, ссылку), исправьте DNS-записи, подайте заявку на делистинг, если домен в черном списке. Каждое изменение делайте по одному и фиксируйте, иначе не поймете, что сработало.
Шаг 4, контрольный прогон. Отправьте тестовую партию на свои контрольные ящики в Gmail, Mail.ru, Яндексе и Outlook. Проверьте папку входящих, а не только факт доставки: SMTP-ответ 250 OK означает приемку сервером, а не попадание во входящие.
Шаг 5, восстановление. Возвращайте объем постепенно: начните с наиболее активных подписчиков, увеличивайте объем при стабильных метриках. Шаг 6, разбор: в течение 2 рабочих дней заполните отчет по шаблону из раздела 6 и назначьте корректирующие меры.
4. Чек-лист диагностики: письма в спаме
Пройдите пункты сверху вниз и отметьте статус каждого. Большинство причин находится на первых трех блоках.
Метрики. 1) Доля жалоб в Google Postmaster Tools за последние 7 дней. 2) "Репутация, %" в Mail.ru Postmaster: это средний процент жалоб за 30 дней, чем меньше, тем лучше. 3) Динамика доставки и жалоб по дням: скачок совпадает с конкретной рассылкой?
Аутентификация. 4) SPF: одна TXT-запись, начинается с v=spf1, нет ошибки "too many DNS lookups" (лимит 10 механизмов с запросами). Проверка: dig TXT yourdomain.ru. 5) DKIM: подпись присутствует и проходит проверку, домен d= в подписи выровнен с доменом отправителя по DMARC (обычный режим relaxed допускает поддомен, точное совпадение не обязательно). Проверка: dig TXT selector._domainkey.yourdomain.ru. 6) DMARC: запись _dmarc.yourdomain.ru существует, политика не ломает легитимный трафик.
Коды ответов. 7) Возьмите полные ответы SMTP из логов ESP: 421 или 4xx - временное ограничение, 550 5.7.1 - отказ по политике провайдера. Текст после кода часто содержит ссылку на страницу с объяснением.
Черные списки. 8) Проверьте домен и IP отправки в основных публичных списках (например, через сервис проверки черных списков). Найденное попадание фиксируйте со скриншотом.
Контент и база. 9) Новые ссылки, домены редиректов, сокращатели в письме. 10) Новые сегменты и источники базы за последнюю неделю: свежие импорты без подтверждения подписки - частый источник жалоб. 11) Работает ли ссылка отписки в один клик.
5. Заполненный пример инцидента (вымышленный)
Пример показывает, как выглядит карточка инцидента, заполненная по этому регламенту. Компания, домены и значения вымышленные.
| Поле | Значение |
|---|---|
| Обнаружение | 12.03, 09:40, алерт мониторинга: доля жалоб Gmail 0,34% за вчерашний день, вчера было 0,08% |
| Уровень | S2: жалобы выше 0,3%, рассылок в полете нет |
| Затронутый поток | Промо-рассылка с поддомена news.example-shop.ru, транзакционные письма с mail.example-shop.ru не затронуты |
| Сдерживание | 09:55, кампания "Весенняя распродажа" поставлена на паузу, запланированная отправка на остаток базы отменена |
| Диагностика | SPF, DKIM, DMARC проходят; черные списки чистые; вчера впервые отправили на сегмент "купленная база партнеров", 42 000 адресов без подтверждения подписки |
| Причина | Отправка на сегмент без согласия: всплеск жалоб начался через 2 часа после этой кампании |
| Устранение | Сегмент исключен из отправок, адреса с жалобами добавлены в глобальный стоп-лист, правило "только double opt-in" закреплено для импортов |
| Контроль | 13.03, тестовая отправка на активных подписчиков: жалобы 0,05%, письма во входящих контрольных ящиков |
| Восстановление | 14.03-18.03, объем наращивали по 30% в день при жалобах ниже 0,1% |
Обратите внимание: причину нашли не по косвенным признакам, а сопоставив время скачка жалоб с конкретной кампанией. История метрик по дням в кабинетах postmaster и мониторинге делает это сопоставление вопросом минут.
6. Шаблон отчета по инциденту и чек-лист перед отправкой
Шаблон отчета по доставляемости после инцидента (заполняется в течение 2 рабочих дней): 1) Хронология: обнаружение, сдерживание, устранение, восстановление, с точным временем. 2) Затронутые потоки, домены, объемы. 3) Корневая причина и чем она подтверждена (логи, метрики). 4) Что сделано для устранения. 5) Что предотвратит повторение: пороги алертов, правила импорта базы, изменения в процессе. 6) Ответственные и сроки по каждой мере.
Чек-лист перед отправкой рассылки (профилактика инцидентов): 1) Домен из DKIM-подписи (d=) выровнен с доменом отправителя по DMARC (relaxed-режим допускает поддомен), dig TXT selector._domainkey.yourdomain.ru отвечает корректно. 2) SPF одна запись, без permerror. 3) Ссылка отписки работает и ведет на реальную отписку. 4) Новые домены ссылок в письме проверены по черным спискам. 5) Сегмент собран по правилам: есть подтверждение подписки, нет адресов старше срока согласия. 6) Тестовая отправка на контрольные ящики Gmail, Mail.ru, Яндекса, Outlook показала входящие. 7) Текущие метрики репутации в норме: жалобы Gmail ниже 0,1%, жалобы Mail.ru ниже порога для вашего объема.
- •Инцидент считается закрытым, когда метрики вернулись в норму и держатся минимум 3-5 дней: жалобы Gmail ниже 0,1%, Mail.ru ниже порога объема, тестовые письма во входящих
- •Не закрывайте инцидент по одному удачному дню: репутация в Mail.ru считается как среднее за 30 дней и отступает медленно
7. Регламент контроля postmaster: кто и когда смотрит метрики
Чтобы инциденты не начинались с письма клиента "ваша рассылка в спаме", закрепите регулярный контроль. Минимальный регламент: ежедневно дежурный проверяет алерты мониторинга и долю жалоб; еженедельно ответственный за email смотрит динамику по дням и доставку по провайдерам; ежемесячно команда сверяет DNS-записи и актуальность порогов.
Ручная проверка работает, пока доменов и потоков мало. При нескольких доменах и ESP проще настроить автоматический сбор: PostmastersTool забирает данные Google Postmaster Tools и Mail.ru Postmaster, проверяет DNS (SPF, DKIM, DMARC, MX, черные списки) и присылает уведомление в Telegram или на почту, когда метрика пересекает порог из вашего регламента. Пороги из раздела 2 переносятся в настройки алертов один в один.
Учтите особенность данных: статистика postmaster привязана к домену d= в DKIM-подписи. Если вы меняете селектор s=, история сохраняется, а вот смена домена подписи начинает статистику с чистого листа. Фиксируйте такие изменения в журнале, иначе на разборе инцидента получите "пропавшие" данные.
Что сделать дальше
Перенесите регламент в свою вики и закройте два практических шага: мониторинг порогов и проверку домена.
- 1Настроить мониторинг порогов
Подключите домены к мониторингу Google Postmaster и Mail.ru Postmaster и задайте алерты по порогам из раздела 2: уведомление придет до того, как инцидент заметят подписчики.
Подключить мониторинг - 2Проверить домен по чек-листу
Пройдите блоки "Аутентификация" и "Черные списки" из чек-листа диагностики (раздел 4) за пару минут: SPF, DKIM, DMARC и проверку домена в публичных списках.
Проверить домен - 3Настроить алерты на Google Postmaster
Пошаговая инструкция по алертам на долю жалоб и ошибки аутентификации Gmail.
Читать инструкцию - 4Подготовить отчет для руководителя
Шаблон регулярного отчета по доставляемости дополнит отчет по инциденту из раздела 6.
Открыть шаблон отчета