Listă de verificare pentru livrabilitatea e-mailului (2026)
Practicile de DNS, autentificare, infrastructură și gestionare a listelor care decid dacă e-mailul ajunge în inbox, cu o verificare pentru fiecare punct.
Cum decid serverele destinatare
Nicio setare luată separat nu garantează inboxul, pentru că livrabilitatea este rezultatul cumulat al mai multor verificări care se suprapun. Serverele destinatare verifică mai întâi dacă mesajul este autentic, adică dacă a fost într-adevăr trimis în numele dumneavoastră; apoi se uită dacă infrastructura de trimitere pare legitimă; abia la final evaluează dacă destinatarii chiar își doresc acest tip de e-mail de la dumneavoastră. Un mesaj care cade la primul strat ajunge de obicei respins sau în folderul de spam, oricât de bine ar fi scris conținutul. De aceea ordinea listei de verificare contează: îmbunătățirile de la straturile de sus nu au niciun efect măsurabil cât timp cele de dedesubt sunt încă defecte.
Marii furnizori de e-mail au transformat primele două straturi în reguli scrise explicit. Din februarie 2024, Google și Yahoo cer fiecărui expeditor, fără excepție, să folosească autentificare și DNS valid, iar pentru expeditorii în masă, de la aproximativ 5.000 de mesaje pe zi în sus, adaugă reguli suplimentare. Microsoft a anunțat în 2025 cerințe asemănătoare pentru Outlook.com. În practică, asta înseamnă că lucrurile recomandate ani la rând drept bune practici au devenit condiții de acceptare a mesajului.
1. Autentificare
| Element | Țintă | Verificați cu |
|---|---|---|
| Înregistrare SPF | O singură înregistrare, cel mult 10 căutări DNS, care se termină cu ~all sau -all | Securitatea e-mailului |
| DKIM | Fiecare sursă de trimitere semnează cu d= domeniul dumneavoastră, RSA de 2048 de biți, rsa-sha256 | Analizor de antete e-mail |
| Înregistrare DMARC | O singură înregistrare la _dmarc, care conține o adresă rua | Securitatea e-mailului |
| Aliniere | Domeniul din SPF sau din DKIM se potrivește cu domeniul din From | Rapoarte agregate, antetele mesajelor |
| Politica DMARC | Înaintează către quarantine sau reject | Securitatea e-mailului |
Regulile Google cer tuturor expeditorilor să configureze SPF sau DKIM, iar expeditorilor în masă să le configureze pe amândouă, plus o înregistrare DMARC cu cel puțin p=none. Pentru e-mailul în masă, domeniul din From trebuie să fie aliniat și cu domeniul din SPF, sau cu cel din DKIM. Tratați aceste cerințe drept minimul absolut și urmăriți alinierea prin DKIM pe fiecare flux, pentru că semnătura DKIM este singura care supraviețuiește redirecționărilor. Alinierea prin SPF se rupe, în schimb, aproape de fiecare dată când mesajul trece printr-o listă de discuții sau printr-o redirecționare automată.
După ce înregistrările există și funcționează, parcurgeți până la capăt planul de trecere DMARC. O politică aplicată protejează reputația domeniului dumneavoastră împotriva uzurpării; altfel, o parte din mesajele false trimise în numele dumneavoastră vă sunt puse tot dumneavoastră în cârcă de serverele destinatare. Strângerea politicii în etape, de-a lungul câtorva săptămâni, și urmărirea rapoartelor în tot acest timp vă feresc de a bloca din greșeală surse legitime de trimitere.
2. Infrastructura de trimitere
DNS direct și invers
Fiecare adresă IP care trimite e-mail ar trebui să aibă o înregistrare PTR, iar numele de gazdă din ea trebuie să se rezolve înapoi la exact aceeași adresă IP. Această potrivire reciprocă, numită DNS invers confirmat în ambele sensuri, face parte din cerințele Google pentru absolut toți expeditorii. Furnizorii de e-mail găzduit se ocupă de ea pentru serverele proprii; dacă vă administrați singur serverul de e-mail, cereți înregistrarea PTR de la deținătorul blocului de adrese IP. Înregistrarea inversă se configurează de obicei la operatorul de rețea care v-a alocat adresa, nu la furnizorul de DNS al domeniului.
10.2.0.192.in-addr.arpa. IN PTR mail.example.com.
mail.example.com. IN A 192.0.2.10Verificați ambele sensuri: pentru adresa IP folosiți DNS invers, iar pentru numele de gazdă Căutare DNS. O înregistrare PTR generică, generată automat, de tipul 192-0-2-10.dynamic.example.net, seamănă pentru multe filtre cu o conexiune rezidențială și vă costă puncte de una singură. Folosiți în locul ei numele real al serverului dumneavoastră de e-mail, de exemplu mail.example.com.
TLS
Serverele destinatare se așteaptă ca e-mailul să sosească prin TLS, iar Google enumeră explicit acest lucru printre cerințe. Programele moderne de e-mail folosesc STARTTLS automat atunci când serverul destinatar îl anunță, așa că în majoritatea configurațiilor nu aveți nimic de setat în plus. Pentru e-mailul care vine către dumneavoastră, MTA-STS și raportarea TLS vă permit să impuneți TLS și să vedeți eșecurile de livrare; configurarea este explicată pas cu pas în ghidul MTA-STS.
Liste negre
O listare pe o listă neagră DNS folosită pe scară largă poate duce la respingeri la fiecare server destinatar care o consultă. Verificați adresele IP de pe care trimiteți atât imediat după incidente, cât și periodic, cu Verificare listă neagră. Dacă sunteți listat, ghidul de scoatere din liste explică pe rând procesul fiecărei liste. O cerere de delistare făcută înainte de a găsi cauza listării se termină de cele mai multe ori cu o nouă listare la scurt timp.
Formatul mesajului
Mesajele ar trebui să respecte RFC 5322: un singur antet From, câmpuri Date și Message-ID valide și niciun antet care să pretindă identitatea altui domeniu. E-mailul care pare să vină de pe domeniul unui furnizor mare de e-mail, dar este trimis din altă parte, este respins chiar de acei furnizori, conform propriilor politici DMARC. De aceea, în notificările de formular și în mesajele automate, folosiți propriul domeniu în câmpul From și puneți adresa vizitatorului în antetul Reply-To.
3. Reguli pentru e-mailul în masă și de marketing
Dezabonare cu un clic
Mesajele de marketing și cele de abonament trimise de expeditorii în masă trebuie să accepte dezabonarea cu un clic, așa cum este descrisă în RFC 8058. Mesajul poartă un antet List-Unsubscribe cu o adresă HTTPS și un antet List-Unsubscribe-Post; când utilizatorul apasă pe dezabonare, furnizorul de e-mail trimite singur o cerere POST către acea adresă. Google cere ca solicitările de dezabonare să fie onorate în cel mult două zile. Pentru că îi permite destinatarului să plece discret în loc să apese butonul de reclamație, această funcție reduce direct rata reclamațiilor.
List-Unsubscribe: <https://example.com/unsubscribe?id=3f9a1c>, <mailto:unsubscribe@example.com?subject=3f9a1c>
List-Unsubscribe-Post: List-Unsubscribe=One-ClickAmbele antete trebuie să fie acoperite de semnătura DKIM, iar adresa trebuie să funcționeze pentru cererea POST fără autentificare și fără o pagină de confirmare. O implementare care mai cere o confirmare de la utilizator este considerată picată la acest test, pentru că furnizorul nu trimite pe nimeni către acea pagină. Mesajele tranzacționale, cum sunt chitanțele și resetările de parolă, nu au nevoie de dezabonare cu un clic.
Rata reclamațiilor
Google cere expeditorilor în masă să țină rata reclamațiilor de spam raportată în Postmaster Tools sub 0,1% și să nu ajungă niciodată la 0,3%. Reclamațiile vin direct de la destinatarii care apasă „Raportează ca spam”, așa că soluția ține aproape întotdeauna de cine primește mesajul și de cât de ușor poate pleca de pe listă. Schimbarea conținutului nu scade singură o rată mare de reclamații; ce trebuie reparat este lista în sine și fluxul prin care se dă consimțământul.
- Trimiteți doar oamenilor care au cerut mesajele; înscrierea confirmată elimină atât greșelile de tastare, cât și înscrierile false.
- Scoateți fără întârziere adresele care resping definitiv mesajele și opriți trimiterile către destinatarii inactivi de multă vreme.
- Păstrați numele expeditorului și subiectul recognoscibile, ca destinatarii să nu vă confunde cu un expeditor necunoscut.
- Țineți linkul de dezabonare vizibil nu doar în antete, ci și într-un loc ușor de găsit în corpul mesajului.
- Separați e-mailul de marketing de cel tranzacțional prin subdomenii diferite, ca reclamațiile la unul să nu afecteze reputația celuilalt.
Conținut și linkuri
Autentificarea decide dacă se poate avea încredere că mesajul vine chiar de la dumneavoastră; conținutul decide dacă mesajul arată a ceva ce destinatarii își doresc. Filtrele se uită la domeniile linkurilor din mesaj, nu doar la domeniul de pe care trimiteți. Un singur link către un domeniu cu reputație proastă sau un serviciu public de scurtare a adreselor, folosit intens de expeditorii de spam, poate trage în folderul de spam un mesaj altfel impecabil. Tratați, așadar, domeniile linkurilor ca pe o parte a infrastructurii dumneavoastră de trimitere și nu redirecționați prin domenii terțe despre care nu știți cui aparțin.
- Puneți linkuri către propriul domeniu sau către un subdomeniu al lui și folosiți un domeniu de urmărire a clicurilor personalizat (de exemplu
links.example.com). - Trimiteți o parte în text simplu alături de HTML; mesajele formate dintr-o singură imagine, aproape fără text, arată a spam pentru filtre.
- Folosiți un nume și o adresă în From pe care destinatarii le recunosc și asigurați-vă că răspunsurile la Reply-To chiar sunt citite.
- Păstrați HTML-ul curat: fără text ascuns, fără atașamente uriașe și fără scripturi, pe care clienții de e-mail le elimină oricum.
- Verificați că fiecare link și fiecare adresă de imagine folosesc HTTPS și că nu trec prin mai multe domenii fără legătură între ele.
Verificatorul de redirecționări arată întregul lanț din spatele unui link de urmărire, fiecare pas intermediar și adresa finală la care se ajunge. Merită să simplificați un link care trece prin trei domenii înainte să ajungă la site-ul dumneavoastră, pentru că fiecare pas în plus înseamnă și întârziere, și un salt pe care filtrele îl privesc cu suspiciune.
Programe ale furnizorilor la care merită să vă înscrieți
Câțiva furnizori mari de e-mail oferă programe gratuite care vă arată cum văd ei mesajele dumneavoastră. Ele cer dovada că dețineți domeniul sau intervalul de adrese IP, iar unele raportează date doar peste un volum minim de trimitere. Cu toate acestea, sunt singura privire directă pe care o puteți avea asupra reputației dumneavoastră la acei furnizori; tot restul rămâne deducție indirectă și presupunere.
| Program | Furnizor | Ce vă oferă |
|---|---|---|
| Postmaster Tools | Rata de spam, reputația domeniului și a adreselor IP, ratele de autentificare și de criptare pentru traficul Gmail | |
| Smart Network Data Services (SNDS) | Microsoft | Date despre e-mailul trimis de pe adresele dumneavoastră IP către Outlook.com, inclusiv informații despre reclamații |
| Junk Mail Reporting Program (JMRP) | Microsoft | Copii ale mesajelor pe care utilizatorii Outlook.com le-au marcat drept nedorite, pentru adresele IP înregistrate de dumneavoastră |
| Complaint Feedback Loop | Yahoo | Rapoarte despre mesajele pe care utilizatorii Yahoo le-au marcat drept spam, pentru domeniile DKIM înregistrate de dumneavoastră |
Buclele de feedback devin cu adevărat utile atunci când platforma dumneavoastră de trimitere dezabonează automat destinatarii care reclamă. O reclamație este cel mai clar semnal că cineva nu vă vrea mesajele, iar dacă îi trimiteți mai departe nu faceți decât să vă creșteți și mai mult rata reclamațiilor. Nu priviți deci datele din bucla de feedback ca pe un simplu raport de citit, ci legați-le direct de fluxul de dezabonare.
4. Volum și încălzire
Serverele destinatare judecă prudent adresele IP noi și domeniile de trimitere noi, pentru că nu au niciun fel de date despre comportamentul lor anterior. Un salt brusc de la câteva mesaje pe zi la campanii mari seamănă cu un cont compromis sau cu un expeditor de spam, chiar și atunci când lista este perfect curată. Creșteți volumul pe parcursul mai multor zile, iar dacă e nevoie al mai multor săptămâni, și începeți cu destinatarii care vă deschid cel mai des mesajele. Semnalele pozitive venite de la ei construiesc baza pentru trimiterile mai largi care urmează.
Grupurile de adrese IP partajate de la un furnizor de servicii de e-mail vin cu o reputație deja formată, motiv pentru care majoritatea expeditorilor nu încălzesc nimic pe cont propriu. Adresele IP dedicate au sens doar dacă volumul este constant și suficient de mare cât să își construiască o reputație proprie; la volum mic, o adresă dedicată face mai degrabă rău decât bine. În ambele situații, reputația de domeniu continuă să urmeze domeniul din From, domeniul din DKIM și conținutul, așa că schimbarea adresei IP nu șterge istoricul.
E-mailul tranzacțional merită banda lui
Resetările de parolă, chitanțele și alertele de securitate sunt mesajele de care utilizatorii au cea mai mare nevoie și tot ele sunt cele mai afectate de problemele venite dinspre marketing. Dacă buletinele informative și chitanțele împart același domeniu în From, aceeași cheie DKIM și același grup de adrese IP, un val de reclamații la o campanie trage în jos exact reputația de care depind chitanțele. Separarea lor este, pentru multe organizații, cea mai eficientă schimbare structurală pe care o pot face. Separarea ușurează și depanarea, pentru că fiecare flux capătă rapoartele lui și istoricul lui de reputație.
| Flux | Domeniu în From | Calea de trimitere |
|---|---|---|
| E-mailul angajaților | example.com | Furnizorul de e-mail |
| Tranzacțional | notify.example.com | Serviciu de e-mail tranzacțional sau releul propriu |
| Marketing | news.example.com | Furnizor de servicii de e-mail |
Fiecare subdomeniu primește propria înregistrare SPF și propriul selector DKIM și moștenește politica DMARC organizațională. Monitorizarea rămâne simplă, pentru că rapoartele agregate arată clar domeniul din From pentru fiecare rând. Țineți mesajele tranzacționale curate de conținut promoțional, pentru că amestecarea celor două aduce înapoi exact riscul de reclamații pe care l-ați separat.
5. Monitorizare
| Semnal | Unde | Cât de des |
|---|---|---|
| Rata de trecere DMARC pentru fiecare expeditor | Rapoarte agregate | Săptămânal |
| Rata de spam și reputația domeniului la Gmail | Google Postmaster Tools | Săptămânal pentru expeditorii în masă |
| Datele Outlook.com pentru adresele dumneavoastră IP | Microsoft SNDS | Săptămânal pentru adresele IP dedicate |
| Situația pe listele negre | Verificare listă neagră | După incidente și lunar |
| Mesaje respinse și amânate | Jurnalele platformei de trimitere | Zilnic la volume mari |
| Înregistrările sunt încă valide | Sănătatea domeniului | După fiecare modificare DNS |
Majoritatea problemelor de livrabilitate se anunță înainte să devină întreruperi: o rată de amânare care crește, o sursă nouă care pică în rapoartele DMARC sau o reputație în scădere într-un panou pentru postmaster. O privire săptămânală peste aceste cifre le prinde cât timp remedierea este încă mică și ieftină. Păstrați măsurătorile într-un loc stabil; nu cifra unei singure săptămâni contează, ci tendința urmărită pe mai multe săptămâni.
Rapoartele agregate DMARC merită o atenție aparte, pentru că acoperă toate serverele destinatare care raportează, nu doar un singur furnizor. Un serviciu care nu mai semnează sau un instrument nou de marketing pe care echipa a început să îl folosească fără să anunțe apar mai întâi acolo. Dacă citiți rapoartele cu un instrument dedicat, o alertă pentru sursele noi dă rezultate mai rapid decât o trecere în revistă săptămânală.
Când e-mailul începe să ajungă în spam
- Verificați autentificarea pe un mesaj proaspăt cu Analizor de antete e-mail: SPF, DKIM și DMARC trebuie să treacă cu domeniul dumneavoastră.
- Rulați Sănătatea domeniului ca să prindeți o înregistrare SPF stricată, o înregistrare DMARC lipsă sau erori de DNS.
- Verificați adresele IP de pe care trimiteți și domeniul dumneavoastră cu Verificare listă neagră.
- Uitați-vă la datele despre reclamații și reputație din panoul pentru postmaster al furnizorului afectat.
- Treceți în revistă ce s-a schimbat recent: un import nou de listă, un instrument nou de trimitere, o migrare DNS sau o creștere bruscă de volum.
- Rezolvați cauza înainte să reluați trimiterile la volum întreg; apoi reveniți treptat la volumul obișnuit.
Nu schimbați domeniul ca să scăpați de o reputație proastă
Lista de verificare
- SPF: o singură înregistrare, cel mult 10 căutări DNS, cu
-allsau~allexplicit la final. - DKIM: fiecare flux semnat cu domeniul dumneavoastră, chei de 2048 de biți și un plan scris de rotație.
- DMARC: o singură înregistrare, rapoarte
ruacitite săptămânal, politică ce înaintează sprereject. - Înregistrări PTR pentru adresele IP de trimitere, care se rezolvă înapoi la aceeași adresă IP.
- TLS la livrarea mesajelor trimise; MTA-STS și TLS-RPT pentru e-mailul primit.
- Nicio listare pe listele negre folosite pe scară largă.
- Dezabonare cu un clic conform RFC 8058 pe e-mailul de marketing, onorată în cel mult două zile.
- Rată de reclamații sub 0,1% la Gmail, înscriere confirmată și curățarea adreselor respinse.
- E-mailul de marketing, cel tranzacțional și cel personal separate pe subdomenii.
- O privire săptămânală peste rapoartele DMARC și peste panourile pentru postmaster.
Întrebări frecvente
Se aplică regulile pentru expeditorii în masă și expeditorilor mici?
Regulile mai stricte se aplică expeditorilor care trimit aproximativ 5.000 de mesaje pe zi către utilizatorii unui furnizor. Autentificarea, DNS-ul invers valid și TLS sunt însă așteptate de la orice expeditor, iar respectarea regulilor pentru volume mari ajută și expeditorii mici.
Este suficientă o înregistrare DMARC cu p=none?
Îndeplinește minimul cerut expeditorilor în masă și vă aduce rapoarte. Nu oprește însă uzurparea domeniului dumneavoastră, așa că planificați din start trecerea la quarantine și apoi la reject.
Se aplică dezabonarea cu un clic și e-mailului tranzacțional?
Nu. Chitanțele, resetările de parolă și notificările de cont nu sunt abonamente. E-mailul de marketing și buletinele informative au însă nevoie de ea.
Ce rată de reclamații este acceptabilă?
Google cere expeditorilor în masă să rămână sub 0,1%, așa cum se vede în Postmaster Tools, și să nu atingă niciodată 0,3%. Cu cât valoarea este mai mică, cu atât mai bine.
Am nevoie de o adresă IP dedicată?
De obicei nu. Grupurile de adrese partajate de la un furnizor serios funcționează bine pentru majoritatea expeditorilor. Adresele IP dedicate au nevoie de volum constant și mare ca să își construiască și să își păstreze o reputație.
De ce ajunge e-mailul la Gmail, dar nu la Outlook, sau invers?
Fiecare furnizor își păstrează propriile date de reputație și își rulează propriile filtre. Verificați întâi autentificarea, apoi consultați programul pentru expeditori al furnizorului unde livrarea eșuează: Postmaster Tools pentru Gmail, SNDS pentru Outlook.com.
Cum verific dacă adresa mea IP este pe o listă neagră?
Folosiți Verificare listă neagră cu adresa IP a serverului de pe care trimiteți. Site-ul organizației care administrează lista explică atât motivul listării, cât și procesul de scoatere din listă.