Salt la conținut

Listă de verificare pentru livrabilitatea e-mailului (2026)

Ghid detaliat. Actualizat .

Practicile de DNS, autentificare, infrastructură și gestionare a listelor care decid dacă e-mailul ajunge în inbox, cu o verificare pentru fiecare punct.

Cum decid serverele destinatare

Nicio setare luată separat nu garantează inboxul, pentru că livrabilitatea este rezultatul cumulat al mai multor verificări care se suprapun. Serverele destinatare verifică mai întâi dacă mesajul este autentic, adică dacă a fost într-adevăr trimis în numele dumneavoastră; apoi se uită dacă infrastructura de trimitere pare legitimă; abia la final evaluează dacă destinatarii chiar își doresc acest tip de e-mail de la dumneavoastră. Un mesaj care cade la primul strat ajunge de obicei respins sau în folderul de spam, oricât de bine ar fi scris conținutul. De aceea ordinea listei de verificare contează: îmbunătățirile de la straturile de sus nu au niciun efect măsurabil cât timp cele de dedesubt sunt încă defecte.

Marii furnizori de e-mail au transformat primele două straturi în reguli scrise explicit. Din februarie 2024, Google și Yahoo cer fiecărui expeditor, fără excepție, să folosească autentificare și DNS valid, iar pentru expeditorii în masă, de la aproximativ 5.000 de mesaje pe zi în sus, adaugă reguli suplimentare. Microsoft a anunțat în 2025 cerințe asemănătoare pentru Outlook.com. În practică, asta înseamnă că lucrurile recomandate ani la rând drept bune practici au devenit condiții de acceptare a mesajului.

Straturile livrabilitățiiÎntâi vine autentificarea, apoi semnalele de infrastructură, apoi interacțiunea și reclamațiile destinatarilor și, la final, monitorizarea; fiecare strat se sprijină pe cel dinaintea lui și niciunul nu compensează lipsurile de dedesubt.1. AutentificareSPF, DKIM semnat cu domeniul dumneavoastră, oînregistrare DMARC și alinierea cu domeniuldin From2. InfrastructurăDNS invers confirmat în ambele sensuri, TLS,nicio listare pe listele negre, mesajeconforme cu RFC 53223. Semnale de la destinatariRată mică de reclamații, dezabonare ușoară,puține mesaje respinse, volum constant4. MonitorizareRapoarte DMARC, panouri pentru postmaster,verificări pe listele negre, jurnale derespingeri
Întâi vine autentificarea, apoi semnalele de infrastructură, apoi interacțiunea și reclamațiile destinatarilor și, la final, monitorizarea; fiecare strat se sprijină pe cel dinaintea lui și niciunul nu compensează lipsurile de dedesubt.

1. Autentificare

Listă de verificare pentru autentificare
ElementȚintăVerificați cu
Înregistrare SPFO singură înregistrare, cel mult 10 căutări DNS, care se termină cu ~all sau -allSecuritatea e-mailului
DKIMFiecare sursă de trimitere semnează cu d= domeniul dumneavoastră, RSA de 2048 de biți, rsa-sha256Analizor de antete e-mail
Înregistrare DMARCO singură înregistrare la _dmarc, care conține o adresă ruaSecuritatea e-mailului
AliniereDomeniul din SPF sau din DKIM se potrivește cu domeniul din FromRapoarte agregate, antetele mesajelor
Politica DMARCÎnaintează către quarantine sau rejectSecuritatea e-mailului

Regulile Google cer tuturor expeditorilor să configureze SPF sau DKIM, iar expeditorilor în masă să le configureze pe amândouă, plus o înregistrare DMARC cu cel puțin p=none. Pentru e-mailul în masă, domeniul din From trebuie să fie aliniat și cu domeniul din SPF, sau cu cel din DKIM. Tratați aceste cerințe drept minimul absolut și urmăriți alinierea prin DKIM pe fiecare flux, pentru că semnătura DKIM este singura care supraviețuiește redirecționărilor. Alinierea prin SPF se rupe, în schimb, aproape de fiecare dată când mesajul trece printr-o listă de discuții sau printr-o redirecționare automată.

După ce înregistrările există și funcționează, parcurgeți până la capăt planul de trecere DMARC. O politică aplicată protejează reputația domeniului dumneavoastră împotriva uzurpării; altfel, o parte din mesajele false trimise în numele dumneavoastră vă sunt puse tot dumneavoastră în cârcă de serverele destinatare. Strângerea politicii în etape, de-a lungul câtorva săptămâni, și urmărirea rapoartelor în tot acest timp vă feresc de a bloca din greșeală surse legitime de trimitere.

2. Infrastructura de trimitere

DNS direct și invers

Fiecare adresă IP care trimite e-mail ar trebui să aibă o înregistrare PTR, iar numele de gazdă din ea trebuie să se rezolve înapoi la exact aceeași adresă IP. Această potrivire reciprocă, numită DNS invers confirmat în ambele sensuri, face parte din cerințele Google pentru absolut toți expeditorii. Furnizorii de e-mail găzduit se ocupă de ea pentru serverele proprii; dacă vă administrați singur serverul de e-mail, cereți înregistrarea PTR de la deținătorul blocului de adrese IP. Înregistrarea inversă se configurează de obicei la operatorul de rețea care v-a alocat adresa, nu la furnizorul de DNS al domeniului.

DNS invers confirmat în ambele sensuri
10.2.0.192.in-addr.arpa. IN PTR mail.example.com.
mail.example.com.         IN A   192.0.2.10

Verificați ambele sensuri: pentru adresa IP folosiți DNS invers, iar pentru numele de gazdă Căutare DNS. O înregistrare PTR generică, generată automat, de tipul 192-0-2-10.dynamic.example.net, seamănă pentru multe filtre cu o conexiune rezidențială și vă costă puncte de una singură. Folosiți în locul ei numele real al serverului dumneavoastră de e-mail, de exemplu mail.example.com.

TLS

Serverele destinatare se așteaptă ca e-mailul să sosească prin TLS, iar Google enumeră explicit acest lucru printre cerințe. Programele moderne de e-mail folosesc STARTTLS automat atunci când serverul destinatar îl anunță, așa că în majoritatea configurațiilor nu aveți nimic de setat în plus. Pentru e-mailul care vine către dumneavoastră, MTA-STS și raportarea TLS vă permit să impuneți TLS și să vedeți eșecurile de livrare; configurarea este explicată pas cu pas în ghidul MTA-STS.

Liste negre

O listare pe o listă neagră DNS folosită pe scară largă poate duce la respingeri la fiecare server destinatar care o consultă. Verificați adresele IP de pe care trimiteți atât imediat după incidente, cât și periodic, cu Verificare listă neagră. Dacă sunteți listat, ghidul de scoatere din liste explică pe rând procesul fiecărei liste. O cerere de delistare făcută înainte de a găsi cauza listării se termină de cele mai multe ori cu o nouă listare la scurt timp.

Formatul mesajului

Mesajele ar trebui să respecte RFC 5322: un singur antet From, câmpuri Date și Message-ID valide și niciun antet care să pretindă identitatea altui domeniu. E-mailul care pare să vină de pe domeniul unui furnizor mare de e-mail, dar este trimis din altă parte, este respins chiar de acei furnizori, conform propriilor politici DMARC. De aceea, în notificările de formular și în mesajele automate, folosiți propriul domeniu în câmpul From și puneți adresa vizitatorului în antetul Reply-To.

3. Reguli pentru e-mailul în masă și de marketing

Dezabonare cu un clic

Mesajele de marketing și cele de abonament trimise de expeditorii în masă trebuie să accepte dezabonarea cu un clic, așa cum este descrisă în RFC 8058. Mesajul poartă un antet List-Unsubscribe cu o adresă HTTPS și un antet List-Unsubscribe-Post; când utilizatorul apasă pe dezabonare, furnizorul de e-mail trimite singur o cerere POST către acea adresă. Google cere ca solicitările de dezabonare să fie onorate în cel mult două zile. Pentru că îi permite destinatarului să plece discret în loc să apese butonul de reclamație, această funcție reduce direct rata reclamațiilor.

Antetele pentru dezabonare cu un clic (RFC 8058)
List-Unsubscribe: <https://example.com/unsubscribe?id=3f9a1c>, <mailto:unsubscribe@example.com?subject=3f9a1c>
List-Unsubscribe-Post: List-Unsubscribe=One-Click

Ambele antete trebuie să fie acoperite de semnătura DKIM, iar adresa trebuie să funcționeze pentru cererea POST fără autentificare și fără o pagină de confirmare. O implementare care mai cere o confirmare de la utilizator este considerată picată la acest test, pentru că furnizorul nu trimite pe nimeni către acea pagină. Mesajele tranzacționale, cum sunt chitanțele și resetările de parolă, nu au nevoie de dezabonare cu un clic.

Rata reclamațiilor

Google cere expeditorilor în masă să țină rata reclamațiilor de spam raportată în Postmaster Tools sub 0,1% și să nu ajungă niciodată la 0,3%. Reclamațiile vin direct de la destinatarii care apasă „Raportează ca spam”, așa că soluția ține aproape întotdeauna de cine primește mesajul și de cât de ușor poate pleca de pe listă. Schimbarea conținutului nu scade singură o rată mare de reclamații; ce trebuie reparat este lista în sine și fluxul prin care se dă consimțământul.

  • Trimiteți doar oamenilor care au cerut mesajele; înscrierea confirmată elimină atât greșelile de tastare, cât și înscrierile false.
  • Scoateți fără întârziere adresele care resping definitiv mesajele și opriți trimiterile către destinatarii inactivi de multă vreme.
  • Păstrați numele expeditorului și subiectul recognoscibile, ca destinatarii să nu vă confunde cu un expeditor necunoscut.
  • Țineți linkul de dezabonare vizibil nu doar în antete, ci și într-un loc ușor de găsit în corpul mesajului.
  • Separați e-mailul de marketing de cel tranzacțional prin subdomenii diferite, ca reclamațiile la unul să nu afecteze reputația celuilalt.

Conținut și linkuri

Autentificarea decide dacă se poate avea încredere că mesajul vine chiar de la dumneavoastră; conținutul decide dacă mesajul arată a ceva ce destinatarii își doresc. Filtrele se uită la domeniile linkurilor din mesaj, nu doar la domeniul de pe care trimiteți. Un singur link către un domeniu cu reputație proastă sau un serviciu public de scurtare a adreselor, folosit intens de expeditorii de spam, poate trage în folderul de spam un mesaj altfel impecabil. Tratați, așadar, domeniile linkurilor ca pe o parte a infrastructurii dumneavoastră de trimitere și nu redirecționați prin domenii terțe despre care nu știți cui aparțin.

  • Puneți linkuri către propriul domeniu sau către un subdomeniu al lui și folosiți un domeniu de urmărire a clicurilor personalizat (de exemplu links.example.com).
  • Trimiteți o parte în text simplu alături de HTML; mesajele formate dintr-o singură imagine, aproape fără text, arată a spam pentru filtre.
  • Folosiți un nume și o adresă în From pe care destinatarii le recunosc și asigurați-vă că răspunsurile la Reply-To chiar sunt citite.
  • Păstrați HTML-ul curat: fără text ascuns, fără atașamente uriașe și fără scripturi, pe care clienții de e-mail le elimină oricum.
  • Verificați că fiecare link și fiecare adresă de imagine folosesc HTTPS și că nu trec prin mai multe domenii fără legătură între ele.

Verificatorul de redirecționări arată întregul lanț din spatele unui link de urmărire, fiecare pas intermediar și adresa finală la care se ajunge. Merită să simplificați un link care trece prin trei domenii înainte să ajungă la site-ul dumneavoastră, pentru că fiecare pas în plus înseamnă și întârziere, și un salt pe care filtrele îl privesc cu suspiciune.

Programe ale furnizorilor la care merită să vă înscrieți

Câțiva furnizori mari de e-mail oferă programe gratuite care vă arată cum văd ei mesajele dumneavoastră. Ele cer dovada că dețineți domeniul sau intervalul de adrese IP, iar unele raportează date doar peste un volum minim de trimitere. Cu toate acestea, sunt singura privire directă pe care o puteți avea asupra reputației dumneavoastră la acei furnizori; tot restul rămâne deducție indirectă și presupunere.

Programe pentru expeditori
ProgramFurnizorCe vă oferă
Postmaster ToolsGoogleRata de spam, reputația domeniului și a adreselor IP, ratele de autentificare și de criptare pentru traficul Gmail
Smart Network Data Services (SNDS)MicrosoftDate despre e-mailul trimis de pe adresele dumneavoastră IP către Outlook.com, inclusiv informații despre reclamații
Junk Mail Reporting Program (JMRP)MicrosoftCopii ale mesajelor pe care utilizatorii Outlook.com le-au marcat drept nedorite, pentru adresele IP înregistrate de dumneavoastră
Complaint Feedback LoopYahooRapoarte despre mesajele pe care utilizatorii Yahoo le-au marcat drept spam, pentru domeniile DKIM înregistrate de dumneavoastră

Buclele de feedback devin cu adevărat utile atunci când platforma dumneavoastră de trimitere dezabonează automat destinatarii care reclamă. O reclamație este cel mai clar semnal că cineva nu vă vrea mesajele, iar dacă îi trimiteți mai departe nu faceți decât să vă creșteți și mai mult rata reclamațiilor. Nu priviți deci datele din bucla de feedback ca pe un simplu raport de citit, ci legați-le direct de fluxul de dezabonare.

4. Volum și încălzire

Serverele destinatare judecă prudent adresele IP noi și domeniile de trimitere noi, pentru că nu au niciun fel de date despre comportamentul lor anterior. Un salt brusc de la câteva mesaje pe zi la campanii mari seamănă cu un cont compromis sau cu un expeditor de spam, chiar și atunci când lista este perfect curată. Creșteți volumul pe parcursul mai multor zile, iar dacă e nevoie al mai multor săptămâni, și începeți cu destinatarii care vă deschid cel mai des mesajele. Semnalele pozitive venite de la ei construiesc baza pentru trimiterile mai largi care urmează.

Grupurile de adrese IP partajate de la un furnizor de servicii de e-mail vin cu o reputație deja formată, motiv pentru care majoritatea expeditorilor nu încălzesc nimic pe cont propriu. Adresele IP dedicate au sens doar dacă volumul este constant și suficient de mare cât să își construiască o reputație proprie; la volum mic, o adresă dedicată face mai degrabă rău decât bine. În ambele situații, reputația de domeniu continuă să urmeze domeniul din From, domeniul din DKIM și conținutul, așa că schimbarea adresei IP nu șterge istoricul.

E-mailul tranzacțional merită banda lui

Resetările de parolă, chitanțele și alertele de securitate sunt mesajele de care utilizatorii au cea mai mare nevoie și tot ele sunt cele mai afectate de problemele venite dinspre marketing. Dacă buletinele informative și chitanțele împart același domeniu în From, aceeași cheie DKIM și același grup de adrese IP, un val de reclamații la o campanie trage în jos exact reputația de care depind chitanțele. Separarea lor este, pentru multe organizații, cea mai eficientă schimbare structurală pe care o pot face. Separarea ușurează și depanarea, pentru că fiecare flux capătă rapoartele lui și istoricul lui de reputație.

O separare obișnuită
FluxDomeniu în FromCalea de trimitere
E-mailul angajațilorexample.comFurnizorul de e-mail
Tranzacționalnotify.example.comServiciu de e-mail tranzacțional sau releul propriu
Marketingnews.example.comFurnizor de servicii de e-mail

Fiecare subdomeniu primește propria înregistrare SPF și propriul selector DKIM și moștenește politica DMARC organizațională. Monitorizarea rămâne simplă, pentru că rapoartele agregate arată clar domeniul din From pentru fiecare rând. Țineți mesajele tranzacționale curate de conținut promoțional, pentru că amestecarea celor două aduce înapoi exact riscul de reclamații pe care l-ați separat.

5. Monitorizare

Ce trebuie urmărit
SemnalUndeCât de des
Rata de trecere DMARC pentru fiecare expeditorRapoarte agregateSăptămânal
Rata de spam și reputația domeniului la GmailGoogle Postmaster ToolsSăptămânal pentru expeditorii în masă
Datele Outlook.com pentru adresele dumneavoastră IPMicrosoft SNDSSăptămânal pentru adresele IP dedicate
Situația pe listele negreVerificare listă neagrăDupă incidente și lunar
Mesaje respinse și amânateJurnalele platformei de trimitereZilnic la volume mari
Înregistrările sunt încă valideSănătatea domeniuluiDupă fiecare modificare DNS

Majoritatea problemelor de livrabilitate se anunță înainte să devină întreruperi: o rată de amânare care crește, o sursă nouă care pică în rapoartele DMARC sau o reputație în scădere într-un panou pentru postmaster. O privire săptămânală peste aceste cifre le prinde cât timp remedierea este încă mică și ieftină. Păstrați măsurătorile într-un loc stabil; nu cifra unei singure săptămâni contează, ci tendința urmărită pe mai multe săptămâni.

Rapoartele agregate DMARC merită o atenție aparte, pentru că acoperă toate serverele destinatare care raportează, nu doar un singur furnizor. Un serviciu care nu mai semnează sau un instrument nou de marketing pe care echipa a început să îl folosească fără să anunțe apar mai întâi acolo. Dacă citiți rapoartele cu un instrument dedicat, o alertă pentru sursele noi dă rezultate mai rapid decât o trecere în revistă săptămânală.

Când e-mailul începe să ajungă în spam

  1. Verificați autentificarea pe un mesaj proaspăt cu Analizor de antete e-mail: SPF, DKIM și DMARC trebuie să treacă cu domeniul dumneavoastră.
  2. Rulați Sănătatea domeniului ca să prindeți o înregistrare SPF stricată, o înregistrare DMARC lipsă sau erori de DNS.
  3. Verificați adresele IP de pe care trimiteți și domeniul dumneavoastră cu Verificare listă neagră.
  4. Uitați-vă la datele despre reclamații și reputație din panoul pentru postmaster al furnizorului afectat.
  5. Treceți în revistă ce s-a schimbat recent: un import nou de listă, un instrument nou de trimitere, o migrare DNS sau o creștere bruscă de volum.
  6. Rezolvați cauza înainte să reluați trimiterile la volum întreg; apoi reveniți treptat la volumul obișnuit.

Nu schimbați domeniul ca să scăpați de o reputație proastă

Mutarea e-mailului pe un domeniu nou fără a rezolva cauza nu doar că răspândește problema, ci arată filtrelor a încercare de evitare și arde din start și reputația domeniului nou. Reparați mai întâi lista sau autentificarea și abia apoi, dacă chiar mai este nevoie, gândiți-vă la o mutare.

Lista de verificare

  • SPF: o singură înregistrare, cel mult 10 căutări DNS, cu -all sau ~all explicit la final.
  • DKIM: fiecare flux semnat cu domeniul dumneavoastră, chei de 2048 de biți și un plan scris de rotație.
  • DMARC: o singură înregistrare, rapoarte rua citite săptămânal, politică ce înaintează spre reject.
  • Înregistrări PTR pentru adresele IP de trimitere, care se rezolvă înapoi la aceeași adresă IP.
  • TLS la livrarea mesajelor trimise; MTA-STS și TLS-RPT pentru e-mailul primit.
  • Nicio listare pe listele negre folosite pe scară largă.
  • Dezabonare cu un clic conform RFC 8058 pe e-mailul de marketing, onorată în cel mult două zile.
  • Rată de reclamații sub 0,1% la Gmail, înscriere confirmată și curățarea adreselor respinse.
  • E-mailul de marketing, cel tranzacțional și cel personal separate pe subdomenii.
  • O privire săptămânală peste rapoartele DMARC și peste panourile pentru postmaster.

Întrebări frecvente

Se aplică regulile pentru expeditorii în masă și expeditorilor mici?

Regulile mai stricte se aplică expeditorilor care trimit aproximativ 5.000 de mesaje pe zi către utilizatorii unui furnizor. Autentificarea, DNS-ul invers valid și TLS sunt însă așteptate de la orice expeditor, iar respectarea regulilor pentru volume mari ajută și expeditorii mici.

Este suficientă o înregistrare DMARC cu p=none?

Îndeplinește minimul cerut expeditorilor în masă și vă aduce rapoarte. Nu oprește însă uzurparea domeniului dumneavoastră, așa că planificați din start trecerea la quarantine și apoi la reject.

Se aplică dezabonarea cu un clic și e-mailului tranzacțional?

Nu. Chitanțele, resetările de parolă și notificările de cont nu sunt abonamente. E-mailul de marketing și buletinele informative au însă nevoie de ea.

Ce rată de reclamații este acceptabilă?

Google cere expeditorilor în masă să rămână sub 0,1%, așa cum se vede în Postmaster Tools, și să nu atingă niciodată 0,3%. Cu cât valoarea este mai mică, cu atât mai bine.

Am nevoie de o adresă IP dedicată?

De obicei nu. Grupurile de adrese partajate de la un furnizor serios funcționează bine pentru majoritatea expeditorilor. Adresele IP dedicate au nevoie de volum constant și mare ca să își construiască și să își păstreze o reputație.

De ce ajunge e-mailul la Gmail, dar nu la Outlook, sau invers?

Fiecare furnizor își păstrează propriile date de reputație și își rulează propriile filtre. Verificați întâi autentificarea, apoi consultați programul pentru expeditori al furnizorului unde livrarea eșuează: Postmaster Tools pentru Gmail, SNDS pentru Outlook.com.

Cum verific dacă adresa mea IP este pe o listă neagră?

Folosiți Verificare listă neagră cu adresa IP a serverului de pe care trimiteți. Site-ul organizației care administrează lista explică atât motivul listării, cât și procesul de scoatere din listă.

Surse