dzeksn // journal
Web-stranice München

E-mailovi završavaju u spamu: gdje je uzrok i šta pomaže

Ilustracija uz članak „E-mailovi završavaju u spamu? 3 tehnička uzroka“
Ilustracija: dzeksn

Ako Vaši poslovni e-mailovi kod primaoca završavaju u spam folderu, u većini slučajeva problem nije sadržaj Vaše poruke – nego tri tehnička zapisa koja nedostaju: SPF, DKIM i DMARC. Ta tri zapisa dokazuju mail-provajderima širom svijeta da Vaši e-mailovi zaista dolaze od Vas. Ako ih nema, mnogi sandučići Vaše poruke tretiraju kao moguće falsifikate – i iz predostrožnosti ih izdvajaju.

Dobra vijest: sva tri zapisa postavljaju se jednokratno u DNS postavkama Vaše domene i ne koštaju ništa dodatno. Loša vijest: otkako su veliki mail-provajderi 2024. znatno pooštrili svoje zahtjeve, ti zapisi su praktično obavezni – i za male pošiljaoce koji šalju samo nekoliko ponuda i računa sedmično.

U ovom tekstu objašnjavamo tri mehanizma tako da ih razumijete bez IT predznanja, pokazujemo gdje se zapisi postavljaju i kratko se osvrćemo na ostale spam zamke koje s tehnikom nemaju veze.

Zašto mail-provajderi Vaše e-mailove provjeravaju s nepovjerenjem

E-mail je star sistem u kojem se pošiljalac izvorno mogao proizvoljno falsifikovati – svako je u polje pošiljaoca mogao upisati šta god je htio. Upravo to prevaranti do danas koriste za lažne račune i phishing. Odgovor branše: sandučići primalaca kod svake dolazne poruke provjeravaju je li pošiljalac pravi. Ako Vaša domena ne može odgovoriti na ta pitanja, Vaša stopa isporuke pada – bez obzira na to koliko je Vaša firma ozbiljna.

Provjera se oslanja na tri postupka koji rade zajedno. Slika pomaže pri razumijevanju: zamislite svoju domenu kao zgradu firme.

SPF – lista ovlaštenih pošiljalaca

SPF (Sender Policy Framework) je lista pošiljalaca na recepciji: javni zapis u kojem stoji koji mail-serveri smiju slati u ime Vaše domene. Kada sandučić primi poruku s vasa-firma.de, pogleda u tu listu: dolazi li poruka s upisanog servera, to je dobar znak. Dolazi li sa stranog servera, sumnjiva je.

Praktično to znači: u Vašem SPF zapisu moraju stajati svi servisi koji za Vas šalju e-mailove – Vaš mail-provajder, po potrebi Vaš sistem za rezervacije ili program za fakturisanje. Zaboravite li jedan servis, upravo njegove poruke završavaju u spamu.

DKIM – pečat na svakoj poruci

DKIM (DomainKeys Identified Mail) je pečat na koverti: Vaš mail-server svaku odlaznu poruku snabdijeva digitalnim potpisom. Sandučić primaoca pomoću javnog ključa u Vašim DNS postavkama provjerava je li pečat pravi i je li poruka usput mijenjana.

DKIM ne podešavate ručno – Vaš mail-provajder daje ključ, Vi ga pohranite kao DNS zapis. To je obično jednokratno kopiranje i lijepljenje.

DMARC – kućno pravilo za falsifikate

DMARC (Domain-based Message Authentication, Reporting and Conformance) je kućno pravilo koje sve objedinjuje: određuje šta primaoci treba da rade s porukama koje ne prođu SPF i DKIM provjeru – ništa, premjestiti u karantin ili odbiti. Dodatno možete primati izvještaje o tome ko u Vaše ime šalje poruke.

Bez DMARC zapisa primaocima ta uputa potpuno nedostaje – a upravo to veliki provajderi u međuvremenu ocjenjuju negativno. Za početak je dovoljno blago pravilo; pooštriti možete kasnije, kada budete sigurni da su svi Vaši legitimni e-mailovi uredno potpisani.

Gdje se zapisi postavljaju: DNS kod provajdera domene

Sva tri zapisa žive u DNS upravljanju Vaše domene – dakle tamo gdje ste registrovali domenu ili gdje upravljate hostingom. Postupak je svugdje sličan:

  1. Prijavite se kod svog provajdera domene ili hostinga i otvorite DNS upravljanje svoje domene.
  2. Konkretne vrijednosti za SPF i DKIM naći ćete u pomoći svog mail-provajdera – svaki provajder dokumentuje odgovarajuće zapise.
  3. Postavite zapise kao TXT zapise (SPF i DMARC direktno na domeni, DKIM pod zadatim podimenom).
  4. Sačekajte nekoliko sati – DNS promjenama treba vremena dok svugdje ne stignu.

Važno: po domeni smije postojati samo jedan SPF zapis. Ako jedan već postoji, dopunite postojeći zapis novim servisom umjesto da postavljate drugi – dva SPF zapisa čine provjeru nevažećom.

Kako provjeriti svoje trenutno stanje

Prije nego što nešto mijenjate, isplati se pogledati status quo. Za to postoje dva jednostavna puta:

  • Besplatni alati za provjeru: na internetu ćete naći slobodno dostupne servise koji Vašu domenu testiraju na SPF, DKIM i DMARC zapise. Neki Vam dopuštaju da pošaljete probnu poruku na adresu za provjeru i zatim prikažu analizu s konkretnim uputama.
  • Pogled u zaglavlje poruke: svaki mail-program može prikazati tehničko zaglavlje poruke. Pošaljite sami sebi poruku na sandučić kod nekog velikog provajdera i potražite u zaglavlju rezultate provjere autentičnosti – tamo za SPF, DKIM i DMARC stoji rezultat poput „pass" ili „fail".

Ako tri puta piše „pass", tehnička osnova je u redu. Ako ne, sada tačno znate gdje treba krenuti.

Ostali spam faktori izvan tehnike

SPF, DKIM i DMARC su temelj – ali ne i cijela priča. I sa savršenom tehnikom poruke mogu završiti u spamu ako ponašanje pri slanju aktivira alarm:

  • Masovne poruke iz običnog sandučića: ko iz poslovnog sandučića piše na 300 adresa, ponaša se iz ugla provajdera kao spamer. Za cirkularna pisma postoje newsletter-servisi napravljeni upravo za to.
  • Kupljene ili sakupljene liste adresa: proizvode mnogo neisporučivih adresa i prijava spama – oboje trajno oštećuje ugled Vaše domene.
  • Nedostajući link za odjavu kod newslettera: cirkularne poruke bez jednostavne mogućnosti odjave primaoci označavaju kao spam – a svaka oznaka pogoršava Vašu isporučivost za sve buduće poruke.
  • Senzacionalistički naslovi i poruke od čiste slike: velika slova, mnogo uskličnika i poruke koje se sastoje samo od jedne slike klasični su spam obrasci.

Jedan gradivni element pri tome često djeluje u pozadini: sama adresa pošiljaoca. Ko šalje s vlastite domene, sve ove poluge drži u vlastitim rukama – kod besplatne (freemail) adrese ugled pošiljaoca dijelite s milionima stranih korisnika. Zašto je e-mail adresa s vlastitom domenom i mimo toga bolji izbor, obrađujemo u zasebnom tekstu.

Česta pitanja

Zašto moje poruke tek odnedavno završavaju u spamu?

Najčešći razlog: veliki mail-provajderi od 2024. postepeno pooštravaju svoje zahtjeve. Konfiguracije koje su godinama „nekako funkcionisale" otada padaju na provjeri. Okidač mogu biti i promjena provajdera, novi program za fakturisanje sa slanjem e-mailova ili izmijenjena DNS konfiguracija – u tim slučajevima prvo provjerite SPF zapis.

Trebaju li mi zaista sva tri: SPF, DKIM i DMARC?

Da. Tri postupka se dopunjuju: SPF provjerava server koji šalje, DKIM neizmijenjenost poruke, DMARC oboje povezuje s jasnom uputom. Veliki primaoci u međuvremenu očekuju to sadejstvo – postaviti samo jedan od tri ostavlja lanac provjere nepotpunim.

Mogu li to podesiti sam ili mi treba IT stručnjak?

Mnogi to uspiju sami: vrijednosti daje mail-provajder, upisivanje u DNS upravljanje je kopiranje i lijepljenje. Ako više servisa šalje u Vaše ime (mail-provajder, shop, alat za fakturisanje), postaje nepreglednije – tada je sat vremena stručne podrške dobro uložen prije nego što pogrešan zapis blokira legitimne poruke.

Moji zapisi su ispravni – ipak pojedine poruke završavaju u spamu. Zašto?

Tehnička provjera samo je dio ocjene spama. Sandučići primalaca dodatno ocjenjuju sadržaj, ponašanje pri slanju i historiju Vaše domene. Pojedinačne pogrešne isporuke se dešavaju – zamolite važne kontakte da Vašu adresu dodaju u adresar, to odmah poboljšava isporuku kod tog primaoca.

Koliko traje dok promjene počnu djelovati?

Sami DNS zapisi obično su vidljivi širom svijeta u roku od nekoliko sati. Ugled Vaše domene oporavlja se, međutim, sporije: ako su Vaše poruke duže vrijeme završavale u spamu, može trebati nekoliko sedmica dosljedno čistog slanja dok provajderi ponovo ne steknu povjerenje.