אתם שולחים חשבונית חשובה ללקוח. שלושה ימים אחר כך הוא שואל למה לא חזרתם אליו. אתם כן שלחתם, פשוט המייל נחת בתיקיית הספאם ומת שם בשקט. זה קורה הרבה יותר ממה שרוב האנשים חושבים, והחלק המתסכל הוא שבדרך כלל זה לא קשור לתוכן של המייל בכלל. זה קשור למה שקורה בשרת שלכם עוד לפני שההודעה בכלל יוצאת לדרך.
מסנני ספאם לא רק קוראים את שורת הנושא ומנחשים. הם בודקים סדרה שלמה של סימנים טכניים הקשורים לשרת השליחה ולדומיין שלכם. אם הסימנים האלה חסרים או מוגדרים לא נכון, אפילו מייל רגיל לגמרי עלול להיתפס כספאם. בואו נעבור על מה שבאמת גורם לזה ואיך מתקנים את זה מהמקור.
למה מניעת ספאם במייל מתחילה בשרת, לא בתיבת הדואר
רוב האנשים חושבים שמניעת ספאם במייל היא עניין שהצד המקבל מטפל בו. Gmail או Outlook מחליטים מה ספאם, נכון? לא בדיוק. ספקי תיבות הדואר מסתמכים מאוד על סימנים שהשרת שלכם עצמו שולח עם כל הודעה. אם השרת שלכם לא מוגדר כך שיוכל להוכיח שהוא שולח לגיטימי, אתם נלחמים בקרב קשה, לא משנה כמה טוב כתבתם את המייל.
שלוש רשומות DNS עושות כאן את רוב העבודה: SPF, DKIM ו-DMARC. אם מעולם לא נגעתם באלה, אל דאגה, הן פשוטות יותר ממה שהראשי תיבות נשמע.
SPF: הוכחה מי מורשה לשלוח
SPF (Sender Policy Framework) היא רשומת DNS שמפרטת אילו שרתים מורשים לשלוח מיילים בשם הדומיין שלכם. בלעדיה, טכנית כל אחד יכול לזייף את הדומיין שלכם ולשלוח מיילים בשמכם. ספקי תיבות דואר רואים ברשומת SPF חסרה או שבורה דגל אדום, כי זה אומר שהם לא יכולים לאמת את השולח.
ההגדרה כוללת הוספת רשומת TXT לאזור ה-DNS של הדומיין שלכם, שמפרטת את כתובת ה-IP או שם המארח של שרת המייל שלכם. אם אתם מנהלים את זה בעצמכם, חשוב לוודא שהתחביר מדויק לחלוטין. טעות הקלדה אחת ברשומת SPF יכולה לשבור אותה בשקט, ולא תדעו על כך עד שהמיילים שלכם יתחילו לחזור לתיקיית הספאם.
DKIM: חתימה על ההודעות שלכם
DKIM (DomainKeys Identified Mail) מצרף חתימה דיגיטלית לכל מייל שאתם שולחים. השרת המקבל בודק את החתימה מול מפתח ציבורי שמפורסם ב-DNS שלכם. אם הן תואמות, השרת המקבל יודע שההודעה לא שונתה בדרך ושהיא באמת הגיעה מהשרת שלכם. בלי חתימה, או עם חתימה שבורה, אתם נראים חשודים כברירת מחדל.
DMARC: לומר לתיבות הדואר מה לעשות
DMARC מחבר בין SPF ל-DKIM ומורה לשרתים המקבלים מה לעשות אם הודעה נכשלת באחת הבדיקות האלה. בלי מדיניות DMARC, הספקים מחליטים לבד, וזה לרוב לא לטובתכם. רשומת DMARC תקינה גם נותנת לכם שקיפות. אתם מקבלים דוחות שמראים מי שולח מיילים תוך שימוש בדומיין שלכם, מה שמאוד שימושי לתפיסת ניסיונות זיוף שלא ידעתם שקורים בכלל.
בעיית המוניטין שאף אחד לא מדבר עליה
גם כשה-SPF, DKIM ו-DMARC מוגדרים נכון, כתובת ה-IP של השרת שלכם נושאת מוניטין משלה. אם אתם על אחסון משותף ולקוח אחר באותו IP שולח ספאם, אתם יורשים את המוניטין הרע הזה, אם תרצו או לא. זו אחת הסיבות השקטות לכך שמיילים עסקיים לגיטימיים נחסמים, וכמעט בלתי אפשרי לתקן זאת מצד הלקוח כי אין לכם שליטה על מי עוד משתמש באותו שרת.
זו אחת הסיבות שסביבת שליחה ייעודית כל כך חשובה. בהגדרת VPS ראויה, המוניטין של ה-IP שלכם משקף אך ורק את התנהגות השליחה שלכם. ראינו את זה עולה מספיק פעמים שכדאי לבדוק ישירות מול חברת האחסון: לשאול אם תעבורת המייל שלכם משתפת מאגר IP עם חשבונות אחרים שאין להם קשר אליכם. אם כן, זהו גורם סיכון אמיתי שנמצא מחוץ לשליטתכם.
חימום שרת חדש
אם עברתם לאחרונה לשרת חדש או לכתובת IP חדשה, אל תשלחו את כל רשימת התפוצה שלכם ביום הראשון. לספקי תיבות הדואר אין היסטוריית שליחה שעליה הם יכולים לשפוט אתכם, אז זינוק פתאומי נראה בדיוק כמו התנהגות ספאם. תתחילו קטן. שלחו קודם לאנשי הקשר המעורבים ביותר שלכם, ואז הגדילו בהדרגה את הכמות במהלך שבוע עד שבועיים. זה נקרא "חימום IP", ודילוג עליו הוא אחת הסיבות הנפוצות ביותר לכך ששרתים חדשים נתפסים כספאם כמעט מיד.
התוכן עדיין חשוב, רק פחות ממה שחשבתם
ברגע שההגדרות הטכניות שלכם מוצקות, גורמי הפעלה של ספאם ברמת התוכן הם הדבר הבא שכדאי לבדוק. כמה הרגלים מעשיים:
- הימנעו משורות נושא באותיות גדולות לחלוטין ומריבוי סימני קריאה.
- שמרו על יחס בריא בין טקסט לתמונות. מייל שהוא תמונה ענקית אחת נראה למסננים כמו טקטיקת ספאם קלאסית.
- כללו קישור הסרה מרשימת התפוצה אמיתי ופעיל, גם במיילים שקרובים לתפעוליים.
- אל תשתמשו במקצרי קישורים במיילים שיווקיים. מסננים מתייחסים אליהם בחשדנות כי הם מסתירים את היעד האמיתי.
אף אחד מהדברים האלה לא מחליף הגדרה נכונה של SPF, DKIM ו-DMARC. שינויים בתוכן עוזרים בשוליים. ההגדרה ברמת ה-DNS היא זו שקובעת אם למייל שלכם יש בכלל סיכוי הוגן להגיע לתיבת הדואר מלכתחילה.
מעקב אחרי מה שקורה אחרי שלוחצים "שלח"
מניעת ספאם במייל היא לא משימה חד-פעמית ששוכחים ממנה. רשומות DNS יכולות להישבר אחרי מעבר לאחסון אחר. מפתח DKIM יכול לפוג. המוניטין של IP משותף יכול להשתנות בין לילה בגלל טעות של מישהו אחר. בדיקת דוחות DMARC מדי פעם, או שימוש בכלי בדיקת מיילים כדי לשלוח לעצמכם הודעת בדיקה ולבחון את הכותרות, תופסת בעיות לפני שהן עולות לכם בשיחות אמיתיות עם לקוחות אמיתיים.
אם אתם מנהלים את זה בעצמכם על השרת שלכם, כתבנו עוד על נושא המסירות ב-למה המיילים שלכם נוחתים בספאם ומה זה בעצם מסירות מייל, ועל נושא המוניטין באופן ספציפי ב-איך מוניטין השולח עובד ולמה הוא הבסיס למסירות מיילים. יחד עם ניהול DNS נכון, שמכוסה בהרחבה ב-סקירת ניהול ה-DNS שלנו, אלה נותנים לכם תמונה מלאה של מה שקורה בין השרת שלכם לתיבת הדואר של הנמען.
לסיכום
הימצאות בספאם לרוב לא קשורה לכתיבה גרועה. זה נובע מהשאלה האם השרת שלכם יכול להוכיח שהוא באמת מי שהוא אומר שהוא. הגדירו נכון SPF, DKIM ו-DMARC, חממו שרתים חדשים בהדרגה, וודאו שהמוניטין שלכם לא נגרר למטה בגלל מישהו אחר שמשתמש באותו IP. תבססו את היסוד הטכני נכון, והמיילים האמיתיים שלכם, אלה שהשקעתם זמן בכתיבתם, סוף סוף יקבלו הזדמנות להיקרא במקום להיקבר.