Əvvəlcə ən vacib fərq: kimlik ilə reputasiya
SPF, DKIM və DMARC kimlik yoxlamasıdır: «bu məktub həqiqətən həmin domendəndir?» Onlar məktubun yaxşı olduğunu demir. Spam göndərən də öz domenini qüsursuz qura bilər.
Ona görə üçü də PASS olduğu halda məktub yenə spama düşə bilər. Gmail belə halda «bu mesaj daha əvvəl spam olaraq müəyyən edilən mesajlara oxşayır» yazır — bu, məzmun və reputasiya siqnalıdır, DNS problemi deyil. Fərqi bilməyən adam saatlarla DNS qeydlərini yoxlayır və heç nə tapmır.
Altı addım
-
PTR (əks DNS) qeydini yoxlayın
Göndərən IP-nin əks DNS adı hostinq provayderinin susma dəyərində qalıbsa (məsələn static.1.2.3.4.clients.your-server.de), bu, «ümumi rDNS» sayılır və Outlook.com belə göndərənləri çox vaxt birbaşa rədd edir. Ad həm də serverin SMTP-də özünü təqdim etdiyi HELO adı ilə eyni olmalıdır. Yoxlama: dig -x <IP> və dig <həmin ad> A — ikisi bir-birinə qayıtmalıdır.
-
Məktubun HƏQİQƏTƏN imzalandığını yoxlayın
DNS-də DKIM qeydinin olması məktubun imzalandığı demək DEYİL. Özünüzə bir məktub göndərin, mənbəyini açın və DKIM-Signature başlığını axtarın. Başlıq yoxdursa, domen «mən imzalayıram» elan edir, imzasız məktub göndərir — bu, DKIM-in ümumiyyətlə olmamasından PİSDİR. Bizdə məhz bu olmuşdu: 12 domendən 10-u imzasız gedirdi.
-
SPF qeydinin göndərəni əhatə etdiyini yoxlayın
Domendə DƏQİQ BİR SPF qeydi olmalı və məktubu göndərən sistem orada sadalanmalıdır. İki qeyd olsa hər ikisi etibarsızlaşır. Zəncirdəki DNS sorğularının sayı 10-u keçsə SPF tamamilə sınır (permerror).
-
DMARC uzlaşmasını yoxlayın
SPF və ya DKIM keçməsi kifayət deyil — nəticə istifadəçinin gördüyü From ünvanı ilə uzlaşmalıdır. Gmail-də məktubu açıb «Orijinalı göstər» deyin: SPF, DKIM və DMARC sətirlərinin üçü də PASS olmalıdır.
-
Məzmuna baxın
Üç sözlük «Salam» məktubu ən pis sınaqdır: spam göndərənlərin «bu qutu canlıdırmı?» yoxlaması məhz belə görünür. Sınaq üçün normal mövzu, bir neçə cümlə və imza olan real məktub göndərin.
-
Reputasiyanı gözləyin və ölçün
Texniki səbəblər aradan qalxandan sonra da nəticə dərhal dəyişmir: qəbuledicilər IP və domen tarixçəsini yadda saxlayır. Google Postmaster Tools-a qeydiyyatdan keçin — spam şikayət faizini göstərən yeganə mənbə odur. Qarşı tərəfə «Spam deyil» dedirtmək və cavab yazdırmaq ən güclü müsbət siqnallardır.
Bizdə nə olmuşdu
İki səbəb vardı və ikisi də səssiz idi — heç bir xəta yazılmırdı, poçt gedirdi, sadəcə qarşı tərəf spama atırdı.
| Nasazlıq | Görünüşü | Həqiqət |
|---|---|---|
| PTR | Panel yaşıl, poçt gedir | Əks DNS hostinq provayderinin susma dəyərində qalmışdı, HELO adı isə başqa idi — «ümumi rDNS» + uyğunsuzluq. |
| DKIM | DNS-də açar var, hər şey qaydasında görünür | Poçt serveri gizli açarı tapmırdı: 12 domendən 10-u imzasız göndərirdi. Domen «imzalayıram» deyib imzasız məktub göndərəndə nəticə DKIM-in olmamasından pisdir. |
Hər ikisi düzəldiləndən sonra Gmail-in özü təsdiqlədi: alınan məktubun detallarında «imzalanmışdır: domen.az» sətri göründü — bu sətir yalnız DKIM doğrulananda çıxır.
Özünüz necə yoxlayarsınız
# Əks DNS və geri yoxlama
dig -x 203.0.113.10 +short
dig mail.sirket.az A +short
# DNS qeydləri
dig sirket.az MX +short
dig sirket.az TXT +short
dig selektor._domainkey.sirket.az TXT +short
dig _dmarc.sirket.az TXT +short
Əmr sətri işlətmək istəmirsinizsə, eyni yoxlamaları domen sağlamlığı alətimiz bir düymə ilə edir — qeydiyyat tələb olunmur.
Tez-tez verilən suallar
SPF, DKIM və DMARC-ın hamısı PASS-dır, amma məktub yenə spamdadır. Niyə?
Çünki bunlar KİMLİK yoxlamasıdır, KEYFİYYƏT yoxlaması deyil. Onlar «bu məktub həqiqətən həmin domendəndir» sualına cavab verir; spam göndərən də öz domenini düzgün qura bilər. PASS aldıqdan sonra qalan iki amil məzmun və reputasiyadır. Gmail «əvvəllər spam sayılan mesajlara oxşayır» yazırsa, məhz bunu deyir — autentifikasiya problemi olsaydı başqa mesaj görərdiniz.
PTR qeydini kim dəyişir?
Domen qeydiyyatçınız yox, IP ünvanın sahibi — yəni hostinq və ya bulud provayderiniz. Hetzner, DigitalOcean və AWS-də bu, idarə panelindən bir sahədir. Yazacağınız ad geriyə həmin IP-yə həll olmalıdır; olmasa vəziyyət daha da pisləşir.
Yeni domendən göndərəndə spama düşmək normaldırmı?
Bəli. Yeni domenin tarixçəsi yoxdur və qəbuledicilər ehtiyatlı davranır. Gündə az sayda real məktubla başlayın, cavab alan yazışmalara üstünlük verin və birdən çox göndərişə keçməyin. Reputasiya günlərlə qurulur, dəqiqələrlə yox.
Bir domendə iki SPF qeydi olsa nə olur?
Hər ikisi etibarsızlaşır — RFC 7208 buna permerror deyir və nəticə çox vaxt «SPF yoxdur» kimi qiymətləndirilir. Bir domendə yalnız BİR SPF qeydi ola bilər; bütün göndərənlər həmin bir qeydin içində include ilə sadalanır.
DKIM açarım DNS-dədir, bu kifayət deyilmi?
Xeyr. DNS-dəki hissə PUBLİK açardır — o, yalnız «imzanı belə yoxlayın» deməkdir. İmzanı poçt serveri GİZLİ açarla atır. İkisi uyğun gəlmirsə və ya server gizli açarı tapmırsa, məktub imzasız gedir və DNS-dəki qeyd vəziyyəti daha da pisləşdirir. Yeganə etibarlı yoxlama alınan məktubun başlığındakı DKIM-Signature-dur.
Bunları sizin üçün biz qururuq
Mailora hər domen üçün SPF, DKIM (2048 bit) və DMARC qeydlərini hazır verir, PTR və HELO server tərəfdə onsuz da düzgün qurulub. Domen başına 5 AZN/ay, qutu sayı limitsiz, ƏDV yoxdur.