Почему почта уходит в спам: 7 причин и как проверить свой IP за минуту

Блэклисты IP (DNSBL), отсутствие SPF/DKIM/DMARC, «серые» адреса и контент — разбираем причины, по которым письма уходят в спам, и показываем план действий с делистингом.

Вы отправили важное письмо — а оно молча легло в «Спам» у получателя. Знакомо? Причин обычно три: репутация IP, отсутствие почтовых записей SPF/DKIM/DMARC или контент. Разбираем все семь реальных сценариев и даём план действий.

Первый шаг диагностики — проверить IP в чёрных списках. Запустите проверку в 12 базах — результат за минуту, без регистрации.

Как спам-фильтры принимают решение

Современный фильтр (у Gmail, Яндекс Почты, Outlook и корпоративных шлюзов) смотрит не на одно правило, а на совокупность сигналов: репутация IP (не числится ли он в DNSBL), репутация домена, аутентификация (прошли ли проверку SPF, DKIM и DMARC), содержимое письма и поведение получателей (открывают или жалуются). Провал по любому из блоков может отправить письмо в спам — даже если остальные в порядке.

7 причин, по которым почта уходит в спам

1. IP в чёрном списке (DNSBL)

Самая частая причина для «серых» IP и после смены хостинга: адрес мог «достаться» вам после спамера. Принимающий сервер спрашивает базы (Spamhaus, SpamCop, Barracuda, SORBS и др.) — и если адрес там, письмо отклоняется или уходит в спам ещё до анализа содержимого.

Как проверить: прогоните IP через проверку блэклистов — NetSonar опрашивает 12 баз параллельно и показывает вердикт по каждой.

2. Нет SPF, DKIM или DMARC

SPF говорит, с каких IP разрешено слать почту за домен; DKIM подписывает письмо криптографически; DMARC указывает, что делать с письмами, не прошедшими проверку. Без этой тройки любой может подделать ваш домен — и фильтры это знают: письма без аутентификации теряют доверие.

Как проверить: посмотрите TXT-записи домена в проверке DNS — там должны быть строки v=spf1 …, _domainkey и v=DMARC1.

3. «Серый» IP или общий хостинг

На виртуальном хостинге с одного IP шлют сотни соседей. Один спамер — и репутация адреса падает у всех. Это классика «письма вдруг стали спамом» после переезда на дешёвый хостинг.

Как проверить: узнайте свой исходящий IP (в заголовке письма «Received: from») и прогоните его через блэклисты; если он в списках, а вы не спамили — это вина соседа.

4. Резкий рост объёма рассылок

Фильтры любят предсказуемость. Если с адреса, который год молчал, вдруг ушло 10 000 писем — это аномалия, похожая на всплеск спама или взлом. Новый IP «прогревают» постепенно: десятки, сотни, тысячи в день.

5. Контент: ссылки, капс, вложения

Короткие ссылки-сократители, обилие восклицательных знаков, CAPS, красные шрифты, вложения с исполняемыми файлами, «продажные» формулировки («бесплатно», «срочно», «100% гарантия») повышают спам-скор. Отдельный триггер — ссылки на домены с плохой репутацией.

6. Старая база и жалобы получателей

Если получатели помечают письма как спам, репутация домена падает независимо от IP. База, собранная годы назад, — источник жалоб и несуществующих адресов: высокий bounce-rate тоже сигнал фильтрам.

7. Обратная запись DNS (PTR) не настроена

У исходящего почтового сервера PTR-запись (reverse DNS) должна вести на домен, совпадающий с HELO-именем сервера. Многие принимающие серверы отклоняют письма с «голым» IP без PTR — это признак ботнета.

Как проверить IP в блэклистах

  1. Узнайте исходящий IP: для своего сервера — его внешний адрес; для хостинга — из заголовка письма.
  2. Откройте проверку блэклистов и вставьте адрес.
  3. Дождитесь вердикта: сервис опросит Spamhaus, SpamCop, Barracuda, SORBS, CBL и другие базы.
  4. Сохраните результат кнопкой отчёта — пригодится для заявки на делистинг и для истории репутации.

Что делать, если IP в блэклисте

1. Найдите причину. Взломанный сайт с формой-спамилкой, открытый relay, «серый» сосед по хостингу или реальная рассылка без отписки. Пока причина жива, делистинг бесполезен: адрес вернётся в списки за дни.

2. Устраните. Закройте relay, вылечите сайт, настройте лимиты отправки, добавьте отписку в рассылки.

3. Подайте заявку на делистинг. У каждой базы своя форма: у Spamhaus — Ticket-система на сайте, у SpamCop — ссылка прямо в ответе проверки. Пишите коротко и по делу: причина найдена, устранена, меры приняты.

4. Наблюдайте. После снятия повторно проверяйте IP неделю: принимающие серверы кешируют списки, и доставка восстанавливается постепенно.

Чек-лист профилактики

  • Настройте SPF + DKIM + DMARC и следите, чтобы DMARC не стоял в режиме «игнорировать».
  • Прогревайте новые IP и домены: объём растёт постепенно.
  • Чистите базу: удаляйте неактивные адреса, обрабатывайте bounce.
  • Проверяйте IP в DNSBL раз в месяц и после любых инцидентов.
  • Держите PTR-запись и HELO-имя сервера согласованными.

Вопросы и ответы

Как быстро IP выходит из блэклиста после делистинга?

Spamhaus обычно снимает адрес за несколько часов–сутки после заявки. Но принимающие серверы кешируют списки, поэтому полная доставка восстанавливается до недели.

Может ли почта уходить в спам при чистом IP?

Да. Блэклист — лишь один из факторов: отсутствие SPF/DKIM/DMARC, «спамные» слова и ссылки, жалобы получателей тоже отправляют письма в спам.

Чей IP проверять: свой или провайдера?

Тот, с которого физически уходит почта. На общем хостинге это IP провайдера — смотрите заголовок письма «Received: from». Для корпоративного сервера — его внешний адрес.

Не гадайте — проверьте: проверка IP в 12 блэклистах с сервера NetSonar в Королёве, вердикт за минуту.