למה המיילים מהאתר נופלים לספאם — SPF, DKIM ו-DMARC בעברית
SPF אומר מי מורשה לשלוח בשמכם, DKIM חותם שהמייל לא שונה, ו-DMARC קובע מה לעשות כשאחד מהם נכשל. בלי שלושתם, ספקי דואר גדולים פשוט לא סומכים עליכם.
שליחת מייל היא הפרוטוקול הוותיק באינטרנט, ובמקור כל אחד יכול היה לשלוח בשם כל אחד. שלושת התקנים האלה נוספו כדי לתקן את זה, ומאז 2024 גוגל ומיקרוסופט אוכפים אותם בחומרה — גם על שולחים קטנים.
SPF — מי מורשה לשלוח בשמי
רשומת TXT שמפרטת אילו שרתים רשאים לשלוח דואר בשם הדומיין שלכם. השרת המקבל בודק מאיפה הגיע המייל, ומשווה לרשימה.
@ TXT "v=spf1 include:_spf.google.com include:sendgrid.net ~all"- include מוסיף ספק מורשה. כל ספק שמנפיק מיילים בשמכם צריך להיכלל.
- הסיומת ~all אומרת «כל השאר חשוד», ו--all אומרת «כל השאר נדחה».
- מותרת רשומת SPF אחת בלבד לדומיין.
שתי רשומות SPF שוברות את הבדיקה לגמרי — התוצאה היא כישלון, לא הצטברות. זה קורה כמעט תמיד כשמוסיפים ספק דיוור שני ויוצרים לו רשומה חדשה במקום להוסיף include לקיימת.
DKIM — חתימה שמוכיחה שלא שינו את המייל
ספק הדואר חותם כל מייל יוצא במפתח פרטי, ומפרסם את המפתח הציבורי כרשומת TXT בדומיין שלכם. השרת המקבל מאמת את החתימה.
בניגוד ל-SPF, שנשבר כשמייל מועבר הלאה, חתימת DKIM שורדת העברה — ולכן היא המנגנון החזק יותר מבין השניים.
בפועל אין הרבה מה להגדיר: ספק הדואר נותן לכם רשומה, ואתם מוסיפים אותה. הטעות הנפוצה היא להוסיף רק לספק אחד, כשבפועל שולחים משלושה מקומות שונים — האתר, מערכת הדיוור ותיבת המייל העסקית.
בדיקת DKIMודאו שהמפתח הציבורי מפורסם ותקין.לבדיקה חינםDMARC — מה עושים כשמשהו נכשל
מדיניות שאומרת לשרת המקבל איך להתייחס למייל שנכשל ב-SPF וב-DKIM, ולאן לשלוח דוחות.
_dmarc TXT "v=DMARC1; p=none; rua=mailto:dmarc@example.co.il"| ערך p | מה קורה למייל שנכשל |
|---|---|
| none | מתקבל, אבל נשלח דיווח — נקודת התחלה נכונה |
| quarantine | נשלח לספאם |
| reject | נדחה לחלוטין ולא מגיע בכלל |
- התחילו ב-p=none עם כתובת לדוחות, וקראו מה מגיע.
- ודאו שכל מקורות השליחה הלגיטימיים שלכם עוברים.
- רק אז עברו ל-quarantine, ובהמשך ל-reject.
קפיצה ישירה ל-p=reject בלי לבדוק היא דרך מהירה לחסום את המיילים של עצמכם — כולל חשבוניות, אישורי הזמנה ופניות מהאתר.
מה עוד משפיע על מסירוּת
שלושת התקנים הם תנאי סף, לא ערובה. גם עם הכול תקין, מייל יכול ליפול לספאם בגלל:
- מוניטין ה-IP של השרת ששולח — במיוחד בשרת משותף שבו שכן שולח ספאם.
- כתובת שולח שנראית זמנית או אוטומטית מדי.
- יחס גבוה של נמענים שמסמנים כספאם, או רשימת תפוצה שנקנתה.
- מייל שכולו תמונה אחת, בלי טקסט אמיתי.
- קישורי מעקב בדומיין זר שאינו הדומיין שלכם.
שליחה מכתובת אמיתית שאפשר להשיב אליה עדיפה תמיד על noreply. זה גם מוריד סימוני ספאם וגם מאפשר ללקוח פשוט להשיב.
סדר עבודה לתיקון
- רשמו את כל המקורות ששולחים בשם הדומיין שלכם.
- בנו רשומת SPF אחת שכוללת את כולם.
- הוסיפו DKIM לכל מקור שתומך.
- הוסיפו DMARC ב-p=none עם דוחות.
- אחרי שבועיים של דוחות נקיים — הדקו את המדיניות.
מי שלא רוצה להתעסק בזה — זה בדיוק מה שמנוע המסירה שלנו מכסה: שליחה דרך תשתית מאומתת, בדיקה תקופתית של ההגדרות, והתראה כשמשהו נשבר.
מנוע מסירת לידים ב-Siteyvo
כל מה שתואר כאן קורה במערכת אוטומטית, על כל אתר, בלי שתצטרכו לזכור.
תקנו עם Siteyvo