Накратко: Имейлите на фирмата често отиват в спам, защото домейнът не доказва, че те наистина идват от нея. Това доказателство дават три записа в DNS: SPF казва кои сървъри могат да изпращат от Вашия домейн, DKIM подписва всяко писмо, а DMARC казва какво да се случи с писмата, които не минават проверката. Gmail и Microsoft изискват и трите от изпращачите на около 5 000 или повече имейла на ден, а Gmail следи и сигналите за спам и лесното отписване.
Защо добри имейли попадат в спам?
Пощенските услуги не могат да се доверят на името в полето „От“. Всеки може да напише там адреса на Вашата фирма. Затова Gmail, Outlook и останалите проверяват дали писмото наистина е изпратено от сървър, на който домейнът е дал право, и дали съдържанието не е променено по пътя.
Когато тази проверка не минава, писмото изглежда като опит за измама. Резултатът е спам папка или директно отказ. Проблемът рядко е в текста на имейла. Много по-често той е в настройката на домейна, особено когато фирмата изпраща от няколко места: служебна поща, програма за бюлетини, онлайн магазин, система за фактури, CRM.
Всяка от тези системи изпраща писма от Ваше име. Ако някоя от тях не е добавена в записите на домейна, нейните писма се провалят на проверката. Точно тук е разликата между фирма, чиито потвърждения за поръчка стигат до клиента, и фирма, чиито клиенти звънят да питат къде е писмото.
Какво всъщност правят SPF, DKIM и DMARC?
Трите записа работят заедно и всеки отговаря на различен въпрос:
- SPF (Sender Policy Framework): списък на сървърите и услугите, които могат да изпращат имейли от Вашия домейн. Получателят сравнява сървъра, от който идва писмото, с този списък.
- DKIM (DomainKeys Identified Mail): цифров подпис, който изпращащата система поставя на всяко писмо. Получателят проверява подписа с публичен ключ от DNS и така разбира дали писмото е променяно.
- DMARC (Domain-based Message Authentication, Reporting and Conformance): правило, което казва на получателя какво да прави с писмата, които не минават SPF или DKIM, и къде да изпраща отчети за тях.
DMARC добавя и едно важно условие: съвпадение (alignment). Не е достатъчно писмото да мине SPF или DKIM за какъв да е домейн. Домейнът в полето „От“ трябва да съвпада с домейна, проверен чрез SPF или чрез DKIM.
| Запис | Какво проверява | Къде се намира | Честа грешка |
|---|---|---|---|
| SPF | Дали сървърът има право да изпраща от домейна | TXT запис в DNS на домейна | Втори отделен SPF запис или повече от 10 проверки в DNS |
| DKIM | Дали писмото е подписано и не е променяно | TXT запис с публичен ключ в DNS | Програмата за бюлетини подписва със своя домейн, а не с Вашия |
| DMARC | Какво да стане с писмата, които не минават, и къде да отидат отчетите | TXT запис на _dmarc към домейна | Запис с p=reject, поставен преди да са проверени всички изпращачи |
Правилата за SPF са строги: домейнът не трябва да има няколко SPF записа, а проверките, които изискват заявки към DNS (например include), са ограничени до 10. Когато фирмата добавя нова услуга, тя се вписва в съществуващия запис, а не в нов.
Какво изискват Gmail и Microsoft?
Към септември 2026 г. двете големи пощенски услуги имат ясни изисквания към изпращачите на голям обем. Проверете актуалните условия, защото те се допълват.
Gmail. Масов изпращач е всеки, който изпраща близо 5 000 или повече писма на ден до лични адреси в Gmail. Този статус не изтича, дори обемът после да намалее. От масовите изпращачи Gmail изисква:
- Удостоверяване: SPF, DKIM и DMARC, като DMARC може да е с политика p=none, но домейнът в „От“ трябва да съвпада с домейна от SPF или DKIM.
- Технически основи: валиден обратен DNS запис (PTR) за сървъра и връзка през TLS.
- Отписване с едно кликване: за маркетинговите и рекламните писма, чрез заглавката List-Unsubscribe. Gmail препоръчва отписването да се изпълнява до 48 часа.
- Нисък дял на сигналите за спам: под 0,1%, като никога не бива да достига 0,3%.
От ноември 2025 г. Gmail засилва прилагането: писмата, които не отговарят на изискванията, получават временни и постоянни откази.
Microsoft. От 5 май 2025 г. изпращачите на повече от 5 000 писма на ден до Outlook.com, Hotmail.com и Live.com трябва да имат SPF, DKIM и DMARC с политика поне p=none и съвпадение със SPF или DKIM. Писмата, които не отговарят, се отхвърлят, вместо да отидат в папката за нежелана поща.
Какво означава това за Вашия бизнес? Дори да изпращате по-малко от 5 000 писма на ден, същите проверки се прилагат при оценката на всяко писмо. Праговете определят кога изискванията стават задължителни, а не кога настройката започва да има значение.
Съвет от ScaleLab: Направете списък на всички системи, които изпращат имейли от Ваше име, преди да пипнете DNS. Потърсете в пощата на екипа писма от сайта, магазина, фактурите и CRM, и проверете от кой адрес идват.
Как да настроите домейна стъпка по стъпка?
1. Съберете всички изпращачи
Запишете всяка услуга, която изпраща от домейна: служебна поща, програма за бюлетини, магазин, форми на сайта, счетоводна система. Без този списък следващите стъпки са налучкване.
2. Настройте SPF
Създайте един TXT запис, в който са включени всички изпращачи от списъка. Всяка услуга дава в помощната си документация точния текст, който да добавите. Проверете, че записът е един и че не надхвърля ограничението от 10 проверки.
3. Включете DKIM за всяка услуга
Във всяка програма за изпращане потърсете настройката за удостоверяване на домейна. Тя дава записи, които добавяте в DNS. Така писмата се подписват с Вашия домейн, а не с домейна на услугата, и минават съвпадението за DMARC.
4. Публикувайте DMARC с p=none
Започнете с политика p=none и адрес за отчети (rua). При p=none получателите доставят писмата както досега, но изпращат ежедневни обобщени отчети кои писма минават и кои не. Така виждате проблемите, без да рискувате да спрете истински писма.
5. Четете отчетите и затягайте постепенно
Отчетите пристигат като XML файлове и при по-голям обем могат да са много, затова е удобно да използвате услуга, която ги обобщава. Когато няколко седмици всички законни изпращачи минават, преминете към p=quarantine (писмата отиват в спам) и после към p=reject (писмата се отхвърлят). Някои услуги все още поддържат параметъра pct, с който политиката се прилага първо към част от писмата. Актуалният стандарт за DMARC (RFC 9989 от май 2026 г.) обаче премахва pct и въвежда тестов режим с t=y, при който получателят не прилага политиката. Проверете какво поддържат Вашият DNS доставчик и услугата за отчети.
6. Добавете Postmaster Tools
Добавете и потвърдете домейна в Google Postmaster Tools. Там има табло за съответствие с изискванията на Gmail, табло за дела на сигналите за спам и данни за удостоверяването, криптирането и грешките при доставка. Данните в таблата обикновено се обновяват до 24 часа, но може и по-късно, а таблото за съответствие може да отрази поправката едва след до 7 дни. Затова не очаквайте резултат на следващия ден.
Съвет от ScaleLab: Не преминавайте към p=reject заради чувството, че „така е по-сигурно“. Направете го, когато отчетите показват, че всички Ваши системи минават. Иначе първо ще спрете собствените си фактури или потвърждения.
Как това засяга бюлетините и автоматичните имейли?
Бюлетините и кампаниите са писмата, при които изискванията се усещат първо. Те са маркетингови, така че за тях важи отписването с едно кликване. Те достигат до много хора наведнъж, така че всеки сигнал за спам тежи. И често се изпращат от външна програма, която трябва да е удостоверена с Вашия домейн.
Автоматичните имейли имат друг риск. Потвържденията за поръчка, напомнянията и писмата след запитване са важни за клиента, но се изпращат от системи, за които екипът рядко се сеща. Ако такава система не е в SPF и не подписва с DKIM, писмата ѝ ще започнат да се отхвърлят, щом DMARC стане по-строг. Затова при изграждането на автоматизация на маркетинга проверката на домейна е част от първите стъпки, а не от последните.
Делът на сигналите за спам зависи и от списъка. Изпращайте само на хора, които са се записали, премахвайте адресите, които връщат грешка, и не крийте връзката за отписване. Човек, който не намира как да се отпише, натиска бутона за спам.
Удостоверяването на домейна има и страна, свързана със сигурността. DMARC с p=reject затруднява използването на Вашия домейн в писма за измама към клиенти и партньори. За фирмите, които попадат в обхвата на новите правила за киберсигурност, това е част от по-широката картина, описана в изискванията на NIS2.
Какво да проверите всеки месец?
Настройката не е еднократна. Всяка нова услуга, смяна на хостинг или програма за бюлетини може да я наруши. Нашата препоръка е кратка месечна проверка:
- Има ли нова система, която изпраща от домейна, и добавена ли е в SPF и DKIM?
- Какво показват DMARC отчетите: има ли непознати източници или законни писма, които не минават?
- Какъв е делът на сигналите за спам в Postmaster Tools и под 0,1% ли е?
- Работи ли отписването с едно кликване и изпълнява ли се бързо?
- Има ли откази при доставката, които сочат проблем с удостоверяването?
Нашата препоръка е да започнете с домейна и изпращачите, после да подредите списъка и съдържанието и да следите доставката всеки месец заедно с резултатите от писмата. Как автоматичните серии от имейли се свързват с действията на клиента и как се измерват, вижте в услугата имейл маркетинг и автоматизация.
Често задавани въпроси
Трябват ли SPF, DKIM и DMARC, ако изпращам малко имейли?
Да, препоръчително е. Праговете от около 5 000 писма на ден определят кога Gmail и Microsoft налагат изискванията задължително. Пощенските услуги обаче използват същите проверки при оценката на всяко писмо, така че и малкият изпращач печели от правилната настройка.
Каква DMARC политика да изберете в началото?
Започнете с p=none и адрес за отчети. Тази политика не променя доставката, но показва кои системи минават и кои не. Преминете към p=quarantine и после към p=reject, когато отчетите няколко седмици показват, че всички законни изпращачи минават.
Какъв дял на сигналите за спам приема Gmail?
Gmail иска делът да е под 0,1% и никога да не достига 0,3%. Следете го в таблото за дела на сигналите за спам в Google Postmaster Tools. Имайте предвид, че данните не са в реално време: обикновено се обновяват до 24 часа, но може и по-късно.
Какво е отписване с едно кликване?
Това е механизъм, при който пощенската услуга показва бутон за отписване и изпраща заявката директно до системата на изпращача, без човекът да отваря страница. Gmail го изисква за маркетинговите писма от масовите изпращачи и препоръчва отписването да се изпълнява до 48 часа.
Източници
- Google: Email sender guidelines (Gmail Help)
- Google: Postmaster Tools dashboards (Gmail Help)
- Google Workspace: Set up DMARC
- Google Workspace: Set up SPF
- IETF: RFC 7208, Sender Policy Framework (SPF)
- IETF: RFC 9989, Domain-based Message Authentication, Reporting, and Conformance (DMARC), май 2026 г.
- dmarcian: Microsoft enforces SPF, DKIM and DMARC