המיילים שלי נופלים לספאם
למה זה קורה, מה בודקים לפי סדר, ואיך מתקנים — כולל SPF, DKIM ו-DMARC.
עודכן 2 דקות קריאה
מייל נכנס לספאם כשהשרת המקבל לא הצליח לאמת שהוא באמת מכם. ברוב המקרים הסיבה טכנית ומתוקנת בעשר דקות.
סדר הבדיקה
1. SPF — הבדיקה הראשונה תמיד
SPF היא רשומת TXT שמצהירה מי מורשה לשלוח בשם הדומיין. בלעדיה, כל מייל שאתם שולחים נראה כמו זיוף.
@ TXT "v=spf1 include:_spf.cloudx.co.il ~all"
אחרי מעבר שרת זו הבדיקה הראשונה. ה-IP השולח השתנה, וה-SPF הישן עדיין מצביע על השרת הקודם. זו הסיבה השכיחה ביותר למיילים שהתחילו ליפול פתאום.
רשומת SPF אחת בלבד. שתי רשומות SPF פוסלות זו את זו והתוצאה גרועה מאין רשומה כלל. אם אתם משתמשים גם בשירות דיוור, מאחדים אותן לרשומה אחת עם שני include.
2. DKIM — חתימה על ההודעה
חתימה קריפטוגרפית שמוכיחה שהמייל לא שונה בדרך. מוגדרת פעם אחת מהאזור האישי, ומשם עובדת לבד.
3. DMARC — מה לעשות בכישלון
_dmarc TXT "v=DMARC1; p=none; rua=mailto:dmarc@example.co.il"
התחילו ב-p=none. זה אומר "אל תחסום, רק דווח" — ומאפשר לראות מה קורה לפני שמפעילים מדיניות שעלולה לחסום מיילים לגיטימיים.
4. בדקו את התוכן
גם עם הגדרות מושלמות, מסננים בודקים את ההודעה עצמה:
- נושא בצעקות — אותיות גדולות, סימני קריאה, "חינם!!!" — סימן קלאסי
- תמונה אחת גדולה בלי טקסט — דפוס מוכר של ספאם
- קישורים מקוצרים — bit.ly ודומיו נחשדים
- אין קישור הסרה בדיוור
5. מוניטין ה-IP
אם השרת נפרץ בעבר ושלח ספאם, ה-IP עלול להיות ברשימה שחורה. בדקו ב-MXToolbox. אם הוא שם — פנו אלינו, זה מטופל מהצד שלנו.
מיילים שנשלחים מאתר וורדפרס
זה מקרה נפרד ונפוץ. וורדפרס שולח דרך פונקציית PHP בסיסית שלא חותמת ולא מאמתת כלום.
הפתרון: תוסף SMTP שמחבר את וורדפרס לתיבה אמיתית בדומיין שלכם. אחרי זה המיילים נשלחים כמו כל מייל אחר — עם SPF, DKIM והמוניטין של הדומיין מאחוריהם.
זה מתקן את רוב המקרים של "אישורי הזמנה לא מגיעים ללקוחות".
מה לא יעזור
לבקש מהנמענים לסמן "לא ספאם". עוזר לאותו נמען בלבד.
לשלוח יותר. מסננים מגיבים לנפח פתאומי בהחמרה, לא בהקלה.
רוצים שנבדוק את הרשומות? פתחו פנייה עם שם הדומיין.