Формы и почта
Письма с сайта попадают в спам: проверка отправителя и заголовков
Письмо отправилось, но оказалось в спаме. Разбираем, как проверить отправителя и отличить проблему домена от особенностей конкретного сообщения.
Что происходит и с чего начать
Почтовый сервис получателя оценивает не только текст письма. Он смотрит, кто его отправил, имеет ли сервер право использовать этот домен и согласованы ли технические подписи. Поэтому смена темы или удаление слова «скидка» может ничего не дать. Сначала нужно сохранить исходное письмо со служебными заголовками. Это техническая часть сообщения, где отражён путь доставки и результаты проверок. Обычного скриншота содержимого для такого разбора недостаточно.
Что можно проверить самостоятельно
- Сравните фактический адрес отправителя в письме с доменом сайта и настройками почтового сервиса. Отображаемое имя компании не заменяет проверку самого адреса.
- Отправьте одинаковое тестовое сообщение на свои ящики у разных провайдеров. Запишите, где оно попало во входящие, в спам или было отклонено совсем.
- Сохраните оригинал проблемного письма или его служебные заголовки. Перед передачей специалисту уберите ненужные персональные данные; не публикуйте переписку клиентов в открытом доступе.
Как понять результаты проверки
SPF описывает разрешённые источники отправки, DKIM добавляет проверяемую подпись, а DMARC связывает проверки с доменом отправителя и его политикой. Это связанные механизмы, поэтому случайное добавление ещё одной DNS-записи не является универсальным исправлением. Даже корректная настройка не обещает попадание любого письма во входящие: учитываются репутация, жалобы и содержимое. Результат диагностики должен назвать конкретное несоответствие или наблюдение, а не сводиться к совету «почистить текст».
Что проверяет разработчик
Для этой части понадобятся доступ к настройкам, журналам ошибок или коду. Её можно передать специалисту вместе с результатами предыдущих шагов.
- Откройте оригинал письма и найдите Authentication-Results. Посмотрите результаты SPF, DKIM и DMARC, а также домены, для которых выполнены проверки.
- Сравните видимый From с доменом подписи DKIM и конвертным отправителем. Одного результата SPF pass недостаточно для вывода о согласованности всех доменов.
- Проверьте, нет ли нескольких конфликтующих SPF-записей, и уточните у почтового провайдера параметры DKIM для используемого сервиса.
На что обратить внимание
Частая причина — форма ставит в From адрес посетителя, хотя сервер сайта не имеет права отправлять от его домена. Кроме аутентификации, на фильтрацию влияют репутация отправителя, содержимое и поведение получателей.
Как исправляют причину
Используйте подтверждённый адрес собственного домена, а контакт посетителя перенесите в Reply-To. Меняйте DNS по инструкции действующего почтового сервиса, сохраняя разрешения для остальных легитимных отправителей. Не ужесточайте DMARC до проверки всех каналов.
Как убедиться, что проблема решена
После обновления DNS отправьте новое письмо и проверьте его заголовки заново. Перемещение старого сообщения из спама не проверяет исправление конфигурации сайта.
После изменений проверьте новые письма: старое сообщение в папке «Спам» не изменит свои заголовки задним числом. Сравните результаты проверки домена и размещение писем у нескольких получателей. Не обещайте клиентам стопроцентную доставку во входящие. Практический результат — исправленная конфигурация отправки и понятный способ отличить её ошибки от фильтрации на стороне конкретного получателя.