Wiadomość wysłana z prawidłowo skonfigurowanego serwera potrafi wylądować w spamie. Zwykle nie jest to przypadek, tylko efekt jednej z kilku powtarzalnych przyczyn. Gmail i Outlook oceniają nadawcę na podstawie dziesiątek sygnałów: technicznej konfiguracji domeny, reputacji adresu IP i samej domeny oraz historii wcześniejszej wysyłki. Sprawdzamy najczęstsze powody, dla których poczta trafia do spamu, i pokazujemy, jak je usunąć.
Dlaczego mail trafia do spamu – najważniejsze przyczyny w skrócie
- Brak lub błędny rekord PTR (reverse DNS) – serwer pocztowy nie potwierdza swojej tożsamości wobec odbiorcy.
- Brak lub błędna konfiguracja SPF – adres IP wysyłający pocztę nie jest ujęty w rekordzie SPF domeny.
- Brak DKIM lub nieprawidłowy podpis DKIM – wiadomość nie ma ważnego podpisu cyfrowego potwierdzającego, że nie została zmieniona po drodze.
- Słaba reputacja adresu IP serwera pocztowego – najczęściej efekt wcześniejszej wysyłki spamu z tego samego adresu, także przez innych użytkowników współdzielonego serwera.
- Słaba reputacja domeny – domena jest nowa albo była wcześniej wykorzystywana do wysyłki spamu.
- Adres IP na czarnej liście (Spamhaus, Spamcop i podobne) – odbiorca odrzuca pocztę na podstawie zewnętrznych list ostrzegawczych.
- Nieprawidłowa konfiguracja serwera SMTP – np. błędny hostname w komendzie EHLO, niezgodny z PTR lub w ogóle nieistniejący w DNS.
- Wysoki współczynnik odbić (bounce rate) – duża liczba wiadomości wysyłanych na nieistniejące adresy.
Brak lub błędny rekord PTR (reverse DNS)
Rekord PTR pozwala serwerowi odbierającemu potwierdzić, że adres IP, z którego przychodzi połączenie SMTP, faktycznie odpowiada nazwie hosta podanej w komendzie EHLO. To trochę jak telefon od rzekomego pracownika banku. Zamiast wierzyć na słowo, oddzwaniasz na oficjalny numer, żeby sprawdzić, czy ta osoba naprawdę tam pracuje. Serwer pocztowy robi to samo automatycznie. Nie wierzy „na słowo” nazwie, którą podaje nadawca, tylko sam sprawdza w DNS, czy adres IP faktycznie do niej należy. Brak PTR lub jego niezgodność z nazwą hosta to jeden z pierwszych sygnałów sprawdzanych przez odbierające serwery pocztowe, jeszcze zanim przeanalizują treść wiadomości. Mechanizm ten i sposób jego sprawdzenia opisaliśmy szczegółowo w artykule PTR / reverse DNS – dlaczego jest ważny dla serwera pocztowego?.
Brak lub błędna konfiguracja SPF i DKIM
SPF (Sender Policy Framework) to rekord DNS domeny, który wskazuje, jakie adresy IP i serwery mają prawo wysyłać wiadomości w jej imieniu. Jeśli adres IP serwera pocztowego nie jest ujęty w rekordzie SPF domeny, odbiorca traktuje taką wiadomość jako potencjalnie sfałszowaną. Nawet jeśli nadawca jest w pełni legalny, po prostu ktoś zapomniał zaktualizować SPF po zmianie serwera lub dodaniu nowego dostawcy wysyłki (np. systemu do newsletterów). DKIM z kolei podpisuje wiadomość cyfrowo. Potwierdza tym samym, że jej treść i nagłówki nie zostały zmienione po drodze. Brak podpisu albo jego nieprawidłowa konfiguracja (np. niezgodny klucz w DNS) działa podobnie destrukcyjnie na dostarczalność. Pełną konfigurację obu mechanizmów, razem z DMARC, opisaliśmy w artykule Mechanizmy zabezpieczające pocztę e-mail – SPF, DKIM i DMARC.
Słaba reputacja adresu IP serwera pocztowego
Reputacja adresu IP to ocena, jaką nadają mu duże skrzynki pocztowe (Gmail, Outlook) na podstawie historii wysyłki z tego adresu – ilości spamu, skarg odbiorców, współczynnika odbić i innych sygnałów. Na serwerach współdzielonych z jednego adresu IP wysyła pocztę wielu użytkowników, więc reputację adresu może obniżyć nawet jeden klient wysyłający mailing lub spam na dużą skalę – i to niezależnie od tego, jak starannie skonfigurowana jest poczta pozostałych użytkowników tego samego serwera. Dobra wiadomość jest taka, że reputacja IP zwykle odbudowuje się samoistnie po zaprzestaniu wysyłki, która ją zepsuła – proces ten trwa jednak zwykle od kilku dni do kilku tygodni, w zależności od skali problemu i polityki konkretnego dostawcy skrzynek.
Słaba reputacja domeny
Reputacja domeny działa podobnie jak reputacja adresu IP, ale jest przypisana do samej nazwy domeny, a nie do serwera, z którego wysyłana jest poczta. Nowo zarejestrowana domena zwykle nie ma jeszcze żadnej historii wysyłki, więc duże skrzynki pocztowe traktują pierwsze wiadomości z niej z większą ostrożnością – to normalny etap budowania reputacji, który mija po kilku tygodniach regularnej, niebudzącej zastrzeżeń wysyłki. Gorzej, gdy domena była wcześniej wykorzystywana do wysyłki spamu (np. przez poprzedniego właściciela lub w wyniku włamania) – w takim przypadku odbudowa reputacji domeny trwa dłużej niż w przypadku nowej domeny bez żadnej historii.
Włamanie na WordPressa lub słabe hasło do skrzynki
Jedną z najczęstszych przyczyn nagłego pogorszenia reputacji IP i domeny jest przejęcie danych dostępowych do wysyłki poczty. Dzieje się to na dwa typowe sposoby. Pierwszy to włamanie na WordPressa – nieaktualizowany rdzeń, wtyczki lub motyw pozwalają atakującemu przejąć stronę, wydobyć zapisane w niej dane logowania do SMTP i wykorzystać je do masowej wysyłki spamu w tle, często niezauważonej przez właściciela strony przez wiele dni. Regularna aktualizacja WordPressa i utrzymywanie właściwej wersji PHP realnie zmniejsza to ryzyko – pisaliśmy o tym w artykule Jaką wersję PHP wybrać pod WordPress i PrestaShop?. Drugi typowy scenariusz to po prostu słabe lub wielokrotnie używane hasło do samej skrzynki pocztowej, które atakujący odgadują lub wykradają w wyniku wycieku z innej usługi, a następnie logują się bezpośrednio do skrzynki i rozsyłają z niej spam.
Adres IP na czarnej liście (Spamhaus, Spamcop) i jak się z niej wydostać
Blacklisty pocztowe, takie jak Spamhaus czy Spamcop, to niezależne listy adresów IP zgłoszonych jako źródło spamu. Wiele serwerów pocztowych sprawdza te listy przed przyjęciem wiadomości i odrzuca pocztę z adresów IP, które się na nich znajdują. W większości przypadków wpisanie na czarną listę jest bezpośrednim skutkiem opisanych wcześniej przyczyn – przejętego konta SMTP lub skrzynki, z której masowo wysyłany jest spam. Po usunięciu przyczyny (np. zablokowaniu przejętego konta i wyczyszczeniu zainfekowanej strony) adres IP jest zwykle automatycznie usuwany z większości czarnych list po pewnym czasie, bez dodatkowego zgłoszenia. Wyjątkiem jest Microsoft/Outlook – po rozwiązaniu problemu ze spamem warto od razu zgłosić się o wykreślenie adresu IP z ich wewnętrznej listy blokad przez portal Office 365 Anti-Spam IP Delist, co zwykle przyspiesza przywrócenie dostarczalności do skrzynek Outlook i Hotmail.
Nieprawidłowa konfiguracja serwera SMTP
Serwer pocztowy przedstawia się odbiorcy nazwą hosta (hostname) w komendzie EHLO na początku każdego połączenia SMTP. Błąd pojawia się, gdy ta nazwa nie pokrywa się z rekordem PTR przypisanym do adresu IP serwera, albo gdy podana nazwa hosta w ogóle nie istnieje w DNS. To trochę jak gość, który przedstawia się jednym nazwiskiem na recepcji, a w systemie rezerwacji figuruje pod zupełnie innym – nawet jeśli nie zrobił nic złego, taka niezgodność budzi czujność. Odbierające serwery pocztowe traktują taką niespójność jako sygnał ostrzegawczy, podobnie jak w przypadku braku samego PTR – dokładny mechanizm tej weryfikacji opisaliśmy w artykule o reverse DNS i rekordzie PTR.
Zbyt duża liczba wiadomości do nieistniejących adresów
Wysoki współczynnik odbić (bounce rate) – czyli duży odsetek wiadomości wysyłanych na adresy, które nie istnieją lub nie przyjmują już poczty – to kolejny sygnał brany pod uwagę przy ocenie reputacji nadawcy. Duże skrzynki pocztowe interpretują wysoki bounce rate jako oznakę nieaktualnej lub kupionej bazy adresów, co jest typowe dla mailingu spamowego. Regularne czyszczenie listy odbiorców z nieaktywnych i nieistniejących adresów pomaga utrzymać niski współczynnik odbić i lepszą dostarczalność kolejnych kampanii.
Dobry hosting potrafi wykryć i zablokować część tych zagrożeń, zanim w ogóle wpłyną na reputację domeny. Na hosti24 monitorujemy próby ataków typu brute force zarówno na panele WordPress, jak i na konta pocztowe, blokując podejrzane próby logowania, a dodatkowo pilnujemy, aby pojedyncza skrzynka nie wysyłała nietypowo dużej liczby wiadomości w krótkim czasie – to często pierwszy sygnał przejęcia konta. Dla klientów planujących regularny mailing na większą skalę mamy dedykowany serwer SMTP, oddzielony od współdzielonej puli adresów IP. Jeśli chcesz poznać szczegóły, zobacz naszą ofertę hostingu i cennik.
FAQ
Co sprawdzić najpierw, gdy moje wiadomości trafiają do spamu?
Najpierw warto sprawdzić trzy podstawowe elementy: czy adres IP serwera ma poprawny rekord PTR, czy rekord SPF domeny zawiera właściwy adres IP wysyłający pocztę, oraz czy wiadomości są podpisywane poprawnym kluczem DKIM. To najczęstsze i najłatwiejsze do naprawienia przyczyny problemu.
Jak sprawdzić, czy mój adres IP jest na czarnej liście?
Adres IP można sprawdzić bezpośrednio na stronach poszczególnych list (np. Spamhaus czy Spamcop) lub za pomocą zbiorczych narzędzi online, które od razu sprawdzają jeden adres IP na kilkudziesięciu popularnych blacklistach jednocześnie.
Jak długo trwa odbudowa reputacji domeny lub adresu IP po ataku spamowym?
To zależy od skali problemu i polityki konkretnego dostawcy skrzynek, ale zwykle od kilku dni do kilku tygodni regularnej, niebudzącej zastrzeżeń wysyłki po usunięciu przyczyny problemu. Zgłoszenie się o wykreślenie z blacklist (tam, gdzie to możliwe, jak w przypadku Microsoftu) przyspiesza ten proces.
Czy zmiana adresu IP serwera pocztowego rozwiązuje problem ze spamem?
Zmiana adresu IP może tymczasowo pominąć problem złej reputacji konkretnego adresu, ale nie usuwa pierwotnej przyczyny – jeśli to np. przejęte konto SMTP lub zainfekowany WordPress wciąż wysyła spam, nowy adres IP straci reputację w podobnym tempie. Najpierw trzeba znaleźć i usunąć źródło problemu.
Czy warto korzystać z osobnego serwera SMTP do mailingu?
Tak, jeśli wysyłasz regularny mailing na większą skalę (np. newsletter do bazy kilku tysięcy odbiorców). Dedykowany serwer SMTP oddziela reputację Twojej wysyłki od reputacji innych klientów współdzielonego serwera pocztowego, co daje pełną kontrolę nad tym, co wpływa na dostarczalność Twoich wiadomości.