Почему письма попадают в спам и как это исправить

Почему письма попадают в спам и как это исправить

Марина
Марина
📅 27 сентября 2026
Почему письма попадают в спам и как это исправить

Письмо улетает в спам не из-за слова «скидка» в теме, а потому что принимающий сервер не смог подтвердить простую вещь: у этой машины есть право отправлять почту от имени вашего домена. Подтверждений всего четыре — SPF, DKIM, DMARC и обратная запись PTR. Три из них вы настроите за вечер в панели DNS, а четвёртую ставит владелец IP-адреса, то есть хостер, поэтому под рассылку сразу берут VPS с почтовым сервером и правом менять обратную зону.

Материал для тех, кто отправляет письма со своего сервера или через свой домен: уведомления интернет-магазина, счета клиентам, письма из CRM, рассылку по базе подписчиков. Ниже — порядок проверки по слоям: сначала то, что чинится за вечер, потом то, на что уходит три-четыре недели. Каждая запись разобрана построчно, с командами для проверки и объяснением, что означает каждый неудачный ответ.

Что почтовая система проверяет до того, как показать письмо человеку

Когда ваш сервер соединяется с почтовиком получателя, у принимающей стороны есть доли секунды и ноль информации о вас, кроме IP-адреса и заголовков. Она задаёт четыре вопроса подряд: с какого адреса пришло соединение, есть ли у этого адреса нормальное имя, разрешён ли он в записях домена отправителя и совпадает ли криптоподпись письма с опубликованным ключом.

Каждый неудачный ответ добавляет письму «штрафных очков». Один провал обычно не фатален: письмо доедет, но упадёт в «Спам». Два и больше — и почтовик может отказать в приёме прямо на этапе соединения, вернув ошибку 550 — стандартный код «письмо не принято». Отправитель увидит отчёт о недоставке, а получатель не увидит ничего.

Дальше подключается второй уровень — репутация. Почтовые системы помнят, как ведут себя письма с вашего IP-адреса и домена: сколько людей нажали «Это спам», сколько писем ушло на несуществующие ящики, как быстро растут объёмы. Даже безупречные записи не спасут адрес, с которого вчера отправили 5000 писем по купленной базе.

Отсюда порядок диагностики: сначала техника, она объективна и проверяется за минуты, потом содержимое и репутация. В обратном порядке смысла нет — вы будете переписывать заголовки, пока сервер представляется безымянным IP-адресом.

Шесть слоёв проверки и сколько времени занимает каждый

Порядок в таблице — это и есть порядок диагностики, менять его не нужно: следующий слой имеет смысл проверять, только когда закрыт предыдущий. Время в последней колонке — чистая работа плюс распространение изменений в DNS. Записи кешируются на срок TTL — это время жизни записи в чужих кешах, обычно 3600 секунд. Поэтому даже мгновенная правка доходит до всех проверяющих в течение часа, а в тяжёлых случаях — до 24 часов.

Слой Что проверяем Где чинится Срок
1. SPF Список серверов, которым разрешено слать от домена DNS-панель 15 минут + TTL
2. DKIM Подпись письма и публичный ключ в DNS Почтовый сервер + DNS 30–60 минут
3. DMARC Политика на случай провала SPF и DKIM DNS-панель 10 минут
4. PTR Обратное имя IP-адреса Панель хостера от 10 минут до 2 суток
5. Репутация IP Жалобы, возвраты, скорость роста объёма Дисциплина отправки 3–4 недели
6. Содержимое Текст, ссылки, вложения, отписка Шаблон письма 1–2 часа
Шесть слоёв проверки письма: SPF, DKIM, DMARC, PTR и репутация
Порядок в списке — это и порядок диагностики: три записи в DNS чинятся за вечер, а репутация адреса набирается три-четыре недели.

SPF: кто имеет право отправлять письма от вашего домена

SPF — это обычная текстовая запись в DNS вашего домена, в которой перечислены серверы-отправители. Принимающий почтовик берёт IP, с которого пришло соединение, и ищет его в этом списке. Нашёл — проверка пройдена, не нашёл — сработает то, что написано в конце записи.

Хранится SPF в TXT-записи на самом домене (имя записи — @ или пустое). Выглядит она так:

v=spf1 ip4:203.0.113.10 include:_spf.example-mail.ru -all

Разберём по частям. v=spf1 — версия, она всегда такая и всегда идёт первой. ip4:203.0.113.10 — конкретный разрешённый адрес, сюда подставляете IP своего сервера. include: добавляет чужой список — так подключают сервис рассылок или корпоративную почту, точное значение даёт сам сервис.

Финальный -all означает «все остальные серверы — подделка, отклоняйте». Более мягкий вариант ~all просит пометить письмо как подозрительное, но принять. Начните с ~all на неделю, убедитесь, что легальные письма проходят, и только потом ставьте -all.

Две частые поломки. Первая — две записи SPF на одном домене: стандарт это запрещает, проверка ломается полностью, все отправители должны быть в одной строке. Вторая — превышение лимита в 10 обращений к DNS: каждый include и a стоит одного запроса, при одиннадцатом проверка возвращает ошибку.

DKIM: криптоподпись, по которой письмо узнают

DKIM решает другую задачу. SPF отвечает за то, откуда письмо ушло, а DKIM — за то, что письмо не подменили по дороге. Отправляющий сервер подписывает заголовки и тело закрытым ключом, а открытый ключ вы публикуете в DNS. Получатель берёт ключ, пересчитывает подпись и сравнивает.

Ключ живёт не на корне домена, а на селекторе — произвольном имени, которое позволяет держать несколько ключей сразу. Если селектор называется mail, запись создаётся с именем mail._domainkey и содержит примерно такое значение:

v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8A...

Здесь k=rsa — тип ключа, а p= — сам открытый ключ в кодировке base64. Длина ключа по умолчанию 2048 бит; ключ на 1024 бита ещё принимают, но крупные системы считают его устаревшим. Закрытая половина остаётся на сервере и не покидает его никогда.

Самая обидная ошибка — обрезанный ключ: строка длинная, при копировании в панель теряются последние символы, подпись перестаёт сходиться. Сверяйте: значение в DNS должно оканчиваться тем же фрагментом, что и файл на сервере.

DMARC: что делать почтовику, если проверки провалились

DMARC — это ваша инструкция для чужих серверов и одновременно источник отчётности. Запись публикуется на имени _dmarc и отвечает на вопрос: как поступать с письмом, которое не прошло SPF и DKIM. Без неё каждый почтовик решает по-своему.

v=DMARC1; p=quarantine; rua=mailto:dmarc@example.ru; pct=100

Параметр p= — сама политика. Значение none ничего не меняет и служит только для сбора отчётов, quarantine отправляет подозрительное письмо в спам, reject запрещает принимать его вовсе. Адрес в rua= — ящик, куда почтовые системы раз в сутки шлют сводку: сколько писем от вашего домена они видели и сколько прошло проверки. Параметр pct=100 задаёт долю писем, к которым политика применяется: 100 — ко всем без исключения.

Правильная последовательность — три шага. Неделю-две держите p=none и читайте отчёты: там видно, есть ли забытые отправители вроде старой CRM или формы на сайте. Затем переводите в quarantine. На reject переходите, когда в отчётах месяц подряд нет чужих отправителей.

PTR: обратная запись, которую ставит только хостер

PTR-запись переводит IP-адрес обратно в имя: 203.0.113.10 превращается в mail.example.ru. Прямые записи домена вы правите сами, а обратная зона принадлежит владельцу диапазона адресов — то есть провайдеру. Поэтому PTR заказывают в панели или в тикете поддержки.

Без обратной записи крупные почтовые системы режут доставку на входе: сервер без имени выглядит как заражённый домашний компьютер. Проверка должна сходиться в обе стороны — PTR ведёт на имя, а A-запись этого имени возвращает тот же IP. Разошлись — считайте, что PTR нет.

Имя в PTR обязано совпадать с тем, которым сервер представляется в приветствии SMTP — протокола, по которому почтовые серверы передают письма друг другу (за приветствие отвечает команда HELO или EHLO). Если Postfix, самая распространённая почтовая программа на Linux, здоровается как localhost, а PTR указывает на mail.example.ru, часть систем это заметит. Заодно проверьте MX-запись домена: она отвечает за приём почты и на отправку не влияет, но её отсутствие — повод для дополнительного недоверия.

До оплаты тарифа попросите поддержку подтвердить, что PTR настраивается и адрес не достался вам от прошлого арендатора. Подробности установки разобраны в гайде про свой почтовый сервер на Linux.

Проверка SPF, DKIM, DMARC и PTR утилитой dig в терминале
Утилита показывает то, что видят чужие почтовики, а не то, что нарисовано в панели, и PTR обязан сходиться с A-записью в обе стороны.

Как проверить все четыре записи с обычного компьютера

Утилита dig запрашивает записи DNS напрямую и показывает, что видят чужие серверы, а не то, что нарисовано у вас в панели. На macOS и Linux она есть из коробки, на Windows проще воспользоваться nslookup. Выполняйте команды по порядку и сверяйте ответ с описанием.

  1. Проверьте SPF: dig TXT example.ru +short — в выводе должна быть ровно одна строка, начинающаяся с v=spf1. Пусто — записи нет; две строки — конфликт, объединяйте.
  2. Проверьте DKIM: dig TXT mail._domainkey.example.ru +short, где mail — ваш селектор. Ответ должен начинаться с v=DKIM1 и содержать длинное значение p=.
  3. Проверьте DMARC: dig TXT _dmarc.example.ru +short. Ждём строку с v=DMARC1 и параметром p=.
  4. Проверьте PTR: dig -x 203.0.113.10 +short — вернуться должно имя вашего сервера. Пустой ответ означает, что обратной записи нет.
  5. Сверьте обратный путь: dig A mail.example.ru +short должен вернуть ровно тот IP, который вы подставляли в предыдущем шаге.

Когда все пять команд отвечают как надо, отправьте тестовое письмо на сервис mail-tester и посмотрите итоговый балл: он показывает результат каждой проверки отдельно. Затем зарегистрируйте домен в постмастерах Яндекса, Mail.ru и Google — это бесплатные панели, где видно долю жалоб и ошибок по реальным письмам. Если dig отвечает странно, сначала разберитесь с зоной по инструкции как проверить DNS.

Репутация IP: почему новый сервер молчит первые три недели

Свежий адрес для почтовой системы — чистый лист без истории. Резкий старт с тысячи писем читается однозначно: так ведут себя взломанные машины и одноразовые рассыльщики. Поэтому новый IP прогревают — постепенно наращивают объём, чтобы накопить статистику нормальных доставок.

Начинают с десятков писем в сутки и выходят на рабочий объём за 3–4 недели. Первыми отправляют самым лояльным получателям: тем, кто открывает письма и отвечает. Открытия и ответы — сильный положительный сигнал, он ускоряет прогрев лучше любых технических правок.

Неделя прогрева Писем в сутки Кому отправляем
1-я 20–50 Активные подписчики за последние 30 дней
2-я 100–300 Открывавшие письма за 90 дней
3-я 500–1000 Вся активная база
4-я Рабочий объём Полная рассылка

Параллельно следите за двумя показателями, по которым почтовики принимают решения. Доля жалоб «Это спам» выше 0,1 % — то есть больше одного нажатия на тысячу писем — обрушивает репутацию за несколько отправок. Жёсткие возвраты — письма на несуществующие ящики — не должны превышать 2 %: их высокая доля прямо указывает на покупную или устаревшую базу.

Испорченную репутацию не чинят сменой IP-адреса — история привязана и к домену тоже. Восстановление занимает столько же, сколько прогрев с нуля, а иногда дольше. Дешевле удержать показатели в норме: чистить базу от неактивных адресов раз в квартал и убирать отписавшихся в тот же день.

Содержимое письма: что тянет в спам при идеальных записях

Когда техника настроена, а письма всё равно оседают в спаме, дело в самом письме. Фильтры оценивают его целиком: соотношение текста и картинок, домены ссылок, вложения. Отдельного «списка запрещённых слов» не существует — работает совокупность признаков, и самый частый провал — письмо-картинка.

Одно изображение на всю площадь и три слова текста фильтр прочитать не может, поэтому оценивает по худшему сценарию. Держите не меньше 300–500 знаков живого текста и следите, чтобы письмо оставалось понятным с отключёнными картинками.

Второй провал — ссылки на чужие домены и сокращатели. Ссылки должны вести на ваш сайт, а не на разношёрстные адреса, и лучше через тот же домен, что стоит в отправителе. Сокращатели ссылок массово используют рассыльщики, поэтому фильтры относятся к ним настороженно.

Третий — отсутствие честной отписки. Заметная ссылка «Отписаться» в подвале снижает долю жалоб в разы: человек, которому надоела рассылка, выбирает кнопку отписки вместо кнопки «Спам». Одно нажатие на «Отписаться» ничего не стоит, одно нажатие на «Спам» бьёт по всей базе.

На каком сервере держать почту и сколько это стоит

Почтовому серверу нужны не мощности, а права и чистый адрес. Связка Postfix (отправка и приём писем) и Dovecot (доступ к ящикам по IMAP и POP3) в небольшой организации спокойно живёт на 1 ядре и 1 ГБ памяти; диск на 10 ГБ NVMe закрывает системные нужды, а место под ящики считайте отдельно — по 1–2 ГБ на активного сотрудника. Критичны три вещи: возможность заказать PTR, открытый порт 25 на исходящие и IP, за которым нет чужой истории.

Порт 25 многие провайдеры закрывают по умолчанию из-за спамеров и открывают по запросу. Выясните это до оплаты: без исходящего 25-го порта сервер сможет принимать почту, но не отправлять её напрямую. В каталоге 44 площадки, ниже — три доступных варианта.

Провайдер Цена от Базовая конфигурация Локации
Cloudcore 59 ₽/мес 1 ядро, 1 ГБ RAM, 10 ГБ NVMe Москва, Нидерланды
4VPS 110 ₽/мес 1 ядро, 1 ГБ RAM, SSD Более 20 стран
HostVDS 127 ₽/мес 1 ядро, 1 ГБ RAM, 10 ГБ NVMe Россия, Германия, Нидерланды

Данные проверены 04.09.2026.

Если письма идут в основном на российские адреса, разумно взять площадку внутри страны: российские VPS дают меньшую задержку до Яндекса и Mail.ru и понятную поддержку по вопросам обратной зоны. Для почты на десятки сотрудников с общими ящиками и календарём посмотрите разбор про почтовый сервер для организации — там про требования к ресурсам и резервные копии.

Частые ошибки

Большинство обращений «настроили всё по инструкции, а письма в спаме» сводится к пяти повторяющимся ситуациям. Проверьте себя по списку до того, как переписывать файлы настроек.

  • Две записи SPF на домене — старая от прежнего сервиса и новая. Проверка ломается целиком, нужна одна строка со всеми отправителями.
  • Правку записи проверяют через минуту и решают, что не работает. Дождитесь истечения TTL, обычно 3600 секунд.
  • DKIM настроен только для одного отправителя, а счета уходят из CRM без подписи. Подписывать нужно все источники писем.
  • Сразу поставили p=reject в DMARC до сбора отчётов — и потеряли легальные письма от забытых сервисов.
  • Рассылка по базе, собранной три года назад: возвраты выше 2 % убивают репутацию быстрее любых технических ошибок.

Частые вопросы

Настроил SPF, DKIM и DMARC — письма всё равно в спаме. Что дальше? Проверяйте PTR командой dig -x и репутацию адреса в постмастерах Яндекса и Mail.ru. Если записи в порядке, а PTR отсутствует, техническую часть можно считать незакрытой: без обратного имени доставку режут независимо от остальных проверок.

Сколько ждать после изменения DNS-записей? Ориентируйтесь на TTL зоны, чаще всего это 3600 секунд, то есть час. Полное распространение по всем кешам занимает до 24 часов, поэтому судить о результате раньше следующего дня не стоит.

Обязателен ли DMARC, если SPF и DKIM уже работают? Формально нет, но без него вы не увидите отчётов и не узнаете, кто ещё шлёт письма от вашего домена. Начните с p=none: он ничего не меняет в доставке и просто собирает статистику.

Можно ли настроить PTR самому? Нет, обратная зона принадлежит владельцу диапазона IP-адресов. Запись заказывают в панели управления хостера или тикетом в поддержку, срок — от 10 минут до двух суток в зависимости от провайдера.

Помогает ли смена IP-адреса, если репутация испорчена? Частично: новый адрес придётся прогревать 3–4 недели с нуля, а репутация домена никуда не денется. Смысл есть, только если старый адрес попал в чёрные списки из-за прошлого арендатора, а не из-за ваших рассылок.

Почему письма доходят до Gmail, но падают в спам в Mail.ru? Системы используют разные пороги и по-разному взвешивают сигналы, а статистика по вашему домену у каждой своя. Зарегистрируйтесь в постмастере проблемной системы: там видно конкретную долю жалоб и ошибок именно по её пользователям.

Сколько писем в сутки можно слать с нового сервера? В первую неделю — 20–50, к третьей выходят на 500–1000. Наращивать быстрее рискованно: резкий скачок объёма сам по себе считается признаком взломанной машины.

Итог

Разбирайте проблему по слоям: одна запись SPF без дублей, DKIM с полным неусечённым ключом, DMARC начиная с p=none, PTR от хостера с совпадением в обе стороны. Эта часть занимает вечер и решает большинство случаев. Остальное — дисциплина: прогрев нового IP за 3–4 недели, жалобы ниже 0,1 %, возвраты ниже 2 % и честная кнопка отписки в каждом письме.

Если почту только предстоит поднимать, выбирайте площадку с управлением обратной зоной и открытым портом 25 — эти два пункта важнее числа ядер. Актуальные тарифы от 59 ₽/мес с нужными правами собраны в подборке VPS для почтового сервера.

Поделиться:
👁 12 просмотров
Марина
Редактор · FREEHOSTING
Главный редактор FREEHOSTING. С 2020 года тестирует VDS, VPS и хостинг-провайдеров — арендует серверы, нагружает их реальными проектами и пишет честные обзоры по итогам. Помогает читателям выбирать хостинг под свои задачи: от Telegram-бота до production-сайта.