Почему письма не приходят и попадают в спам
Разбираем, почему письма не доходят или оказываются в спаме: SMTP-ответы, SPF, DKIM, DMARC, репутация домена и порядок проверки.
Self-hosted проекты, безопасность и почта
Она объясняет почтовый хостинг, базовую безопасность, VPS для личных проектов и разумные границы самостоятельности.
Письмо может не прийти из-за ошибки адреса, временного отказа сервера, неверной аутентификации домена, плохой репутации отправителя или решения спам-фильтра. Начните с журнала отправки и точного SMTP-ответа, затем проверьте SPF, DKIM и DMARC, а уже после — содержание, частоту и жалобы получателей.
Сначала выясните, где остановилось письмо
Фраза «письмо не пришло» описывает разные поломки. Сервер отправителя мог вообще не принять сообщение, сервер получателя мог вернуть отказ, а принятое письмо могло оказаться в папке со спамом. Без точки отказа любая настройка превращается в гадание.
Отправьте одно контрольное письмо на адрес, к которому у вас есть доступ. Запишите время, адрес отправителя и получателя, идентификатор сообщения и ответ сервера. Не начинайте с массовой повторной отправки: она добавляет шум и может ухудшить репутацию.
| Что видно | Что это обычно означает | Что проверить первым |
|---|---|---|
| Ошибка появилась сразу в форме или приложении | Сообщение не принято вашей почтовой системой | адрес отправителя, пароль, порт и журнал приложения |
| Сервер вернул временный отказ | Получатель просит повторить доставку позже | очередь, повторные попытки и полный текст ответа |
| Сервер окончательно отклонил письмо | Адрес, политика или аутентификация не прошли проверку | код и пояснение в SMTP-ответе |
| Письмо принято, но лежит в спаме | Сработала локальная фильтрация получателя | заголовки, аутентификация, репутация и содержание |
| Письмо принято, но его нигде нет | Возможны правила ящика, пересылка или карантин | все папки, фильтры, журнал администратора |
SMTP-ответ важнее догадки. Он показывает, был ли отказ временным или окончательным, и часто называет причину. Сохраняйте ответ целиком, а не только число из начала строки: пояснение после него подсказывает следующую проверку.
SPF, DKIM и DMARC решают разные задачи
Эти механизмы не являются пропуском во входящие. Они помогают получателю понять, вправе ли конкретная система отправлять почту от домена и согласуется ли подпись с адресом в поле «От кого».
- SPF перечисляет разрешённые источники отправки для домена, используемого почтовым сервером.
- DKIM добавляет криптографическую подпись, которую получатель проверяет по открытому ключу в DNS.
- DMARC проверяет согласование домена в поле «От кого» с результатом SPF или DKIM и задаёт политику для несогласованных писем.
Проверьте не просто наличие записей, а результат в заголовках контрольного письма. Один старый SPF без нового сервиса отправки не поможет. DKIM не сработает, если подпись не добавляется или получатель не находит ключ. DNS как адресная книга с последствиями: лишняя запись здесь тоже считается настройкой.
Если письмо отправляет сторонний сервис, убедитесь, что он подключён именно к вашему домену. При выборе платформы можно отдельно сравнить Zoho, SendGrid, Mailchimp и Mailgun, но название сервиса само по себе не исправляет доменную аутентификацию.
Почему письмо проходит проверку и всё равно попадает в спам
Успешные SPF, DKIM и DMARC подтверждают происхождение, но не качество отправки. Получатель также оценивает репутацию домена и адреса сервера, реакцию аудитории, частоту, сходство сообщений и собственные правила пользователя.
Подозрение вызывают резкий рост объёма, рассылка по старой базе, повторные отправки на несуществующие адреса и жалобы. Для уведомлений опасна другая крайность: приложение годами шлёт всё с одного адреса, а владелец замечает ошибки только после пропавшего сброса пароля.
Содержание тоже имеет значение, но списка «запрещённых слов» недостаточно. Проверьте, совпадает ли имя отправителя с ожидаемым, понятна ли причина письма, есть ли текстовая версия и не ведут ли ссылки на неожиданный домен. Письмо должно быть узнаваемым, а не маскироваться под системное.
Порядок проверки без лишних перестроек
Чек-лист
- Найдите контрольное сообщение в журнале отправки и сохраните полный SMTP-ответ сервера получателя.
- Проверьте адрес, очередь повторной доставки и заголовки сообщения до изменений в DNS.
- Сверьте результаты SPF, DKIM и DMARC с доменом в поле «От кого».
- Проверьте репутацию, жалобы, недействительные адреса и резкие изменения объёма отправки.
- Исправьте одну причину, повторите контрольную отправку и запишите новый результат.
Не меняйте одновременно почтовый сервис, DNS и шаблон. Иначе успешная доставка не покажет, что именно помогло. Почта не прощает лень, но и не любит суету: одна проверяемая гипотеза за раз быстрее приводит к причине.
Если письма с сайта пропали после переезда, начните с настроек приложения и нового источника отправки. Если проблема касается только одного получателя, попросите проверить правила ящика и карантин. Если отказы идут у разных доменов, ищите общую причину в своей системе.
Чего исправная настройка не обещает
Ни один почтовый сервис не может гарантировать попадание во входящие. Даже корректно подписанное письмо может быть отклонено политикой получателя или отфильтровано с учётом репутации и поведения пользователей. Официальные рекомендации Gmail прямо отделяют требования к отправителю от гарантии прохождения фильтров.
Поэтому правильная цель — не «обойти спам», а сделать отправку проверяемой и ожидаемой. Нужны рабочая аутентификация, чистая база адресов, понятное содержание, управляемый объём и журнал, по которому можно разобрать конкретный случай.
Для небольшого проекта полезнее надёжная почтовая служба с прозрачными журналами, чем собственный сервер без наблюдения. Если всё же обслуживаете почту сами, заведите календарь проверки очереди, DNS и отказов. Не берите то, что не будете обновлять.
Частые вопросы
Почему письмо попадает в спам при правильных SPF и DKIM?
Что проверять, если письмо вообще не пришло?
DMARC гарантирует доставку во входящие?
Стоит ли сразу отправить письмо повторно?
Статью подготовили
Self-hosted проекты, безопасность и почта
Она объясняет почтовый хостинг, базовую безопасность, VPS для личных проектов и разумные границы самостоятельности.
Проверка фактов
HostScout editorialСтатьи по теме
SSL-сертификат: что это и как получить бесплатно
SSL-сертификат защищает сайт через HTTPS: разберите типы, бесплатный выпуск, проверку установки и риски при выборе хостинга.
Корпоративная почта для домена: что выбрать
Корпоративная почта для домена: как выбрать между Yandex 360, VK WorkSpace и почтой у хостера без лишних расходов и миграционных ловушек.
Почтовый хостинг: ящики, DNS и доставка
Почтовый хостинг для домена: как выбрать ящики, настроить DNS, не сломать доставляемость, перенести письма и не потерять клиентов.