Ko e-pošta ne prihaja, je težava skoraj vedno ena od petih stvari: napačen zapis MX, napačen SPF, pokvarjen DKIM, agresiven DMARC ali IP/domena na črnem seznamu. Ta vodnik vas korak za korakom vodi skozi vsako od teh stvari, s posebnimi orodji in ukazi, ki jih lahko takoj zaženete.
Prvi korak – ugotovite, kje se je e-pošta zataknila
Če e-pošta ne prispe, to ne pomeni vedno iste stvari. Trije scenariji:
- E-pošto pošljemo z naše spletne strani/spletne pošte, prejemnik ne vidi ničesar (niti v neželeni pošti). → Verjetno je bila na strežniku prejemnika blokirana ali zavrnjena. Preverite nastavitve preverjanja pristnosti.
- Pošljemo e-pošto, prejemnik jo najde v neželeni pošti . → Težava z ugledom (napačen SPF/DKIM/DMARC ali slab IP).
- Prejemamo e-pošto, naša se pošljejo v redu, vendar natančnega naslova ne dobimo sporočila . → Težava je v pošiljatelju, ne v nas. Preverite zapis MX.
Prepoznavanje scenarijev pred kakršnim koli delom prihrani ure.
1. Zapis MX – kje sploh prejemate pošto?
DNS zapis MX (Mail Exchange) pove, kam se prejema pošta za vašo domeno. Najpogostejša napaka: domena kaže na staro gostovanje, vi pa pričakujete, da bo pošta prejeta na novem.
Preverjanje ukazne vrstice:
dig MX tvojadomena.hr +shortali na spletu: MXToolbox MX Lookup
Videti bi morali nekaj takega:
10 mail.tvojadomena.hr. 20 backup-mail.provider.com.Številki (10, 20) predstavljata prioriteti – nižja številka = višja prioriteta. Če vidite MX, ki kaže na strežnik, ki ga nimate več, pošta ne bo poslana. Rešitev: nastavite MX na pravilno gostovanje v DNS coni domene.
Tipičen zapis MX za WMD:
10 mail.tvojadomena.hr. z zapisom A za mail.tvojadomena.hr , ki kaže na IP strežnika. Če nimate poddomene za pošto, lahko MX kaže tudi neposredno na ime gostitelja strežnika.
2. SPF – kdo lahko pošilja v imenu vaše domene
Zapis TXT SPF (Sender Policy Framework) pove, kateri IP-naslovi ali strežniki lahko pošiljajo pošto iz vaše domene. Brez pravilnega SPF-ja pošta konča v neželeni pošti ali je zavrnjena.
Preveri:
dig TXT tvojadomena.hr +short || grep spfVideti bi morali nekaj takega:
"v=spf1 +a +mx +ip4:185.xxx include:_spf.tvojhosting.com ~all"Glavne komponente:
-
v=spf1— različica SPF -
+a +mx— dovoli pošiljanje zapisov domene A in MX -
+ip4:185.xxx— izrecno dovoli določen IP -
include:_spf.tvojhosting.com— vključite SPF vašega ponudnika gostovanja -
~all— »mehka napaka« za vse ostale (priporočeno za začetnike;-allje strožja »trda napaka«)
Tipične napake SPF:
- Več SPF zapisov za isto domeno – RFC dovoljuje samo enega. Združite jih v enega.
- Več kot 10 iskanj DNS – SPF ne deluje. Optimize vključuje.
- SPF omogoča samo gostovanje, pošiljate pa lahko tudi iz CRM-ja / novic – dodati morate njihove vključitve (npr.
include:_spf.mailchimp.com).
Validacija: Preverjanje zapisa MXToolbox SPF
3. DKIM – kriptografski e-poštni podpis
DKIM (DomainKeys Identified Mail) doda digitalni podpis v glavo vsakega odhodnega e-poštnega sporočila. Prejemnik prek DNS preveri, ali se podpis ujema z javnim ključem, objavljenim v vaši domeni – če je tako, e-poštno sporočilo med prenosom ni bilo spremenjeno.
Preveri:
dig TXT default._domainkey.tvojadomena.hr +short Videti bi morali dolg zapis TXT, ki se začne z v=DKIM1; k=rsa; p=... in nadaljuje z javnim ključem (base64).
Izbirnik (zgoraj je naveden kot »privzeto«) je lahko drugačen – npr. mail._domainkey , k1._domainkey , s1._domainkey . To vam bo povedal vaš ponudnik e-pošte.
V cPanelu na WMD:
- Dostop do dostavljivosti e-pošte
- Poiščite svojo domeno na seznamu
- Če sta SPF ali DKIM rdeča/rumena , kliknite Upravljanje → Namesti predlagani zapis
- cPanel samodejno doda pravilen zapis DKIM v DNS
Če svojo domeno gostite na zunanjem DNS-u (Cloudflare, Route53), vam bo cPanel prikazal zapis, ki ga morate ročno kopirati na ta DNS.
4. DMARC – pravilnik o tem, kaj storiti, če SPF/DKIM ne uspe
DMARC (Domain-based Message Authentication, Reporting and Conformance) je plast nad SPF in DKIM. Prejemnemu poštnemu strežniku sporoči: »če e-pošta ne prestane preverjanja SPF ali DKIM, naredi naslednje: sprejme / premakne v neželeno pošto / zavrne« . Poleg tega vam omogoča pošiljanje poročil o poskusih zlorabe vaše domene.
Minimalni zapis DMARC za začetek:
v=DMARC1; p=none; rua=mailto:dmarc@tvojadomena.hr;Komponente:
-
p=none— "način spremljanja". E-poštnih sporočil ne brišete, samo zbirate poročila. Vedno začnete tukaj. -
rua=mailto:...— e-poštni naslov, na katerega vam pošiljajo združena poročila DMARC (format XML). - Ko ste prepričani, da SPF in DKIM delujeta za vsa legitimna e-poštna sporočila, jih premaknite v
p=quarantine(pojdite v neželeno pošto) in nato sčasomap=reject(zavrnitev).
Zapis DMARC gre v poddomeno _dmarc :
dig TXT _dmarc.tvojadomena.hr +short Tipična napaka: nastavitev p=reject immediately (takoj zavrni) brez predhodnega spremljanja → legitimna e-poštna sporočila (npr. WP transactional z wordpress@tvoj.hr ) so zavrnjena.
5. Preverjanja črne liste
Tudi če vse zgoraj navedeno deluje brezhibno, lahko pošta konča v neželeni pošti, ker je vaš IP ali domena na črnem seznamu. Razlogi: zlorabljen IP v preteklosti, ogroženo spletno mesto, ki je pošiljalo neželeno pošto, ali novice s slabim ugledom.
Preverite to:
- Preverjanje črne liste MXToolbox – preverjanje IP-jev strežnikov na približno 90 seznamih hkrati
- Iskanje po Spamhausu – najpomembnejši črni seznam
- Microsoft Smart Network Data Services – ugled, specifičen za Outlook/Hotmail
- Google Postmaster Tools – nadzorna plošča ugleda v Gmailu
Kaj pa, če ste na seznamu? Večina seznamov ima samopostrežni obrazec za odstranitev – izpolnite ga, preverijo ga in vas odstranijo. Če pa razlog (ogroženo spletno mesto, okuženi WP) ni odpravljen, boste v enem dnevu spet na seznamu.
Hitro orodje za vse naenkrat
Če želite vse preizkusiti z enim klikom:
- Preizkuševalec pošte – pošljite testno e-pošto na njihov naslov, si oglejte oceno od 0 do 10 in natančen razlog za vsak odbitek točke
- Preizkuševalec SMTP za GMass
- LearnDMARC – interaktivni vodnik za implementacijo DMARC
Kontrolni seznam za nastavitev nove domene/e-pošte
- Zapis MX kaže na pravilen poštni strežnik (preverite
dig MX). - Zapis SPF obstaja, omogoča vsem sistemom pošiljanje v imenu vaše domene, ima ≤10 iskanj.
- Ključ DKIM je nastavljen in prestal validacijo (preverite dostavljivost e-pošte v cPanelu).
- DMARC nastavljen na
p=none+ rua za prejemanje poročil. - Obratni DNS (PTR) IP-naslova poštnega strežnika se ujema z imenom gostitelja.
- Pošlji test preizkuševalcu pošte – cilj 9,5+/10.
- Pošljite testno e-pošto na Gmail, Outlook ali Yahoo – poskrbite, da bo prispela v mapo »Prejeto« in ne v neželeno pošto.
- V naslednjih dveh tednih spremljajte poročila DMARC in izboljšajte SPF/DKIM za vse legitimne pošiljatelje.
- Ko je 100 % čisto — preklopite DMARC na
p=quarantinealip=reject.
Kako podpora WMD pomaga pri težavah z e-pošto
V cPanelu na naših ponudnikih gostovanja vse zgoraj navedeno deluje samodejno – ustvarite e-poštni naslov in SPF/DKIM se nastavi samodejno. Če pa se preselite od drugega ponudnika, pošiljate prek zunanjega CRM/ESP ali imate starejši DNS v Cloudflare zunaj našega sistema, je potrebna ročna sinhronizacija. To je rutinski poseg naše podpore – oddajte zahtevek z imenom domene in opisom težave, mi pa se vam bomo oglasili s specifičnimi DNS zapisi, ki jih morate dodati.
Pogosto zastavljena vprašanja
Ali potrebujem DMARC, če imam majhno spletno mesto brez glasila?
Da. Gmail in Yahoo od februarja 2024 zahtevata DMARC za vse pošiljatelje množične pošiljke (več kot 5000 sporočil na dan), vendar DMARC ščiti vašo domeno pred ponarejanjem tudi pri manjših količinah. Nastavite polje p=none .
Ali lahko nastavim SPF in DKIM, če moj DNS gostuje Cloudflare?
Seveda. Vse zapise TXT, ki jih cPanel priporoča, kopirate na nadzorno ploščo DNS Cloudflare.
Kaj pa, če pošiljamo prek Gmail Workspace in gostovanja?
SPF mora vsebovati oboje: include:_spf.google.com + include vašega gostovanja. V nasprotnem primeru eden od obeh sistemov ne bo opravil preverjanja.
Koliko časa traja, da spremembe DNS-a začnejo veljati?
TTL je odvisen – običajno od 5 minut do 4 ure. Predpomnilnik prejemnih poštnih strežnikov lahko hrani stare zapise do 24 ur.