Waarom post in de spam belandt
Controles door ontvangers, de door Beskos gepubliceerde records en de overige factoren.
Bijgewerkt:
Deze vertaling is uitsluitend voor het gemak. In geval van afwijking is de Engelse versie doorslaggevend.
Inhoud
Bezorgproblemen ontstaan doorgaans op een van vier gebieden, waarvan er drie DNS-records zijn. Dit artikel beschrijft de controles die een ontvangende server toepast, in volgorde.
De vier controles
Een ontvangende server evalueert het volgende voordat een bericht wordt geclassificeerd.
- Of SPF de verzendende server autoriseert. Een mislukking wijst op een vervalste afzender.
- Of de DKIM-handtekening geldig is. Een mislukking wijst op wijziging tijdens het transport.
- Of DMARC een actie bij mislukking voorschrijft, en of dat beleid wordt gehandhaafd dan wel uitsluitend wordt gemonitord.
- Of het verzendadres op een blokkeerlijst voorkomt. Op gedeelde infrastructuur volstaat één afzender om tot plaatsing op die lijst te leiden.
Door Beskos gepubliceerde records
SPF, DKIM en DMARC worden bij de registratie voor het domein gegenereerd met een streng beleid: SPF eindigt op -all en DMARC wordt gepubliceerd als p=reject.
Uitgaande post wordt verzonden via een relay waarop elke organisatie over eigen adresruimte beschikt. Verzendactiviteit van een andere klant heeft geen invloed op de reputatie van de organisatie.
Factoren buiten de configuratie
De configuratie bepaalt de plaatsing in de inbox niet op zichzelf. De bezorging hangt ook af van de verzendgeschiedenis, de inhoud van het bericht en de classificatie die elke ontvanger toepast; geen van deze factoren is van buitenaf waarneembaar. Hulpmiddelen die stellen de plaatsing te voorspellen, leveren schattingen.
De meest voorkomende configuratiefout is het overschrijden van de SPF-opvraaglimiet. De norm staat tien DNS-opvragen toe; elke aanvullende verzenddienst verbruikt er één. Boven de limiet negeren ontvangers het SPF-record volledig, zonder zichtbare fout in de DNS-zone.
Een domein controleren
De mailcontrole leest de openbare records van een domein en meldt het resultaat dat een ontvangende server verkrijgt, inclusief het aantal opvragen. Er is geen account of e-mailadres vereist.