Если письма внезапно начали хуже доставляться, серверы получателей возвращают отказы или рассылки чаще оказываются в спаме, одна из возможных причин — проблемы с репутацией домена или IP-адреса отправителя.
При диагностике часто возникает вопрос:
не попал ли наш домен или IP в чёрный список?
Такие списки действительно существуют. Их могут называть:
- blacklist;
- blocklist;
- DNSBL;
- RBL;
- blacklist email;
- blacklist IP.
Но само обнаружение домена или IP в каком-либо списке ещё не означает, что все письма компании теперь будут заблокированы.
Разберём, что именно нужно проверять, как интерпретировать результаты и что делать, если проблема действительно обнаружена.
- Что такое email blacklist
- Blacklist не означает автоматический спам
- Что проверять: домен или IP
- IP-адрес
- Домен отправителя
- Поддомен
- DKIM-домен
- Ссылки внутри письма
- Как узнать IP сервера отправки
- Выделенный и общий IP
- Выделенный IP
- Общий IP
- Как проверить IP в blacklist
- Шаг 1. Определите IP отправки
- Шаг 2. Используйте сервис проверки DNSBL/RBL
- Шаг 3. Не оценивайте только количество срабатываний
- Как проверить домен
- Где искать причину включения в blacklist
- Причина №1. Высокое количество жалоб
- Причина №2. Большое количество несуществующих адресов
- Причина №3. Компрометация аккаунта или сервера
- Причина №4. Проблемы с общей инфраструктурой
- Причина №5. Резкий рост объёма отправки
- Причина №6. Плохие ссылки внутри письма
- Как понять, что blacklist действительно влияет на доставку
- Самое важное — читать SMTP-ответ
- Если письма блокирует только один провайдер
- Если проблема наблюдается сразу везде
- Blacklist и SPF — одно и то же?
- Blacklist и DKIM
- Blacklist и DMARC
- Что делать, если IP найден в blacklist
- Что такое delisting
- Не платите случайным «посредникам» сразу
- Можно ли просто сменить IP
- Можно ли просто сменить домен
- Когда смена IP действительно может быть оправдана
- Проверьте, не взломан ли сайт
- Проверьте SMTP-доступ
- Проверьте SPF
- Проверьте DKIM
- Проверьте DMARC
- Проверьте базу
- Проверьте жалобы
- Проверьте Postmaster
- Как проверить ситуацию после delisting
- Как часто проверять blacklist
- Нужно ли проверять blacklist перед каждой рассылкой
- Blacklist-проверка не заменяет spam-тест
- Blacklist
- Spam-тест
- Blacklist не заменяет проверку базы
- Практический алгоритм диагностики
- 1. Посмотрите на масштаб проблемы
- 2. Изучите SMTP-ответы
- 3. Сгруппируйте ошибки по почтовым провайдерам
- 4. Проверьте SPF, DKIM и DMARC
- 5. Проверьте sending IP
- 6. Проверьте домены
- 7. Посмотрите Postmaster
- 8. Проверьте базу
- 9. Проверьте жалобы
- 10. Только после обнаружения причины принимайте решение
- Чек-лист проверки домена и IP
- Частые вопросы
- Что значит, если IP находится в blacklist?
- Если IP в blacklist, все письма попадут в спам?
- Можно ли проверить домен бесплатно?
- Нужно проверять домен или IP?
- SPF защитит от blacklist?
- Если SPF, DKIM и DMARC проходят, blacklist невозможен?
- Что делать после обнаружения blacklist?
- Нужно ли менять домен?
- Поможет ли валидатор email?
- Что в итоге
Что такое email blacklist
Email blacklist — это список доменов или IP-адресов, которые определённая система считает потенциально связанными со спамом, вредоносной активностью или другой нежелательной отправкой.
Такие списки могут использовать:
- почтовые провайдеры;
- антиспам-системы;
- корпоративные почтовые серверы;
- системы фильтрации;
- администраторы собственной почтовой инфраструктуры.
Условная схема выглядит так:
письмо приходит на почтовый сервер
↓
сервер анализирует отправителя
↓
проверяет IP, домен, аутентификацию и другие сигналы
↓
принимает решение
Проверка blacklist может быть одним из таких сигналов.
Но далеко не единственным.
Blacklist не означает автоматический спам
Это один из самых важных моментов.
В интернете существует множество списков.
Они отличаются:
- масштабом;
- критериями включения;
- актуальностью;
- влиянием;
- способами использования.
Поэтому результат:
IP найден в одном blacklist
не равен:
Gmail, Яндекс и Mail.ru теперь обязательно заблокируют все письма.
Один небольшой список может практически не влиять на вашу реальную доставляемость.
А проблема с репутацией в значимой системе, наоборот, может сильно повлиять на отправки.
Поэтому нельзя оценивать ситуацию просто по числу:
«обнаружено в 3 списках».
Нужно смотреть, в каких именно списках, почему и есть ли реальные проблемы с доставкой.
Что проверять: домен или IP
Лучше проверять оба.
Email-инфраструктура связана сразу с несколькими сущностями.
IP-адрес
Это адрес сервера, с которого фактически передаётся почта.
Например:
203.0.113.25 Домен отправителя
Например:
company.ru Поддомен
Например:
mail.company.ru DKIM-домен
Домен, связанный с цифровой подписью сообщения.
Ссылки внутри письма
Иногда репутационные проблемы могут быть связаны не только с отправителем, но и с доменами, на которые ведут ссылки.
Поэтому проверка:
«наш основной сайт не находится в blacklist»
не всегда полностью закрывает вопрос.
Как узнать IP сервера отправки
Если компания использует собственный SMTP-сервер, IP обычно известен администратору.
Но при использовании внешнего email-сервиса отправка может идти через инфраструктуру провайдера.
Один из способов посмотреть фактический путь — открыть технические заголовки полученного тестового письма.
В них присутствуют строки Received, показывающие этапы передачи сообщения.
Например:
Received: from mail.example.ru (203.0.113.25) Это только упрощённый пример.
В реальном письме заголовков Received может быть несколько.
Выделенный и общий IP
Перед анализом blacklist важно понимать, какой тип инфраструктуры используется.
Выделенный IP
IP используется преимущественно одним отправителем или одной организацией.
В таком случае его репутация сильнее связана с действиями конкретного отправителя.
Общий IP
Через один IP может отправляться почта множества клиентов сервиса.
Тогда репутация инфраструктуры зависит не только от одной компании.
Для небольших объёмов использование общей инфраструктуры — нормальная практика.
Сам факт shared IP не означает плохую доставляемость.
Как проверить IP в blacklist
Общий порядок такой.
Шаг 1. Определите IP отправки
Возьмите его из:
- настроек SMTP;
- документации инфраструктуры;
- технических заголовков тестового письма;
- данных администратора.
Шаг 2. Используйте сервис проверки DNSBL/RBL
Существуют инструменты, которые одновременно проверяют IP по множеству известных списков.
Обычно достаточно вставить:
203.0.113.25 и запустить проверку.
В результате можно увидеть:
Not listed
или:
Listed
для отдельных баз.
Шаг 3. Не оценивайте только количество срабатываний
Например:
Listed: 2 / 60
не говорит автоматически, хорошо это или плохо.
Нужно открыть конкретные результаты.
Как проверить домен
Для домена процедура похожа.
Например:
company.ru или:
mail.company.ru Но здесь важно учитывать, что разные антиспам-системы могут оценивать разные сущности:
- сам домен;
- домен ссылок;
- DKIM-домен;
- sending domain;
- IP.
Поэтому проверка одного company.ru не заменяет диагностику всей инфраструктуры.
Где искать причину включения в blacklist
Если IP или домен действительно присутствует в значимом списке, следующий вопрос:
почему?
Это гораздо важнее самого факта включения.
Возможные причины могут включать:
- большое количество жалоб;
- отправку на несуществующие адреса;
- старую или низкокачественную базу;
- вредоносную активность;
- компрометацию сервера;
- заражённый сайт;
- открытую SMTP-релею;
- использование инфраструктуры для спама;
- резкое изменение характера отправки.
Не нужно заранее предполагать конкретную причину.
Нужно изучить данные самого списка и собственную статистику.
Причина №1. Высокое количество жалоб
Если пользователи часто нажимают:
«Спам»,
это негативный сигнал.
Причиной могут быть:
- база без ожидаемого согласия;
- слишком частые письма;
- нерелевантный контент;
- неизвестное имя отправителя;
- сложная отписка.
Техническая настройка SPF или DKIM не исправит плохую реакцию аудитории.
Подробнее:
Почему письма попадают в спам и что с этим делать.
Причина №2. Большое количество несуществующих адресов
Если отправитель регулярно пытается доставлять сообщения на адреса, которых больше нет, это показывает низкое качество базы.
Например:
из 100 000 отправок значительная часть постоянно возвращает:
550 5.1.1 User unknown Проблему нужно решать не сменой IP, а очисткой базы.
Подробнее:
Hard bounce и soft bounce: что означают ошибки доставки email.
Перед отправкой по давно не использовавшейся базе можно дополнительно использовать валидатор email QWERTYMAIL.
Причина №3. Компрометация аккаунта или сервера
Иногда проблема вообще не связана с маркетинговой рассылкой.
Например:
- пароль SMTP украден;
- сайт взломан;
- вредоносный скрипт начал отправлять письма;
- сервер используется третьими лицами.
В результате с нормального корпоративного домена начинает идти спам.
Если это произошло, простое удаление из blacklist ничего не решит.
Сначала нужно закрыть источник компрометации.
Причина №4. Проблемы с общей инфраструктурой
Если используется shared IP, проблема потенциально может быть связана и с другими отправителями.
В этом случае стоит обратиться в поддержку email-провайдера и передать:
- IP;
- название blacklist;
- дату обнаружения;
- примеры ошибок доставки.
Самостоятельно управлять репутацией чужого общего IP пользователь обычно не может.
Причина №5. Резкий рост объёма отправки
Например:
обычно:
5 000 писем в неделю а затем:
250 000 писем за один день. Сам по себе большой объём не означает нарушение.
Но резкое изменение поведения в сочетании с:
- новой базой;
- большим количеством bounce;
- жалобами;
- новым доменом
может стать проблемой для репутации.
Причина №6. Плохие ссылки внутри письма
Репутация email зависит не только от адреса отправителя.
Если письмо содержит ссылки на подозрительные или скомпрометированные ресурсы, это тоже может создавать проблемы.
Например:
company.ru может быть совершенно нормальным доменом отправителя.
Но кнопка ведёт через:
unknown-shortener.example на другой ресурс с плохой репутацией.
Поэтому при диагностике проверяйте не только отправителя, но и реальные URL внутри письма.
Как понять, что blacklist действительно влияет на доставку
Необходимо сопоставить несколько признаков.
Например:
1. Раньше доставка была стабильной.
2. Затем резко выросли ошибки.
3. SMTP-ответы прямо указывают на блокировку или репутацию.
4. Проверка показывает попадание IP в значимый blacklist.
5. Время появления проблемы совпадает.
Такая комбинация уже гораздо убедительнее, чем просто:
один онлайн-инструмент показывает красную строку.
Самое важное — читать SMTP-ответ
Если принимающий сервер отклоняет сообщение, обычно возвращается технический ответ.
Например:
554 5.7.1 Message rejected или другой код с пояснением.
Иногда в ответе прямо указывается:
- причина;
- ссылка на документацию;
- название системы блокировки;
- идентификатор ошибки.
Эта информация часто гораздо полезнее случайной проверки нескольких десятков blacklist.
Если письма блокирует только один провайдер
Представим:
Gmail принимает нормально.
Mail.ru принимает нормально.
Яндекс отклоняет.
В такой ситуации глобальный blacklist — не единственное возможное объяснение.
Проблема может быть связана именно с:
- политикой конкретного провайдера;
- его внутренней репутацией;
- лимитами;
- жалобами его пользователей;
- требованиями к отправителю.
Поэтому нужно анализировать ответы именно этого почтового сервиса.
Если проблема наблюдается сразу везде
Если одновременно ухудшилась доставка:
- Gmail;
- Яндекс;
- Mail.ru;
- корпоративным адресам,
тогда стоит особенно внимательно проверить общие элементы:
- sending IP;
- домен;
- SPF;
- DKIM;
- DMARC;
- состояние базы;
- резкий рост объёма;
- компрометацию инфраструктуры.
Blacklist и SPF — одно и то же?
Нет.
Blacklist оценивает репутационные или иные риски конкретного объекта.
SPF определяет, каким серверам разрешено отправлять почту для домена.
Это совершенно разные задачи.
Можно иметь:
spf=pass и при этом проблемы с репутацией.
И наоборот.
Blacklist и DKIM
DKIM подтверждает цифровую подпись сообщения.
Если:
dkim=pass это означает успешную проверку подписи.
Но не означает автоматически:
отправитель обладает идеальной репутацией.
Поэтому DKIM и blacklist также нельзя смешивать.
Blacklist и DMARC
DMARC помогает контролировать соответствие доменов и политику обработки сообщений, не прошедших аутентификацию.
Это важный уровень защиты домена.
Но:
dmarc=pass не является гарантией отсутствия репутационных проблем.
Подробнее о технической аутентификации:
SPF, DKIM и DMARC: что это и зачем нужны для email-рассылок.
Что делать, если IP найден в blacklist
Не начинайте сразу отправлять запрос на удаление.
Сначала определите причину.
Правильная последовательность:
обнаружили blacklist
↓
нашли причину
↓
устранили причину
↓
проверили инфраструктуру
↓
только затем запросили delisting, если он требуется.
Иначе ситуация может повториться.
Что такое delisting
Delisting — удаление IP или домена из blacklist.
Процедура зависит от конкретного списка.
Она может быть:
- автоматической;
- по запросу;
- после определённого времени;
- после устранения нарушения;
- после дополнительной проверки.
Всегда используйте официальную процедуру того blacklist, в котором обнаружен объект.
Не платите случайным «посредникам» сразу
После поиска blacklist можно встретить сайты:
ваш IP заблокирован! Срочно заплатите нам, и мы всё исправим.
Не стоит сразу оплачивать подобные услуги.
Сначала:
- определите, действительно ли это значимый список;
- откройте официальный ресурс;
- выясните причину включения;
- изучите официальную процедуру удаления.
Во многих случаях сторонний посредник вообще не требуется.
Можно ли просто сменить IP
Это плохой первый шаг.
Если причина:
- купленная база;
- высокий hard bounce;
- жалобы;
- взломанный SMTP;
- плохая отправочная практика,
то новый IP со временем может столкнуться с той же проблемой.
Смена инфраструктуры без устранения причины просто переносит проблему.
Можно ли просто сменить домен
Логика та же.
Например:
company-mail.ru получил плохую репутацию.
Создаётся:
company-mail2.ru и на него сразу отправляется та же база тем же способом.
Если источник проблемы остался, история повторится.
Кроме того, новый домен не имеет накопленной отправочной истории.
Когда смена IP действительно может быть оправдана
Это уже инфраструктурное решение.
Например:
- компания переходит на новую архитектуру;
- требуется выделенный IP;
- прежний сервер больше не используется;
- произошла миграция между платформами.
Но это должно быть технически обоснованное решение, а не попытка «обнулить репутацию».
Проверьте, не взломан ли сайт
Особенно если с домена неожиданно начала идти неизвестная почта.
Проверьте:
- пользователей CMS;
- плагины;
- SMTP-ключи;
- API-ключи;
- формы;
- серверные скрипты;
- логи;
- подозрительные cron-задачи.
Если злоумышленник продолжает отправлять спам, delisting бессмысленен.
Проверьте SMTP-доступ
Если приложение или сайт используют SMTP, убедитесь:
- что пароль не опубликован;
- API-ключи не находятся в открытом репозитории;
- старые ключи отозваны;
- доступ имеют только необходимые системы.
После компрометации ключ лучше заменить.
Проверьте SPF
Убедитесь, что SPF содержит только актуальные источники отправки.
Если сервис больше не используется, его разрешение не обязательно должно оставаться навсегда.
Но не удаляйте записи без понимания инфраструктуры.
Например, домен может одновременно использовать:
- корпоративную почту;
- CRM;
- интернет-магазин;
- сервис рассылок.
Все легитимные источники нужно учитывать совместно.
Проверьте DKIM
Убедитесь, что реальное тестовое письмо получает:
dkim=pass а не просто существует какая-либо запись _domainkey в DNS.
Это разные проверки.
Проверьте DMARC
DMARC также стоит проверять по фактическим результатам отправки.
Например:
dmarc=pass Если наблюдается:
dmarc=fail сначала исправьте техническую конфигурацию.
Проверьте базу
Если причиной репутационных проблем стала старая база, нужно удалить или исключить постоянные ошибки.
Для диагностики пригодятся:
Как проверить email на существование и валидность
и
Как очистить email-базу перед рассылкой.
Проверьте жалобы
Если пользователи считают письма спамом, технической настройки будет недостаточно.
Нужно пересмотреть:
- происхождение базы;
- содержание;
- частоту;
- сегментацию;
- узнаваемость отправителя;
- механизм отписки.
Проверьте Postmaster
Если основной почтовый провайдер аудитории предоставляет инструменты для отправителей, используйте их.
Они помогают понять, как конкретная почтовая система воспринимает ваши сообщения.
Подробнее:
Что такое Postmaster и зачем он нужен отправителю email-рассылок.
Как проверить ситуацию после delisting
Не запускайте сразу максимальный объём.
Сначала:
- проверьте blacklist повторно;
- отправьте тестовые письма;
- проверьте SPF/DKIM/DMARC;
- изучите SMTP-ответы;
- отправьте небольшой контролируемый объём;
- посмотрите на ошибки и жалобы;
- только затем возвращайтесь к обычному режиму.
Особенно осторожно нужно действовать после серьёзных репутационных проблем.
Как часто проверять blacklist
Нет необходимости вручную проверять домен каждый день, если:
- доставка стабильна;
- ошибок мало;
- инфраструктура не менялась.
Гораздо полезнее запускать проверку:
- при резком росте ошибок;
- после блокировок;
- после компрометации;
- после миграции инфраструктуры;
- если конкретный сервер прямо сообщает о blacklist;
- при заметном ухудшении доставляемости.
Для крупных инфраструктур такой мониторинг можно автоматизировать.
Нужно ли проверять blacklist перед каждой рассылкой
Обычно нет.
Для регулярных рассылок важнее постоянно контролировать:
- качество базы;
- bounce;
- жалобы;
- репутацию;
- техническую аутентификацию.
Blacklist — инструмент диагностики, а не обязательный ритуал перед каждым письмом.
Blacklist-проверка не заменяет spam-тест
Это разные проверки.
Blacklist
Показывает возможные проблемы с репутацией домена или IP.
Spam-тест
Анализирует конкретное письмо и его технические характеристики.
Поэтому перед большой кампанией полезно использовать оба подхода в зависимости от ситуации.
Подробный чек-лист:
Как проверить email-письмо на спам перед рассылкой.
Blacklist не заменяет проверку базы
Допустим:
IP не найден ни в одном значимом blacklist.
Но база содержит:
- тысячи несуществующих адресов;
- случайные контакты;
- пользователей, которые не ожидают рассылку.
Проблемы всё равно могут появиться.
Поэтому хорошая инфраструктура начинается не с blacklist-тестера, а с нормальной практики отправки.
Практический алгоритм диагностики
Если письма начали плохо доставляться, используйте такой порядок.
1. Посмотрите на масштаб проблемы
Один получатель или значительная часть базы?
2. Изучите SMTP-ответы
Что именно возвращают серверы?
3. Сгруппируйте ошибки по почтовым провайдерам
Проблема глобальная или локальная?
4. Проверьте SPF, DKIM и DMARC
Есть ли технические ошибки?
5. Проверьте sending IP
Есть ли он в значимых blacklist?
6. Проверьте домены
Отправителя и используемых ссылок.
7. Посмотрите Postmaster
Если проблема связана с крупным почтовым провайдером.
8. Проверьте базу
Не вырос ли hard bounce?
9. Проверьте жалобы
Не изменилась ли реакция аудитории?
10. Только после обнаружения причины принимайте решение
Delisting, изменение инфраструктуры, очистка базы или другой вариант.
Чек-лист проверки домена и IP
Перед выводами убедитесь:
- Определён фактический IP отправки.
- Проверен именно sending IP, а не случайный IP сайта.
- Проверен домен отправителя.
- Проверены основные домены ссылок.
- Изучены конкретные blacklist, а не только количество совпадений.
- Прочитаны SMTP-ответы серверов получателей.
- Проверены SPF, DKIM и DMARC.
- Проверена динамика hard bounce.
- Проверены жалобы.
- Изучена статистика Postmaster.
- Проверена инфраструктура на компрометацию.
- Устранена причина до подачи заявки на delisting.
Частые вопросы
Что значит, если IP находится в blacklist?
Это означает, что конкретный список отметил IP в соответствии со своими критериями. Значимость зависит от самого списка и того, используют ли его важные для вас принимающие системы.
Если IP в blacklist, все письма попадут в спам?
Нет. Разные почтовые системы используют разные механизмы фильтрации.
Можно ли проверить домен бесплатно?
Существуют публичные сервисы проверки DNSBL и репутационных списков. Для первичной диагностики этого обычно достаточно.
Нужно проверять домен или IP?
Лучше оба, поскольку они относятся к разным уровням отправочной инфраструктуры.
SPF защитит от blacklist?
Нет. SPF подтверждает разрешённые источники отправки, но не гарантирует хорошую репутацию.
Если SPF, DKIM и DMARC проходят, blacklist невозможен?
Нет. Аутентификация и репутация — разные вещи.
Что делать после обнаружения blacklist?
Сначала выяснить и устранить причину, а уже затем использовать официальную процедуру delisting.
Нужно ли менять домен?
Обычно нет. Смена домена без исправления причины может лишь перенести проблему.
Поможет ли валидатор email?
Если источник проблемы связан с большим количеством несуществующих адресов, проверка и очистка базы может быть частью решения. Но валидатор не удаляет домен или IP из blacklist.
Что в итоге
Проверка blacklist полезна при диагностике доставляемости, но использовать её нужно правильно.
Не так:
сервис показал красную строку → срочно меняем домен.
А так:
ухудшилась доставка
↓
изучили SMTP-ошибки
↓
проверили SPF/DKIM/DMARC
↓
определили sending IP
↓
проверили домен и IP в blacklist
↓
сопоставили результаты с Postmaster, bounce и жалобами
↓
нашли причину
↓
устранили её
↓
при необходимости выполнили delisting
↓
проверили доставку повторно.
Главное — не бороться с самим названием «blacklist», а найти причину, из-за которой репутация могла ухудшиться.
Если проблемы начались с недоставленных сообщений, сначала изучите hard bounce и soft bounce.
Если письма принимаются, но оказываются в спаме — воспользуйтесь инструкцией «Почему письма попадают в спам и что с этим делать».
Перед новой массовой кампанией можно пройти полный чек-лист проверки письма на спам.
Для автоматических и транзакционных отправок из сайта, CRM или приложения доступна страница SMTP и API QWERTYMAIL
