למה זה שווה עשר דקות
ניוזלטר שנוחת בלשונית המבצעים נחשב סטטיסטית כמי שנמסר. פלטפורמת השליחה מדווחת על 99% מסירה ולא מראה דבר מעבר לזה. בין «נמסר» ל«נקרא» קמפיינים מתים בשקט, ומהצד שלכם אף אחד לא מסתכל לשם.
מה שמכריע את המרחק הזה הוא לרוב טכני. רשומת DNS עם שגיאת תחביר. כותרת ששרת הקבלה ציפה לה ולא מצא. כתובת IP שמישהו אחר שרף בחודש שעבר. שום דבר מזה לא נראה מהמקום שבו אתם עומדים.
מה קורה להודעה ששלחתם
אתם מקבלים כתובת חד-פעמית. שלחו אליה בדיוק את ההודעה שעמדתם לשלוח לרשימה: האמיתית, עם קישורים אמיתיים ותצורת השליחה האמיתית מאחוריה.
היא מגיעה לשרת דואר שמתנהג כשרת מקבל. השרת מאמת את החתימות, קורא את ה-DNS, שואל שני מנועי ספאם עצמאיים מה דעתם על התוכן, ומחפש את כתובת השליחה שלכם בשני תריסרי רשימות חסימה. אין מה להתקין. הכתובת עובדת פעם אחת ופגה תוך שעה.
מה הבדיקה בודקת
איך קוראים את הדוח
שני ציונים. האחד משחזר את מה שכלי בדיקה קלאסיים המבוססים על SpamAssassin נותנים בדיוק להודעה הזאת, כדי שהמספר יישאר בר-השוואה למה שהכרתם. השני שלנו, והוא מכסה שטח שהשיטה הקלאסית מעולם לא הביטה בו: כללי השולחים בהיקף ש-Gmail ו-Yahoo אוכפים מ-2024, מוניטין הקישורים, הסרה בלחיצה אחת.
מתחת לזה 42 בדיקות עם הראיה לכל אחת. כל אזהרה וכל כשל מציינים את סעיף ה-RFC שממנו הם נובעים, בציטוט, ואת העמוד שבו Google מנסחת את הדרישה שלה. אפשר לבדוק אותנו.
אחר כך תוכנית להודעה הזאת: מה לשנות, באיזה סדר, וכמה נקודות שווה כל שינוי. הנקודות מחושבות מחדש על הגרסה המתוקנת, לא מוערכות.
מה ציון ספאם מודד בפועל
ציון ספאם הוא סכום מצטבר של נקודות עונשין. כל כלל סינון שההודעה שלכם מפעילה מוסיף נקודות, והסף הקלאסי של SpamAssassin הוא 5. מתחתיו ההודעה עוברת, ובו או מעליו ההודעה היא ספאם. לכן כיוון הסולם הפוך מזה שרוב האנשים מצפים לו. ציון נמוך הוא הציון הטוב, וה-10 מתוך 10 שהבודקים מציגים לכם הוא ספירה של הנקודות שלא איבדתם.
הכללים שמבצעים את הספירה אינם זוהרים. תמונה ללא טקסט סביבה, שורת נושא באותיות רישיות, דומיין From שה-DNS שלו אינו מאשר את השרת שממנו הגיעה ההודעה, מקצר קישורים שמישהו אחר שרף בשנה שעברה. כל כלל שווה שבריר נקודה, והנקודות הן שמצטברות. הודעה נכשלת לעיתים רחוקות בגלל כלל אחד (זה היה קל לאיתור), היא נכשלת בגלל אחד עשר כללים שמצטברים בשקט בזמן שאתם מסתכלים על העיצוב, ואף אחד מאותם אחד עשר כללים לא נראה כמו האשם כשאתם חוזרים לבדוק.
אנחנו נותנים שני ציונים לאותה הודעה. אחד משחזר את המספר הקלאסי של SpamAssassin, כך שאפשר להשוות אותו לכל מה שבודקי ציון ספאם אחרים אמרו לכם. השני הוא שלנו, והוא סופר את מה שהמספר הקלאסי מעולם לא בדק, כלומר את הכללים לשולחים בתפוצה רחבה ש-Gmail ו-Yahoo החלו לאכוף ב-2024, מוניטין קישורים, הסרה מרשימת תפוצה בלחיצה אחת.
איך לבדוק מסירות של דוא״ל
שלחו את ההודעה שבכל מקרה עמדתם לשלוח. לא טיוטה בת שתי שורות שנכתבה לצורך הבדיקה. את ההודעה האמיתית, עם הקישורים האמיתיים והפלטפורמה האמיתית שמאחוריה.
לאחר מכן בדקו שלוש שכבות בנפרד, מפני שהן נכשלות בנפרד. אימות הוא DNS, ו-SPF, DKIM ו-DMARC תואמים לשרת שממנו הגיעה ההודעה או שאינם תואמים לו. מוניטין הוא הדומיין וה-IP שלכם כפי שהצד המקבל תיעד אותם, כולל רשימות חסימה. תוכן הוא האופן שבו המסננים מפרשים את המילים, את הקישורים ואת הכמות של כל אחד מהם ביחס לאחר.
בדיקה אחת היא תמונת מצב אחת. תמונת המצב הזאת מתארת שליחה אחת ולא מעבר לכך, לכן הריצו את הבדיקה שוב לאחר כל שינוי. תוכנית התיקון מחשבת מחדש את הנקודות באמצעות ניקוד הגרסה המתוקנת במקום להעריך כמה נקודות התיקון אמור להיות שווה, כלומר תוכלו לראות אם משהו השתנה.
ציון שולח הוא מספר אחר
ציון שולח מתייחס בדרך כלל למשהו מצומצם יותר. זהו דירוג מוניטין לכתובת IP שולחת אחת, שמפורסם על ידי Validity בסולם של 0 עד 100, ושם מספר גבוה הוא המספר הטוב. הוא מתאר את הכתובת שממנה אתם שולחים לאורך שבועות של היסטוריה, כך ששיעורי תלונות נכללים בו, פגיעות במלכודות ספאם נכללות בו, וכך גם נפח שזינק ביום שלישי כששום דבר אחר בשליחה שלכם לא השתנה.
ציון ספאם מתאר הודעה אחת. הציון וציון השולח אינם תלויים זה בזה, והם נכשלים בנפרד. תוכן ללא רבב מ-IP שרוף מגיע לספאם, ו-IP נקי לא יציל הודעה שמפעילה אחד עשר כללי תוכן. תיקון הדבר הלא נכון הוא הדרך הרגילה שבה שבוע נעלם.
הבודק הזה נותן תשובה לגבי ההודעה ולגבי התצורה שמאחוריה. אם המוניטין שלכם הוא הבעיה, הדוח אומר זאת ומציין את רשימת החסימה, וזה החלק שבו תוכלו לטפל היום.
| ציון ספאם | ציון שולח | |
|---|---|---|
| מה הוא מתאר | הודעה אחת | כתובת IP שולחת אחת |
| מי מחשב אותו | המסננים בשרת המקבל, והבודק הזה | תקפות |
| סולם | נקודות עונש; הסף של SpamAssassin הוא 5, ועדיף ערך נמוך יותר | 0 עד 100, ועדיף ערך גבוה יותר |
| מה משפיע עליו | התוכן, הכותרות, הקישורים והאימות של הודעה זו | תלונות, פגיעות במלכודות ספאם ונפח לאורך שבועות |
| כיצד לשפר אותו | שנו את ההודעה או את רשומות ה-DNS שלה, ולאחר מכן בדקו שוב | שנו את אופן השליחה, ואז המתינו |
מהבלוג
- Best Email Spam Testing Tools
The email spam testing tools I actually use for real senders, what each one measures, roughly what it costs, and where the one I built fits, bias included.
- Email Blacklist Check: How to Know If Your IP or Domain Is Blacklisted
How DNS blocklists work, which of them receivers actually consult, how to check an IP or a domain by hand, and what to do when you find yourself listed.
- How to Prevent Emails From Going to Spam in Gmail
What Gmail actually weighs, the rules it has enforced since February 2024, and the order I fix things in when a good sender lands in the spam folder.
שאלות
האם זה בחינם?
כן. 100,000 הדוחות הראשונים הם בחינם לכולם, ואין צורך ליצור חשבון: ללא הרשמה, ללא כרטיס, ללא מפתח API וללא מגבלה לאדם. אם אי פעם המספר הזה יתקרב למיצוי, אציין זאת כאן וביומן השינויים זמן רב לפני שמשהו ישתנה.
מה נחשב לציון ספאם טוב?
בסולם הקלאסי של SpamAssassin זהו מספר נמוך מ-5, וככל שהוא נמוך יותר כך טוב יותר, מפני שהציון הוא סכום העונשים. אנחנו גם נותנים ציון משלנו מ-0 עד 100, והוא מתפרש כפי שאנשים מצפים, כך שככל שהוא גבוה יותר כך טוב יותר. הוא נותן משקל רב יותר לאימות ולתשתית מאשר המספר הקלאסי.
כמה זמן כתובת הבדיקה תקפה?
היא מקבלת הודעה אחת בדיוק ותוקפה פג שעה לאחר ששומרים אותה. תוקפו של הקישור לדוח אינו פג, כך שאפשר לחזור אליו או לשלוח אותו למי שמנהל את ה-DNS.
האם אנשים אחרים יכולים לקרוא את הדוח שלי?
כל מי שמחזיק בקישור יכול לקרוא אותו, והדוח מציג את הנושא, את השולח, את כתובת ההחזרה ואת המקור המלא של ההודעה. התייחסו לקישור כפרטי, ואל תבדקו דואר של מישהו אחר בלי לבקש את רשותו תחילה.
במה זה שונה מבודקי ספאם אחרים?
שני ציונים במקום אחד, כך שהמספר הקלאסי של SpamAssassin זמין להשוואה והציון שלנו מכסה את מה שהוא מעולם לא בדק, כולל הכללים לשולחים בכמויות גדולות ש-Gmail ו-Yahoo החלו לאכוף ב-2024. כל אזהרה מצטטת את הסעיף ב-RFC שעליו היא מבוססת, ותוכנית התיקון מחשבת מחדש את הנקודות שלה באמצעות מתן ציון להודעה המתוקנת במקום להעריך.
האם צריך להתקין משהו?
לא. שולחים הודעת דוא"ל, וזה דבר שפלטפורמת השליחה שלכם כבר עושה. יש גם API ושרת MCP אם רוצים להפעיל את אותו תהליך מסקריפט או מסוכן.
