Skip to content
Ask AI

راه‌های جلوگیری از اسپم‌شدن ایمیل

This content is not available in your language yet.

چرا ایمیل شما به اسپم می‌رود؟

Section titled “چرا ایمیل شما به اسپم می‌رود؟”

وقتی ایمیلی به صندوق گیرنده می‌رسد، سرویس‌دهنده‌ای مثل جیمیل در کسری از ثانیه سه سوال از خودش می‌پرسد:

  1. این ایمیل واقعا از طرف کسی است که ادعا می‌کند؟ (احراز هویت)
  2. این فرستنده سابقه خوبی دارد؟ (اعتبار دامنه و IP)
  3. گیرنده‌ها این ایمیل‌ها را می‌خواهند؟ (رفتار مخاطب)

اگر جواب هر سه مثبت باشد، ایمیل به اینباکس می‌رود. اکثر کسب‌وکارها انرژی‌شان را صرف سوال سوم و حتی صرف «کلمات ممنوعه» می‌کنند، در حالی که شکست معمولا در سوال اول یا دوم اتفاق می‌افتد.

این راهنما را به همان ترتیب اهمیت چیدیم.


گام اول: احراز هویت دامنه

Section titled “گام اول: احراز هویت دامنه”

این مهم‌ترین و در عین حال قابل‌کنترل‌ترین بخش ماجراست. سه رکورد DNS باید روی دامنه شما تنظیم شوند.

فهرستی از سرورهایی که اجازه دارند از طرف دامنه شما ایمیل بفرستند. وقتی سرور گیرنده ایمیلی دریافت می‌کند، بررسی می‌کند IP فرستنده در این فهرست هست یا نه.

نکات مهم:

  • برای هر دامنه فقط یک رکورد SPF مجاز است. اگر چند سرویس دارید، همه را در یک رکورد ادغام کنید.
  • محدودیت ۱۰ DNS lookup را رعایت کنید. عبور از این حد باعث خطای permerror و شکست کامل SPF می‌شود.
  • رکورد را با ~all (softfail) یا -all (hardfail) ببندید، نه +all.

امضای رمزنگاری‌شده‌ای که به هر ایمیل خروجی اضافه می‌شود. سرور گیرنده با کلید عمومی منتشرشده در DNS شما این امضا را تایید می‌کند و مطمئن می‌شود محتوای ایمیل در مسیر دستکاری نشده است.

  • طول کلید حداقل ۱۰۲۴ بیت، ترجیحا ۲۰۴۸ بیت
  • کلیدها را سالی یک بار بچرخانید

به سرور گیرنده می‌گوید با ایمیل‌هایی که SPF یا DKIM را رد می‌کنند چه کند، و گزارش وضعیت را برایتان می‌فرستد.

مسیر پیشنهادی:

مرحله ۱: v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com
مرحله ۲: v=DMARC1; p=quarantine; rua=mailto:dmarc@yourdomain.com
مرحله ۳: v=DMARC1; p=reject; rua=mailto:dmarc@yourdomain.com

چند هفته روی p=none بمانید، گزارش‌ها را بخوانید، مطمئن شوید همه منابع ارسال قانونی‌تان پاس می‌شوند، بعد سخت‌گیرانه‌تر کنید.

Alignment — نکته‌ای که اکثرا از قلم می‌افتد

Section titled “Alignment — نکته‌ای که اکثرا از قلم می‌افتد”

داشتن هر سه رکورد کافی نیست. دامنه‌ای که در فیلد From برای کاربر نمایش داده می‌شود باید با دامنه‌ای که SPF یا DKIM تایید کرده هم‌راستا باشد. اگر ایمیل از news@yourdomain.com است ولی DKIM روی دامنه سرویس‌دهنده امضا شده، DMARC رد می‌شود حتی اگر SPF و DKIM هر دو سبز باشند.

  • رکورد PTR (reverse DNS) روی IP ارسال
  • اتصال TLS برای انتقال

گام دوم: الزامات اجباری سرویس‌دهنده‌ها

Section titled “گام دوم: الزامات اجباری سرویس‌دهنده‌ها”

از سال ۲۰۲۴ این‌ها دیگر «توصیه» نیستند؛ شرط تحویل‌اند.

گوگل و یاهو فرستنده انبوه را کسی تعریف می‌کنند که روزانه ۵٬۰۰۰ ایمیل یا بیشتر به حساب‌های شخصی ارسال کند. این شمارش شامل همه پیام‌های دامنه اصلی است و ساب‌دامین‌ها هم زیرمجموعه دامنه مادر حساب می‌شوند.

الزام وضعیت
SPF + DKIM + DMARC اجباری از فوریه ۲۰۲۴
DMARC حداقل p=none به همراه alignment اجباری
لغو عضویت یک‌کلیکی (RFC 8058) اجباری برای ایمیل‌های بازاریابی
نرخ شکایت اسپم زیر ۰.۳٪ اجباری
forward و reverse DNS معتبر اجباری
TLS اجباری

نکات مهم درباره وضعیت فعلی:

  • اجرا سخت‌گیرانه‌تر شده است. گوگل در نوامبر ۲۰۲۵ از تاخیر موقت به رد دائمی پیام‌ها رفت. یعنی ایمیل ناسازگار دیگر به پوشه اسپم هم نمی‌رود، اصلا تحویل نمی‌شود.
  • مایکروسافت هم اضافه شد. قوانین مشابهی برای Outlook و Hotmail و Live.com از می ۲۰۲۵ اعمال می‌شود. تفاوت کلیدی مایکروسافت با گوگل این است که وزن بیشتری به اعتبار IP می‌دهد؛ اگر روی IP اشتراکی با یک اسپمر باشید، حتی با احراز هویت درست هم تحویل‌تان آسیب می‌بیند.
  • حد واقعی نرخ شکایت پایین‌تر از حد رسمی است. گوگل توصیه می‌کند زیر ۰.۱٪ بمانید و هرگز به ۰.۳٪ نرسید. عدد ۰.۱٪ را هدف بگیرید، نه ۰.۳٪.
  • ایمیل تراکنشی استثناست. الزام لغو عضویت یک‌کلیکی معمولا شامل ایمیل‌های صرفا تراکنشی مثل بازیابی رمز عبور یا تایید رزرو که مستقیما در پاسخ به عمل کاربر ارسال می‌شوند نمی‌شود.

دو هدر باید در ایمیل‌های بازاریابی باشند:

List-Unsubscribe: <https://example.com/unsub?id=xyz>, <mailto:unsub@example.com>
List-Unsubscribe-Post: List-Unsubscribe=One-Click

منطق پشت این الزام ساده است: هدف این است که به کاربر جایگزینی برای زدن دکمه «گزارش اسپم» داده شود، چون شکایت اسپم به اعتبار فرستنده آسیبی می‌زند که لغو عضویت خودکار نمی‌زند. پس لغو عضویت را پنهان نکنید — دیده‌شدنش به نفع شماست.

یاهو درخواست لغو عضویت را باید حداکثر ظرف دو روز پردازش کنید.


گام سوم: سلامت فهرست مخاطبان

Section titled “گام سوم: سلامت فهرست مخاطبان”

هیچ تنظیم فنی‌ای فهرست بد را نجات نمی‌دهد.

فهرست خریداری‌شده سه مشکل همزمان دارد: نرخ bounce بالا، نرخ شکایت بالا، و احتمال وجود spam trap. یک spam trap کافی است تا دامنه‌تان بلک‌لیست شود.

  • تیک موافقت باید پیش‌فرض خالی باشد
  • شرایط استفاده از ایمیل را کنار فرم بنویسید
  • برای فهرست‌های حساس، double opt-in استفاده کنید: کاربر ثبت‌نام می‌کند، ایمیل تایید می‌گیرد، و تا وقتی روی لینک تایید نزده وارد فهرست نمی‌شود. نرخ رشد فهرست پایین‌تر می‌آید ولی کیفیت تحویل به‌شدت بالا می‌رود.
  • Hard bounce (آدرس ناموجود): بلافاصله و برای همیشه از فهرست حذف
  • Soft bounce (صندوق پر، سرور موقتا در دسترس نیست): بعد از ۳ تا ۵ بار پشت سر هم حذف

ارسال مکرر به آدرس‌های مرده یکی از قوی‌ترین سیگنال‌هایی است که به گیرنده می‌گوید فهرست شما تمیز نیست.

مخاطب غیرفعال را کنار بگذارید (sunset policy)

Section titled “مخاطب غیرفعال را کنار بگذارید (sunset policy)”

کسی که شش ماه هیچ ایمیلی از شما باز نکرده، دیگر مخاطب شما نیست. دو راه دارید:

  • کمپین بازگشت بفرستید: یک یا دو ایمیل با پیام صریح «هنوز می‌خواهید در فهرست بمانید؟»
  • اگر جواب نداد، از فهرست فعال خارجش کنید

فهرست ۱۰ هزار نفره فعال بسیار بهتر از فهرست ۱۰۰ هزار نفره‌ای است که ۹۰ هزارش مرده است.


گام چهارم: آدرس و نام فرستنده

Section titled “گام چهارم: آدرس و نام فرستنده”

همیشه از دامنه خودتان بفرستید. ارسال کمپین از yourbrand@gmail.com عملا غیرممکن است که به اینباکس برسد، چون سیاست DMARC جیمیل جلویش را می‌گیرد.

از ساب‌دامین برای بازاریابی استفاده کنید. مثلا:

  • mail.yourdomain.com یا news.yourdomain.com برای کمپین‌های بازاریابی
  • دامنه اصلی برای ایمیل‌های تراکنشی و مکاتبات کاری

اینطوری اگر اعتبار ارسال بازاریابی آسیب دید، ایمیل‌های حیاتی کسب‌وکارتان سالم می‌مانند.

آدرس فرستنده باید واقعی و قابل پاسخ باشد. آدرس noreply@ سه مشکل دارد: پاسخ کاربر گم می‌شود، سیگنال منفی به فیلترها می‌دهد، و به مخاطب می‌گوید گفت‌وگو یک‌طرفه است. آدرسی بگذارید که کسی پشتش هست.

نام فرستنده را ثابت نگه دارید. مخاطب باید با یک نگاه بفهمد از کیست. ترکیب نام شخص و برند معمولا خوب کار می‌کند: «سارا از نجوا». هر کمپین را با یک نام متفاوت نفرستید.


این لایه از لایه‌های قبلی کم‌اهمیت‌تر است، ولی اشتباهات فاحش اینجا هم می‌توانند ایمیل را به اسپم بیندازند.

نسبت متن به تصویر. ایمیلی که فقط یک تصویر بزرگ است، سیگنال کلاسیک اسپم است. متن واقعی و قابل انتخاب داشته باشید. برای همه تصاویر alt بنویسید.

نسخه متنی ساده (plain text) هم بفرستید. نسخه multipart با هر دو فرمت HTML و متنی، هم برای فیلترها بهتر است هم برای کلاینت‌هایی که HTML نمایش نمی‌دهند.

لینک‌ها:

  • تعدادشان را کم نگه دارید
  • از کوتاه‌کننده لینک (bit.ly و مشابه) استفاده نکنید — بسیاری از این دامنه‌ها خودشان بلک‌لیست‌اند
  • لینک‌ها به دامنه‌های خودتان باشند، نه دامنه‌های ناشناس
  • هیچ لینک شکسته‌ای نباشد. قبل از ارسال همه را تست کنید.

فراخوان به اقدام (CTA): یک CTA اصلی و واضح بگذارید. این بیشتر به نرخ تبدیل کمک می‌کند تا به اسپم، ولی ایمیلی که ده دکمه دارد شبیه تبلیغات انبوه است.

فونت‌ها: از فونت‌های وب امن یا وب‌فونت‌های معتبر استفاده کنید تا ایمیل در کلاینت‌های مختلف درست رندر شود. این موضوع به اسپم‌شدن ربطی ندارد، اما به تجربه خواندن ربط مستقیم دارد — و تجربه بد، نرخ تعامل را پایین می‌آورد که آن یکی به اسپم ربط دارد.

موضوع ایمیل: صادق باشد و با محتوا بخواند. موضوع فریبنده منجر به شکایت می‌شود و شکایت گران‌ترین چیزی است که می‌توانید بخرید. از حروف بزرگ پیاپی، علامت تعجب متعدد و کلمات اغراق‌آمیز پرهیز کنید — نه چون کلمه خاصی ممنوع است، بلکه چون این الگو با محتوای بی‌کیفیت همبستگی دارد.

پاورقی کامل: نام و نشانی کسب‌وکار، دلیل دریافت ایمیل، و لینک لغو عضویت واضح.


IP اشتراکی: ارسال شما همراه ده‌ها کسب‌وکار دیگر از یک IP انجام می‌شود. سرویس‌دهنده معتبر این IPها را پایش می‌کند، اما رفتار دیگران روی اعتبار IP اثر می‌گذارد. در عوض، اعتبار انباشته IP از قبل ساخته شده و شما از روز اول از آن بهره می‌برید.

IP اختصاصی: فقط شما روی آن ارسال می‌کنید. IP به دامنه شما شناخته و متصل می‌شود و نام سرویس‌دهنده در هدرها ظاهر نمی‌شود.

کی سراغ IP اختصاصی بروید؟ فقط وقتی حجم ارسال منظم و بالایی دارید — به‌عنوان قاعده سرانگشتی، دست‌کم چند ده هزار ایمیل در ماه به‌صورت مستمر. زیر این حجم، IP اختصاصی بدتر از اشتراکی است، چون داده کافی برای ساختن اعتبار تولید نمی‌شود و سرویس‌دهنده‌ها به IP بی‌سابقه اعتماد نمی‌کنند.

IP یا دامنه جدید نباید از روز اول حجم بالا بفرستد. چند هفته به‌تدریج حجم را بالا ببرید و در روزهای اول فقط به فعال‌ترین مخاطبان بفرستید — کسانی که قطعا باز می‌کنند. سیگنال تعامل مثبت در ابتدای کار، پایه اعتبار شما را می‌سازد.

ناگهانی از ماهی یک ایمیل به روزی یک ایمیل نروید. جهش ناگهانی حجم، خودش یک پرچم قرمز است. ریتم منظم و قابل پیش‌بینی داشته باشید.


پایش: چطور بفهمید وضعیت‌تان چطور است

Section titled “پایش: چطور بفهمید وضعیت‌تان چطور است”

بدون داده، حدس می‌زنید. این ابزارها را راه بیندازید:

  • Google Postmaster Tools — اعتبار دامنه و IP شما نزد جیمیل، نرخ شکایت اسپم، وضعیت احراز هویت. رایگان و ضروری. گوگل در حال اضافه‌کردن تحلیل تحویل‌پذیری به این ابزار هم هست.
  • Microsoft SNDS — معادلش برای اوت‌لوک
  • گزارش‌های تجمیعی DMARC — با یک سرویس تحلیل گزارش، تا بفهمید چه کسی از دامنه شما ارسال می‌کند
  • ابزارهای تست قبل از ارسال مثل mail-tester برای گرفتن نمره اولیه
  • بررسی بلک‌لیست روی فهرست‌های اصلی مثل Spamhaus و Barracuda

معیارهایی که باید هفتگی نگاه کنید: نرخ bounce (زیر ۲٪)، نرخ شکایت اسپم (زیر ۰.۱٪)، نرخ لغو عضویت، و نرخ باز شدن نسبت به میانگین خودتان.


اگر ایمیل‌هایتان اسپم شد یا دامنه بلک‌لیست شد

Section titled “اگر ایمیل‌هایتان اسپم شد یا دامنه بلک‌لیست شد”
  1. فورا ارسال را متوقف کنید. ادامه دادن وضعیت را بدتر می‌کند.
  2. ریشه را پیدا کنید. رکوردهای DNS را دوباره چک کنید، آخرین کمپین‌ها را مرور کنید، و ببینید آیا فهرست جدیدی اضافه شده یا حجم ناگهانی بالا رفته است.
  3. بررسی کنید دامنه در کدام فهرست است. هر بلک‌لیست فرایند حذف (delisting) خودش را دارد. بیشترشان فرم درخواست حذف دارند.
  4. مشکل را رفع کنید، بعد درخواست حذف بدهید. درخواست حذف بدون رفع علت، معمولا به بلک‌لیست‌شدن مجدد و سخت‌تر منجر می‌شود.
  5. از نو گرم کنید. بعد از خروج از بلک‌لیست، با حجم کم و فهرست فعال شروع کنید.

چک‌لیست قبل از هر کمپین

Section titled “چک‌لیست قبل از هر کمپین”

فنی (یک‌بار تنظیم، دوره‌ای بازبینی)

  • SPF تنظیم شده و زیر ۱۰ lookup است
  • DKIM با کلید ۲۰۴۸ بیتی
  • DMARC منتشر شده و alignment پاس می‌شود
  • تگ‌های منسوخ DMARC (pct و rf و ri) حذف شده‌اند
  • رکورد PTR روی IP ارسال
  • ساب‌دامین جدا برای بازاریابی
  • هدرهای List-Unsubscribe و One-Click فعال

قبل از هر ارسال

  • فهرست از hard bounce پاک شده است
  • مخاطبان غیرفعال جدا شده‌اند
  • همه لینک‌ها تست شده و سالم‌اند
  • نسخه متنی ساده موجود است
  • لینک لغو عضویت کار می‌کند و دیده می‌شود
  • موضوع ایمیل با محتوا می‌خواند
  • در دو سه کلاینت مختلف تست شده است
  • دامنه در هیچ بلک‌لیستی نیست

تحویل ایمیل یک ترفند نیست، یک انضباط است. ترتیب کارها این است: اول احراز هویت را درست کنید، بعد فهرست را تمیز نگه دارید، بعد به محتوا و طراحی برسید. اگر لایه اول و دوم درست باشند، لایه سوم به‌ندرت مشکل‌ساز می‌شود. اگر لایه اول خراب باشد، هیچ مقدار بهینه‌سازی محتوا نجات‌تان نمی‌دهد.

کارشناسان نجوا در همه این مراحل — از تنظیم رکوردهای DNS و بررسی وضعیت بلک‌لیست تا انتخاب بین IP اشتراکی و اختصاصی و طراحی فرایند گرم‌کردن — کنار شما هستند.

برای سوالات بیشتر، سوالات متداول ایمیل را ببینید.