Jul.
10
2009

Undgå at dine nyhedsbreve lander i spam-mappen

Undgå Spam Folder For mange, der arbejder professionelt med nyhedsbreve, er det en stor opgave at undgå at de havner i spam-mappen. For hvad nytter det have et godt budskab, pakket ind i et lækkert design, hvis det ikke engang havner i brugerens indbakke?

Denne artikel beskriver en teknisk metode, der gør at chancen for at dine nyhedsbreve vil blive markeret som spam hos de store selskaber (Hotmail, Gmail, Yahoo osv.) vil blive reduceret betydeligt. Og selvom det er en smule teknisk, så er det noget der bare skal sættes op én gang, og så skal man praktisk taget ikke tænke over det mere.

Og så lige en advarsel: Denne artikel er forholdvis teknisk! Men jeg vil forsøge at holde det på et niveau, så alle kan være med.

Alle kan sende spam på dine vegne

Her kommer en oplysning, som måske vil chokere nogen: Den måde e-mail systemet på internettet er skruet sammen tillader, at enhver kan sende en mail med en vilkårlig afsenderadresse!

Det kræver bare en computer, en internetforbindelse og et stykke software, så kan du pludseligt gå igang med at sende mails fra bill.gates@microsoft.com eller obama@whitehouse.gov i stride strømme.

Og netop dette gør at det er enormt nemt at være spammer.

Sender Policy Framework to the rescue!

Der har igennem de sidste par år været gang i flere sideløbende aktiviteter for at stoppe det grundlæggende, tekniske problem med usikkerheden i e-mail standarden. Men det er en kæmpe udfordring for alle at blive enige om hvad man skal gøre, for derefter at fikse problemet på de tusindvis af e-mail servere, der findes verden over.

Et af de initiativer, der har haft mest medvind, er det såkaldte Sender Policy Framework (SPF). Og inden for det sidste halve år har jeg hørt fra flere og flere, at hvis man ikke understøtter SPF når man udsender nyhedsbreve, så er især Gmail og Hotmail tilbøjelig til at markere ens nyhedsbreve som spam.

Hvordan fungerer SPF?

SPF fungerer ved at man på sit domæne på sin DNS server opretter en record, der fortæller hvilke servere, der har lov til at sende mails på ens domænes vegne.

Modtager Gmail en mail fra en server, der ikke er "godkendt" ifølge det pågældende domænes DNS server, er der derfor stor sandsynlighed for at der er tale om spam. Er serveren derimod godkendt, er der stor sandsynlighed for at der er tale om en gyldig mail.

Simpelt, men effektivt.

Øh, hvad er det lige en DNS er?

DNS står for Domain Name System, og består af et kæmpe netværk af servere, der indeholder en database med oplysninger om hele verdens domæner.

Når du f.eks. skriver www.afdeling18.dk i din browser, så går den ud og spørger en lokal DNS-server hos din internet-udbyder: "Hvor er det lige jeg finder en webserver for denne adresse?". DNS-serveren svarer så tilbage til browseren, at en webserver for domænet www.afdeling18.dk kan du finde på IP-adressen 85.114.129.147, en adresse som computere kan forstå og bruge, og browseren ved nu helt nøjagtigt hvor det er den skal gå hen.

DNS-serveren indeholder såkaldte records for alt det andet, der også foregår på nettet. F.eks. også oplysninger på, hvor e-mails for et domæne skal afleveres og lignende, og også den nye SPF record.

Dit domæne står normalt listet i, og bliver administreret af, en DNS-server stående hos dem du har din hjemmeside hos. Oplysningerne i denne server bliver kopieret ud i hele verden, som regel inden for 4-24 timer, hver gang du foretager ændringer i den.

Hvordan kommer du igang med SPF?

På DNS-serverne findes der forskellige typer af records, alt efter hvad de skal bruges til. SPF gemmes i såkaldte Text-record, eller den nyopfindne specielle SPF-record.

Uheldigivs er det langtfra alle DNS-servere, der giver mulighed for oprettelse af denne type records. Så den første opgave er, at kontakte dem man har registreret domænet hos, og høre om de har mulighed for at oprette enten Text- eller SPF-records.

Dernæst skal man sætte sig ned og tænke sig grundigt om, og komme op med en liste over samtlige af de servere, som kunne tænke sig at sende mails på ens domænes vegne.

Dette drejer sig f.eks. om:

  • Webserveren, ens hjemmeside ligger på.
  • Eventuelt en 3. parts SMTP server, som webserveren sender mails igennem.
  • Server(e), som ens nyhedsbrevssystem sender mails igennem.
  • SMTP servere, som din Outlook sender normale mails igennem.
    (Som regel en server hos din internet-udbyder konfigureret i din mail-klient).

Det er meget vigtigt at man får listet alle servere her. For glemmer man en, er man ret sikker på at mails fra det pågældende system bliver markeret som spam!

Dernæst instruerer man administratorerne af ens DNS-server i, hvilke records det er der skal oprettes. Hertil kan jeg anbefale wizarden hos OpenSPF.org, hvor du også kan læse mere om SPF, hvis du vil vide mere.

Det tror jeg ikke lige jeg kan finde ud af...

Jeg kan kun på det kraftigste anbefale, at du får oprettet SPF-records, hvis du udsender nyhedsbreve!

Hos flere kunder har jeg set problemer med at aflevere nyhedsbreve hos både Gmail og Hotmail, som pludseligt forsvandt efter vi brugte 10 minutter på at oprette SPF-records.

Det er noget teknisk noget, og man skal holde tungen lige i munden når man går igang. Så hvis du ikke lige kan overskue det, så kan du jo overveje at hyre nogen til at hjælpe dig.

Hvis du allerede HAR erfaring med SPF, eller nogle af de andre anti-spam teknologier (Sender ID, DomainKeys og hvad de ellers hedder), så læg endelig en kommentar herunder. Jeg vil mægtigt gerne høre om det.

 Super indlæg! Skal da helt sikkert prøves af da nogle af mine kunder netop har overstående problemer!

Tak og god weekend
Janus Lock , den 10. juli 2009 13:10:52
.
 Meget interessant! Vi har med vores webshop problemer med, at vores automatiske email-kvitteringer ikke altid kommer frem til hotmail-adresser. Kan det være samme problematik?

Mvh

Niels
Niels Tybjerg , den 12. juli 2009 16:47:50
.
 @Niels: Der er ufatteligt mange faktorer, der spiller ind, når det drejer sig om at ramme indbakken hos "de store" (Gmail, Hotmail, Yahoo osv.).

SPF gør, at chancen for at det går galt, bliver reduceret betydeligt. Og inden for det sidste halve år, har "de store" skruet væsentligt op for betydningen af SPF.

I betragtning af hvor kort tid det tager at sætte SPF op, hvis man har bare en smule styr på hvad man gør, så tror jeg det vil være oplagt i jeres situation at forsøge.
Søren Sprogø , den 12. juli 2009 18:41:28
.
 @Mikael: Det kommer lidt an på, hvordan udbyderen (ESP'en) sender nyhedsbrevet.

Din ESP har ikke lov til at sætte SPF op, da det kun er dig, der har lov til at foretage ændringer på dette.

Men mange nyhedsbrevsystemer benytter den taktik, at de rent faktisk afsender nyhedsbreve fra dem selv (f.eks. no-reply@awebber.com), og så angiver en Reply-to adresse hos dig.

Så kort fortalt: Din ESP har ikke mulighed for at have styr på SPF'er. Tag kontakt til dem for at høre om det er en god ide om du får dme oprettet, og evt. få oplyst hvilke servere hos dem, der skal oprettes records på.
Søren Sprogø , den 16. juli 2009 12:39:30
.
 Hej Søren

Rigtigt spændende artikel du har skrevet her. Er klart noget jeg vil tænke mere over fremover for at sikre flest muligt får de emails man sender ud.

Ser frem til flere spændende lign. indlæg :)
Daniel Nøhr , den 29. juli 2009 10:52:08
.
 SPF er klart en god ting at sikre sig, men der er som nævnt rigtigt mange faktorer som spiller ind. Langt de fleste spam filtre bruger DNS black lister til at se om afsenderen er en potentiel spammer og her kan man faktisk ret let havne i. Derudover er det rigtigt skidt hvis man sender post fra en dynamisk allokeret IP adresse - det tæller også med. Sidst er det også vigtigt for mange filtre at inlejret grafik ikke indeholder meget tekst (ja mange laver OCR på billeder). Prøv evt. at checke din mail server IP addresse på www.scanmailx.dk's "Reputation Checker" for at se om du er i en black liste.
Jesper Knudsen , den 2. oktober 2009 11:05:36
.
 Hvis man har scancommerce som leverandør og bruger deres nyhedsbrevsmodul, er det så scancommerce som skal sikre sig SPF eller er det stadig afsender (i og med at afsender er nyhedsbrev@virksomhedensnavn.dk)?

Håber du forstår min spørgsmål.
Hvem skal sørge for SPF, scancommerce eller afsenderen?
thomas , den 7. december 2009 13:47:25
.
 @thomas: Det er i den DNS som dit domæne er registreret i. Som regel er det enten det sted du bestilte dit domæne, eller det sted, hvor du får din hjemmeside hostet.

Jeg vil gætte på at det i dit tilfælde er ScanCommerce. HUSK at få dem til at hjælpe med hvilke servere det er, der skal godkendes!
Søren Sprogø , den 8. december 2009 10:39:31
.
 For god ordens skyld, selv om indlægget er lidt ældre: En udbyder som AWeber (eller Ubivox :)) kan godt sætte SPF op på vegne af dig som afsender.

Forklaringen er en smule teknisk. I praksis har alle e-mails to afsenderadresser, én til modtagerens postprogram, og én til den modtagende e-mail-server.
Sidstnævnte kan styres 100% af udbyderen, da modtageren kun vil se den, hvis han kigger i e-mail-headers. Hos Ubivox benytter vi *.clients.ubivox.com til sidstnævnte, og her har vi naturligvis SPF-opsætning.
David Mc Nally , den 17. december 2009 09:42:58
.
 @David: Tak for din kommentar, dejligt at se at mindst én af de danske ESP'er har styr på deres sager :-)

Jeg havde overvejet at forklare det du er inde på i artiklen. Men det er (som du selv siger) en smule teknisk, og skulle jeg gå ned i de detaljer ville der være 100 andre ting, der også burde forklares.
Søren Sprogø , den 17. december 2009 20:03:02
.
 Hej,

Er der nogle, der har et par generelle eksempler.
Min udbyder siger: Det må du selv bestemme !!
TAK!

Et par af de mere TRICKIE eksempler er også velkomne!

Som udgangspunkt og meget alm. kan vi jo sige at et domaine www.mitskur.dk udsender 3-5 gange 10-20.000 mails til nyhedsbrev listen og kunder pr. måned.
Domænet skal bare have en god standard "sol-faktor" SPF :-)
Peter , den 19. oktober 2010 13:39:40
.
 Tak for et oplysende indlæg - men er det samme problematik, når man sender til business-mails? Atså fx. @danskebank, @nnit osv?
Heidi Christiansen , den 7. december 2010 10:05:55
.
 @Heidi: Det er adressen du sender FRA, der skal oprettes en SPF record på. Ikke adressen du sender TIL.
Søren Sprogø , den 7. december 2010 11:50:26
.
 Vi stiller simpelthen krav om at kunderne skal have både SPF og Dkim korrekt oprettet før afsendelse.
Det letter tingene så vi kan fokusere på øvrig deliverability for kunden.
Det vigtigste er stadig individuel list hygiejne. Noget som praktisk talt ingen CMS tilbyder. Ej heller de simple list løsninger hos nogle af de nævnte udbydere.

Du kan se mere i vores artikel arkiv - hvor vi har flere lange artikler om hvorfor mails ender i spam. Se mailplatform.dk


Kim
Kim , den 5. maj 2012 00:33:54
.
 
Om mig
Jeg er en pragmatisk midtjyde med mere end 25 års erfaring i IT-branchen, de sidste 16 med alt inden for eCommerce.
Se hvad jeg kan gøre for dig
Eller se min referenceliste
 
Nyhedsbrev
Få besked per mail, når der er nye posts her på bloggen
 
Tilmeld nyhedsbrev
 
Samtidigt får du en mail med de bedste indlæg, så du ikke behøver at vente på guldkorn.
 
Få det som RSS feed     RSS feed
Få også kommentarer, sitemap
Kategorier
 
Søg
Rapporten over alle rapporter anno 2012, vinder af SEMaward 2012
 
Rapporten over alle rapporter anno 2012, vinder af SEMaward 2012
 
GA tricks: Skaffer mine kampagner nye eller gamle kunder? vinder af SEMaward 2011
 
Google Analytics rapporten over alle rapporter, vinder af SEMaward 2010
Afdeling 18 Søren Sprogø E-commerce Guru work Nyvangen 28 8600 Silkeborg Danmark work 26727404 56.165787 9.537120 Søren Sprogø Cookies