Читаємо Google Postmaster Tools: репутація домену, IP та рівень спам-скарг без ілюзій
Postmaster Tools — це не «звіт про здоров'я», а сирий телеметричний потік від Gmail із лагом 2–3 дні. Розбираємо сім дашбордів, пороги Spam Rate 0.10% / 0.30% і збираємо їх у діагностичний ланцюг, який реально повертає пошту в inbox.
EvilMail Team11 липня 2026 р.13 хв читання
Домен раптом почав сипатись у «Спам» саме в Gmail. На Outlook, Yahoo, корпоративних Zimbra усе чисто, листи в inbox, а Gmail тихо кладе розсилку в спам-теку. Відкриваєте Google Postmaster Tools: Domain Reputation = Low, і червона лінія Spam Rate поповзла вгору три дні тому. Питання «що зламалось» тут марне — воно занадто широке. Питання в тому, які з семи дашбордів читати, в якому порядку, і що кожен із них насправді вимірює.
Спершу рамка, бо без неї GPT радше вводить в оману. Це агрегована телеметрія з лагом 2–3 дні, а не діагностика в реальному часі. Він показує наслідки вчорашніх рішень і нічого не скаже про лист, який ви відправили годину тому. Тому GPT — доповнення до DMARC-агрегатних звітів і логів вашого MTA, а не заміна їм.
Що показує Postmaster Tools і чого від нього не варто чекати
Сім дашбордів, кожен — окремий зріз:
Spam Rate — частка листів, позначених «Report Spam».
IP Reputation
Google Postmaster Tools: як читати репутацію домену, IP і Spam Rate | evilmail.pro — EvilMail Blog
— репутація ваших відправних IP.
Domain Reputation — репутація домену як відправника.
Feedback Loop — на які кампанії скаржаться найбільше.
Authentication — % проходження SPF / DKIM / DMARC.
Encryption — % трафіку по TLS.
Delivery Errors — відхилення й тимчасові помилки.
Три обмеження, які треба прийняти як даність. По-перше, дані лише про пошту, доставлену на Gmail і Google Workspace — про інші поштові скриньки жодного слова. По-друге, затримка 2–3 доби: зміни, зроблені сьогодні, проявляться на графіках післязавтра. По-третє, поріг мінімального обсягу: якщо ви шлете на Gmail надто мало (орієнтовно стабільно менше 100–200 листів на день), графіки будуть порожні або пунктирні. Це не баг, а privacy-захист, щоб не можна було відреверсити поведінку окремих користувачів. І головне: GPT нічого не каже про конкретну адресу — усе агреговано у відсотках і днях.
Налаштування за 10 хвилин: верифікація домену і Feedback-ID
Додаєте домен, берете TXT-запис верифікації. Якщо домен уже підтверджений у Search Console, верифікація переноситься автоматично, окремий запис не потрібен. Перевіряєте публікацію:
Найпоширеніша помилка тут — верифікувати не той домен. GPT показує репутацію домену, що стоїть у 5321.MailFrom (Return-Path) та в DKIM d=, а не того, що бачить користувач у полі From. Якщо ваш From — [email protected], а Return-Path і DKIM підписані піддоменом mail.evilmail.pro, у GPT треба додавати саме mail.evilmail.pro, інакше дивитиметесь на порожні графіки й гадатимете чому.
Одразу підключіть Feedback Loop. Він працює тільки якщо ви додаєте в кожен bulk-лист заголовок Feedback-ID — інакше FBL-дашборд назавжди лишиться порожнім:
Формат — до чотирьох полів через двокрапку; останнє поле — довільний ідентифікатор відправника (константа на весь ваш трафік). Перші поля дозволяють Gmail групувати скарги за кампанією та потоком, тож ви побачите, який саме стрім їх генерує.
Domain Reputation: чотири рівні і що ними керує
Bad / Low / Medium / High. По суті це інерційна оцінка того, наскільки Gmail довіряє вашому домену. Вона рухається повільно, днями й тижнями, і відновлюється значно повільніше, ніж падає.
High — майже все в inbox, дрібні флуктуації вам прощають.
Medium — фільтрація «за замовчуванням»: частина листів у спам залежно від контенту й отримувача.
Low — переважно спам-тека; врятує тільки живий engagement (відкриття, відповіді, «не спам»).
Bad — де-факто блок, майже все повз inbox.
Теза, яку більшість пропускає: Domain Reputation — це наслідок, а не важіль. Її не «лагодять» напряму. Вона похідна від Spam Rate, автентифікації, engagement і стабільності обсягу. Смикати треба входи, а не саму оцінку. І окремо про нові домени: різкий старт із холодного домену на великий обсяг Gmail читає як сплеск. Warm-up — поступове нарощування обсягу протягом тижнів — це не забобон, а буквально те, що не дає репутації стартувати з Low.
IP Reputation проти Domain Reputation: що важливіше і коли
Та сама шкала Bad→High, але вага різна залежно від того, як ви шлете. На dedicated IP репутація адреси важлива й контрольована — весь трафік із неї ваш. На shared-пулі ESP ви ділите IP-репутацію з сусідами і майже не впливаєте на неї. Саме тому Gmail роками зміщує вагу з IP на домен і DKIM d=: підпис подорожує з вами навіть при зміні IP, а IP — ні.
Практичне правило звідси неочевидне: dedicated IP без достатнього обсягу шкодить. Щоб адреса набрала й тримала репутацію, потрібен рівний потік від кількох десятків тисяч листів на день. Якщо ви шлете менше — виділений IP просто не встигає «прогрітися», Gmail бачить нерегулярне джерело й ставиться до нього з підозрою. Дрібному й середньому відправнику майже завжди краще на якісному shared-пулі з вирівняним DKIM.
Коли взагалі дивитись на IP-дашборд: коли падає тільки IP при цілому домені. Це майже завжди проблема сусіда в спільному пулі або скомпрометований хост / open relay, що шле з вашої адреси щось стороннє.
Spam Rate: головна метрика і пороги 0.10% / 0.30%
Це єдина метрика GPT із жорсткими числовими порогами, і вони не вигадані — це Gmail bulk sender rules, чинні з лютого 2024. Рахується як частка листів, які користувачі позначили «Report Spam», від тих, що потрапили в inbox.
Тут схована пастка знаменника: листи, які й так пішли в спам-теку, у знаменник не входять. Spam Rate вимірює скарги лише серед доставлених в inbox. Коли репутація вже просіла і половина потоку в спамі, ваша реальна проблема гірша, ніж показує цифра.
Пороги:
Тримати стабільно нижче 0.10%.
0.30% — рівень, після якого Gmail починає активно й масово фільтрувати.
На практиці 0.10% — це вже пожежа, а не ціль. Цілитись треба у <0.05%. Один пік в один день менш небезпечний, ніж плато на 0.12% протягом тижня: Gmail реагує на стійкі патерни, а не на разові аномалії.
Найчастіші причини сплеску Spam Rate: покупні або старі списки (реактивація контактів, які вас забули), відсутність one-click unsubscribe, різка зміна типу контенту й надто агресивна частота. One-click unsubscribe за RFC 8058 тепер обов'язковий для bulk-відправників і реально знижує скарги, бо дає людині кнопку простішу, ніж «Report Spam»:
Authentication і Encryption: читаємо відсотки, а не галочки
Дашборд Authentication показує SPF / DKIM / DMARC як відсоток проходження за день, а не бінарну галочку. І це принципово. Якщо DKIM = 92%, це означає, що 8% вашого потоку тече повз ваш підпис — забутий транзакційний стрім, ретранслятор, підсервіс, який шле від вашого імені без DKIM. Ці 8% Gmail бачить як неавтентифікований трафік з вашого домену, і саме вони тягнуть репутацію вниз.
DMARC-пас вимагає alignment. Можна мати 100% SPF і при цьому провалений DMARC — якщо SPF-домен (Return-Path) не збігається з From-доменом. Рятує вирівняний DKIM d=: коли d= збігається з доменом From, DMARC проходить незалежно від того, чиїми серверами лист ішов. Для bulk (5000+ листів/день на Gmail) DMARC-політика тепер обов'язкова — мінімум p=none, ціль p=quarantine або p=reject.
adkim=s і aspf=s — це strict alignment: піддомени більше не рахуються як збіг. Якщо ви шлете з піддоменів, або лишайте relaxed (за замовчуванням), або свідомо тримайте strict і стежте за RUA.
Дашборд Encryption показує % вхідного трафіку по TLS — має бути близько 100%. Провал означає проблему зі STARTTLS або сертифікатом на вашому MX. Перевірити rDNS і TLS-шлях до Gmail можна прямою відправкою на його inbound MX:
Коли Domain Reputation впав до Low, не намагайтеся «полагодити репутацію» — шукайте вхід, який зламався. Порядок перевірок нижче не випадковий: він відсортований за ймовірністю та швидкістю впливу.
Найважливіше в цьому плейбуці — дисципліна щодо лагу. Ви полагодили DKIM сьогодні, а графік Authentication покаже 100% лише через два дні. Якщо панікувати й міняти по три речі щоранку, ви ніколи не зрозумієте, що саме спрацювало, і, найгірше, накладете зміни одна на одну так, що Gmail побачить хаотичне джерело.
Чек-лист щоденного і тижневого контролю
Spam Rate <0.10% щодня; alert, якщо >0.05% два дні поспіль.
Feedback-ID у кожному bulk-листі; FBL-дашборд не порожній.
DMARC мінімум p=quarantine з rua=; звіряти RUA-звіти з Auth-дашбордом GPT.
List-Unsubscribe + List-Unsubscribe-Post (one-click) у кожній розсилці.
Encryption (TLS) ~100%; провал — STARTTLS або сертифікат на MX.
PTR/rDNS збігається з HELO-хостом; жодного open relay.
Обсяг рівний, без стрибків у рази; нові домени — строго за графіком warm-up.
Не смикати налаштування щодня — пам'ятати про лаг 2–3 дні.
Postmaster Tools цінний рівно настільки, наскільки ви читаєте його в парі з DMARC-агрегатними звітами й логами власного MTA — сам по собі він показує наслідки, а причини лежать у ваших логах. Репутація домену будується місяцями рівного обсягу й чистих списків, а валиться за кілька днів однієї брудної розсилки. Тож гігієна списку й дисципліна обсягу вирішують більше, ніж будь-який дашборд, — GPT лише каже вам, коли ви їх порушили.