Stora e-postavsändare behöver behandla autentisering, listkvalitet och avregistrering som en del av infrastrukturen. Gmail, Yahoo och Outlook.com har särskilda regler för högvolymsavsändare, men definitioner och enforcement kan ändras. Kontrollera därför alltid respektive leverantörs aktuella dokumentation före större tekniska förändringar.

Gmail: särskilda krav runt 5 000 meddelanden per dag

Google har särskilda krav för avsändare som skickar omkring 5 000 eller fler meddelanden under ett dygn till personliga Gmail-konton från samma primära domän. För dessa avsändare ingår bland annat SPF och DKIM, publicerad DMARC-policy, DNS/PTR, TLS, DMARC-alignment och krav på enkel avregistrering för marknadsförings- och prenumerationsmeddelanden.

Google förklarar också att en domän som väl klassificerats som bulkavsändare fortsatt behandlas som sådan. Se Gmails aktuella riktlinjer och Gmails FAQ för avsändarkrav.

Gmail och spamnivå

Google anger att spamfrekvensen i Postmaster Tools bör hållas under 0,1 procent och att avsändaren bör undvika att nå 0,3 procent eller högre. 0,3 procent ska därför inte behandlas som ett normalt mål med säker marginal.

Gmail och one-click unsubscribe

För marknadsförings- och prenumerationsmeddelanden från bulkavsändare kräver Google stöd för one-click unsubscribe samt en tydligt synlig avregistreringslänk i meddelandets innehåll. Transaktionsmeddelanden omfattas inte på samma sätt av one-click-kravet.

Yahoo: krav för bulkavsändare

Yahoo anger att bulkavsändare ska använda både SPF och DKIM, publicera en giltig DMARC-policy med minst p=none, klara DMARC-alignment och erbjuda enkel avregistrering för marknadsförings- och prenumerationsmeddelanden.

Yahoo anger också att spam complaint rate ska hållas under 0,3 procent. Se Yahoo Sender Hubs aktuella best practices.

Outlook.com och Microsofts konsumenttjänster

Microsoft definierar i sin aktuella Outlook.com-dokumentation högvolymsavsändare som domäner som når 5 000 eller fler meddelanden till Microsofts konsumenttjänster och använder samma domän i 5322.From-adressen. När tröskeln har nåtts förväntar Microsoft att både SPF och DKIM publiceras och passerar, att en DMARC-post finns och att DMARC-valideringen passerar genom alignment för SPF och/eller DKIM.

Kraven gäller konsumenttjänster som Outlook.com, Hotmail och relaterade Microsoft-adresser – inte som ett generellt påstående om alla Microsoft 365-flöden. Se Microsofts aktuella Outlook.com-guide för högvolymsautentisering.

SPF

Inventera alla legitima system som skickar e-post för domänen: marknadsföringsplattform, CRM, support, fakturasystem, webbformulär och transaktionstjänster. SPF-policyn ska spegla den verkliga infrastrukturen enligt respektive tjänsts dokumentation.

Undvik flera konkurrerande SPF-poster för samma domän.

DKIM

Aktivera DKIM-signering för varje legitim plattform som stödjer det och använd den egna domänen där leverantörens lösning tillåter det. Kontrollera resultatet i riktiga meddelandehuvuden.

DMARC

DMARC binder ihop den synliga From-domänen med SPF och/eller DKIM. En p=none-policy kan vara ett startläge för övervakning, men policyvalet bör göras efter att legitima avsändare är kartlagda och rapporterna har granskats.

Skärp inte policyn utan att förstå vilka system som annars riskerar att blockeras.

Alignment

SPF eller DKIM kan tekniskt passera utan att DMARC gör det. För DMARC behöver en relevant autentiserad domän också aligna med domänen som mottagaren ser i From-fältet.

Forward och reverse DNS

Gmail och Yahoo anger giltig forward och reverse DNS för sändande infrastruktur som en del av sina krav. Vid egen sändande IP behöver PTR/rDNS därför kontrolleras särskilt. Hos etablerade e-postplattformar hanteras delar av detta normalt av leverantören.

TLS

Google kräver TLS för överföring till Gmail. Moderna e-postplattformar hanterar detta normalt, men egen infrastruktur ska verifieras i stället för att antas vara korrekt konfigurerad.

One-click unsubscribe

Teknisk one-click unsubscribe för relevant bulkmail bygger på standardiserade List-Unsubscribe-headerfält och en fungerande avregistreringsmekanism. Det ersätter inte en tydlig synlig avregistreringslänk i meddelandet där leverantörens regler kräver den.

Listkvalitet är fortfarande central

Autentisering kan inte kompensera för oönskade utskick. Skicka till mottagare som förväntar sig meddelandena, hantera studsar och avregistreringar och undvik köpta listor.

Separera leverantörernas krav

OmrådeGmail bulkYahoo bulkOutlook.com högvolym
SPFKrav tillsammans med DKIMKrav tillsammans med DKIMSka publiceras och passera
DKIMKrav tillsammans med SPFKrav tillsammans med SPFSka publiceras och passera
DMARCKrav, minst övervakningspolicy kan användasKrav, minst p=noneKrav
AlignmentKrav för DMARCKrav för DMARCDMARC måste passera via SPF och/eller DKIM-alignment
SpamSikta under 0,1 %, undvik 0,3 %+Under 0,3 %Följ Microsofts aktuella hygiene-/reputation guidance
One-click unsubscribeFör relevant marknadsförings-/prenumerationsmailFör marknadsförings-/prenumerationsmailEnkel fungerande avregistrering är viktig hygiene practice

Tabellen är en praktisk sammanfattning, inte en ersättning för leverantörernas levande dokumentation.

Checklista före stora utskick

  1. Identifiera vilka mottagarplattformar volymen går till.
  2. Kontrollera den aktuella bulkdefinitionen hos varje leverantör.
  3. Verifiera SPF.
  4. Verifiera DKIM.
  5. Verifiera DMARC och alignment.
  6. Kontrollera DNS/PTR där det är relevant.
  7. Verifiera TLS.
  8. Testa synlig och teknisk avregistrering.
  9. Granska spamrapporter och studsar.
  10. Kontrollera riktiga Authentication-Results innan volymen ökas.

Läs också SPF, DKIM och DMARC och varför mejl hamnar i skräppost.

Sammanfattning

Bulkkrav ska läsas per mottagarleverantör. Gmail, Yahoo och Outlook.com har överlappande men inte identiska regler. Bygg därför autentisering och listprocesser robust från början, länka till leverantörernas egna aktuella dokument och kontrollera reglerna igen när volym, domän eller e-postplattform förändras.