Google и Yahoo требуют аутентификацию, низкий уровень жалоб, корректную инфраструктуру и простую отписку для соответствующих массовых рассылок. Правила начали действовать в 2024 году и продолжают действовать в 2026-м — это не новый ежегодный стандарт.

Материал сверен с официальными правилами Google, FAQ и Yahoo Sender Hub 23 июля 2026 года. Формулировки и enforcement могут меняться, поэтому окончательным источником остаются страницы провайдеров.

Кого считают bulk sender

Google: отправитель, который за 24 часа отправляет примерно 5 000 или больше писем на личные Gmail. Объём суммируется по основному домену, включая поддомены. После достижения критерия статус bulk sender, по FAQ Google, не снимается.

Правило относится к письмам на личные @gmail.com и @googlemail.com, но не к входящим сообщениям Google Workspace. Отправители из Workspace всё равно обязаны соблюдать требования при отправке на личный Gmail.

Yahoo: публикует отдельные требования для всех и массовых отправителей, но не называет на странице универсальный числовой порог. Нельзя переносить определение Gmail «5 000» на Yahoo.

Сравнение требований

КонтрольGoogle: всеGoogle: bulkYahoo: bulk
SPF / DKIMSPF или DKIMSPF и DKIMSPF и DKIM
DMARCРекомендуетсяОбязателен, допустим p=noneОбязателен минимум p=none, должен проходить
AlignmentРекомендуетсяFrom совпадает с SPF или DKIM для direct mailFrom совпадает с SPF или DKIM; relaxed допустим
DNSПрямой и обратный DNSТо жеПрямой и обратный DNS
ФорматTLS и RFC 5322То жеRFC 5321/5322, безопасный транспорт
Spam rateНиже 0,3%; рекомендация ниже 0,1%То жеНиже 0,3%
ОтпискаПростой opt-outOne-click и видимая ссылка для marketing/subscribedList-Unsubscribe и ссылка; RFC 8058 настоятельно рекомендуется

SPF, DKIM и DMARC

SPF авторизует envelope sender, DKIM подписывает письмо доменом, а DMARC проверяет аутентификацию и alignment с видимым From. Для массовых писем в Gmail нужны и SPF, и DKIM, опубликованный DMARC и совпадение организационного домена From хотя бы с SPF или DKIM для прямой отправки.

Google допускает начальную политику p=none. Yahoo также требует минимум p=none и прохождение DMARC. Monitoring policy — не конечная защита: изучите aggregate reports перед безопасным переходом к quarantine или reject.

Google требует DKIM минимум 1024 бита и рекомендует 2048, если провайдер поддерживает. У домена должна быть только одна SPF TXT-запись со всеми законными источниками без превышения DNS lookup limit.

One-click unsubscribe

Для массовых маркетинговых и подписных писем в Gmail одной ссылки в теле недостаточно. Нужен HTTPS endpoint и оба заголовка RFC 8058:

List-Unsubscribe-Post: List-Unsubscribe=One-Click
List-Unsubscribe: <https://example.com/unsubscribe/opaque-token>

В теле также должна быть хорошо заметная ссылка. Google требует обработать отписку в течение 48 часов. Transactional messages, например сброс пароля или подтверждение бронирования, исключены из one-click требования, если классификация действительно соответствует содержанию.

Yahoo требует работающий List-Unsubscribe для bulk marketing/subscribed, видимую ссылку и обработку за два дня. RFC 8058 POST указан как настоятельно рекомендуемый, а mailto: — как допустимый.

Spam complaint rate

Порог Google — 0,3%, но операционная рекомендация строже: держать показатель Postmaster Tools ниже 0,1% и никогда не достигать 0,3%. Данные обновляются ежедневно. Превышение 0,3% может закрыть доступ к delivery mitigation; низкий показатель не гарантирует inbox.

Yahoo требует менее 0,3% и считает жалобы относительно писем, доставленных во входящие. Complaint Feedback Loop помогает DKIM-аутентифицированным отправителям обрабатывать жалобы.

Техническое соответствие не делает нежелательное письмо желанным. Google прямо советует не покупать адреса и не писать тем, кто не подписывался; Yahoo рекомендует confirmed opt-in.

DNS, TLS и формат

  • У каждого sending IP должен быть PTR, а hostname должен разрешаться обратно в тот же IP.
  • Используйте TLS между отправляющей и принимающей системами.
  • Соблюдайте RFC 5322: один корректный From, Date, Message-ID и отсутствие вводящих в заблуждение заголовков.
  • Не имитируйте Gmail From и не смешивайте promotion с transactional mail.
  • Разделяйте transactional и marketing traffic, чтобы диагностировать репутацию и жалобы.

Чек-лист

  1. Составьте список всех платформ, отправляющих от домена.
  2. Проверьте SPF, DKIM, DMARC, alignment, PTR/forward DNS и TLS на реально доставленном письме.
  3. Добавьте домен в Google Postmaster Tools.
  4. Добавьте RFC 8058 и видимую ссылку в marketing/subscribed messages.
  5. Обрабатывайте opt-out за 48 часов и синхронизируйте suppression между системами.
  6. Следите за жалобами, bounce, authentication и SMTP rejections отдельно по доменам.
  7. Снижайте или останавливайте трафик при росте проблем; не меняйте домены для обхода enforcement.

Частые ошибки

Если отправлять меньше 5 000, правила не действуют?

Нет. У Google есть базовые требования для всех отправителей. Кроме того, полученный статус bulk sender остаётся постоянным.

p=none достаточно?

Это минимальная политика для bulk sender, но она не просит получателя помещать поддельные письма в quarantine или reject. После проверки источников политику стоит усиливать.

SPF, DKIM и DMARC гарантируют доставку?

Нет. Они подтверждают аутентификацию и alignment. На результат также влияют согласие, жалобы, репутация, контент, инфраструктура и правила провайдера.

Официальные источники

Практическая настройка: SPF, DKIM и DMARC и обзор email authentication.