Google и Yahoo требуют аутентификацию, низкий уровень жалоб, корректную инфраструктуру и простую отписку для соответствующих массовых рассылок. Правила начали действовать в 2024 году и продолжают действовать в 2026-м — это не новый ежегодный стандарт.
Материал сверен с официальными правилами Google, FAQ и Yahoo Sender Hub 23 июля 2026 года. Формулировки и enforcement могут меняться, поэтому окончательным источником остаются страницы провайдеров.
Кого считают bulk sender
Google: отправитель, который за 24 часа отправляет примерно 5 000 или больше писем на личные Gmail. Объём суммируется по основному домену, включая поддомены. После достижения критерия статус bulk sender, по FAQ Google, не снимается.
Правило относится к письмам на личные @gmail.com и @googlemail.com, но не к входящим сообщениям Google Workspace. Отправители из Workspace всё равно обязаны соблюдать требования при отправке на личный Gmail.
Yahoo: публикует отдельные требования для всех и массовых отправителей, но не называет на странице универсальный числовой порог. Нельзя переносить определение Gmail «5 000» на Yahoo.
Сравнение требований
| Контроль | Google: все | Google: bulk | Yahoo: bulk |
|---|---|---|---|
| SPF / DKIM | SPF или DKIM | SPF и DKIM | SPF и DKIM |
| DMARC | Рекомендуется | Обязателен, допустим p=none | Обязателен минимум p=none, должен проходить |
| Alignment | Рекомендуется | From совпадает с SPF или DKIM для direct mail | From совпадает с SPF или DKIM; relaxed допустим |
| DNS | Прямой и обратный DNS | То же | Прямой и обратный DNS |
| Формат | TLS и RFC 5322 | То же | RFC 5321/5322, безопасный транспорт |
| Spam rate | Ниже 0,3%; рекомендация ниже 0,1% | То же | Ниже 0,3% |
| Отписка | Простой opt-out | One-click и видимая ссылка для marketing/subscribed | List-Unsubscribe и ссылка; RFC 8058 настоятельно рекомендуется |
SPF, DKIM и DMARC
SPF авторизует envelope sender, DKIM подписывает письмо доменом, а DMARC проверяет аутентификацию и alignment с видимым From. Для массовых писем в Gmail нужны и SPF, и DKIM, опубликованный DMARC и совпадение организационного домена From хотя бы с SPF или DKIM для прямой отправки.
Google допускает начальную политику p=none. Yahoo также требует минимум p=none и прохождение DMARC. Monitoring policy — не конечная защита: изучите aggregate reports перед безопасным переходом к quarantine или reject.
Google требует DKIM минимум 1024 бита и рекомендует 2048, если провайдер поддерживает. У домена должна быть только одна SPF TXT-запись со всеми законными источниками без превышения DNS lookup limit.
One-click unsubscribe
Для массовых маркетинговых и подписных писем в Gmail одной ссылки в теле недостаточно. Нужен HTTPS endpoint и оба заголовка RFC 8058:
List-Unsubscribe-Post: List-Unsubscribe=One-Click
List-Unsubscribe: <https://example.com/unsubscribe/opaque-token>
В теле также должна быть хорошо заметная ссылка. Google требует обработать отписку в течение 48 часов. Transactional messages, например сброс пароля или подтверждение бронирования, исключены из one-click требования, если классификация действительно соответствует содержанию.
Yahoo требует работающий List-Unsubscribe для bulk marketing/subscribed, видимую ссылку и обработку за два дня. RFC 8058 POST указан как настоятельно рекомендуемый, а mailto: — как допустимый.
Spam complaint rate
Порог Google — 0,3%, но операционная рекомендация строже: держать показатель Postmaster Tools ниже 0,1% и никогда не достигать 0,3%. Данные обновляются ежедневно. Превышение 0,3% может закрыть доступ к delivery mitigation; низкий показатель не гарантирует inbox.
Yahoo требует менее 0,3% и считает жалобы относительно писем, доставленных во входящие. Complaint Feedback Loop помогает DKIM-аутентифицированным отправителям обрабатывать жалобы.
Техническое соответствие не делает нежелательное письмо желанным. Google прямо советует не покупать адреса и не писать тем, кто не подписывался; Yahoo рекомендует confirmed opt-in.
DNS, TLS и формат
- У каждого sending IP должен быть PTR, а hostname должен разрешаться обратно в тот же IP.
- Используйте TLS между отправляющей и принимающей системами.
- Соблюдайте RFC 5322: один корректный From, Date, Message-ID и отсутствие вводящих в заблуждение заголовков.
- Не имитируйте Gmail From и не смешивайте promotion с transactional mail.
- Разделяйте transactional и marketing traffic, чтобы диагностировать репутацию и жалобы.
Чек-лист
- Составьте список всех платформ, отправляющих от домена.
- Проверьте SPF, DKIM, DMARC, alignment, PTR/forward DNS и TLS на реально доставленном письме.
- Добавьте домен в Google Postmaster Tools.
- Добавьте RFC 8058 и видимую ссылку в marketing/subscribed messages.
- Обрабатывайте opt-out за 48 часов и синхронизируйте suppression между системами.
- Следите за жалобами, bounce, authentication и SMTP rejections отдельно по доменам.
- Снижайте или останавливайте трафик при росте проблем; не меняйте домены для обхода enforcement.
Частые ошибки
Если отправлять меньше 5 000, правила не действуют?
Нет. У Google есть базовые требования для всех отправителей. Кроме того, полученный статус bulk sender остаётся постоянным.
p=none достаточно?
Это минимальная политика для bulk sender, но она не просит получателя помещать поддельные письма в quarantine или reject. После проверки источников политику стоит усиливать.
SPF, DKIM и DMARC гарантируют доставку?
Нет. Они подтверждают аутентификацию и alignment. На результат также влияют согласие, жалобы, репутация, контент, инфраструктура и правила провайдера.
Официальные источники
Практическая настройка: SPF, DKIM и DMARC и обзор email authentication.