Sümptom
- Kliendid ütlevad, et nad ei saanud tellimuskinnitust; tugi küsib „kas mu tellimus läks läbi?“.
- Gmail näitab sinu kirjadel punast „?“ avatari või hoiatust „be careful with this message“.
- DNS-is pole
v=spf1TXT-kirjet ega_dmarckirjet või WooCommerce saadab PHPmail()kaudu veebiserverist.
Miks see loeb
Alates 2024. aastast nõuavad Gmail, Yahoo ja Outlook hulgisaatjatelt — ja üha enam kõigilt — SPF ja DKIM joondust ning DMARC-poliitikat. Autentimata kirjad filtreeritakse või lükatakse tagasi. Pood, mille kinnitused kaovad, kaotab korduvkliente ja saab tagasimaksenõudeid.
Ilma DMARC-ita võib igaüks saata kirju „sinu poe domeenilt“ — õngitsedes sinu kliente sinu brändi all.
Kuidas ise kontrollida
- Vaata oma domeeni ja
_dmarc.sinudomeenTXT-kirjeid: ntdig TXT sinupood.eejadig TXT _dmarc.sinupood.ee, või kasuta MXToolboxi. - Saada testtellimus Gmaili aadressile ja ava *Show original*: SPF, DKIM ja DMARC peaksid kõik näitama PASS.
- Tasuta Aivoma kontroll loeb sinu SPF- ja DMARC-kirjeid reaalajas.
Kuidas parandada
- Saada autenditud SMTP- või API-teenuse kaudu (Brevo, Postmark, Amazon SES, Mailgun või sinu e-postiteenuse pakkuja), kasutades WP Mail SMTP-d või FluentSMTP-d — mitte kunagi PHP mail() veebimajutusest.
- SPF: üks TXT-kirje juurdomeenil, mis loetleb kõik saatjad, nt
v=spf1 include:spf.brevo.com include:_spf.google.com ~all. Lubatud on ainult üks SPF-kirje; maksimaalselt 10 päringut. - DKIM: lisa teenuse antud CNAME/TXT võtmed; luba allkirjastamine täpselt sellele From-domeenile, mida kasutatakse menüüs WooCommerce → Settings → Emails.
- DMARC: alusta kirjega
v=DMARC1; p=none; rua=mailto:[email protected], vaata kaks nädalat raporteid, seejärel liigup=quarantineja lõpuksp=rejectpeale. - Sea WooCommerce’i „From“ aadress autenditud domeenile (mitte gmail.com) ja lisa vastamisaadress, mida keegi jälgib.