Deliverability — jak sprawić, żeby maile nie trafiały do spamu?
SPF, DKIM, DMARC, warm-up domeny, reputacja IP, blacklisty i monitoring. Kompletny techniczny poradnik krok po kroku.
Czym jest deliverability?
Deliverability (dostarczalność) to procent maili, które trafiają do skrzynki odbiorczej — a nie do spamu, zakładki "Oferty" lub nigdzie. Możesz mieć najlepszy cold mail na świecie, ale jeśli ląduje w spamie, nikt go nie przeczyta.
Według danych Validity (2024), średnio 15-20% wszystkich maili nie dociera do skrzynki odbiorczej. W przypadku nowych domen bez warm-upu ten odsetek może sięgać nawet 50-70%. Dostarczalność zależy od trzech filarów: konfiguracji technicznej (DNS), reputacji nadawcy (domena + IP) i jakości treści.
Gmail, Outlook i Yahoo od lutego 2024 zaostrzyli wymagania. Każdy nadawca wysyłający powyżej 5000 maili dziennie musi mieć poprawne SPF, DKIM i DMARC — bez wyjątków. Nawet jeśli wysyłasz mniej, te rekordy bezpośrednio wpływają na Twój placement (inbox vs spam).
Krok 1: Rekordy DNS (SPF, DKIM, DMARC)
To absolutna podstawa. Bez tych rekordów Twoje maile będą oznaczane jako podejrzane przez Gmail, Outlook i inne serwisy pocztowe. Pomyśl o nich jak o "dowodzie osobistym" Twojej domeny.
SPF (Sender Policy Framework)
Mówi serwerom pocztowym, które serwery mają prawo wysyłać maile z Twojej domeny. Bez SPF każdy może podszyć się pod Twój adres (tzw. spoofing).
Przykładowy rekord SPF — dopasuj do swojego dostawcy.
Jak zweryfikować SPF?
- W terminalu:
nslookup -type=txt twojadomena.pl - Online: MXToolbox SPF Lookup lub dmarcian SPF Surveyor
- W nagłówkach maila: szukaj "spf=pass" w sekcji Authentication-Results
Najczęstsze błędy SPF
- Brak include dla narzędzia do wysyłki — jeśli używasz np. Woodpecker, Lemlist czy Mailchimp, musisz dodać ich serwery
- Zbyt wiele DNS lookups — SPF ma limit 10 zapytań DNS. Każdy "include" to jedno zapytanie. Przekroczenie = SPF fail
- Użycie -all zamiast ~all na start — "-all" (hard fail) odrzuca wszystkie maile spoza listy. Zacznij od "~all" (soft fail), przejdź na "-all" po weryfikacji
- Wiele rekordów SPF — domena może mieć tylko JEDEN rekord SPF. Wiele dostawców? Połącz je w jednym rekordzie
DKIM (DomainKeys Identified Mail)
Podpis cyfrowy dodawany do każdego maila. Potwierdza, że wiadomość nie została zmieniona w drodze i rzeczywiście pochodzi z Twojej domeny. Działa na zasadzie kryptografii asymetrycznej — klucz prywatny podpisuje wiadomość, klucz publiczny (w DNS) pozwala odbiorcy ją zweryfikować.
Selektor (np. "google") zależy od dostawcy poczty.
- Generowany automatycznie przez dostawcę poczty (Google Workspace, Microsoft 365)
- Wymaga dodania rekordu CNAME lub TXT w DNS — każdy dostawca podaje instrukcje
- Weryfikacja: w nagłówkach maila szukaj "dkim=pass" w Authentication-Results
- Każde narzędzie do wysyłki (Woodpecker, Lemlist, SendGrid) wymaga osobnego DKIM
Najczęstsze błędy DKIM
- Brak DKIM dla narzędzia do wysyłki (masz DKIM od Google, ale nie od Woodpecker)
- Klucz DKIM wygasł lub został odwołany — sprawdzaj co 6 miesięcy
- Zbyt krótki klucz (1024-bit) — Gmail od 2024 wymaga minimum 1024-bit, rekomendacja to 2048-bit
DMARC (Domain-based Message Authentication)
Łączy SPF i DKIM w jedną politykę. Mówi serwerom, co robić z mailami, które nie przejdą weryfikacji — odrzucić (reject), kwarantanna (quarantine) lub przepuścić (none). Dodatkowo pozwala otrzymywać raporty o próbach wysyłki z Twojej domeny.
Zacznij od p=none (monitoring), potem przejdź na quarantine, a docelowo na reject.
Rekomendowana ścieżka wdrożenia DMARC
Miesiąc 1: p=none — tylko monitoring. Analizuj raporty RUA, sprawdź kto wysyła maile z Twojej domeny.
Miesiąc 2: p=quarantine; pct=25 — 25% maili bez autoryzacji trafia do spamu.
Miesiąc 3: p=quarantine; pct=100 — wszystkie nieautoryzowane maile do spamu.
Miesiąc 4+: p=reject — pełna ochrona. Nieautoryzowane maile są odrzucane.
Pro tip: Do analizy raportów DMARC (XML) użyj darmowych narzędzi: DMARC Analyzer, dmarcian lub Postmark DMARC. Ręczne czytanie XML-owych raportów jest niepraktyczne — te narzędzia wizualizują dane i pokazują, kto próbuje podszyć się pod Twoją domenę.
Reputacja IP vs reputacja domeny
Filtry antyspamowe oceniają nadawcę na dwóch poziomach: adres IP serwera, z którego wychodzi mail, oraz domena nadawcy. To dwa oddzielne systemy scoringu i oba mają znaczenie.
Reputacja IP
- Opiera się na historii wysyłkowej konkretnego adresu IP
- Śledzona przez ISP (Gmail, Outlook) i zewnętrzne blacklisty
- Zmienia się szybko — kilka spam complaints może ją zniszczyć w ciągu godzin
- Sprawdzisz ją w: Google Postmaster Tools, Sender Score (Validity), Talos Intelligence (Cisco)
- Przy shared IP zależy od wszystkich nadawców na tym IP
Reputacja domeny
- Opiera się na historii wysyłkowej Twojej domeny (Return-Path, From, DKIM domain)
- Buduje się wolniej, ale jest bardziej stabilna niż reputacja IP
- Gmail od 2024 kładzie większy nacisk na domenę niż na IP
- Sprawdzisz ją w: Google Postmaster Tools (wymaga weryfikacji domeny)
- Przenosisz ją ze sobą — zmiana dostawcy poczty nie resetuje reputacji domeny
Kluczowa różnica
Jeśli zmienisz dostawcę poczty (np. z Google Workspace na Microsoft 365), Twoja reputacja IP się zresetuje, ale reputacja domeny zostaje. Dlatego w cold mailingu warto inwestować przede wszystkim w budowanie dobrej reputacji domeny — to ona "podróżuje" z Tobą.
Dedykowane IP vs shared IP
Twoje maile wychodzą z jakiegoś adresu IP. Pytanie: czy to IP jest tylko Twoje (dedykowane), czy dzielisz je z innymi nadawcami (shared)?
Dedykowane IP
- Pełna kontrola nad reputacją — nikt inny nie wpływa na Twoje IP
- Przewidywalność — wiesz dokładnie co wpływa na deliverability
- Wymaga warm-upu od zera (nowe IP = brak reputacji)
- Opłacalne od ~50 000+ maili miesięcznie
Shared IP
- Już ma reputację — nie musisz robić warm-upu IP
- Tańsze — wliczone w cenę narzędzia (Woodpecker, Lemlist)
- Ryzyko: inny nadawca na tym samym IP może zepsuć reputację
- Mniejsza kontrola — nie wiesz kto jeszcze wysyła z tego IP
Dla cold mailingu B2B (50-200 maili dziennie) shared IP z renomowanego narzędzia (Woodpecker, Lemlist, Instantly) jest wystarczające. Dedykowane IP rozważ dopiero przy masowych wysyłkach lub gdy masz problemy z deliverability pomimo poprawnej konfiguracji.
Krok 2: Warm-up domeny i skrzynki
Nowa domena lub adres e-mail nie ma reputacji. Jeśli od razu wyślesz 500 maili, filtry antyspamowe zablokują Cię natychmiast. Warm-up to stopniowe budowanie reputacji przez symulowanie naturalnej aktywności mailowej.
Tydzień 1-2: Wysyłaj 10-20 maili dziennie do osób, które odpiszą (znajomi, partnerzy, inne Twoje konta). Odpowiedzi i interakcje budują reputację.
Tydzień 3-4: Zwiększ do 30-50 maili dziennie. Zacznij dodawać cold maile, ale utrzymuj wysoki procent odpowiedzi (min. 15-20%).
Tydzień 5-6: 50-80 maili dziennie. Możesz prowadzić pełne kampanie cold mailowe, ale monitoruj metryki codziennie.
Miesiąc 2+: Docelowo 80-150 maili dziennie (Google Workspace limit = 2000/dzień, ale dla cold maili nie przekraczaj 150). Monitoruj bounce rate i spam complaints.
| Tydzień | Maile/dzień | Typ maili | Cel reply rate |
|---|---|---|---|
| 1 | 5-10 | Osobiste (znajomi, partnerzy) | 80-100% |
| 2 | 15-25 | Osobiste + warm-up tool | 50-70% |
| 3 | 30-40 | Mix: osobiste + cold (50/50) | 30-50% |
| 4 | 40-60 | Głównie cold + warm-up tool | 20-30% |
| 5-6 | 60-100 | Cold maile + warm-up w tle | 15-25% |
| 7-8+ | 100-150 | Pełna kampania + stały warm-up | 10-20% |
Narzędzia do automatycznego warm-upu
Ręczny warm-up jest żmudny. Narzędzia takie jak Instantly Warm-up, Lemwarm (Lemlist), Warmbox.ai czy wbudowany warm-up w Woodpecker automatycznie wymieniają maile między prawdziwymi skrzynkami, generują odpowiedzi i przenoszą maile ze spamu do inboxu. Koszt: 15-30 USD/miesiąc za skrzynkę, ale to najlepsza inwestycja w deliverability. Warm-up powinien działać non-stop, nawet po zakończeniu fazy rozgrzewania.
Sygnały alarmowe
- ⚠Bounce rate powyżej 5% — czyść bazę, weryfikuj adresy przed wysyłką (NeverBounce, ZeroBounce, MillionVerifier)
- ⚠Open rate poniżej 20% — problem z tematem, deliverability lub jakością listy
- ⚠Spam complaints powyżej 0.1% — natychmiast zatrzymaj kampanię, Google traktuje to jako krytyczny sygnał
- ⚠Reply rate poniżej 1% — treść nie rezonuje z odbiorcami lub trafiasz do spamu
- ⚠Unsubscribe rate powyżej 1% — nie celuj w odpowiednią grupę docelową
Blacklisty — jak sprawdzić i co robić
Blacklisty (DNSBL — DNS-based Blackhole Lists) to publiczne listy adresów IP i domen uznanych za źródła spamu. Jeśli Twoje IP lub domena trafiły na blacklistę, znaczna część Twoich maili będzie automatycznie odrzucana lub lądować w spamie.
Najważniejsze blacklisty
Spamhaus (SBL, XBL, PBL)
Najbardziej wpływowa blacklista na świecie. Używana przez ~80% dostawców poczty.
Barracuda (BRBL)
Popularna w firmach korzystających z Barracuda firewalli. Delisting automatyczny po naprawie.
Spamcop
Opiera się na zgłoszeniach użytkowników. Automatyczny delisting po 24-48h bez nowych zgłoszeń.
SORBS / UCEProtect
Mniej wpływowe, ale używane przez niektóre organizacje. Delisting może być płatny.
Jak sprawdzić blacklisty?
- MXToolbox Blacklist Check (mxtoolbox.com/blacklists.aspx) — sprawdza Twoje IP/domenę na ~100 blacklistach jednocześnie
- MultiRBL (multirbl.valli.org) — dodatkowe źródło sprawdzania DNSBL
- Spamhaus Lookup (check.spamhaus.org) — bezpośrednie sprawdzenie na najważniejszej blackliście
Procedura delistingu
Zatrzymaj wysyłkę — natychmiast wstrzymaj wszystkie kampanie. Dalsze wysyłanie pogarsza sytuację.
Zidentyfikuj przyczynę — spam trap? Wysoki bounce rate? Spam complaints? Sprawdź logi i raporty DMARC.
Napraw problem — wyczyść listę, usuń spam traps, napraw konfigurację DNS. Bez naprawy delisting jest tymczasowy.
Złóż wniosek o delisting — większość blacklist ma formularz online. Spamhaus wymaga opisu podjętych działań naprawczych. Czas: 24h-7 dni.
Wznów wysyłkę ostrożnie — zacznij od minimalnych wolumenów (jak przy warm-upie) i monitoruj metryki.
Krok 3: Higiena treści
Filtry antyspamowe analizują nie tylko nagłówki, ale też treść wiadomości. Algorytmy Bayesowskie, machine learning i heurystyki skanują każdy element Twojego maila.
Dobre praktyki
- Krótkie wiadomości (do 150 słów)
- Max 1 link w treści (i to do Twojej domeny, nie do bit.ly)
- Brak obrazków w pierwszym mailu
- Naturalny język, bez CAPS LOCK
- Podpis z danymi kontaktowymi
- Personalizacja: imię, firma, branża
- Stosunek tekstu do HTML > 60%
- Wysyłka w godzinach pracy (8-17)
Czego unikać
- Słowa-triggery: "DARMOWE", "PROMOCJA", "KLIKNIJ TUTAJ"
- Zbyt wiele wykrzykników!!!
- Załączniki (szczególnie .exe, .zip)
- Skracane linki (bit.ly, tinyurl)
- HTML z dużą ilością formatowania
- Identyczna treść do wielu odbiorców (brak spin/rotacji)
- Wysyłanie ze świeżej domeny bez warm-upu
- Nagłe skoki wolumenu (np. 10 → 500 maili)
Monitoring deliverability — narzędzia i metryki
Deliverability to nie jednorazowa konfiguracja — to ciągły proces monitorowania. Reputacja może się zmienić z dnia na dzień, a filtry antyspamowe ewoluują. Oto narzędzia, których powinieneś używać regularnie.
Google Postmaster Tools (darmowe)
Obowiązkowe jeśli wysyłasz do Gmaila (60%+ rynku w Polsce). Pokazuje: reputację domeny i IP (High/Medium/Low/Bad), procent maili uwierzytelnionych (SPF/DKIM/DMARC), spam rate, szyfrowanie TLS, delivery errors. Wymaga weryfikacji domeny (rekord TXT lub CNAME).
Mail Tester (darmowe, 3 testy/dzień)
Wyślij testowego maila na ich adres, otrzymasz ocenę 1-10 z dokładnym rozbiciem: SPF, DKIM, DMARC, blacklisty, treść, nagłówki. Cel: minimum 8/10. Świetne do szybkiego sprawdzenia przed startem kampanii.
GlockApps (od $59/miesiąc)
Wysyła Twojego maila do prawdziwych skrzynek testowych (Gmail, Outlook, Yahoo, firmowe serwery) i sprawdza, gdzie trafia: Inbox, Spam, Promotions, Missing. Jedyne narzędzie, które pokazuje rzeczywisty placement u różnych dostawców. Warto użyć przed ważnymi kampaniami.
Sender Score (Validity) (darmowe)
Ocena reputacji Twojego IP w skali 0-100. Powyżej 80 = dobra reputacja. Poniżej 70 = problemy z deliverability. Działa tylko dla dedykowanych IP z historią wysyłki.
MXToolbox (darmowe podstawy)
Sprawdza: blacklisty (100+ list), rekordy DNS (SPF/DKIM/DMARC), konfigurację SMTP, nagłówki maili, PTR record. Niezastąpione do diagnostyki problemów technicznych. Wersja płatna dodaje monitoring 24/7 i alerty.
Kluczowe metryki do śledzenia
| Metryka | Dobry wynik | Alarm | Co sprawdzić |
|---|---|---|---|
| Open rate | >40% | <20% | Temat, pora wysyłki, deliverability |
| Reply rate | >5% | <1% | Treść, personalizacja, targetowanie |
| Bounce rate | <2% | >5% | Jakość listy, weryfikacja adresów |
| Spam complaints | <0.05% | >0.1% | Targetowanie, treść, częstotliwość |
| Spam placement | <5% | >15% | DNS, reputacja, blacklisty, treść |
Co robić, gdy trafiasz do spamu? Checklist diagnostyczny
Twoje open rate spadło, maile lądują w spamie u odbiorców, albo klienci mówią, że nie dostają Twoich wiadomości? Oto systematyczna procedura diagnostyki i naprawy.
Sprawdź konfigurację DNS
Wyślij maila na mail-tester.com. Wynik poniżej 7/10? Sprawdź co jest nie tak — najczęściej brakujący DKIM lub źle skonfigurowany SPF.
Sprawdź blacklisty
MXToolbox Blacklist Check — wpisz swoją domenę i IP serwera pocztowego. Nawet jedna wpływowa blacklista (Spamhaus, Barracuda) może zablokować większość maili.
Sprawdź reputację w Google Postmaster Tools
Jeśli domain reputation = "Low" lub "Bad", zmniejsz wolumen o 50-70%, włącz warm-up i wyczyść listę. Odbudowa reputacji trwa 2-4 tygodnie.
Zweryfikuj listę odbiorców
Przepuść bazę przez narzędzie do weryfikacji (NeverBounce, ZeroBounce, MillionVerifier). Usuń: catch-all domeny, role-based adresy (info@, kontakt@), stare adresy. Bounce rate powyżej 3% = lista wymaga czyszczenia.
Przeanalizuj treść maila
Sprawdź czy nie masz spam trigger words, zbyt wielu linków, załączników, obrazków. Przetestuj różne wersje treści na mail-tester.com — czasem jeden link lub jedno słowo obniża score o 2-3 punkty.
Zmniejsz wolumen i włącz warm-up
Jeśli wysyłałeś 100 maili/dzień, zejdź do 20-30. Włącz narzędzie do warm-upu (Instantly, Lemwarm). Zwiększaj o 10-15% tygodniowo tylko jeśli metryki się poprawiają.
Rozważ nową domenę (ostateczność)
Jeśli domena jest "spalona" (reputacja Bad od tygodni, wiele blacklist), rozważ zakup nowej domeny do cold mailingu (np. twojafirma.io zamiast twojafirma.pl). Nowa domena wymaga pełnego 2-miesięcznego warm-upu. Nigdy nie używaj głównej domeny firmowej do cold mailingu.
Benchmarki deliverability B2B (2024-2025)
85%
Średni inbox placement rate dla poprawnie skonfigurowanych domen
21%
Maili trafia do spamu lub jest odrzucanych (średnia globalna)
95%+
Inbox placement osiągalny przy pełnej konfiguracji + warm-upie
Podsumowanie: recepta na 95%+ inbox placement
- Poprawne rekordy SPF + DKIM + DMARC (cel: pass/pass/pass w nagłówkach)
- Osobna domena do cold mailingu (nie główna firmowa)
- Minimum 3-4 tygodnie warm-upu przed pierwszą kampanią
- Stały warm-up w tle (nawet po zakończeniu rozgrzewania)
- Weryfikacja listy przed wysyłką (NeverBounce, ZeroBounce)
- Max 100-150 cold maili dziennie na skrzynkę (rozłóż na 2-3 konta)
- Krótkie, spersonalizowane treści bez spam trigger words
- Monitoring: Postmaster Tools + Mail Tester + blacklist check co tydzień
- Reakcja: przy spadku metryk natychmiast zmniejsz wolumen
Masz już skonfigurowaną domenę? Sprawdź nasz poradnik o konfiguracji poczty w naszym narzędziu. A gdy deliverability będzie na poziomie, czas napisaćskuteczny cold mail. Potrzebujesz bazy kontaktów? Zobacz jak budować bazę B2B.