עודכן לאחרונה:
אם הגעתם לכאן כדי לבדוק אם מייל שקיבלתם הוא מזויף ולא כדי לתקן את המיילים היוצאים שלכם, זה נושא אחר - ראו את המדריך על זיהוי מיילים מתחזים.
אחת הבעיות הנפוצות ביותר אצל עסקים שעברו ל-Google Workspace היא שהמיילים שלהם מגיעים לתיבת הספאם של הנמענים. הסיבה כמעט תמיד קשורה להגדרות DNS חסרות או שגויות - גם כשחלקן מוגדרות נכון.
רשומת SPF מגדירה אילו שרתים מורשים לשלוח מיילים בשם הדומיין שלכם. בלעדיה, שרתי דואר אחרים לא יכולים לדעת אם המייל שלכם אמיתי.
@ (הדומיין הראשי)v=spf1 include:_spf.google.com ~allDKIM מוסיף חתימה דיגיטלית לכל מייל שיוצא, כך שהנמען יכול לאמת שהמייל אכן נשלח מכם ולא שונה בדרך. להגדרה:
DMARC מאחדת את SPF ו-DKIM ומגדירה מה לעשות עם מיילים שנכשלים באימות. זוהי הרשומה שהכי הרבה אנשים שוכחים - או מגדירים בשם שגוי.
שגיאה נפוצה: הוספת הרשומה עם שם הדומיין הראשי במקום עם הקידומת _dmarc. אם הדומיין שלכם הוא example.co.il - שם הרשומה חייב להיות _dmarc בלבד, לא example.co.il.
_dmarc בלבד (ספק ה-DNS יוסיף את שם הדומיין אוטומטית)v=DMARC1; p=quarantine; rua=mailto:[email protected]החליפו את [email protected] בכתובת שתקבל דוחות על מיילים שנדחו. התחילו עם p=quarantine ולאחר שבוע-שבועיים עברו ל-p=reject.
בעבר ג'ימייל אכף את דרישות האימות בהדרגה - סימון, הסטה לספאם וכדומה. היום המצב שונה: מיילים משולחים בהיקף גדול שלא עומדים בדרישות האימות (SPF, DKIM ו-DMARC) נדחים על הסף עם שגיאת 550 - הם לא מגיעים לתיבת הספאם, הם לא מתקבלים בכלל.
הכיוון ב-2026 ברור: גוגל מצפה משולחים להתקדם ממדיניות DMARC של p=none ל-p=quarantine או p=reject. הצעדים במדריך הזה מיישרים אתכם בדיוק עם הדרישות האלה. את הדרישות המלאות לשולחים אפשר לקרוא בדף העזרה הרשמי של גוגל.
הכלי הקל ביותר לאבחון בעיות ספאם:
חשוב: שלחו מייל עם תוכן אמיתי. מייל עם מילה אחת יקבל ניקוד נמוך מ-SpamAssassin גם אם כל ההגדרות תקינות - כי תוכן ריק או קצר מאוד מזוהה כדגל אדום.
Google Postmaster Tools הוא כלי חינמי של גוגל שמראה את מוניטין הדומיין שלכם בעיני Gmail:
שימו לב: הנתונים מופיעים רק אם אתם שולחים לפחות כמה מאות מיילים ביום לחשבונות Gmail. שימושי במיוחד כשסיבת הספאם לא ברורה ואמצעי האימות מוגדרים נכון.
ניתן לבדוק ישירות דרך Terminal (החליפו את yourdomain.com):
nslookup -type=TXT yourdomain.com - חפשו v=spf1nslookup -type=TXT google._domainkey.yourdomain.com - חפשו v=DKIM1nslookup -type=TXT _dmarc.yourdomain.com - חפשו v=DMARC1אם nslookup לא מחזיר תוצאה לרשומת DMARC - היא לא קיימת או נוספה עם שם שגוי.
include:_spf.google.com_dmarc.yourdomain.com ולא תחת הדומיין הראשירשומת SPF מגדירה אילו שרתים מורשים לשלוח מיילים בשם הדומיין. בלעדיה, שרתי דואר אחרים לא יכולים לדעת אם המייל נשלח ממקור אמיתי או לא.
הכלי הקל ביותר לאבחון הוא האתר mail-tester.com, שמספק כתובת זמנית לשליחת הודעה. חשוב לשלוח אליו מייל עם נושא ותוכן אמיתיים כדי לקבל ציון מדויק ורשימת בעיות.
השגיאה הנפוצה ביותר היא הוספת הרשומה עם שם הדומיין הראשי במקום עם הקידומת הנכונה. כדי שהאימות יעבוד, שם הרשומה חייב להיות _dmarc בלבד, וספק ה-DNS כבר יוסיף את הדומיין אוטומטית.
סינון יכול לקרות בגלל תוכן קצר מדי, ריבוי קישורים או דומיין חדש שעוד לא צבר מוניטין חיובי. סיבות נוספות הן חוסר בקישור הסרה למיילים שיווקיים או שליחה דרך שרת חיצוני שמופיע ברשימות חסימה.
רוצים לוודא שהסביבה הארגונית שלכם באמת מוגנת, ולא רק ברירות המחדל? זה בדיוק מה שאנחנו עושים ב-Koogler. קראו עוד על אבטחת מידע ב-Google Workspace, או דברו איתנו בשיחת אפיון ראשונית ללא עלות.
מיילים שנשלחים מ-Google Workspace מגיעים לספאם? ברוב המקרים הסיבה היא הגדרות DNS חסרות או שגויות - SPF, DKIM או DMARC. המדריך מסביר כיצד לבדוק, לתקן, ולוודא שהמיילים שלכם מגיעים ליעד.