Network Tools

Hướng Dẫn Email Deliverability: Tại Sao Email Vào Spam và Cách Khắc Phục

Tìm hiểu về SPF, DKIM, DMARC và uy tín người gửi — các yếu tố kỹ thuật và nội dung quyết định email của bạn có đến được hộp thư đến hay không.

7 phút đọc

Email inbox on a laptop screen

Bạn dày công soạn một chiến dịch email hoàn hảo, bấm gửi tới 10.000 người đăng ký — rồi 40% trong số đó rơi vào spam. Tệ hơn nữa, bạn gửi email giao dịch (đặt lại mật khẩu, xác nhận đơn hàng) mà khách hàng chẳng bao giờ nhận được. Email deliverability là một trong những vấn đề phức tạp về mặt kỹ thuật và quan trọng nhất đối với doanh nghiệp trong phần mềm hiện đại. Dưới đây là cách nó thực sự hoạt động.

Cách máy chủ email quyết định đâu là spam

Khi email của bạn đến Gmail, Outlook hay bất kỳ máy chủ thư nào khác, nó sẽ trải qua nhiều lớp đánh giá:

  1. Kiểm tra xác thực — Email này có thực sự đến từ người nó tuyên bố không?
  2. Kiểm tra uy tín — IP/tên miền gửi có lịch sử spam không?
  3. Phân tích nội dung — Email có chứa dấu hiệu spam không?
  4. Tín hiệu tương tác — Người nhận có thực sự mở và tương tác với email từ người gửi này không?

Thất bại ở bước 1 thường đồng nghĩa với việc bị từ chối tự động. Hiệu suất kém ở bước 2–4 đồng nghĩa với việc bị đẩy vào thư mục spam.

Ba tiêu chuẩn xác thực

SPF (Sender Policy Framework)

SPF cho phép bạn công bố danh sách các máy chủ thư được ủy quyền trong DNS. Khi máy chủ nhận nhận email của bạn, nó kiểm tra: "Máy chủ này có được phép gửi email cho tên miền này không?"

# DNS TXT record for yourdomain.com
v=spf1 include:_spf.google.com include:sendgrid.net ip4:203.0.113.50 -all

Giải thích từng phần:

  • v=spf1 — SPF phiên bản 1
  • include:_spf.google.com — Google Workspace được ủy quyền
  • include:sendgrid.net — SendGrid được ủy quyền
  • ip4:203.0.113.50 — IP cụ thể này được ủy quyền
  • -all — Từ chối tất cả các nguồn khác (hard fail)

Dùng -all (hard fail) thay vì ~all (soft fail) hoặc ?all (neutral). Soft fail báo cho máy chủ nhận chấp nhận thư nhưng đánh dấu là đáng ngờ — không phải điều bạn muốn.

DKIM (DomainKeys Identified Mail)

DKIM thêm chữ ký mật mã vào email đi. Máy chủ nhận truy xuất khóa công khai của bạn từ DNS và xác minh chữ ký. Nếu email bị chỉnh sửa trong quá trình truyền, chữ ký sẽ thất bại.

Nhà cung cấp email của bạn tạo ra cặp khóa. Bạn công bố khóa công khai trong DNS:

# DNS TXT record
selector1._domainkey.yourdomain.com  →  v=DKIM1; k=rsa; p=MIGfMA0GCS...

Giá trị p= là khóa công khai của bạn. Khóa riêng tư nằm trên máy chủ thư của bạn và ký mọi tin nhắn gửi đi.

DKIM bảo vệ chống lại:

  • Giả mạo email (làm giả địa chỉ From:)
  • Giả mạo nội dung trong quá trình truyền

DMARC (Domain-based Message Authentication, Reporting & Conformance)

DMARC liên kết SPF và DKIM lại với nhau và cho máy chủ nhận biết phải làm gì khi xác thực thất bại:

# DNS TXT record
_dmarc.yourdomain.com  →  v=DMARC1; p=quarantine; pct=100; rua=mailto:dmarc-reports@yourdomain.com

Các tùy chọn chính sách (p=):

  • none — Chỉ theo dõi, không thực hiện hành động nào (bắt đầu từ đây)
  • quarantine — Chuyển vào thư mục spam
  • reject — Chặn email hoàn toàn

Lộ trình triển khai được khuyến nghị:

  1. Bắt đầu với p=none và thu thập báo cáo trong 2–4 tuần
  2. Xem xét báo cáo — xác định các nguồn gửi hợp lệ có thể bị thất bại
  3. Chuyển sang p=quarantine khi đã tự tin
  4. Chuyển sang p=reject để bảo vệ tối đa

Địa chỉ rua= nhận các báo cáo XML tổng hợp cho thấy tên miền của bạn đang được sử dụng như thế nào trên toàn internet.

Uy tín người gửi

Dù xác thực hoàn hảo, uy tín người gửi kém vẫn sẽ giết chết deliverability. Uy tín được theo dõi bởi:

  • Địa chỉ IP gửi — IP dùng chung nghĩa là bạn chia sẻ uy tín với những người gửi khác
  • Tên miền gửi — lịch sử của tên miền bạn
  • Địa chỉ email From: — địa chỉ cụ thể được sử dụng

Những gì làm hại uy tín

Tín hiệu Mức độ ảnh hưởng
Tỷ lệ bounce cao (> 2%) Nghiêm trọng
Tỷ lệ báo cáo spam cao (> 0,1%) Nghiêm trọng
Gửi đến spam trap Nghiêm trọng
Tỷ lệ mở thấp (< 10–15%) Trung bình
Gửi đến địa chỉ chưa được xác minh Trung bình
Tăng đột biến về khối lượng gửi Trung bình

Những gì xây dựng uy tín

  • Khối lượng gửi nhất quán (tăng dần cho tên miền mới)
  • Tương tác cao (mở, nhấp, trả lời)
  • Tỷ lệ hủy đăng ký và khiếu nại thấp
  • Gửi đến địa chỉ đã được xác minh, đã đồng ý nhận

Vệ sinh danh sách email

Danh sách sạch là nền tảng của deliverability tốt. Trước khi gửi đến bất kỳ địa chỉ nào:

  1. Xác thực định dạng email — đúng cú pháp
  2. Kiểm tra sự tồn tại — kiểm tra qua MX lookup xem tên miền có nhận email không
  3. Loại bỏ email dùng một lần rõ ràng@mailinator.com, @guerrillamail.com, v.v.
  4. Loại bỏ người hủy đăng ký và khiếu nại — ngay lập tức và vĩnh viễn

Sử dụng công cụ Email Validator của chúng tôi để kiểm tra từng địa chỉ về tính hợp lệ của định dạng và khả năng tiếp cận tên miền trước khi thêm vào danh sách.

Bảo trì danh sách định kỳ

  • Xóa hard bounce ngay lập tức — gửi đến địa chỉ không hợp lệ sẽ phá hủy uy tín của bạn
  • Loại bỏ sau soft bounce — sau 3–5 lần soft bounce liên tiếp, hãy xử lý như hard bounce
  • Chạy chiến dịch tái tương tác — những liên hệ không mở email trong 6+ tháng nên nhận một chuỗi tái tương tác; nếu không có phản hồi, hãy xóa họ
  • Không bao giờ mua danh sách email — danh sách mua sẵn chứa đầy spam trap và sẽ hủy hoại uy tín của bạn

Email giao dịch vs. email marketing

Email giao dịch: được kích hoạt bởi hành động của người dùng — đặt lại mật khẩu, xác nhận đơn hàng, hóa đơn, thông báo tài khoản. Người nhận mong đợi và muốn nhận.

Email marketing: bản tin, khuyến mãi, thông báo. Gửi đến một danh sách.

Thực hành tốt nhất: gửi từ các subdomain và IP pool khác nhau.

Transactional: noreply@mail.yourdomain.com
Marketing:     news@newsletter.yourdomain.com

Nếu email marketing của bạn tạo ra khiếu nại spam (điều không thể tránh khỏi ở quy mô lớn), chúng sẽ không kéo tụt uy tín của email giao dịch. Người dùng khiếu nại bản tin của bạn vẫn nên nhận được email đặt lại mật khẩu.

Tín hiệu nội dung

Bộ lọc spam cũng phân tích nội dung email. Những thứ kích hoạt bộ lọc:

  • Viết hoa quá nhiều: "MIỄN PHÍ CHỈ HÔM NAY!!!"
  • Từ ngữ kích hoạt spam: "Hành động ngay", "Nhấp vào đây", "Đảm bảo", "Không ràng buộc"
  • Email chỉ có hình ảnh — không có văn bản đọc được
  • HTML bị lỗi — thẻ không đúng định dạng
  • URL không khớp — văn bản liên kết hiển thị paypal.com nhưng href dẫn đến nơi khác
  • Thiếu liên kết hủy đăng ký (được yêu cầu theo luật CAN-SPAM, GDPR và các quy định khác)

Hãy viết email như một người thực, không phải như tờ rơi. Sử dụng công cụ AI Email Writer của chúng tôi để soạn thảo email chuyên nghiệp, giao tiếp rõ ràng mà không dùng ngôn ngữ kích hoạt spam.

Kiểm tra trước khi gửi

Trước một chiến dịch lớn:

  1. Kiểm tra với mail-tester.com — cho điểm số và các vấn đề cụ thể cần khắc phục
  2. Gửi đến địa chỉ thử nghiệm — tài khoản thử nghiệm Gmail, Outlook, Yahoo
  3. Kiểm tra header — xác minh SPF, DKIM, DMARC đều vượt qua (tìm Authentication-Results trong header email)
  4. Xem trước trên nhiều ứng dụng — cách hiển thị email khác nhau đáng kể giữa các client

Danh sách kiểm tra deliverability

  • SPF record đã được công bố và chính xác
  • DKIM signing đã được bật cho tên miền gửi của bạn
  • Chính sách DMARC đã được thiết lập (bắt đầu với p=none, tiến tới p=reject)
  • Tên miền/subdomain gửi được khởi động dần dần
  • Danh sách được xác minh trước khi nhập (xác thực định dạng + tên miền)
  • Cơ chế hủy đăng ký hoạt động và chỉ cần một cú nhấp
  • Hard bounce được xóa ngay lập tức
  • Email marketing và email giao dịch trên cơ sở hạ tầng riêng biệt
  • Tên và địa chỉ From được người nhận nhận biết

Email deliverability là một cuộc chơi lâu dài. Danh sách sạch, xác thực mạnh và tương tác thực sự xây dựng uy tín giúp email của bạn đến hộp thư đến một cách đáng tin cậy — mọi lần.