Требования Yahoo к отправителям в 2026: что действует на деле
Yahoo начал требовать соблюдения своих правил от отправителей в феврале 2024 года, и с тех пор список на Yahoo Sender Hub не вырос. На сентябрь 2026 года массовым отправителям по-прежнему достаточно DMARC с политикой p=none, а не p=quarantine, и про минимальную версию TLS там нет ни слова.
p=quarantine и TLS 1.2. На страницах самого Yahoo ни того, ни другого нет, поэтому текст ниже опирается только на то, что Yahoo публикует.Касается ли это русскоязычных отправителей
В России и СНГ Yahoo Mail не главный почтовик. Но если в базе есть адреса на yahoo.com и aol.com (AOL тоже принадлежит Yahoo), правила касаются и вас. Чаще всего это SaaS-сервисы, интернет-магазины с продажами за рубеж и IT-компании с зарубежными клиентами.
Кого Yahoo считает массовым отправителем
Отправителя Yahoo оценивает по аутентифицированному домену или домену из поля From, а для проверки может использовать всё, что видит: содержимое, IP. Массовый отправитель в его определении тот, кто шлёт «значительный объём почты», и порог Yahoo называть не собирается, это сказано прямо. У Gmail иначе: его правила для массовых рассылок начинаются с 5000 писем в день на адреса Gmail. Если вы где-то рядом с этой цифрой, считайте, что для Yahoo вы тоже массовый отправитель.
Правила для всех
- SPF или DKIM, хотя бы что-то одно.
- Доля жалоб на спам ниже 0,3%.
- Прямая и обратная DNS-запись для каждого IP, с которого идёт отправка.
- Письма, соответствующие RFC 5321 и RFC 5322.
Дополнительные правила для массовых отправителей
Аутентификация. Нужны и SPF, и DKIM, плюс DMARC-запись с политикой не мягче p=none, причём проверка DMARC должна проходить. Значит, домен в поле From должен совпадать с доменом SPF или DKIM. Нестрогого (relaxed) выравнивания достаточно, а адрес для отчётов rua Yahoo настойчиво советует указать, чтобы на этапе настройки видеть, что происходит.
Минимальная запись, которая удовлетворяет требованию:
v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com
С p=none требование выполнено, но домен она не защищает. В FAQ Yahoo сказано, что при проблемах с подделкой писем нужно переходить на p=quarantine или p=reject в любом случае, а логотип BIMI Yahoo показывает только при политике quarantine или reject. Как переходить без потерь, мы разобрали в пошаговой инструкции по SPF, DKIM и DMARC.
Отписка в один клик. В маркетинговых письмах и рассылках по подписке нужен рабочий заголовок List-Unsubscribe. Yahoo настоятельно рекомендует метод POST из RFC 8058, mailto тоже принимается. В тексте письма должна быть заметная ссылка на отписку (можно на страницу настроек), а отписку нужно выполнить в течение двух дней. Транзакционных писем вроде подтверждения заказа или сброса пароля это не касается. Эта часть действует с июня 2024 года.
List-Unsubscribe: <https://yourdomain.com/unsub?id=abc123>, <mailto:unsub@yourdomain.com> List-Unsubscribe-Post: List-Unsubscribe=One-Click
Жалобы. Доля жалоб должна оставаться ниже 0,3%, и считает её Yahoo только по письмам, которые попали во «Входящие». Об этом стоит помнить, когда сравниваете её с цифрами из петли обратной связи или из своей системы.
DNS и стандарты. То же, что для всех: прямая и обратная запись на отправляющих IP и письма по RFC.
Что Yahoo советует сверх требований
Это рекомендации, а не обязательные правила, но стоят они на той же странице.
- Подписывать письма DKIM с ключом не короче 1024 бит.
- Собирать подписку через double opt-in, быстро удалять несуществующих получателей, следить за жёсткими и мягкими отказами и время от времени отправлять неактивным подписчикам письмо с просьбой подтвердить подписку.
- Подключиться к Complaint Feedback Loop. Он работает для писем с подписью DKIM, и именно там видны жалобы пользователей Yahoo.
- Прогревать новые IP. Среди расшифровок ошибок у Yahoo прямо есть такая: трафик с нового IP наращивали слишком быстро.
А TLS? Пункт «передавайте почту по TLS» появился в требованиях Gmail в декабре 2023 года. В списке Yahoo его нет. Отправлять по TLS всё равно разумно, и большинство почтовых сервисов так и делают.
Как читать коды ошибок Yahoo
421 и 451 означают временную проблему. Среди причин Yahoo называет необычный трафик с вашего IP, признаки спама в письме, жалобы, занятость серверов и сбои DNS, а лечится это повторной отправкой позже.
553 и 554 означают постоянный отказ. Письмо ушло на несуществующий адрес, не прошло DMARC или DKIM, отклонено по правилам Yahoo, или ваш IP в списке Spamhaus. Повторять такие письма Yahoo не советует и ждёт, что адреса, которые дают ошибки 5xx (жёсткие отказы), из рассылки уберут.
Отдельный случай, ошибка «слишком много неизвестных получателей». Она значит, что ваш сервер шлёт на множество несуществующих адресов, и Yahoo замечает, что так же ведут себя открытые релеи и прокси.
Если после исправления основ проблемы остаются, у Yahoo есть форма Sender Support Request. К ней прикладывают коды ошибок и диагностику из логов, а обещания попасть во «Входящие» ждать не стоит: Yahoo прямо пишет, что гарантировать этого не может.
Чек-лист
- SPF и DKIM для каждого сервиса, который отправляет письма от имени домена.
- DMARC с политикой
p=noneили строже, проверка проходит, домен From выровнен. - List-Unsubscribe с отпиской в один клик (POST) в маркетинговых письмах, заметная ссылка в тексте, отписка за два дня.
- Доля жалоб ниже 0,3%, контроль через Complaint Feedback Loop.
- Прямая и обратная DNS-запись для каждого отправляющего IP.
- Письма по RFC 5321 и 5322.
- Несуществующие адреса удалены до того, как превратились в отказы 5xx.
Соответствие начинается с базы
Два правила Yahoo касаются не сервера, а списка адресов: убирать тех, кто дал отказ 5xx, и не отправлять письма толпе неизвестных получателей. Аутентификацию настраивают один раз. База же портится постоянно, месяц за месяцем: люди меняют работу и бросают ящики.
Загрузите список в uChecker и посмотрите, сколько адресов действительно годятся для рассылки: валидные, рискованные, несуществующие и одноразовые разложены по группам. Лучше почистить базу до отправки, чем разбирать отказы 5xx после неё.
Источники
Марк Аврилов · Автор материала
Опубликовано Обновлено
