Mikään ilmeinen muutos ei ollut tapahtunut meidän puolellamme, mutta muutamaa päivää myöhemmin huomasin, että Laposte.net alkoi hylätä sähköpostia, jota ei ollut todennettu tai kohdistettu. Tämä pieni yksityiskohta merkitsi eroa kohteliaan tervehdyksen ja kovan hylkäyksen välillä.
Sähköpostin säännöt muuttuvat nopeasti. Vuonna 2025 Ranskan posti ilmoitti, että se ottaa tiukan kannan yhdenmukaistettuun todentamiseen.
Muutamaa viikkoa aiemmin Yahoo ilmoitti sulauttavansa AT&T:n kuluttajien verkkotunnukset, mikä tarkoittaa, että att.net-, bellsouth.net- ja niiden sisarusten viestit menevät nyt suoraan Yahoon suodattimien läpi.
Samoihin aikoihin yhtiö pyysi lähettäjiä rekisteröitymään uudelleen palautesilmukkaan tai menettämään näkyvyyden valituksiin.
On houkuttelevaa unohtaa nämä tekniset alaviitteet, mutta jos et pysy ajan tasalla, se voi maksaa postilaatikkosi ja tulosi.
Tässä artikkelissa yhdistyvät tuoreet uutiset ja henkilökohtaiset havainnot. Käyn läpi Postin uudet säännöt, Yahoon muutokset ja Internet-palveluntarjoajan pelikirjan osat, jotka jokaisen lähettäjän tulisi säilyttää.
Tapaustutkimus: Postin todentamissäännöt
Syyskuussa 2025 La Poste (laposte.net) alkoi soveltaa tiukkaa vaatimusta: joko voimassa oleva SPF-tietue, joka on linjassa From-otsikon kanssa, tai DKIM-allekirjoitus, joka on linjassa From-verkkotunnuksen kanssa.
EmailKarma selitti, että jos MailFrom-osoite (kirjekuoren lähettäjä) eroaa näkyvästä From-osoitteesta, Laposte käsittelee SPF:ää ”ei mitään”.
Sama koskee DKIM:ää: jos allekirjoituksessa käytetään eri verkkotunnusta, Laposte pitää sitä todentamattomana. Vain yhden yhdenmukaistetun mekanismin on läpäistävä, mutta vääränlainen yhdenmukaistaminen tarkoittaa, että viesti saatetaan siirtää Indésirables-kansioon tai hylätä kokonaan.
Tämä ei koske vain irtosähköpostia. Word to the Wise -kirjoituksessa todettiin, että uusi sääntö koskee suurinta osaa postista.
Tämä sisältää tilausvahvistukset, salasanan nollaukset ja henkilökohtaiset viestit. Logiikka on selvä: jos viestiä ei voida yhdistää lähettävään verkkotunnukseen, Laposte ei luota siihen.
Kyseessä on paikallinen versio Gmailin ja Yahoon aiemmasta ”No Auth, No Entry” -periaatteesta, mutta siinä on ainutlaatuinen ranskalainen vivahde.
Työskentelin hiljattain erään Pariisissa toimivan vähittäismyyjän kanssa, jonka transaktiosähköpostit tulivat jaetusta ”mailer”-alidomainista. Heidän markkinointidomaininsa allekirjoitti DKIM:n, mutta kuitit eivät.
Kun Laposte käänsi kytkintä 9. syyskuuta, vahvistussähköpostit katosivat. Vietimme aamupäivän yhdenmukaistamalla kirjekuoren ja otsikon verkkotunnukset ja lisäämällä DKIM-allekirjoituksen transaktiovirtaan. Seuraava testi sujui ongelmitta.
Opetus: pienet vääristymät, jotka jäävät muualla huomaamatta, voivat olla alueellisille palveluntarjoajille turhia.

Tapaustutkimus: AT&T:n verkkotunnukset siirtyvät Yahooseen & palautesilmukka muuttuu
Kesäkuussa 2025 Yahoon Postmaster-tiimi ilmoitti, että AT&T:n kuluttajien verkkotunnusten (att.net, sbcglobal.net, bellsouth.net jne.) MX-tietueet osoittaisivat suoraan Yahooseen.

Näihin osoitteisiin tuleva posti ei enää kulje AT&T:n palvelimien kautta, vaan se käsitellään Yahoon infrastruktuurissa. Elokuun alussa emailexpert raportoi, että kahdellatoista AT&T:n kolmestatoista verkkotunnuksesta kahdessatoista oli Yahoo MX-tietueet.
Vaikutus on yksinkertainen mutta kauaskantoinen: kohtele AT&T-vastaanottajiasi kuin Yahoon käyttäjiä. Jos sinulla on ollut AT&T:tä koskevia erityissääntöjä, luovu niistä ja noudata Yahoon standardeja, jotka koskevat todennusta, valituskynnyksiä ja tilauksen peruuttamista yhdellä napsautuksella.
Reititysmuutos tapahtui samaan aikaan, kun Yahoon valituspalautesilmukkaa (CFL) muutettiin.
Yahoo otti käyttöön uuden Sender Hubin ja vaati lähettäjiä rekisteröitymään uudelleen 20. syyskuuta 2024 mennessä, jotta he voivat jatkossakin vastaanottaa roskapostivalitusraportteja. Vanhemmalla ARF-lomakkeella rekisteröityneet menettäisivät pääsyn kyseisen päivämäärän jälkeen.

Valitusraportit ovat elintärkeitä listahygienian kannalta: kun käyttäjä napsauttaa ”Tämä on roskapostia”, osallistuvat postilaatikkopalvelujen tarjoajat lähettävät lähettäjälle kopion valituksesta.
M3AAWG selittää, että nämä raportit auttavat lähettäjiä suhteuttamaan kampanjakohtaisten valitusten määrän lähetettyjen viestien määrään. Ilman niitä lentää sokeasti.
Opin tämän vaikean oppitunnin kautta erään alumniyhdistyksen kanssa. Olimme selvittämässä AT&T:n valitusten piikkiä, kun tietovirta yhtäkkiä loppui.
Kävi ilmi, että ESP ei ollut liittynyt uudelleen uuteen Yahoo-silmukkaan. Kun olimme rekisteröineet verkkotunnukset Sender Hubiin ja tarkistaneet DKIM-allekirjoitukset, valitustiedot palautuivat.
Prosessi oli vaivalloinen, mutta uuden näkyvyyden ansiosta pystyimme tunnistamaan ongelmallisen uutiskirjeen ja mukauttamaan viestintäämme ennen kuin Yahoo kuristi meitä.
ISP:n pelikirjan laatiminen
Jokaisella postilaatikkopalveluntarjoajalla on omat erikoisuutensa, mutta jotkin teemat toistuvat.
ISP:n pelikirja on muistiinpanojeni kansio jokaisesta verkkotunnuksesta, johon lähetän säännöllisesti. Se ei ole hieno – vain elävä asiakirja, joka auttaa minua pysymään muutosten edellä.
Tässä ovat keskeiset elementit:
- Todentaminen ja yhdenmukaistaminen. Tallenna SPF-, DKIM- ja DMARC-käytännöt kullekin lähettävälle verkkotunnukselle. Merkitse, edellyttääkö palveluntarjoaja kirjekuoren ja näkyvien From-verkkotunnusten yhdenmukaistamista. Laposte tarvitsee vähintään yhden yhdenmukaistetun mekanismin; Yahoo ja Gmail odottavat sekä SPF:n että DKIM:n ja DMARC:n olevan käytössä. M3AAWG:n tarkistuslistassa suositellaan SPF-tietueiden julkaisemista MAIL FROM -verkkotunnukselle, kaikkien viestien allekirjoittamista From-otsikon mukaisella verkkotunnuksella ja avainten vaihtamista säännöllisesti.
- Valituksen palautekierrokset. Seuraa FBL:n ilmoittautumista ja valtakirjoja. Merkitse kunkin Internet-palveluntarjoajan osalta, käyttääkö se IP- vai verkkotunnuspohjaisia silmukoita, mitä osoitteita käytit ja milloin uusit viimeksi. FBL:t ovat olennaisen tärkeitä: ne lähettävät kopiot roskapostivalituksista ARF-muodossa (Abuse Report Format), kun käyttäjät napsauttavat roskapostipainiketta. Valitusten ja lähetysten suhteen seuranta auttaa arvioimaan kampanjan suorituskykyä.
- Reititys- ja MX-muutokset. Seuraa tärkeimpiä verkkotunnuksiasi MX-tietueiden tai reitityskäytäntöjen päivitysten varalta. AT&T:n siirtyminen Yahoohon on yksi esimerkki. Käytän yksinkertaista skriptiä MX-tietueiden tarkistamiseen viikoittain ja muutosten merkitsemiseen. Jos alueellinen palveluntarjoaja myy tai ulkoistaa sähköpostialustansa, nykyisiä toimitettavuussääntöjäsi on ehkä päivitettävä.
- Volyymi- ja sitoutumiskynnykset. Useimmat palveluntarjoajat seuraavat hyppy- ja valitusprosentteja. M3AAWG:n suosituksissa todetaan, että yli viiden prosentin kova palautusprosentti voi olla merkki listan ongelmista. Monet palveluntarjoajat, Yahoo mukaan lukien, odottavat, että valitusten määrä on alle yksi tuhannesta viestistä. Tarkkaile, kuinka monta viestiä lähetät tunnissa. Uusia IP-osoitteita voidaan kuristaa, jos lähetät liian monta viestiä liian nopeasti. Aloita hitaasti ja lisää asteittain ja tarkkaile hyppy- ja valituslukuja samalla.
M3AAWG ja alan parhaat käytännöt
M3AAWG on alan ryhmä, jossa postilaatikkopalvelujen tarjoajat, lähettäjät ja tietoturvatoimittajat jakavat parhaita käytäntöjä.
Heidän suosituksissaan lähettäjille valitusten käsittelyä varten kuvataan valitusten hallinnan rakennuspalikoita.

He määrittelevät palautesilmukan mekanismiksi, joka lähettää ARF-viestin (Abuse Report Format) takaisin lähettäjälle, kun käyttäjä merkitsee sähköpostin roskapostiksi.
Nämä raportit ovat hyödyllisimpiä, kun valitukset voidaan liittää tiettyihin kampanjoihin.
Asiakirjassa ehdotetaan myös seuraavaa:
- ”roolitilien”, kuten postmaster@ ja abuse@, seuranta suorien valitusten havaitsemiseksi,
- katsomassa suosittuja lohkolistoja listauksia varten,
- ja käyttämällä siemenosoitteita postilaatikon ja roskapostin sijoittelun arvioimiseksi.
M3AAWG:n SPF:n, DKIM:n ja DMARC:n parhaiden käytäntöjen tarkistuslistassa suositellaan todentamista:
- sellaisten SPF-tietueiden julkaiseminen, jotka sallivat vain tarvittavat IP-osoitteet,
- paluupolun alueen yhdenmukaistaminen From-alueen kanssa,
- allekirjoittaa kaiken lähtevän postin, jossa on vastaava verkkotunnus,
- ja asettamalla DMARC-käytännöt karanteeniin tai hylkäämiseen eikä ”ei mitään”.
Ne myös muistuttavat lähettäjiä vaihtamaan DKIM-avaimia ja sisällyttämään raportointitunnisteet DMARC-tietueisiin. Nämä toimet eivät ainoastaan tyydytä Laposten kaltaisia palveluntarjoajia, vaan ne myös suojaavat sinua väärennöksiltä ja phishingiltä.
Käytännön tarkistuslista
Tässä on tiivistetty tarkistuslista, jota käytän ennen kampanjoiden käynnistämistä:
- Tarkista todennus. Käytä työkaluja, kuten Word to the Wise’s aboutmy.email, tarkistaaksesi, että SPF- ja DKIM-tietueet hyväksytään ja että ne vastaavat näkyvää From-verkkotunnusta. Varmista, että DMARC-käytäntösi on olemassa ja että se osoittaa valvottuun raportointiosoitteeseen.
- Päivitä pelikirjaasi. Kirjaa kunkin palveluntarjoajan vaatimukset. Merkitse Laposten osalta muistiin 9. syyskuuta 2025 voimassa oleva linjaussääntö ja esimerkkejä vaatimustenmukaisista otsikoista. AT&T:n osalta huomaa, että se on nyt osa Yahoon infrastruktuuria, ja noudata Yahoon valituskynnyksiä ja yhden napsautuksen peruutusohjeita.
- Ilmoittaudu uudelleen palautekierroksiin. Tarkista, että sinulla on aktiiviset tilit Yahoo Sender Hubissa ja muissa FBL-portaaleissa. Jos olet ilmoittautunut ennen syyskuuta 2024, ilmoittaudu uudelleen uusilla lomakkeilla, jotta saat edelleen ARF-raportteja.
- Seuraa mittareita ISP:n mukaan. Seuraa kovan palautuksen ja valitusten määrää erikseen tärkeimpien verkkotunnusten osalta. Yli viiden prosentin palautusprosentti voi olla merkki listan ongelmista. Korkea valitusprosentti voi viitata huonoon kohdentamiseen tai vanhentuneisiin listoihin.
- Suunnittele lähetysmääräsi. Kun lämmität uutta IP-osoitetta tai verkkotunnusta, aloita pienillä määrillä ja lisää niitä vähitellen. Tarkkaile hyppy- ja valitusmittareita. Jos ne nousevat, hidasta. Käytä yhden napsautuksen peruutuslinkkejä ja selkeitä opt-out-linkkejä valitusten vähentämiseksi.
Bouncer: puhtaiden luetteloiden liittolainen
Vaikka todennus on yhdenmukaistettu ja palautesilmukat on otettu käyttöön, menestyksesi riippuu silti osoitteidesi laadusta.
Tässä Bouncer voi auttaa. Bouncer on pilvipohjainen alusta, joka tarkistaa sähköpostiosoitteet verkkosovelluksen tai API:n kautta.

Se pysäyttää huonot osoitteet ovella:
- Bouncer Suoja estää virheelliset tai haitalliset osoitteet heti, kun ne tulevat sisään.
- Toxicity Check luokittelee osoitteet asteikolla ja löytää roskapostiloukkuihin tai valituksille alttiisiin käyttäjiin liittyvät osoitteet.
- Deliverability Kitin avulla voit testata postilaatikoiden sijoittelua, tarkistaa todennuksen ja tarkkailla estolistoja.
- Data Enrichment lisää julkisesti saatavilla olevia yritystietoja CRM:ään, kun taas Email Engagement Insights näyttää viimeisimmät avaus-, klikkaus- ja vastauspäivämäärät, jotta voit segmentoida toiminnan mukaan.
Bouncer suhtautuu yksityisyyteen vakavasti: ladatut osoitteet anonymisoidaan ja tallennetaan EU:n tietokeskuksiin, ja voit poistaa tulokset pyynnöstäsi.
Lähes 100-prosenttisen käytettävyysajan ja suoraviivaisen käyttöliittymän ansiosta Bouncer auttaa sinua pitämään listasi kunnossa kampanjoiden välillä.
Aloita nyt ilmaiseksi 100 krediitillä.

Päätelmä
Postin yhdenmukaistamissääntö ja Yahoon omaksuma AT&T:n verkkotunnukset osoittavat, että sekä alueelliset että maailmanlaajuiset palveluntarjoajat nostavat todennuksen ja valitusten käsittelyn rimaa.
Jos jätät nämä muutokset huomiotta, viestisi saattavat pikkuhiljaa liukua roskapostiin tai pomppia suoraan, vaikka ne olisivat kerran saapuneet ongelmitta.
Lähettäjänä palveluntarjoajan vaatimusten noudattaminen ei ole hohdokasta, mutta se kannattaa.
Pidä toimintakäsikirjasi ajan tasalla ja auditoi todennuksesi. Älä unohda uudistaa palautesilmukan ilmoittautumisia ja tarkkaile mittareita. Ajattele sitä sähköpostiohjelmasi rutiinihuoltona.
Jos teet työn etukäteen, vietät enemmän aikaa terveen sitoutumisen juhlimiseen ja vähemmän aikaa kadonneiden viestien jahtaamiseen.
Jos haluat apua listasi siistinä pitämisessä, Bouncer: n avulla on helppo tarkistaa ja rikastaa osoitteet ennen lähettämistä. Voit jopa aloittaa ilman kustannuksia ja sisällyttää ilmaisia krediittejä, ja voit varata demon milloin tahansa.
Kokeile sitä pienellä segmentillä ja katso, miten palautusprosenttisi muuttuu. Yhdessä päivitetyn palveluntarjoajan toimintakäsikirjan kanssa erityinen todentamistyökalu asettaa sinut vakaalle pohjalle.


