
Email Deliverability คือความสามารถในการส่งอีเมลให้ถึงกล่องจดหมายของผู้รับจริงๆ ไม่ตกลงในโฟลเดอร์สแปม หรือถูก reject โดยเซิร์ฟเวอร์รับเมล บทความนี้จะสอนวิธีเพิ่ม Email Deliverability บน Hosting ของ AsiaGB พร้อมเทคนิคป้องกันเมลตกสแปม ตั้งค่า SPF DKIM DMARC และแนวทางปฏิบัติที่พิสูจน์แล้วว่าช่วยให้เมลถึงผู้รับได้ดีกว่า
Email Deliverability คืออะไร ทำไมสำคัญ
Email Deliverability ขึ้นอยู่กับหลายปัจจัย ระหว่างที่เมลออกจากเซิร์ฟเวอร์ Hosting ของคุณไปยังเซิร์ฟเวอร์รับเมล (Mail Server) ของผู้รับ ระบบจะตรวจสอบว่า sender ถูกต้องหรือไม่ IP address ของเซิร์ฟเวอร์นั้นเป็นเมล spam หรือไม่ และเนื้อหาเมลมีลักษณะเหมือนเมลตีโปรโมชั่นหรือไม่ ถ้าตรวจสัญญาณสแปมออกมา เมลก็จะถูกปฏิเสธหรือย้ายไปโฟลเดอร์ Spam โดยอัตโนมัติ
สำหรับเว็บธุรกิจหรือเว็บแอปพลิเคชัน การที่อีเมลตกสแปมถือเป็นปัญหาใหญ่ เพราะอีเมลที่ส่งไปให้ผู้ใช้ (เช่น ยืนยันการสมัครสมาชิก รีเซ็ตรหัสผ่าน ใบแจ้งชำระเงิน) จะไม่เห็นตัวก่อนวันนั้นไหน ทำให้ผู้ใช้เชื่อว่าระบบไม่ทำงาน หรือจำหน่ายเหล่านั้นติดขัด
Email Deliverability ขึ้นอยู่กับปัจจัยอะไรบ้าง
ประมาณ 85% ของปัจจัยที่เกี่ยวข้องกับ Email Deliverability มาจาก 5 แหล่งหลัก ได้แก่
- Authentication Records (SPF, DKIM, DMARC): เซิร์ฟเวอร์รับเมลจะตรวจสอบ DNS records ของ domain เพื่อยืนยันว่าโดเมนนั้นอนุญาตให้เมลส่งไป SPF บอกว่าโดเมนอนุญาตให้ IP ใดของเซิร์ฟเวอร์ส่งเมล DKIM เพิ่มลายเซ็นดิจิทัล DMARC เป็นนโยบายการจัดการ
- IP Reputation: ถ้า IP ของเซิร์ฟเวอร์ Hosting ถูก blacklist เพราะมีประวัติส่งเมลสแปม เมลทั้งหมดจากเซิร์ฟเวอร์นั้นจะถูกปฏิเสธหรือเข้าสแปม
- Sender Configuration: ตั้งค่าเมลไม่ถูกต้อง ไม่มี Return-Path headers, Subject line เหมือนเมล spam (เช่นมีคำว่า "FREE", "LIMITED TIME")
- Email Content: เนื้อหาเมลมีลิงก์ที่สงสัย ไฟล์ executable, ภาษาเหมือนเมล phishing
- Bounce Rate: ถ้าส่งเมลไปหลายครั้งไปที่ที่อยู่ที่ไม่มีตัวตนหรือไม่ได้ใช้งาน bounce rate สูง Sending Server จะลดคะแนน reputation
ตั้ง SPF Record เพื่อยืนยันตัวตน
SPF (Sender Policy Framework) คือ DNS record ที่บอกระบบรับเมลว่าเซิร์ฟเวอร์ IPv4/IPv6 ใดมีสิทธิ์ส่งอีเมลมาจาก domain นั้น
ตัวอย่าง SPF record ของ domain ที่ใช้ Hosting AsiaGB ซึ่งอนุญาตให้เซิร์ฟเวอร์ Hosting ส่งเมล:
v=spf1 a mx include:hosting.asiagb.com ~all
ความหมาย: v=spf1 (SPF version 1) a (อนุญาตให้ A record ของ domain) mx (อนุญาตให้ MX server) include:... (อนุญาตให้ domain ที่ระบุ) ~all (soft fail เมลจากเซิร์ฟเวอร์อื่น ไม่ใช่ reject เด็ดขาด)
เวลาตั้ง SPF บน DirectAdmin:
- เข้า DirectAdmin
- ไปที่ DNS Management หรือ Zone Editor
- หา TXT record โดยค้นหา "v=spf1" ถ้ามีแล้วให้แก้ไข ถ้าไม่มีให้เพิ่ม record ใหม่
- ใส่ค่า SPF ตามเหมาะสม ถ้าไม่แน่ใจให้ใช้:
v=spf1 a mx ~all
⚠️ SPF record ต้องแน่นอน เพราะถ้า syntax ผิดเซิร์ฟเวอร์รับเมลจะไม่ยอมรับ ให้ใช้เครื่องมือตรวจสอบ MXToolbox SPF Check ก่อนเซฟ
เพิ่ม DKIM Signature เพื่อไม่ให้เมลถูกแก้ไข
DKIM (DomainKeys Identified Mail) ใช้คู่กุญแจ (public key + private key) ลงลายเซ็นให้เมล ส่วน private key เก็บไว้บนเซิร์ฟเวอร์ส่งเมล public key ใส่ลงใน DNS record เวลามีคนอื่นรับเมลจะใช้ public key มาตรวจสอบว่าเมลมาจากเจ้าของ domain จริงหรือไม่
วิธีเปิด DKIM บน DirectAdmin (Exim MTA):
- เข้า DirectAdmin → Mail Management → DKIM Management
- เลือก domain และคลิก "Enable DKIM"
- ระบบจะสร้างคู่กุญแจแล้วแสดง public key ขนาดยาว
- คัดลอก public key แล้วไปสร้าง TXT record ใหม่ใน DNS: selector._domainkey.yourdomain.com
- รอให้ DNS propagate (15-30 นาที)
- ตรวจสอบด้วย DKIM Checker เว็บไซต์ MXToolbox
เมื่อ DKIM ทำงาน ทุกเมลที่ส่งจากเซิร์ฟเวอร์จะมี DKIM Signature header ที่ไม่สามารถหลอก email client ได้
ตั้ง DMARC Policy เพื่อป้องกันการปลอมแปลง Domain
DMARC (Domain-based Message Authentication, Reporting & Conformance) คือนโยบายรวมที่บอก receiving server ว่าถ้า SPF หรือ DKIM fail ให้ทำอะไร ส่งรายงานไปที่ email ไหน
ตัวอย่าง DMARC record ที่ปลอดภัย:
v=DMARC1; p=quarantine; rua=mailto:[email protected]; ruf=mailto:[email protected]
ความหมาย: p=quarantine (เมลที่ fail ให้เข้า quarantine/spam ไม่ใช่ reject สุด) rua (รายงานรวม) ruf (รายงานเฉพาะเมลที่ fail)
กฎสำคัญกำหนด DMARC policy ทีละขั้น:
- ขั้นที่ 1 (monitor):
v=DMARC1; p=none; rua=mailto:[email protected]→ เก็บข้อมูล ไม่ reject เมล - ขั้นที่ 2 (quarantine):
v=DMARC1; p=quarantine; rua=mailto:[email protected]→ เมลที่ fail เข้า spam - ขั้นที่ 3 (reject):
v=DMARC1; p=reject; rua=mailto:[email protected]→ เมลที่ fail ถูก reject ทันที (ใช้หลังจากมั่นใจแล้ว)
ตรวจสอบและแก้ไข Email Headers
Email headers คือข้อมูลโครงสร้างของเมล ที่ส่วนรับเมลใช้ตัดสินใจว่าจะยอมรับหรือปฏิเสธ header ที่สำคัญ ได้แก่:
From:→ ที่อยู่เมลผู้ส่ง ต้องตรงกับ DKIM/SPF domainReturn-Path:→ ที่อยู่สำหรับรับเมล bounce ต้องเป็นในที่อยู่จากเซิร์ฟเวอร์ส่งMessage-ID:→ รหัสประจำตัวเมลแต่ละฉบับ ต้องไม่ซ้ำAuthentication-Results:→ ผลการตรวจสอบ SPF DKIM DMARC (ระบบสร้างอัตโนมัติ)
วิธีตรวจสอบ headers บน PHP script ที่ส่งเมล:
<?php
// ตั้งค่าเมล
$from = '[email protected]'; // ต้องเป็น domain ของคุณ
$to = '[email protected]';
$subject = 'Test Email';
$message = "Test content";
// Headers ที่สำคัญ
$headers = array(
'From: ' . $from,
'Return-Path: ' . $from,
'Message-ID: <' . time() . '@' . $_SERVER['SERVER_NAME'] . '>',
'X-Mailer: PHP/' . phpversion(),
'Content-Type: text/plain; charset=UTF-8'
);
// ส่งเมล
mail($to, $subject, $message, implode("\r\n", $headers));
?>
ลดความเสี่ยงตัวเมลตกสแปม ด้วย Best Practices
นอกจากการตั้ง SPF/DKIM/DMARC แล้ว ยังมีเทคนิคอื่นๆ ที่ช่วยให้เมลมีโอกาสเข้ากล่องจดหมายหลัก
- ใช้ Subject Line ที่ตรงไปตรงมา: ลดการใช้คำ "FREE", "URGENT", "LIMITED TIME", "CLICK HERE" เพราะเป็นคำที่สแปม filter โปรดปรานนิยม แทนด้วยเนื้อหาที่แท้จริง
- ไม่ใช้เมลส่วนตัวเป็น Reply-To: ถ้าการรับเมลไปยัง noreply@ ให้ตั้ง Reply-To ให้ไปที่อีเมลสนับสนุนจริง เช่น [email protected]
- เอนโคดเนื้อหาเป็น UTF-8: ใช้ `charset=UTF-8` ในทุก header เพื่อให้ระบบรับเมลอ่านข้อความไทยได้ถูกต้อง
- ระวัง Bounce Rate: ไม่ควรส่งเมลไปหลายครั้งไปที่ที่อยู่ที่ไม่มีตัวตน (invalid email) เพราะจะเพิ่ม bounce rate
- ใช้ Suppression List: เก็บรายชื่ออีเมลที่ unsubscribe/bounce ไม่ส่งไปอีก
- ตรวจสอบด้วยการส่ง Test Email: ส่งเมลทดสอบไปให้ Gmail, Outlook, Yahoo ก่อนจึงส่งไปหาลูกค้า
ใช้เครื่องมือตรวจสอบ Email Deliverability ที่ดีที่สุด
เมื่อตั้งค่า SPF/DKIM/DMARC เสร็จแล้ว ควรใช้เครื่องมือด้านล่างตรวจสอบผล:
| เครื่องมือ | ใช้ตรวจสอบ | ลิงก์ |
|---|---|---|
| MXToolbox | SPF, DKIM, DMARC, IP blacklist, MX records | mxtoolbox.com |
| Google Postmaster Tools | Delivery, reputation, configuration ของเมล Gmail | postmaster.google.com |
| Mail-tester.com | Spam score, header analysis | mail-tester.com |
| Gravatar.com | ภาพ Avatar สำหรับเมล From | gravatar.com |
| G Suite Toolbox Checkmx | MX configuration, DNS resolution | toolbox.googleapps.com |
Hosting ที่ดีต้องรองรับ Email Deliverability เต็มรูปแบบ
สำคัญที่สุด Hosting ที่เลือกต้องมีเครื่องมือสำหรับจัดการเมลครบถ้วน AsiaGB Hosting นั้นมี DirectAdmin ที่เต็มไปด้วยฟีเจอร์สำคัญ ได้แก่
- DKIM Management: ตั้ง/enable DKIM ได้ง่ายๆ ในแดชบอร์ด
- DNS Zone Editor: แก้ไข SPF/DMARC record ได้ตรงๆ
- Exim Mail Server: มี built-in SpamAssassin และ ClamAV antivirus
- SSD Storage: เก็บเมลอย่างรวดเร็ว
- Uptime 99%: เมลจะออกไปเสมอ ไม่ติดขัด
- Email Forwarding: ส่งต่อเมลไปหลาย account ได้
- Auto-responder: ตั้งเมลตอบกลับอัตโนมัติได้
Hosting ที่รองรับ Email Deliverability เต็มรูปแบบ
AsiaGB Hosting พร้อม DirectAdmin SPF/DKIM/DMARC support และ 99% Uptime เหมาะสำหรับทำเว็บที่ต้องส่งเมลอย่างเชื่อถือได้ เริ่มต้น 500 บาท/ปี
สมัครใช้งาน AsiaGB