A hírleveled a spamben landol? A Gmail 2026-os szigorítása ellened dolgozik

Ha a hírleveled 2026-ban a spam mappában landol, annak legvalószínűbb oka, hogy a domained nincs rendesen hitelesítve: hiányzik vagy hibás az SPF-, a DKIM- vagy a DMARC-rekordod. A Gmail, a Yahoo és a Microsoft idén már nem finomkodik — a hitelesítetlen tömeges küldők levelét nem a spambe teszik, hanem SMTP-szinten elutasítják. A jó hír: mindhárom szolgáltató ugyanazt a három DNS-rekordot kéri, és a beállítás tipikusan egy délutánnyi munka.

Miért kerül spambe a hírlevelem 2026-ban?

Mert a nagy levelezőszolgáltatók 2024 óta lépcsőzetesen szigorítanak, és 2026-ra a türelmi idő elfogyott. A Gmail követelményei napi 5000+ levél felett: DMARC-hitelesítés, egykattintásos leiratkozás és 0,1% alatti spam-panaszráta. Ez nem ajánlás — aki nem teljesíti, annak a levele meg sem érkezik.

A Microsoft ugyanezt az utat járja: 2025. május 5. óta az Outlook/Hotmail felé napi 5000+ levelet küldőknél kötelező az SPF, a DKIM és a DMARC együtt — először a levélszemét mappa, tartós mulasztásnál teljes blokkolás jár érte.

Napi ~100 levél felett már számít
2026-ban a hitelesítés nélküli tömeges küldést a Gmail SMTP-szinten utasítja el, és a mérések szerint napi ~100 levél felett a gyenge (p=none nélküli) DMARC is kézbesítési hátrányt okoz. A „kicsi vagyok, engem nem érint” 2026-ban már nem igaz.

És van egy alattomosabb ok is: a panaszráta. Ha ezer levélből egynél több címzett nyomja meg a „spam” gombot (0,1%), a Gmailnél már figyelmeztető zónában vagy; a Microsoftnál 0,3% felett jön az aktív szankció. Vásárolt listákkal és megkérdezés nélkül feliratkoztatott ügyfelekkel ezt lehetetlen tartani.

Mit követel a Gmail, a Yahoo és a Microsoft?

A három nagy szolgáltató követelményei 2026-ban gyakorlatilag összeértek:

KövetelményGmailYahooMicrosoft (Outlook)
SPF vagy DKIM (minden küldőnek)igenigenigen
SPF + DKIM együtt (5000+/nap)igenigenigen
DMARC-szabályzatigen, érvényesítveigenigen (min. p=none)
Egykattintásos leiratkozás (RFC 8058)igenigenelvárás: „működő leiratkozás"
Spam-panaszráta< 0,1%< 0,1%0,1% figyelmeztetés, 0,3% szankció
Magyarul: nem érdemes szolgáltatónként külön stratégiában gondolkodni. Ha a Gmail-szintű követelményeket teljesíted, mindhárom postaládába bejutsz.

SPF, DKIM, DMARC — mi ez a három betűszó, közérthetően?

Az SPF a vendéglista: a DNS-be írt rekord felsorolja, mely szerverek küldhetnek levelet a domained nevében. A DKIM a pecsét: digitális aláírás, ami bizonyítja, hogy a levelet útközben nem hamisították. A DMARC pedig a portás utasítása: megmondja a fogadó szervernek, mit tegyen, ha a másik kettő nem stimmel — engedje be (p=none), tegye karanténba (p=quarantine) vagy dobja el (p=reject), és jelentést is kérhetsz a visszaélésekről.

p=none már csak kiindulópont
A 2026-os ajánlás szerint a szolgáltatók a kikényszerített (quarantine/reject) szabályzatot jutalmazzák jobb kézbesítéssel — a p=none-on ragadt domainek hátrányba kerülnek.

Ez egyben adathalászat-védelem is: kikényszerített DMARC mellett a nevedben küldött hamis számlás, ál-ügyfélszolgálatos leveleket a fogadó szerverek eldobják. A saját márkádat véded vele.

Így állítsd be lépésről lépésre

Első lépésként mérd fel, honnan megy ki levél a domained nevében: levelezőrendszer (pl. Google Workspace), hírlevélküldő (MailerLite, Brevo, ListaMester), webshop tranzakciós levelei (WooCommerce/SMTP-szolgáltató), számlázó. Mindegyik külön küldő forrás, mindnek szerepelnie kell az SPF-ben vagy saját DKIM-aláírást kell kapnia.

Ezután a hírlevélküldőben és az SMTP-szolgáltatónál kapcsold be a saját domaines hitelesítést (ők adják a DKIM-kulcsot), a DNS-ben vedd fel a rekordokat, végül élesítsd a DMARC-ot p=none-nal és riportcímmel. Két-három hét jelentésfigyelés után, ha minden jogos küldő hitelesül, léphetsz p=quarantine-ra, majd p=reject-re. A leiratkozást hagyd a küldőrendszerre — a normális hírlevélplatformok az egykattintásos (RFC 8058) leiratkozást automatikusan kezelik, kézzel barkácsolt levélküldésnél viszont ez szinte biztosan hiányzik.

Buktató a gyakorlatunkból

Egyik webshopos ügyfelünknél a hírlevél rendben hitelesítve ment ki, a WooCommerce rendelés-visszaigazolók viszont a tárhely PHP mail() funkcióján keresztül, hitelesítés nélkül — ezek tömegesen a spamben landoltak, és rontották a domain hírnevét is. A tanulság: nem a hírlevél az egyetlen e-mail, amit a domained küld. A tranzakciós leveleket is SMTP-n, hitelesítve kell kiküldeni.

Mit nyersz vele a spam mappán túl?

A kézbesíthetőség nem csak technikai pipa: minden spamben landolt rendelés-visszaigazolás egy ügyfélszolgálati hívás, minden meg nem érkezett kosárelhagyó levél elveszett bevétel. És a hatás összeadódik a keresési láthatósággal is — ahogy az AI Overviews-ról szóló cikkünkben írtuk, a bizalmi jelek az AI-korszakban a márka egészének megítélését erősítik. A magyar szabályozás felől nézve pedig a GDPR-konform, igazolható hozzájárulás ugyanennek az érmének a másik oldala: a jogszerűen épített lista panaszrátája alacsony — vagyis a jogi megfelelés egyben kézbesítési előny.

Mit érdemes most rögtön megtenned?

Futtass egy gyors ellenőrzést: a DMARC-rekordodat bármely ingyenes online ellenőrzővel (pl. MXToolbox) másodpercek alatt lekérdezheted. Ha az eredmény „no DMARC record found” — a leveleid kézbesítése jelenleg a szolgáltatók jóindulatán múlik.

Ha nem akarsz DNS-rekordokkal bajlódni: nálunk a Webtagnál az e-mail-hitelesítés beállítása (SPF + DKIM + DMARC, a webshop tranzakciós leveleivel együtt) bevett feladat. Kérj egy 15 perces átbeszélést — megnézzük, most hol landolnak a leveleid, és mi kell a beérkező mappához.

Gyakori kérdések

2026-ban a leggyakoribb ok a hiányzó vagy hibás e-mail-hitelesítés: SPF, DKIM és DMARC nélkül a Gmail és az Outlook a leveledet spamnek jelöli, vagy be sem fogadja. Emellett a 0,1% feletti panaszráta és a hiányzó egykattintásos leiratkozás is kézbesítési bukást okoz.

A DMARC egy DNS-rekord, amely megmondja a fogadó szervernek, mit tegyen a leveleddel, ha az SPF- vagy DKIM-ellenőrzés nem stimmel. Beállítása egy TXT-rekord felvétele a domainedhez — minimum p=none szabályzattal, de 2026-ban már a p=quarantine vagy p=reject az ajánlott szint.

Napi 5000+ levél felett kötelező az SPF és a DKIM együtt, a DMARC-szabályzat, az egykattintásos leiratkozás (RFC 8058) és a 0,1% alatti spam-panaszráta. Aki ezt nem teljesíti, annak leveleit a Gmail már SMTP-szinten elutasítja.

A legszigorúbb küszöbök a napi 5000+ levelet küldőkre vonatkoznak, de a hitelesítés (SPF vagy DKIM) minden küldőnek kötelező, és a mérések szerint már napi ~100 levél felett hátrányt okoz a p=none nélküli vagy hitelesítetlen küldés.

Kapcsolódó posztok

Az EAA él: az akadálymentesítés a webshopokra is kötelező, a bírság az árbevétel 5%-áig terjedhet. Nézd meg, rád mikortól vonatkozik, és mit tegyél.
Szeptember 15-től a Cloudflare alapból tiltja a tréning- és ügynökrobotokat. Nézd meg 5 perc alatt, mit állít át nálad — és hogyan véded a Google-t.
Heti bolt-riport, termékleírás, vásárlói válaszok, kampányterv. 4 AI-munkafolyamat WooCommerce-hez, másolható magyar promptokkal, fejlesztő nélkül is.