SPF、DKIM 与 DMARC 设置:为什么邮件会进垃圾箱
证明邮件确实来自你的三条 DNS 记录。它们各自的作用、配置方法,以及如何读懂 DMARC 报告。
如果你的邮件总是进垃圾箱,或者有人冒用你的域名发信,答案几乎总是同样三条 DNS 记录:SPF、DKIM 和 DMARC。它们让接收方服务器可以验证——这封邮件是否真的来自你。
SPF:谁被允许发信
SPF 是一条 TXT 记录,列出允许以你的域名发信的服务器。接收方将实际发信服务器与这份名单比对,未列入的会被视为可疑。最简形式类似 v=spf1 include:_spf.yourprovider.com -all。
实践中有两条要点:每个域名只发布一条 SPF 记录(两条会互相抵消);把所有合法发信方都包含进去——邮件服务商之外,还有营销平台、CRM、开票系统等以你的名义发信的服务。
DKIM:内容未被篡改的证明
DKIM 为每封发出的邮件添加密码学签名。私钥留在发信服务器,对应的公钥发布在你的 DNS 中。收件方验证签名后可以确认两件事:邮件来自你的域名,且内容在传输中未被修改。
密钥由服务商生成,你要做的只是按指定的 selector 名称发布记录。
DMARC:校验失败时怎么办
SPF 与 DKIM 给出结果,DMARC 决定这个结果意味着什么。起步记录如 v=DMARC1; p=none; rua=mailto:dmarc@yourcompany.com,只索取报告而不改变处理方式。关键是策略值:
p=none— 仅观察并接收报告p=quarantine— 校验失败的邮件进垃圾箱p=reject— 直接拒收
先用 p=none,连续几周阅读汇总报告,直到所有合法发信方都能通过,再逐步收紧。一上来就用 reject,最典型的后果是丢掉某个被遗忘的第三方系统发来的账单。
为什么邮件仍会进垃圾箱
认证是必要条件,但不是充分条件。其他常见原因包括:
- 新域名没有发信历史。 信誉需要数周积累,请从小量开始。
- 发信服务器缺少或错误的反向解析(PTR)。
- 内容带有典型特征:标题全大写、短链接、只有一张大图没有文字。
- 名单维护不当。 反复发往退信地址会迅速损害信誉。
- 共享 IP 的邻居。 在廉价共享环境里,别人的行为会影响你。
如何检查配置
向免费的邮件检测服务发一封信并阅读报告:其中包含 SPF、DKIM、DMARC、PTR 的结果与垃圾邮件评分。命令行下可用 dig TXT yourcompany.com 查看 SPF 与 DMARC 记录。每次修改 DNS 后都应重新检测。
常见问题
三条记录都必须配置吗? SPF 与 DKIM 是底线,DMARC 才把它们变成可执行的策略并提供可见性,应视为必配。
DMARC 会影响我的邮件营销吗? 只有当发信平台未被授权时才会。请先把它加入 SPF 并配置 DKIM,再收紧策略。
DNS 修改多久生效? 通常几分钟;受 TTL 与缓存影响,最长可达 48 小时。
SPF 用 ~all 还是 -all? ~all(softfail)适合起步。名单完整后,-all 更严格,也更可取。
imail.com.tr 的认证配置
在 imail.com.tr 的企业套餐中,SPF、DKIM 与 DMARC 是添加域名流程的一部分:后台会显示适用于你 DNS 的准确记录,并提示缺失项。参见企业套餐,或先阅读自有域名设置。