imail 全新升级 — AI 翻译 · Drive · 日历 · Android 和 iOS 应用。 看看有哪些新功能 →

SPF、DKIM 与 DMARC 设置:为什么邮件会进垃圾箱

2026年7月26日 · 阅读约 3 分钟 · imail.com.tr

证明邮件确实来自你的三条 DNS 记录。它们各自的作用、配置方法,以及如何读懂 DMARC 报告。

如果你的邮件总是进垃圾箱,或者有人冒用你的域名发信,答案几乎总是同样三条 DNS 记录:SPF、DKIM 和 DMARC。它们让接收方服务器可以验证——这封邮件是否真的来自你。

SPF:谁被允许发信

SPF 是一条 TXT 记录,列出允许以你的域名发信的服务器。接收方将实际发信服务器与这份名单比对,未列入的会被视为可疑。最简形式类似 v=spf1 include:_spf.yourprovider.com -all

实践中有两条要点:每个域名只发布一条 SPF 记录(两条会互相抵消);把所有合法发信方都包含进去——邮件服务商之外,还有营销平台、CRM、开票系统等以你的名义发信的服务。

DKIM:内容未被篡改的证明

DKIM 为每封发出的邮件添加密码学签名。私钥留在发信服务器,对应的公钥发布在你的 DNS 中。收件方验证签名后可以确认两件事:邮件来自你的域名,且内容在传输中未被修改。

密钥由服务商生成,你要做的只是按指定的 selector 名称发布记录。

DMARC:校验失败时怎么办

SPF 与 DKIM 给出结果,DMARC 决定这个结果意味着什么。起步记录如 v=DMARC1; p=none; rua=mailto:dmarc@yourcompany.com,只索取报告而不改变处理方式。关键是策略值:

  • p=none — 仅观察并接收报告
  • p=quarantine — 校验失败的邮件进垃圾箱
  • p=reject — 直接拒收

先用 p=none,连续几周阅读汇总报告,直到所有合法发信方都能通过,再逐步收紧。一上来就用 reject,最典型的后果是丢掉某个被遗忘的第三方系统发来的账单。

为什么邮件仍会进垃圾箱

认证是必要条件,但不是充分条件。其他常见原因包括:

  • 新域名没有发信历史。 信誉需要数周积累,请从小量开始。
  • 发信服务器缺少或错误的反向解析(PTR)。
  • 内容带有典型特征:标题全大写、短链接、只有一张大图没有文字。
  • 名单维护不当。 反复发往退信地址会迅速损害信誉。
  • 共享 IP 的邻居。 在廉价共享环境里,别人的行为会影响你。

如何检查配置

向免费的邮件检测服务发一封信并阅读报告:其中包含 SPF、DKIM、DMARC、PTR 的结果与垃圾邮件评分。命令行下可用 dig TXT yourcompany.com 查看 SPF 与 DMARC 记录。每次修改 DNS 后都应重新检测。

常见问题

三条记录都必须配置吗? SPF 与 DKIM 是底线,DMARC 才把它们变成可执行的策略并提供可见性,应视为必配。

DMARC 会影响我的邮件营销吗? 只有当发信平台未被授权时才会。请先把它加入 SPF 并配置 DKIM,再收紧策略。

DNS 修改多久生效? 通常几分钟;受 TTL 与缓存影响,最长可达 48 小时。

SPF 用 ~all 还是 -all ~all(softfail)适合起步。名单完整后,-all 更严格,也更可取。

imail.com.tr 的认证配置

在 imail.com.tr 的企业套餐中,SPF、DKIM 与 DMARC 是添加域名流程的一部分:后台会显示适用于你 DNS 的准确记录,并提示缺失项。参见企业套餐,或先阅读自有域名设置

SPF DKIM DMARC 送达率 DNS

免费、无广告的电子邮件

15 GB 存储空间,符合 KVKK,拥有您自己的 @imail.com.tr 地址。

免费开通邮箱