在设置自动发送邮件时,忽略电子邮件身份验证是非常常见的。您连接了电子邮件提供商,发送了一封测试邮件,但它却进入了垃圾邮件。或者 Gmail 以 550 5.7.26 错误将其退回,提示发件人未经验证。本指南解释了如何验证发送域名,这有助于让您的邮件远离垃圾邮件。
三个关键的电子邮件安全组件是 SPF、DKIM 和 DMARC。它们让接收邮件服务器能够检查邮件是否被授权使用您的域名,并且它们协同工作:SPF 授权发送服务器的 IP 地址,DKIM 添加加密签名以证明邮件完整性,DMARC 使用两者的结果来检查与可见发件人地址的对齐情况并执行您的策略。正确设置它们并不能保证进入收件箱,但缺少记录可能会阻止普通邮件的送达。
Gmail 的发件人指南要求即使是小型发件人也需要 SPF 或 DKIM,而对于每天向个人 Gmail 账户发送约 5,000 封邮件的发件人,则需要全部三项。我们建议您在连接域名后立即设置它们。我们将在此处使用 Mailfully 的域名设置来展示一切如何运作。如果您使用其他提供商,记录值会有所不同,但您将进行相同的两项检查:记录是否正确发布,以及通过您的应用发送的邮件是否实际通过验证?
所有这三项都是 DNS 记录:在您的 DNS 主机(例如 Cloudflare)上发布的简短文本片段,任何邮件服务器都可以查找。下面的图表跟踪了一封邮件从您的电子邮件提供商到接收服务器的过程。它显示了每个检查读取邮件的哪个部分,服务器为此查找哪个 DNS 记录,以及当 DMARC 通过或失败时会发生什么。请注意,每个检查从同一封邮件中读取不同的域名。SPF 使用 Return-Path,DKIM 使用签名的 d= 域名,DMARC 使用 From 地址。大多数设置问题源于这些域名之一不是您所期望的那个。
来源: Hacker News · 由HeadlinesBriefing整理摘要