商業電郵傳送率:SPF、DKIM 及 DMARC 詳解
清晰解釋每間機構在發送商業或市場推廣電郵前都應了解的三項域名驗證控制措施。
專業電郵地址的作用不只是顯示您的公司域名。域名亦必須證明所發出的訊息已獲授權,而且內容未被竄改。
SPF、DKIM 及 DMARC 互相配合,協助收件服務供應商區分合法郵件與冒充或未經授權的訊息。
Google 在 2024 年為大量寄件者引入更嚴格的要求,包括身份驗證、簡易取消訂閱,以及維持較低的垃圾郵件舉報率。整體方向十分清晰:機構需要嚴謹的技術設定及負責任的發送方式。
SPF
Sender Policy Framework 是一項 DNS 記錄,用於識別獲授權代表某個域名發送電郵的系統。
重要事項:
- 一個域名通常應只有一項 SPF 記錄。
- 所有獲授權的寄件系統都必須包括在內。
- DNS 查詢次數過多可能令驗證失效。
- 停止使用某個電郵平台時,亦應同步更新 SPF。
企業經常透過商業郵箱、網站表格、CRM、會計系統及市場推廣平台發送電郵,因此必須完整掌握所有寄件系統。
DKIM
DomainKeys Identified Mail 會在外寄訊息加入加密簽署。收件伺服器會從 DNS 取得公鑰並驗證該簽署。
每個寄件平台可以使用不同的 selector,讓多個獲授權系統可代表同一域名進行簽署。
DMARC
DMARC 在 SPF 及 DKIM 之上加入政策及報告機制。它會檢查已驗證域名是否與可見的 From 域名一致,並可指示收件系統監察、隔離或拒絕未通過驗證的郵件。
在尚未檢視所有合法寄件來源前,不應直接採用嚴格的 reject 政策。
採用分階段部署
- 列出所有寄件系統。
- 設定 SPF。
- 啟用 DKIM。
- 以監察模式發布 DMARC。
- 分析報告。
- 修正未能對齊的寄件系統。
- 逐步轉至 quarantine。
- 確認設定穩定後轉至 reject。
- 持續監察。
網站表格需要正確的郵件傳送設定
聯絡表格經常因網站將訪客的電郵地址用作 From 地址發送郵件而導致傳送失敗。
應使用經驗證並由公司控制的寄件地址,將訪客的地址放在 Reply-To,並測試郵件能否成功傳送至主要電郵服務供應商。
Webz Fusion 可整合 網站維護、電郵寄存及安全的表格郵件傳送。
市場推廣電郵有更多要求
完成身份驗證並不代表可以任意發送不受歡迎的訊息。負責任的推廣活動需要有效同意、清晰的寄件者身份、簡單的取消訂閱方式、準確的主旨、拒收名單及投訴監察。
保護域名聲譽
應監察退信率、垃圾郵件投訴、突然增加的發送量、遭入侵的帳戶、名單質素及發送一致性。
採用高強度身份驗證,並妥善保護相關帳戶。
常見錯誤
- 發布多項 SPF 記錄
- 仍然授權已停用的平台
- 未經監察階段便強制執行 DMARC
- 網站表格沒有進行身份驗證
- 忽略 DMARC 報告
- 使用個人郵箱發送推廣活動
- 購買聯絡人名單
Webz Fusion 提供 商業電郵寄存、域名管理及 SSL,作為一套互相連繫的企業網絡基礎。
相關 Webz Fusion 指南
需要針對您網站的實用建議?與 Webz Fusion 展開對話。