商業電郵可投遞性:SPF、DKIM 與 DMARC 說明
清楚解說每個機構在發送商業或行銷電郵前,都應了解的三項域名驗證控制。
專業電郵地址不只是顯示您的公司域名。域名還必須能證明訊息已獲授權發送,而且內容未被竄改。
SPF、DKIM 與 DMARC 相互配合,協助收件服務供應商區分合法郵件與偽冒或未經授權的訊息。
Google 於 2024 年對大量寄件者推出更嚴格的要求,包括電郵驗證、容易取消訂閱,以及維持較低的垃圾郵件舉報率。整體方向十分清楚:機構需要有紀律的技術設定及負責任的發送方式。
SPF
Sender Policy Framework 是一項 DNS 記錄,用於識別獲授權代表某個域名發送電郵的系統。
重要事項:
- 一個域名通常只應有一條 SPF 記錄。
- 所有獲授權寄件系統都必須包括在內。
- 過多 DNS 查詢可能導致驗證失效。
- 移除電郵平台時,也應同步更新 SPF。
企業往往會透過商業信箱、網站表單、CRM、會計系統及行銷平台發送電郵,因此必須掌握完整的寄件系統清單。
DKIM
DomainKeys Identified Mail 會在外寄訊息加入加密簽署。收件伺服器會從 DNS 取得公鑰並驗證簽署。
每個寄件平台可使用不同的 selector,讓多個獲授權系統能代表同一域名進行簽署。
DMARC
DMARC 在 SPF 與 DKIM 之上加入政策及報告功能。它會檢查已驗證域名是否與收件人看到的 From 域名一致,並可指示收件服務監察、隔離或拒絕未通過驗證的郵件。
在檢查所有合法寄件來源之前,不要直接切換至嚴格的 reject 政策。
採用分階段部署
- 列出所有寄件系統。
- 設定 SPF。
- 啟用 DKIM。
- 以監察模式發佈 DMARC。
- 分析報告。
- 修正未對齊的寄件系統。
- 逐步切換至 quarantine。
- 有足夠信心後再切換至 reject。
- 持續監察。
網站表單需要正確的郵件傳送設定
聯絡表單經常傳送失敗,其中一個常見原因是網站把訪客的電郵地址設為 From 地址發送郵件。
應使用經驗證、由公司控制的寄件地址,把訪客的地址放在 Reply-To,並測試郵件是否能正常送達主要電郵供應商。
Webz Fusion 可以把網站維護、電郵託管及安全表單傳送整合起來。
行銷電郵還有額外要求
完成驗證並不代表您有權發送不受歡迎的訊息。負責任的行銷活動需要有效同意、清晰的寄件者身分、容易取消訂閱、準確的主旨、抑制名單及投訴監察。
保護域名聲譽
監察退信率、垃圾郵件投訴、突然增加的發送量、遭入侵帳戶、名單品質及發送一致性。
使用強化驗證機制,並保護相關帳戶的安全。
常見錯誤
- 發佈多條 SPF 記錄
- 讓已停用的平台繼續獲授權
- 未經監察階段便強制執行 DMARC
- 網站表單未進行寄件驗證
- 忽略 DMARC 報告
- 使用個人信箱發送行銷活動
- 購買聯絡人名單
Webz Fusion 提供商業電郵託管、域名管理與 SSL,作為整合式企業網站基礎的一部分。
相關 Webz Fusion 指南
需要針對您的網站取得實用建議?與 Webz Fusion 展開對話。