商業電郵 Webz Fusion 1 分鐘閱讀

商業電郵可投遞性:SPF、DKIM 與 DMARC 說明

清楚解說每個機構在發送商業或行銷電郵前,都應了解的三項域名驗證控制。

專業電郵地址不只是顯示您的公司域名。域名還必須能證明訊息已獲授權發送,而且內容未被竄改。

SPF、DKIM 與 DMARC 相互配合,協助收件服務供應商區分合法郵件與偽冒或未經授權的訊息。

Google 於 2024 年對大量寄件者推出更嚴格的要求,包括電郵驗證、容易取消訂閱,以及維持較低的垃圾郵件舉報率。整體方向十分清楚:機構需要有紀律的技術設定及負責任的發送方式。

SPF

Sender Policy Framework 是一項 DNS 記錄,用於識別獲授權代表某個域名發送電郵的系統。

重要事項:

  • 一個域名通常只應有一條 SPF 記錄。
  • 所有獲授權寄件系統都必須包括在內。
  • 過多 DNS 查詢可能導致驗證失效。
  • 移除電郵平台時,也應同步更新 SPF。

企業往往會透過商業信箱、網站表單、CRM、會計系統及行銷平台發送電郵,因此必須掌握完整的寄件系統清單。

DKIM

DomainKeys Identified Mail 會在外寄訊息加入加密簽署。收件伺服器會從 DNS 取得公鑰並驗證簽署。

每個寄件平台可使用不同的 selector,讓多個獲授權系統能代表同一域名進行簽署。

DMARC

DMARC 在 SPF 與 DKIM 之上加入政策及報告功能。它會檢查已驗證域名是否與收件人看到的 From 域名一致,並可指示收件服務監察、隔離或拒絕未通過驗證的郵件。

在檢查所有合法寄件來源之前,不要直接切換至嚴格的 reject 政策。

採用分階段部署

  1. 列出所有寄件系統。
  2. 設定 SPF。
  3. 啟用 DKIM。
  4. 以監察模式發佈 DMARC。
  5. 分析報告。
  6. 修正未對齊的寄件系統。
  7. 逐步切換至 quarantine。
  8. 有足夠信心後再切換至 reject。
  9. 持續監察。

網站表單需要正確的郵件傳送設定

聯絡表單經常傳送失敗,其中一個常見原因是網站把訪客的電郵地址設為 From 地址發送郵件。

應使用經驗證、由公司控制的寄件地址,把訪客的地址放在 Reply-To,並測試郵件是否能正常送達主要電郵供應商。

Webz Fusion 可以把網站維護電郵託管及安全表單傳送整合起來。

行銷電郵還有額外要求

完成驗證並不代表您有權發送不受歡迎的訊息。負責任的行銷活動需要有效同意、清晰的寄件者身分、容易取消訂閱、準確的主旨、抑制名單及投訴監察。

保護域名聲譽

監察退信率、垃圾郵件投訴、突然增加的發送量、遭入侵帳戶、名單品質及發送一致性。

使用強化驗證機制,並保護相關帳戶的安全。

常見錯誤

  • 發佈多條 SPF 記錄
  • 讓已停用的平台繼續獲授權
  • 未經監察階段便強制執行 DMARC
  • 網站表單未進行寄件驗證
  • 忽略 DMARC 報告
  • 使用個人信箱發送行銷活動
  • 購買聯絡人名單

Webz Fusion 提供商業電郵託管、域名管理與 SSL,作為整合式企業網站基礎的一部分。

相關 Webz Fusion 指南

需要針對您的網站取得實用建議?與 Webz Fusion 展開對話

資料來源

把下一個構想轉化為可衡量的進展。

告訴我們您正在建立、改善或發展甚麼,我們會提供實用的下一步建議。

開始對話