企業電子郵件 Webz Fusion 1 分鐘閱讀

企業電子郵件送達率:SPF、DKIM 與 DMARC 完整解析

清楚說明每個組織在傳送企業或行銷電子郵件前,都應了解的三項網域驗證控制機制。

專業電子郵件地址不只是顯示公司的自有網域。該網域還必須能證明郵件是經授權傳送,且內容未遭竄改。

SPF、DKIM 與 DMARC 相互配合,協助收件服務供應商區分合法郵件與偽造或未經授權的訊息。

Google 在 2024 年針對大量寄件者導入更嚴格的要求,包括電子郵件驗證、簡易取消訂閱,以及維持低垃圾郵件檢舉率。整體方向已十分明確:組織需要嚴謹的技術設定與負責任的寄送方式。

SPF

Sender Policy Framework 是一筆 DNS 紀錄,用來識別哪些系統獲授權代表某個網域傳送電子郵件。

重要注意事項:

  • 一個網域通常應只有一筆 SPF 紀錄。
  • 所有獲授權的寄件系統都必須納入。
  • 過多的 DNS 查詢可能使驗證失效。
  • 停用某個電子郵件平台時,也應同步更新 SPF。

企業經常透過企業信箱、網站表單、CRM、會計系統與行銷平台傳送郵件,因此必須完整掌握所有寄件來源。

DKIM

DomainKeys Identified Mail 會在寄出的郵件中加入密碼學簽章。收件伺服器會從 DNS 取得公開金鑰,並驗證該簽章。

每個寄件平台可能使用不同的 selector,因此多個獲授權系統可以代表同一個網域進行簽署。

DMARC

DMARC 在 SPF 與 DKIM 之上加入政策與報告機制。它會檢查已驗證的網域是否與使用者看到的 From 網域一致,並可指示收件伺服器監控、隔離或拒收未通過驗證的郵件。

在尚未先檢查所有合法寄件來源前,不要直接切換到嚴格的 reject 政策。

採用分階段導入方式

  1. 列出所有寄件系統。
  2. 設定 SPF。
  3. 啟用 DKIM。
  4. 以監控模式發布 DMARC。
  5. 分析報告。
  6. 修正未正確對齊的寄件系統。
  7. 逐步調整為 quarantine。
  8. 確認無誤後再調整為 reject。
  9. 持續監控。

網站表單需要正確的郵件寄送設定

聯絡表單經常發生寄送失敗,是因為網站把訪客的電子郵件地址直接設為 From 寄件地址。

應使用經驗證、由公司控制的寄件地址,將訪客的電子郵件地址放在 Reply-To,並測試寄送至主要電子郵件服務供應商的情況。

Webz Fusion 可以整合 網站維護Email Hosting 與安全的表單寄送機制。

行銷電子郵件還有更多要求

通過驗證並不代表您有權傳送對方不想收到的訊息。負責任的行銷活動需要有效同意、清楚的寄件者身分、簡便的取消訂閱方式、正確的主旨、抑制名單及投訴監控。

保護網域信譽

監控退信率、垃圾郵件投訴、寄送量突然增加、帳號遭入侵、名單品質與寄送一致性。

使用強健的驗證機制,並妥善保護相關帳號。

常見錯誤

  • 發布多筆 SPF 紀錄
  • 讓已停用的平台持續保有寄件授權
  • 尚未監控就直接強制執行 DMARC
  • 網站表單未進行寄件驗證
  • 忽略 DMARC 報告
  • 使用個人信箱寄送行銷活動郵件
  • 購買聯絡人名單

Webz Fusion 提供 Business Email Hosting、網域管理與 SSL,作為整合式企業網站基礎的一部分。

相關 Webz Fusion 指南

需要針對您的網站取得實用建議嗎?與 Webz Fusion 開始洽談

資料來源

把下一個想法轉化為可衡量的成果。

告訴我們您正在建置、修復或拓展什麼,我們會提供實用的下一步建議。

開始洽談