企業電子郵件送達率:SPF、DKIM 與 DMARC 完整解析
清楚說明每個組織在傳送企業或行銷電子郵件前,都應了解的三項網域驗證控制機制。
專業電子郵件地址不只是顯示公司的自有網域。該網域還必須能證明郵件是經授權傳送,且內容未遭竄改。
SPF、DKIM 與 DMARC 相互配合,協助收件服務供應商區分合法郵件與偽造或未經授權的訊息。
Google 在 2024 年針對大量寄件者導入更嚴格的要求,包括電子郵件驗證、簡易取消訂閱,以及維持低垃圾郵件檢舉率。整體方向已十分明確:組織需要嚴謹的技術設定與負責任的寄送方式。
SPF
Sender Policy Framework 是一筆 DNS 紀錄,用來識別哪些系統獲授權代表某個網域傳送電子郵件。
重要注意事項:
- 一個網域通常應只有一筆 SPF 紀錄。
- 所有獲授權的寄件系統都必須納入。
- 過多的 DNS 查詢可能使驗證失效。
- 停用某個電子郵件平台時,也應同步更新 SPF。
企業經常透過企業信箱、網站表單、CRM、會計系統與行銷平台傳送郵件,因此必須完整掌握所有寄件來源。
DKIM
DomainKeys Identified Mail 會在寄出的郵件中加入密碼學簽章。收件伺服器會從 DNS 取得公開金鑰,並驗證該簽章。
每個寄件平台可能使用不同的 selector,因此多個獲授權系統可以代表同一個網域進行簽署。
DMARC
DMARC 在 SPF 與 DKIM 之上加入政策與報告機制。它會檢查已驗證的網域是否與使用者看到的 From 網域一致,並可指示收件伺服器監控、隔離或拒收未通過驗證的郵件。
在尚未先檢查所有合法寄件來源前,不要直接切換到嚴格的 reject 政策。
採用分階段導入方式
- 列出所有寄件系統。
- 設定 SPF。
- 啟用 DKIM。
- 以監控模式發布 DMARC。
- 分析報告。
- 修正未正確對齊的寄件系統。
- 逐步調整為 quarantine。
- 確認無誤後再調整為 reject。
- 持續監控。
網站表單需要正確的郵件寄送設定
聯絡表單經常發生寄送失敗,是因為網站把訪客的電子郵件地址直接設為 From 寄件地址。
應使用經驗證、由公司控制的寄件地址,將訪客的電子郵件地址放在 Reply-To,並測試寄送至主要電子郵件服務供應商的情況。
Webz Fusion 可以整合 網站維護、Email Hosting 與安全的表單寄送機制。
行銷電子郵件還有更多要求
通過驗證並不代表您有權傳送對方不想收到的訊息。負責任的行銷活動需要有效同意、清楚的寄件者身分、簡便的取消訂閱方式、正確的主旨、抑制名單及投訴監控。
保護網域信譽
監控退信率、垃圾郵件投訴、寄送量突然增加、帳號遭入侵、名單品質與寄送一致性。
使用強健的驗證機制,並妥善保護相關帳號。
常見錯誤
- 發布多筆 SPF 紀錄
- 讓已停用的平台持續保有寄件授權
- 尚未監控就直接強制執行 DMARC
- 網站表單未進行寄件驗證
- 忽略 DMARC 報告
- 使用個人信箱寄送行銷活動郵件
- 購買聯絡人名單
Webz Fusion 提供 Business Email Hosting、網域管理與 SSL,作為整合式企業網站基礎的一部分。
相關 Webz Fusion 指南
需要針對您的網站取得實用建議嗎?與 Webz Fusion 開始洽談。