托管发信是合理的默认选择,自定义 SMTP则是替代方案。在托管发信模式下,其他运营方负责 IP 信誉、监控阻止列表、处理反馈循环,并在共享 IP 凌晨被列入名单时及时应对。对多数发信方而言,这通常比自行承担全部工作更合适。
自定义 SMTP 会改用您自己的 Amazon SES、SendGrid、Mailgun 或 Postmark 账户发送外发邮件。它在三种具体情况下确实更合适,也经常因为两种经不起推敲的理由而被选择。
下面说明如何判断自己属于哪种情况,以及决定使用后,按域名配置的自定义 SMTP 路由如何工作。
自定义 SMTP 究竟改变了什么
只改变外发路径。收件仍通过 MX 记录进入我们的服务器,继续接受过滤并落入同一邮箱。改变的是外发过程的最后一跳:我们不再把邮件交给自己的发信基础设施,而是向您的服务商完成身份验证,再将邮件交给对方。
下游部分都由该服务商负责,包括其 IP 地址、信誉、速率限制、退信处理和抑制列表。您只是将一个运营方换成另一个,并自行维护与新服务商的关系。
具体来说,以下事项转到您这一侧:
| 事项 | 托管发信 | 自己的 SMTP |
|---|---|---|
| IP 信誉 | 由我们维护 | 属于服务商,也受您的使用方式影响 |
| 速率限制 | 按套餐设置每日和每小时上限 | 采用服务商允许的限额 |
| 退信与投诉处理 | 处理后显示在控制面板 | 通过服务商的控制台和 Webhook |
| 移出阻止列表 | 由我们跟进 | 由您与服务商处理 |
| 每封邮件成本 | 已包含 | 由服务商计费 |
使用自定义 SMTP 的三个合理理由
1. 发信量超出套餐的设计范围。 套餐上限最高为每个邮箱每天数千封邮件。如果每月发送数十万封事务邮件,专用发信服务商通常成本更低,也更适合此类任务,因为这正是其产品定位。不要将批量工作负载强行放在邮箱平台上。
2. 已经与服务商建立关系。 如果应用已通过 SES 和预热的专用 IP 发送收据与密码重置邮件,将员工邮件也路由到同一处,可以集中信誉,不必分散给两个发信方。活动组件更少,出现问题时只需查看一个控制台。
3. 正在使用 Nano。 Nano 不包含托管发信,因此必须通过自定义 SMTP 发信。这是预期路径,而不是变通方法。
两个站不住脚的理由
“我会获得更好的送达表现。”通常不会,开始时反而可能更差。成熟服务商的共享 IP 池拥有数千名发信方积累的信誉。新建的 SES 子账户没有任何信誉,必须从零开始;在建立记录前,各大接收方会将您视为未知发信方。除非邮件量足以预热并维持专用 IP,否则相当于放弃无需自行建立的良好信誉,换成需要亲自培养的空白记录。
“我想绕过发信限制。”设置限制是因为年轻域名突然出现高发信量,很像账户遭到入侵,接收方也会据此响应。绕过限制不会改变 Gmail 对突然发送上万封邮件的域名所作判断。服务商仍会要求逐步增加发信量,超出要求时可能暂停账户。人工解除暂停比速率限制更麻烦。请参阅发信限制与域名预热。
按域名配置自定义 SMTP 与可复用配置文件
自定义 SMTP 按域名配置,其用途比初看时更加灵活。
每个域名都指向自己的外发路由。一个域名可以通过 SES 中继,另一个使用托管发信,第三个则可以使用完全不同的服务商。对于代理机构,这意味着坚持使用自有基础设施的客户可以获得所需配置,同时其他客户不受影响。
凭据以账户配置文件的形式保存,不必为每个域名重复输入。只需添加一次 SES,再将该配置文件关联到任意数量的域名。凭据轮换时也只需修改一处。重复输入六次相同凭据,很容易让其中五份在更新后失效。
设置方法:打开域名的 SMTP 选项卡,选择已保存的自定义 SMTP 配置文件,或使用主机名、端口、用户名和密码创建一个配置文件,然后在保存前执行测试。测试会打开真实 SMTP 会话并完成身份验证。不要跳过这一步,否则未经测试的凭据可能在有人发送重要邮件时才失败,错误会直接呈现给对方而不是您。
常被忽略的 DNS 部分
自定义 SMTP 会改变代表域名发信的服务器,DNS 必须反映这一变化。如果跳过此项,每封邮件都会无法通过身份验证。
SPF 必须包含新发信方。服务商会发布 include 机制,例如 include:amazonses.com、include:sendgrid.net 或类似值。它必须并入现有记录,不能作为第二条记录发布。同一个域名存在两条 SPF 记录属于无效配置,两条记录都会停止工作。
留意查询额度。SPF 允许十次 DNS 查询。每个 include 至少消耗一次查询,服务商的 include 还经常嵌套。添加第三个发信方时,域名容易在没有明显提示的情况下超过限制,记录随后变为永久错误。请参阅SPF 查询限制。
现在由服务商提供 DKIM。服务商会用自己的密钥为外发邮件签名,因此其DKIM 记录必须与我们的记录同时存在。多数服务商会要求发布两个或三个 CNAME。经其发送但只由我们签名的邮件将无法通过 DKIM。
DMARC 对齐仍须生效。DMARC 要求 SPF 或 DKIM 与可见的 From 域名对齐。如果服务商使用自己的域名而不是您的域名签名,邮件虽然能通过 DKIM,却无法通过对齐,进而导致 DMARC 失败。这是自带 SMTP 迁移中最常见的问题,通常要到报告出现后才会被发现。请参阅DMARC 对齐。
桌面客户端需要单独决定
自定义 SMTP 路由适用于在 Webmail 中撰写或通过我们 API 提交的邮件。桌面客户端会直接将邮件提交到自身配置的 SMTP 服务器。
有两种合理安排。可以让客户端连接我们,由域名路由生效,这样只需在一处更改。也可以让客户端直接连接服务商,减少一跳,速度可能略快。
不应让部分客户端采用一种方式,其余客户端采用另一种方式。两条外发路径会产生两套身份验证结果和两个排查邮件丢失的位置,而且很难始终记住每台设备采用哪种配置。
您现在需要负责什么
退信处理。服务商处的硬退信需要在服务商侧抑制。控制面板会显示我们基础设施观察到的信息,但看不到对方的队列。
投诉反馈循环。垃圾邮件投诉会发送给发信 IP 的所有者。请将服务商配置为转发或存储投诉,并切实查看这些信息。投诉率升高通常是送达表现下降前能够看到的早期预警。
凭据轮换。过期的 SMTP 密码会在下次发信时失败。在配置文件中轮换密码,并用测试按钮确认,以免用户先发现问题。
服务商自己的规则。SES 初始处于沙盒中,只能向已验证地址发信。离开沙盒需要提交支持请求并说明使用场景。在周五迁移过程中才发现这一点,往往会令人措手不及。
常见问题
自定义 SMTP 会改变收件方式吗?
不会。只有外发路径改变。入站邮件仍通过 MX 到达我们的服务器,接受相同过滤并进入同一邮箱。
不同域名可以使用不同的自定义 SMTP 服务商吗?
可以。自定义 SMTP 按域名设置,一个域名可以通过 SES 中继,另一个使用托管发信。凭据保存为账户级可复用配置文件。
自定义 SMTP 会改善送达表现吗?
它本身不会,开始时甚至经常相反。新的服务商子账户没有信誉。只有当发信量足以预热并维持专用 IP,或已经存在可供整合的成熟发信关系时,它才可能带来帮助。
仍然需要 SPF 和 DKIM 记录吗?
它们比以前更重要。必须将服务商的 SPF include 合并到现有记录,并发布其 DKIM 记录。通过服务商发送却只由我们签名的邮件无法通过 DKIM,签名未对齐也会导致 DMARC 失败。
自定义 SMTP 会取消发信限制吗?
服务商的限制会取代我们的限制。其逐步提升发信量的要求通常更严格,超过限制可能导致账户暂停,而不只是触发速率限制。
如果服务商发生故障,会怎样?
使用该路由的域名无法发送外发邮件,直至服务恢复。托管发信不是备用路径,域名只使用已配置的路由。
Nano 套餐必须使用自定义 SMTP 吗?
是。Nano 不包含托管发信,因此该套餐的外发邮件需要使用自定义 SMTP。
可以通过 API 配置自定义 SMTP 吗?
可以。自定义 SMTP 配置文件和按域名路由均可通过 REST API 和 MCP 使用,包括连接测试。