邮件送达率与 DNS

监测邮件送达:每周15分钟检查流程

作者:Alexey Bulygin
每周检查邮件认证、垃圾邮件投诉、封禁名单和SMTP送达日志的流程

SMTP 服务器返回 250 OK。邮件就算送达了吗?

不一定。250 OK 表示特定 SMTP 阶段已接受邮件,不能证明最终送达或进入收件箱。后续过滤可能改变邮件去向。两周后客户才说没收到报价,这正说明邮件送达监控的价值。

没有监控,一些问题会长期不被发现。你未必会获知每次垃圾邮件举报,发送限制也往往要从 SMTP 响应中查找。Return Path 或 Validity 等平台的历史价格示例为每月$2,000-$5,000,当前报价需要核实。2024年二月,Google 和 Yahoo 加强了发送者要求。一场有问题的活动可能在24小时内影响发件信誉,但没有固定发展规律。可重复的流程和可用免费工具,是合理的起点。

什么是邮件送达监控?

邮件送达监控持续观察身份验证结果、垃圾邮件投诉、SMTP 错误和封锁名单,帮助及早定位问题,但不能发现所有无提示的过滤决定。Google Postmaster Tools、MXToolbox 和 DNS 查询提供互补信息;使用时应了解权限和限制。

1. 从身份验证结果开始

检查 SPF、DKIM 和 DMARC 的实际成功结果及必要的域对齐,不只看记录是否存在。身份验证问题可能触发拒收或过滤,具体取决于收件方策略。

A. SPF:10项评估条件限制

SPF 检查实际 SMTP 身份的发送授权。RFC 7208 将触发 DNS 查询的评估条件及其递归处理限制为10项,而不是统计所有 DNS 数据包。计入的包括 includeamxptrexistsredirect。不计入的有 ip4ip6all

Google Workspace、Mailchimp、HubSpot 和 CRM 的组合可能超过10项。六个月前合适的配置,可能因新增服务或 include 链变化而不再适用。PermError 表示评估错误,后续处理由收件方决定。记录结构见邮件 SPF 记录指南

B. DKIM:密钥强度和选择器变化

Google 针对个人 Gmail 的适用发送要求规定 DKIM 密钥至少1024位,并建议2048位。旧式512位密钥不安全,可能导致拒收。迁移服务商后,核对实际选择器、已发布密钥和真实签名的密码学验证。旧选择器失效影响仍使用它的邮件,不一定影响所有发送流。

C. DMARC:域对齐才是关键

DMARC 要求 SPF DKIM 成功,并与可见 From 域对齐。第三方发送时尤其需要检查。

例如:通过 Mailchimp 发送,Return-Path 地址的域是 bounce.mailchimp.com,From 是 team@yourcompany.com。SPF 可针对服务身份成功,但SPF 域不对齐。此时有效且对齐的 DKIM 可使 DMARC 成功;若这个路径也失败,收件方可能按策略过滤或拒收。

p=none 可用于了解授权发送流,30天只是可能的规划周期,不是固定期限。长期使用 p=none 不等于完全没有防护,但不会要求基于 DMARC 拒收。转为 p=quarantine 前,应核实所有授权流。

从终端免费检查 DNS

终端查询便于核对,但所用解析器仍可能缓存结果。应考虑 TTL、查询的解析器和权威服务器响应。

# Check SPF record
dig txt yourdomain.com +short

# Check DMARC policy
dig txt _dmarc.yourdomain.com +short

# Check DKIM (replace "google" with your actual selector)
dig txt google._domainkey.yourdomain.com +short

Windows:

nslookup -type=txt yourdomain.com
nslookup -type=txt _dmarc.yourdomain.com

这些情况值得检查:SPF 超过10项触发查询的条件;计划30天后仍未评估的 p=none;所需DKIM 记录返回 NXDOMAIN。记录存在不代表实际邮件签名已通过验证。

2. 垃圾邮件投诉:关注0.3%附近的变化

投诉是重要信号,但 Google 个人 Gmail 指标与 Yahoo 自有指标的定义不同。0.3%在算术上相当于3次投诉与1,000封相关邮件的比例,但不能据此把所有发送邮件当成 Google 的统计分母。Gmail 推荐目标是低于0.1%。这些值不是通用送达率,也不证明损害不可逆。

垃圾邮件率判断行动
0.00% - 0.09%处于目标范围继续监控并维持获得授权的发送实践
0.10% - 0.29%需要调查检查相关活动和投诉
≥ 0.30%需要及时响应暂停非必要营销,核实原因与收件同意

大量发送者分类仍然有效

向个人 Gmail 发送约5,000封邮件,且发送发生在24小时内,会涉及 Google 当前的大量发送者分类。按当前说明,随后降低邮件量不会取消该分类。应遵守适用的身份验证和退订要求,但不能保证这些规则永远不变。

理解监控的可见范围

Gmail 不提供识别具体投诉者的传统 FBL 报告。Google Postmaster Tools可向具备权限的用户提供汇总数据。添加域名,通过 DNS TXT 验证控制权,定期查看可用指标,例如每周一次。它补充 SMTP 日志,不是完整投递证明。

每天向 Gmail 发送少于~100封时,例如可能没有数据显示,但这不是固定发布门槛。种子测试只提供样本,打开率受隐私保护和自动图片加载影响。两者均不能证明所有邮件都进入收件箱。

3. 从错误响应定位问题

把 SMTP 日志作为诊断资料,它可能显示投诉面板看不到的原因。结合代码、完整文本、收件服务商和传输阶段判断,代码本身未必揭示准确根源。

代码类别类型含义行动
5xx本次传输的永久错误例如未知收件人或策略拒绝不原样重试;仅永久移除已确认无效的地址
4xx临时错误例如限制或服务器忙碌按有期限和上限的队列策略延迟重试,调查持续错误

需要关注的日志代码

550 5.1.1:未知收件人。核实完整响应和地址。超过2%可作为内部风险提示,但不是每家服务商自动判定的证据。检查名单来源和同意,ZeroBounce 或 Bouncer 可作为补充,使用时注意隐私及工具限制。

550 5.7.1 / 550 5.7.515(Microsoft)。前者是一般代码,需要完整文本。后者涉及 Outlook.com 对大量发送者的要求:SPF 与 DKIM 都须成功,DMARC 至少通过一个对齐机制成功。核实身份验证,以及响应实际指出的封锁名单。

421 RP-001 / 451 4.7.500(Microsoft)。可能涉及临时限制或延迟,新 IP 并非必然原因。检查完整响应和发送实践。BYO SMTP 使用 Amazon SES 等服务的独立 IP 时,4-6周可作为逐步增加负载的规划示例,不是保证恢复的时限。遵守服务条件和有限重试策略。

4. 封锁名单:Tier 1 与实际影响

核实名单、原因、涉及的 IP 或域,以及使用该名单的收件方。Tier 3 和 Tier 1 在此仅作优先级参考,不是通用标准。限制受影响或恶意发送流,不要自动停止全部合法通信。

名单优先级可能影响
Spamhaus(SBL、XBL、PBL、ZEN)Tier 1:优先调查取决于名单和收件方;PBL 可能表示发送策略限制,不一定意味着入侵
SpamCopTier 1:优先调查动态条目可能影响采用该名单的收件方
Barracuda(BRBL)Tier 1:优先调查对采用相应过滤的 B2B 收件方可能相关
UCEPROTECT Level 3Tier 3:核实范围可能覆盖较大网络,条目不证明你的行为有问题或所有服务商都会拒收

使用可用的 MXToolbox 功能,约每周检查域和发送 IP。90秒可作为快速扫描的时间规划,原因调查可能需要更久。

5. 每周15分钟的检查清单

安排固定时段,例如周五,完成四项检查。15分钟是结果正常时可能采用的时间块,不是诊断保证。

  1. Google Postmaster Tools。相关垃圾邮件率是否低于0.1%?显示什么域信誉?超过0.1%时,调查活动和数据,不把单一状态当成健康证明。
  2. 封锁名单。通过 MXToolbox 检查域和发送 IP。Tier 1 条目,例如 Spamhaus,需要及时核实原因、范围和涉及发送流。
  3. SMTP 日志。检查服务的可用日志,例如 TrekMail、SES、SendGrid。5.7.x 需阅读完整响应;Microsoft 的421响应可能涉及临时限制。
  4. 种子测试。向自己的个人 Gmail 和 Outlook 账号发送测试,查看样本落在哪个位置。Promotions 不一定是故障,垃圾箱则需要调查。

6. 指标异常时的响应计划

记录责任人、证据和行动。下面三个场景是示例,不是完整排名或适用于所有环境的指令。

场景 A:垃圾邮件率达到0.2%

调查涉及活动,按需暂停非必要营销。事务邮件子域如 alerts.yourdomain.com 可方便分开管理,但不保证信誉独立或连续送达。接下来两周可考虑以已确认同意和近期实际使用筛选收件人,不能只依据过去30天的打开记录,因为测量会失真。用户需要的相关邮件不替代原因修复。

场景 B:Microsoft 拒收(550 5.7.515)

核实适用的 Outlook.com 要求:SPF、DKIM 均成功,DMARC 至少通过一个对齐机制成功。同时调查发送量变化,不把认证拒绝仅解释为速率限制。向相关 Microsoft 支持提交 IP、完整响应和错误代码。

场景 C:Spamhaus 条目

核实具体名单并制止相关滥用。调查地址来源,不向缺乏适当授权的购买或采集名单发送,不盲目删除证据。六个月没有打开不足以单独支持批量删除,但可提示检查同意和发送必要性。处理实际原因后,再按指定流程申请移除。重复违规可能再次损害邮件域信誉,但不能据此断定不可恢复。

将 TrekMail 纳入监控流程

手动检查可能适合一两个域。管理20、50或200个客户域时,明确责任、统一流程和可用汇总视图能减少遗漏。

小企业:查看 DNS 状态

TrekMail 可检查 DNS 记录和状态。超过 SPF 的10项限制或缺失 DKIM 选择器需要进一步调查。记录检查不能证明实际邮件签名验证、DMARC 对齐或收件箱送达。周期检查通知取决于具体功能、重复错误和用户设置,不能保证客户发现问题前就发出提醒。

历史说明提到 Starter 每月$3.50起,以及无需信用卡、最多10个域的免费选项。请核实当前限制、功能和条件。在描述的 Nano BYO 模式中,所有发送和回复都需要自己的 SMTP 服务。

查看 TrekMail 免费选项,将可用 DNS 状态检查纳入流程。

代理机构:管理1,000+个域

客户组合需要整体可见性,而不只是单次查询。历史说明将 Agency 描述为支持1,000+个域和共享存储。应核实当前权限和容量,共享基础设施仍可能让客户间相互影响。

受支持的 BYO SMTP 配置可使用 Amazon SES、SendGrid 或 Mailgun,同时保持 IMAP 邮箱和存储。更换 SMTP 可能需要调整 DNS、客户端并验证,不能无条件保证零停机或无需迁移。分开发送路径也不自动隔离域信誉

→ 具体条件见trekmail.net/pricing:历史 Agency 示例为每月$23.25、1,000+个域,不是当前限制承诺。

总结

合理起点是四项定期检查:Google Postmaster Tools 的可用投诉数据、MXToolbox 的名单条目、SMTP 日志错误及测试邮件的单次放置结果。它们共同提供线索,不构成完整健康证明,也不保证解释每次故障。

重要的不只是预算,而是稳定的检查与响应流程。不要把 250 OK 当作最终送达证明,让监控成为日常运维的一部分。

分享这篇文章

我们使用运行和保护 TrekMail 所必需的技术。确认后还会允许《Cookie 政策》中所述的有限分析和广告衡量。

登录 TrekMail

访问您的控制面板、邮箱和 DNS。

12 个字符 两次密码一致

重置邮件已发送

如果该邮箱对应已有账户,我们已发送密码重置说明。

继续即表示您同意 TrekMail 的 服务条款隐私政策.