邮件送达率与 DNS

邮件名单验证:信号、评分与限制

作者:Alexey Bulygin
通过 DNS、SMTP 和技术风险分类验证邮件名单

一次营销活动后,打开率可能下降,退信增加。原因可能是地址过期,也可能涉及内容、投诉、认证或其他因素。有 @ 和域名不代表地址已验证。来源以每月约 2 至 3% 的名单失效速度作参考,并非通用规律。一月可用的地址,到四月不一定仍能收信。

邮件名单验证在发送前综合评估地址信号。来源描述了 25 项检查,包括 DNS、SMTP 和启发式风险特征。收件域名的 SPF 或 DMARC 不证明收信能力,也不能验证你的发件认证对齐。评分辅助决策,不确认身份或发送同意。

名单验证可以帮助管理投递,但不能代替合法收集地址、相关内容、退订机制,以及持续监测退信和投诉。

问题名单如何影响投递

Google、Microsoft、Yahoo 和 Apple 可能参考退信、投诉等信号。不同服务的评估方式并不相同。无效地址和未经允许的发送,会带来不同风险。

首先,永久退信可能增加。但并非每个 5xx 响应都表示邮箱不存在,也可能源于政策或认证。来源将 2% 和 5% 列为警示示例,并非普遍阈值。应查看具体错误码及收件方要求。

其次,邮件可能触及垃圾邮件陷阱,包括回收地址和专门创建的地址。没有可靠的公开查询能识别所有陷阱,验证也不能保证清除它们。购买或抓取名单经验证后,并不会获得收件人同意。影响取决于收件方和信誉系统。

最后,互动指标可能下降。没有打开或点击,并不证明地址无效或用户不感兴趣,隐私功能及测量方式同样影响数据。应结合投递、投诉和内容相关性分析。

名单验证检查哪些内容

验证并非总是简单的通过或失败。来源描述 TrekMail 分两个阶段执行 25 项检查。应确认当前实现,并保留未知或不确定结果。

阶段 1:基础检查

所述模型中,基础检查失败可能归为无效,并获得零分。这是产品分类,不是对每个邮箱都准确的结论。

检查方法意义
语法按 RFC 5321 检查支持的格式发现格式错误,同时要考虑合法的特殊地址
Punycode 与相似字符标记 IDN 中可能的混淆国际化域名不一定是攻击,需评估提示
临时域名来源描述与 5,300+ 家提供商比较Guerrilla Mail、Temp Mail、Mailinator 提供临时地址,适用性取决于用途
账户阻止名单检查账户自有名单考虑人工标记的地址
MX 查询查询邮件投递 DNS没有 MX 时可能回退到 A/AAAA;Null MX 则声明不接收邮件
MX IP 可路由性检查公网而非私有或保留地址MX 可能指向 127.0.0.1 或 RFC 1918 地址,应评估
退信抑制检查账户历史永久退信帮助避免相关错误后的重复发送;需确认原因及是否仍有效

通过所述七项基础检查后,阶段 2 从 100 分开始。

阶段 2:附加信号与评分

来源模型中的附加检查会扣分或补充标记。分类反映技术风险。

检查方法来源中的评分
角色地址标记 info@、support@、admin@信息标记,不扣分
随机字符标记 xk7q9z@ 等字符串-15 分
拼写建议提示 gmial.com、outlok.com、yaho.com-10 分
加号地址识别 user+tag@,可能是合法别名模型中 -5 分,不是通用无效特征
DNSBL查询 Spamhaus 等支持的名单-30 分
RDAP 域名年龄检查注册日期-10 分,适用于不到 1 年
Gravatar检查关联资料信息,不是身份凭证
姓名模式检查本地部分的可识别姓名信息,不证明真实人物
冒犯性词语标记相关字符串信息标记
域名网站检查网站可用性信息,不证明身份或可信度
陷阱启发式评估评估可能特征不同程度扣分,不可靠确认陷阱
SPF检查发布的记录收件域名信息,不证明收信
DMARC检查发布的政策信息,不证明发件认证对齐
免费服务商标记 Gmail、Yahoo、Outlook信息标记
已知数据泄露比较可用数据库覆盖范围有限的信息
SMTP 验证检查服务器对地址的响应接受不证明真实邮箱或最终投递;catch-all、greylisting 可产生不确定结果
自有域名加分评估非免费域名的 MX + SPF + DMARC模型中 +5 分,不验证身份

评分分类

来源模型按分数分为四类,类别名称不构成发送许可。

类别分数含义建议操作
Safe90 至 100技术信号较好,不保证身份或投递仅在获授权、取得必要同意且内容相关时发送,并监测结果
Valid60 至 89发现的风险较少确认许可并监测发送
Risky20 至 59多项警示或不确定性人工复查或排除发送
Invalid0 至 19基础检查失败或扣分较多检查原因,阻止不适用地址

62 分或带角色标记的 85 分,需要结合用途评估。分数本身不授权新闻邮件、B2B 联系或事务邮件。还需确认地址、发送依据和实际投递数据。

Quick 与 Deep 模式

来源描述两种检查深度,当前范围及条件需核对。

Quick包含所述阶段 1 基础检查及阶段 2 的角色地址、拼写等特征。MX 需要 DNS 查询,不是本质上不联网的检查。来源列出每地址 1 积分和毫秒级时间示例,缓存、网络及负载会影响结果。可用于注册和近期已检查的名单。

Deep描述为 25 项检查,包括 SMTP、DNSBL、RDAP、Gravatar 和启发式风险,每地址 2 积分。附加信号可帮助评估较旧或外部数据,但购买或抓取地址经验证后,并不获得同意或合法发送依据。

项目QuickDeep
每地址积分12
检查范围来源中的基础项目所述 25 项检查
SMTP是,可能不确定
DNSBL
RDAP 年龄
陷阱启发式评分是,不保证识别
来源中的耗时毫秒级示例1 至 3 秒示例
可能用途注册、快速复查获授权活动、导入、审查

批量验证名单

单地址检查适合表单及集成。10,000 或 50,000 个地址可能需要批量处理。

来源列出每任务最多 50,000 个地址,可上传 CSV、XLSX 或通过 API 提交。所述去重用于避免同一任务重复计费。应核对现行上限及计费条件。

来源描述三阶段处理:读取文件并预取各域名 DNS、拆分批次并轮流调度、最后并行检查。等待时间和资源分配取决于当前实现及负载。

来源介绍面板进度、各类统计和按类别筛选的 CSV 导出。分类用于进一步评估,不是安全投递保证。

来源称任务结果在 15 天后删除,这不证明备份、日志及其他数据同时删除。请核对当前保留政策。

API 集成

所述 REST API 使用 Bearer 令牌,以 verify:read 读取结果、verify:write 提交验证。应按当前文档确认端点和功能范围,不是所有面板操作都必然覆盖。

验证单个地址

curl -X POST https://trekmail.net/api/v1/verify   -H "Authorization: Bearer tm_live_your_token"   -H "Content-Type: application/json"   -d \x27{"email": "user@example.com", "mode": "deep"}\x27

来源示例展示评分、类别及检查结果。使用前须确认展示的命令写法适用于自己的 shell:

{
  "status": "safe",
  "score": 95,
  "mode": "deep",
  "checks": {
    "syntax": true,
    "mx": true,
    "disposable": false,
    "role_based": false,
    "gibberish": false,
    "dnsbl_listed": false,
    "domain_age_days": 365,
    "smtp_status": "accepted"
  }
}

提交批量任务

curl -X POST https://trekmail.net/api/v1/verify/bulk   -H "Authorization: Bearer tm_live_your_token"   -H "Content-Type: application/json"   -d \x27{
    "emails": ["a@example.com", "b@test.com"],
    "name": "March campaign cleanup",
    "mode": "deep"
  }\x27

来源描述任务 ID、状态轮询、webhook 通知、分页结果及 CSV 导出。应确认当前 API 的端点、权限和可用性。

来源列出的每分钟限制为 60 次单地址验证、10 次批量提交和 120 次状态查询。请核对现行限制。

来源也介绍了八个 MCP 工具,用于验证、批量任务、积分和结果。Claude Desktop、Claude Code、Cursor 或其他 MCP 客户端的使用,取决于客户端、配置、工具覆盖及权限。

何时验证名单

离职、弃用账户和域名过期会改变名单。来源的一月 95% 和六月 85% 是示例,不是预测。应按风险和数据来源规划检查。

大型活动前。确认数据时效、同意及技术风险。来源的 5% 退信是示例,不是通用损害阈值。

长期暂停后。来源以 90 天作参考,也需确认再次联系是否被期待且获允许。不是每个停用账户都会成为陷阱。

导入外部数据时。活动注册和合作方数据都需确认来源、目的和发送依据。购买或抓取本身不证明许可,Deep 也不会让未经允许的批量发送变得合规。

收集时。表单验证可以发现拼写错误。应测试延迟和合法特殊地址,它不排除所有错误,也不能替代必要确认。

定期。活跃名单可能适合按月或季度检查。频率应根据使用和风险决定。

积分与价格

来源描述了每月包含的积分,但下表价格列已损坏。shell 文本、空白和不完整值不是有效价格。请确认当前套餐及功能。

套餐损坏的价格记录来源中的每月积分所述功能,需确认
Free-bash10邮件托管账户
Starter100邮件托管及 API 读取
Pro0300来源中的 API 和转发
Agency3.251,000来源中的 API 和 1,000 个域名

附加积分及按数量计价见 Email Verifier 页面。应查看现行价格和条件,不要假定必有批量折扣。

来源称 Quick 使用 1 积分、Deep 使用 2 积分,去重在同一批量任务内生效。取消时未使用积分的返还规则,也需按当前计费条件确认。

与邮件托管结合

许多验证服务与发送系统分开使用,但其他服务也可能通过集成读取历史,不能一概认定没有数据交换。

TrekMail 描述验证器属于托管平台,可以提供集成检查,但不表示其他工具无法集成。

自动退信抑制。来源介绍把相关永久退信加入名单,并在阶段 1 检查。应确认时间、错误分类及解除方式。其他服务也可能在获授权集成后使用发送历史。

Postfix 集成。来源称每 5 分钟同步抑制名单,并非即时,也不保证阻止所有尝试或维持干净信誉。应查看时点、配置和实际日志。

来源描述托管与验证使用同一账户。当前计费、令牌和权限仍需确认。

安全与隐私

处理他人地址需要适当保护、合法目的及清楚的保留规则。

  • TLS 加密在来源中用于 API 和面板,需确认当前连接
  • 自动删除任务结果,来源为 15 天;其他数据类别单独确认
  • 按请求删除通过 API (DELETE /api/v1/verify/bulk/{jobId}),单项功能不保证 GDPR 合规
  • 来源称不存储邮件内容。验证地址而非邮件,需确认实际数据处理
  • 限制时间信号。来源列出最短 200ms 响应,这不排除所有时间推断;需评估威胁模型及实现

试用验证功能

来源介绍 TrekMail Email Verifier 的公开演示,无需注册或卡片。仅使用你有权验证的地址,并确认当前可用性和响应时间。

来源列出免费账户每月 10 积分。后文的 Pro 0/月已损坏,不是有效价格。所述 300 个包含积分、API 和 Deep 模式 SMTP 功能,也需在当前套餐中确认。

验证是许可和持续监测之外的一个环节。在下一次获允许的发送前检查名单。

分享这篇文章

我们使用运行和保护 TrekMail 所必需的技术。确认后还会允许《Cookie 政策》中所述的有限分析和广告衡量。

登录 TrekMail

访问您的控制面板、邮箱和 DNS。

12 个字符 两次密码一致

重置邮件已发送

如果该邮箱对应已有账户,我们已发送密码重置说明。

继续即表示您同意 TrekMail 的 服务条款隐私政策.