邮件送达率与 DNS

邮件发件人信誉:需要关注的 4 类信号

作者:Alexey Bulygin
展示邮件发件人信誉四类信号的示意图:垃圾邮件投诉率、身份验证对齐、发送量历史和 IP 健康状况

你的营销活动在 9 AM 发出。到中午,打开率只有 1.8%,不过打开跟踪并不总能反映真实阅读情况。邮件可能已退信、被拒收或在任何人看到前进入垃圾邮件箱。主题和内容也可能影响结果。

邮件发件人信誉是影响处理结果的因素之一,但不是唯一因素,也不能让你完全控制结果。邮箱服务商会评估发信行为、身份验证、内容及其他信号。以下四个方面构成实用的诊断框架。

邮件发件人信誉究竟是什么

邮件发件人信誉汇总 Gmail、Yahoo 和 Microsoft 等服务商对域名及发信 IP 的评价。它不是可在单一面板中查询的通用分数。各服务商会持续评估投诉、身份验证对齐、发送量历史和基础设施卫生等信号。未满足适用门槛可能加重过滤或造成网关拒收,但影响取决于服务商、发件人类别和流量。

自 2024 年二月以来,Google 和 Yahoo 对其定义的发件人类别实施了更严格的要求。对于受相关政策约束的流量,某些身份验证失败可能触发永久性 5xx 拒收,但并非所有邮件都会出现相同结果。

信号 1:垃圾邮件投诉率与 0.3% 风险

垃圾邮件投诉是重要的信誉信号。一个有问题的名单分组可能损害此前的良好记录,但处理结果不会由单项指标决定。

Google 和 Yahoo 针对特定发件人计划公布的门槛:

  • 运营目标:低于 0.1%
  • 风险区间:0.1%-0.3%
  • 政策门槛:0.3% 及以上

达到 0.3% 时,特定缓解措施的适用资格可能改变,出现 5xx 错误的风险也会增加。这不代表一定会在无预警情况下立即处罚;请核实服务商的最新政策和数据。

Yahoo 的分母问题

Yahoo 可能依据进入收件箱的邮件而非总发送量计算或展示投诉率。采用该分母前,应核实其当前定义。

你发送 1,000 封邮件,其中 900 封进入垃圾邮件箱,100 封进入收件箱,一人投诉。按此示例算法,投诉率为 1/100 = 1.0%,而不是 0.1%。

进入收件箱的邮件减少时,分母变小可能使计算出的投诉率上升。据原文所述,Yahoo 在 2025 年末于 Sender Hub 推出 "Insights" 面板;向 Yahoo 发信时,请核实该功能及指标定义是否仍然可用。

一键退订作为预防措施

收件人找不到退订链接时,可能转而选择“举报垃圾邮件”。根据 RFC 8058,实施一键退订的列表邮件会使用以下邮件头:

List-Unsubscribe-Post: List-Unsubscribe=One-Click
List-Unsubscribe: <https://yourdomain.com/unsubscribe?id=...>

Google 和 Yahoo 会按照各自定义,对批量发件人的特定推广或订阅邮件要求此功能。它不会仅因越过 5,000 封/天的门槛而同样适用于所有邮件。

信号 2:身份验证对齐 (SPF、DKIM、DMARC)

对齐是另一项重要因素。SPF、DKIM 和 DMARC 应针对授权流量正确配置,但它们使用的域名不必彼此全部相同。当 From 域名与通过 SPF 验证的域名或有效 DKIM 签名的域名对齐时,DMARC 即可通过。

如果需要从头配置 DNS,请阅读完整域名邮箱设置指南。最低身份验证基础可参考商务邮箱安全设置

SPF:注意 10 次查询限制

SPF 会限制评估过程中触发 DNS 查询的机制。过多的 include 及其嵌套查询可能超过 10 次并造成 PermError,即使每个服务商都合法。

# Check your SPF record and count includes
dig txt yourdomain.com +short

如果同一记录中有 include:sendgrid.net include:zendesk.com include:mailchimp.com include:salesforce.com,应分析完整查询树。只计算表面可见的 include,无法判断是否接近限制。

DKIM:检查密钥与算法

Google 会公布 DKIM 最低要求和建议,所述政策包括最低 1024 位、建议 2048 位。政策、算法和兼容性可能变化。不要假定旧式 512 位密钥在所有场景中都会产生同一种失败;应查看当前政策,并在需要时安全轮换。

# Verify your DKIM key (replace 'selector' with your actual selector)
dig txt selector._domainkey.yourdomain.com +short

DMARC:关键是对齐,不只是存在记录

From 邮件头域名必须与 SPF 验证的 Return-Path 域名或有效 DKIM 签名的 d= 域名对齐。p=none 可以满足一般的 DMARC 发布要求,并用于观察报告;其效果仍取决于是否存在对齐的身份验证。

# Check your DMARC policy
dig txt _dmarc.yourdomain.com +short

没有通用规则要求至少使用 p=quarantinep=reject 也不是完美方案。应在授权、报告分析和发件源盘点完成后部署策略。在特定场景中,Microsoft 可能因身份验证或政策要求返回 550 5.7.515;请阅读完整响应,不要只归因于 SPF。

信号 3:发送量历史

发送量历史会影响 Google 的批量发件人分类。如果域名曾越过门槛,即使只是一次黑色星期五活动,Google 也表示相关要求可能继续适用。这种持续分类不一定适用于所有服务商。

参考门槛约为每天向个人 Gmail 账户发送 5,000 封邮件 (@gmail.com@googlemail.com)。

归类后适用的变化:

  • 对规则涵盖的邮件实施一键退订
  • 按照当前政策满足 DMARC 要求
  • 身份验证失败的影响取决于流量和服务商

即使发送量回落到每天 50 封,Google 的分类仍可能保留。不要从新域名突然大量发信,应根据收件人和当前规则在数周内逐步增加。

信号 4:基础设施卫生

基础设施是另一层诊断对象。新发信地址的 IP 预热和 FCrDNS 是两项有用检查,但不是仅有的信号,也不能单独决定投递结果。

IP 预热

新 IP 可能缺乏正面历史,也可能保留先前使用记录。Microsoft 和其他服务商可能限制流量突增。从刚分配的 IP 发送 5,000 封邮件时,可能在日志中看到:

421 RP-001 Client host rejected - reputation

该临时响应通常要求发信服务器稍后重试,但也可能有其他原因。持续重复发送不保证错误会转成永久拦截。每天从 50-100 封开始并在 2-4 周内增加,只是需要按服务商和预期收件人调整的示例。

FCrDNS (正向确认反向 DNS)

发信 IP 通常需要解析到发信主机名的 PTR 记录,且该主机名应正向解析回同一 IP。过滤器可能结合其他信号检查此项;不匹配会增加风险,但并不总是最先执行的检查,也不会在大多数网关立即造成拦截。

# Check PTR record for your sending IP
dig -x <your-sending-ip> +short

结果应为主机名,且其正向解析应包含同一 IP。修正获授权的配置并确认 DNS 生效后,再增加流量。

诊断发件人信誉:DNS 审计

查看监控工具前,先通过只读查询审查自有且获授权的 DNS。以下四条命令可提供 SPF、DMARC、DKIM 和反向 DNS 信息,但单个 DNS 响应不能展示所有嵌套 include,也不能确认实际邮件是否通过身份验证。

# 1. SPF - count includes, verify -all or ~all terminator
dig txt yourdomain.com +short

# 2. DMARC - check policy level (p=none/quarantine/reject)
dig txt _dmarc.yourdomain.com +short

# 3. DKIM - verify key exists and bit length
dig txt selector._domainkey.yourdomain.com +short

# 4. FCrDNS - PTR must resolve to a hostname
dig -x <your-sending-ip> +short

修改任何内容前,应解读完整记录、嵌套 include 和 Authentication-Results 邮件头。

每周监控发件人信誉

不要等到拦截后才检查。三项工具可提供每周参考:Google Postmaster Tools、Microsoft SNDS 和 Spamhaus 查询。界面、资格与数据可用性可能变化。

工具 可能显示的内容 运营参考
Google Postmaster Tools 数据可用时显示垃圾邮件率、合规状态和身份验证结果 按当前规则将垃圾邮件率保持在 < 0.1%
Microsoft SNDS IP 状态 (Green/Yellow/Red) 与垃圾邮件陷阱命中情况,如果可见 Green 和零命中是理想参考,不是投递保证
Spamhaus 查询 SBL/ZEN 名单状态 采取行动前确认实际列入情况

Google Postmaster Tools 更新:根据所述资料,Google 在 2025 年九月停用了 Domain Reputation 和 IP Reputation 面板,重点转向 Compliance Status 和垃圾邮件率。"No Data" 可能由多种原因导致,包括每天低于 ~200 封或数据不足;它不能证明所有邮件都未到达。

不同拦截名单的影响并不相同:

  • 层级 1,高优先级:Spamhaus SBL/ZEN 可能造成广泛拒收,但不能保证接近 100% 的拒收率
  • 层级 2,值得关注:SpamCop 或 Barracuda 可能影响部分收件人,取决于哪些服务商采用该名单
  • 层级 3,背景信号:UCEPROTECT Level 3 会涵盖整个网段;在核实实际列入和影响前,不要直接忽略,也不要付费或迁移

如果 Spamhaus 显示列入,请先确认准确 IP 或域名、原因和获授权的修复流程,再决定暂停哪些流量。

信誉下降后 48 小时内的处理手册

打开率骤降和退信日志中的 5xx 错误值得调查,但无法独自证明信誉正在崩溃。以下五步流程是需要按原因和流量调整的参考。

  1. 暂停有问题的营销活动。只保留必要且收件人期待的事务邮件,例如密码重置、账单和收据。并非每封推广邮件都会加重问题,但减少变量便于诊断。
  2. 隔离变量。检查近期是否为 SPF 添加 include: 或更换 ESP。近期变更是线索,并非几乎必然的原因。
  3. 审查 DMARC 汇总报告。报告可能显示未盘点的发信源,但并不完整且需要解读。阻止前应确认它属于授权系统、shadow IT 还是第三方。
  4. 细分并审查名单。不要因为 90 天未打开就删除所有联系人,也不要人为抬高互动率。应核实同意、更可靠的活动和已确认无效的地址。
  5. 检查拦截名单。通过 Spamhaus 和 MX Toolbox 查询 IP 与域名。如果确实列入,应按获授权流程修复并评估影响,再恢复相关流量。

共享托管对发件人信誉的风险

使用 cPanel、GoDaddy 和其他共享托管时,数百个发件人可能共用一个 IP。其他用户的滥用会影响 IP 信誉,但不一定摧毁你的域名信誉,也不表示完全无法缓解。应评估地址池、日志和服务商选项。

对于跨多个域名管理邮件的团队,增加域名本身不会自动放大损害。风险取决于是否共享基础设施、身份验证、名单和实践。

共享托管 TrekMail,取决于方案与配置
IP 控制 使用服务商管理的共享池 可选用分离式发信基础设施或外部 SMTP
信誉下降后的处理 可能需要与服务商协调或迁移 验证新服务后可更换 SMTP 凭据
身份验证设置 可能需要手动完成并验证 向导可提示 SPF/DKIM/DMARC 错误,结果仍需核实
恢复时间 数天、数周或更久,取决于原因 不保证数分钟恢复,结果取决于域名、服务商和收件人

在所述配置中,TrekMail 将 IMAP 托管与存储同 SMTP 发信分开。方案支持时,可通过 BYO SMTP 连接 Amazon SES、SendGrid 或 Mailgun。更换 SMTP 凭据不保证几分钟内重返收件箱,因为域名信誉、身份验证和收件人信号仍然存在。如果架构独立保留邮箱,用户历史可以继续使用;请验证迁移和新中继。

原文介绍包含 BYO SMTP 的免费层级,以及每月 $3.50、最多 50 个域名的 Starter 方案。价格、可用性、限制和功能可能变化,请核实当前条件。

核心结论

发件人信誉不是单一信用分数。它随时间形成,一次问题活动可能造成损害,但不一定摧毁数月积累。将投诉率低于 0.1% 作为受当前政策约束的参考,确保身份验证对齐,遵守适用的发送量门槛,并检查基础设施。

很多问题并非只由内容引起。可能触发 11 次查询的 SPF、需要审查的 512 位 DKIM 密钥,或在 3 AM 群发垃圾邮件的共享 IP 用户都可能造成影响。更改基础设施前应确认原因。

修复已确认的问题,定期监控,并在故障发生时使用处理手册。

想评估共享地址池之外的方案?可按当前优惠试用 TrekMail;原文介绍了无需银行卡的免费方案,实际以最新条件为准。

分享这篇文章

我们使用运行和保护 TrekMail 所必需的技术。确认后还会允许《Cookie 政策》中所述的有限分析和广告衡量。

登录 TrekMail

访问您的控制面板、邮箱和 DNS。

12 个字符 两次密码一致

重置邮件已发送

如果该邮箱对应已有账户,我们已发送密码重置说明。

继续即表示您同意 TrekMail 的 服务条款隐私政策.