邮件送达率与 DNS

邮箱地址验证:各项检查究竟能证明什么

作者:Alexey Bulygin
邮箱地址验证结果及各项检查的适用范围

邮箱地址验证服务经常用一个准确率来宣传:97%、98%、99%。如果不说明计算方式,这个数字的意义很有限,因为它混合了可靠程度差别很大的检查。

有些查询能给出具体答案。比如,可以通过 DNS 查询域名是否公布了 MX 记录,尽管结果也受 DNS 可用性和缓存时效影响。但这些记录背后是否存在某个邮箱,是另一个问题。普通外部查询并不总能可靠确认,尤其是在大型服务商那里。

要合理使用验证结果,先要知道结论来自哪项检查。下面区分哪些检查能直接确认事实,哪些只能提供线索,以及它们在哪些情况下无法给出可靠答案。

为什么退信率很重要

收件服务商会考虑发件人向不存在的地址发送了多少邮件。永久性投递失败比例较高,可能说明地址列表维护不善,并增加限流或过滤的风险。投诉、身份验证和其他因素也会影响判断。单凭退信,不能证明列表是购买的。

原文把永久性投递失败超过 2% 作为警示参考。这不是通用上限,也不是 Google 规定的退信阈值。Google 发件人指南要求关注发送质量、身份验证和投诉;垃圾邮件投诉与退信是不同指标。影响可能持续到活动结束之后,波及后续的发票、密码重置和订单确认邮件。持续时间和范围取决于服务商。

验证地址有助于降低这类风险,但不能改善邮件文案,也不能替代收件人的同意。它能在发送前发现部分问题,却不保证邮件一定送达。有关整体判断,请参阅退信率能告诉你什么

邮箱地址验证的三个可信层次

按结果的可靠程度对检查分类,就更容易理解它们的区别。

层次 1:直接检查

这一层检查格式、DNS 或已知列表中的记录。结果对应某项规则和当时可用的数据,并不说明地址的所有属性。

检查能确认什么
语法地址符合验证器支持的格式规则
Punycode / IDN域名通过了服务对国际化域名的限制;不代表已排除所有利用相似名称进行的冒充
MX 记录DNS 中公布了邮件路由;不确认服务器或邮箱实际可用
MX 的公网 IPMX 不指向 10.x 等私有地址范围,也不指向 127.x 等环回地址
临时邮箱域名域名出现在已知临时邮件服务列表中;原文提到超过 5,000 条记录,但列表内容会变化
DNSBL 收录域名被 Spamhaus DBL 或 SURBL 收录;这是信誉信号,不是邮箱不存在的证明
退信后的抑制记录该地址在永久性投递失败后,已进入你账户的发送抑制列表

这一层未通过时,服务规则可能直接把地址标为“无效”。但这不等于对所有邮件投递情况的通用结论。例如,验证器要求明确的 MX 记录,而 SMTP 在没有 MX 时允许通过域名的地址记录使用隐式路由。国际化域名限制也可能排除真实地址。重要决策应查看具体原因。

层次 2:概率性检查

SMTP 探测连接收件服务器,开始命令交互,询问服务器是否接受该收件人,并在传输邮件前断开连接。如果服务器用 550 明确表示找不到收件人,并且这是 RCPT TO 阶段的回复,就是有力线索。但同一个代码也可能表示无访问权限,或者服务器按策略拒绝请求。

这是线索,不是没有例外的证明。可靠性取决于收件服务器,下一节会进一步说明。

层次 3:启发式判断

这些是间接风险信号。它们按服务规则影响评分,却不能证明地址一定有问题:

信号对评分的影响
@ 前的部分看起来像随机字符−15
缺少 SPF 记录−10
缺少 DMARC 记录−10
域名注册时间不足 30 天−10
带附加标签的地址(user+tag@−5
自有域名同时有 MX、SPF 和 DMARC+5
部门或职能地址(info@support@0,标记但不扣分
免费服务商(Gmail、Yahoo)0,中性信号
疑似拼写错误(gmial.com0,提供提示和建议修正

其中两个信号值得单独说明,因为其他服务商可能采用不同处理方式。

部门地址不会被扣分。企业确实通过 info@sales@ 接收邮件。对于没有事先联系的营销,这可能说明你不认识某个具体收件人;对于其他用途,它并不是缺点。服务会标记这一特征,供你按需要筛选,而不扣分。

免费服务商是中性特征。Gmail 地址不会因为没有使用自有域名就更差。很多人使用这些服务。

SMTP 探测及其局限

人们想到邮箱验证时,经常想到这一项检查。对它的期待也常常超过实际能力。

它对企业域名可能有帮助,包括企业自建服务器、托管邮件服务和自行管理的系统。如果服务器在 RCPT TO 阶段明确拒绝未知收件人,就能提供有用信息。不过,拒绝也可能针对探测连接本身,而不是邮箱。

在大型邮件服务中,这种方法不能可靠确认邮箱存在。Gmail、Yahoo、Outlook.com、iCloud 和 AOL 可能限制探测连接、在没有最终检查时接受收件人,或者以其他方式阻止外部枚举地址。不能断言它们总是给出相同回答。本服务会跳过对应域名的外部 SMTP 探测;其他检查通过,并不证明邮箱存在。

因此,跳过列表中的域名地址即使选择深度验证,也按快速验证收费:一个额度,而不是两个。额外的 SMTP 探测会被省略。提交任务前会显示费用分类,API 响应也会返回分类结果;请查看当前针对所选地址的估算。

简而言之,在合适的企业服务器上,SMTP 探测可以提高判断的可信度。对于 Gmail 和类似服务,它不提供通用的存在性保证。如果供应商承诺精确答案,请问清它使用哪些数据,以及方法有哪些局限。

为什么 catch-all 难以验证邮箱地址

catch-all 域名接受发给任意收件人名称的邮件,即使没有独立邮箱。查询 anything@catchall-domain.com 也可能得到肯定回答。因此,不能据此判断你要找的邮箱是否存在。

catch-all 结果意味着不确定。邮件可能到达某个人、无人查看的公共邮箱,或其他接收系统。这个标记并不证明存在垃圾邮件陷阱。外部探测无法区分这些去向。除了最终状态,也要看 catch-all 标记;在当前计算中,它不一定把地址归为风险类别。

这是自有域名启用 catch-all 时一个不太显眼的取舍:外部服务更难确认你的地址。可以结合catch-all 邮件如何工作阅读,了解其他优点和限制。

快速验证与深度验证

快速深度
原始说明中的检查数量2225
SMTP 邮箱探测有,针对跳过列表之外的适用域名
垃圾邮件陷阱启发式判断
企业域名每个地址消耗的额度12
被跳过的邮件服务每个地址消耗的额度11
验证 10,000 个地址的粗略参考1-5 分钟5-15 分钟
常见用途日常维护已知地址列表确认有权发送后的外部或继承列表,以及尤其重要的活动

对于自己建立并持续维护的列表,快速验证通常就够了。如果来源不明,先确认能否联系这些人,再决定是否需要额外检查。实际运行的检查数量和时间受前期失败、配置、队列及服务器回复影响。表格不保证对每个地址执行全部检查。

如何理解状态

每个地址会得到一个状态,以及从 0 到 100 的信任评分。这是内部尺度,不是投递成功概率。

状态评分建议处理
安全90-100在具备所需同意时考虑发送;不保证送达
有效60-89查看结论依据,并监测退信
风险20-59不要用于陌生营销;向已知收件人发送事务性邮件前,应评估具体原因
无效0-19停止向其发送,并查看原因
未知表格未列出评分如果出现该状态,稍后重试。也要在单项标记中查看超时及临时错误。

最重要的是区分风险无效。无效可能来自验证规则、抑制记录或服务器拒绝,并不总意味着邮箱不存在。风险也需要结合背景判断。购买列表中的不确定地址,不会因为被验证就获得发送许可。对于已付费两年的客户,同样的结果可能来自 catch-all,但发送账单前仍应查看具体标记、投递历史和联系方式。

验证服务不知道你与收件人的关系。这些信息需要单独考虑。

地址列表会过时:邮箱验证是日常维护

原文用每月约 2% 的地址过时作为参考:人们换工作、企业关闭、地址被弃用。实际速度各不相同。十八个月后,可能已有不少数据失效,但“四分之一地址有误”不是通用预测。请根据自己的验证结果和退信判断。

因此,验证最好成为列表维护的一部分,而不只是首次清理:

  • 收集地址时。注册时验证有助于发现 gmial.com 等拼写错误,此时用户仍可以修改。应提供建议,而不是悄悄替换地址。
  • 大量发送前。尤其是几个月没有联系过的分组。
  • 活跃列表按季度检查。这是初步参考,应根据实际情况调整频率。
  • 接收已有列表时。收购、合并或交接电子表格后,要检查地址和发送许可。

怎样安排验证

在收集地址时验证,不要等几个月。注册时的拼写错误可以请用户当场修改。六个月后,可能很难重新取得联系。格式和信誉检查不能替代用户确认地址。

抑制发送,而不只是删除记录。在发送抑制列表中保留必要信息,避免下次 CSV 导入后又向同一地址发信。也要考虑数据保存及纠正错误抑制的需要。

不要购买地址列表。验证只能发现部分技术问题,不能证明收件人同意接收邮件。即使地址有效,也可能引起投诉或违反适用规则。通过验证的购买列表,不会变成发送许可。

长时间停发后,逐步增加发送量。只清理列表还不够。请观察收件人反应和服务器回复,而不只是删除了多少地址。参阅如何提高邮件送达率

邮箱验证不能修复不当发送方式。它降低部分地址风险,但不会替你配置 SPFDKIMDMARC。收件服务器还会考虑身份验证、信誉和其他因素。不存在某个通用检查顺序,能让验证后的列表成为送达保证。

常见问题

验证能确认 Gmail 地址存在吗?

普通外部 SMTP 查询无法可靠确认。服务商可能限制这类连接并隐藏收件人信息,它们的回答也不一定相同。本服务会对 Gmail 跳过 SMTP 探测。格式、MX 和信誉检查通过,不证明邮箱存在。

为什么 Gmail 的深度验证更便宜?

因为跳过列表中的域名不运行额外 SMTP 探测。即使在深度任务中,这些地址也按快速验证计费。费用会在提交前分类显示,请查看当前估算。

catch-all 是什么意思?应该发送吗?

服务器接受任意收件人名称,所以肯定回复不能确认独立邮箱。对于已知客户,要考虑投递历史和邮件用途。不确定结果不是联系陌生人的理由。

info@ 这样的地址不好吗?

不是。这个信号不会扣分,只会标记,方便按业务需要筛选。是否适合事务性邮件或联系,要看背景,而不是仅看邮箱名称。

验证会损害发件信誉吗?

探测连接在传输邮件前结束,因此没有邮件进入收件箱。但不能保证对 IP 信誉毫无影响。大量查询可能看起来像地址枚举,并触发封锁。针对收件服务器的频率限制能降低风险,却不能完全消除。

多久应该重新验证?

可以从活跃列表按季度、大量发送前及收到已有列表时验证开始。每月 2% 的例子不是普遍规律。请按列表年龄、投递历史和地址的实际变化调整频率。

可以通过 API 运行验证吗?

可以验证单个地址或批量任务,并通过程序查询状态和结果。可用操作和权限见地址验证 API 文档

信任评分究竟是什么意思?

计算从 100 开始,再计入风险和正面信号,包括域名配置。被服务规则认定为确定性失败的检查,可能直接使评分归零。评分是规则的汇总,不是独立测量,也不是邮箱存在的概率。重要决策应查看单项标记和被跳过的检查。

分享这篇文章

我们使用运行和保护 TrekMail 所必需的技术。确认后还会允许《Cookie 政策》中所述的有限分析和广告衡量。

登录 TrekMail

访问您的控制面板、邮箱和 DNS。

12 个字符 两次密码一致

重置邮件已发送

如果该邮箱对应已有账户,我们已发送密码重置说明。

继续即表示您同意 TrekMail 的 服务条款隐私政策.