邮件送达率与 DNS

邮件进入垃圾箱:根因排查与修复指南

作者:Alexey Bulygin
邮件进入垃圾箱的根因排查流程图

邮件进入垃圾箱时,发送起初可能看似成功。服务器日志返回 250 OK,你以为邮件已经送达。两天后才发现提案一直躺在垃圾箱里,甚至在收件人登录前就被网关过滤器悄然删除。

面对邮件进入垃圾箱,多数人会重写主题行或移除图片,但这往往无助于根因。2026 年的垃圾邮件判定很少只看用词,更取决于基础设施、身份验证和信誉。若这些环节出错,其他调整很难奏效。

自 Google、Yahoo 和 Microsoft 在 2024 年初开始执行严格技术标准后,规则已长期改变。不符合要求,邮件就可能无法进入收件箱。本指南提供严格的逐步排查流程,帮助确定邮件失败的原因,并针对根因进行修复。

“垃圾邮件”是症状,不是根因

“我的邮件进入垃圾箱”是一种笼统描述,实际涵盖三类技术故障。要阻止邮件进入垃圾箱,必须先确定属于哪一类。更改任何设置前,请查看退信日志或邮件头。

故障类型 症状 可能根因
投递位置下降 邮件已送达,但进入垃圾箱 信誉或内容。验证通过,但收件方不信任发件人。
网关拒收 (5xx) 立即退信并显示 550 5.7.1 错误 策略或拦截名单。DMARC 失败,或 IP 已被 Spamhaus 收录。
黑洞 服务器显示 250 OK,收件人却看不到邮件 隔离。Microsoft 365 中可能出现邮件先被接受,随后被静默删除。

每种故障需要不同的修复。知道是哪类问题导致邮件进入垃圾箱,排查就完成了一半。如果处理错误类别,邮件仍会消失,而团队可能白白耗费数日。

无法撤销的批量发件人门槛

开始诊断前,需要先了解规则。只要向个人 Gmail 账户发送约 5,000 封邮件,而且这些邮件集中在一个 24 小时窗口内,就会永久超过 Google 的门槛并被归类为“批量发件人”。即使之后发送量下降,也会一直按更严格的标准审核,且没有申诉流程。

邮件经常进入垃圾箱的小企业可能认为,自己每天只发 50 封邮件,所以 DMARC 与其无关。这种看法并不正确。Microsoft 和 Yahoo 可能拒收来自新域名的未验证邮件,无论发送量多少。若未正确配置 SPF 与 DKIM,收件服务器很难区分你的域名与僵尸网络。

邮件进入垃圾箱的 15 分钟排查流程

这是排查垃圾箱问题的核心顺序。不要跳过步骤,也不要提前处理后续项目。若身份验证损坏,再好的信誉也无法弥补。请严格遵循层级:先验证,再信誉,最后才看内容。

阶段 1:身份验证,即铁三角 - 5 分钟

SPF、DKIM 与 DMARC 三项检查都必须通过。任何一项出错,都可能在信誉参与判断前就被网关拦截。可在命令行使用 dig,或通过 MXToolbox 检查每项记录。

1. SPF (Sender Policy Framework)

检查:实际发信 IP 是否与域名 DNS TXT 记录中列出的 IP 匹配?

故障方式:10 次查询限制。SPF 记录最多只能执行 10 次 DNS 查询。如果通过 include: 加入 Google Workspace、Outlook、Mailchimp、Zendesk 和 CRM,很容易超过限制,结果是 PermError。收件方可能将整条 SPF 记录视为无效,甚至比没有记录更糟。这项错误配置是邮件进入垃圾箱的常见原因。

修复:审核 include: 机制,并删除不再使用的服务。完整步骤见SPF 记录设置指南。

2. DKIM (DomainKeys Identified Mail)

检查:外发邮件上的加密签名是否有效且完整?

故障方式:

  • 密钥长度:Google 要求至少使用 1024 位密钥,并强烈建议 2048 位。旧式 512 位密钥既有安全风险,也是负面的送达信号。
  • 选择器不匹配:如果 DNS 以 s=selector1 发布密钥,而邮件服务器用 s=selector1-2026 签名,DKIM 验证会静默失败。邮件看似未签名,因此更可能进入垃圾箱。

3. DMARC (策略执行器)

检查:是否至少发布了一条带 p=none 的 DMARC DNS 记录?

故障方式:对齐陷阱。即使 SPF 与 DKIM 分别通过,大多数小企业仍会在此处无法通过 DMARC,导致看似配置正确的邮件进入垃圾箱。

DMARC 对齐是指可见“From”地址中的域名必须与通过 SPF 或 DKIM 的域名匹配。通过 Mailchimp 等 ESP 发信时,用于退信处理的 Return-Path 通常指向 mailchimp.com。SPF 对 Mailchimp 服务器验证成功,但 SPF 对齐失败,因为 mailchimp.comyourcompany.com 不匹配。

修复:改用 DKIM 对齐。配置 ESP,让外发邮件使用关联到自有域名的 DKIM 密钥签名。多数服务商在设置中称之为“Custom Domain Authentication”或“Domain Verification”。

阶段 2:信誉,即 0.3% 临界点 - 5 分钟

若身份验证全部通过,下一步检查发件人信誉,可将它理解为域名的信用评分。评分下降时,邮件进入垃圾箱的风险随之上升。打开 Google Postmaster Tools,查看域名信誉等级:High、Medium、Low 或 Bad。

0.3% 规则:检查垃圾邮件投诉率。如果超过 0.3%,即仅有 3 次投诉,而发送量为 1,000 封邮件,就可能受到限制。Google 可能限制营销邮件流量或直接将其送入垃圾箱。

补救:立即暂停所有营销发送。在 2-4 周内,只向互动度最高的用户发送事务邮件,例如账单、密码重置和订单确认,以逐步重建信任。

Yahoo 的“收件箱分母”陷阱

Yahoo 对垃圾邮件率的计算方式与 Google 不同,可能令人措手不及。它以进入收件箱的数量为分母,而不是总发送量。危险之处如下:

  1. 向 Yahoo 地址发送 1,000 封邮件。
  2. 900 封进入垃圾箱,只有 100 封进入收件箱。
  3. 有 1 人在这 100 人中点击“举报垃圾邮件”。
  4. 投诉率:1 / 100 = 1.0%,超过安全门槛的三倍。

按 Yahoo 的算法,触及处罚门槛会比预想更快,随后更多邮件进入垃圾箱又会加速损害。

阶段 3:技术规范与内容 - 5 分钟

如果修复身份验证和信誉后,邮件仍进入垃圾箱,请检查技术规范。现代垃圾邮件过滤器会查找正规发件人通常具备、而垃圾邮件发送者常忽略的标记。

1. FCrDNS (Forward-Confirmed Reverse DNS)

每个发件 IP 都需要一条可解析到主机名的 PTR 记录,而该主机名也必须反向解析到同一 IP。这种双向确认可证明你控制该基础设施。

检查:运行 dig -x <your-sending-IP> 并核对结果。

故障:如果 IP 解析为 NXDOMAINip-192-168-1-1.cloudprovider.com 这类通用主机名,邮件服务器可能将其视为遭入侵或临时主机。

2. RFC 8058:一键退订

自六月 2024 年起,Google 和 Yahoo 要求所有营销与推广邮件提供机器可读的一键退订邮件头。邮件头必须包含以下两行:

List-Unsubscribe-Post: List-Unsubscribe=One-Click
List-Unsubscribe: <https://yourdomain.com/unsubscribe...>

缺少这些字段时,Gmail 发件人名称旁不会出现“退订”按钮。用户会改点“举报垃圾邮件”,直接损害邮件发件人信誉。完整规范见 IETF RFC 8058

3. 链接信誉

链接信誉是邮件进入垃圾箱的一个常被忽视的原因。过滤器会用实时拦截名单检查正文中的每个 URL。

  • URIBL/SURBL:如果链接指向被列入拦截名单的域名,例如可疑推广链接、遭入侵的 WordPress 网站,或停放广告的过期域名,整封邮件都可能被拦截。
  • 公共短链接:不要在邮件中使用 bit.lytinyurl。垃圾邮件发送者大量滥用它们,因此过滤器往往默认降低短链接评分,无论实际目标是什么。

邮件头取证:读取真实结果

需要明确诊断邮件为何进入垃圾箱时,原始邮件头能说明具体情况。在 Gmail 中打开可疑邮件,点击三点菜单,选择“显示原始邮件”,再查找 Authentication-Results 邮件头。

场景 A:对齐失败

这封邮件在技术上通过 SPF 与 DKIM,却因域名未对齐而未通过 DMARC:

Authentication-Results: mx.google.com;
  dkim=pass header.i=@sendgrid.net;
  spf=pass (sendgrid.net designates 167.89.x.x as permitted);
  dmarc=fail header.from=yourcompany.com

DKIM 签名来自 SendGrid,而不是你的域名。SPF 也指向 SendGrid。二者都未与 From 邮件头中的 yourcompany.com 对齐,所以 DMARC 失败。

场景 B:Microsoft 信誉处罚

Microsoft 的邮件头更为详细。请查找 X-Forefront-Antispam-Report 字段:

X-Forefront-Antispam-Report: ... SCL:5 ... CAT:SPM ...

SCL:9 值表示 IP 很可能被硬拦截。SCL:5 表示内容或信誉过滤器已拦截邮件。

快速修复对照表

通过排查流程确定根因后,请应用下表中对应的针对性修复。

根因 修复方法
验证/对齐失败 在 ESP 中设置自定义域名验证,确保 DKIM d= 标签与 From 地址的域名一致。
Google 信誉 (Low/Bad) 暂停所有营销发送。在 2-4 周内,只向活跃用户发送事务邮件,以逐步重建信任。
拦截名单 (Spamhaus 等) 在 Spamhaus 检查 IP 与域名。申请移除,并提供已经解决根本问题的证据。
内容/链接 删除 URL 短链接。按照 RFC 8058 添加一键退订邮件头,并提供有效的实体邮寄地址。
Microsoft 限流 降低每小时发送量。如果使用共享 IP,可申请独立 IP,或改用基础设施维护更好的服务商。

减少 DNS 困扰,让 TrekMail 管理基础设施

如果邮件反复进入垃圾箱,手动分析邮件头和管理 DNS 记录会很费力。它需要持续关注,而 TXT 记录中一个错误字符就可能让整个邮件流中断数日却无人察觉。

TrekMail 简化这套基础设施,让你专注于实际发送邮件:

  • SPF/DKIM/DMARC 向导:生成域名所需的准确 DNS 记录,将其复制到注册商后台即可。
  • 托管 SMTP (Starter 为 $3.50/mo):我们处理 IP 信誉、投递邮件头和预热,你可以专注写信,而不是排查邮件为何消失。
  • 自带 SMTP:更愿意用 Amazon SES 或 SendGrid 发送邮件?TrekMail 支持原生集成。你可以使用简洁的收件箱界面,同时依托高容量服务商的送达基础设施。
  • 域名预热:对于新域名,我们会在数周内逐步增加发送量,帮助建立良好信誉,避免第一天就严重损害信誉。
  • SRS 转发:在域名之间转发邮件而不破坏 SPF 验证。工作原理见 Sender Rewriting Scheme 指南。

如果邮件进入垃圾箱正在增加业务成本,方案从 Free ($0,无需银行卡) 起,可扩展至 Agency ($23.25/mo),在一个控制面板中管理 100+ 个客户域名。每项付费方案均含 14-day 免费试用。

如果邮件进入垃圾箱,请停止猜测并开始诊断。执行上面的 15 分钟排查流程,修复实际根因,再回到重要工作。

免费试用 TrekMail,减少 DNS 配置负担。

分享这篇文章

我们使用运行和保护 TrekMail 所必需的技术。确认后还会允许《Cookie 政策》中所述的有限分析和广告衡量。

登录 TrekMail

访问您的控制面板、邮箱和 DNS。

12 个字符 两次密码一致

重置邮件已发送

如果该邮箱对应已有账户,我们已发送密码重置说明。

继续即表示您同意 TrekMail 的 服务条款隐私政策.