邮件送达率与 DNS

让网站事务邮件真正送达收件箱

作者:Alexey Bulygin
网站事务邮件通过送达验证检查

每个网站都会发送邮件,例如订单确认、密码重置、联系表单通知和预约提醒。网站事务邮件往往是没人提前规划、所有人却都离不开的一环。它通常由建站人员配置一次,之后便再也无人检查。

直到客户收不到订单确认,大家才发现这些邮件已经连续八个月被归入垃圾邮件。本文将说明这种情况为何会发生在各种平台上,以及怎样的发送架构能够避免问题。

网站事务邮件为何会悄无声息地失效

大多数平台默认通过编程语言自带的邮件函数,直接从网站服务器发送邮件。测试时通常一切正常,因为你查看的是自己的邮箱,而自己的邮件服务商也信任你。

到了正式环境,失败的原因往往与代码毫无关系。网站服务器没有发信信誉,IP 地址还可能与同一主机上的其他网站共用。邮件声称来自你的域名,实际却由一个从未得到该域名授权的位置发出。收件服务商会将这种模式视为伪造,因为大多数情况下确实如此。正因如此,Google 发件人指南明确要求邮件通过身份验证。

发件方通常看不到任何异常。网站显示邮件已发送,日志也没有报错,却不会告诉你邮件已在收件端被归入垃圾邮件。网站事务邮件尤其不善于暴露故障,所以问题往往在几个月后收到客户投诉时才被发现。

所有平台面对的都是同一个问题

这并不是 WordPress 独有的问题。WordPress 最常被指责,只是因为它最普及。背后的机制在各个平台都一样。

WordPress 默认使用 PHP 的 mail 函数,也就是直接从服务器发送,因此会遇到上述所有问题。安装 SMTP 插件取代默认方式,是最常见的解决办法。

Shopify、Wix 和 Squarespace 使用自己的基础设施发送事务邮件,通常维护得不错。但如果没有正确配置,它们未必能让你的域名通过完善的身份验证来发信。这样一来,声称来自你的邮件不一定能被验证为真正由你发出。

Webflow、Ghost 和自建应用 的具体情况各不相同,但规律不变:默认发信方式很少会针对你的域名完成身份验证。

无论使用哪个平台,可靠的解决办法都是让网站通过经过身份验证的 SMTP 连接发送事务邮件,并在域名 DNS 中明确授权该连接发信。

缺一不可的三项配置

以下三项必须全部完成。只完成其中两项,邮件仍有可能落入垃圾邮件。

用于发信的 SMTP 账户。网站不再直接从 Web 服务器发信,而是登录邮件服务器并把邮件交给它发送。所有平台都支持这种方式,有些原生支持,有些需要安装插件。

用于授权发信的 DNS 记录。SPF 记录需要列出发信服务器,DKIM 则为邮件添加可验证的签名。缺少这些记录时,即使已经通过 SMTP 身份验证,收件方仍可能认为发信未经授权。具体记录的配置方法可参阅我们的 SPFDKIM 指南。

真实存在的发件地址。如果 noreply@yourdomain.com 根本没有对应邮箱,这会成为一个虽小但真实存在的负面信号,用户回复的邮件也会直接消失。在 TrekMail 创建这个邮箱无需增加费用,因为邮箱并不按账号数量收费。

将事务邮件与日常通信分开

发送量达到一定规模后,最好为网站事务邮件使用独立的发送通道。

自动邮件与人工撰写的邮件行为不同,收件服务商对两者的判断标准也不同。发生安全事件后突然发出五百封密码重置邮件,与正常人工通信截然不同。如果两类邮件走同一条通道,自动流量的发信信誉就会影响日常通信的信誉。

按域名设置 SMTP 配置,可以轻松分开两类流量。让应用发信域名使用一条通道,员工通信域名使用另一条。这样一侧出现问题时,另一侧不会受到牵连。具体设置方法见为每个域名配置自定义 SMTP

有些企业会更进一步,为自动邮件单独使用一个子域名。这样可以彻底隔离发信信誉,代价是发件人地址看起来稍显繁琐。是否值得这样做,取决于实际发送量。

何时应选择专业事务邮件服务

需要坦率说明适用边界:发送量真正达到较大规模时,专业事务邮件服务确实有其必要性。

如果每天发送数万封邮件,你会需要逐封邮件的投递事件、退信 Webhook 回调、模板管理和详细分析。这些正是专业事务邮件服务的核心用途,普通邮件托管服务很难做到同等水平。

我们的每日限额面向日常通信,而不是营销群发。Starter 套餐每个邮箱每天可发送 1,000 封,Agency 套餐最高为 2,500 封。小型网店或预约系统的网站事务邮件完全可以从容应对,高流量平台则不适合。对于后者,合理的架构是通过自定义 SMTP 配置接入专业事务邮件服务。这样既能将邮件托管与批量发送分开,又无需使用两家邮件托管商。

确认配置确实有效

最值得养成的习惯是主动验证,而不是想当然,因为这类故障往往没有明显提示。

触发一封真实邮件,例如下一个测试订单或申请重置密码,并分别发送到两家主流邮件服务商的地址。打开邮件标头,确认 SPF 和 DKIM 均已通过,同时检查 DMARC 是否显示域名对齐。三项全部通过,才说明配置真正完成。

此后每季度重复检查一次,并在任何人修改 DNS 或更换托管服务后立即复查。网站事务邮件最容易在相关环节发生变化时失效,而不是在初次设置时出错。更换域名服务器后,人们往往不会想到重新测试订单确认邮件。

如果邮件能够送达却落入垃圾邮件,域名自身的投递统计和 DMARC 报告通常能直接指出原因,比凭猜测修改邮件内容更快。

分享这篇文章

我们使用运行和保护 TrekMail 所必需的技术。确认后还会允许《Cookie 政策》中所述的有限分析和广告衡量。

登录 TrekMail

访问您的控制面板、邮箱和 DNS。

12 个字符 两次密码一致

重置邮件已发送

如果该邮箱对应已有账户,我们已发送密码重置说明。

继续即表示您同意 TrekMail 的 服务条款隐私政策.