外贸企业最常见的邮箱问题不是「发不出去」,而是「发出去了但对方收不到」——邮件静静躺在客户垃圾箱里,或被对方服务器直接拒收。排查下来,绝大多数根因是域名身份验证记录缺失。

一、三个协议分别解决什么问题

  • SPF:声明「哪些服务器有权以本域名发信」,防止第三方冒用你的域名发信。
  • DKIM:给邮件加盖加密签名,收件方校验签名即可确认邮件内容在传输中未被篡改。
  • DMARC:在前两者基础上定义「校验失败时怎么处理」,并提供报告回传,是防伪造的关键一层。

三者必须配套使用。只配 SPF 无法保护显示发件人地址,也无法解决邮件转发场景下的校验失败。

二、配置顺序

  1. 先盘点:列出所有会以公司域名发信的系统——邮箱本身、官网表单、CRM、EDM 平台、ERP。漏掉任何一个,它的邮件都会校验失败。
  2. 发布完整 SPF:一条 TXT 记录,把所有发信来源用 include: 串联。注意一个域名只能有一条有效 SPF 记录,重复添加会全部失效;DNS 查询次数上限为 10 次。
  3. 开启 DKIM:在邮箱管理后台生成密钥,复制生成的 TXT 记录值到域名解析。选择器名称必须与签名中的 s= 一致。
  4. 发布 DMARC:先用 v=DMARC1; p=none; rua=mailto:你的邮箱 进入监控模式。
  5. 观察 2-4 周:看 DMARC 报告里是否只剩预期来源,确认无误后再逐步收紧到 quarantine 或 reject。

三、五个高频错误

  • 同一域名存在多条 SPF 记录 → 全部失效
  • SPF 记录语法错误,如写成 +all(等于允许全世界代发)
  • DKIM 选择器名称与记录名不匹配
  • 配置完立刻大批量群发,解析尚未全网生效
  • DMARC 一上来就用 p=reject,把正常邮件一起拒掉
  • 四、效果

    按经验,未配置三项记录的外贸企业,海外开发信进垃圾箱比例可达三成;完成全套配置并稳定运行后,正常商务邮件的送达率通常可提升到 98% 以上。这是成本最低、见效最快的一项优化。

    如果解析操作不熟悉,恩特科技可提供远程协助配置与验证。