外贸企业最常见的邮箱问题不是「发不出去」,而是「发出去了但对方收不到」——邮件静静躺在客户垃圾箱里,或被对方服务器直接拒收。排查下来,绝大多数根因是域名身份验证记录缺失。
一、三个协议分别解决什么问题
- SPF:声明「哪些服务器有权以本域名发信」,防止第三方冒用你的域名发信。
- DKIM:给邮件加盖加密签名,收件方校验签名即可确认邮件内容在传输中未被篡改。
- DMARC:在前两者基础上定义「校验失败时怎么处理」,并提供报告回传,是防伪造的关键一层。
三者必须配套使用。只配 SPF 无法保护显示发件人地址,也无法解决邮件转发场景下的校验失败。
二、配置顺序
- 先盘点:列出所有会以公司域名发信的系统——邮箱本身、官网表单、CRM、EDM 平台、ERP。漏掉任何一个,它的邮件都会校验失败。
- 发布完整 SPF:一条 TXT 记录,把所有发信来源用 include: 串联。注意一个域名只能有一条有效 SPF 记录,重复添加会全部失效;DNS 查询次数上限为 10 次。
- 开启 DKIM:在邮箱管理后台生成密钥,复制生成的 TXT 记录值到域名解析。选择器名称必须与签名中的 s= 一致。
- 发布 DMARC:先用
v=DMARC1; p=none; rua=mailto:你的邮箱进入监控模式。 - 观察 2-4 周:看 DMARC 报告里是否只剩预期来源,确认无误后再逐步收紧到 quarantine 或 reject。
三、五个高频错误
- 同一域名存在多条 SPF 记录 → 全部失效
- SPF 记录语法错误,如写成
+all(等于允许全世界代发) - DKIM 选择器名称与记录名不匹配
- 配置完立刻大批量群发,解析尚未全网生效
- DMARC 一上来就用 p=reject,把正常邮件一起拒掉
四、效果
按经验,未配置三项记录的外贸企业,海外开发信进垃圾箱比例可达三成;完成全套配置并稳定运行后,正常商务邮件的送达率通常可提升到 98% 以上。这是成本最低、见效最快的一项优化。
如果解析操作不熟悉,恩特科技可提供远程协助配置与验证。
微信扫码咨询