跳转到主要内容

为什么你的企业邮件会进垃圾箱(以及SPF、DKIM和DMARC如何解决)

发布日期 阅读需 1 分钟Mike ThriftMike Thrift
为什么你的企业邮件会进垃圾箱(以及SPF、DKIM和DMARC如何解决)

你点击发送了一份发票提醒、报价或月度简报——但你的客户从未看到。没有退信,没有错误提示,只有沉默。它进了垃圾箱。

如果你觉得这很熟悉,你并不孤单。Gmail、Yahoo和Outlook现在会拒绝或过滤来自未设置三条DNS记录(SPF、DKIM和DMARC)的域名的邮件。自2024年2月起,批量发件人(每天向Gmail账户发送约5,000条或更多消息)必须使用全部三项认证,提供一键退订,并将垃圾邮件投诉率控制在0.3%以下。强制执行在2025年持续加强,到了2026年,即使是低量的企业发件人也感受到影响:没有认证,你的报价、发票和预约确认更可能被标记为垃圾邮件。

好消息是:解决这个问题大约需要一小时,不花一分钱,并能永久提升送达率。以下是每条记录的作用、如何设置它们,以及让小型企业留在垃圾箱的常见错误。

SPF、DKIM和DMARC实际做什么

把这三条记录当作你邮件的身份检查。每条回答收件服务器在投递你的消息前提出的不同问题。

SPF:哪些服务器可以为你的域名发送邮件

SPF(发件人策略框架)是你域名DNS中的一条TXT记录,列出所有被允许以你的名义发送邮件的服务器。当Gmail收到声称来自[email protected]的消息时,它会查找你的SPF记录,并检查发送服务器的IP是否在列表中。

使用Google Workspace和一个发票工具的企业SPF记录示例:

v=spf1 include:_spf.google.com include:servers.mcsv.net ~all
  • v=spf1将该记录标识为SPF。
  • 每个include:授权某个提供商的服务器。
  • ~all(软失败)告诉收件人将未列出的服务器视为可疑;-all(硬失败)告诉它们直接拒绝。

仅靠SPF是不够的,因为它只验证信封发件人(隐藏的Return-Path),而不是客户在From字段中看到的地址。转发也会破坏SPF。这就是为什么你还需要DKIM。

DKIM:每条消息上的防篡改签名

DKIM(域名密钥识别邮件)为每条外发消息的头部添加加密签名。你的发送提供商持有私钥;你将对应的公钥发布为DNS TXT记录。接收服务器验证签名,以确认消息确实来自你的域名且在传输过程中未被篡改。

与SPF不同,DKIM在转发后仍然有效,因此它是两者中更持久的信号。Google要求批量发件人同时通过SPF和DKIM,且至少其中一项与From域名对齐。

设置DKIM通常包括:

  1. 在你的提供商(Google Workspace、Microsoft 365、Mailchimp等工具都有一键启用步骤)中开启DKIM签名。
  2. 将提供商给你的TXT记录(一个选择器加一个长公钥)复制到你的DNS中。
  3. 等待传播,然后在提供商面板中验证。

DMARC:检查失败时你的策略

DMARC(基于域名的消息认证、报告和一致性)将SPF和DKIM联系在一起。它是_dmarc.yourdomain.com处的一条TXT记录,告诉接收服务器当一条声称来自你的消息认证失败时该怎么做——以及在哪里向你发送相关报告。

一个监控模式的入门DMARC记录:

v=DMARC1; p=none; rua=mailto:[email protected]; pct=100;
  • p=none表示暂时不采取行动,只发送报告。从这里开始。
  • rua=是汇总报告的发送地址。使用你真正会查看的邮箱。
  • 一旦合法邮件持续通过,切换到p=quarantine(将失败邮件发送到垃圾箱),然后切换到p=reject(阻止它们)。这个进程是阻止欺骗者冒充你域名的关键。

DMARC还要求对齐:From头中的域名必须与通过SPF或DKIM的域名一致。这是许多企业遗漏的一步——SPF和DKIM都可能显示“通过”,但因为域名不一致,DMARC仍然失败。

你必须满足的Gmail和Yahoo规则

即使你从不每天发送5,000条消息,也把这些当作你的基线。Gmail将来自同一主域名(包括子域名)的所有邮件计入批量阈值,一旦被标记为批量发件人就不会过期,而且每个发件人——无论是否批量——都被期望进行认证。

以下是2026年的实用清单:

  • 至少使用SPF或DKIM进行认证;如果发送批量邮件则两者都要。 批量发件人需要SPF和DKIM,以及已发布的DMARC记录(至少是p=none),并且From域名对齐。
  • 将垃圾邮件投诉率控制在0.3%以下。 Google Postmaster Tools显示你的比率;持续高于0.3%会触发过滤。目标是将它保持在0.1%以下。
  • 让营销邮件的退订变得简单。 包含可见的List-Unsubscribe头部,支持一键退订,并在两天内处理请求。
  • 使用有效的正向和反向DNS,以及一致的From域名。 不要使用免费邮箱地址或频繁更改的From名称发送企业邮件。
  • 不要冒充Gmail头部或购买列表。 未经请求的邮件会快速增加投诉,最严重地损害你的声誉。

Yahoo和Outlook执行基本相同的规则,因此一个正确的设置就能覆盖这三个平台。

大约一小时完成全部设置

你不需要技术背景——你只需要访问你的DNS托管商(你购买域名的地方或你名字服务器指向的地方)和你的邮件提供商的管理权限。

第1步:盘点谁以你的名义发送邮件

列出每个使用你域名发送邮件的服务:你的邮箱提供商、你的网站联系表单、你的发票或预订系统、你的简报工具、你的CRM。每个都需要包含在SPF中或被自己的DKIM签名覆盖。漏掉一个,它的邮件就会开始失败。

第2步:在不突破10次查找限制的情况下发布SPF

SPF有10次DNS查找的硬性限制。每个include:可能触发多次查找,叠加提供商(邮箱+营销+帮助台+发票)可能让你悄悄超过限制——此时SPF返回错误,收件人把它当作失败处理。

  • 从提供商推荐记录开始;不要合并博客文章中的随机片段。
  • 将所有发送源保持在根域名的一个SPF TXT记录中。多个SPF记录会使所有记录无效。
  • 如果接近限制,请提供商提供扁平化的include,或删除不再使用的服务。
  • 在进行下一步之前,使用免费的SPF检查工具验证。

常见SPF设置:

提供商典型include
Google Workspaceinclude:_spf.google.com
Microsoft 365include:spf.protection.outlook.com
简报/营销工具提供商特定,例如 include:servers.mcsv.net

第3步:在所有发送渠道启用DKIM

在每个发送平台开启DKIM签名,并发布它给你的每个选择器记录。一个域名最终通常会有多个DKIM选择器(每个提供商一个)——这是正常的。验证每个选择器在提供商控制台中显示为活动状态,并发送测试邮件到Gmail地址,确认Authentication-Results头部显示dkim=pass

当提供商提示时轮换密钥;中断的轮换会表现为送达率逐渐下降,因此在移除旧密钥之前确认新密钥验证通过。

第4步:先以监控模式发布DMARC,再强制执行

  1. 使用p=nonerua=地址发布_dmarc
  2. 观察汇总报告两到四周。免费的DMARC报告阅读器会将XML转换成可读的表格,显示哪些服务器通过、哪些失败。
  3. 修复每个失败的合法来源(通常是缺少DKIM签名或对齐不匹配)。
  4. 切换到p=quarantine,再观察一个周期,然后切换到p=reject

第一天就跳到p=reject是这个过程中最常见的自伤性故障——合法发票和收据被阻止,因为某个被忽略的发件人从未经过认证。

让小型企业留在垃圾箱的7个错误

  1. 完全没有SPF、DKIM或DMARC。 这仍然是小型企业域名上最常见的发现。在假设你的提供商“已经处理好了”之前,用任何免费的认证测试工具检查你的域名。
  2. 两个SPF记录。 DNS只允许一个。将所有内容合并到一条以v=spf1开头的TXT记录中。
  3. SPF超过查找限制。 太多include意味着SPF报错。每年审计并删除已失效的提供商。
  4. 在应用中启用了DKIM但从未在DNS中发布。 没有TXT记录的签名开关什么也不做。
  5. DMARC因对齐失败。 SPF或DKIM通过,但使用的域名与你的From地址不同——当简报从提供商的域名而不是你的域名发送时很常见。配置自定义发送域名,使对齐通过。
  6. 没人阅读DMARC报告。 rua=邮箱堆积,关于新工具失败的警告被忽视,问题直到客户投诉才浮出水面。
  7. 列表卫生和内容破坏了良好认证。 购买的列表、没有退订链接、误导性主题行和纯图片邮件会产生投诉,即使DNS完美也会损害声誉。

如何判断它是否生效

  • 向Gmail、Yahoo和Outlook地址发送测试邮件(包括一个从未与你互动过的新账户),确认进入收件箱而不是垃圾箱。
  • 检查头部。 在Gmail中,打开消息,选择“显示原始邮件”,确认spf=passdkim=passdmarc=pass且你的域名对齐。
  • 注册Google Postmaster Tools。 添加你的域名,验证所有权,并在接下来的几周内观察垃圾邮件率、认证通过率和声誉。
  • 跟踪真实指标。 比较更改前后的打开率、回复率,以及最重要的——客户“我没收到你的发票”的投诉。

这与你的账簿有什么关系

邮件送达率是一个伪装成IT杂务的现金流问题。当发票进入垃圾箱时,客户并非自身过错却延迟付款,你的应收账款周转天数悄悄上升,你浪费时间追查从未被看到的款项。报价无人回应和付款提醒序列石沉大海也同样如此。

像对待银行对账一样对待已认证的发送域名:一个让资金流动的无聊控制。记录哪个提供商发送什么(发票、收据、营销),使每个渠道保持认证,并将逾期付款与客户实际看到发票的日期对照——而不仅仅是你的系统发送日期。干净的投递记录让你的跟进和账簿都更加诚实。

有关保持应收账款紧凑的更多信息,请参阅 /docs/ 指南中的发票工作流程,以及 /fava/ 仪表板视图,这些视图一目了然地显示逾期余额。

简化你的财务管理

一旦你的发票可靠地到达收件箱,确保接下来的流程同样干净:清晰记录什么被计费、什么已支付、什么未结清。Beancount.io提供纯文本会计,让你对财务数据拥有完全的透明度和控制权——没有黑箱,没有供应商锁定。免费开始,让每一分钱从发票到账簿都可追溯。

分享这篇文章

来源:https://beancount.io/zh/blog/2026/09/10/business-emails-spam-spf-dkim-dmarc-gmail-sender-guide

发布日期: 2026年9月10日

阅读需 11 分钟

付款提醒消息模板:快速收回款项的实用指南

一套包含六个阶段的付款提醒节奏,提供可直接复制粘贴的邮件模板,涵盖到期前、到期当天、逾期及最后通知。2026 年的数据显示,结构化的提醒在第 15 天前可收回…

accounts-receivable
collections-management
阅读需 16 分钟

法国强制性B2B电子发票于2026年9月1日生效:美国小企业生存指南

自2026年9月1日起,法国要求国内B2B交易使用结构化电子发票(Factur-X、UBL或CII),而美国卖家若在法国无固定经营场所,则必须提供清晰、明细的发…

tax-compliance
compliance
阅读需 19 分钟

FDCPA 帮不了你收回应收账款:小企业主的企业对企业(B2B)收款操作指南

《公平债务催收实践法案》(FDCPA)涵盖的是由第三方催收的消费债务,因此它并不管辖企业自行催收逾期B2B发票的行为——合同法和《统一商法典》第2条以及各州的不…

accounts-receivable
collections-management
阅读需 11 分钟

西班牙B2B电子发票规则:支付状态与应收账款清单指南

西班牙的B2B电子发票框架要求前一年营业额超过800万欧元的企业在执行部级命令生效后12个月内——其他所有企业则在24个月内——签发符合EN…

invoicing
compliance
阅读需 8 分钟

希腊B2B电子发票强制令2026年10月1日全面生效:myDATA第二阶段对美国企业意味着什么

2026年10月1日起,希腊的myDATA电子发票强制令将扩展到每一家在希腊设立的企业,不合规的发票将面临相关增值税50%的罚款。美国公司本身不需要通过myDA…

invoicing
tax-compliance