公司信箱寄出去都進垃圾信匣?三個設定要先檢查
約 5 分鐘
報價單寄出去石沉大海,追問才知道在垃圾信匣。網站的訂單通知客戶說沒收到,會員的密碼重設信也一樣。這種情況多數不是信件內容寫得像廣告,而是收信方無法確認這封信真的是你寄的。郵件系統為了擋詐騙,預設對「證明不了身分」的來信很不客氣,而證明身分靠的是三個網域設定。
1. 為什麼合法的信也會被擋
電子郵件的設計非常寬鬆,寄件人欄位其實可以隨便填。詐騙集團就是拿這一點冒用別人的網域寄信,所以收信方發展出一套驗證機制:檢查這封信是不是真的從你網域授權的伺服器寄出。
沒設定的話,你的信在對方眼中就是一封自稱來自某個網域、卻無法驗證的郵件。有些系統直接丟進垃圾信匣,有些乾脆退回。這跟信件內容寫得好不好無關,改標題、拿掉附件、少放幾個連結都救不了。
有幾個時間點特別容易出事。換過主機、換過信箱服務、或新加了電子報工具之後,常常會多出一個沒被列進授權清單的寄件來源。網站發出去的自動信也最容易中招,因為它們多半從主機或第三方寄信服務送出,跟你平常收信的伺服器不是同一台。
還有一個現象會讓人誤判狀況:同一封信有人收得到、有人收不到。這很正常,各家郵件系統的判斷標準不同。但它不代表你的設定「有時候會好」,只代表寬鬆的那幾家還願意放行。不要因為自己收得到就當作沒事。
2. 三個設定分別在證明什麼
這三個設定都寫在網域的 DNS 設定裡,不需要動到網站程式。名稱看起來很技術,但它們各自要證明的事情很單純,而且是三件不同的事。
| 設定 | 在證明什麼 | 少了它會怎樣 |
|---|---|---|
| SPF | 誰有資格用我的網域寄信。你依 RFC 7208 列出授權的寄件伺服器,收信方比對來源符不符合 | 任何人都能冒用你的網域寄信,收信方無從判斷 |
| DKIM | 這封信路上沒被改過。寄出時附上一段簽章,收信方用你公開的金鑰驗證 | 信件被轉寄或竄改時,證明不了它就是你寄的那封 |
| DMARC | 驗證失敗時該怎麼處理。三種處置方式是照收、丟垃圾信匣或直接退回,還能收到誰在冒用你網域的報告 | 驗證失敗時每家郵件系統各自猜著辦,你也看不到有人在冒用 |
三個要一起做才有完整效果。只設 SPF 是最常見的半套做法,改善有限,因為 SPF 只驗證來源伺服器,信件一經過轉寄就容易失效。加上 DKIM 才證明得了內容沒被動過手腳,再加上 DMARC 才輪得到你決定失敗時怎麼辦。
3. 怎麼自己檢查有沒有設好
不必等客戶抱怨才發現。最快的方法是寄一封信到你自己的 Gmail,打開信件後選「顯示原始郵件」。畫面上方會列出三項驗證結果,三個都通過才算正常。有一項顯示失敗或沒有結果,那就是還沒設好。
想要更完整的診斷,網路上有免費的郵件驗證檢查服務。寄一封信到它給的地址,它會回報三項設定的狀態,以及哪裡填錯。這種服務的好處是會指出你自己看不出來的細節,例如授權清單太長被截斷、或簽章的設定只做了一半。
已經在跑的網域還有兩個現成的線索。DMARC 如果有設定接收報告,每週會收到彙整資料,可以看出有沒有哪個來源一直驗證失敗,那通常就是漏列的服務。另外,退信信件裡的錯誤訊息也值得讀,它常常直接寫出被拒絕的原因。
4. 網站的自動信要特別注意
表單通知、訂單確認、密碼重設這類信件,是最容易被擋又最要命的一類。客戶收不到訂單確認會打電話來問,收不到密碼重設信就登入不了。更麻煩的是多數人不會回頭告訴你,他們只會覺得這家公司怪怪的,然後去找別家。
所以這一類信要多做幾件事,而且要在上線前就做完,不是等客訴才補。
自動信上線前的四件事
- 不要用主機直接寄信。共用主機的 IP 常被別人寄垃圾信連累,信譽已經很差。改用專門的寄信服務,通過驗證的機率高很多。
- 寄件地址用自己的網域。用免費信箱當寄件人,會直接被判定可疑。
- 回覆地址要真的收得到信。用不存在的地址當回覆信箱,也是被扣分的原因。
- 上線前實際走一輪。註冊、下單、忘記密碼各測一次,用不同家的信箱收,確認都進得了收件匣。
5. 設定完不會立刻好
網域設定改完之後,需要時間散布到各地的伺服器,通常幾小時內生效,偶爾要等到隔天。改完當天先自己測一次,確認驗證結果變成通過,不要因為第一封測試信還是進垃圾信匣就判定沒用。
比較久的是信譽。網域的寄信信譽是累積出來的,長期被判定為垃圾信的網域,設定補齊之後也要一段時間才會恢復。這段期間不要一次寄大量的信,突然爆量本身就是被判定為垃圾信的特徵。先小量寄、確認進得了收件匣再慢慢放大。
信寄不到的成本比想像中高:客戶以為你沒回、訂單以為沒成立、會員登不進來卻不會跟你說。這三個設定是一次性的工作,做完之後除非換寄信服務,平常不必再管。
常見問題
- 我用的是 Google Workspace,還需要自己設定嗎?
- 需要。郵件服務商會提供要填的內容,但實際把它加到網域設定裡這一步要你自己做,很多人跳過了。而且如果你還有其他來源會用同一個網域寄信,例如網站的通知信或電子報工具,那些也要一併列進去。
- 只設一個 SPF 夠不夠?
- 有幫助但不夠。SPF 只驗證來源伺服器,遇到郵件被轉寄時容易失效。加上 DKIM 才能證明內容沒被改過,再加上 DMARC 才能告訴收信方驗證失敗時怎麼處理,並讓你收到誰在冒用你網域的報告。三個一起做才是完整的。
- 設定會不會讓正常的信也被擋掉?
- 有可能,所以順序很重要。DMARC 一開始設成只監控不處置,觀察報告確認所有正常來源都通過之後,再逐步收緊。跳過觀察期直接設成退回,很容易把自己漏列的某個服務寄的信全部擋掉。