一封开发信写得再精准——内容相关、用对方语言写、时机也对——如果客户根本没收到,一切都白搭。它可能进了垃圾箱,更糟的情况是压根没送达、连垃圾箱都没进就被拦截了。送达率问题很隐蔽,不主动去查根本发现不了,而对批量发开发信的外贸企业来说,这是投入产出比最高的一项修复。

简单结论

SPF、DKIM、DMARC 是三条DNS记录,作用是告诉接收方邮件服务器(Gmail、Outlook等)"这个发件人真的是它自称的那个域名"。没配置这三条记录,你的开发信在自动垃圾邮件过滤器眼里,跟有人冒充你的域名发信没什么区别。三条记录配置都免费(本质就是DNS文本记录),只要能进你域名的DNS后台,15分钟能配完,不需要买任何付费工具。

每一条具体是干什么的

SPF(Sender Policy Framework)是一份"允许代表你的域名发信"的服务器名单。它回答的问题是:这封信是不是真的从你域名授权过的服务器发出来的?如果你用某个平台发开发信,这个平台的发信服务器必须写进你的SPF记录里——不然它代你发的每一封信在收件方眼里都是"未授权"的。

DKIM(DomainKeys Identified Mail)给每封发出去的邮件加一个加密签名,这个签名由你发信平台持有的私钥生成,收件方拿DNS里公开的公钥去验证。它证明了两件事:邮件内容在传输过程中没被篡改,而且确实是持有你私钥的服务器发出来的。

DMARC(Domain-based Message Authentication, Reporting and Conformance)在前两者之上再加一层。它告诉收件方服务器:如果一封邮件SPF或DKIM验证没过,该怎么处理(隔离、直接拒收、还是不管),同时还能给你发报告,告诉你都有谁在用你的域名发信——包括冒充你域名的人。

为什么这对开发信比对普通商务邮件更重要

一个从没发过批量开发信的域名,起点信誉是零。邮箱服务商对信誉度低的域名发来的、看起来像批量群发、又没做身份认证的邮件,默认就会高度怀疑。SPF/DKIM/DMARC缺失或配置错误,是最容易被标记的原因之一——而一旦一个域名在某个大邮箱服务商那里信誉掉下去,就算后来邮件内容完全合规,也可能要花几周才能恢复。

最常见的几个坑

怎么查自己的配置

大多数DNS服务商(Cloudflare、GoDaddy、你的域名注册商后台)都能直接看到TXT记录。MXToolbox这类免费工具的SPF/DKIM/DMARC检测器几秒钟就能告诉你记录存不存在、配得对不对,不需要注册账号或付费。如果不确定自己域名的DNS归谁管,一般就是当初配置公司邮箱的人(IT部门,或者当初注册域名的人)。

WhaleIntro 的邮箱健康检测功能会在你开始发开发信之前,检查发信域名的SPF/DKIM/DMARC有没有问题,让你在配置错误还没拖累域名信誉之前就发现它,而不是发完一批才发现全进了垃圾箱。

免费试用14天 →

常见问题

SPF、DKIM、DMARC 是必须三个都配,还是配一个就够了?

理想情况是三个都配。SPF和DKIM是两种不同的身份验证方式,DMARC则告诉收件方在验证失败时该怎么处理。只配一个,会留下垃圾过滤器能抓到的漏洞。

配好这三个,就能保证开发信一定进收件箱吗?

不能。身份认证解决的是邮件被标记的一个主要原因,但送达率还跟发信量、域名年龄和预热程度、收件人互动情况、邮件内容有关。把SPF/DKIM/DMARC当成必要条件,而不是万能解药。

改完DNS多久生效?

一般几小时内会生效,个别情况下最多48小时。改完当天没生效先别急着下结论,隔一天再查一次。

不懂技术能自己配吗?

大多数情况可以——本质上是在域名注册商的DNS后台加几条TXT记录,不涉及写代码。如果公司邮箱是IT外包或代理商在管,一般找他们提一下,几分钟就能配好。