一封开发信写得再精准——内容相关、用对方语言写、时机也对——如果客户根本没收到,一切都白搭。它可能进了垃圾箱,更糟的情况是压根没送达、连垃圾箱都没进就被拦截了。送达率问题很隐蔽,不主动去查根本发现不了,而对批量发开发信的外贸企业来说,这是投入产出比最高的一项修复。
简单结论
SPF、DKIM、DMARC 是三条DNS记录,作用是告诉接收方邮件服务器(Gmail、Outlook等)"这个发件人真的是它自称的那个域名"。没配置这三条记录,你的开发信在自动垃圾邮件过滤器眼里,跟有人冒充你的域名发信没什么区别。三条记录配置都免费(本质就是DNS文本记录),只要能进你域名的DNS后台,15分钟能配完,不需要买任何付费工具。
每一条具体是干什么的
SPF(Sender Policy Framework)是一份"允许代表你的域名发信"的服务器名单。它回答的问题是:这封信是不是真的从你域名授权过的服务器发出来的?如果你用某个平台发开发信,这个平台的发信服务器必须写进你的SPF记录里——不然它代你发的每一封信在收件方眼里都是"未授权"的。
DKIM(DomainKeys Identified Mail)给每封发出去的邮件加一个加密签名,这个签名由你发信平台持有的私钥生成,收件方拿DNS里公开的公钥去验证。它证明了两件事:邮件内容在传输过程中没被篡改,而且确实是持有你私钥的服务器发出来的。
DMARC(Domain-based Message Authentication, Reporting and Conformance)在前两者之上再加一层。它告诉收件方服务器:如果一封邮件SPF或DKIM验证没过,该怎么处理(隔离、直接拒收、还是不管),同时还能给你发报告,告诉你都有谁在用你的域名发信——包括冒充你域名的人。
为什么这对开发信比对普通商务邮件更重要
一个从没发过批量开发信的域名,起点信誉是零。邮箱服务商对信誉度低的域名发来的、看起来像批量群发、又没做身份认证的邮件,默认就会高度怀疑。SPF/DKIM/DMARC缺失或配置错误,是最容易被标记的原因之一——而一旦一个域名在某个大邮箱服务商那里信誉掉下去,就算后来邮件内容完全合规,也可能要花几周才能恢复。
最常见的几个坑
- 同一个域名配了两条SPF记录——DNS规定一个域名只能有一条SPF记录,如果有两条(比如老邮箱服务商留了一条,后来发开发信又加了一条),SPF会直接对所有人验证失败。
- 换了发信平台但没更新SPF——如果你换了开发信工具,忘了把新平台的服务器加进SPF记录,通过它发出去的每一封信认证都会失败。
- 压根没配DMARC——没有DMARC,收件方服务器不知道验证失败的邮件该怎么处理,你也完全看不到有没有人在冒充你的域名发信。
- 全新域名零预热就直接批量发开发信——就算SPF/DKIM/DMARC配得完美,一个域名从零封突然一天发几百封,照样会触发按发信量判断的垃圾过滤规则。身份认证和账号预热是两个独立的问题,都值得解决,不能互相替代。
怎么查自己的配置
大多数DNS服务商(Cloudflare、GoDaddy、你的域名注册商后台)都能直接看到TXT记录。MXToolbox这类免费工具的SPF/DKIM/DMARC检测器几秒钟就能告诉你记录存不存在、配得对不对,不需要注册账号或付费。如果不确定自己域名的DNS归谁管,一般就是当初配置公司邮箱的人(IT部门,或者当初注册域名的人)。
WhaleIntro 的邮箱健康检测功能会在你开始发开发信之前,检查发信域名的SPF/DKIM/DMARC有没有问题,让你在配置错误还没拖累域名信誉之前就发现它,而不是发完一批才发现全进了垃圾箱。
常见问题
SPF、DKIM、DMARC 是必须三个都配,还是配一个就够了?
理想情况是三个都配。SPF和DKIM是两种不同的身份验证方式,DMARC则告诉收件方在验证失败时该怎么处理。只配一个,会留下垃圾过滤器能抓到的漏洞。
配好这三个,就能保证开发信一定进收件箱吗?
不能。身份认证解决的是邮件被标记的一个主要原因,但送达率还跟发信量、域名年龄和预热程度、收件人互动情况、邮件内容有关。把SPF/DKIM/DMARC当成必要条件,而不是万能解药。
改完DNS多久生效?
一般几小时内会生效,个别情况下最多48小时。改完当天没生效先别急着下结论,隔一天再查一次。
不懂技术能自己配吗?
大多数情况可以——本质上是在域名注册商的DNS后台加几条TXT记录,不涉及写代码。如果公司邮箱是IT外包或代理商在管,一般找他们提一下,几分钟就能配好。