公司邮箱发出的邮件全被退回?先查SPF和DKIM这两张通关文牒
遵义一家做机械配件出口的小贸易公司,业务员给海外客户发去订单确认函,第二天对方来信问怎么一直没收到。翻出发件箱一看,后面跟着一长串退信,退信里夹着几行英文,全公司没人看得懂。更蹊跷的是,发给同事的都通,一发出境客户就被弹回来,老板头一个念头是邮箱被盗了。
其实多数时候不是盗号,是收件方的邮件服务器在"验身份"。如今的邮件系统收到一封信,会先问两个问题:这封信打着你的域名,发件的服务器经过你授权吗?信上的签名验得过去吗?替发件域名回答这两问的,就是解析记录里的 SPF 和 DKIM——前者相当于授权服务器名单,后者相当于每封信盖的防伪章。记录没配、配漏了,或者换了发信服务没同步,再正经的邮件也会被当成冒牌货,当场退回。
**第一步:把退信当判词读,别急着删。**退信正文里那几行英文就是拒收理由,认准 SPF、DKIM 两个词,写着哪个就是哪项没过。截图留存,后面照着改。还有一种更隐蔽的情况:对方压根不退信,邮件静悄悄躺进垃圾箱,客户以为你没发、你以为对方没回,两边误会越结越深——所以发给重点客户的重大邮件,落单之后不妨用别的通道知会一声,能少背不少黑锅。
**第二步:核对 SPF 名单。**到域名管理后台找 TXT 解析记录,看 v=spf1 开头那一行,那一串就是有权替你发信的服务器名单。最常见的漏洞是:换了邮箱服务商,或者新上了个群发通知的系统,名单里却没补上它的服务器——收件方一对照,发信的地方不在名单上,直接判冒充。顺手看一眼名单末尾的结尾写法,写得太松,冒充的邮件反而不拦,等于白配。
**第三步:补 DKIM 防伪章。**在邮箱服务商后台找到 DKIM 设置,生成一条记录,原样添加进域名解析。这条不加,签名就验不了,讲究的收件方一律拒收。
**第四步:改完等生效再实测。**解析改动要传播一阵,几分钟到几小时不等。用域名解析查询工具再查一遍 TXT,能查到新记录后,往企业邮箱和个人邮箱各发一封测试信,两边都收到,这事才算完。
这家公司就是年初换过邮箱服务商,SPF 还停在旧服务商那套名单上。补齐记录当天,退信就停了。
预防上给小公司三句话:换邮箱服务商、上群发系统,记得同步补 SPF;每年把域名解析导出来过目一遍,离职网管留下的旧记录最坑;隔一阵翻一次重要客户的垃圾箱,被误拦的往往不止一封。
看不懂退信判词、不知道记录该加在哪儿的,可以搜『贵州诚鑫致达』,照着退信原文一条条对、该补的记录补在哪,我们替不少外贸和商贸公司跑通过整条链路。