常见问题 / FAQ
邮件进了垃圾箱,按什么顺序排查?
按杀伤力排序:1) SPF 是否对实际发信 IP 通过——不是有没有 SPF 记录,而是这个 IP 在不在授权范围内;在 -all 策略下不通过等于直接被拒。2) 发信 IP 有没有 PTR 记录且正反解析一致。3) DKIM 是否签名并验签通过——转发场景下这是唯一还站得住的凭据。4) DMARC 对齐:SPF/DKIM 验证的域名要和 From 域名一致。5) IP 是否在垃圾源类黑名单(注意与 PBL 区分)。6) 内容与发送行为:新 IP 需要预热,短时间大量投递会触发限速。
为什么我配了 SPF 还是失败?
最常见三种:一是授权的是服务商但发信的是自己,比如 SPF 写 include:spf1.dm.aliyun.com 却从自建服务器直接发出,那台机器的 IP 不在服务商的 IP 段里;二是 include 嵌套太深超过 RFC 7208 规定的 10 次 DNS 查询上限,结果是 permerror,严格的收件方当作没有 SPF;三是邮件被转发过,转发会更换发信 IP,SPF 必然失败,这正是需要 DKIM 的原因。
Spamhaus 返回 127.0.0.11 是被拉黑了吗?
不是。127.0.0.11 属于 PBL(Policy Block List,策略列表),含义是这个 IP 段被判定为终端或云主机通用段、不应直连对方 MX 发信,与有没有发过垃圾邮件无关,云服务器 IP 段默认基本都在里面。真正的垃圾源指控是 127.0.0.2 到 127.0.0.9(SBL/CSS/XBL)。而 127.255.255.x 表示查询被拒绝——通常是用了公共 DNS 或超出免费额度,此时结果无效,不代表被列入。PBL 只在你直连对方 MX 时生效;走服务商提交服务器投递时,提交机的 PBL 状态不影响投递。
自建邮件服务器现实吗?
技术上不难,难的是信誉。需要同时满足:出站 25 端口可用(中国大陆云厂商默认封禁且很少批准)、IP 有 PTR 且正反解析一致、IP 不在 PBL(云主机段默认在内,需单独申请移除)、IP 历史干净、以及 SPF + DKIM + DMARC 全部正确且对齐。任何一条不满足送达率都会塌。低量场景(验证码、通知)使用服务商的邮件推送服务通常更划算。
4xx 和 5xx 退信有什么区别?
4xx 是临时错误,发信方应当稍后重试,常见于灰名单、速率限制、对方暂时故障,重试几次通常能过;5xx 是永久错误,重试无意义,例如地址不存在、被策略拒绝、认证失败,必须修改配置或地址。常被误读的是 4xx 灰名单——首次投递被拒是正常设计,正规 MTA 会自动重试。
不想输入邮箱密码,可以只检查 DNS 记录吗?
可以。Mail Trace 的「仅查记录」模式只做 DNS 侧检查:MX、A、SPF(可对指定发信 IP 完整求值)、DKIM、DMARC、MTA-STS、TLS-RPT、BIMI、DANE、发信 IP 的 PTR 与 FCrDNS、以及多个 DNSBL,并据此核对 Gmail、Yahoo、Microsoft Outlook 与国内收件方的发件人准入要求。这个模式不需要任何凭据。
源码 / Source: https://github.com/complex-mission/mail-trace(MIT)
本页面的诊断功能需要 JavaScript。/ The diagnostic tools on this page require JavaScript.