外贸询盘邮件发了没回音,客户说没收到,翻垃圾箱才发现——这是很多站长都遇到过的问题。邮件进垃圾箱的直接原因,是收件方无法验证你的服务器”有资格”以你的域名发信。本文会教你如何通过配置 SPF、DKIM、DMARC 三条 DNS 解析记录来解决这个验证问题,并给出逐条验证方法,帮助你的邮件回到收件箱。
为什么邮件会进垃圾箱
收件方邮件服务商(如 Gmail、QQ 企业邮箱、Outlook)在收到一封邮件时,会做三件事:检查发件 IP 是否在黑名单里、检查域名是否声明过”这台服务器可以替我发信”、检查邮件内容是否被中途篡改。前两件事的判断依据,就是 SPF 和 DKIM 记录;第三件事由 DMARC 统一裁决。
如果这三条记录缺失或配置错误,即便你的邮件是正常业务邮件,也会被判定为”来源可疑”。行业统计显示,未配置 SPF 的域名发出的邮件,进入垃圾箱的概率显著高于已配置的域名——因为垃圾邮件发送者恰好也不配置这些记录。
一个常见的误解是”换台服务器就能解决”。实际上,只要域名解析里没有授权新的发信服务器,换到哪台机器结果都一样。问题出在域名的 DNS 声明上,而不是服务器本身。
SPF 记录:声明谁有权替你发信
SPF(Sender Policy Framework,发件人策略框架)的作用是在 DNS(Domain Name System,域名解析系统)里声明一份”发信服务器白名单”。收件方收到邮件后,会查询你域名的 SPF 记录,核对发件 IP 是否在名单内;不在名单内的邮件会被扣分或直接拒收。
配置方式是在域名的 DNS 管理面板添加一条 TXT 记录:
v=spf1 include:_spf.example-mail-service.com ip4:203.0.113.10 -all
逐段解释这条记录的含义:
| 片段 | 作用 |
|---|---|
v=spf1 |
版本标识,固定写法 |
include:... |
引入第三方邮件服务商的服务器段(如用了邮件推送服务) |
ip4:203.0.113.10 |
允许这个 IPv4 地址直接发信 |
-all |
名单之外的一律拒绝(硬失败) |
两个容易踩的坑需要提醒。第一,SPF 记录在一个域名上只能有一条,多条 SPF 记录会导致整条记录作废,比不配置还糟糕;新增服务器时要合并进同一条记录。第二,include 和 ip4 的 DNS 查询次数加起来不能超过 10 次,超过后 SPF 校验会返回 PermError,等效于没有 SPF。如果你的邮件服务依赖较多,建议先用第三方 SPF 检查工具查询一下扁平化后的查询次数。

DKIM 记录:给每封邮件盖防伪签名
SPF 只验证”发件服务器对不对”,验证不了”邮件内容有没有被篡改”。DKIM(DomainKeys Identified Mail,域名密钥识别邮件)补上了这一环:发件服务器用私钥对邮件生成数字签名,收件方通过 DNS 里公开的公钥验证签名,确认邮件在传输途中没有被改动。
配置 DKIM 分两步:
第一步,在你的发信服务器或邮件服务后台生成密钥对。以常见的邮件服务为例,后台会直接给你一段 TXT 记录值,形如:
v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8A...
第二步,把这段值添加到 DNS,主机记录通常是 s1._domainkey 或 default._domainkey(selector 名称以邮件服务商后台提示为准):
主机记录: s1._domainkey
记录类型: TXT
记录值: v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8A...
DKIM 配置里最常见的失败原因是密钥被 DNS 面板截断。公钥通常超过 200 个字符,部分老面板对 TXT 记录单段长度有限制,需要拆成多个带引号的字符串拼接。添加完成后,建议用 dig 命令确认公钥完整返回:
dig +short TXT s1._domainkey.yourdomain.com
返回内容里 p= 后面的字符串长度和后台生成的一致,才算配置成功。

DMARC 记录:告诉收件方”验证失败怎么办”
SPF 和 DKIM 是两条独立的验证线,DMARC(Domain-based Message Authentication, Reporting and Conformance,基于域名的邮件验证报告与一致性协议)把两条线的结果汇总起来,并声明验证失败时的处理策略。它解决的是最后一个问题:如果有人伪造你的域名发信,收件方该怎么办。
DMARC 记录同样是一条 TXT 记录,主机记录固定为 _dmarc:
v=DMARC1; p=quarantine; rua=mailto:dmarc@yourdomain.com; pct=100; adkim=s; aspf=s
关键参数的含义:
| 参数 | 含义 | 建议值 |
|---|---|---|
p |
验证失败策略:none(只监控)/ quarantine(进垃圾箱)/ reject(直接拒收) | 从 none 起步,逐步收紧 |
rua |
接收聚合报告的邮箱 | 必填,用于监控 |
pct |
应用策略的邮件比例 | 灰度阶段先用 25-50 |
adkim/aspf |
对齐模式:r 宽松 / s 严格 | 一般用 s |
我们建议的上线节奏是三段式:第一到第二周设 p=none,只收报告不动邮件,观察有没有漏配的发信源;确认所有合法发信源都通过验证后,把策略提到 p=quarantine 并设 pct=50 灰度;再观察一到两周没有误伤,最终收紧到 p=reject。跳过观察阶段直接上 p=reject,很容易把自己正常的邮件也拦掉。

配置完成后的验证清单
三条记录都加上之后,不要直接群发客户邮件验证,先用这些方法确认配置真实生效:
- 给 Gmail、QQ 邮箱、Outlook 各发一封测试邮件,查看原始邮件头(Gmail 里点”显示原始邮件”),确认 SPF、DKIM、DMARC 三项都显示 PASS
- 用在线 SPF/DKIM 检查工具扫描域名,确认记录语法无错误、DNS 查询次数未超限
- 在
rua邮箱观察一周 DMARC 聚合报告,确认没有未授权发信源,也没有合法源验证失败 - 确认发件 IP 不在主流黑名单里,可以用黑名单查询工具批量检查
如果三项验证都通过但邮件仍进垃圾箱,问题通常转向内容层面:链接过多、图片占比过高、正文和主题不符、短期内发送量突增,这些都会触发内容风控。此时应降低单日发送量、减少营销话术,逐步”养”发件域名的信誉。
还有一类站长会选择更省事的路线:网站本身的邮件(注册验证、订单通知、表单提醒)交给虚拟主机自带的企业级邮件服务处理,营销类邮件交给专业推送服务。Hostease 的虚拟主机方案内置了基础的邮件发送配置,SPF 相关的发送域声明可以在控制面板中直接完成,减少了手动维护解析记录的工作量。如果你需要独立的发信环境,也可以参考我们的 VPS(Virtual Private Server,虚拟专用服务器)主机方案自行搭建邮件服务。

总结与下一步行动
邮件进垃圾箱的根因排查顺序是:先查 SPF 是否声明了发信服务器,再查 DKIM 签名是否完整生效,最后用 DMARC 的灰度策略收口。三条记录的配置成本不超过一小时,但对询盘转化率的影响是长期性的。
核心行动建议按优先级排列:
- 今天就在 DNS 面板补齐 SPF 和 DKIM 记录,用
dig确认记录完整生效 - 本周内把 DMARC 设为
p=none开始收集报告,观察是否有漏配发信源 - 两周后确认无异常,将 DMARC 收紧到
p=quarantine并灰度放量 - 如果你需要托管的邮件环境或独立发信服务器,可以考虑 Hostease 虚拟主机或 独立服务器方案,配置问题也可以直接提交工单让技术支持协助排查