用于发送电子邮件的 DNS 设置
发送电子邮件需要哪些域名DNS设置?
电子邮件服务提供商通常要求您在使用其 SMTP 服务器之前验证发件人的域名
。原因有二:
-
通过管理 DNS 来证明域名所有权,您可以证明您控制了发件人的域名,这意味着您没有使用他人的域名(欺骗)。
-
通过设置 SPF 和 DKIM 身份验证发送已验证的电子邮件,如果您的域名和 SMTP 提供商信誉良好,收件人就能识别您的邮件来自“真实”发件人,邮件也应该能够送达收件人的收件箱。
概括:
- 电子邮件服务提供商:对已验证发件人的要求
- 为什么经过验证的发件人如此重要?
- 什么是域比对?
- CNAME 记录和 TXT 记录,哪个更好?
- 什么是专用IP地址?
- 我们是否应该直接管理公司的域名 DNS 设置?
电子邮件服务提供商:对已验证发件人的要求
以下按字母顺序列出了我们测试过的一些主要服务商。
2021年7月底,我们测试了开始发送电子邮件所需的基本设置。
验证过的域名是“emailperfect.com”。该域名注册于2012年,此前从未用于发送电子邮件。
| 提供商名称 | DKIM“From” 域比对 |
SPF“Mail-From” 域对齐 |
笔记 |
|---|---|---|---|
| 亚马逊SES | 是的(3 条 CNAME 记录) | 否 (@amazonses.com) | |
| 邮件枪 | 是的(TXT记录) | 是的(TXT记录) | Hotmail 和 Yahoo 邮件投递检查* |
| Mailjet | 是的(TXT记录) | 否 (@mailjet.com) | Hotmail 和 Yahoo 邮件投递检查* |
| RealSender | 是的(2 条 CNAME 记录) | 是的(TXT记录) | 专用 IP 地址 |
| Sendgrid | 是的(2 条 CNAME 记录) | 是的(CNAME 记录) | Hotmail投递检查* |
| Smtp2go | 是的(1 条 CNAME 记录) | 是的(CNAME 记录) |
* = 我们向以下每个邮箱发送了邮件,并记录了是否有任何提示需要我们再次检查的内容:
Gmail、Hotmail、Yahoo、Gmx、Aruba、Tiscali、Exchange Online
为什么经过验证的发件人如此重要?
2021年,我们认为必须对发件人域名进行身份验证,
以便收件人确认发件人的电子邮件地址并非伪造。
预先进行身份验证检查也能大大降低发送系统被滥用的风险。
因此,我们已从列表中“删除”了某个提供商:
该提供商在发送消息之前不需要进行域名验证。
什么是域比对?
发送消息时,我们需要处理两个域:
- 在发件人的“发件人”地址中,收件人可以看到该地址。
- 在邮件发件人地址(也称为“信封发件人”或“退信地址”)中,
该地址被隐藏并由电子邮件服务提供商 (ESP) 直接管理,用于接收退回的邮件。
“域名对齐”要求可以用这句话概括:
“当发件人使用 SPF 和/或 DKIM 对其电子邮件进行身份验证时,
至少有一个域名必须与发件人域名一致”。
CNAME 记录和 TXT 记录,哪个更好?
对于 DKIM 身份验证,CNAME 记录更容易实现。
虽然添加 2048 位 TXT 记录也能达到同样的效果,但更为复杂。
此外,通过 CNAME 委托 DKIM 记录允许您的提供商
在必要时出于安全原因修改其密钥。
使用 CNAME 记录进行 SPF 身份验证时,发件人地址
将是由您的电子邮件服务提供商管理的子域名,例如:bounce.your-company-name.org。
该服务提供商将处理 SPF 身份验证和退信。
对于 Zimbra 或 Exchange 等邮件服务器,由于每个发件人都能直接收到退信,因此使用 TXT 记录进行 SPF 身份验证是最佳选择。而域身份验证只需要一条 TXT 记录,如果您管理多个 SMTP 服务器,维护起来可能会比较困难。
什么是专用IP地址?
“互联网协议地址”或“IP地址”
类似于您家电话或移动设备上的电话号码。
大多数SMTP服务商向其客户提供“共享”IP地址。
每次发送邮件时,都会分配一个不同的IP地址。
“专用IP地址”意味着您的电子邮件发送IP地址不会随时间改变。
这能更好地保护发件人的信誉,避免因他人使用同一IP地址而受损。
我们是否应该直接管理公司的域名 DNS 设置?
不一定,因为它需要一定的技术技能。.
公司管理层应该意识到,DNS 设置的微小改动
都可能导致严重的后果,例如:
- 将网站访问者引导至另一个网络服务器
- 将收到的邮件重定向到另一个邮件服务器
- 破坏电子邮件身份验证,使邮件被视为垃圾邮件或被拒收