【问题标题】:Sending mail from Gmail via another SMTP server issues通过另一个 SMTP 服务器问题从 Gmail 发送邮件
【发布时间】:2019-09-06 15:20:45
【问题描述】:

我有一个电子邮件地址转发到一个 gmail 帐户。然后我使用 SMTP 通过域 SMTP 服务器从 gmail 发送响应。这一切都设置得很好。但是有些收件人没有收到电子邮件?我需要在域端做进一步的配置吗?

我被告知我需要配置 SPF、DKIM 和 DMARC 记录,但我不知道配置/值应该是什么?

【问题讨论】:

  • 您能否在问题中添加哪些域/服务器拒绝您的电子邮件?您能否提供成功发送的测试电子邮件的标题? authentication-results 标头将显示有关哪些域在哪里使用的一些信息。

标签: email smtp gmail spf dmarc


【解决方案1】:

设置 SPF、DKIM 和 DMARC 很少是发送电子邮件的先决条件。如果您的电子邮件域和服务器具有良好的声誉,那么您通常不会遇到太多麻烦。

但是,最佳做法是设置所有这三个,以开始验证您的电子邮件并使其他人更难在未经授权的情况下冒充您的电子邮件域。我将为您概述基础知识:

为什么要进行身份验证

  • 网络钓鱼:电子邮件身份验证将使冒充您的电子邮件变得更加困难 域,未经授权。它(在一定程度上)保护您的同事、合作伙伴和客户免受网络钓鱼攻击。
  • 品牌声誉保护:来自您域的网络钓鱼可能会损害您的品牌声誉。
  • 传递性:身份验证提高了传递性,因为它在确定电子邮件是否合法时发挥了重要作用。

DMARC

DMARC 将尝试为代表您发送的服务器找到成功的身份验证。具体来说,它将查找 SPF DKIM 上的 Pass,与在其电子邮件客户端中显示给收件人的电子邮件地址(域)一致。这称为Header.From 字段。 (不要与Sender 字段、Reply-To 字段或Return-Path 混淆)。

防晒系数

SPF 基本上是一个 IP 地址列表,以TXT DNS 资源记录的形式发布,列出了所有有权为该记录所在的域发送电子邮件的服务器。这不包括子域,那些需要额外的 SPF 记录. SPF 的(许多)问题之一:接收服务器需要检查 Return-Path 电子邮件地址来查找 SPF 记录,而不是 Header.From 域。根据SMTP RFCHeader.From 电子邮件地址和Return-Path 地址无需共享任何域部分。这就是 DMARC 的用武之地。

DKIM

使用 DKIM 私钥对电子邮件进行签名需要您在子域 _domainkey 中为您签名的域发布匹配的公钥。接收服务器将在 DKIM 签名中查找 d= 值和 s= 值以构造正确的 DNS TXT 资源记录以进行查询,并持有公钥。示例d=stackexchange.email s=s1 将导致对TXT 记录s1._domainkey.stackexchange.email 的DNS 查询。此处与 SPF 相同:d= 值不必与Header.From 电子邮件地址的域部分匹配。

不幸的是,配置和值非常具体,具体取决于允许代表您的域发送的各方、您使用的子域以及您如何使用它们等。特别是 SPF 有一些限制,这会使设置更加困难.

【讨论】:

    猜你喜欢
    • 2011-10-21
    • 1970-01-01
    • 2012-12-13
    • 2011-10-25
    • 2011-03-17
    • 1970-01-01
    • 2021-05-08
    • 2014-08-27
    • 2022-01-09
    相关资源
    最近更新 更多