电子邮件
SPF、DKIM 和 DMARC 详解
SPF, DKIM, and DMARC are three DNS-based email authentication standards that help protect your domain from being used in phishing attacks and improve the deliverability of your legitimate emails…
SPF、DKIM 和 DMARC 是三种基于 DNS 的电子邮件身份验证标准,可帮助保护您的域名免遭钓鱼攻击,并提高合法电子邮件的可递送性。Kapsule 会自动为托管在我们平台上的域名配置这三项标准。
SPF(发件人策略框架)
SPF 是一种 DNS 记录,它告诉接收邮件服务器哪些服务器有权代表您的域名发送电子邮件。如果列表之外的服务器尝试以 @yourdomain.com 的身份发送邮件,接收服务器可以拒绝或隔离该邮件。
Kapsule 如何处理: 当您将域名添加到 Kapsule 时,我们会自动在您的 DNS 中发布 SPF 记录。您无需执行任何操作。
典型的 SPF 记录如下所示:
v=spf1 include:kapsulehost.com ~all
DKIM(域名密钥识别邮件)
DKIM 为您的邮箱发送的每封电子邮件添加密码学签名。接收服务器可以针对您在 DNS 中发布的公钥验证此签名,确认邮件在传输过程中未被篡改。
Kapsule 如何处理: 创建邮箱时,DKIM 密钥会自动生成并发布。签名在服务器上以透明方式进行。
DMARC(基于域名的邮件身份验证、报告和一致性)
DMARC 以 SPF 和 DKIM 为基础,通过定义接收服务器在身份验证失败时应采取的措施的策略来扩展它们的功能。
DMARC 策略可以设置为:
none,仅监测,不采取任何操作quarantine,将失败的邮件放入垃圾邮件reject,彻底阻止失败的邮件
Kapsule 如何处理:
Kapsule 默认发布 p=none DMARC 策略,这对新域名来说是合适的。这允许您接收报告,而不会有合法电子邮件被阻止的风险。
发送电子邮件几周后,一旦您的 SPF 和 DKIM 验证状态良好,您可以将 DMARC 策略升级为 quarantine 或 reject。如需帮助,请联系支持部门。
检查您的记录
您可以使用免费工具(如 MXToolbox)验证您域名的身份验证记录。搜索您的域名并查看 SPF、DKIM 和 DMARC 结果。
如果我的域名在其他注册商怎么办?
如果您的域名 DNS 在 Kapsule 之外管理,您需要手动添加 SPF、DKIM 和 DMARC 记录。KPanel 会显示要添加的确切记录值:
- 在 KPanel 中转到邮箱
- 打开您的邮箱,单击 DNS 记录
- 复制显示的 SPF、DKIM 和 DMARC 值
- 将它们添加到您的外部 DNS 提供商
如果您使用 Kapsule 电子邮件,但您的 DNS 托管在其他地方,且这些记录缺失,您的电子邮件可能被标记为垃圾邮件或被 Gmail 和 Outlook 等主要提供商拒绝。