AWS Lightsail实例邮件投递故障求助:发送至Gmail等平台失败
邮件投递至Gmail/Outlook等平台失败的排查与解决步骤
- 检查AWS Lightsail出站25端口限制:AWS默认对Lightsail实例的出站25端口有严格管控,即便安全组已开放,AWS层面仍可能存在封禁。可执行命令
telnet gmail-smtp-in.l.google.com 25测试连通性,若出现超时或连接拒绝,需提交AWS支持工单申请解除限制。 - 查看邮件服务器日志:定位邮件服务器的日志文件,提取具体错误代码(如550、554)分析问题:
- Postfix:查看
/var/log/mail.log或/var/log/maillog - Sendmail:查看
/var/log/messages或/var/log/sendmail.log
- Postfix:查看
- 排查IP黑名单状态:用邮件服务器公网IP查询Spamhaus、URIBL等主流黑名单数据库,若IP被列入,需按对应数据库流程申请移除。
- 确认SPF/DKIM/DMARC记录准确性:
- SPF:确保记录包含Lightsail实例公网IP或邮件服务器域名,示例:
v=spf1 ip4:xxx.xxx.xxx.xxx include:yourmailserver.com ~all,避免使用过于严格的-all规则 - DKIM:执行
dig TXT yourselector._domainkey.yourdomain.com验证DNS记录与邮件服务器配置的密钥一致 - DMARC:先设置为监控模式,示例:
v=DMARC1; p=none; sp=none; rua=mailto:dmarc@yourdomain.com,避免直接拒绝导致邮件丢失
- SPF:确保记录包含Lightsail实例公网IP或邮件服务器域名,示例:
- 检查邮件内容与头部:测试邮件避免敏感词汇、可疑链接或附件,确保From、Reply-To字段域名与发件域名一致,禁止使用伪造发件人地址
- 验证PTR记录匹配性:执行
nslookup xxx.xxx.xxx.xxx查看反向解析结果,确保返回的域名与邮件服务器HELO/EHLO主机名完全一致
内容的提问来源于stack exchange,提问作者Rojin Antony
相关产品推荐
相关产品推荐

