使用apex_mail.send包发送的邮件进入垃圾文件夹安全配置咨询
使用
apex_mail.send发送邮件全部进入垃圾文件夹的安全配置方案 所有配置围绕邮件身份合法性、发送源信誉两个核心维度调整,具体需要补充的配置如下:
- 配置发件域名SPF记录
登录发件域名的DNS管理后台,添加TXT类型的SPF记录,将APEX应用部署对应的邮件出口公网IP、使用的SMTP中继服务器地址全部纳入合法发件源列表,参考记录值:v=spf1 ip4:你的邮件出口IP include:你使用的SMTP服务域名 ~all。SPF校验不通过是邮件进垃圾箱的最高频原因。 - 配置DKIM域名密钥签名
在你使用的SMTP发送端开启DKIM签名功能,生成专属DKIM密钥对后,将公钥作为TXT记录添加到发件域名的DNS解析中。不要使用SMTP服务商提供的通用公共DKIM密钥,必须绑定自身发件域名生成专属密钥,DKIM会对邮件内容、发件人信息做加密签名,防止被判定为伪造发件。 - 配置DMARC校验策略
在发件域名DNS中添加DMARC类型的TXT记录,初期可设置为监控模式收集校验失败日志:v=DMARC1; p=none; rua=mailto:你的运维收信邮箱,等SPF、DKIM校验稳定全部通过后,再将策略调整为隔离或拒绝模式。主流公共邮箱服务商对未配置DMARC的发件源会默认加垃圾邮件权重。 - 规范
apex_mail.send的传参逻辑
调用发送程序时必须传入合规参数:p_from参数必须严格遵循发件人显示名 <真实存在的发件邮箱@你的发件域名>格式,禁止使用和发件域名不一致的邮箱地址,禁止伪造不存在的发件人- 必须配置
p_reply_to参数,值为可正常收信的同域邮箱,不要留空 - 邮件正文不要包含短链跳转、违规营销类高风险关键词,正文内的链接域名尽量和发件域名保持同根
- 配置发送IP的反向PTR解析
联系你的网络运营商或者云服务商,给邮件发送出口的公网IP添加反向解析记录,解析值指向你的发件域名。无反向解析的IP会被绝大多数邮箱服务商判定为动态IP滥发源。 - 校验发送源IP信誉
确认使用的发信IP没有被列入公共垃圾邮件黑名单,如果使用共享IP的SMTP服务,建议更换为专属发信IP,被之前使用者污染过的低信誉IP无论怎么配置都会触发垃圾邮件拦截。
排查阶段可以给Gmail、Outlook等公共邮箱发测试信,打开邮件的「查看原始邮件」选项,邮件头里会明确标注SPF、DKIM、DMARC三项的校验结果,哪项显示FAIL就针对性修复对应配置即可,无需盲目调整参数。
内容的提问来源于stack exchange,提问作者Marta
相关产品推荐
相关产品推荐

