为什么Apple Mail会拒收来自Amazon SES发送的邮件?
报错详情
An error occurred while trying to deliver the mail to the following recipients: k...@icloud.comReporting-MTA: dns; b224-6.smtp-out.eu-central-1.amazonses.com Action: failed Final-Recipient: rfc822; k...@icloud.com Diagnostic-Code: smtp; 554 5.7.1 [HM07] Message rejected due to local policy. Please visit https://support.apple.com/en-us/HT204137 Status: 5.7.1 Feladó: i...@t....com Tárgy: Program 1 Dátum: 2021. november 26. 21:25:13 CET Címzett: k...@icloud.com Jegyedet az alábbi email címen tudod letölteni: https://127.0.0.1/getTicketPdf?linkId=034974AF-A4B9-480E-90E9-FEFFB68794C7
触发原因
- 邮件身份校验不通过:iCloud对发件人身份校验标准严格,SPF、DKIM、DMARC任意一项配置错误、未对齐都会触发拦截
- 链接不符合要求:邮件内使用127.0.0.1本地回环地址作为下载链接,被iCloud反垃圾机制判定为可疑钓鱼内容
- IP信誉问题:如果使用Amazon SES共享IP池,IP可能被其他发信用户的不良行为连累,进入iCloud黑名单
- 邮件结构不规范:仅提供纯文本内容、缺少必要的邮件头部字段、内容单薄仅含单一链接,都会提升拦截概率
- 发件域名信誉过低:域名过往发信投诉率超过iCloud阈值,或曾被用户标记为垃圾邮件
解决方案
- 修正邮件内的链接:将本地回环地址替换为正式公网可访问的域名链接,链接域名尽量和发件域名保持一致
- 完善身份校验配置:给发件域名配置正确的SPF记录,开启Amazon SES DKIM签名,配置DMARC记录且策略至少设置为p=quarantine,确保SPF、DKIM满足DMARC对齐要求
- 更换为SES专用IP池:避免共享IP池的其他用户行为影响IP信誉,同时为专用IP配置和发件域名一致的反向DNS(rDNS)记录,提升IP可信度
- 优化邮件内容和结构:同时提供纯文本和HTML双版本邮件内容,补充List-Unsubscribe头部字段,丰富正文内容避免仅含单一链接的情况
- 排查后仍被拦截可提交发信者申诉:提供发件域名、发信IP、事务性邮件的场景证明,申请解除拦截
- 可先发无任何链接的测试邮件验证基础发信通路正常,再逐步添加内容排查具体拦截触发点
内容的提问来源于stack exchange,提问作者János
相关产品推荐
相关产品推荐

