iOS15 邮件内我方服务器托管图片被拦截,需要求JustHost做哪些配置?
解决方案
iOS15引入的*邮件隐私保护(MPP)*机制会预先爬取邮件内所有远程图片缓存后再向用户展示,爬取过程中会对图片源IP、域名、服务器配置做严格校验,你遇到的拦截属于苹果MPP对托管侧配置/IP信誉校验不通过导致的,需要要求JustHost完成以下操作:
1. 核查IP段信誉并申诉
- 确认你的服务器公网IP、所在共享IP段是否被苹果MPP爬虫池标记为恶意/垃圾内容源,JustHost同服务器的其他用户如果有发送垃圾邮件、投放恶意内容的行为,会连累整个IP段被标记
- 若确认被标记,要求托管商向苹果提交IP信誉申诉解除标记
2. 调整图片资源的HTTP响应配置
- 确保图片请求返回正确的
Content-Type响应头,和实际图片格式匹配(如image/jpeg、image/png),禁止缺失或返回错误的类型头 - 移除图片响应头中针对爬虫的拦截配置,例如
X-Robots-Tag: noindex等会阻止苹果爬虫爬取的规则 - 解除WAF、速率限制规则中对苹果MPP爬虫、Applebot的拦截/限流策略,苹果MPP爬虫的常见UA为
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/15.0 Safari/605.1.15,需保证该类UA访问图片资源时返回200状态码
3. 验证域名SSL配置符合苹果ATS要求
- 确认你的图片托管域名的SSL证书为公共信任CA签发,无过期、证书链不完整问题
- 确认服务器最低支持TLS 1.2版本,禁用TLS 1.0/1.1,加密套件符合苹果ATS安全标准
4. 核查发信IP与图片IP的反垃圾标记
- 确认你发信用的Sendmail出站IP、图片托管IP未被主流反垃圾组织标记为垃圾源,发信IP和图片IP的关联信誉异常也会触发MPP图片拦截
自行预验证方法
你可以提前用curl命令模拟苹果爬虫访问图片,排查基础配置问题:
curl -A "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/15.0 Safari/605.1.15" -I 你的图片完整URL
正常返回状态码应为200,且Content-Type匹配图片格式。
内容的提问来源于stack exchange,提问作者Jon Schlossberg
相关产品推荐
相关产品推荐

