C#调用AWS SES发邮件时Outlook收件链接新增caution-https前缀问题
你可以先发送测试邮件到非Outlook邮箱,或者直接查看SES发件日志、已发送邮件的原始HTML源码,如果源码中的链接没有caution-https前缀,就可以完全确认是收件侧Outlook的安全机制导致的,和发信端代码、SES配置无关。
触发该问题的常见原因
- 该邮件携带附件,Outlook判定带附件的邮件风险等级更高,对邮件内的操作类链接额外加了安全校验前缀
- 链接指向的是具备业务操作权限的页面(论文审核/驳回),且邮件内容包含
approve、reject等敏感操作关键词,刚好命中Outlook安全规则的链接重写阈值 - 你的发件域名SPF、DKIM、DMARC配置存在瑕疵,域名信誉未达到Outlook的完全可信标准,高风险内容场景下会触发链接重写
解决方案
- 完善发件域名的DNS安全配置:
- 在域名的SPF记录中添加
include:amazonses.com,授权AWS SES代你的域名发信 - 在AWS SES控制台为发件域名配置DKIM签名,完成对应的DNS解析配置
- 配置DMARC记录,明确域名发信的校验规则,大幅提升发件域名信誉
- 在域名的SPF记录中添加
- 联系收件方的企业Office 365管理员,将你的站点域名加入Microsoft 365 Defender的安全链接白名单,白名单内的域名不会被Outlook重写链接
- 临时规避可以将链接改为纯文本形式展示,降低Outlook的风险判定等级
内容的提问来源于stack exchange,提问作者Bryan Dellinger
相关产品推荐
相关产品推荐

