使用带连字符自定义域名通过Amazon SES发信仅Gmail出现红色警告如何解决
含连字符自定义域名通过SES发信仅Gmail互发出现红色警告修复方案
根因说明
Gmail针对同一主体下的自定义域名互发邮件场景,会启用比外来邮件更严格的本地发件人校验规则,你收到的红色警告正是触发了Gmail的发件人地址伪造拦截规则,该规则会对含特殊字符(包括连字符)的域名额外校验SES生成的邮件头参数,其余邮件服务商无此专属校验逻辑因此不会弹出警告。
你已经完成的域名、邮箱验证属于通用发信合规校验,不涉及Gmail专属的同域信头校验逻辑,因此仅在同自定义域互发时出现异常。
修复步骤
- 登录AWS SES控制台,进入对应已验证域名的身份设置页面
- 找到
自定义MAIL FROM域名配置项,避免MAIL FROM子域名使用多连字符格式,建议直接使用mail.你的域名的格式,不要添加额外连字符 - 检查你调用SES发信的API/SDK参数,确保
From字段的发件人显示名没有特殊符号,标准格式参考:发件人名称 <xxx@你的域名>,尖括号前后不要留多余空格 - 进入你的域名DNS解析管理页,确认已经为域名配置正确的SPF、DKIM、DMARC记录:
- SPF记录值需包含
include:amazonses.com - DKIM记录需完成SES自动生成的3条CNAME记录配置
- DMARC记录的策略建议先调整为
p=none测试,确认无警告后再调整为所需的严格策略
- SPF记录值需包含
- 完成配置后等待1-2小时DNS解析生效,再使用同自定义域互发测试即可
测试时建议清空Gmail缓存,或使用无痕模式打开Gmail网页版测试,避免本地缓存残留旧的警告标记
内容的提问来源于stack exchange,提问作者binil Baby
相关产品推荐
相关产品推荐

