联系表单显示“发送成功”,并不代表邮件一定进入收件箱。送达率取决于发信服务、域名验证、邮件头、信誉,以及页面显示的发件人是否与实际发信系统一致。
列出所有发信系统
整理网站、电商平台、CRM、群发工具、客服系统和企业邮箱服务商。它们可能通过不同服务使用同一个域名发送邮件。
未知发件源会造成验证缺口。每个授权服务都应记录负责人、用途和需要的 DNS 配置。
理解 SPF 的限制
SPF 用于声明哪些服务可以代表域名发送,但它检查的是信封发件人,不是用户看到的 From。SPF 还有 DNS 查询次数限制,记录合并错误会直接失效。
同一域名只能保留一条有效 SPF 记录,并删除已经不用的服务商,不要创建多条互相冲突的 SPF TXT。
正确使用 DKIM 签名
DKIM 对邮件签名,让收件方确认邮件来自授权系统且内容未被修改。不同服务商通常提供独立 selector 和 DNS 记录。
还要确认签名域名与可见 From 域名对齐。即使某个供应商签名有效,如果域名无关,也可能不满足 DMARC。
分阶段启用 DMARC
DMARC 将可见 From 域名与 SPF 或 DKIM 对齐,并告诉收件方如何处理验证失败。建议先监控,再逐步使用 quarantine 或 reject。
通过汇总报告找出遗漏的合法服务。过早强制执行,可能误拦订单邮件、表单或员工系统。
安全配置网站表单
From 应使用本域企业邮箱,访客邮箱放在 Reply-To。直接把访客地址作为 From,通常会因为网站无权代表 Gmail、Outlook 等客户域名发信而失败。
可以记录提交编号和投递错误,但不应保存超出业务需要的个人资料。SMTP 不可用时要有安全的备用保存机制。
使用多个邮箱服务测试
分别发送到 Gmail、Outlook 和企业邮箱,检查垃圾箱、验证结果、链接、附件和回复地址。
SMTP 返回成功只表示下一台服务器接受邮件,并不能保证最终进入收件箱。
持续监控配置和信誉
DNS 修改、服务迁移和账号泄露都会影响送达率。应关注 DMARC 报告、退信率、黑名单告警和异常发信量。
记录当前邮件路径,避免网站迁移后表单、订单通知和密码重置邮件悄悄失效。



