邮件从您的域名进入垃圾文件夹几乎总是身份验证问题或信誉问题,KPanel 可以在几次点击中诊断和修复大多数身份验证问题。
接收提供商不再将未经身份验证的邮件仅视为可疑:Google 和 Microsoft 现在都要求域名在将其邮件放入收件箱之前证明自己的身份。本指南从告诉您确切问题所在的一个屏幕开始,然后扩展到信誉、测试以及当特定提供商阻止您时该怎么办。
从可送达性检查开始
不要猜测。KPanel 检查您的域名的实际发布 DNS 记录并对其进行评分。
- 登录 KPanel 并在左侧边栏中点击电子邮件。
- 点击要检查其域名的邮箱。
- 打开可送达性选项卡,标题为"检查您的域名的电子邮件身份验证记录"。
您会获得满分 100 的评分,带有简明的评语(优秀、良好、需要改进或较差)以及四个重要记录各占一行:
| 检查 | 作用 |
|---|---|
| MX 记录 | 控制传入电子邮件的传递位置。 |
| SPF | 告诉接收服务器哪些服务器可以从您的域名发送电子邮件。 |
| DKIM | 为您的电子邮件添加加密签名,证明它们是由您发送的。 |
| DMARC | 告诉服务器当电子邮件未通过身份验证检查时该怎么办。 |
每行显示已配置、需要注意或缺失。

修复缺失内容
任何未配置的行都提供自动修复。点击它,KapsuleHost 会将正确的记录发布到您的 DNS 区域。
自动修复只添加缺失的内容。确认是明确的:"KapsuleHost 将向您的 DNS 区域添加缺失的 SPF、DKIM 和 DMARC 记录。现有记录永远不会更改或删除。"您自己的记录是安全的。
应用后,KPanel 会告诉您"应用成功。DNS 可能需要 5 到 30 分钟才能传播。"在该时间过后使用重新检查,而不是立即重新加载并担心。
自动修复只能写入 KapsuleHost 托管的 DNS 区域。如果您的域名从另一个 DNS 提供商响应,可送达性选项卡会向您显示建议发布的记录,您必须自己在那里添加它。在该记录在您的域名解析所来自的区域中实际生效之前,没有任何改进。
如果选项卡告诉您域名未验证,首先完成所有权检查:发布它显示的 TXT 记录并点击验证。该检查是防止任何人声称您的域名用于电子邮件的原因。
新域名开始时配置
通过 KapsuleHost 注册的域名不是从零开始。创建区域时,我们用工作基准对其进行种子,包括优先级为 10 的 MX 记录,指向 mail.kapsulehost.com,以及 v=spf1 mx ~all 的启动 SPF 记录,同时还有站点本身的 A 记录。
如果您使用 KapsuleHost 以外的邮件提供商,该基准不会强制执行。KapsuleHost 故意不会自动发布或覆盖域名自己的 MX、SPF、DKIM 或 DMARC 记录。将 MX 指向您的提供商并设置他们的 SPF 和 DKIM,这些记录完全按照您留下的方式保持。
如需了解每条记录的实际含义以及为什么接收服务器关心这些,请阅读 SPF、DKIM 和 DMARC 详解。
四个常见原因
1. 没有 SPF 记录或记录错误
SPF 列出允许代表您的域名发送的服务器。如果没有它,任何声称是您的内容都看起来同样有说服力,过滤器会对所有内容持怀疑态度。
这个自我制造的经典版本是在一个域名上有多条 SPF 记录。域名只允许一条,发布两条会使两条都无效。如果您使用代表您发送的其他服务(例如新闻通讯工具或 CRM),其发送主机属于您的单个 SPF 记录内,而不是第二条记录中。
2. DKIM 未签名
DKIM 添加一个签名,证明邮件在传输过程中未被更改,确实来自您的域名。KapsuleHost 为我们 DNS 上的域名自动生成和发布 DKIM 密钥。如果可送达性选项卡在外部托管的域名上显示 DKIM 为缺失,发布的密钥是问题所在:使用建议的记录。
3. 没有 DMARC 策略
DMARC 将 SPF 和 DKIM 绑定在一起,并告诉接收服务器当邮件同时未通过两者时该怎么办。根本没有 DMARC 记录的域名越来越不被大型提供商信任,无论其余设置有多好。
4. 没有信誉历史的域名
即使身份验证完美,全新域名也没有发送历史。接收服务器没有证据表明人们想要您的邮件,因此早期邮件的过滤会比一个月后更严格。这是正常的,它会自行解决,下面有关预热的部分介绍如何帮助它。
正确启用 DMARC 保护
不要手写 DMARC 策略并希望最好。KPanel 运行一个托管斜坡,将您的域名从监控安全地转移到完全保护。
- 在左侧边栏中打开域名并点击您的域名。
- 转到电子邮件选项卡并找到 DMARC 保护卡。
- 如果显示"未注册",点击启动 DMARC 斜坡。
斜坡在 14 天内自动将您的策略从无(监控)移动到隔离再到拒绝(完全保护)。您会获得"DMARC 保护已启动。您的策略将在 14 天内斜坡化"。
您始终保持控制权:暂停斜坡、恢复斜坡和回滚到无。
直接跳到拒绝策略是使您自己的合法邮件消失的最快方式。代表您的域名发送且尚未被 SPF 或 DKIM 覆盖的任何服务(开票工具、预订系统、CRM)将开始被直接拒绝,而不是被过滤。这正是为什么斜坡从监控开始:它在强制任何内容之前为您提供两周的证据。
阅读您的 DMARC 报告
邮件流动后,接收提供商会发回汇总报告,KPanel 在您的域名的相同电子邮件选项卡上的 DMARC 报告下收集它们。
您会获得通过率、邮件计数以及使用您的域名的顶级发件人的每个源 IP 细分,以及通过和未通过列。
该卡上的脚注是整个诊断技术的总结:一行:"未通过的来源通常是尚未授权的合法发件人(将其添加到 SPF 或设置 DKIM)或伪造您的域名的人。"按数量逐个处理未通过的来源。认识发件人并授权它;不认识它,您刚刚发现有人伪造您的域名。
报告每周到达几次而不是立即,所以在得出没有什么要看的结论之前要等几天。
预热新的发送域名
如果您刚刚开始从新的域名发送:
- 小处开始。第一周每天发送几十条邮件就足够了。
- 发送给那些实际参与的人。来自真实通信者的回复和打开是最强的积极信号。
- 避免在最初几周内向冷列表进行批量发送。没有什么比这更快地损害年轻域名。
- 监控退回。高退回率告诉接收服务器您的列表不干净。
- 保持一致地发送。一个域名在一天内发送五条邮件,第二天发送两千条邮件,这看起来被破坏了。
KapsuleHost 邮箱是为真正的业务通信构建的。营销活动和大型邮件列表应该在有自己的列表管理和取消订阅处理的专用批量发送服务上进行。通过普通邮箱运行活动会危害您发送的每条邮件的信誉,包括重要的邮件。
如果您的域名过去被用来发送垃圾邮件,无论是由您还是由破坏它的人,信誉恢复需要相当长的时间,没有捷径。
测试您的可送达性
两个免费工具在五分钟内告诉您的信息比一周的猜测还多:
- Mail Tester 在 mail-tester.com。它给您一个一次性地址,您向其发送真实邮件,它对该确切邮件的身份验证、格式和垃圾邮件信号进行评分。
- MXToolbox 电子邮件标头分析器。粘贴进入垃圾邮件的邮件的完整标头,阅读路径上的每个服务器如何处理它。
自己发送测试
- 从 KPanel 打开网络邮件,使用邮箱页面上的打开网络邮件,或转到 webmail.kapsulehost.com。请参阅 通过网络邮件访问您的电子邮件。
- 向您控制的 Gmail 或 Outlook 地址发送普通的常规邮件。不要制作看起来像营销的测试。
- 如果它进入垃圾邮件,打开它并阅读原始标头。在 Gmail 中,这是三点菜单,然后是显示原始内容,其中 SPF、DKIM 和 DMARC 结果被明确列出。
使用看起来像您真实邮件的邮件进行测试,而不是在主题中使用单词"测试"和一行正文。来自新域名的简短、内容空洞的邮件本身就是垃圾邮件信号,您最终会追赶在测试中创建的问题。
除了身份验证之外还有什么触发过滤器
一旦身份验证为绿色,邮件本身就很重要:
- 全大写的主题,或充满感叹号和货币符号的主题
- 一个几乎没有文本的大图像的邮件
- 链接缩短器,或显示链接与其目标不匹配的邮件
- 发件人地址与实际发送邮件的域名之间的不匹配
- 可执行文件或启用宏的格式的附件
- 以前标记您的邮件为垃圾邮件的收件人,这是您无法争辩的每个收件人信号
如果特定提供商阻止您
Google 和 Gmail。Google Postmaster Tools 在 postmaster.google.com 为域名所有者提供有关发送至 Gmail 的传递错误、垃圾邮件率和域名信誉的真实数据。在那里验证您的域名并首先阅读垃圾邮件率。
Microsoft、Outlook 和 Hotmail。使用 Microsoft SNDS 查看发送信誉并提交删除列表请求。
其他任何人。几乎每个提供商都运行一个 postmaster 或滥用页面,描述其自己的流程。搜索提供商名称加上"postmaster"。
黑名单
如果合法邮件被直接拒绝而不是被过滤到垃圾文件夹,请检查域名或发送地址是否已列出。MXToolbox 黑名单检查在 mxtoolbox.com/blacklists.aspx 一次查询主要列表,每个列表都链接到该列表自己的删除过程。
KapsuleHost 运营发送基础架构,因此如果您怀疑网络级别的列出而不是您自己的域名,那就是我们要调查的。打开支持票,附带确切的退回邮件,包括完整的错误文本和发生的时间。
故障排除
可送达性选项卡显示"由 KapsuleHost 管理"。您的邮箱位于内置 KapsuleHost 子域上,其记录位于我们保持最新的共享父区域上。没有什么可供您配置。如果您想要每个域名的面板,请将自定义域名指向邮箱。
自动修复运行但评分未移动。DNS 需要 5 到 30 分钟才能传播。等待,然后使用重新检查。如果仍未移动,您的域名可能从 KapsuleHost 不托管的 DNS 中响应。
我的邮件到达 Gmail 但不到达 Outlook,反之亦然。提供商以不同的方式衡量信号并维护单独的信誉。查看相关提供商自己的 postmaster 工具,而不是再次更改您的 DNS。
一个收件人永远不会收到我的邮件,其他所有人都会。这通常是他们方面的规则或阻止,或其组织的邮件网关。要求他们检查其垃圾文件夹和被阻止的发件人列表。
传入邮件被过滤,而不是传出。完全不同的问题。邮箱上的垃圾邮件过滤选项卡管理到达的内容;请参阅 电子邮件未接收。
所有都是绿色,邮件仍然进入垃圾邮件。信誉需要时间和参与。保持数量适中,保持发送给回复的人,并在几周内重新检查 DMARC 报告。
相关阅读: SPF、DKIM 和 DMARC 详解、通过网络邮件访问您的电子邮件、IMAP 与 POP3 以及 设置您的邮箱。