電子郵件驗證:SPF、DKIM 與 DMARC 的原理與重要性

分享
email reputation

電子郵件是許多企業進行商務溝通的核心工具,隨著垃圾郵件和網路釣魚攻擊不斷增多,導致許多企業和個人面臨信息洩露和安全風險。因此,電子郵件驗證變得至關重要,電子郵件的安全問題也越來越受到重視。

像是 Google 從 2024 年 2月開始,對於寄給 Gmail 的郵件,採取了更積極管理的規範。Yahoo 也宣告自 2024 第一季度開始,要求大量寄件者遵守相關規定。未來寄給 Gmail 或是 Yahoo mail 的所有郵件,只要不符合相關設定,到達率與信任度都會受到影響。

電子豹自 2024 年 2 月就開始採取與 Gmail 大量寄件者相同的規範,註冊會員可以參考保障郵件安全的必備:解析 SPF、DKIM 與 DMARC 的設定及參數說明。這篇文章主要會說明,在電子郵件驗證中,這三個主要的技術:SPF、DKIM 和 DMARC 的原理與重要性。

SPF (Sender Policy Framework) 驗證

SPF 是透過在 DNS ( Domain Name System) 記錄中指定哪些 IP 地址或是信件來源,以檢查寄件郵件伺服器有權代表該網域發送電子郵件的驗證技術。簡單的說法,就是寄件來源的 IP 或服務沒有出現在 SPF 紀錄當中,代表該信件可能沒有獲得授權獲釋是偽造的。

SPF 可以防止寄送者的來源偽造。因為在紀錄中,網域所有者可以指定哪些郵件伺服器被允許使用該網域發送郵件。接收郵件伺服器會透過這項紀錄,檢查發送郵件的伺服器是否在允許範圍內,如果不在,則標記該郵件為可疑或是垃圾信件。

SPF 的主要優點在於有效降低垃圾郵件和網路釣魚攻擊的風險。對於收件伺服器來說,通過驗證 SPF ,能夠確保接收的郵件來自合法的寄送者。而對於寄件者,通過 SPF 驗證能夠提高郵件的到達率,避免被誤判為垃圾郵件。

DKIM (DomainKeys Identified Mail) 驗證

DKIM 是一種利用公開與私密金鑰,進行數位簽名與身份驗證的電子郵件驗證方法。數位簽名基於公開密鑰加密技術,發送郵件時,寄件伺服器會使用私鑰對郵件進行簽名,收件伺服器則使用公開密鑰來驗證簽名的有效性。可以理解成通過為郵件加入數位簽名,來確認信件真實性和完整性。

DKIM 驗證讓收件伺服器可以經由 DNS (Domain Name System) 網域名稱系統的記錄中,取得公開的金鑰來驗證收到的郵件。

透過 DKIM 驗證,可以確保該郵件內容,像是寄件者、主旨、內文、附件等,沒有偽冒或是在傳輸過程中被竄改,保護郵件內容的完整性,防止網路釣魚和中間人攻擊,提高郵件的可信度,而提高送達率。

DMARC (Domain-based Message Authentication, Reporting & Conformance) 驗證

DMARC 是一種基於 SPF 和 DKIM 的電子郵件驗證協議,主要記錄了寄件者對於身份驗證、發送報告與可疑郵件處理的指示,可以監測及防止偽造身份,避免網路釣魚或是垃圾信件。

DMARC 由網域所有者設置,告訴收件伺服器如何處理 SPF 或 DKIM 驗證失敗的郵件,並透過接收報告掌握網域郵件的驗證狀況。

協議中包含

  1. 身份驗證:DMARC 會告訴收件伺服器驗證機制,可以單純依據 SPF 或 DKIM,或是需要兩者均驗證通過。如果沒有 DMARC 紀錄,則收件伺服器將會依照預設的規則驗證郵件。
  2. 處理方式:DMARC 中,透過不同的設定值,可以讓收件伺服器知道,如果收到未通過驗證的郵件時,對郵件進行哪些處置。其中包含回報網域所有者,但不對郵件進行特殊處置、將郵件隔離或標記為垃圾信件,或是直接退回,拒絕未通過驗證的郵件。
  3. 發送報告:透過 DMARC ,可以獲得使用寄件者網域名義寄出的電子郵件報告,包含郵件的詳細資訊,是否通過驗證或被標記為垃圾郵件的原因,有效幫助寄件者監控郵件狀態與發現潛在風險。

在這三項技術中,DMARC 經常會被企業忽略,如果你不確定目前使用的網域是否完成相關設定,可以參考如何確認網域有 DMARC 驗證

整合驗證帶來的好處

從以上說明,可以知道 SPF 能防範他人偽冒網域寄送郵件,DKIM 確保郵件內容完整不被篡改,DMARC 則是提供管理策略與相關驗證報告。

透過 DMARC 整合 SPF 和 DKIM 驗證,能提升防護機制,有效防止電子郵件詐騙和欺詐行為。網域所有者可以經由接收關於未通過驗證的郵件報告,識別和解決潛在的安全問題。

對於收件伺服器來說,通過驗證機制的整合運作,可以減少垃圾郵件和釣魚攻擊的風險。而對於寄件者,提供全面的電子郵件驗證和保護機制,能夠提升電子郵件的安全性與到達率,保護品牌聲譽。

在資訊安全與通訊保護意識抬頭的環境下,企業需要充分透過這些技術,確保電子郵件的安全和有效性,從而保護其品牌聲譽和業務營運。

Read more

買 Email 名單省錢省事?小心買到垃圾郵件陷阱毀掉你的寄件網域

買 Email 名單省錢省事?小心買到垃圾郵件陷阱毀掉你的寄件網域

客戶名單要從哪裡來?這是很多剛開始做 Email 行銷的人第一個想解決的問題。 搜尋一下,有人賣現成的 Email 名單,按行業分類、按地區分類,幾千筆幾萬筆,價格看起來還算合理。比起自己慢慢蒐集,這條路好像省事多了。 但「省事」的代價,往往比你想的更貴! 買來的 Email 名單不只讓行銷沒有成效,更可能讓你的寄件網域被列入黑名單,影響往後每一封信的到達率,還包括那些真正有意願看你信件的人。 「買名單就能快速起跑」是 Email 行銷最危險的迷思 這個邏輯在十幾年前或許說得通:名單數量夠大,多少能碰到幾個有興趣的人,廣撒網,總會有魚上鉤。 但現在的 Email 收件環境已經完全不一樣了。 Gmail、Yahoo、Outlook 這些主流信箱服務商,對寄件者的評分機制越來越嚴格。他們看的不只是信件內容,更看重的是:你寄信的對象願意看你的信嗎? 抱怨率多高?退信率多高?這些數字直接決定你的信件是進主要收件匣,還是直接進垃圾信箱,甚至根本送不出去。 買來的名單裡,

By Good Gu
【2026】5 種 Email 名單來源 X Spam Trap 垃圾郵件陷阱風險比較

【2026】5 種 Email 名單來源 X Spam Trap 垃圾郵件陷阱風險比較

很多行銷人員知道退信率高是問題,卻不知道問題從哪來。 發信的 Email 名單看起來沒什麼異常,開信率也還過得去,但寄件網域信譽就是一點一點往下掉。真正的問題,往往不是發信頻率、不是主旨寫法,而是你的 Email 名單裡早就混進了 Spam Trap 垃圾郵件陷阱,只是你不知道。 Spam Trap 垃圾郵件陷阱不會讓郵件退回,也不會跳出任何提示,就靜靜待在名單裡,記錄你每一次的寄信行為。等你察覺到信件開始進垃圾信箱,表示你的「寄件網域信譽」已被偷偷扣分了。 ⚠️ Spam Trap 垃圾郵件陷阱:踩到 Spam Trap 垃圾郵件陷阱不只讓退信率升高,嚴重時會讓寄件網域被加入封鎖名單,修復信譽往往要花好幾個月。 名單來源,才是這一切的起點。這篇文章帶你看五種常見的 Email 名單來源,各自藏著哪些隱患。 先搞清楚:什麼是 Spam Trap 垃圾郵件陷阱? 在看各種來源的風險之前,先說清楚 Spam

By Good Gu
2026 你的 Email 名單裡,藏著多少地雷?退信率超標前必做的名單健檢

2026 你的 Email 名單裡,藏著多少地雷?退信率超標前必做的名單健檢

你上次整理 Email 名單是什麼時候? 很多行銷人員把 SPF、DKIM、DMARC 設定好之後,就覺得發信這件事差不多搞定了。技術設定確實是入場資格,但信能不能送到收件匣、寄件信譽能不能維持,這兩件事的答案都藏在你手上那份名單裡。 名單裡的無效信箱,每次發信都在悄悄拉低你的網域信譽。 這件事一直在發生,但大多數行銷人員很少注意到它。 Email 退信率超過這個數字,郵件平台就會對你出手 先看幾個直接影響你寄信結果的數字: 退信率門檻 後果 > 5% Gmail、Yahoo 等郵件服務商(ESP)開始對你的帳號發出警告,信譽評分下滑 > 10% 寄件帳號可能被限流,發信量受到限制 > 20% ESP 可能直接暫停你的帳號,無法繼續寄信 垃圾信陷阱 網域或 IP 直接被加入黑名單,重建信譽可能需要好幾個月 自 2024 年起,Gmail、Yahoo

By Good Gu
mothers-day-email-marketing-tips

母親節電子報行銷 4 種溝通方式+實戰技巧,讓你的 EDM 在信海中被看見

母親節一到,消費者的信箱幾乎同時收到幾十封電子報,每個品牌都在喊促銷、都在送康乃馨。偏偏就在這個時候,你的電子報最難被打開。 這篇文章整理了 4 種母親節電子報常見的溝通方式,每種都附上具體的執行技巧和思考方向,不管你的品牌有沒有明顯的「母親節商品」,都能找到適合切入的角度。 消費者沒買你的商品,有時不是因為不喜歡你,而是缺少一個買的理由。母親節,就是你創造理由的好時機。 溝通方式1:推薦禮物,幫消費者想清楚「為什麼要買你」 很多人面對母親節的第一個反應就是:「要送媽媽什麼?」這個選擇困難,反而是品牌最好切入的機會。你不需要等消費者自己想到你,而是主動說服他:這樣東西很適合作為母親節禮物。 關鍵在於「說一個好理由」。不是單純列出商品,而是建立一個連結:你的產品和母親節之間,到底有什麼關係? 💡 行銷心法:服飾電商 zulily 就用了「讓媽媽也寵愛自己一次」這個角度,把平時捨不得買給自己的服飾,包裝成母親節的理由。這個邏輯放在很多類型的商品都適用,重點是讓購買行為有了情感依據。 禮物推薦電子

By Good Gu