邮件术语词汇表
收录邮件认证、DNS、投递与反垃圾领域的常用名词,每条附可直接使用的在线工具。
SPF Sender Policy Framework
SPF 是发件域名在 DNS 中发布的一条 TXT 记录,声明哪些 IP 地址有权代表该域名发送邮件。收件服务器按 RFC 7208 校验 SMTP 信封发件人(Return-Path)所属域名,来源不在授权列表内时可直接拒收或标记。配置 SPF 是自建域名发信最基础的认证步骤。
DKIM DomainKeys Identified Mail
DKIM(RFC 6376)使用非对称密钥对邮件正文和部分邮件头进行数字签名,对应的公钥以 TXT 记录形式发布在域名 DNS 中。收件方取出公钥验证签名,即可确认邮件在传输途中未被篡改、且确由持有私钥的一方发出。签名信息位于邮件头的 DKIM-Signature 字段。
DMARC Domain-based Message Authentication, Reporting and Conformance
DMARC(RFC 7489)建立在 SPF 与 DKIM 之上,要求二者至少有一项与正文 From 域名通过"对齐"校验,并让域名所有者统一声明对仿冒邮件的处置策略:none(仅监控)、quarantine(进垃圾箱)或 reject(拒收)。策略记录发布在 _dmarc 主机的 TXT 记录中,同时支持收件方回传聚合报告与取证报告。
MX 记录 Mail Exchange Record
MX 记录指定负责接收某域名电子邮件的邮件服务器,并为每台服务器标注优先级数字:数字越小优先级越高,优先级相同的服务器可并行投递。若域名没有 MX 记录,按 RFC 5321 规定会回退尝试把邮件直接投到域名 A/AAAA 记录对应的主机。
相关:MX 查询工具
A / AAAA 记录 IPv4 / IPv6 Address Record
A 记录把域名映射到 IPv4 地址(如 192.0.2.10),AAAA 记录则映射到 IPv6 地址。它们是最基础的 DNS 记录类型,网站访问与邮件服务器寻址最终都要依赖 A/AAAA 记录找到实际 IP。
相关:DNS 查询工具
TXT 记录 DNS TXT Record
TXT 记录允许在 DNS 中存放任意文本内容,同一个域名可以同时拥有多条 TXT 记录。邮件领域的 SPF 授权、DKIM 公钥与 DMARC 策略都借助 TXT 记录承载发布,是邮件认证最核心的 DNS 记录类型。
相关:DNS 查询工具
CNAME Canonical Name Record
CNAME 是域名别名记录,把一个名字规范指向另一个名字,解析时会沿指向继续查询目标域名。邮件服务商常用 CNAME 为客户托管 DKIM 密钥等记录:客户只需添加一条指向服务商域名的 CNAME,后续记录内容由服务商维护更新。
相关:DNS 查询工具
NS 记录 Name Server Record
NS 记录指定一个域名由哪些权威域名服务器(Name Server)托管,DNS 解析沿 NS 委派链逐级找到能给出最终答案的服务器。修改域名的 NS 记录,等于把整个域名的 DNS 解析切换到另一家服务商,生效通常需要数小时到数十小时。
相关:DNS 查询工具
DoH DNS over HTTPS
DoH(RFC 8484)把 DNS 查询封装在 HTTPS 请求中加密传输,使中间网络无法明文窃听或篡改查询内容与结果。SvipMail 的 DNS 类工具即通过 Cloudflare 的 DoH 接口(1.1.1.1)发起查询,无需在服务端缓存任何数据。
相关:DNS 查询工具
SMTP Simple Mail Transfer Protocol
SMTP 是邮件发送与服务器之间中继的标准协议(RFC 5321),服务器间明文通信默认使用 25 端口。客户端向服务器提交邮件时,常用 587 端口配合 STARTTLS 先连后升级加密,或使用 465 端口直连 SMTPS 加密连接。
IMAP Internet Message Access Protocol
IMAP(当前版本 IMAP4rev1,RFC 3501)把邮件保存在服务器上同步管理,文件夹、已读状态在多个设备间保持一致。默认端口为 143,SSL 加密连接使用 993 端口,适合手机、电脑同时收信的用户。
POP3 Post Office Protocol version 3
POP3(RFC 1939)采用"下载后本地管理"的模式:客户端连接后把邮件取回到本机,默认随即从服务器删除。默认端口为 110,SSL 加密连接使用 995 端口,适合只在单一设备上收信的场景。
MTA Mail Transfer Agent
MTA 是负责通过 SMTP 接收、转发和投递邮件的服务器软件,常见实现包括 Postfix、Exim、Sendmail 与 Microsoft Exchange。一封邮件通常要经过多台 MTA 逐跳中继才能到达收件服务器,每经过一跳都会在邮件头写入一条 Received 记录。
Return-Path Envelope From / MAIL FROM
Return-Path(又称信封发件人、Envelope From、MAIL FROM)是 SMTP 会话中独立于邮件正文之外的发件地址,投递失败的退信会回到这里。SPF 校验的正是该地址所属的域名,而不是正文里用户看到的 From 地址,两者可以完全不同。
相关:SPF 检查工具
硬退信 Hard Bounce
硬退信指因收件地址不存在、域名没有 MX 记录等永久性原因导致的投递失败,SMTP 会话中通常返回 5xx 状态码。硬退地址应立即从发送名单中删除,反复向无效地址发送会持续累积负面信号、拉低整体发信信誉。
相关:邮箱验证工具、邮件进垃圾箱排查指南
软退信 Soft Bounce
软退信指邮箱已满、收件服务器临时故障或反垃圾策略临时限流等暂时性原因造成的投递失败,通常返回 4xx 临时状态码。规范的发信系统会按递增间隔有限重试,故障恢复后邮件仍可正常投出。
相关:邮箱验证工具
RBL Real-time Blackhole List
RBL(也称 DNSBL)是以 DNS 查询方式提供的实时 IP/域名黑名单数据库,收录已知垃圾邮件源、动态拨号 IP 与被大量举报的地址。收件服务器在 SMTP 连接阶段查询 RBL,命中后可直接拒收或给予更高的垃圾评分。
相关:邮件进垃圾箱排查指南
Catch-all Catch-all Address
Catch-all 指域名配置为接收发往任意用户名的邮件、即使该邮箱实际并不存在也一律不退回。验证这类域名上的地址时,无法仅凭"SMTP 会话是否被拒收"判断有效性,需要结合其他信号综合判断,否则极易把无效地址误判为有效。
相关:邮箱验证工具
灰名单 Greylisting
灰名单是收件方对首次见到的"发信 IP、信封发件人、收件人"组合临时拒收(返回 4xx 临时错误)的反垃圾手段。按 SMTP 规范,正规 MTA 会在几分钟后自动重试,而多数一次性群发的垃圾程序不实现重试,从而被挡在门外。
IP 预热 IP Warm-up
IP 预热是指全新的发信 IP 从很小的发送量起步、按计划逐步增加日发送量,让各收件方积累正向行为数据的过程。预热期通常持续 2 至 4 周,期间需保持认证记录完整、投诉率与退信率处于低位,IP 信誉才能稳步建立。
相关:邮件进垃圾箱排查指南
发信信誉 Sender Reputation
发信信誉是收件方依据用户投诉率、硬退率、SPF/DKIM/DMARC 认证完整度以及历史发送行为,为发信 IP 和域名分别累计的信用评分。它直接决定一封邮件进入收件箱、垃圾箱还是被直接拒收,且域名信誉与 IP 信誉独立计算、长期累积。
相关:邮件进垃圾箱排查指南
对齐 DMARC Identifier Alignment
对齐是 DMARC 的核心概念,要求正文 From 头中的域名,与 SPF 通过认证的 Return-Path 域名或 DKIM 签名域(d=)保持一致。对齐分两级:relaxed(宽松,允许子域名与父域名互相对齐)与 strict(严格,必须完全相同);SPF 或 DKIM 至少一种方式对齐且验证通过,邮件才算满足 DMARC。
PTR 反向解析 Reverse DNS / PTR Record
PTR 记录实现从 IP 地址到域名的反向映射(正向解析则是 A/AAAA),收件服务器常用它核对发信 IP 是否与其声称的主机名一致,是最基础的发信身份与信誉检查之一。PTR 记录一般需在 IP 提供商(如云服务商)的控制面板设置,普通域名 DNS 面板无法直接配置。
相关:邮件进垃圾箱排查指南
想动手完成域名认证与投递排查?可在教程中查看实操指南,或直接使用 SPF 检查、DMARC 检查、MX 查询 等在线工具立即验证。