
公司信箱收不到信、寄出去被當垃圾信,該怎麼查?
先分清楚是哪一種問題
「信箱有問題」實際上是三種完全不同的故障,排查方向也不同:
| 症狀 | 可能原因 | 先查什麼 |
|---|---|---|
| 收不到信 | MX 記錄錯誤、信箱容量滿、被自家過濾規則擋掉 | MX 記錄 |
| 寄出去被當垃圾信 | SPF/DKIM/DMARC 未設定或設錯 | TXT 記錄 |
| 寄出去直接退信 | IP 或網域在黑名單、對方伺服器拒收 | 退信內容 |
最麻煩的是第二種——沒有任何錯誤訊息,您以為信寄出去了,客戶卻在垃圾郵件匣裡,或根本沒收到。報價單、訂單確認、客服回覆就這樣消失。
症狀一:收不到信
1. 檢查 MX 記錄是否正確且唯一
最常見的原因是舊的 MX 記錄沒刪乾淨。換過郵件服務的公司特別容易發生:新的加上去了,舊的忘記刪,於是部分寄件方把信送往已經沒人管理的舊主機。
症狀是「有時收得到、有時收不到」,而且看起來毫無規律。查詢自己網域的 MX 記錄,確認只有現行服務商提供的那幾筆。
2. 確認 MX 沒有指向 CNAME
依規範 MX 應指向具有 A 記錄的名稱。指向 CNAME 可能造成部分郵件伺服器拒收,同樣呈現時好時壞的症狀。
3. 檢查信箱容量與過濾規則
DNS 都正確的話,往下查主機端:信箱空間是否已滿、是否有自動轉寄或封鎖規則、防垃圾郵件機制是否過於嚴格。
4. 請對方提供退信內容
如果寄件方有收到退信,那封退信裡通常寫明了原因,比任何猜測都準確。請對方完整轉寄過來,不要只截圖第一行。
症狀二:寄出去被當垃圾信
這是目前最常見的問題。原因是主要郵件服務商近年大幅提高對寄件方的驗證要求,沒有完成身分驗證的信件很容易被直接分類為垃圾郵件。
必須完成的三項設定
- SPF——聲明哪些伺服器可以用您的網域寄信
- DKIM——為信件加上數位簽章
- DMARC——告訴收件方驗證失敗時該怎麼處理
三項的設定方式詳見DNS 記錄類型完全解說。以下是實務上最常出錯的地方。
SPF 的三個常見錯誤
- 設了兩筆以上——一個網域只能有一筆 SPF。同時使用郵件服務、電子報平台、CRM 系統時,必須把所有來源合併在同一筆裡,不能各設一筆。設兩筆的結果是全部失效,比沒設還糟
- 查詢次數超限——SPF 在驗證時允許的查詢次數有上限,串接太多服務會超過,整筆判定失敗
- 漏掉實際的寄信來源——網站的表單通知信是從網站主機寄出的,這個來源常被遺漏。結果是人工信件正常,系統信件全進垃圾桶
DMARC 不要一開始就設最嚴格
DMARC 政策由寬到嚴分為「僅觀察」、「隔離」、「拒收」。請先從僅觀察模式開始,並設定接收報告,跑一到兩個月,確認所有合法寄信來源都通過驗證後,再逐步收緊。
直接設成拒收的後果是:任何一個您忘記納入 SPF 的來源,寄出的信會被對方直接丟棄,而且您不會收到通知。
症狀三:退信與黑名單
如果退信內容提到黑名單,代表您的寄件 IP 或網域被列入了垃圾郵件名單。常見原因:
- 與其他人共用主機 IP,同 IP 上有人濫發信件
- 公司內部電腦中毒,被利用來發送垃圾信
- 信箱帳號密碼外洩,被他人盜用寄信
- 短期內大量寄送行銷信件
- 使用了曾被濫用的二手網域——這一點在購買二手網域時務必先查
處理方式是先找出並解決根本原因(改密碼、清毒、停止大量寄信),再向該黑名單機構提出除名申請。若是共用主機的 IP 問題,請聯繫主機商協助,或考慮改用專用 IP 或外部郵件服務。
系統性的排查順序
- 確認範圍——是所有人都收不到,還是只有特定對象?只有 Gmail 有問題通常是驗證設定問題;全部都有問題比較可能是 MX 或主機問題
- 查 DNS——MX 記錄是否唯一且正確、SPF 是否只有一筆、DKIM 與 DMARC 是否存在
- 做一次往返測試——用外部信箱寄進來、用公司信箱寄出去,兩個方向都測
- 檢查郵件標頭——收到的信件可以查看原始標頭,裡面會顯示 SPF 與 DKIM 的驗證結果是通過還是失敗,這是最直接的證據
- 查黑名單——用線上工具查詢自己的網域與寄件 IP
預防勝於排查
- 網站架設完成時就把 SPF、DKIM、DMARC 一次設好,不要等出事
- 新增任何會寄信的服務時,同步更新 SPF
- 設定 DMARC 報告接收信箱,定期查看
- 換主機或換郵件服務後,務必做雙向收發測試,詳見網站搬家的 DNS 切換流程