域名配置的首要任务是确保您的发送域名有清晰的A记录和MX记录。A记录应指向VPS的公网IP,MX记录指向负责收发信的主机名。例如:mail.example.com 指向 VPS IP,并在MX指向 mail.example.com。
反向DNS(PTR / rDNS)必须与正向解析一致,即IP 的 PTR 指向的主机名,其主机名的 A 记录要解析回该 IP(FCrDNS)。如果 PTR 与 HELO/SMTP banner 不符,很多接收方会降低信任或拒收。
步骤一:在域名 DNS 面板添加 A 和 MX 记录。确保 TTL 合理(默认即可)。
步骤二:联系台湾 VPS 提供商或在控制面板中设置反向 DNS(PTR)。很多 VPS 商需要您提交工单修改 PTR,填写与 A 记录一致的主机名,如 mail.example.com。
步骤三:在邮件服务器配置中将 SMTP banner(HELO/EHLO)设置为与 PTR 匹配的主机名,避免使用默认的 IP 或模糊主机名。
注意:若使用共享 IP 或动态 IP,尽量避免直接发送大量邮件;考虑申请静态公网 IP 或使用受信任的中继服务。
如果无法在控制面板设置 PTR,需要向提供商客服提交修改请求,并确认修改后的生效时间(通常数小时到一天)。
SPF:用于声明哪些主机被授权代表域发送邮件。SPF 记录写在 DNS 的 TXT 中,如 v=spf1 ip4:你的VPSIP include:第三方中继 -all。确保包含所有合法的发送源。
DKIM:通过公钥/私钥为出站邮件签名。生成私钥并配置到 MTA(如 Postfix 或 Exim),把公钥放到 DNS 的 TXT(selector._domainkey.domain.com)。签名能大幅提高接收方对邮件完整性和来源的信任。
DMARC:建立域名策略以指定收信方应如何处理未通过 SPF/DKIM 的邮件(none/quarantine/reject),并可启用报告功能(rua/ruf)以接收投递反馈。
第一步:在 VPS 上生成 DKIM 密钥(建议 2048-bit),并配置 MTA 使用该私钥签名出站邮件。
第二步:在 DNS 中添加 SPF TXT、DKIM TXT(selector._domainkey)和 DMARC TXT(_dmarc.domain.com)。
初期先设置 DMARC policy 为 p=none 以收集报告,检测一段时间后逐步收紧到 quarantine 或 reject,确保合法发送源已完整覆盖。
使用工具(如 MXToolbox、Mail-Tester)验证 SPF/DKIM/DMARC 配置是否生效,并监控 DMARC 报告以发现异常来源。
Postfix 基础配置包括 myhostname、myorigin、mydestination、mynetworks、relay_domains 等。确保 myhostname 与 DNS 中的 PTR/HELO 一致。
安全与硬化:开启 TLS(配置 certbot/Let’s Encrypt),禁止 open relay(正确配置 relayhost 和 mynetworks),启用 SMTP AUTH 以限制外发权限。
myhostname = mail.example.com;smtpd_banner 设置为 $myhostname;smtpd_tls_cert_file 与 smtpd_tls_key_file 指向证书文件;smtpd_recipient_restrictions 包含 permit_mynetworks、permit_sasl_authenticated、reject_unauth_destination 等。
启用发信速率限制、连接数限制和每用户每日发送上限;配置 bounce/退信处理以清理无效地址。
定期检查 /var/log/mail.log、使用 fail2ban 防护暴力登录,及时更新系统和邮件软件以修复漏洞。
使用多种在线黑名单查询工具(如 MXToolbox、Spamhaus、SORBS 等)对 IP 和发信域进行检测。也可以检查 SMTP 交互日志中拒信回复代码和黑名单提示。
若发现被列入黑名单,应按以下步骤应对:先停止批量发送、排查原因、修复问题、提交移除申请,并让第三方评估 IP 是否属于被滥用或被误判。
步骤一:通过日志找出被列入黑名单的时间点和原因(如大量退信、被感染的用户账号)。
步骤二:修复根本原因:清理被盗账号、修正开放转发、关闭受感染脚本、加固认证措施。
步骤三:向各黑名单提供商提交移除请求,并说明已采取的修复措施;有些机构会要求等待观察期或提供日志证明问题已解决。
避免使用被共享或历史不良的 IP;若必须使用云商的 IP,建议在生产前进行小批量测试并建立监控与速率限制。
部分大型邮箱服务(如 Gmail、Microsoft)有自己的内部评分体系,非公开黑名单也会影响投递,需要通过改善发信习惯与长期良好记录来恢复信誉。
发送大量邮件时应采取分批、限速、分布式发送、使用中继服务(SMTP relay)和严格的退信/退订管理来降低被列黑的风险。
分批发送:将邮件按小时/天拆分发送,逐步提高发送量以培养良好投递历史;避免一次性大规模发送。
如果本地 VPS 的 IP 新或信誉不高,优先考虑使用受信任的中继服务(如 SendGrid、Mailgun、Amazon SES 等)作为发信通道,或作为备援以提高投递率。
自动处理硬退信(永久失败)并从发送名单中移除,保留软退信策略和重试机制;确保邮件包含清晰的退订链接并处理退订请求。
建立投递成功率、退信率、投诉率(spam complaints)的监控界面;当某一指标异常上升时立即暂停发送并排查原因。