向 Gmail 个人账户发信必须满足哪些发件人认证要求?
Google 官方发件人指南针对的是向个人 Gmail 账户(@gmail.com 或 @googlemail.com)发送邮件的场景,文档明确自 2024 年起发件人必须满足其中所述要求。要求分为两档:所有发件人的基线要求,以及日发 5000 封及以上至个人 Gmail 的批量发件人的追加要求。需要注意的是「5000 封」的计数口径是向个人 Gmail 账户投递的量,且文档说明一旦某天达到该量级即被视为批量发件人。
基线共四类。传输加密:必须使用 TLS 连接传输邮件——这一项是官方更新记录中列出的唯一变更项,标注为 2023 年 12 月新增。身份认证:必须配置 SPF 或 DKIM 中至少一项,官方同时建议为所有发信域一并配好 SPF、DKIM 与 DMARC;未通过认证的邮件可能被判为垃圾或被拒收(可能返回 5.7.26 错误)。DNS 正反向匹配:发信 SMTP 服务器的公网 IP 必须有 PTR 记录解析到某主机名,该主机名又必须有 A 或 AAAA 记录解析回同一个 IP,二者必须一致——这是最常被自建邮件系统遗漏的一环。邮件格式:From 头应只含一个地址;遵循 RFC 5322,具备有效 Message-ID;From、To、Subject、Date 等单实例头各只出现一次;标题与内容不得误导;HTML 按标准编写。
日发 5000 封及以上的批量发件人需额外满足:SPF、DKIM、DMARC 三者齐备,而非「二选一」;DKIM 密钥长度至少 1024 位,官方推荐 2048 位;邮件须通过 SPF 或 DKIM 认证,且认证通过的域必须与 From 头的域对齐(组织级对齐),这正是 DMARC 的核心判定逻辑;官方另建议启用 DMARC 报告。营销与订阅类邮件必须支持一键退订,出站邮件需同时携带 List-Unsubscribe-Post: List-Unsubscribe=One-Click 与 List-Unsubscribe 两个头,依据 RFC 8058(及 RFC 2369),收件人点击后发件方会收到一个 POST 请求。发信实践上,同一类别的邮件应使用相同的 From 地址。
官方给出的是一条明确的量化红线:在 Postmaster Tools 中监控的垃圾邮件举报率应保持在 0.10% 以下,并绝对避免达到 0.30% 或更高。这条指标的特殊之处在于它是结果性指标——SPF/DKIM/DMARC 都是可以一次配好长期有效的技术项,而垃圾率反映的是收件人的真实反馈,会随内容质量、名单卫生与发送频率持续波动。因此把「配好认证」当作终点是错误的:认证只是准入门槛,垃圾率才是持续的通行证。文档同时要求只向愿意接收的人发信,提供易于订阅与易于退订的方式,禁止购买地址列表、禁止默认勾选订阅、禁止伪造发件人。
把上述要求翻译成自建系统的自查项:一是确认所有出口 IP 的 PTR 与正向解析双向一致,多出口环境下逐个核对;二是确认 SMTP 出站强制 STARTTLS;三是 SPF 记录覆盖全部实际发信来源且未超过 DNS 查询次数上限,DKIM 选择器密钥不低于 1024 位并建立轮换机制,DMARC 记录发布且能收到并解析汇总报告;四是核对认证域与 From 域的组织级对齐关系,尤其注意通过第三方平台代发时的对齐配置;五是营销与通知类邮件补齐 RFC 8058 一键退订头,并确保退订端点真实生效——只加头不落实退订反而会推高举报率;六是接入 Postmaster Tools 建立垃圾率的长期监控与告警,而非事故后才去查。注意:官方更新记录中未列出 2025 或 2026 年的新增变更,具体要求应以官方页面的最新版本为准。
参考:Google Workspace 管理员帮助官方文档《Email sender guidelines》,https://support.google.com/a/answer/81126
