Microsoft 批量发件人要求(2025-05-05 生效):Outlook.com 5,000 封/日阈值与 SPF/DKIM/DMARC 强制 · ztpop 邮件技术知识库

微软对日发送量超过 5,000 封至 Outlook.com/Hotmail.com/Live.com 域名的批量发件人实施强制认证要求(2025-05-05 生效):SPF 必须通过、DKIM 必须通过、DMARC 至少 p=none 且与 SPF 或 DKIM 对齐。违规邮件先入垃圾箱,随后以 550 5.7.515 拒收。

一、背景:第三家强制方

继 Google 与 Yahoo 于 2024 年推出批量发件人要求后,微软于 2025 年 4 月 2 日在 Microsoft Defender for Office 365 Blog 发布官方公告《Strengthening Email Ecosystem: Outlook's New Requirements for High-Volume Senders》,宣布对日发送量超过 5,000 封至 Outlook.com 消费者域(含 hotmail.com、live.com、outlook.com)的批量发件人实施强制认证要求,2025 年 5 月 5 日起正式执行。这是继 Google、Yahoo 之后第三家实施此类强制政策的大型邮箱服务商。

适用范围:仅针对发送至 Outlook.com 消费者邮箱(个人免费账户)的邮件;Exchange Online 企业邮箱另有独立的发件人策略。

二、强制要求清单(官方公告)

要求官方表述对应标准
SPF 必须通过Must Pass for the sending domain;域名 DNS 记录应准确列出授权 IP/主机RFC 7208
DKIM 必须通过Must Pass to validate email integrity and authenticityRFC 6376
DMARC 至少 p=noneAt least p=none,且与 SPF 或 DKIM 对齐(preferably both)RFC 9989(原 RFC 7489)
传输加密建议使用 TLS 传输邮件(官方 FAQ 引用)RFC 8461 / RFC 7672
正反向 DNS(FCrDNS)发送 IP 的 PTR 记录应匹配其正向 DNSRFC 1912
退订链接营销/批量邮件必须提供清晰可用退订链接RFC 8058
垃圾投诉率保持低垃圾投诉率,建议通过 JMRP 监控

三、执行时间线与动作

  1. 2025-04-02:微软发布官方公告,鼓励批量发件人审查并更新 SPF/DKIM/DMARC 记录。
  2. 2025-05-05 起:不合规邮件先被路由至垃圾箱(Junk),给发件人整改机会。
  3. 后续(日期另行公告):不合规邮件将被拒绝,SMTP 错误码:550; 5.7.515 Access denied, sending domain [SendingDomain] does not meet the required authentication level

官方 2025-04-29 更新说明:曾讨论过直接拒绝,但最终决定 5 月 5 日先执行「入垃圾箱」,拒绝动作另行宣布,避免收件人与发件人困惑。

四、DMARC 对齐要求解读

微软要求 DMARC 记录至少为 p=none,且 SPF 或 DKIM 认证域与 RFC5322.From 域对齐(relaxed 或 strict 均可)。这意味着:

官方 FAQ 特别提醒:转发/邮件列表会破坏 DMARC 对齐(SPF 在转发后通常失败),推荐使用 ARC(RFC 8617)保留原始认证结果,防止合法转发邮件被误判。

五、与 Google/Yahoo 要求的对比

维度Google(Gmail)YahooMicrosoft(Outlook.com)
生效时间2024-02/062024-02/062025-05-05
日发送阈值≥5,000 封≥5,000 封>5,000 封
SPF必须(或 DKIM)必须(或 DKIM)必须通过
DKIM批量必须批量必须必须通过
DMARC批量必须,建议 p=quarantine/reject批量必须至少 p=none + 对齐
投诉率<0.30%<0.30%建议监控(JMRP)
一键退订强制(RFC 8058)强制强制(退订链接)
TLS强制强制建议
不合规后果入垃圾箱/拒收(5.7.26)入垃圾箱/拒收先垃圾箱,后 550 5.7.515

六、合规检查清单

  1. 确认外发量:每日是否发送 >5,000 封至 Outlook.com/Hotmail.com/Live.com 收件人。
  2. SPF 记录:DNS 中正确列出所有发送 IP,查询 ≤10 次,必要时展平。
  3. DKIM:为发送域配置密钥(d= 域与 From 域对齐)。
  4. DMARC:发布 v=DMARC1; p=none; rua=... 起步,确认对齐后逐步升级。
  5. 退订:营销邮件实现 RFC 8058 一键退订。
  6. 监控:注册 JMRP 监控投诉;定期清理列表。
  7. 转发场景:配置 ARC(RFC 8617)或使用 SRS 重写 MAIL FROM。

七、对中国发件方与信创系统的启示

八、官方信息来源

参考文献

  1. Microsoft Defender for Office 365 Blog,Strengthening Email Ecosystem: Outlook's New Requirements for High-Volume Senders,2025-04-02(含 2025-04-29 更新)。https://techcommunity.microsoft.com/.../4399730
  2. Outlook.com Postmaster — Announcements。https://sendersupport.olc.protection.outlook.com/pm/
  3. RFC 7208 — Sender Policy Framework (SPF) for Authorizing Use of Domains in Email,IETF,2014-04。
  4. RFC 6376 — DomainKeys Identified Mail (DKIM) Signatures,IETF,2011-09。
  5. RFC 9989 — Domain-Based Message Authentication, Reporting, and Conformance (DMARC),IETF,2026-05。
  6. RFC 8058 — Signing One-Click Subscription Links,IETF,2017-01。
  7. RFC 8617 — The Authenticated Received Chain (ARC) Protocol,IETF,2019-07。

引用本文

ztpop.net 知识库编辑. "Microsoft 批量发件人要求(2025-05-05 生效):Outlook.com 5,000 封/日阈值与 SPF/DKIM/DMARC 强制" ztpop.net 知识库.

本站技术文章采用 CC-BY 4.0 许可,可自由引用,仅需标注来源 ztpop.net。