跳到内容
请注意::本文仅为方便您阅读而提供。本文由翻译软件自动翻译,可能未经校对。本文的英文版应被视为官方版本,您可在此找到最新信息。您可以在此处访问。

电子邮件身份验证概述

上次更新时间: 2026年6月23日

可与以下任何订阅一起使用,除非另有说明:

为确保您通过 HubSpot 发送的营销邮件符合主要邮箱服务商(例如 Gmail 和 Yahoo Mail)执行的认证标准和发送政策,建议将您的邮件发送域名与 HubSpot 关联。 域名连接过程需要在您的 DNS 服务提供商的设置中配置四种不同的 DNS 记录类型:MX、DKIM、SPF 和 DMARC。

本文概述了这些记录的含义及其相关身份验证协议的工作原理。了解有关连接电子邮件发送域的更多信息。

请注意:您的 HubSpot 客户经理或 HubSpot 支持团队成员可协助您了解最佳实践,并指导您如何使用 HubSpot 工具设置身份验证,但他们无法为您做出相关决策,也无法管理您的 DNS 设置。您需要与 IT 团队或电子邮件管理员合作,才能全面完成电子邮件身份验证的设置。 您还可以联系第三方 DMARC 咨询或报告服务以获取更多帮助。

了解经过身份验证的电子邮件的影响

未经认证的电子邮件和电子邮件可变域名

所有通过 HubSpot 发送且未使用已关联邮件发送域的营销邮件和交易邮件,均将使用由 HubSpot 管理的可变域。这使得系统能够在不取消发送的情况下,自动检测并移除您的未认证域。此过程可能会对收件人与您邮件的互动产生负面影响。

例如,如果您尝试从未经过身份验证的域名(如 user@yourcompany.com,HubSpot 将修改发件人地址,使其使用 HubSpot 管理的域名(例如hs-domain.com ),因此最终显示的发件地址将为:user=yourcompany.com@hs-domain.com

了解如何检查您的自动邮件,以确认其是否需要经过认证的发件人地址

对您的 HubSpot 账户的影响

虽然通过 HubSpot 发送电子邮件并不严格要求必须启用 DKIM、SPF 和 DMARC,但在您通过配置 DKIM 将该域名连接到 HubSpot 之前,无法在“发件人”地址中使用您的域名(例如user@company.com)发送电子邮件。此操作还将提高该域名的邮件送达率。

未在您的账户中作为邮件发送域名连接的域名,将被修改为 HubSpot 托管的系统域名

对电子邮件性能的影响

大多数收件箱服务提供商更倾向于接受经过 DKIM 认证的电子邮件。未经过 DKIM 认证的电子邮件更容易被退回、隔离或被归类为垃圾邮件。被隔离的电子邮件在 HubSpot 中会显示为已送达,但大多数收件人无法看到,因此强烈建议您设置 DKIM 以提高送达率。

请注意:部分收件箱服务提供商(如Google 和 Yahoo)将要求向其用户发送批量邮件的任何域名必须完整配置 DMARC、DKIM 和 SPF。若您未满足这些要求,来自您域名的邮件将被退回。此类退回邮件将被归类为DMARC策略退回

DKIM 指南

DKIM(DomainKeys Identified Mail)是一种电子邮件认证方法,旨在防止电子邮件欺骗——即恶意行为者利用伪造发件人地址发送电子邮件的技术。

要在 HubSpot 中设置 DKIM,系统将引导您通过 DNS 服务商中的两个 CNAME 记录来完成配置。 一旦您使用 HubSpot 提供的公钥在 DNS 服务商处配置好 DKIM 记录,接收邮件服务器(例如 Gmail)便能够验证您发送的、与您的域名相关的邮件的签名。

请按照本文中的说明了解如何添加这些记录。

在您添加这些 DNS 记录并经 HubSpot 和您的 DNS 服务商验证后,DKIM 签名将被包含在您发送的电子邮件的标头中,并与您配置的关联 CNAME 条目相对应。

SPF 指南

SPF(发件人策略框架)是一种电子邮件认证标准,用于验证发件服务器是否被授权代表特定域名发送电子邮件。

传统上,SPF 适用于信封回传路径域名(即退信将发送到的地址)。对于通过 HubSpot 共享服务器发送的营销邮件,HubSpot 已预先配置了此项。所有专用 IP 客户在初始 IP 设置过程中,都必须在其信封回传路径域名上配置 SPF。

此外,强烈建议您将 HubSpot 的 SPF 记录添加到您的“发件人地址”域名中。您需要在 DNS 服务商处将其设置为 TXT 记录,并使用 HubSpot 域名设置中提供的值。该记录将提供一份定期更新的 IP 地址列表,HubSpot 将使用这些地址从您的“发件人地址”域名发送营销邮件。

您可以按照本指南将 HubSpot 添加到您的 SPF 记录中。

添加 SPF 记录并完成验证流程后,当邮件服务器处理您发送的邮件时,即可验证 HubSpot 是否已列入您域名的有效发件人白名单。

DMARC 指南

DMARC(基于域的消息认证、报告和合规性)是一种电子邮件认证协议,可进一步保护电子邮件域所有者免受电子邮件欺骗及其域被其他未经授权使用的情况。

通过配置 DMARC 记录,收件箱提供商可以确认如何处理来自您域名但未通过 SPF 和 DKIM 验证的任何电子邮件。DMARC 还提供了一种报告机制,使域名所有者能够了解全球各地的收件服务器接收来自其域名电子邮件的频率,以及其中经过正确验证的比例。

请参阅下文了解可用的策略值及若干策略示例。当您准备好设置 DMARC 记录时,请查阅本文中的操作指南。

策略值

您可以在 DNS 服务商的设置中添加一个 TXT 记录来定义 DMARC 策略,其值可包含以下以分号分隔的属性:

  • v:DMARC 版本。
  • p:策略类型,用于规定如何处理未通过验证的电子邮件。策略可设置为以下类型之一:
    • none:用于收集反馈并了解电子邮件流情况,同时不会影响现有邮件流。
    • quarantine:将 未通过身份验证的电子邮件过滤 到收件人的隔离区中。
    • reject:将未通过身份验证的电子邮件退回。
  • sp:用于 将策略应用于 DMARC 记录的子域名。
  • pct:将此策略应用于总唯一发送量中认证失败的邮件所占的百分比。例如,如果您的 DMARC 记录包含p=reject; pct=25 ,且有 100 封邮件认证失败,则其中只有 25 封会被退回,其余 75 封将送达收件人。
    • 定义此属性有助于逐步加强您的认证策略,以确保其按预期运行。
    • 请注意,某些收件箱服务提供商有时会忽略此参数。
  • ruf 和 rua:两个 可选参数,用于指定接收 DMARC 报告数据的电子邮件地址。这些地址必须以 URI mailto 格式提供(例如,mailto:reporting@example.com )。根据参数的不同,发送的报告数据也会有所差异:
    • rua: 您整个域流量的汇总报告
    • ruf:包含未通过身份验证的单个邮件经过信息遮蔽处理的副本的失败报告数据。
  • adkim 和 aspf:指定 DKIM 和 SPF 的对齐模式。这两个参数均应设置为r即宽松对齐)。对于 DNS 服务,宽松对齐应作为 DMARC 的默认设置。

在您的 DNS 服务商处添加并验证 DMARC 记录后,所有接收邮件服务器均可对来自您域名的入站邮件进行身份验证,并根据您指定的策略处理任何验证失败的情况。

策略示例

您可以根据业务需求自定义 DMARC 策略。以下是一些示例:

中性策略

v=DMARC1; p=none;

这是一个不包含任何附加参数的中性 DMARC 策略示例。对于刚刚开始了解 DMARC 的发件人而言,中性策略非常有用。这是 DMARC 正常运行所需的最低配置。

带汇总报告的严格策略

v=DMARC1; p=reject; rua=mailto:reporting@example.com;

上例定义了一项严格的 DMARC 策略,将任何认证失败的电子邮件退回,并提供了一个用于接收汇总报告数据的电子邮件地址。

隔离策略(带失败报告)

v=DMARC1; p=quarantine; pct=25; ruf=mailto:reporting@example.com;

此示例定义的策略将把 25% 的认证失败邮件隔离,而其余 75% 的认证失败邮件则允许投递。该策略还提供了一个报告地址,每封认证失败的邮件都会向该地址发送一封单独的通知邮件。

pct 属性设置值后,您可以对未能通过DMARC验证的邮件进行随机抽样测试,从而验证合法邮件是否仍能正常投递。

请注意:HubSpot 支持团队无法协助设置 DMARC 记录。您设置的 DMARC 策略应根据您的业务需求和 DNS 提供商量身定制。您应咨询 IT 管理员或负责管理 DNS 设置的人员,以获取 DMARC 设置方面的帮助。您还可以咨询第三方 DMARC 咨询或报告服务以获取更多协助。

MX 指南

MX(邮件交换器)记录是 DNS 条目,用于指定哪些邮件服务器被授权接收某个域名的邮件。虽然 MX 记录主要与收件相关,但也会影响邮件发送。

配置为MX 0 . 的空 MX 记录会告知接收邮件服务器,您的域名不接受传入邮件。部分收件箱提供商会拒绝来自具有空 MX 记录的域名的邮件。此时,邮件可能会因永久性故障而被退回,从而影响您的发送信誉。

如果您正在使用自定义发送域名或子域名通过 HubSpot 发送营销邮件,请使用MXToolbox 等 DNS 查询工具检查您域名的 MX 记录。

  • 建议从您的域名中移除空 MX 记录(MX 0 .)。
  • 如果该域名仅用于发送邮件且您不希望接收传入邮件,请保持 MX 记录未设置,而非发布空 MX 记录。未设置 MX 记录所带来的邮件拒收风险,与空 MX 记录相比要小得多。
这篇文章有帮助吗?
此表单仅供记载反馈。了解如何获取 HubSpot 帮助