2023年底,当谷歌、雅虎和苹果联合宣布将对批量邮件发送者实施严格的邮件认证要求时,安全与通讯领域引起了广泛关注。尽管这项自2024年第一季度开始实施的政策进展较为缓慢,但其影响力正在持续扩大。强制邮件认证的整体趋势已十分明朗。
微软在2025年4月2日的公告中进一步强化了这一趋势,对其Outlook个人邮箱域名(包括hotmail.com、live.com和outlook.com)制定了类似的邮件认证要求和外发邮件数量限制。
根据微软公告,Outlook将很快要求每日发送超过5000封邮件的域名必须符合SPF、DKIM和DMARC标准,以"维护数字生态系统的信任"。自2025年5月5日起,未通过认证的邮件将被路由至垃圾邮件文件夹,若长期不符合要求,最终可能被完全拒收。
为满足合规要求,发件方需达到以下最低标准:
SPF(发件人策略框架)
• 必须通过发送域验证
• 域名的SPF DNS记录需准确列出获授权代表该域名发送邮件的IP地址/主机
DKIM(域名密钥识别邮件)
• 必须通过验证以确保邮件完整性和真实性
DMARC(基于域名的邮件认证、报告与一致性)
• 至少设置p=none策略,并匹配SPF或DKIM(建议同时匹配两者)
其他微软要求包括:
• 有效的发件地址:"发件人"和/或"回复"字段需包含可接收回复的有效邮箱地址
• 便捷的退订机制:必须为收件人提供清晰可见的退订选项(尤其适用于营销或批量邮件)
• 邮件列表维护:定期清理无效地址以减少垃圾邮件投诉和退信
• 透明的发送行为:使用准确的邮件主题,避免欺骗性标头,确保获得收件人许可
实施时间表
虽然这些要求仅适用于大容量发件人,但微软建议所有发件方都将SPF、DKIM和DMARC认证作为最佳实践。
作为国内邮件安全领域的开拓者,靠谱邮件20年来始终专注于企业邮件云安全服务领域,已累计为5000多家企业客户(包括500余家上市公司)提供专业可靠的邮件安全解决方案。我们深知邮件安全对企业的重要性,凭借自主研发的SmartInbox云邮箱系统、反垃圾邮件云网关、邮件中继外发服务等核心产品,为客户构建起从认证合规(DMARC/SPF/DKIM)、安全防护到全球邮件加速的一站式邮件安全防护体系。