Gmail 與 Yahoo 寄件者規定:大量寄信必做的幾件事
從 2024 年 2 月開始,Gmail 和 Yahoo 聯手改了遊戲規則。
在那之前,寄信這件事比較像「你把信丟出去,收件方看心情決定收不收」。但這兩家一宣布新規定,整個產業的地板一次被抬高了。如果你每天寄給 Gmail 用戶超過 5,000 封,卻沒做到他們列的那幾項,你的信不是進垃圾信件夾,而是直接被退回。
我從那時候到現在,接了非常多「我明明什麼都沒改,信怎麼突然全退」的求救。九成都是踩到這幾條線。這篇就把每一項用白話講清楚,你可以照著自己對一遍。
先確認:這規定管不管得到你?
門檻是「每天寄給 Gmail 用戶超過 5,000 封」。
這裡有兩個常被誤會的點:
- 是「給 Gmail 的量」,不是總發送量。 就算你一天只寄 3,000 封,但如果收件人幾乎都是 Gmail,你很可能已經越過門檻。而且很多人忽略:用公司網域收信、但後端其實是 Google Workspace 的企業,也算 Gmail。
- 一旦跨過門檻就回不去了。 Google 說得很清楚,只要你曾經在一天內超過 5,000 封,就會被永久視為「大量寄件者」,之後每天都用同一套標準檢查你。
如果你是電子報、EDM、通知信、會員信這類「一次寄一大批」的寄件人,基本上就當作自己被管到了。以下每一項都要做。
一、SPF 和 DKIM,兩個都要設
以前你可能覺得「有設 SPF 就好」。現在不行了——SPF 和 DKIM 兩個都要通過,缺一個就算不合格。
- SPF 告訴收件方:「這些 IP 是我授權寄信的。」
- DKIM 用一組加密簽章證明:「這封信在路上沒被竄改,而且真的是我寄的。」
這兩個是不同層次的驗證,收件方兩個都會看。特別是 DKIM,很多人是用 ESP(電子報平台)預設的簽章,這其實沒問題,但你要確認簽章的網域跟你的寄件網域是「對得起來」的(這牽涉到下面 DMARC 的 alignment)。
想先搞懂 SPF、DKIM、DMARC 到底在幹嘛,可以看我這篇白話介紹。
二、一定要有 DMARC(至少 p=none)
DMARC 是這次新規最多人卡住的一項,因為過去很多人根本沒設。
DMARC 做兩件事:一是告訴收件方「如果有人冒用我的網域寄信,你該怎麼處理」;二是讓你收到報告,知道到底誰在用你的網域寄信。
新規要求你的網域至少要有一筆 DMARC 記錄,政策 p=none 就達標。p=none 的意思是「先不擋,只監控」——這是最寬鬆的等級,門檻很低,但你至少要有。
我的建議是:先上 p=none 達標,同時開始看報告。等你確認所有正常的寄信來源都通過驗證了,再慢慢往 p=quarantine、p=reject 收緊。不要一上來就 p=reject,很容易把自己合法的信也擋掉。
一個常見誤區:DMARC 要能通過,SPF 或 DKIM 至少要有一個「對齊」(alignment)——也就是驗證通過的網域,要跟信件 From 顯示的網域一致。很多人 SPF、DKIM 都綠燈,DMARC 卻 fail,就是卡在 alignment。這點自己肉眼很難看出來,建議直接用工具驗,我在工具頁有放。
三、一鍵取消訂閱(One-Click Unsubscribe)
這一項是新規裡最「行銷人有感」的改變。
以前退訂連結藏在信末小小的灰字,點進去還要登入、還要填問卷、還要按三次確認——這種設計現在違規。
新規要求商業信件必須支援「一鍵取消訂閱」:收件人在信箱介面按一下,就要能退訂,而且你必須在 2 天內處理完成。技術上這牽涉到兩個信頭:List-Unsubscribe 和 List-Unsubscribe-Post,正規的 ESP 大多已經自動幫你加了,但你最好確認一下。
我知道對行銷人來說,「讓退訂變簡單」聽起來很痛。但反過來想:一個懶得退訂、只好按「檢舉垃圾信」的人,對你的傷害遠大於一個乾脆退訂的人。 退訂只是少一個訂閱者;檢舉會直接拉高你的投訴率,影響你對所有人的抵達率。
四、投訴率壓在 0.3% 以下
這是我認為最容易被忽略、卻最致命的一條。
Google 明確要求:你的垃圾信投訴率要維持在 0.3% 以下,而且他們建議你其實應該瞄準 0.1%。
換算一下:投訴率 0.3% 代表每 1,000 個收件人裡,只要有 3 個人按「檢舉垃圾信」,你就踩線了。這個數字比大多數人以為的低很多。
投訴率高,通常不是因為你的信「很垃圾」,而是因為:
- 收件人根本忘了自己訂閱過(隔太久才寄第一封)
- 寄太頻繁,讓人煩了
- 退訂太難找,只好按檢舉
怎麼監控投訴率? 用 Google Postmaster Tools。它會顯示你的投訴率、網域聲譽、IP 聲譽。這是免費的,只要你有一定發送量就有數據,我強烈建議每個大量寄件人都去綁定。
五、別忘了基本盤:PTR 和 TLS
還有兩項偏技術、但屬於基本要求:
- 有效的反解 DNS(PTR record):你的寄信 IP 要能反查回一個合理的主機名稱。用自己 IP 的人要注意,用 ESP 的話通常他們處理好了。
- 傳輸加密(TLS):寄信連線要支援 TLS。這也是現代 ESP 的標配。
這兩項大多數人不用自己操心,但如果你是自架 mail server 寄信,就要特別確認。
一份可以照做的檢查清單
如果你懶得一項一項讀,這是我會請客戶對過一遍的清單:
- 每天寄給 Gmail 是否可能超過 5,000 封?(是 → 以下全做)
- SPF 設定正確且通過
- DKIM 有簽章且通過
- 網域有 DMARC 記錄(至少
p=none) - SPF 或 DKIM 至少一個與 From 網域對齊(DMARC alignment 通過)
- 商業信件支援一鍵取消訂閱,2 天內生效
- Google Postmaster Tools 已綁定,投訴率 < 0.3%
- 寄信 IP 有 PTR record、連線支援 TLS
最快的確認方式
老實說,這幾項裡有一半(SPF、DKIM、DMARC、alignment)用肉眼很難確認,尤其是 alignment 對不對,很多人以為都設好了,實際上 DMARC 還是 fail。
最快的方法是把一封測試信丟去做完整檢查,一次看完所有驗證結果。我在工具頁有放這類診斷資源,你也可以直接找我聊聊,把你的退信訊息貼給我,通常我一看就知道你卡在哪一條。
規定變嚴不是壞事——它其實把「認真做好寄信」的人跟「亂寄」的人分開了。你只要把上面這幾項做確實,反而會比以前更穩。