SPF、DKIM 和 DMARC 是相互关联但回答不同问题的邮件认证机制。阅读结果时要同时查看被评估的域名与对齐关系,而不只是 pass 或 fail。
SPF
检查连接的邮件服务器是否获准为信封发件人域名发送邮件。转发可能使合法邮件 SPF 失败,它也不会判断邮件内容与意图。
DKIM
通过加密签名和 DNS 公钥验证签名部分在发送后是否被修改。通过表示相应域名控制签名密钥,但不证明显示品牌可信。
DMARC
评估通过 SPF 或 DKIM 认证的域名是否与可见 From 域名对齐。只要至少一条对齐的认证路径通过,DMARC 就可以通过。
pass 只表示特定技术检查成功,不代表内容或意图安全。fail、临时错误和永久错误也可能来自转发、配置问题或临时故障。