2024 年標誌著快節奏的電子郵件傳遞世界的轉折點,因為今年 Google 和雅虎更新了寄件者要求。隨著強制執行期的臨近,網路服務供應商已開始逐步拒絕不符合這些嚴格的新規定的電子郵件。
如果您不遵守寄件者規則,您的郵件可能無法送達,因此您將收到 Google 的特定錯誤代碼,並解釋拒絕原因:兩家提供者在今年上半年開始逐步執行這些規則。真正的問題是,你準備得怎麼樣?
Google 和 Yahoo 要求背後的原因
根據報道,可視化背景,到2024年,Gmail在全球擁有超過180萬用戶,而雅虎郵箱則擁有2.278億用戶。然而,到 2023 年,所有電子郵件中有 45.6%被歸類為未經請求的垃圾郵件。此外,Gmail 的反惡意軟體解決方案在 2020 年大流行期間僅一周內就攔截了1800 萬封網路釣魚和惡意軟體電子郵件,這凸顯了安全問題。郵箱提供者長期以來一直強調需要透過引入良好的寄件者實踐來改變這種情況。最後,他們在 2023 年 10 月於紐約舉行的第 59 屆訊息、惡意軟體、行動反濫用工作小組會議上宣布開始將其作為要求執行。
了解這項背景有助於闡明新寄件者規則背後的基本原理。馬來西亞電報數據 這些要求可協助 ISP 有效地將您的電子郵件路由到正確的位置。最終,這些新規則旨在保護使用者和寄件者並減少收件匣過載。
「我們堅信,全球用戶應該擁有一個更安全的電子郵件環境,減少不必要的消息,從而改善整體體驗。我們期待與整個行業的同行合作,推動這些電子郵件標準的採用,讓每個人受益。 – Neil Kumaran,Gmail 安全與信任集團產品經理
新的提供者規則不僅影響大量寄件人
儘管最初的規定主要針對大量寄件者,但所有寄件者都應特別了解要求,並使這些規則適應他們的電子郵件策略。
大量寄件者通常是在短時間內發送約 5000 多封電子郵件的實體或組織。該群體通常包括從事電子郵件行銷活動、時事通訊和其他大量電子郵件通訊的企業、行銷人員和組織。
Google 的觀點很明確:如果您從主發送網域至少發送過一次大量電子郵件(每天超過 5,000 封),您將被永久標記為大量寄件者。相反,雅虎需要提供更精確的定義。
「出於強制執行的目的,在經過驗證的網域或寄件者標頭域層級查看「寄件者」。但是,我們將使用所有可用資訊(內容、IP 等)來審查寄件者的合規性。 「大量」寄件者被歸類為發送大量郵件的電子郵件寄件者。我們不會指定數量閾值。」 – 來源:Senders Yahooinc 常見問題解答
考慮到雅虎,他們的要求適用於雅虎郵件託管的所有網域和消費者電子郵件品牌。雅虎日本是一個獨立的實體。
Google 和 Yahoo 新要求執行時間表和關鍵更新
我們充分意識到滿足所有要求是相當具有挑戰性的,因此我們準備了這份交付能力情況說明書。您將在這裡找到 Google 和 Yahoo 的最重要更新的開始。我們這樣做是因為我們相信了解過去有助於我們更好地了解未來並最大化我們的電子郵件溝通。請放心,我們將向您通報該領域的任何進展。
2011 年 12 月 – 噴霧與禱告時代
過去,垃圾郵件控制了電子郵件世界,導致郵箱爆滿。 2011 年,垃圾郵件佔電子郵件流量的比例高達80.26%,令人震驚。當時,寄件者經常忽視獲得同意,購買未經驗證的收件人資料庫。 Gmail 和雅虎以高開啟率 (OR) 和點擊率 (CTR) 獎勵寄件人,但對於到達收件匣沒有嚴格的規則,導致了我們現在所說的「噴霧和祈禱時代」。
2021 年 7 月 – BIMI 標準推出
BIMI,即訊息識別品牌指標,是一種新的電子郵件安全標準,於 2021 年 7 月推出,並迅速被 Gmail 或 Apple Mail 等提供者採用。它可以保護您的電子郵件免遭未經授權的使用,並幫助收件者快速識別來自受信任寄件者的合法電子郵件,從而提高品牌知名度。您可能會問,具體如何?
比米電子郵件實驗室
當您發送電子郵件時,郵箱提供者會對其進行身份驗證。 「如果郵件通過身份驗證,郵箱提供者會向 DNS 查詢對應的 BIMI 記錄。如果存在 BIMI 記錄,郵箱提供者可以使用該品牌(徽標)在收件匣中顯示該訊息。 – 來源:BIMI 集團組織
比米域名系統
實施 BIMI 的兩個關鍵步驟是:
設定為 p=reject 或 p=quarantine 的 DMARC 策略。
為您的品牌標誌註冊商標標誌(VMC)。
Google 將透過寄件者姓名包含您經過驗證的徽標,並且在行動裝置上,它可能會在擴充訊息清單的頂部顯示該徽標。同時,值得記住的是,如果每個郵箱提供者認為您的寄件者信譽有問題,他們可以決定不顯示您的徽標。
2022 年 12 月 – Gmail 用戶端加密 (CSE) 的新 S/MIME 遷移選項
Google 透過在 Gmail 中引入 S/MIME 擴展了 CSE,允許客戶發送和接收加密電子郵件。若要實作此解決方案,您需要啟用 Gmail API。
S/MIME(安全/多用途互聯網郵件擴充)是一種自 1995 年以來被廣泛接受、高度安全的協定。從收件者的角度來看,S/MIME 金鑰是一個複選標記或功能區圖標,可確保訊息的完整性和安全性。
2023 年 5 月 – 已採用 BIMI 的寄件者的藍色複選標記
Google Workspace 使用者和 Gmail 擁有者可能會在已實施 BIMI(郵件識別品牌指標)的寄件者旁邊看到一個藍色複選標記。這項新功能使用戶能夠更輕鬆地根據 BIMI 標準找到值得信賴的寄件者。將滑鼠移到徽章上,您將看到以下訊息:
“該寄件者已驗證個人資料圖片中的網域和徽標的所有權。”
藍色複選標記
在此之前,我們努力保護收件者免受越來越多的網路釣魚嘗試的侵害。自 Google 於 2021 年 7 月宣布支援 BIMI 標準以來,目前尚不完全清楚如何區分經過驗證的寄件者與已將徽標上傳到 Google Workspace 個人資料的寄件者。值得注意的是,在Google推出六個月後,雅虎信箱也引入了類似的藍色驗證寄件者複選標記。
Google 中的寄件者驗證 – Gmail 中將顯示藍色驗證複選標記
2023 年 10 月 – 訊息傳遞、惡意軟體和行動反濫用工作小組 (M3AAWG) 第 59 次大會
在紐約舉行的第 59 屆M3AAWG會議上透露,Google和雅虎正在收緊接受電子郵件流量的規則,寄件者將需要進行調整,以便在 2024 年找到進入收件匣的方式。
究竟是什麼寄件者要求在電子郵件領域引起瞭如此多的關注?一起閱讀;我們將逐步澄清這一切。
2023 年 12 月 – 用於傳輸電子郵件的 TLS 連接
2023 年 12 月,Google 要求所有寄件者使用 TLS 連線來傳輸電子郵件。傳輸層安全性 (TLS) 是一種對電子郵件進行加密的協議,可確保透過電子郵件進行的資料傳輸免於潛在攔截。
預設情況下,Gmail 始終嘗試透過安全 TLS 連接發送郵件,但要建立安全的端對端 TLS 連接,發送和接收網域和位址的發送和接收伺服器 (AKA) 應使用 TLS。探戈需要兩個人。對不起。什麼是 StartTLS?專業提示: Google 表示此變更不會影響先前建立的郵件路由。這也意味著管理員可以在部署之前測試其 SMTP 出站路由的 TLS 配置,並且不再需要等待郵件退回。
其他詳細資訊可在此處存取。
2024 年 2 月 – 新規則開始執行
從 2024 年 2 月 1 日開始,郵箱提供者開始應用這些規則,但沒有嚴格執行。谷歌和雅虎預計寄件者將利用這段時間進行必要的調整,以確保合規性,然後再拒絕不合規的流量。從那時起,像您這樣的電子郵件發送者必須遵守特定的 Gmail 和 Yahoo 標準,以保持良好的聲譽並正確分類用戶收件匣中的電子郵件。 下面,我們列出了 2024 年 2 月宣布的更新。
自 2024 年 2 月起實施的 Google 更新清單:
強制 SPF 和 DKIM 身份驗證
Gmail From:標頭模擬
域對齊
有效的正向和反向 DNS 記錄
根據 RFC 5322 格式化的訊息
透過安全 TLS 連線發送電子郵件
Google Postmasters 工具中驗證的垃圾郵件投訴低於 0.3%
不會從免費信箱寄送
自 2024 年第一季起實施的雅虎更新清單:
為每個發送域設定 SPF 和 DKIM 記錄
對於大容量寄件人,請在 p=none 策略中設定 DMARC
域對齊
垃圾郵件投訴低於 0.3%
啟用輕鬆取消訂閱
僅供參考:有關每項要求的更多詳細資訊可以在本文的以下部分中找到。
使用 EmailLabs最大限度地提高您的電子郵件送達率和安全性!
報名
與銷售人員交談
2024 年 3 月 – Google Postmaster 工具更新
Google 發布了Postmaster Tools的更新,您可以使用它來檢查 Gmail 的合規狀態。新的 Google Postmasters 工具儀表板提供有關您的電子郵件發送和訊息格式的詳細資訊:
SPF 和 DKIM 身份驗證
來自標題對齊
DMARC 身份驗證
加密
用戶報告的垃圾郵件費率
DNS 記錄
一鍵取消訂閱 – 即將推出
榮譽取消訂閱 – 即將推出
谷歌郵政局長更新
2024 年 4 月-更嚴格地執行規則
谷歌宣布,他們將從四月開始拒絕一定比例的不合規電子郵件流量,並逐步提高拒絕率。如您所見,如果您是大量寄件人,則沒有任何藉口;如果您未能滿足寄件者要求,您將面臨後果。這就是為什麼他們建議寄件者利用臨時失敗執行期提前做好準備,以進行合規所需的任何更改。
2024 年 6 月 – 一鍵清單取消訂閱標頭
是時候在兩天內兌現的行銷訊息中實施一鍵取消訂閱了。否則,您會注意到毫無疑問地反映您的電子郵件送達率的問題。如果您感到驚訝,請注意 Google 已經延長了此截止日期。您問,提供者將如何強制執行這一點?好消息是,Google不會因為行銷流量不符合一鍵取消訂閱要求而自動拒絕行銷流量或將其歸類為垃圾郵件。然而,他們確實預示了這一點:
「不使用一鍵取消訂閱的不需要的訊息更有可能被收件者報告為垃圾郵件。標記為垃圾郵件的郵件的增加增加了來自同一發件人的未來郵件被傳遞為垃圾郵件的機會。 – 電子郵件寄件者指南常見問題解答,Google。