自 2024 年 2 月起,Gmail 和 Yahoo 要求電子郵件寄件人驗證從網站網域傳送的訊息。本指引將說明這些變更,以及如何確保繼續成功傳送電子郵件。
此功能適用於 WordPress.com Creator 或 Entrepreneur 方案。如果你的網站選用我們任一舊版方案,則可於專業版方案使用。
自 2024 年 2 月 1 日起,Gmail 和 Yahoo 要求對傳送至其服務的電子郵件採取特定安全性措施,包括在網域上設定特定 DNS 記錄 (SPF、DKIM 和 DMARC):
- SPF (寄件人政策架構):這有助於電子郵件供應商,驗證聲稱來自貴網域的電子郵件是否真的來自你的網域。此架構可確保只有授權郵件伺服器才能代表你傳送電子郵件。
- DKIM (網域金鑰識別郵件):這會將數位簽章新增至電子郵件,讓收件人確認電子郵件確實來自你的網域,且並未遭到竄改。
- DMARC (網域型訊息驗證、報告和一致性):這項設定乃建立於 SPF 和 DKIM 的基礎上。如果電子郵件供應商收到可疑的電子郵件,或電子郵件未通過檢查時,DMARC 會告訴他們該怎麼做,進而保護你的網域遠離垃圾訊息或網路釣魚。
如果未設定要求的 DNS 記錄,WordPress.com 儀表板會出現下列錯誤訊息:
網域的電子郵件 DNS 設定發生一些問題。按一下這裡,檢視網域的完整診斷資訊。深入了解。
只要你將正確的記錄新增至網域的 DNS,最久需等待 48 小時的時間,警告才會從儀表板消失。
若你是 WordPress.com 使用者,如果電子郵件地址符合網站的主要網域 (例如,如果你的網域是 mygroovydomain.com,則會簽署並驗證來自 you@mygroovydomain.com 的電子郵件,但不會簽署並驗證來自 you@otherdomain.com 的電子郵件),系統就會使用這些安全性措施簽署寄出的電子郵件。
如果你的 DNS 是透過 WordPress.com 管理,則系統已為你新增這些簽署記錄,但如果你變更了設定,則請還原這些記錄。跳至自動還原 DNS 記錄或手動新增 DNS 記錄的步驟。
如果 DNS 是在其他位置管理 (且你使用 A 記錄將網域連結至 WordPress.com 網站),則請向網域供應商新增下列 DNS 記錄:
SPF
類型 | 主機 | 值 |
TXT | @ | v=spf1 include:_spf.wpcloud.com ~all |
DKIM
類型 | 主機 | 值 |
CNAME | wpcloud1._domainkey | wpcloud1._domainkey.wpcloud.com. |
CNAME | wpcloud2._domainkey | wpcloud2._domainkey.wpcloud.com. |
DMARC
類型 | 主機 | 值 |
TXT | _dmarc | v=DMARC1; p=none; |
如果你的 DNS 是透過 WordPress.com 管理,且你需要重新設定電子郵件驗證,則網域設定頁面可能會顯示以下訊息:
若你使用此網域名稱,以便從 WordPress.com 網站傳送電子郵件,則需要以下電子郵件記錄。
你可以按照下列步驟,使用「診斷」自動修正 DNS 問題:
- 前往網站的儀表板。
- 前往「升級」→「網域」(若使用 WP-管理員,則前往「主機服務」→「網域」),然後按一下該網域。
- 找到「診斷」面板。
- 如果出現「網域發生某些問題」訊息,請捲動至「診斷」區段的底部,然後按一下「自動修正 DNS 問題」按鈕。這項操作會自動新增解決問題所需的 DNS 記錄。
如果 DNS 是在其他位置管理 (且你使用 A 記錄將網域連結至 WordPress.com 帳號),則請向供應商新增 DNS 記錄。
若你想將電子郵件驗證記錄手動新增至網域的 DNS,請依照下列步驟新增 SPF、DKIM 和 DMARC 記錄。
SPF 記錄會使用「TXT」類型的 DNS 記錄,開頭值通常是「v=spf1」。若你還沒有 SPF TXT 記錄,請按照下列步驟,將 SPF 記錄新增至網域的 DNS:
- 前往網站的儀表板。
- 前往「升級」→「網域」(若使用 WP-管理員,則前往「主機服務」→「網域」),然後按一下該網域。
- 按一下「DNS 記錄」面板,然後按一下「管理」按鈕:
![](/wp-content/uploads/2024/05/dns-records-manage.png?w=1024)
- 按一下「+ 新增記錄」按鈕。
- 輸入下列值:
- 類型:TXT
- 名稱:
@
- 文字:
v=spf1 include:_spf.wpcloud.com ~all
- TTL (存留時間):3600
- 按一下「新增 DNS 記錄」按鈕,即可儲存變更。
如果你是從子網域傳送,則「名稱」(主機值) 應為子網域字串。舉例來說,如果子網域是 news.yourgroovydomain.com
,則請在「主機」欄位輸入 news
,而非 @
。
若你已有 SPF 記錄,請編輯現有的記錄,並在記錄值中的最後一個 ~all
前方新增 include:
。_spf.wpcloud.com
請依照下列步驟,將 DKIM 記錄作為 CNAME 記錄新增至 DNS:
- 前往網站的儀表板。
- 前往「升級」→「網域」(若使用 WP-管理員,則前往「主機服務」→「網域」),然後按一下該網域。
- 按一下「DNS 記錄」面板,然後按一下「管理」按鈕
- 按一下「+ 新增記錄」按鈕。
- 輸入下列值:
- 類型:CNAME
- 名稱 (主機):
wpcloud1._domainkey
- 別名 (指向目標):
wpcloud1._domainkey.wpcloud.com。
- TTL (存留時間):3600
- 按一下「新增 DNS 記錄」按鈕,即可儲存變更。
重複步驟四到步驟六,使用下列值新增第二筆 CNAME 記錄:
- 類型:CNAME
- 名稱 (主機):
wpcloud2._domainkey
- 別名 (指向目標):
wpcloud2._domainkey.wpcloud.com。
- TTL (存留時間):3600
對於 DMARC (若每天傳送的電子郵件數超過 5,000 封,則有設定必要),請採取下列步驟:
- 前往網站的儀表板。
- 前往「升級」→「網域」(若使用 WP-管理員,則前往「主機服務」→「網域」),然後按一下該網域。
- 按一下「DNS 記錄」面板,然後按一下「管理」按鈕
- 按一下「+ 新增記錄」按鈕。
- 輸入下列值:
- 類型:TXT
- 名稱:
_dmarc
- 文字:
v=DMARC1; p=none;
- TTL (存留時間):3600
- 按一下「新增 DNS 記錄」按鈕,即可儲存變更。
只要你將正確的記錄新增至網域的 DNS,最久需等待 48 小時的時間,警告才會從儀表板消失。