ทำตามขั้นตอนในบทความนี้หากคุณตั้งค่า Sender Policy Framework (SPF) แล้ว แต่อีเมลที่ส่งจากโดเมนของคุณยังคงมีลักษณะดังนี้
- ไม่ผ่านการตรวจสอบสิทธิ์ SPF
- ถูกปฏิเสธโดยเซิร์ฟเวอร์ในฝั่งผู้รับ
- ถูกส่งไปยังโฟลเดอร์จดหมายขยะของผู้รับ
หมายเหตุ: ระบบอาจใช้เวลาถึง 48 ชั่วโมงหลังจากเพิ่มระเบียน SPF เพื่อให้การตรวจสอบสิทธิ์ SPF เริ่มทํางาน
ในหน้านี้
การแก้ปัญหาที่ใช้บ่อยที่สุด
- ตรวจสอบว่าคุณมีระเบียน SPF (และมีเพียงรายการเดียว)
- ตรวจสอบไวยากรณ์ SPF
- เพิ่มผู้ส่งบุคคลที่สามไปยังระเบียน SPF
- ทำความเข้าใจการจัดการ DNS
- แก้ไขปัญหาเกี่ยวกับ DNS Lookup ที่มากเกินไป
- รอ 24-48 ชั่วโมงเพื่อให้การแก้ไขมีผล
ตรวจสอบว่าคุณมีระเบียน SPF (และมีเพียงรายการเดียว)
คุณต้องมีระเบียน SPF จึงจะส่งอีเมลได้ หากไม่มี ระบบอาจบล็อกอีเมลหรือส่งอีเมลไปยังโฟลเดอร์จดหมายขยะโดยตรง
โปรดทราบว่าแต่ละโดเมนจะมีระเบียน SPF ได้เพียงรายการเดียวที่ระบุโฮสต์หรือบริการอีเมลทั้งหมด หากคุณมีระเบียน SPF หลายรายการ อีเมลอาจไปอยู่ในโฟลเดอร์จดหมายขยะของผู้รับ หากต้องการตรวจสอบว่าคุณมีระเบียน SPF หรือไม่ ให้ใช้เครื่องมือฟรีมากมายที่มีอยู่บนเว็บ และหากพบว่าคุณมีระเบียน SPF มากกว่า 1 รายการ ให้รวมระเบียน SPF ทั้งหมดไว้เป็นระเบียนเดียว
ขั้นตอนที่แนะนำ
ตรวจสอบไวยากรณ์ SPF
หากคุณใช้ Google Workspace เพียงอย่างเดียวในการส่งอีเมล ไวยากรณ์ SPF ควรมีลักษณะดังนี้
v=spf1 include:_spf.google.com ~all
ดูรายการไวยากรณ์ SPF ที่ใช้กันโดยทั่วไปได้ที่หัวข้อตั้งค่า SPF
ขั้นตอนที่แนะนำ
- ตรวจสอบว่าคุณใช้ตัวระบุ "~all" ที่ถูกต้อง โดยสัญลักษณ์ควรเป็นตัวหนอน (~) ไม่ใช่ขีดกลาง (-) หรือเครื่องหมายคำถาม การใช้ขีดกลางอาจเป็นการจำกัดมากเกินไปและทำให้เกิดปัญหาในการนำส่งอีเมลที่ถูกต้อง ส่วนเครื่องหมายคำถามจะไม่ได้ตรวจสอบสิทธิ์ข้อความขาออก
- โปรดระมัดระวังเมื่อป้อนระเบียน SPF การพิมพ์ผิด การเว้นวรรคเกิน หรือการใช้เครื่องหมายคำพูดไม่ถูกต้องอาจทำให้ระเบียน SPF ไม่ถูกต้อง
- เมื่อเพิ่มระเบียน SPF ในโฮสต์ของโดเมน ให้ป้อนสัญลักษณ์ @ หากโฮสต์เป็นโดเมนเดียวกัน (ไม่ใช่โดเมนย่อย) กับโดเมนที่คุณกำลังเพิ่มระเบียน SPF หากไม่ใช่ ให้ป้อนชื่อโดเมน (เช่น yourdomain.com)
เพิ่มผู้ส่งบุคคลที่สามไปยังระเบียน SPF
หากคุณใช้บริการอื่นที่ไม่ใช่ Google Workspace ในการส่งอีเมลในนามโดเมน คุณต้องระบุบริการเหล่านั้นในระเบียน SPF รายการเดียว ตัวอย่างเช่น หากคุณใช้ Workspace และ Salesforce ในการส่งอีเมล ระเบียน SPF ต้องให้สิทธิ์ทั้ง Google Workspace และ Salesforce ในตัวอย่างนี้ ไวยากรณ์ SPF จะเป็นดังนี้
v=spf1 include:_spf.google.com include:[salesforce_domain] ~all
หากระเบียน SPF อ้างอิงบริการที่ส่งอีเมลในนามโดเมนของคุณไม่ครบทุกบริการ ข้อความจากผู้ส่งดังกล่าวอาจไม่ผ่าน SPF และถูกปฏิเสธหรือส่งไปยังโฟลเดอร์จดหมายขยะ
ขั้นตอนที่แนะนำ
- ตรวจสอบเซิร์ฟเวอร์และบริการในระเบียน SPF ของคุณ ตรวจสอบว่าระเบียน SPF มีข้อมูลเซิร์ฟเวอร์และผู้ส่งทั้งหมดที่ส่งอีเมลในนามโดเมนของคุณในปัจจุบันแล้ว
- อัปเดตระเบียน SPF โดยเพิ่มข้อมูลผู้ส่งรายใหม่ ข้อมูล จากนั้นเพิ่มระเบียน SPF ที่อัปเดตแล้วไปยัง โดเมน
- หากระบบปฏิเสธหรือส่งข้อความที่มาจากแบบฟอร์มติดต่อในเว็บไซต์ของคุณไปยัง โฟลเดอร์จดหมายขยะ ให้ไปที่ แก้ปัญหาที่ Gmail ไม่ได้รับข้อความแบบฟอร์มติดต่อ
ทำความเข้าใจการจัดการ DNS
ถาม: โฮสต์ของโดเมนคืออะไร
ตอบ: โฮสต์ของโดเมนคือบริการที่โฮสต์ชื่อโดเมนของเว็บไซต์
ถาม: ระเบียน SPF คืออะไร
ตอบ: ระเบียน SPF คือข้อความบรรทัดเดียวที่แสดงรายการที่อยู่ IP และเซิร์ฟเวอร์อีเมลที่ได้รับอนุญาตให้ส่งอีเมลในนามโดเมนของคุณ
ถาม: ระเบียน TXT ของ DNS คืออะไร
ตอบ: ระเบียน TXT ของ DNS คือระเบียนว่างที่สามารถเก็บข้อมูลข้อความธรรมดาประเภทใดก็ได้เกี่ยวกับโดเมนของคุณ (ในกรณีนี้คือการเพิ่มระเบียน SPF) ระเบียน TXT ของ DNS อาจมีระเบียน TXT สำหรับการยืนยันโดเมนด้วย ซึ่งจะยืนยันว่าคุณเป็นเจ้าของโดเมน
ถาม: ฉันจะเข้าถึงการตั้งค่า DNS ของโฮสต์ของโดเมนได้อย่างไร
ตอบ: ลงชื่อเข้าใช้โฮสต์ของโดเมน แล้วไปที่หน้าที่ใช้อัปเดตระเบียน TXT ของ DNS สำหรับโดเมน หากต้องการค้นหาหน้านี้ ให้ดูเอกสารประกอบของโดเมน โปรดดูรายละเอียดที่หัวข้อตั้งค่า SPF
ถาม: DNS Lookup คืออะไร
ตอบ: เมื่อเซิร์ฟเวอร์อีเมลตรวจสอบข้อความขาเข้าที่ส่งจากโดเมนของคุณโดยเปรียบเทียบกับระเบียน SPF เซิร์ฟเวอร์ดังกล่าวอาจทำการ Lookup Lookup คือกระบวนการค้นหาที่อยู่ IP ของโดเมน ในตัวอย่างต่อไปนี้ ระเบียน SPF แต่ละรายการจะส่งผลให้มี Lookup 1 รายการ
- กลไก SPF: a, exists, include, mx, ptr
- ตัวปรับแต่ง SPF: redirect
ดูข้อมูลเพิ่มเติมเกี่ยวกับกลไกและตัวปรับแต่ง ระเบียน SPF
แก้ไขปัญหาเกี่ยวกับ DNS Lookup ที่มากเกินไป
ข้อกำหนด SPF อนุญาตให้มี DNS Lookup สูงสุด 10 รายการ (เช่น include, a, mx กลไก) ระเบียน SPF ที่ซับซ้อนซึ่งมีบริการของบุคคลที่สามหลายรายการอาจเกินขีดจำกัดนี้ ซึ่งจะทำให้การตรวจสอบระเบียน SPF ไม่สำเร็จ ข้อความแสดงข้อผิดพลาดอาจแตกต่างกันไปตามผู้ให้บริการ แต่ข้อความอาจรวมคำเตือนว่าคุณไม่มีระเบียน SPF (แม้ว่าคุณจะมีระเบียน SPF อยู่แล้ว)
ขั้นตอนที่แนะนำ
- ตรวจสอบจำนวน Lookup ในระเบียน SPF โดยใช้เครื่องมือ Check MX ใน กล่องเครื่องมือของ Google Admin
- นำกลไกที่ซ้ำกันและกลไกที่อ้างอิงโดเมนเดียวกันออก
- ระวังอย่าให้มี Lookup ที่ซ้อนกัน ซึ่งจะต้องนับรวมแล้วมี DNS Lookup ไม่เกิน 10 รายการ หากระเบียน SPF ของคุณประกอบด้วยโดเมนรายการหนึ่ง ซึ่งโดเมนนั้นก็มีโดเมนอื่นๆ ในระเบียน SPF ด้วย ระบบก็จะนับโดเมนอื่นๆ เหล่านั้นรวมในขีดจำกัด DNS Lookup ของคุณ ด้วยเช่นกัน
- เมื่อใช้กลไก include โปรดทราบว่า Lookup ที่ซ้อนกันอาจทำให้ระเบียน SPF มี DNS Lookup เกิน 10 รายการ
- เมื่อใช้กลไก ip4 และ ip6 โปรดทราบว่าระเบียน SPF จะมีจำนวนอักขระในสตริงได้ไม่เกิน 255 ตัว
- ดังนั้นโปรดรวมโดเมนที่มีการส่งอีเมลให้คุณเท่านั้น
- นำกลไก include สำหรับบุคคลที่สามที่ไม่ได้ส่งอีเมลในนามโดเมนของคุณอีกต่อไปออก
รอ 24–48 ชั่วโมงเพื่อให้การแก้ไขมีผล
เมื่อแก้ไขปัญหาเกี่ยวกับระเบียน SPF แล้ว การเปลี่ยนแปลงเหล่านี้อาจใช้เวลา 24-48 ชั่วโมงจึงจะมีผลอย่างทั่วถึง
การแก้ปัญหาวิธีอื่นๆ
หากปัญหาของคุณไม่อยู่ในรายการด้านบน ให้ลองทำตามขั้นตอนต่อไปนี้อย่างน้อย 1 ขั้นตอน
- ยืนยันว่าข้อความขาออกผ่านการตรวจสอบสิทธิ์ SPF แล้ว
- นำช่วง IP ออกจากระเบียน SPF
- ตรวจสอบการส่งต่ออีเมล
- ตรวจสอบแนวทางการส่งอีเมล
ยืนยันว่าข้อความขาออกผ่านการตรวจสอบสิทธิ์ SPF แล้ว
ส่วนหัวของข้อความอีเมลจะมีผลการตรวจสอบสิทธิ์ SPF โปรดดูรายละเอียดที่หัวข้อตรวจสอบว่าข้อความ Gmail ผ่านการตรวจสอบสิทธิ์แล้วหรือไม่ และ ติดตามอีเมลด้วยส่วนหัวฉบับเต็ม
นำช่วง IP ออกจากระเบียน SPF
หลีกเลี่ยงการใช้ช่วงที่อยู่ IP แบบกว้างที่ใช้ร่วมกัน (มักใช้สำหรับการโฮสต์/การประมวลผลแบบคลาวด์) ในระเบียน SPF อัปเดตระเบียน SPF ให้ใช้ที่อยู่ IP แบบคงที่ที่กำหนดไว้สำหรับอินสแตนซ์การประมวลผลแบบคลาวด์ (Cloud Computing) ของโดเมน
ตรวจสอบการส่งต่ออีเมล
แม้ว่าจะตั้งค่า SPF สำหรับโดเมนไว้อย่างถูกต้องแล้ว แต่ข้อความที่ส่งต่อก็ยังอาจไม่ผ่านการตรวจสอบสิทธิ์ SPF ซึ่งมักเกิดจากวิธีที่เซิร์ฟเวอร์ที่ใช้ส่งต่อส่งต่อข้อความ
ขั้นตอนที่แนะนำ
- ยืนยันว่าข้อความถูกส่งต่อแล้วและดูที่อยู่ของผู้รับเดิม โดยใช้ การค้นหาบันทึกอีเมล หากผู้ที่รายงานข้อความว่าเป็นจดหมายขยะไม่ใช่ผู้รับเดิม แสดงว่าข้อความดังกล่าวถูกส่งต่อ
- ติดต่อบุคคลที่สามที่ส่งต่อข้อความเพื่อสอบถามว่าบุคคลดังกล่าวสามารถเปลี่ยนวิธีส่งต่อข้อความได้หรือไม่
- ใช้เครื่องมือในหัวข้อการแก้ปัญหาขั้นสูง (อ่านต่อในหน้านี้) เพื่อตรวจสอบกิจกรรมที่น่าสงสัยเกี่ยวกับอีเมล บางครั้งผู้ส่งจดหมายขยะจะส่งต่อข้อความเพื่อแอบอ้างเป็นโดเมนหรือองค์กร
ดูรายละเอียดเพิ่มเติมได้ที่หัวข้อช่วยให้ข้อความที่ส่งต่อผ่าน การตรวจสอบสิทธิ์
ตรวจสอบแนวทางการส่งอีเมล
หากโดเมนของคุณมีระเบียน SPF ที่ถูกต้องแล้วแต่ข้อความก็ยังคงส่งไปยังโฟลเดอร์จดหมายขยะ แปลว่าสาเหตุอาจมาจากสิ่งอื่นที่ไม่ใช่ SPF ทำตามหลักเกณฑ์สำหรับผู้ส่งอีเมลในการส่งอีเมลถึง ผู้ใช้ Gmail โดยเฉพาะเมื่อคุณต้องการส่งอีเมลจำนวนมาก
การแก้ปัญหาขั้นสูง
หากยังพบปัญหาอยู่หลังจากใช้การแก้ไขที่แนะนำไว้ข้างต้น ให้ลองทำตามขั้นตอนการแก้ปัญหาขั้นสูงต่อไปนี้
ดูผลการตรวจสอบสิทธิ์ในส่วนหัวของข้อความ
ส่วนหัวของข้อความที่ส่งมาจากโดเมนของคุณจะมีข้อมูลเกี่ยวกับการตรวจสอบสิทธิ์ SPF หากต้องการดูส่วนหัวฉบับเต็มของข้อความที่ส่งจากโดเมน ให้ทำตามขั้นตอนในหัวข้อติดตามอีเมลด้วยส่วนหัวฉบับเต็ม
ค้นหาส่วนหัวของข้อความที่เริ่มต้นด้วย Authentication-Results และดูข้อความถัดจาก spf ใช้เนื้อหาของส่วนหัวของข้อความนี้เพื่อค้นหาแถวที่เกี่ยวข้องในตารางต่อไปนี้และทำตามขั้นตอนที่แนะนำ
| เนื้อหาของส่วนหัวของข้อความ | สาเหตุที่เป็นไปได้ | ขั้นตอนที่แนะนำ |
|---|---|---|
| ไม่มีข้อมูล spf ใน Authentication-Results | ข้อความไม่ได้ผ่านการตรวจสอบ SPF หมายความว่าคุณอาจตั้งค่าระเบียน SPF ไว้อย่างไม่ถูกต้อง | ไปที่หัวข้อตรวจสอบว่าคุณมีระเบียน SPF (และมีเพียงรายการเดียว) และ ตรวจสอบไวยากรณ์ SPF (ทั้ง 2 หัวข้อนี้อยู่ก่อนหน้านี้ในหน้านี้) |
| spf ประกอบด้วย best guess record |
|
|
| ผลลัพธ์ SPF (ข้อความหลังจาก spf=) อาจมีค่าเป็น neutral, softfail หรือ fail |
|
|
| ผลลัพธ์ SPF (ข้อความหลังจาก spf=) คือ temperror หรือ permerror |
|
|
ดูข้อมูลเชิงลึกอย่างละเอียดได้ในเครื่องมือการรายงาน
หากต้องการข้อมูลอย่างละเอียดเกี่ยวกับการส่งและการตรวจสอบสิทธิ์โดเมน ให้ลองใช้เครื่องมือการรายงานของ Workspace เหล่านี้
| เครื่องมือการรายงาน | ขั้นตอนที่แนะนำ |
|---|---|
|
ดูข้อมูลที่อยู่ปลายทางเดิมสำหรับข้อความขาเข้าและขาออกเพื่อช่วยแก้ปัญหาเกี่ยวกับการส่งต่อได้โดยใช้การค้นหาบันทึกอีเมล (ELS) ELS จะมีที่อยู่ IP ต้นทางของข้อความขาเข้า ดังนั้นคุณจะสามารถแก้ปัญหาการตรวจสอบสิทธิ์ SPF ได้ นอกจากนี้ ELS ยังแสดงด้วยว่าระบบทำเครื่องหมายข้อความที่ผู้ใช้โดเมนได้รับว่าเป็นจดหมายขยะหรือไม่ |
|
|
รายงานการตรวจสอบสิทธิ์ |
ตรวจสอบว่าข้อความใดจากโดเมนของคุณผ่านการตรวจสอบสิทธิ์ SPF, DKIM และ DMARC ได้จากรายงานการตรวจสอบสิทธิ์ |
|
Postmaster Tools |
หากคุณส่งอีเมลจำนวนมากอยู่เป็นประจำ คุณจะดูรายละเอียดเกี่ยวกับข้อความที่โดเมนส่งได้โดยใช้เครื่องมือ Postmaster ซึ่งฟีเจอร์นี้จะมีข้อมูลเกี่ยวกับข้อผิดพลาดของการส่ง รายงานจดหมายขยะ และรายงานความคิดเห็น |
|
เครื่องมือตรวจสอบความปลอดภัย |
ดูสถานะการตรวจสอบสิทธิ์ข้อความขาเข้า แล้วระบุข้อความขาเข้าที่ยังไม่ได้รับการตรวจสอบสิทธิ์โดยใช้เครื่องมือตรวจสอบความปลอดภัย |
|
รายงาน Gmail และ BigQuery |
ดูสถานะการตรวจสอบสิทธิ์ของข้อความขาเข้า ข้อมูลอย่างละเอียดเกี่ยวกับข้อความแต่ละรายการ และสถิติการนำส่งตลอดช่วงเวลาที่ผ่านมาโดยใช้ รายงาน Gmail และ BigQuery |
Google, Google Workspace รวมถึงเครื่องหมายและโลโก้ที่เกี่ยวข้องเป็นเครื่องหมายการค้าของ Google LLC ชื่อบริษัทและชื่อผลิตภัณฑ์อื่นๆ ทั้งหมดเป็นเครื่องหมายการค้าของบริษัทที่เกี่ยวข้อง