โปรดทําตามขั้นตอนในบทความนี้หากคุณตั้งค่า Sender Policy Framework (SPF) แล้ว แต่อีเมลที่ส่งจากโดเมนของคุณยังคงมีลักษณะดังนี้
- ไม่ผ่านการตรวจสอบสิทธิ์ SPF
- ถูกปฏิเสธโดยเซิร์ฟเวอร์ในฝั่งผู้รับ
- ถูกส่งไปยังโฟลเดอร์จดหมายขยะของผู้รับ
หมายเหตุ: ระบบอาจใช้เวลาถึง 48 ชั่วโมงหลังจากเพิ่มระเบียน SPF เพื่อให้การตรวจสอบสิทธิ์ SPF เริ่มทํางาน
ในหน้านี้
การแก้ปัญหาที่ใช้บ่อยที่สุด
- ตรวจสอบว่าคุณมีระเบียน SPF (และมีเพียงระเบียนเดียว)
- ตรวจสอบไวยากรณ์ SPF
- เพิ่มผู้ส่งบุคคลที่สามไปยังระเบียน SPF
- ทำความเข้าใจการจัดการ DNS
- แก้ไขปัญหาเกี่ยวกับ DNS Lookup ที่มากเกินไป
- รอ 24-48 ชั่วโมงเพื่อให้การแก้ไขมีผล
ตรวจสอบว่าคุณมีระเบียน SPF (และมีเพียงระเบียนเดียว)
คุณต้องมีระเบียน SPF เพื่อส่งอีเมล หากไม่มีระเบียน ระบบอาจบล็อกอีเมลหรือส่งไปยังโฟลเดอร์จดหมายขยะโดยตรง
โปรดทราบว่าแต่ละโดเมนจะมีระเบียน SPF ได้เพียงรายการเดียวที่ระบุโฮสต์หรือ บริการอีเมลทั้งหมด หากคุณมีระเบียน SPF หลายรายการ อีเมลอาจไปอยู่ในโฟลเดอร์จดหมายขยะของผู้รับ หากต้องการตรวจสอบว่าคุณมีระเบียน SPF หรือไม่ ให้ใช้เครื่องมือฟรีที่มีอยู่มากมายบนเว็บ และหากพบว่าคุณมีระเบียน SPF มากกว่า 1 รายการ ให้รวมระเบียน SPF ทั้งหมดไว้เป็นระเบียนเดียว
ขั้นตอนที่แนะนำ
ตรวจสอบไวยากรณ์ SPF
หากคุณใช้ Google Workspace เพียงอย่างเดียวในการส่งอีเมล ไวยากรณ์ SPF ควรมีลักษณะดังนี้
v=spf1 include:_spf.google.com ~all
ดูรายการไวยากรณ์ SPF ทั่วไปได้ที่หัวข้อตั้งค่า SPF
ขั้นตอนที่แนะนำ
- ตรวจสอบว่าคุณใช้ตัวระบุ "~all" ที่ถูกต้อง โดยสัญลักษณ์ควรเป็นตัวหนอน (~) ไม่ใช่ขีดกลาง (-) หรือเครื่องหมายคำถาม การใช้ขีดกลางอาจเป็นการจำกัดมากเกินไป และทำให้เกิดปัญหาในการนำส่งอีเมลที่ถูกต้อง ส่วนเครื่องหมายคำถามจะไม่ได้ตรวจสอบสิทธิ์ข้อความขาออก
- โปรดระมัดระวังเมื่อป้อนระเบียน SPF การพิมพ์ผิด การเว้นวรรคเกิน หรือการใช้เครื่องหมายคำพูดไม่ถูกต้องอาจทำให้ระเบียน SPF ไม่ถูกต้อง
- เมื่อเพิ่มระเบียน SPF ในโฮสต์ของโดเมน ให้ป้อนสัญลักษณ์ @ หากโฮสต์เป็นโดเมนเดียวกัน (ไม่ใช่โดเมนย่อย) กับโดเมนที่คุณกำลังเพิ่มระเบียน SPF ไม่เช่นนั้น ให้ป้อนชื่อโดเมน (เช่น yourdomain.com)
เพิ่มผู้ส่งบุคคลที่สามไปยังระเบียน SPF
หากคุณใช้บริการอื่นที่ไม่ใช่ Google Workspace เพื่อส่งอีเมลในนามของโดเมน คุณต้องระบุบริการเหล่านี้ในระเบียน SPF รายการเดียว ตัวอย่างเช่น หากคุณใช้ Workspace และ Salesforce เพื่อส่งอีเมล ระเบียน SPF ต้องให้สิทธิ์ทั้ง Google Workspace และ Salesforce ในตัวอย่างนี้ ไวยากรณ์ SPF จะเป็นดังนี้
v=spf1 include:_spf.google.com include:[salesforce_domain] ~all
หากระเบียน SPF อ้างอิงบริการที่ส่งอีเมลในนามโดเมนของคุณไม่ครบทุกบริการ ข้อความจากผู้ส่งดังกล่าวอาจไม่ผ่าน SPF และถูกปฏิเสธหรือส่งไปยังโฟลเดอร์จดหมายขยะ
ขั้นตอนที่แนะนำ
- ตรวจสอบเซิร์ฟเวอร์และบริการในระเบียน SPF ของคุณ ตรวจสอบว่าระเบียน SPF มีข้อมูลเซิร์ฟเวอร์และผู้ส่งทั้งหมดที่ส่งอีเมลในนามโดเมนของคุณในปัจจุบันแล้ว
- อัปเดตระเบียน SPF โดยเพิ่มข้อมูลผู้ส่งรายใหม่ จากนั้นเพิ่มระเบียน SPF ที่อัปเดตแล้วไปยังโดเมน
- หากระบบปฏิเสธหรือส่งข้อความที่มาจากแบบฟอร์มติดต่อในเว็บไซต์ของคุณไปยังโฟลเดอร์จดหมายขยะ ให้ไปที่แก้ปัญหาที่ Gmail ไม่ได้รับข้อความแบบฟอร์มติดต่อ
ทำความเข้าใจการจัดการ DNS
ถาม: โฮสต์ของโดเมนคืออะไร
ตอบ: โฮสต์ของโดเมนคือบริการที่โฮสต์ชื่อโดเมนของเว็บไซต์
ถาม: ระเบียน SPF คืออะไร
ตอบ: ระเบียน SPF คือข้อความบรรทัดเดียวที่แสดงรายการที่อยู่ IP และเซิร์ฟเวอร์อีเมล ที่ได้รับอนุญาตให้ส่งอีเมลในนามของโดเมนของคุณ
ถาม: ระเบียน DNS TXT คืออะไร
ตอบ: ระเบียน TXT ของ DNS คือระเบียนว่างที่สามารถเก็บข้อมูลข้อความธรรมดาประเภทใดก็ได้ เกี่ยวกับโดเมนของคุณ (ในกรณีนี้ คุณกำลังเพิ่มระเบียน SPF) ระเบียน TXT ของ DNS อาจมีระเบียน TXT สำหรับการยืนยันโดเมนด้วย ซึ่งจะยืนยันว่าคุณเป็นเจ้าของโดเมน
คำถาม: ฉันจะเข้าถึงการตั้งค่า DNS ของโฮสต์ของโดเมนได้อย่างไร
ตอบ: ลงชื่อเข้าใช้โฮสต์ของโดเมน แล้วไปที่หน้าที่ใช้อัปเดตระเบียน TXT ของ DNS ของโดเมน หากต้องการค้นหาหน้านี้ โปรดดูเอกสารประกอบของโดเมน โปรดดูรายละเอียดที่หัวข้อตั้งค่า SPF
ถาม: DNS Lookup คืออะไร
ตอบ: เมื่อเซิร์ฟเวอร์อีเมลตรวจสอบข้อความขาเข้าที่ส่งจากโดเมนของคุณโดยเปรียบเทียบกับระเบียน SPF เซิร์ฟเวอร์ดังกล่าวอาจทำการค้นหา (Lookup) ซึ่ง Lookup คือกระบวนการค้นหาที่อยู่ IP ของโดเมน ในตัวอย่างต่อไปนี้ ระเบียน SPF แต่ละรายการจะส่งผลให้มี Lookup 1 รายการ
- กลไก SPF: a, exists, include, mx, ptr
- ตัวปรับแต่ง SPF: redirect
ดูข้อมูลเพิ่มเติมเกี่ยวกับกลไกระเบียน SPF และตัวปรับแต่งระเบียน SPF
แก้ไขปัญหาเกี่ยวกับ DNS Lookup ที่มากเกินไป
ข้อกำหนด SPF อนุญาตให้มี DNS Lookup สูงสุด 10 รายการ (เช่น กลไก include, a, mx) ระเบียน SPF ที่ซับซ้อนซึ่งมีบริการของบุคคลที่สามหลายรายการอาจเกินขีดจำกัดนี้ ทำให้การตรวจสอบระเบียน SPF ไม่สำเร็จ ข้อความแสดงข้อผิดพลาดอาจแตกต่างกันไปตามผู้ให้บริการ แต่ข้อความอาจรวมคำเตือน ว่าคุณไม่มีระเบียน SPF (แม้ว่าคุณจะมีระเบียน SPF อยู่ก็ตาม)
ขั้นตอนที่แนะนำ
- ตรวจสอบจำนวนการค้นหาในระเบียน SPF โดยใช้เครื่องมือ Check MX ใน กล่องเครื่องมือของ Google Admin
- นำกลไกที่ซ้ำกันและกลไกที่อ้างถึงโดเมนเดียวกันออก
- ระวังอย่าให้มีLookup ที่ซ้อนกันซึ่งจะต้องนับรวมแล้วมี DNS Lookup ไม่เกิน 10 รายการ หากระเบียน SPF ของคุณประกอบด้วยโดเมนรายการหนึ่ง ซึ่งโดเมนนั้นก็มีโดเมนอื่นๆ ในระเบียน SPF ด้วย ระบบก็จะนับโดเมนอื่นๆ เหล่านั้นรวมในขีดจำกัด DNS Lookup ของคุณด้วยเช่นกัน
- เมื่อใช้กลไก include โปรดทราบว่าการค้นหาที่ซ้อนกันอาจทำให้ระเบียน SPF มี DNS Lookup เกิน 10 รายการ
- เมื่อใช้กลไก ip4 และ ip6 โปรดทราบว่าระเบียน SPF จะมีจำนวนอักขระในสตริงได้ไม่เกิน 255 ตัว
- ดังนั้นโปรดรวมโดเมนที่มีการส่งอีเมลให้คุณเท่านั้น
- และควรลบกลไก include สำหรับบุคคลที่สามที่ไม่ได้ส่งอีเมลของโดเมนอีกต่อไป
รอ 24-48 ชั่วโมงเพื่อให้การแก้ไขมีผล
เมื่อแก้ไขปัญหาเกี่ยวกับระเบียน SPF แล้ว การเปลี่ยนแปลงเหล่านี้อาจใช้เวลา 24-48 ชั่วโมงจึงจะมีผลอย่างทั่วถึง
การแก้ปัญหาวิธีอื่นๆ
หากปัญหาของคุณไม่อยู่ในรายการด้านบน ให้ลองทำตามขั้นตอนต่อไปนี้อย่างน้อย 1 ขั้นตอน
- ยืนยันว่าข้อความขาออกผ่านการตรวจสอบสิทธิ์ SPF แล้ว
- นำช่วง IP ออกจากระเบียน SPF
- ตรวจสอบการส่งต่ออีเมล
- ตรวจสอบแนวทางการส่งอีเมล
ยืนยันว่าข้อความขาออกผ่านการตรวจสอบสิทธิ์ SPF แล้ว
ส่วนหัวของข้อความอีเมลจะมีผลลัพธ์ของการตรวจสอบสิทธิ์ SPF โปรดดูรายละเอียดที่หัวข้อตรวจสอบว่าข้อความ Gmail ผ่านการตรวจสอบสิทธิ์หรือไม่ และติดตามอีเมลด้วยส่วนหัวแบบเต็ม
นำช่วง IP ออกจากระเบียน SPF
หลีกเลี่ยงการใช้ช่วงที่อยู่ IP แบบกว้างที่ใช้ร่วมกัน (มักใช้สำหรับการโฮสต์/การประมวลผลในระบบคลาวด์) ในระเบียน SPF อัปเดตระเบียน SPF เพื่อใช้ที่อยู่ IP แบบคงที่ที่กำหนดไว้สำหรับอินสแตนซ์การประมวลผลแบบคลาวด์ (Cloud Computing) ของโดเมน
ตรวจสอบการส่งต่ออีเมล
แม้ว่าจะตั้งค่า SPF สำหรับโดเมนไว้อย่างถูกต้องแล้ว แต่ข้อความที่ส่งต่อก็ยังอาจไม่ผ่านการตรวจสอบสิทธิ์ SPF ซึ่งมักเกิดขึ้นจากวิธีที่เซิร์ฟเวอร์ส่งต่อข้อความ
ขั้นตอนที่แนะนำ
- ยืนยันว่ามีการส่งต่อข้อความและรับที่อยู่ของผู้รับเดิมโดยใช้การค้นหาบันทึกอีเมล หากผู้ที่รายงานข้อความว่าเป็นจดหมายขยะไม่ใช่ผู้รับเดิม แสดงว่าข้อความถูกส่งต่อมา
- โปรดติดต่อบุคคลที่สามซึ่งส่งต่อข้อความดังกล่าวเพื่อขอให้เปลี่ยนวิธีส่งต่อข้อความ
- ใช้เครื่องมือในหัวข้อการแก้ปัญหาขั้นสูง (อ่านต่อในหน้านี้) เพื่อตรวจสอบกิจกรรมที่น่าสงสัยเกี่ยวกับอีเมล เพราะบางครั้งนักส่งสแปมก็อาจส่งต่อข้อความเพื่อแอบอ้างเป็นโดเมนหรือองค์กรอื่น
โปรดดูรายละเอียดเพิ่มเติมที่หัวข้อช่วยให้ข้อความที่ส่งต่อผ่าน การตรวจสอบสิทธิ์
ตรวจสอบแนวทางการส่งอีเมล
หากโดเมนของคุณมีระเบียน SPF ที่ถูกต้องแล้วแต่ข้อความก็ยังคงส่งไปยังโฟลเดอร์จดหมายขยะ แปลว่าสาเหตุอาจมาจากสิ่งอื่นที่ไม่ใช่ SPF ทำตามหลักเกณฑ์สำหรับผู้ส่งอีเมลในการส่งอีเมลถึงผู้ใช้ Gmail โดยเฉพาะเมื่อคุณต้องการส่งอีเมลจำนวนมาก
การแก้ปัญหาขั้นสูง
หากยังพบปัญหาหลังจากใช้การแก้ไขที่แนะนำซึ่งระบุไว้ข้างต้น โปรดลองทำตามขั้นตอนการแก้ปัญหาขั้นสูงต่อไปนี้
ดูผลการตรวจสอบสิทธิ์ในส่วนหัวของข้อความ
ส่วนหัวของข้อความที่ส่งมาจากโดเมนของคุณจะมีข้อมูลเกี่ยวกับการตรวจสอบสิทธิ์ SPF หากต้องการดูส่วนหัวแบบเต็มของข้อความที่ส่งมาจากโดเมนของคุณ ให้ทำตามขั้นตอนในหัวข้อติดตามอีเมลด้วยส่วนหัวแบบเต็ม
ค้นหาส่วนหัวของข้อความที่เริ่มต้นด้วย Authentication-Results และดูข้อความถัดจาก spf ใช้เนื้อหาส่วนหัวของข้อความนี้ เพื่อค้นหาแถวที่เกี่ยวข้องในตารางต่อไปนี้และทำตาม ขั้นตอนที่แนะนำ
| เนื้อหาของข้อความส่วนหัว | สาเหตุที่เป็นไปได้ | ขั้นตอนที่แนะนำ |
|---|---|---|
| ไม่มีข้อมูล spf ใน Authentication-Results | ข้อความไม่ได้รับการตรวจสอบ SPF หมายความว่าคุณอาจตั้งค่าระเบียน SPF ไว้อย่างไม่ถูกต้อง | ไปที่หัวข้อตรวจสอบว่าคุณมีระเบียน SPF (และมีเพียงระเบียนเดียว) และยืนยันไวยากรณ์ SPF (ทั้ง 2 หัวข้อก่อนหน้านี้ในหน้านี้) |
| รายการ spf ประกอบด้วย best guess record |
|
|
| ผลลัพธ์ SPF (ข้อความหลังจาก spf=) คือ neutral, softfail หรือ fail |
|
|
| ผลลัพธ์ SPF (ข้อความหลังจาก spf=) คือ temperror หรือ permerror |
|
|
ดูข้อมูลเชิงลึกอย่างละเอียดได้ในเครื่องมือการรายงาน
หากต้องการข้อมูลอย่างละเอียดเกี่ยวกับการส่งและการตรวจสอบสิทธิ์โดเมน ให้ลองใช้เครื่องมือการรายงานของ Workspace เหล่านี้
| เครื่องมือการรายงาน | ขั้นตอนที่แนะนำ |
|---|---|
|
ดูข้อมูลที่อยู่ปลายทางเดิมสำหรับข้อความขาเข้าและขาออกเพื่อช่วยแก้ปัญหาเกี่ยวกับการส่งต่อได้โดยใช้การค้นหาบันทึกอีเมล (ELS) ELS จะมีที่อยู่ IP ต้นทางของข้อความขาเข้า ดังนั้นคุณจะสามารถแก้ปัญหาการตรวจสอบสิทธิ์ SPF ได้ นอกจากนี้ยังแสดงด้วยว่าระบบทำเครื่องหมายข้อความที่ผู้ใช้ในโดเมนของคุณได้รับว่าเป็นจดหมายขยะหรือไม่ |
|
|
รายงานการตรวจสอบสิทธิ์ |
ตรวจสอบว่าข้อความใดจากโดเมนของคุณผ่านการตรวจสอบสิทธิ์ SPF, DKIM และ DMARC ได้จากรายงานการตรวจสอบสิทธิ์ |
|
เครื่องมือ Postmaster |
หากคุณส่งอีเมลจำนวนมากอยู่เป็นประจำ คุณจะดูรายละเอียดเกี่ยวกับข้อความที่โดเมนส่งได้โดยใช้เครื่องมือ Postmaster ซึ่งฟีเจอร์นี้จะมีข้อมูลเกี่ยวกับข้อผิดพลาดของการส่ง รายงานจดหมายขยะ และรายงานความคิดเห็น |
|
เครื่องมือตรวจสอบความปลอดภัย |
ดูสถานะการตรวจสอบสิทธิ์ข้อความขาเข้า แล้วระบุข้อความขาเข้าที่ยังไม่ได้รับการตรวจสอบสิทธิ์โดยใช้เครื่องมือตรวจสอบความปลอดภัย |
|
รายงาน Gmail และ BigQuery |
ดูสถานะการตรวจสอบสิทธิ์ของข้อความขาเข้า ข้อมูลอย่างละเอียดเกี่ยวกับข้อความแต่ละรายการ และสถิติการนำส่งตลอดช่วงเวลาที่ผ่านมาโดยใช้รายงาน Gmail และ BigQuery |
Google, Google Workspace รวมถึงเครื่องหมายและโลโก้ที่เกี่ยวข้องเป็นเครื่องหมายการค้าของ Google LLC ชื่อบริษัทและชื่อผลิตภัณฑ์อื่นๆ ทั้งหมดเป็นเครื่องหมายการค้าของ บริษัทที่เกี่ยวข้อง