术语词汇表¶
Mailexam 文档、与开发沟通以及配置邮件时常见术语的简要说明。面向初级开发者和项目经理,不涉及 RFC 或密码学细节。
SMTP¶
SMTP(Simple Mail Transfer Protocol,简单邮件传输协议)是互联网上发送邮件的标准协议。应用通过 SMTP 把邮件交给发信服务器;之后由邮件服务器链转发给收件人——或在测试环境中被 sandbox 拦截。
简单类比¶
可以把它想成邮局柜台:
| 现实邮局 | IT 中 |
|---|---|
| 您把信封交给柜台 | 应用生成邮件(主题、正文、附件) |
| 工作人员收件 | 应用连接 SMTP 服务器 |
| 邮件分拣并转运 | SMTP 服务器把邮件交给下一跳 |
没有 SMTP(或等价方式),应用只能生成邮件文件,无法真正发出。
通常需要配置什么¶
连接 SMTP 时要填写主机、端口、登录名和密码。常见端口:
| 端口 | 含义(简化) |
|---|---|
| 587 | 推荐:加密发送(STARTTLS) |
| 465 | 全程加密连接(SMTPS) |
| 25 | 传统端口;常被主机商或企业网络屏蔽 |
| 2525 | 25 被屏蔽时的替代端口 |
使用 Mailexam 时,应用指向测试 SMTP 主机({login}.mailexam.cn),邮件进入控制台中的项目,而不会发到真实收件人。具体步骤见集成示例。
给项目经理
任务里写「配置 SMTP」通常表示:向开发提供主机、端口、登录名和密码,让应用能发信。Mailexam 在项目创建时会提供这些凭据。
Sandbox(沙箱)¶
在邮件场景里,Sandbox 指隔离的测试环境:邮件发往这里,而不是真实收件人。这不是浏览器沙箱或 Docker 沙箱,而是专门用于安全调试邮件的环境。
为什么需要 sandbox¶
| 没有 sandbox | 有 sandbox(Mailexam 等) |
|---|---|
| 测试邮件可能误发给客户或随机地址 | 只有团队在测试收件箱中看到 |
| 可能泄露令牌、密码或个人数据 | 可模拟生产流程,又不会骚扰真人 |
| CI/CD 难以自动化验证 | 有 API,所有测试邮件集中存放 |
Sandbox ≠ 生产环境¶
- 生产环境的 SMTP 指向 SendGrid、Amazon SES、企业 Exchange 等,邮件会真正投递。
- Sandbox 中往往不改发送代码,只把 SMTP 凭据(主机、登录名、密码)换成测试值。
Mailexam 是面向团队的云端 sandbox:开发、QA、CI/CD。邮件不会进入互联网上的真实邮箱,而是保存在项目中,可在浏览器查看或通过 API 访问。
SPF¶
SPF(Sender Policy Framework,发件人策略框架)是 DNS 中的一种机制,用于声明哪些服务器可以为您的域名(例如 company.com)发信。收件方邮件服务器会将发信 IP 地址 与域名的 SPF TXT 记录比对。
简单类比¶
类似办公楼入口的快递公司白名单:带有您品牌标识的邮件,若来自名单内的服务器更容易被信任;来自互联网上随机节点则可能被怀疑。
工作原理(概览)¶
- 在域名 DNS 中添加 TXT 记录,例如
v=spf1 include:... -all——列出允许的主机及对其余发信方的策略。 - 收件服务器检查发信 IP 是否在该记录允许范围内。
- 若不匹配,邮件常被标为可疑、进入垃圾箱或被拒收。
SPF 与 DKIM、DMARC 配合使用:SPF 回答「谁可以从该 IP 发信」,DKIM 对邮件签名,DMARC 规定验证失败时的处理策略。
Mailexam 需要配置 SPF 吗?¶
通常不需要。 Mailexam 在 sandbox 中截获测试邮件;真实收件方的 SPF 检查不影响邮件进入控制台。当您用自有域名做正式发送时,才需要配置 SPF(与 DKIM、DMARC 一样)。可在网站的 SPF 工具 中检查记录。
给项目经理
若迁移到 sandbox 的任务问「要不要改 SPF 或 DNS」——对 Mailexam 及类似服务,答案是否:只需更换 SMTP 凭据,无需修改发信域名的 DNS。SPF 留到生产 SMTP阶段再配置。
DKIM¶
DKIM(DomainKeys Identified Mail,域名密钥识别邮件)是一种用域名(例如 company.com)对出站邮件进行数字签名的机制。接收方服务器验证签名后,再决定是否信任该邮件。
简单类比¶
类似公文上的公章:发件方证明邮件确实与其声称的域名有关,而不是攻击者伪造。
工作原理(概览)¶
- 在域名 DNS 中添加包含公钥的 TXT 记录。
- 发信服务器在发送时签名邮件。
- 接收方验证签名;失败时更容易进垃圾箱或被拒收。
DKIM 常与 SPF、DMARC 一起使用,以提高送达率并防止他人冒用您的域名钓鱼。
Mailexam 需要配置 DKIM 吗?¶
通常不需要。 Mailexam 用于测试邮件:邮件在 sandbox 中被拦截,不会投递到互联网上的真实收件人。当您用自有域名做正式发送(营销、事务邮件、客户通知)时,才需要配置 DKIM、SPF、DMARC。可在 DKIM 工具 中检查记录或生成密钥。
给项目经理
若开发说「sandbox 里不配 DKIM」,这是正常的:在 Mailexam 中检查模板、链接和发送逻辑时,不需要域名签名。DKIM 会在后续使用生产 SMTP 并配置 DNS 时再处理。
DMARC¶
DMARC(Domain-based Message Authentication, Reporting and Conformance,基于域的消息认证、报告与一致性)是 DNS 中的策略:告诉收件方在 SPF 和/或 DKIM 验证失败时如何处理,以及将报告发往何处。
简单类比¶
SPF 和 DKIM 像门口的证件与公章检查。DMARC 是安保规程:「证件造假则不得入内」,或「放入隔离区并通知管理员」。
工作原理(概览)¶
- 在域名 DNS 中添加
_dmarcTXT 记录,设置策略(例如p=none、p=quarantine、p=reject)。 - 收件方将 SPF/DKIM 结果与 From 中的域名比对(含对齐规则)。
- 验证失败时执行策略:邮件可能照常投递、进入隔离/垃圾箱或被拒收。可向指定地址发送汇总报告(谁在冒用您的域名发信)。
常见做法:先用 p=none 仅监控报告,待 SPF、DKIM 稳定后再收紧为 quarantine 或 reject。
Mailexam 需要配置 DMARC 吗?¶
通常不需要。 Sandbox 中的邮件不会经过真实收件方的 DMARC 强制执行。DMARC 适用于生产发信:域名已通过 SPF、DKIM 保护,且需要明确策略并发现伪造尝试时。可在 DMARC 工具 中检查策略。
给项目经理
DMARC 不能替代 SPF/DKIM,而是建立在二者之上;未配好 SPF、DKIM 就开启 DMARC,效果有限。开发阶段使用 Mailexam 不必配置;生产环境通常由负责企业邮箱或 ESP(SendGrid、SES 等)的人员维护。
术语之间的关系¶
flowchart LR
App[您的应用] -->|SMTP| Sandbox[测试服务器<br/>Mailexam]
Sandbox --> Inbox[控制台 / API]
Prod[生产 SMTP] -->|SPF + DKIM + DMARC| Internet[真实收件人]
| 术语 | 典型作用 |
|---|---|
| SMTP | 应用如何发信 |
| Sandbox | 开发阶段邮件去向 |
| SPF | 谁有权代表您的域名发信(按 IP) |
| DKIM | 如何以域名签名邮件 |
| DMARC | SPF/DKIM 失败时如何处理及报告发往何处 |
延伸阅读¶
- 邮件诊断工具 — 免费的 SPF、DKIM、DMARC、RBL、PTR、MTA-STS 与 BIMI 检查。
- 集成示例 — Laravel、Django、Node.js 等框架中的 Mailexam SMTP 配置。
- 迁移指南 — 更换测试 SMTP(sandbox)而无需改业务代码。
- MailHog/Mailpit vs Mailexam — 本机 sandbox 与团队云端方案对比。