为了加强电子邮件安全并减少欺骗和网络钓鱼等欺诈活动,Microsoft Outlook 正在通过以下措施加强针对大量发件人的电子邮件发件人规则 新的验证要求.这些变化预计将于 2025 年 5 月 5 日全面生效。
20252 年 4 月 2 日,微软技术社区(Microsoft Tech Community)宣布了一套针对日发送量超过 5000 封电子邮件的域的新要求和最佳实践。新要求预计将严格采用电子邮件验证协议,包括 SPF、DKIM 和 DMARC。
Outlook 电子邮件身份验证要求的这一重大更新与业界打击电子邮件欺诈的更广泛努力保持一致,确保用户获得更安全的收件箱体验。
"在电子邮件仍然是个人和企业通信中使用最广泛的工具之一的时代,Outlook 正在加强其对保护收件箱和维护数字生态系统中的信任的承诺"。- 微软技术社区
主要收获
- Microsoft Outlook 宣布将于 2025 年 4 月 2 日对大量发送者提出新的电子邮件验证要求。
- 从 2025 年 5 月 5 日起,每天发送电子邮件超过 5000 封的域名将需要 DMARC、SPF 和 DKIM。
- 在强制执行日期之后仍不遵守规定的,电子邮件将被转入垃圾文件夹。
- 随着时间的推移,微软有望拒绝不符合其发件人规则的电子邮件,以防止电子邮件欺诈和冒充。
- 更新的发件人要求反映了微软对保护收件箱和提升用户体验的承诺。
- PowerDMARC 使 DMARC 和 Microsoft Outlook 的新电子邮件验证合规性变得简单,无需专业技术知识。我们的支持、实施和管理服务可确保顺利安装。
针对大量发送者的新 Outlook 电子邮件验证要求
每天发送电子邮件超过 5000 封的域名必须确保在 2025 年 5 月 5 日前遵守以下认证协议:
1.DMARC (基于网域的报文认证、报告和一致性)
2.SPF(发件人策略框架)
- 您的域名 DNS 记录必须列出允许代表您的域名发送电子邮件的所有授权 IP 地址,以防止冒名顶替。
- SPF必须通过,以防止未经授权的来源以您的名义发送电子邮件。
3.DKIM(域键识别邮件)
- DKIM确保电子邮件在传输过程中不被篡改,防止邮件被篡改。
- 大量发件人必须通过 DKIM 才能验证通信的真实性和完整性。
Outlook 的更改只会影响高发送量的发件人吗?
Outlook 将很快对大量发件人强制执行电子邮件验证要求,同时建议所有发件人将 SPF、DKIM 和 DMARC 部署作为减少垃圾邮件和欺骗的最佳做法。
其他电子邮件卫生最佳做法
除了上述针对大量发件人的一系列新的 Outlook 电子邮件身份验证要求外,以下最佳实践也值得考虑:
- 使用有效的主发件人地址,确保 "发件人 "或 "回复人 "地址真实有效,并能接收回复。
- 提供清晰、实用的 退订链接提供明确的功能性退订链接和退出选项,尤其是营销和商业电子邮件。
- 通过定期清理邮件列表和删除无效的电子邮件地址,保持电子邮件列表的卫生,以降低电子邮件跳出率。
- 采用透明的邮件发送方式,在邮件中使用清晰的主题词,避免欺骗性、误导性或无趣的内容。
执法时间表
立即采取措施:从 2025 年 4 月 2 日起,微软社区鼓励所有发件人,特别是那些每天发送电子邮件超过 5000 封的发件人,参与审核和更新其 SPF、DKIM 和 DMARC 记录的工作。及时的努力将减少不合规的几率,为即将到来的强制执行日期做好准备。
2025 年 5 月 5 日:2025 年 5 月 5 日之后,Outlook 将开始把不符合规定的电子邮件转到垃圾邮件夹。
未来的执法(待定):微软进一步通知,在未来某个日期(尚未披露),将完全拒绝从大量发件人发送的不合规电子邮件,以保护 Outlook 电子邮件收件人免受潜在欺诈。
如何确保 Microsoft Outlook DMARC 合规性
要为即将到来的合规截止日期做好准备,并防止电子邮件送达中断,您可以这样做:
1.审查您的电子邮件验证态势
使用我们的 域分析器工具对您的域进行快速扫描。该工具可提供 SPF、DKIM和DMARC 记录配置和有效性的即时概览,并帮助您评定域的合规性和安全要求。
2.在 PowerDMARC 上注册,创建 Outlook DMARC 记录
注册注册 PowerDMARC只需点击几下,您就可以设置 DMARC、SPF 和 DKIM。
3.添加 Outlook DMARC 记录
您生成的 SPF、DKIM 和 DMARC 记录需要从您的 PowerDMARC 账户发布到您的 DNS 上。在 PowerDMARC 门户上,您可以选择使用我们的一键式 DNS 发布功能自动发布 DNS 记录,而无需手动干预!
4.测试和验证配置
为确保您的 Outlook SPF、DKIM和DMARC 设置没有错误和配置不当,对其进行测试非常重要。您可以使用我们的 Domain Analyzer 工具进行测试,该工具可立即验证您的记录。
5.监控 DMARC 报告
定期检查您的 DMARC 报告可帮助您跟踪电子邮件活动,并检测未经授权的发件人是否滥用了您的域名。您可以使用 DMARC 管理平台来简化报告分析,并在需要时采取纠正措施。
6.逐步执行政策
根据微软的电子邮件安全更新,至少需要使用 p=none 策略才能合规。我们建议用户从 DMARC 策略的 DMARC 策略,以便在不阻止任何邮件的情况下监控电子邮件验证。一旦您确信合法电子邮件已通过正确验证,就可以转而使用p=quarantine来过滤可疑邮件。最后,执行 p=reject 以完全阻止欺诈性电子邮件,确保您的网域免受欺骗。
PowerDMARC 如何帮助企业遵守微软新的 DMARC 要求
PowerDMARC 已帮助 10,000 多家企业在 2024 年符合谷歌和雅虎的电子邮件发件人要求。现在是时候适用于 Outlook 了!我们的电子邮件验证服务套件可帮助发件人完成整个设置、管理和监控过程,确保无缝符合不断变化的行业要求和法规。
- 单击即可自动生成 DNS 记录:使用我们的免费 SPF、DKIM 和 DMARC 记录生成工具套件,即时创建无错误的 Outlook DMARC 记录。
- 全面的协议套件可从单一平台满足您的所有需求(托管 SPF、托管 DMARC、托管DKIM、托管MTA-STS、托管 TLS-RPT、托管BIMI)。
- 人工可读 DMARC 报告可帮助您直观地了解复杂的数据,而无需专业知识。
- 通过管理服务和实施提供以人为本的支持,避免破坏您的电子邮件。
这些变化的影响
Outlook 电子邮件身份验证要求将大大减少网络钓鱼、欺骗和电子邮件欺诈行为,从而创建一个更安全的电子邮件生态系统。
通过实施这些最佳实践,发件人可以与行业标准保持一致,同时保护他们的电子邮件渠道免受欺诈和滥用。符合标准的域名和大容量发件人还将体验到更高的电子邮件送达率、更好的品牌声誉和更强的收件人信任。
如需了解更多详情,您可以访问 Outlook 的官方发件人支持资源,了解有关电子邮件验证和合规性最佳实践的更多信息。
- 微软加强电子邮件发件人规则:您不应错过的关键更新- 2025 年 4 月 3 日
- DKIM 设置:为电子邮件安全配置 DKIM 的分步指南 (2025)- 2025 年 3 月 31 日
- PowerDMARC 被《2025 年 G2 春季报告》评为 DMARC 网格领导者- 2025 年 3 月 26 日