近期,大量使用Amazon Simple Email Service(SES)发送邮件的企业用户反映,其发出的邮件无法成功投递至部分Microsoft 365及Outlook邮箱账户。最为令人困惑的是,这些邮件在发送端已配置了完善的邮件认证协议——SPF、DKIM、DMARC三项指标均显示“通过”(Pass),但依旧被微软邮件系统拒之门外。这一现象引发了广泛的技术讨论与商业担忧。

问题爆发:合规邮件莫名“失踪”

据多位IT管理员和电商平台运营者反馈,自2025年2月下旬起,通过Amazon SES发送的营销邮件、交易通知、密码重置邮件等,开始出现大规模投递失败的情况。失败邮件并未进入收件人的垃圾邮件文件夹,而是直接被微软服务器退回或悄然丢弃。退回原因多为“550 5.7.1”或“554 5.7.1”错误代码,提示“邮件被拒绝,因发送方信誉不足”或“内容策略违规”。

其中,最令技术人员费解的一点是:这些邮件均已通过SPF(发件人策略框架)验证,DKIM(域名密钥识别邮件)签名有效,DMARC(基于域的消息认证、报告与一致性)策略也设为“p=quarantine”或“p=reject”并成功通过。三者全通过却被拒收,打破了以往“认证通过即视为可信邮件”的行业认知。

技术剖析:信誉模型成新关卡

为了解原因,我们联系了多位邮件安全专家。业内普遍认为,微软365正逐步从“基于协议认证”转向“基于发送者行为与内容信誉”的复合评估模型。即使SPF、DKIM、DMARC全部通过,微软的内部算法仍会对发件IP、域名历史、发送频率、邮件内容语义、用户投诉率等数十个维度进行打分。一旦综合评分低于阈值,邮件就会被拦截。

亚马逊SES作为大规模云邮件发送服务,其共享IP池的声誉极易受到少数违规用户的影响。如果某个IP段曾用于发送垃圾邮件或触发用户投诉,即便当前发件者完全合规,该IP的“历史污点”仍可能导致微软系统将其标记为低信誉。此外,部分管理员观察到,即使使用专用IP(Dedicated IP),若该IP之前被其他不知名发件人使用过(或因账户迁移导致IP变更),同样会造成邮件被拒。

另一方面,DMARC虽然通过,但微软可能检测到邮件内容和头信息中存在不一致。例如,发信域名与“Return-Path”域名的对齐虽然符合“relaxed”模式,但微软近年引入了更严格的“BIMI”(品牌指标识别)及“ARC”(验证链)检查。如果发送方未配置ARC签名,或邮件在转发链中头部被修改,也可能触发拦截。

影响范围:从中小电商到大型企业

此次问题波及面甚广。使用Amazon SES发送批量邮件的跨境电商平台、SaaS服务商、在线教育机构等首当其冲。某知名电商平台技术负责人表示:“我们的订单确认邮件被微软邮箱大规模退回,导致用户收不到确认信,订单纠纷激增,估算每日损失超过数十万美元。”

更严重的是,许多企业客服邮箱本身就托管在Microsoft 365上,内部员工也采用Outlook客户端。当内部邮件系统拒收来自同一组织外部(但技术合规)的邮件时,业务流程几乎瘫痪。部分企业不得不紧急切换为SendGrid、Mailgun等其他邮件服务商,甚至临时启用自建邮件服务器,但短期内效果有限。

微软与亚马逊的回应:各自推诿还是协同改进?

截至目前,微软尚未发布官方声明解释这一现象。微软365服务健康状态的页面也未将此次问题列为“已知故障”。有微软技术支持人员在论坛中建议用户提交“邮件投递失败报告”,并强调“即使认证通过,微软仍有权依据自身反垃圾策略进行过滤”。

亚马逊AWS方面则发布了一则社区公告,确认部分客户遇到邮件投递到微软365的困难,表示正在与微软工程团队沟通,并建议客户尝试启用“配置重试策略”“使用专用IP并预热”“注册微软发件人信誉计划”(SNDS)等措施。然而,许多用户反馈这些措施效果有限。

行业呼吁与临时对策

邮件投递领域的专家指出,此事暴露出当前邮件生态中“认证协议与信誉体系脱节”的深层矛盾。SPF、DKIM、DMARC原本是为打击钓鱼和伪造邮件而设,但无法保证“合法”邮件不被误判。微软、谷歌等大型邮箱服务商掌握着事实上的投递生杀大权,却缺乏透明的信誉评分标准。

针对受影响的用户,技术社区给出了以下临时建议:

  1. 检查是否触发“退信率”红线:确保Amazon SES的退信率低于5%,投诉率低于0.1%。
  2. 配置自定义MAIL FROM域:避免使用亚马逊默认域名,降低被共享信誉牵连的风险。
  3. 启用ARC(验证链)签名:防止邮件经转发后破坏DKIM签名。
  4. 联系微软提交IP白名单申请:通过Microsoft 365管理员门户提交发送方IP至“允许列表”。
  5. 监控邮件送达率:使用Amazon SNS送达通知配合第三方监控工具,及时发现问题。

展望:邮件生态或面临重构

此次事件并非孤例。2023年至2024年间,谷歌、雅虎等邮箱服务商也曾因加强信誉算法导致大量合法邮件被拦截。随着人工智能反垃圾技术的普及,单纯依赖协议认证的时代正在落幕。未来,邮件服务商与发件机构之间可能需要建立更开放的“信誉数据交换机制”,甚至引入区块链存证,以确保邮件投递的公正性。

对于亚马逊和微软而言,尽快协调解决这一技术僵局,不仅是维护客户信任的当务之急,更关系到全球商务通信的稳定性。而对于广大依赖邮件营销的企业,重新评估邮件投递架构、多元化供应商策略,或许已是题中应有之义。