RFC 7489 还是 Gmail 发件人指南:DMARC 核查先看哪个?
销售简报里的 DMARC 要求,该用 RFC 7489 还是 Gmail 发件人指南来核实?本文给出双目的地来源分流方法,并验证"Gmail 要求 p=reject"是否成立。

- 01两份来源,两份职责
- 02关键事实:各来源说了什么(带日期)
- 03Gmail 是否要求 p=reject?
核查 DMARC 说法时先做分流:协议语义看 RFC 7489,Gmail 平台要求看 Google 当前的发件人指南。RFC 7489 是 RFC Editor 于 2015 年 3 月发布的标准文档,定义 DMARC 的机制、标识符对齐和 none、quarantine、reject 三个策略值;Google 的发件人指南是平台政策,规定面向 Gmail 账号大量发信的发送量门槛与投递要求。销售简报里每一句 DMARC 要求,先转到能支持它的来源,再判断它到底证明了什么。
作为负责为销售核实 DMARC 说法的邮件安全市场情报分析师,这个分流就是你的核心工作。DMARC(Domain-based Message Authentication, Reporting and Conformance,基于域的消息认证、报告与一致性)是建立在 Sender Policy Framework(SPF,发件人策略框架)和 DomainKeys Identified Mail(DKIM,域名密钥识别邮件)标识符对齐之上的域级策略、验证与报告机制:域所有者发布一条策略,告诉接收方对未通过认证的邮件做什么。RFC 7489 定义机制本身,Google 的发件人页面定义其中一个大型接收方的要求。一份引用 DMARC 要求却不标明来源的简报,本身就是发现——你的第一个问题永远是“这句话由哪份文档支持?”
两份来源,两份职责
RFC 7489 是标准文档,2026 年 8 月 2 日检索。它回答“DMARC 是什么、术语是什么意思”:对齐(alignment)指 SPF 或 DKIM 校验中的标识符域必须与邮件头中可见的 From 域一致,只有 SPF 或 DKIM 单独通过而域不对齐仍不算通过;none、quarantine、reject 三个策略值的含义也以它为准。它不规定任何接收方的要求,规范性文本固定不变——标准靠修订版本演进,不靠页面编辑。
Google Workspace Admin Help 的“Email sender guidelines”(发件人指南)是平台政策而非协议,2026 年 8 月 2 日访问。它回答“Google 对向 Gmail 账号发信的发送者要求什么”:每日发送超过 5,000 封的发件人必须使用 SPF 和 DKIM、发布 DMARC 记录、将直接邮件的 From 域与 SPF 或 DKIM 对齐,营销与订阅邮件需提供一键退订;页面明确允许最低 DMARC 执行策略为 p=none。这一页会变:现行要求自 2024 年 2 月 1 日起生效,Google 可以随时再次更新,且没有修订号。
一句话概括:协议含义问 RFC 7489,Gmail 投递政策问 Google 页面。两者都不能证明某个具体买方的情况。
关键事实:各来源说了什么(带日期)
- RFC Editor,RFC 7489《Domain-based Message Authentication, Reporting, and Conformance》,2015 年 3 月发布,2026 年 8 月 2 日检索。策略值为 none、quarantine、reject;reject 请求接收方拒绝未通过 DMARC 的邮件;签名有效但域不与可见 From 域对齐仍不足。https://www.rfc-editor.org/rfc/rfc7489
- Google Workspace Admin Help,《Email sender guidelines》,2026 年 8 月 2 日访问;现行要求自 2024 年 2 月 1 日生效。每日向 Gmail 发送超过 5,000 封的发件人须使用 SPF 和 DKIM、发布 DMARC、将直接邮件 From 域与 SPF 或 DKIM 对齐;最低执行策略可为 p=none;营销与订阅邮件须一键退订。https://support.google.com/a/answer/81126?hl=en
测量语境:RFC 7489 的日期说明规范性定义已稳定多久,Google 的生效日期说明现行规则何时开始适用。两者都是标准或政策窗口,不是市场事件。简报里的日期(“自 2015 年起”、“自 2024 年 2 月起”)描述规则何时可用或生效,并不证明某个潜在客户存在 DMARC 缺口、正被过滤,或准备购买。
Gmail 是否要求 p=reject?
把这条说法跑过两份来源。RFC 7489 把 reject 定义为请求接收方拒绝未通过 DMARC 邮件的策略,它是三个值之一,规范不指示任何域所有者选哪一个。Google 指南说最低执行策略可以是 p=none,一般不要求 p=reject。因此“Gmail 要求 p=reject”两份来源都不支持:它把“被定义的值”误当成“被强制的值”,还无视了页面明确允许 p=none。
这条说法能存活,是因为“发布 DMARC 记录”被悄悄压缩成了“发布最严格的 DMARC 记录”。看到这种压缩就点破它。为什么 p=reject 的诉求反复出现在销售语言里,DMARC 需求解读一文把它当作说话人自身的信号而非关于 Gmail 的事实。
工作示例:分流一条消息里的说法
示意 Telegram 消息——合成示例,并非来自真实客户:“FYI,Gmail 现在强制所有人用 p=reject,任何每天超过 5,000 封的发件人都必须 SPF、DKIM 和 DMARC 对齐。有个潜在客户正面临这个——他们这季度必须修完所有东西,否则有进垃圾箱的风险。这就是我们的切入点。”
逐句分流:
- “Gmail 现在强制所有人用 p=reject”——Google 页面允许 p=none 作为最低值。不支持。
- “任何每天超过 5,000 封的发件人都必须 SPF、DKIM 和 DMARC 对齐”——对面向 Gmail 且日发送量超过 5,000 封的发送者成立,附带 From 域对齐条款。支持,但带发送量限定。
- “他们这季度必须修完所有东西”——没有任何来源设定季度期限;Google 定要求,不定买方时间表。不支持。
- “这就是我们的切入点”——关于定位的商业推断,不是证据主张。标注为观点。
一句存活、两句不成立、一句从来就不是事实。把这四条都记下来,下一份简报就从这份矩阵开始。这个方法适用于任何合规引用:先问是哪份来源定义了这项义务。官方来源与厂商来源的完整层级,见官方来源层级与合规引用一文。
为什么重要,以及什么仍未验证
把来源搞错,交给销售的问题就变了。把 Google 的门槛当成协议,团队会夸大每个接收方执行的范围;只认 RFC 7489,团队会漏掉 Gmail 每天 5,000 封这条线对买方外发量的真实门槛。两种错误都会让洽谈建立在两份来源都不支持的说法上。
仍未验证、由谁核实:两份来源都不能证明某个潜在客户每天向 Gmail 发送超过 5,000 封、使用客户关系管理(CRM,customer relationship management)工具且这些发送经过认证,或存在任何 DMARC 记录。只有潜在客户自己能确认发送量、接收方构成与现有记录;售前工程师或客户团队应去问,在问到之前你把答案记为“未验证”。两份来源里的任何日期都不建立购买意向,对两份文档的任何读法也都做不到。
同样的纪律适用于以群聊形式而非简报出现的说法。TOP Prospect 在输入端支持这个习惯:它只处理你主动连接且有权访问的 Telegram 群,为每条消息保留来源证据,产出供你审阅的候选项而不是事实认证,每个决定都由人工做出,也不会自动联系群成员。这个边界与 Telegram 隐私政策(2026 年 8 月 2 日访问)一致——Telegram 将机器人描述为独立的第三方服务,其权限可以被授予、更改或撤销。Telegram 商业信号情报支柱页说明了完整工作流。
FAQ
Gmail 是否要求 p=reject?
不需要。Google 的发件人指南明确允许最低 DMARC 执行策略为 p=none,一般不要求 p=reject。RFC 7489 把 reject 定义为一个策略值,但不强制使用它。
RFC 7489 会告诉我 Gmail 对大量发件人要求什么吗?
不会。RFC 7489 定义 DMARC 语义与策略值,不设任何发送量门槛,发布时间也早于 Gmail 现行发件人要求。Gmail 的具体规则在 Google Workspace Admin Help 的发件人指南里。
销售简报引用 DMARC 要求时,怎么判断该查哪份来源?
先问这是什么类型的说法。协议含义、对齐与策略值来自 RFC 7489;Gmail 发送量门槛与投递要求来自 Google 发件人指南。两边都不符合的,记为“不支持”,并问销售这句话从哪来。
下一份简报落进收件箱时,把其中的 DMARC 句子划出来,逐句在页边写上“RFC 7489”或“Gmail 发件人指南”,看看哪些句子在与原文对照后还能站得住。
常见问题
Gmail 是否要求 p=reject?
不需要。Google 的发件人指南明确允许最低 DMARC 执行策略为 p=none,一般不要求 p=reject。RFC 7489 把 reject 定义为一个策略值,但不强制使用它。
RFC 7489 会告诉我 Gmail 对大量发件人要求什么吗?
不会。RFC 7489 定义 DMARC 语义与策略值,不设任何发送量门槛,发布时间也早于 Gmail 现行发件人要求。Gmail 的具体规则在 Google Workspace Admin Help 的发件人指南里。
销售简报引用 DMARC 要求时,怎么判断该查哪份来源?
先问这是什么类型的说法。协议含义、对齐与策略值来自 RFC 7489;Gmail 发送量门槛与投递要求来自 Google 发件人指南。两边都不符合的,记为"不支持",并问销售这句话从哪来。 下一份简报落进收件箱时,把其中的 DMARC 句子划出来,逐句在页边写上"RFC 7489"或"Gmail 发件人指南",看看哪些句子在与原文对照后还能站得住。

