第二家上游業者已於 Chișinău 上線,提供 20 Gbps 的混合中繼頻寬。 20 Gbps 混合上行現已啟用 為何選擇摩爾多瓦

維運 實務

IP 信譽:租來的位址,帶著別人的過去而來

租來的位址帶著您沒有寫下的歷史,而封鎖清單審判的是整個位址範圍,不是單一位址。文中說明六位裁判各自實際封鎖什麼、為什麼郵件是最嚴苛卻也最誠實的一位,以及一個比所有 DNS 紀錄加起來更重要的決定。

15 分鐘閱讀 於 2026年8月28日 發布 於 今天 檢查

沒有人選擇 IP 位址。拿到手的位址,早已附著別人長達十年的行為紀錄。在境外位址範圍上,這段歷史通常比平均更糟——原因是結構性的,而非偶然,而這句話誠實的版本,沒有一家服務商會寫在產品頁面上。以下說明這個位址實際上決定了什麼、是誰在評判它,以及一個比您能設定的所有 DNS 紀錄加起來都更重要的決定。

位址一併租來的歷史

自 2011 年起,就再也沒有新的 IPv4 位址。今天配發的每一個位址,都曾經被配發過,往往還不只一次,而它所在的位址區塊,早在您想到要做這項服務之前,就已經在累積信譽資料。服務商配給您一個位址時,並不是鑄造了一個新的,而是回收了一個舊的——連同前任租戶的紀錄,一併附贈。

令人意外的地方在於顆粒度。網路上幾乎沒有什麼東西是針對單一位址來評判的。封鎖清單、郵件服務商與詐欺評分系統,作用的對象都是範圍——一個 /24,有時甚至是整個自治系統——因為那才是業者實際掌控的單位,而濫用者燒掉一個位址後,只會換用區塊裡的下一個。由此而來的三項後果,全都不在您的控制範圍內:

  • 鄰居就是您的信譽。同一個 /24 裡的另外 253 台機器,正在做出會算到您頭上的決定,而您看不到他們是誰、在跑什麼,也不知道他們寄了多少郵件。您繼承的,是他們的平均值。
  • 上榜的紀錄比租戶活得久。一個範圍可能在造成紀錄的客戶早已被終止服務許久之後,依然背著那筆紀錄——因為清單無從得知客戶已經換人,也沒有動機去猜。
  • 境外範圍的起點本來就比較低。一家不要求身分的服務商,招來的客戶裡,除了誠實的客戶,也恰好包含了那些會被上榜的客戶——而清單的回應方式,就是從單一位址擴大到整個 /24,再擴大到整個網路。這是選擇司法管轄區必須付出的真實代價,該放進決策裡一併考量,而不是在第一張帳單之後才讓人意外。

位址本身不變,底下卻還有兩件事在悄悄挪動。位址如今會在不同組織之間出租、轉手,因此一個區塊的註冊紀錄可能換手,卻沒有任何一個封包因此改道——而信譽資料是跟著位址走的,不是跟著註冊紀錄走,自然也不會跟著文件更新。此外,地理定位資料庫會落後數個月。一個搬到基希訥烏的位址,在半數商用資料庫裡,還可能繼續被解析成阿姆斯特丹,長達一季甚至更久——這會讓詐欺引擎看到一條摩爾多瓦連線卻掛著荷蘭位址,把這個落差算成風險分數。這兩者都不是瑕疵,而是一個十五年前就已售罄的位址市場,理所當然的摩擦。

我們自己的可接受使用政策沒有迴避這套機制,而是直接點名:未經同意的大量郵件,會在幾小時內讓整個範圍被列入黑名單,而這個範圍是共用的。這正是這條規則存在的原因,也是為什麼裁罰的對象是連接埠而不是帳戶。已取得收件人同意的郵件伺服器與大量寄送是明確被允許的——界線在於是否同意,而不是寄送量。

六位裁判,各有各的判法

「列入黑名單」聽起來像是一種單一狀態,實際上至少有六種,由六個各自使用不同資料、公開程度也不同的單位所裁定——其中兩個,甚至永遠不會告訴您它們做過這個決定。

六個評判 IP 位址的單位、各自封鎖什麼,以及您能做什麼
評判者您如何得知能否修正實際封鎖的是什麼
郵件服務商 退信或沉默 部分 您的郵件,會被丟進垃圾郵件匣,或是完全被拒於門外。這裡的信譽同時針對位址寄件網域計分,兩者分開追蹤。
Spamhaus 與主要公開清單 退信指名清單 SMTP 連線本身,在門口就被擋下,郵件內容根本還沒被讀取。這是唯一會附上理由的退信,因此也是對您最有用的一種失敗。
收費才移除的清單 偶爾才退信 實際上幾乎沒有影響。有些清單光憑一個寄件者,就把整個 /24 甚至整個網路都列進去,再收費提供「快速」移除。稍有規模的業者,根本不會參考這些清單。
CDN 與網站防火牆 挑戰驗證頁 您的訪客,會看到一個挑戰驗證頁——或者,是您自己對某個裝了這類防護的站台發出的請求被擋下。這個決定是針對您的網路做出的,不是針對您的機器。
詐欺與支付評分 您不會知道 表面上什麼也看不到。它會在別人的結帳頁面,悄悄拉高風險分數,只是數十項輸入裡的一項。您永遠看不到規則,也沒有申訴窗口。
整批封鎖資料中心的網站 日誌裡的拒絕 您伺服器發出的對外請求——爬蟲、API 呼叫、健康檢查。這根本不是信譽問題,而是類別問題:您是資料中心,而對方要的是真人。

由上往下讀第三欄,問題的輪廓就浮現了:六個裡面,真正能靠您自己修正的只有一個,部分能修的一個,其餘四個,都是別處針對您所屬的類別做出的決定。這個比例,正是「設計時繞開位址,而不是與它對抗」的理由——也是本文最後一節要談的內容。

為什麼郵件審判最嚴苛,也最誠實

六者之中,只有郵件會在失敗的當下,白紙黑字告訴您它拒絕的確切原因。挑戰驗證頁不會解釋自己。詐欺評分永遠不會浮上檯面。退信訊息裡則有代碼、清單名稱,通常還有一個網址。郵件是本文裡最嚴苛的裁判,也是唯一誠實的一個,正是這個組合,讓它成為值得您花心力設定的地方。

反向 DNS,以及人人都忘記的另一半

PTR 記錄,會把您的位址反查回一個名稱。設定它,是比較容易的那一半,而多數人也就停在這一半。真正的要求是正反向都要確認:PTR 傳回的名稱,本身也必須能解析同一個位址。Google 對大量寄件者提出的要求,用的正是這樣的字眼——正向與反向記錄都必須有效,寄件位址要與 PTR 裡主機名稱所對應的位址一致。一個 PTR 指向一個解析不到任何地方、或指向另一台機器的名稱,比完全沒有 PTR 還糟,因為它看起來像是設定錯誤,而不是漏設。在我們的網路上,反向記錄是由您自己設定的,這也表示,設錯了同樣是您的責任;請在第一封郵件寄出前就設好,而不是等第一次退信之後才處理。

SPF、DKIM 與 DMARC 只驗證身分,不代為擔保

這三項記錄,證明的只是一封郵件真的來自它所聲稱的寄件者,僅此而已。它們不是推薦信,而是身分證件——而身分證件並不能讓人歡迎您。一封來自已上榜位址、卻通過驗證的郵件,仍然只是「一封來自已上榜位址、通過驗證的郵件」而已——它照樣會被拒絕,而且拒絕得更有把握,不會更少。三項都該設定,因為它們如今是底線,不是加分項;設完之後,也該明白:您在信譽這件事上,其實什麼都還沒做。

在您把一整個星期,花在錯誤的一半之前,還有一個切分值得先弄清楚:信譽是分別針對位址寄件網域來追蹤的,兩者各自計分。這件事在兩個方向上都有實際後果:一個乾乾淨淨的新網域,就算搭配一個乾淨的位址寄信,也依然完全沒有信譽可言——沒有信譽,不等於信譽良好,最初一千封郵件會被這樣對待;反過來,一個多年來寄送行為良好的網域,即使換了位址,這段紀錄依然帶得走。網域這一半是可以帶著走的一半,這也是為什麼真正該做的,是用自己的網域簽署 DKIM,而不是沿用寄信工具預設提供的那個。

Gmail 公布的數字,以及背後的言外之意

對於每天寄出約五千封郵件以上的寄件者,Google 公布的是要求,不是提示:寄件網域要有 SPF 與 DKIM、要有 DMARC——政策設為 none 也算數——行銷與訂閱郵件要有一鍵取消訂閱,垃圾郵件申訴率要控制在 0.30% 以下,建議值是 0.10%。這些數字換算一下很有意思:以五千封郵件計算,0.30% 就是十五件申訴。在您寄出一份沒把握的名單那天,只要有十五個人按下申訴按鈕,就是「送達」與「被過濾」的差別——而這條線,不是能用感覺去摸索接近的。

多數大型雲端服務,預設就會封鎖對外的 25 連接埠,這也是為什麼在那些平台上,沒有人會發現這一整套問題。境外服務商往往讓它保持開啟,但這並不是一份禮物:共用範圍上開放這個連接埠,代表這個範圍的信譽,正由其他任何在用它的人來決定。我們的做法是限速,再視情況因重複濫用而關閉——理由僅此一個,沒有別的。

付款前,十分鐘的檢查

以下每一項,都能在付款之前就得到答案,而每一個答案,都比產品頁面上的任何宣稱更有用。服務商願不願意回答,本身就是一項發現。

  1. 問清楚您會拿到哪個位址(2 分鐘)。不是範圍,是位址本身。一家在付款前連這個都說不出來的服務商,也不可能告訴您這個位址的歷史——而這,才是您真正想問的問題的答案。
  2. 查一下這個位址,再查一下它周圍的整個 /24(3 分鐘)。公開的信譽查詢工具,兩種都能查。一個乾淨的位址,卻身處一個被大量上榜的區塊裡,正好告訴您接下來兩年會遇到什麼。
  3. 查一下這個範圍是由誰在宣告(2 分鐘)。宣告這個區塊的網路,透露的訊息比區塊本身還多。一個有悠久歷史、公開濫用聯絡窗口的網路,跟一個上一季才冒出來的網路,行事風格並不一樣。
  4. 在為它設計架構之前,先測試對外的 25 連接埠(1 分鐘)。連到一台您自己掌控的郵件伺服器,看看結果如何。搬遷完之後才發現答案,正是一個週末就這樣沒了的原因。
  5. 確認反向記錄真的能由您設定,速度有多快(1 分鐘)。兩個半邊都重要:您能不能自己設定,以及修改是幾分鐘內生效,還是要在上線當天排一張工單慢慢等。
  6. 問清楚萬一位址不堪使用時會怎麼處理(1 分鐘)。您想聽到的答案,是對方會直接換一個,不囉唆也不收費。務必拿到白紙黑字,因為真正需要用到這條承諾的那天,您沒有談判的餘地。

能修的,與該繞開的

五種情境,而真正有用的區分,並不在於它們看起來有多糟,而在於決定權握在誰手上——是您、是別人,還是誰都不是。

五種情境,以及決定權是否在您手上
情境決定者是誰能否由您修正該怎麼做
被列入政策性清單 您的服務商 政策性上榜不是一種指控。這類範圍多半是由網路業者自己提交的,意思僅僅是:這些位址原本就不該直接寄信。自助移除是存在的,條件是固定位址、真正的郵件伺服器,以及正反向記錄都正確——而單一位址的排除,一年後就會到期,只要偵測到垃圾郵件,也會立刻恢復上榜。
因您位址發出真實垃圾郵件 該清單 部分 先修正根本原因,因為一個好不容易移除、卻又重新上榜的紀錄,比原本的上榜還糟。如果這段歷史其實屬於前一位租戶,而不是您自己,該做的是換一個位址,而不是申訴。
整個 /24 被收費移除業者上榜 只有該清單 什麼都別做,尤其不要付錢。把這筆上榜紀錄,當成是關於那份清單的資訊,而不是關於您的資訊,並確認您真正在意的服務商,有沒有在參考它——通常都沒有。
訪客被別人前面的 CDN 擋下 別人 您機器上做任何事,都改變不了這個結果,因為這個決定,根本不是在您的機器上做出來的。這又是一件在您上方那一層就被決定掉的事,跟註冊商與代理伺服器是同一回事。
清單乾淨、記錄正確,郵件仍被拒 沒有人 部分 這是信譽問題,不是上榜問題,而信譽是靠寄信慢慢累積出來的:先從小量開始,寄給真實收件人,花的是幾週而不是幾天。或者,您也可以乾脆放棄在這個位址上累積信譽——這正是下一節要談的。

只要不再靠猜的,這五種情境都能大幅改善。有三項工具完全免費,一個下午就能架好:大型服務商提供的郵政管理員儀表板,會用他們自己的數字,而不是您自己的數字,來顯示您的垃圾郵件率與驗證通過率;意見回饋迴路,會告訴您是誰提出申訴,讓您能在申訴率動起來之前,先停止寄給那些人;還有仔細閱讀退信的習慣。4xx 代碼是暫時性拒絕,通常代表速率限制——放慢速度即可。5xx 則是一項決定,旁邊的文字通常會指名是哪一份清單或政策造成的。多數人兩種都刪掉、不讀內容,然後把結果說成一個謎。

撐得過一個壞位址的設定

本文所有記錄裡,有一個決定的份量都蓋過它們,而且這是一個關於架構、而不是設定的決定:不要從執行應用程式的那台機器上寄信。改用一個中繼服務,讓信譽成為別人的全職工作——在一整批經過暖機、監控、汰換的位址上維護。您不是把一個自己本來能解決的問題外包出去,而是拒絕在一個共用範圍裡的單一位址上,重新打造一件需要專職團隊才維持得住的東西。

這麼一來,境外機器就只做司法管轄區真正買給您的事——代管服務、保存資料、在投訴送達時依然維持運作——而把送達率這件事,交給一個本來就以此為業的產品。兩件事就此脫鉤:位址狀況不好的那個月,不會再連帶讓您的密碼重設信也跟著遭殃。

位址決定的是:直接從它寄出的郵件能不能送達、您對外發出的請求能不能到達那些封鎖資料中心的網站,以及詐欺引擎會怎麼為一個與您共用位址的訪客打分數。

位址不能決定的是:您的服務連不連得上、快不快,以及一份投訴能不能讓它下線。這些才是選擇主機代管服務時,真正該回答的問題——也是位址無論如何都碰不到的問題。

如果您今天才要開始,順序比清單本身更重要。第一步永遠是設好反向記錄,並確認它能解析回您自己,因為後面的一切判斷,都是拿它當基準。接著發布 SPF 與 DKIM,DMARC 先設為 none,讓您能收到報告,同時不會在您閱讀報告的期間影響送達。寄一百封真實郵件給真實的人,看看結果。到這一步,才決定這個位址究竟要不要拿來寄信——如果答案是不要,現在就決定,而不是等到您已經圍繞著「它會拿來寄信」這個假設,把整套佇列都建好之後。

如果您真的必須自架郵件,請把位址分開:一個給公開網站用,另一個什麼都不做,只負責寄信。一個 /29,就能輕鬆做到這件事,成本也遠低於花一整個月,去偵錯「為什麼行銷用 IP 寄出的密碼重設信會被過濾」。在真正需要之前就先問清楚,別等到需要的當下才問。

更大的重點,其實是這個網站一直在用不同方式反覆說的同一件事:選擇境外,買到的是一件具體的東西,代價是生態系摩擦,而這正是那種摩擦從內部看起來的樣子,不是比較表上的一個條列項目。如果您的風險狀況並不需要這個司法管轄區,一個放在一般服務商上的乾淨位址,對您的價值會超過本文的任何內容。如果需要,那就買下這個司法管轄區,向別人租來信譽——而如果您真心打算自架郵件,請從一台自帶一整個位址區塊的機器開始,而不是在一群位址裡搶一個。

由實際維運平台的工程師撰寫,並於 今天 重新檢閱。如果這裡有任何錯誤或已經過時,歡迎透過客戶面板告訴我們,這裡大約一半的內容正是這樣來的。

語言

以您的語言閱讀本網站

28 種語言現已支援,其餘語言仍在翻譯中。