WordPress 預設會透過伺服器的郵件功能寄送重設密碼、表單通知和訂單電郵,但不少主機沒有完整設定寄件驗證,郵件容易被拒絕或進入垃圾郵件。SMTP 或專業交易電郵服務能提供身份驗證、寄送紀錄和錯誤回報,令重要通知更容易追蹤。
先分清交易電郵與行銷電郵
重設密碼、訂單收據、會員通知和表單確認屬於交易電郵,應以網站操作觸發。電子報和推廣活動則屬行銷電郵,需要退訂、同意紀錄和名單管理。不要用 WordPress 主機直接大量寄送行銷郵件,以免網域和伺服器聲譽受損。
為網站建立專用寄件地址
使用與網站網域相同的地址,例如通知或支援信箱,比免費公共郵箱更容易建立可信身份。寄件地址、回覆地址和顯示名稱應清楚一致。不要偽造另一個網域的寄件人,否則 SPF、DKIM 或 DMARC 驗證可能失敗。
選擇 SMTP 或 API 連線
傳統 SMTP 使用主機、連接埠、加密方式和帳密;部分電郵服務亦提供 API,通常有更清楚的錯誤和事件紀錄。優先使用服務商官方整合或維護良好的 WordPress 外掛。若使用帳密,建立專用應用程式密碼,不要直接使用主要帳戶密碼。
設定正確的加密與連接埠
服務商會指定 TLS、SSL 或 STARTTLS 及相應連接埠。不要隨意嘗試組合或關閉憑證驗證來繞過錯誤。若主機封鎖外部 SMTP 連線,應向主機查詢允許方式,或改用支援 HTTPS 的 API。
加入 SPF 紀錄
SPF 會列出哪些伺服器可代表網域寄信。DNS 中通常只應有一條 SPF TXT 紀錄,多個寄件平台需要合併到同一條規則。重複建立 SPF 會導致永久錯誤;修改前先盤點公司信箱、網站通知和行銷平台的寄送來源。
啟用 DKIM 簽署
DKIM 會為寄出的郵件加入數碼簽署,收件伺服器可用 DNS 公開金鑰驗證內容沒有被修改。按照電郵服務提供的名稱和值建立 DNS 紀錄,等待生效後再於服務後台驗證。複製時要注意主機是否自動附加網域名稱。
以 DMARC 建立處理政策
DMARC 會檢查 SPF 或 DKIM 是否與寄件網域對齊,並指定驗證失敗時的處理方式。初次設定可先使用監察政策和報告地址,了解合法寄送來源;確認全部服務均通過後,再逐步提高隔離或拒絕比例,避免誤擋正常郵件。
在 WordPress 完成測試寄送
設定後先寄送到不同供應商的測試信箱,檢查收件匣、垃圾郵件和郵件標頭。只看到外掛顯示「已傳送」並不代表收件伺服器已接受。測試重設密碼、表單和訂單流程,確認寄件地址、回覆地址、內容和連結都正確。
保留寄送紀錄但避免敏感資料
郵件紀錄有助查看時間、收件地址、主旨、服務回應和錯誤原因,但完整內容可能包含姓名、訂單或重設連結。按需要設定保存期限和存取權限,並避免在共用後台展示敏感內容。排查完成後應刪除不再需要的詳細紀錄。
排查收不到電郵的順序
先確認 WordPress 有觸發寄送,再查看 SMTP 或 API 回應,接着檢查服務商事件紀錄和收件伺服器退信。常見問題包括帳密錯誤、連接埠被封、寄件網域未驗證、配額用盡和收件地址退信。不要只靠重裝外掛反覆測試。
監察退信與投訴
硬退信表示地址無效,應停止重試;軟退信可能是信箱已滿或暫時故障,可有限度重試。持續向無效地址寄信會降低聲譽。交易電郵平台若提供退信、投訴和延遲通知,應定期查看並為重要失敗建立警報。
準備服務中斷的後備流程
訂單和安全通知不能完全依賴單一郵件通道。網站後台應保留狀態和紀錄,重要操作可加入管理儀表板提醒。記錄 SMTP 設定、DNS 驗證和服務聯絡方法,轉換供應商時先在測試環境驗證,再切換正式流量。
結語
可靠的 WordPress 電郵流程由專用寄件身份、SMTP 或 API、SPF、DKIM、DMARC、測試和監察組成。把交易電郵與行銷郵件分開,並沿着 WordPress、寄送平台和收件伺服器逐層排查,會比反覆更換外掛有效。









