技术解析 · 附来源的解答

BIMI:邮件品牌标识(Brand Indicators for Message Identification)

BIMI 是一项邮件标准,允许组织在支持的邮件客户端中,在其邮件旁显示品牌 Logo。它要求设置 quarantine 或 reject 的严格 DMARC 策略,以确保发件人已通过身份验证,防止未经授权的第三方伪造品牌 Logo。

工作机制

BIMI 的工作方式是在发信域名的 DNS 中添加一条特定的 TXT 记录。这条记录指向一个可公开访问的 SVG Tiny Portable Safe 图片文件。收件邮件服务器看到 BIMI 记录后,会先确认该邮件通过了 SPF 和 DKIM,并且该域名的 DMARC 策略设为 p=quarantine 或 p=reject。满足这些条件后,客户端会获取 SVG Logo 并在收件箱中显示。

对发件人的重要性

BIMI 以可视化的真实性提示提高品牌曝光度和信任度。由于它要求较高程度的 DMARC 强制执行,它能向收件人表明这封邮件是合法的。这有助于提升打开率,并减少冒用品牌名义的钓鱼攻击,因为只有通过身份验证的发件人才能触发 Logo 显示。

运维要求

要部署 BIMI,发件人必须拥有策略为 quarantine 或 reject 的有效 DMARC 记录。许多邮箱服务商还要求提供 VMC(Verified Mark Certificate,验证标志证书),这是一种证明组织拥有该 Logo 的数字证书。没有 VMC 时,即使 DNS 记录正确,某些服务商也可能不显示 Logo。在着手配置 BIMI 之前,您可以使用 SendHQ 或其免费工具(https://sendhq.cc/tools)检查 DMARC 状态。

常见实现错误

一个常见错误是使用普通 SVG 文件,而不是 SVG Tiny Portable Safe 配置文件,导致图片出于安全原因被拒绝。另一个常见错误是将 DMARC 策略设为 p=none,这不满足 BIMI 的要求。发件人还经常忘记把 SVG 文件托管在公开的 HTTPS 服务器上,使邮件客户端无需身份验证即可获取该资源。

具体示例

一家拥有 example.com 域名的公司创建了如下 BIMI TXT 记录:default._bimi.example.com IN TXT "v=1; l=https://example.com/logo.svg"。同时,他们确保 DMARC 记录为 v=DMARC1; p=reject; rua=mailto:dmarc@example.com。发送邮件时,收件人的邮件客户端会检查 DMARC 策略、确认 p=reject 状态、读取 BIMI 记录,然后在用户的收件箱中渲染 logo.svg 文件。

团队常问的问题

BIMI 需要 DMARC 吗?

需要。BIMI 要求 DMARC 策略为 quarantine 或 reject。p=none 策略不足以显示 BIMI Logo。

BIMI 要求使用什么图片格式?

BIMI 要求使用 SVG Tiny Portable Safe(SVG P.S.)格式,以确保图片不包含恶意脚本。

所有 BIMI 用户都必须拥有 VMC 吗?

虽然 BIMI 规范允许不使用 VMC,但大多数主流邮箱服务商都要求提供 VMC(Verified Mark Certificate,验证标志证书)才会显示 Logo。

BIMI 能提升邮件送达率吗?

BIMI 不会直接改变投递路径,但它通过可视化方式确认发件人身份,从而提升信任度和打开率。

一手资料