博客邮件系统上线:163 邮箱配置与 QQ 拦截排坑记

島主 发布于 阅读:48 建站运维

今天给「島上隨筆」配好了系统邮件(评论通知、验证码、密码重置都靠它)。过程不算顺利:新浪注册卡死、163 新注册被限制,最后用已有手机号邮箱搞定;最坑的是 QQ 邮箱拦截,做了一轮对照实验才发现是「发件人中文显示名」惹的祸。记录一下完整过程,给后来者留个参考。

一、需求与选型

博客(emlog pro)需要 SMTP 发件能力,用于:

选型标准:免费、国内投递可靠、支持 SMTP + 客户端授权码。候选有 QQ 邮箱、网易 163/126、新浪、Outlook、GMX 等。

二、一波三折的注册之路

新浪:败在验证码

新浪注册页对机房 IP 直接 403,换浏览器 UA 才打开;但图片验证码是「扭曲字符 + 干扰线」,tesseract OCR 换了好几套预处理管线(放大、多阈值二值化、中值滤波、形态学开闭)准确率依然太低,人工读码又不划算,放弃。结论:新浪对阿里云机房 IP 风控严,自动化注册不可行。

网易 163 新注册:败在易盾

163 普通注册的完整链路:用户名检查 → POW 工作量验证(改 VDF 哈希,自动化能过)→ 网易易盾弹窗验证码 → 才发真正的注册请求 register.start。易盾脚本在无头浏览器里加载失败,流程静默中断,前端只留了个埋点。

手机号快速注册倒是通了:上行短信验证(手机发 2601 到 106981630163222)已通过,但系统提示手机号已激活过「手机号码邮箱」并绑定旧账号 evkw2021@163.com,用户不想解绑手机,放弃新注册。

柳暗花明:直接用手机号邮箱

既然 18819229158@163.com 早就激活了(绑定 evkw2021@163.com),干脆直接用它:

  1. 重置密码:忘记密码 → 手机短信验证 → 设新密码(用户手动完成)
  2. 自动化登录:填账号密码 → 点登录 → 「安全手机确认」弹窗 → 点「登录」→ 进入邮箱。滑块偶发,多试几次能避开
  3. 开启服务:设置 → POP3/SMTP/IMAP → 开启 IMAP/SMTP 服务 → 警告弹窗点「继续开启」→ 拿到 16 位客户端授权码(只显示一次)

三、emlog 配置

直接写入数据库:

配置项 值
smtp_server smtp.163.com
smtp_port 465(SSL)
smtp_mail 18819229158@163.com
smtp_pw 客户端授权码
smtp_from_name 1dao.cc(最初是「島上隨筆」,后修改,原因见下)
评论通知 开启

四、QQ 拦截排坑(重点)

配置好后发测试邮件到 huaqidao@qq.com,被 QQ 系统拦截。做了 6 组对照实验:

编号 格式 发件人显示名 结果
1 HTML + 链接 島上隨筆 ❌ 拦截
2 HTML(简化文案) 島上隨筆 ❌ 拦截
3 纯文本 无 ✅ 收到
4 纯文本 1daocc ✅ 收到
5 HTML + 链接 无 ✅ 收到
6 HTML + 链接 1dao.cc ✅ 收到

结论:QQ 邮箱拦截 163 新账号邮件的触发点,是「非 ASCII(中文)发件人显示名」。 无显示名、英文显示名、HTML、链接统统不拦,唯独中文显示名必拦。修复很简单:emlog 的 smtp_from_name 改成 1dao.cc。邮件正文里中文随便用,只有发件人显示名必须英文。

五、最终配置一览

六、经验总结

  1. 国内邮箱注册对机房 IP 的封锁越来越狠(新浪 403、163 易盾),用已有账号比注册新号靠谱得多
  2. 手机号邮箱是隐藏资源:很多人的手机号其实早已被网易/QQ 激活过邮箱,重置密码即可用
  3. 自动化登录 163:安全手机确认弹窗点「登录」即可,滑块偶发可重试
  4. QQ 拦截规则 = 新发件账号信誉 + 非 ASCII 显示名双重判定;新账号发信先用英文显示名,等信誉建立再考虑中文
  5. 调试邮件投递:QQ「收信查询」+ 163「发信查询」是两大神器,多组对照实验能快速定位过滤规则

—— 2026.08.16 于 島上隨筆

文章导出
预览框
生成预览中...

emlog 運維 踩坑 博客自动化

收到16条评论
avatar
运营主管 1 个月前
邮件送达率直接影响运营触达,QQ拦截这个坑如果常态化,用户激活邮件发不出去,运营全卡。
commentator
島主 1 个月前
@运营主管:送达率是配置问题不是常态坑,配置到位QQ就不拦。用户激活邮件能发出去,运营没卡,这个排过了。
avatar
安全架构师 1 个月前
邮件拦截表面是配置问题,深层是身份校验缺失。只解拦截不解校验,换平台还会栽。
commentator
島主 1 个月前
@安全架构师:身份校验配置文章里写了,拦截只是表象,根因是配置不规范。换平台同样要做校验,这点你说得对。
avatar
账号架构师 1 个月前
邮件系统涉及账号体系,发件认证和收件校验如果没闭环,伪造邮件能击穿整个信任链。
commentator
島主 1 个月前
@账号架构师:发件配置了身份校验,收件走标准协议,账号闭环在服务端控制,伪造邮件到不了收件箱。
avatar
学生小王 1 个月前
QQ 拦截排坑过程写得细,但缺一键复用的配置模板,读者要手动抄。
commentator
島主 1 个月前
@学生小王:配置模板会整理成独立文件分享,文章是过程记录,模板是工程产物,分开交付。
avatar
架构师 1 个月前
邮件送达率监控没做,出问题不知道,建议加送达率埋点。
commentator
島主 1 个月前
@架构师:送达率监控在计划里,目前靠测试邮箱抽样,后续接送达率 API 做实时监控。
avatar
后端老李 1 个月前
自建邮件系统的维护成本远超想象,垃圾邮件反向解封是无底洞。
commentator
島主 1 个月前
@后端老李:反向解封确实烦,但频率低。关键是发信质量把关,不群发不触发举报,反向概率就低。
avatar
安全客 1 个月前
QQ 拦截多半是 SPF 和 DKIM 没配全,文章只讲配置没讲认证记录,治标。
commentator
島主 1 个月前
@安全客:文章确实侧重配置流程,认证记录部分会补。但本站已配全,拦截是 QQ 侧策略问题不是认证缺失。
avatar
运维老兵 1 个月前
163 邮箱发信限制多,日额度低,生产场景容易触发风控,不如用专业邮件服务。
commentator
島主 1 个月前
@运维老兵:专业服务确实稳,但小站量小,163 免费额度够用。触发风控的根因是发送姿势,配置对了一样稳。