邮件(Mail)
概述
邮件(Mail)是统括物理邮政(Physical Mail)与电子邮件(Electronic Mail,电子邮件)的概念,指发件人向特定收件人传递消息、文件或物品的沟通手段。在现代日常生活中,“邮件”通常指通过互联网交换文本与附件的电子邮件;自1971年雷·汤姆林森(Ray Tomlinson)引入 @ 符号以来,它便成为互联网最基本、也最广泛使用的服务。如今全球电子邮件用户数已超过40亿,日均发送量估计超过3000亿封。
主要内容
从邮政到电子邮件
邮政制度发端于古代波斯与罗马的驿传制度,并于19世纪通过预付资费与邮票的引入而普及。20世纪60年代麻省理工学院的CTSS、70年代的ARPANET相继推动了网络邮件的出现,1971年雷·汤姆林森确立了“用户@主机”的格式。1978年加里·图尔克(Gary Thuerk)发送了成为商业垃圾邮件原型的群发邮件,这后来也成为垃圾邮件过滤产业的起点。
地址结构
电子邮件地址采用 local-part@domain 的形式。local-part 是收件人标识符,domain 则是通过 MX 记录指明邮件服务器的域名。DNS 中的 MX、SPF、DKIM、DMARC 记录是发件人认证的核心基础设施,2024年以后已成为事实上的必备要求。
核心协议
- SMTP:邮件发送(发信与中继)协议。默认使用25号端口,提交使用587号端口,专用加密使用465号端口。
- POP3:从服务器下载邮件并在本地保存的方式,以单一设备为中心。
- IMAP:将邮件留在服务器上并在多设备间同步,是当前的主流方式。
- MIME:扩展了仅能处理文本的早期规范,支持附件、HTML与多语言编码。
- JMAP:旨在替代 IMAP 与 SMTP 的基于 JSON 的现代标准(RFC 8620、8621)。
邮箱结构与处理流程
按 MUA(用户代理)→ MSA/MTA(传输代理)→ MDA(投递代理)→ 邮件存储(IMAP)的顺序流转。垃圾邮件与恶意软件检查、灰名单、基于信誉的拦截会插入其中,并通过排队与重试吸收暂时性故障。
安全与垃圾邮件
网络钓鱼、勒索软件传播、商务电子邮件入侵(BEC)仍是最大威胁。SPF(发信服务器列表)、DKIM(签名)、DMARC(策略与对齐)三件套是标准防线;2024年2月,谷歌与雅虎对每日发送超过5000封的群发发件人强制要求 SPF/DKIM 对齐、一键退订,并将垃圾邮件举报率维持在0.3%以下。传输层加密(MTA-STS、TLS-RPT)也在快速普及。
客户端与生态
Outlook、Thunderbird、Apple Mail 等桌面客户端,与 Gmail、Naver 邮件、Daum 邮件等网页邮箱及移动应用共存。在企业中,Microsoft 365 与 Google Workspace 事实上已成为标准,并融合了共享邮箱、合规留存(eDiscovery)、数据丢失防护(DLP)等功能。
最新动向
2024—2025年的变化可归纳为六个方向。第一,AI 助手的日常化。Gmail 的 Gemini 与 Outlook 的 Copilot 负责摘要、回复草稿与优先级分类,实现收件箱整理的自动化。第二,认证的强制化。未应用 DMARC 的域名所发邮件会被主要服务商拒收或隔离,通过 BIMI 进行的品牌标识认证也在扩散。第三,隐私监管的强化。跟踪像素拦截、图像代理缓存,以及依据 GDPR 与《个人信息保护法》开展的基于同意的营销邮件已成为标准。第四,抗量子与零信任趋势。TLS 1.3 成为默认配置,条件访问、基于通行密钥的账户保护相继引入。第五,去中心化实验。类似 Bluesky 的 AT 协议那样,减少对中心化平台依赖的尝试持续进行。第六,监管应对的自动化。垃圾邮件与网络钓鱼举报数据被实时连接为信誉评分,用于检测生成式 AI 所精炼的钓鱼话术的模型也已商用化。与此同时,邮件已超越单纯的传递手段,其作为身份验证、支付收据与法律通知之官方渠道的角色正愈发巩固。