返回常见问题

如何配置并检查 MX、SPF、DKIM、DMARC?

由管理员按当前邮箱控制台生成的记录配置 MX 与域名认证,分别验证收信路由、授权发信、签名和策略报告,并处理重复记录、TTL 与多域边界。

解答

MX 决定域名邮件的接收路由,SPF 声明允许代表域名发信的服务器,DKIM 使用域名签名帮助收件方验证邮件未被篡改,DMARC 则基于 SPF 或 DKIM 的对齐结果声明处理策略并接收报告。管理员应在阿里邮箱控制台检查域名解析状态,按当前产品版本生成或核对每一条记录;每个邮箱域和别名域都需要分别验证,不能把一个域的记录直接套用到另一个域。

在域名 DNS 服务商处添加记录后,应等待 TTL 生效并使用控制台检查或公开 DNS 查询核验实际结果。SPF 通常只能保留一条,存在多个授权发信平台时应在同一条记录中谨慎合并可信来源;DKIM 选择器、公钥和 DMARC 报告邮箱应以当前控制台及官方文档为准。域名不在阿里云时仍由实际 DNS 服务商完成配置,不复制旧教程截图或长期固化可能变化的记录值。