2026-08-04 10
域名解析是阿里企业邮箱正常工作的基础。如果MX记录没配好,邮件收不到;如果SPF/DKIM没配好,发出的邮件容易被判为垃圾邮件。本文详细介绍四项关键DNS记录的配置方法。

MX记录告诉互联网「这个域名的邮件由哪个服务器接收」。没有MX记录,邮件就收不到。
| 项目 | 值 |
|---|---|
| 记录类型 | MX |
| 主机记录 | @(或留空) |
| 记录值 | mx1.mxhichina.com(优先级10) |
| 记录值 | mx2.mxhichina.com(优先级5) |
| TTL | 600(或默认) |
注意:需要添加两条MX记录,优先级小的优先使用。如果之前有其他邮箱服务的MX记录,需要先删除旧记录。
SPF记录声明「哪些服务器有权以这个域名的名义发送邮件」。没有SPF记录,你发出的邮件可能被对方邮箱判为伪造邮件,进入垃圾箱。
| 项目 | 值 |
|---|---|
| 记录类型 | TXT |
| 主机记录 | @ |
| 记录值 | v=spf1 include:spf.mxhichina.com -all |
| TTL | 600 |
-all 的含义:除声明服务器外的其他服务器发送的邮件一律拒绝。建议用 -all(硬拒绝),比 ~all(软失败)更安全。
DKIM为发出的邮件添加数字签名,接收方可以验证邮件是否被篡改。阿里云企业邮箱默认启用DKIM签名。
| 项目 | 值 |
|---|---|
| 记录类型 | TXT |
| 主机记录 | s1024._domainkey |
| 记录值 | (在邮箱管理后台获取,每家企业不同) |
| TTL | 600 |
登录阿里邮箱管理后台
进入「域名管理」→ 找到你的域名
点击「DKIM设置」→ 复制TXT记录值
粘贴到DNS服务商的记录值中
DMARC综合SPF和DKIM的验证结果,告诉接收方对于未通过验证的邮件怎么处理。
| 项目 | 值 |
|---|---|
| 记录类型 | TXT |
| 主机记录 | _dmarc |
| 记录值 | v=DMARC1; p=quarantine; rua=mailto:admin@你的域名.com |
| TTL | 600 |
p参数说明:
p=none:仅监控,不采取行动(建议初期使用)
p=quarantine:未通过验证的邮件进入垃圾箱(推荐)
p=reject:未通过验证的邮件直接拒绝(最严格)
为了让员工通过 mail.你的域名.com 直接访问邮箱登录页,需要添加CNAME记录:
| 项目 | 值 |
|---|---|
| 记录类型 | CNAME |
| 主机记录 | |
| 记录值 | qiye.aliyun.com |
DNS记录添加后,需要等待生效(通常10分钟-24小时)。验证方法:
打开CMD/终端
输入:nslookup -type=mx 你的域名.com
查看MX记录是否指向 mx1.mxhichina.com
输入:nslookup -type=txt 你的域名.com
查看SPF记录是否返回 include:spf.mxhichina.com
也可以在邮箱管理后台点击「域名解析检查」,系统自动验证所有记录是否正确。
📞 域名解析配置复杂?不确定怎么操作?联系 400-889-0304,阿里邮箱企业版授权服务商免费协助配置。