阿里企业邮箱_阿里云企业邮箱-tjwlt

阿里企业邮箱域名解析设置教程:MX/SPF/DKIM/DMARC完整配置

2026-08-04 10

域名解析是阿里企业邮箱正常工作的基础。如果MX记录没配好,邮件收不到;如果SPF/DKIM没配好,发出的邮件容易被判为垃圾邮件。本文详细介绍四项关键DNS记录的配置方法。

阿里企业邮箱域名解析MX记录SPF DKIM配置

一、MX记录(邮件交换记录)—— 最基础

MX记录告诉互联网「这个域名的邮件由哪个服务器接收」。没有MX记录,邮件就收不到。

MX记录配置

项目
记录类型MX
主机记录@(或留空)
记录值mx1.mxhichina.com(优先级10)
记录值mx2.mxhichina.com(优先级5)
TTL600(或默认)

注意:需要添加两条MX记录,优先级小的优先使用。如果之前有其他邮箱服务的MX记录,需要先删除旧记录。

二、SPF记录(发件人策略框架)—— 防伪造

SPF记录声明「哪些服务器有权以这个域名的名义发送邮件」。没有SPF记录,你发出的邮件可能被对方邮箱判为伪造邮件,进入垃圾箱。

SPF记录配置

项目
记录类型TXT
主机记录@
记录值v=spf1 include:spf.mxhichina.com -all
TTL600

-all 的含义:除声明服务器外的其他服务器发送的邮件一律拒绝。建议用 -all(硬拒绝),比 ~all(软失败)更安全。

三、DKIM记录(域名密钥识别邮件)—— 防篡改

DKIM为发出的邮件添加数字签名,接收方可以验证邮件是否被篡改。阿里云企业邮箱默认启用DKIM签名。

DKIM记录配置

项目
记录类型TXT
主机记录s1024._domainkey
记录值(在邮箱管理后台获取,每家企业不同)
TTL600

如何获取DKIM记录值

  1. 登录阿里邮箱管理后台

  2. 进入「域名管理」→ 找到你的域名

  3. 点击「DKIM设置」→ 复制TXT记录值

  4. 粘贴到DNS服务商的记录值中

四、DMARC记录(基于域名的邮件认证)—— 终极防护

DMARC综合SPF和DKIM的验证结果,告诉接收方对于未通过验证的邮件怎么处理。

DMARC记录配置

项目
记录类型TXT
主机记录_dmarc
记录值v=DMARC1; p=quarantine; rua=mailto:admin@你的域名.com
TTL600

p参数说明:

  • p=none:仅监控,不采取行动(建议初期使用)

  • p=quarantine:未通过验证的邮件进入垃圾箱(推荐)

  • p=reject:未通过验证的邮件直接拒绝(最严格)

五、CNAME记录(可选)

为了让员工通过 mail.你的域名.com 直接访问邮箱登录页,需要添加CNAME记录:

项目
记录类型CNAME
主机记录mail
记录值qiye.aliyun.com

六、解析生效验证

DNS记录添加后,需要等待生效(通常10分钟-24小时)。验证方法:

  1. 打开CMD/终端

  2. 输入:nslookup -type=mx 你的域名.com

  3. 查看MX记录是否指向 mx1.mxhichina.com

  4. 输入:nslookup -type=txt 你的域名.com

  5. 查看SPF记录是否返回 include:spf.mxhichina.com

也可以在邮箱管理后台点击「域名解析检查」,系统自动验证所有记录是否正确。

📞 域名解析配置复杂?不确定怎么操作?联系 400-889-0304阿里邮箱企业版授权服务商免费协助配置。

上一篇:阿里邮箱企业版忘记密码怎么办?3种密码找回方法详解 下一篇:没有了

阿里企业邮箱_阿里云企业邮箱_阿里邮箱企业版