Mailcow反向DNS、地址记录等DNS配置及双节点设置正确性问询
Mailcow DNS配置修正及验证建议
单服务器配置修正(核心错误点)
你当前的配置存在几个关键错误,会导致邮箱服务无法正常工作或被反垃圾系统拦截,修正如下:
1. 反向解析(PTR)记录
- 正确操作:向host_1的服务商申请对
ip_adress_1添加PTR记录,指向mail.my-url.com。这一步方向正确,但必须保证正向解析和反向解析匹配:mail.my-url.com的A记录必须指向ip_adress_1(而非host_2的ip_adress_2)。
2. 子域名A记录
你的核心需求是Mailcow部署在host_1,所以:
mail.my-url.comAip_adress_1(邮箱服务的核心服务器地址)mailbox.my-url.comAip_adress_1(Mailcow Web管理界面地址)
注:如果要通过host_2反向代理访问Mailcow Web界面,才需要将
mailbox.my-url.com指向ip_adress_2,但你未提及此需求,因此直接指向Mailcow所在的host_1即可,完全不会影响my-url.com主站。
3. MX记录
- 正确配置:你的邮箱地址是
employee_1@mail.my-url.com,因此MX记录需配置在mail.my-url.com域名下,而非主域名my-url.com:mail.my-url.com. MX 10 mail.my-url.com.
解释:MX记录负责接收发往对应域名的邮件,主域名
my-url.com的MX记录是处理@my-url.com后缀的邮件,和你的邮箱需求无关,保持主站原有配置即可。
4. SPF记录
- 正确配置:SPF记录属于发件域名
mail.my-url.com,而非主域名my-url.com:mail.my-url.com. TXT "v=spf1 mx -all"
解释:SPF用于声明哪些服务器可以发送
@mail.my-url.com的邮件,-all表示仅允许MX记录对应的服务器发送,其他来源的邮件会被标记为伪造。
5. DKIM记录
- 生成密钥的命令需要指定正确的发件域名
mail.my-url.com:docker exec -it mailcowdockerized-rspamd-mailcow-1 rspamadm dkim_keygen -d mail.my-url.com -s dkim - 配置的DKIM记录属于
mail.my-url.com子域名:dkim._domainkey.mail.my-url.com. TXT "v=DKIM1; k=rsa; p=..."
6. DMARC记录
- 正确配置在
mail.my-url.com的子域名下:_dmarc.mail.my-url.com. TXT "v=DMARC1; p=none; rua=mailto:dmarc-reports@mail.my-url.com"
解释:DMARC用于接收
@mail.my-url.com邮件的认证报告,p=none是测试阶段的设置,后续可以改为p=quarantine或p=reject来强制拦截伪造邮件。
7. 验证步骤
等待DNS生效后,执行以下命令验证:
# 验证MX记录 dig MX mail.my-url.com +short # 验证SPF记录 dig TXT mail.my-url.com +short # 验证DKIM记录 dig TXT dkim._domainkey.mail.my-url.com +short # 验证反向解析 dig -x ip_adress_1 +short # 验证Web界面A记录 dig A mailbox.my-url.com +short
双服务器高可用配置修正
你的基础步骤方向正确,但需要补充以下内容:
- 同步DKIM密钥:两台Mailcow服务器必须使用相同的DKIM密钥,避免发件时出现认证失败。可以从主服务器导出密钥,导入到备用服务器,保持DKIM记录不变。
- 更新SPF记录:修改
mail.my-url.com的SPF记录,加入备用服务器的IP:mail.my-url.com. TXT "v=spf1 mx ip4:ip_adress_1 ip4:XX.XX.XX.XX -all" - MX记录优先级:主服务器MX优先级10,备用服务器MX优先级20,这一步配置正确,邮件会优先发送到优先级高的服务器。
- 备用服务器PTR记录:对备用服务器的
XX.XX.XX.XX添加PTR记录指向mail2.my-url.com,确保反向解析匹配正向解析(mail2.my-url.comAXX.XX.XX.XX)。
关键注意事项
- 所有邮件相关的DNS记录都配置在
mail.my-url.com下,完全不会影响my-url.com主站的现有配置,符合你的核心需求。 - DNS生效时间通常为1-4小时,无需等待24小时,可通过
dig @8.8.8.8 [记录类型] [域名]强制使用公共DNS验证。
内容的提问来源于stack exchange,提问作者John Doe
相关产品推荐
相关产品推荐

