You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Mailcow反向DNS、地址记录等DNS配置及双节点设置正确性问询

Mailcow DNS配置修正及验证建议

单服务器配置修正(核心错误点)

你当前的配置存在几个关键错误,会导致邮箱服务无法正常工作或被反垃圾系统拦截,修正如下:

1. 反向解析(PTR)记录

  • 正确操作:向host_1的服务商申请对ip_adress_1添加PTR记录,指向mail.my-url.com。这一步方向正确,但必须保证正向解析和反向解析匹配:mail.my-url.com的A记录必须指向ip_adress_1(而非host_2的ip_adress_2)。

2. 子域名A记录

你的核心需求是Mailcow部署在host_1,所以:

  • mail.my-url.com A ip_adress_1(邮箱服务的核心服务器地址)
  • mailbox.my-url.com A ip_adress_1(Mailcow Web管理界面地址)

注:如果要通过host_2反向代理访问Mailcow Web界面,才需要将mailbox.my-url.com指向ip_adress_2,但你未提及此需求,因此直接指向Mailcow所在的host_1即可,完全不会影响my-url.com主站。

3. MX记录

  • 正确配置:你的邮箱地址是employee_1@mail.my-url.com,因此MX记录需配置在mail.my-url.com域名下,而非主域名my-url.com:
    mail.my-url.com.  MX  10  mail.my-url.com.
    

解释:MX记录负责接收发往对应域名的邮件,主域名my-url.com的MX记录是处理@my-url.com后缀的邮件,和你的邮箱需求无关,保持主站原有配置即可。

4. SPF记录

  • 正确配置:SPF记录属于发件域名mail.my-url.com,而非主域名my-url.com:
    mail.my-url.com.  TXT  "v=spf1 mx -all"
    

解释:SPF用于声明哪些服务器可以发送@mail.my-url.com的邮件,-all表示仅允许MX记录对应的服务器发送,其他来源的邮件会被标记为伪造。

5. DKIM记录

  • 生成密钥的命令需要指定正确的发件域名mail.my-url.com:
    docker exec -it mailcowdockerized-rspamd-mailcow-1 rspamadm dkim_keygen -d mail.my-url.com -s dkim
    
  • 配置的DKIM记录属于mail.my-url.com子域名:
    dkim._domainkey.mail.my-url.com.  TXT  "v=DKIM1; k=rsa; p=..."
    

6. DMARC记录

  • 正确配置在mail.my-url.com的子域名下:
    _dmarc.mail.my-url.com.  TXT  "v=DMARC1; p=none; rua=mailto:dmarc-reports@mail.my-url.com"
    

解释:DMARC用于接收@mail.my-url.com邮件的认证报告,p=none是测试阶段的设置,后续可以改为p=quarantine或p=reject来强制拦截伪造邮件。

7. 验证步骤

等待DNS生效后,执行以下命令验证:

# 验证MX记录
dig MX mail.my-url.com +short
# 验证SPF记录
dig TXT mail.my-url.com +short
# 验证DKIM记录
dig TXT dkim._domainkey.mail.my-url.com +short
# 验证反向解析
dig -x ip_adress_1 +short
# 验证Web界面A记录
dig A mailbox.my-url.com +short

双服务器高可用配置修正

你的基础步骤方向正确,但需要补充以下内容:

  1. 同步DKIM密钥:两台Mailcow服务器必须使用相同的DKIM密钥,避免发件时出现认证失败。可以从主服务器导出密钥,导入到备用服务器,保持DKIM记录不变。
  2. 更新SPF记录:修改mail.my-url.com的SPF记录,加入备用服务器的IP:
    mail.my-url.com.  TXT  "v=spf1 mx ip4:ip_adress_1 ip4:XX.XX.XX.XX -all"
    
  3. MX记录优先级:主服务器MX优先级10,备用服务器MX优先级20,这一步配置正确,邮件会优先发送到优先级高的服务器。
  4. 备用服务器PTR记录:对备用服务器的XX.XX.XX.XX添加PTR记录指向mail2.my-url.com,确保反向解析匹配正向解析(mail2.my-url.com A XX.XX.XX.XX)。

关键注意事项

  • 所有邮件相关的DNS记录都配置在mail.my-url.com下,完全不会影响my-url.com主站的现有配置,符合你的核心需求。
  • DNS生效时间通常为1-4小时,无需等待24小时,可通过dig @8.8.8.8 [记录类型] [域名]强制使用公共DNS验证。

内容的提问来源于stack exchange,提问作者John Doe

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.14 04:19:55