Resend无法验证DKIM记录问题求助
确认DNS记录的权威托管方
先核实你的域名当前的DNS服务器是指向Fasthosts还是Vercel。可以用nslookup -type=NS yourdomain.com命令查询,只有在权威DNS服务器对应的平台添加记录才会生效。如果域名NS记录还指向Fasthosts,那你在Vercel添加的记录不会被外界读取,必须回到Fasthosts配置。检查DKIM记录的名称格式
Resend要求的DKIM记录名称通常是类似resend._domainkey,注意不要多写或漏写后缀。比如不要写成resend._domainkey.yourdomain.com,在Vercel或Fasthosts添加时,只需要填resend._domainkey(部分平台会自动补全域名后缀)。核对DKIM记录的类型和值
确保记录类型是TXT,值要完全复制Resend提供的内容,包括开头的v=DKIM1; k=rsa; p=部分,不要有多余的空格、换行或引号。可以用dig TXT resend._domainkey.yourdomain.com命令直接查询公网DNS,看返回的值和你配置的是否一致——如果本地工具检测正常但Resend验证失败,可能是公网DNS还没同步,不过你已经等了数日,大概率是配置环节的问题。排查DKIM记录冲突
Vercel上现有的其他DKIM记录如果名称不同(比如是Mailersend的),理论上不会冲突,但可以暂时移除这条现有DKIM记录测试,排除潜在的解析干扰。测试完成后再恢复即可。调整TTL并强制刷新DNS缓存
虽然你设了TTL=60,但部分递归DNS服务器可能会缓存旧记录更久。可以用dig @8.8.8.8 TXT resend._domainkey.yourdomain.com指定公共DNS查询,确认是否已经获取到新记录。如果还是旧值,联系域名注册商(Fasthosts)或Vercel确认是否有强制刷新缓存的方式,或者等待更长时间(极端情况可能需要24-48小时,即使TTL设得短)。检查Resend后台的验证状态和提示
回到Resend的域名配置页面,查看是否有具体的错误提示(比如记录不存在、值不匹配),有些平台会给出更精准的排查方向,而不仅仅是“验证失败”。
内容的提问来源于stack exchange,提问作者ashleytwo

