主域名用Microsoft 365邮箱,子域名发通知邮件的SPF配置求助
解决方案
要让do_not_reply@notification.[my-domain].com正常发邮件且不影响主域名的M365服务,核心是给notification子域名单独配置SPF规则,具体操作如下:
1. 添加子域名专属SPF记录
在NameCheap的DNS管理界面中,给notification子域名新增一条TXT类型记录:
- 主机记录:
notification - 记录值:
v=spf1 include:bluehost.com -all
说明:
include:bluehost.com:授权BlueHost的邮件服务器发送该子域名的邮件,这是BlueHost官方认可的SPF规则。-all:明确拒绝所有不在规则内的服务器发送该子域名的邮件;如果担心配置出错,可先改用~all(软拒绝,仅标记为可疑),测试正常后再切换为-all。
2. 保留主域名原有配置
主域名的SPF记录保持不变:v=spf1 include:spf.protection.outlook.com -all,确保主域名的M365邮件服务不受任何干扰。
3. 可选:补充DKIM配置提升可信度
为进一步降低被拒收概率,建议给notification子域名配置DKIM:
- 登录BlueHost控制面板,找到邮件模块的DKIM设置,获取对应的TXT记录值。
- 在NameCheap DNS中新增TXT记录,主机记录通常为
default._domainkey.notification,记录值填入BlueHost提供的DKIM字符串。
4. 可选:配置DMARC统一管控
可在主域名下添加DMARC记录,监控所有子域名的邮件验证情况:
- 主机记录:
_dmarc - 记录值:
v=DMARC1; p=none; sp=quarantine; rua=mailto:dmarc@[my-domain].comp=none:主域名邮件仅收集验证报告,不执行拦截。sp=quarantine:子域名邮件验证失败时,被收件方放入垃圾箱(稳定后可改为sp=reject直接拒绝)。rua:指定接收DMARC报告的邮箱,用于排查问题。
验证配置
修改完成后等待DNS生效(通常15分钟到1小时),可通过SPF检测工具确认子域名规则生效,同时发送测试邮件至Gmail等邮箱,检查是否能正常接收。
内容的提问来源于stack exchange,提问作者Chris Tucker
相关产品推荐
相关产品推荐

