You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

主域名用Microsoft 365邮箱,子域名发通知邮件的SPF配置求助

解决方案

要让do_not_reply@notification.[my-domain].com正常发邮件且不影响主域名的M365服务,核心是给notification子域名单独配置SPF规则,具体操作如下:

1. 添加子域名专属SPF记录

在NameCheap的DNS管理界面中,给notification子域名新增一条TXT类型记录:

  • 主机记录:notification
  • 记录值:v=spf1 include:bluehost.com -all

说明:

  • include:bluehost.com:授权BlueHost的邮件服务器发送该子域名的邮件,这是BlueHost官方认可的SPF规则。
  • -all:明确拒绝所有不在规则内的服务器发送该子域名的邮件;如果担心配置出错,可先改用~all(软拒绝,仅标记为可疑),测试正常后再切换为-all。

2. 保留主域名原有配置

主域名的SPF记录保持不变:v=spf1 include:spf.protection.outlook.com -all,确保主域名的M365邮件服务不受任何干扰。

3. 可选:补充DKIM配置提升可信度

为进一步降低被拒收概率,建议给notification子域名配置DKIM:

  • 登录BlueHost控制面板,找到邮件模块的DKIM设置,获取对应的TXT记录值。
  • 在NameCheap DNS中新增TXT记录,主机记录通常为default._domainkey.notification,记录值填入BlueHost提供的DKIM字符串。

4. 可选:配置DMARC统一管控

可在主域名下添加DMARC记录,监控所有子域名的邮件验证情况:

  • 主机记录:_dmarc
  • 记录值:v=DMARC1; p=none; sp=quarantine; rua=mailto:dmarc@[my-domain].com
    • p=none:主域名邮件仅收集验证报告,不执行拦截。
    • sp=quarantine:子域名邮件验证失败时,被收件方放入垃圾箱(稳定后可改为sp=reject直接拒绝)。
    • rua:指定接收DMARC报告的邮箱,用于排查问题。

验证配置

修改完成后等待DNS生效(通常15分钟到1小时),可通过SPF检测工具确认子域名规则生效,同时发送测试邮件至Gmail等邮箱,检查是否能正常接收。

内容的提问来源于stack exchange,提问作者Chris Tucker

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.15 07:25:20