无法在AWS添加Office 365的DNS记录(CNAME、TXT、MX)求正确方法
AWS Route 53 配置 Office 365 DNS 记录的正确姿势
MX 记录配置要点
AWS Route 53 对 MX 记录格式要求严格,按以下配置可避免被拒:
- 优先级填 0(Office 365 强制要求,数值必须在 0-65535 整数范围内)
- 邮件服务器值填
outlook-com.olc.protection.outlook.com.(注意末尾的圆点,手动添加可避免被解析为相对域名) - 记录名称留空或填
@,代表根域名
常见被拒原因:遗漏值末尾的圆点,或优先级输入非整数格式。
CNAME 记录配置规范
Office 365 所需核心 CNAME 记录,在 Route 53 中按以下方式配置:
- Autodiscover 记录:
- 记录名称:
autodiscover - 记录类型:CNAME
- 值:
autodiscover.outlook.com.(带末尾圆点)
- 记录名称:
- SIP 记录:
- 记录名称:
sip - 记录类型:CNAME
- 值:
sipdir.online.lync.com.(带末尾圆点)
- 记录名称:
- Lyncdiscover 记录:
- 记录名称:
lyncdiscover - 记录类型:CNAME
- 值:
webdir.online.lync.com.(带末尾圆点)
- 记录名称:
Route 53 拒绝 CNAME 的常见坑:
- 禁止在根域名(
@)上配置 CNAME,这违反 DNS 规范,根域名仅支持 MX、TXT 等记录类型 - 值未添加末尾圆点,导致被解析为
autodiscover.outlook.com.yourdomain.com这类错误域名
必配的 SPF TXT 记录
Office 365 要求的 SPF 记录配置:
- 记录名称:
@ - 记录类型:TXT
- 值:
v=spf1 include:spf.protection.outlook.com -all
(无需添加引号,Route 53 会自动处理空格)
DKIM 记录配置步骤
- 登录 Office 365 管理后台,启用 DKIM 并生成两条 CNAME 记录
- 在 Route 53 中添加记录:
- 记录名称为后台提供的格式(如
selector1._domainkey) - 值填后台给出的目标域名,需添加末尾圆点(如
selector1-yourdomain-com._domainkey.tenantname.onmicrosoft.com.)
- 记录名称为后台提供的格式(如
配置验证
配置完成后,可通过以下命令校验记录是否生效:
dig mx yourdomain.com dig cname autodiscover.yourdomain.com
内容的提问来源于stack exchange,提问作者P. Frau
相关产品推荐
相关产品推荐

