You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

多邮件源场景下mail.example.com的SPF记录配置咨询

多邮件源场景下mail.example.com的SPF记录配置咨询

嗨,这事儿我熟,帮你一步步捋清楚怎么配置SPF记录!

首先,SPF记录的作用是告诉收件方哪些服务器被授权代表你的域名发邮件,避免你的邮件被当成垃圾邮件。针对你提到的两个发信源,我们可以直接把它们的IP(或者对应域名)加到SPF规则里。

核心配置思路

SPF记录是添加在example.com域名下的TXT类型DNS记录,基础格式是:v=spf1 [授权项] [默认策略]

针对你的情况,有两种常用的配置方式,选哪种看你需求:

方式一:直接指定IP(推荐,更稳定)

因为你已经明确知道两个发信服务器的公网IP,直接把它们写进去最稳妥,不会受DNS解析变化的影响:

v=spf1 ip4:198.51.100.111 ip4:203.0.113.222 ~all

方式二:用域名代替第一个IP

如果mail.example.com的A记录已经指向198.51.100.111,也可以用a:机制来引用这个域名,好处是以后mail服务器IP变更时,只要更新A记录就行,不用改SPF:

v=spf1 a:mail.example.com ip4:203.0.113.222 ~all

关于默认策略的说明

最后面的~all是软失败策略,意思是如果邮件来自未授权的服务器,收件方会标记这封邮件,但不会直接拒收,适合刚配置时测试用。等你确认所有合法发信都正常了,可以改成-all(硬失败),这时候非授权发信会直接被拒收,安全性更高。

注意事项

  • 一个域名只能有一条SPF记录,如果之前已经有了,要把新的授权项合并进去,不能多条共存。
  • 配置后可以用SPF检测工具验证一下,确保格式正确。

备注:内容来源于stack exchange,提问作者I Own I Owe Oh My

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.21 14:10:26