自己架设的邮箱服务器MX记录填什么?照抄这份配置就能用
自己架设的邮箱服务器,MX记录的核心答案是:填写你SMTP服务的公网主机名,而不是IP地址,也不是裸域名。例如你的服务器IP是,域名是example.com,通常MX记录填mail.example.com,再给mail.example.com做一条指向该IP的A记录。
自建邮箱服务器基础配置:MX记录到底怎么填
很多人在自己的服务器上装好了Postfix或Dovecot,觉得邮件服务应该已经能跑了,结果发给QQ邮箱秒退信,提示“域名未配置MX记录”,问题就出在只关注了服务器本身,忽略了DNS侧的配置。
自己架设的邮箱服务器场景,MX记录填写遵循一个固定公式:MX记录的值永远指向一个主机名(A记录或AAAA记录),不能直接填IP,哪怕你的服务器只有一台,主机名和邮箱域名可以相同也可以不同,但MX记录必须指向一个能解析到服务器公网IP的A记录。
业内的标准做法,拆解成三步:
- 第一步:在DNS解析面板添加一条A记录,主机记录填
mail,记录值填你的服务器公网IP - 第二步:添加MX记录,主机记录填,记录值填
mail.example.com,优先级填10 - 第三步:确认
mail.example.com能正常解析,用ping或nslookup验证
如果你的域名同时用于网站和邮箱,比如网站解析在,邮件服务器却在另一个IP,那么MX记录就指向mail.example.com,A记录指向邮件服务器的IP,跟网站IP无关。
企业邮箱MX记录怎么填:多台服务器和备份线路场景
企业自建邮箱的常见诉求是多域名收发、多台服务器做冗余、或是自建邮箱与腾讯企业邮并行过渡,这些场景下,MX记录的配置需要更精细。
较大的企业可能会配置多条MX记录来做主备,主MX记录优先级数字小(比如mail.example.com优先级10),备用记录优先级数字大(比如mail2.example.com优先级20),发件方总是先尝试优先级数字小的记录,失败后才去尝试优先级数字大的记录。
配置多个MX记录时的常见误区和正解:
- 误区1:备用记录直接填
example.com发件方反复尝试失败,收不到任何邮件 - 误区2:多条MX记录指向同一IP但用不同主机名顺序被随机打乱,无法控制主备关系
- 误区3:TTL设置过长导致切换IP后邮件延迟自建邮箱建议保持在3600秒左右
- 误区4:忘记给备用主机名做A记录DNS查询直接失败
如果你的自建邮箱服务器不追求高可用,一条MX记录足够,但要做到不丢信,建议保留两条。
自建邮箱服务器MX记录设置方法:以常见DNS面板为例
不同DNS服务商的操作界面不一样,但核心字段是相同的,以简米云云解析和Cloudflare为例,MX记录设置的实操路径如下:
简米云云解析:
- 登录控制台,进入域名解析列表
- 点击目标域名右侧的“解析设置”
- 点击“添加记录”,记录类型选择MX
- 主机记录填,记录值填
mail.example.com,优先级填10 - 确认保存,等待生效(一般10分钟到2小时)
Cloudflare:
- 进入域名的DNS管理页面
- 点击Add Record,Type选择MX
- Name填,Mail server填
mail.example.com,Priority填10 - 注意Cloudflare有一条默认的
.example.comMX记录指向route1.mx.cloudflare.net,用自建服务器时需先删除或调整
若使用其他面板,只需要记住一条原则:MX记录值以句点结尾不写也能生效,但不建议在主机名中包含路径或端口。
如何测试MX记录是否生效:验证自建邮箱的收发链路
配置完MX记录后,不要直接发信测试,先按顺序检查以下几层:
- 执行
nslookup -type=mx example.com查看MX解析状态 - 执行
nslookup mail.example.com确认A记录解析正常 - 检查服务器防火墙是否放行25端口、465端口或587端口
- 检查PTR反向解析是否配置
PTR反向解析经常被忽略,但它直接影响你发给Gmail或Outlook的邮件会不会进垃圾箱,云厂商的控制台一般都有“配置反向DNS”的入口,填写与MX记录相同的主机名(mail.example.com)。
测试MX记录是否生效,可以使用在线DNS查询工具,也可以直接用命令行,日常收发较频繁的场景下,建议用dig命令查询并观察TTL变化,确认改动已生效。
自建邮箱服务器还需要哪些DNS记录:不止MX一条
只配好MX记录只能保证邮件能到达你的服务器,邮件能不能正常发出去、发出去会不会被对方判为垃圾邮件,取决于配套记录是否完整。
一个完整的自建邮箱服务器DNS配置清单应包括:
- MX记录:指向mail主机名,告知收件方服务器在哪
- A记录:
mail指向服务器IP - SPF记录(TXT类型):声明哪些IP和主机名有权发送该域名的邮件,典型内容为
v=spf1 mx ~all - DKIM记录(TXT类型):用于签名验证,由邮件服务器软件生成,通常主机记录为
default._domainkey - DMARC记录(TXT类型):声明SPF和DKIM检查失败时的处理策略,如
v=DMARC1; p=quarantine
配置SPF时,如果同时使用自建服务器和第三方邮件服务,访问量较大的业务建议逐一列举所有发件来源,避免使用过于宽泛的+include而放大伪造风险。
邮件系统运维专家指出,DKIM与SPF之间不匹配是自建邮箱进垃圾箱的主要原因,配置完成后必须用第三方工具检查三条TXT记录是否通过验证。
自建邮箱MX记录遭到攻击或劫持怎么办
MX记录的劫持事件近年来并不罕见,攻击者通过获取DNS控制台权限,将MX记录指向自己的服务器,就可以接收该域名的全部邮件,自建邮箱用户,尤其是使用密码管理器的用户群体,需要关注此类风险。
防护手段不外乎三条:开启DNS服务商的两步验证、定期检查解析记录变更历史、使用DNSSEC防止DNS缓存污染。
TTL值设置较短(如600秒)可以加快故障切换速度,而DNSSEC的使用需要你的DNS服务商支持,不是所有面板都有。
行业共识认为,自建邮箱的核心风险不在服务器本身,而在DNS链路和反解配置。
此部分涉及的安全排查步骤并不多,真正重要的是前期的MX记录设计,主机名尽量独立,不与其他服务共享,避免因单一业务故障导致邮件解析连带失效。
Q&A:自建邮箱服务器MX记录填什么的其他疑问
问:MX记录的值填IP还是填域名?
技术上可以填IP,但绝大多数DNS服务商不支持直接把MX记录指向裸IP,即使某些服务商允许,也极易被邮件服务器拒绝,因为发件方会进行反向解析校验,填充主机名mail.example.com是最安全的做法。
问:多个域名都指向同一台自建邮箱服务器,每条MX记录都要配吗?
需要为每一个接收邮件的域名单独配置MX记录,都指向同一个主机名或者各自独立的主机名均可,发件方根据收件人地址的域名查询相应的MX记录,不会因为一个域名的记录缺失而自动查询其他域名。
问:MX记录配置正确后,为什么向自建邮箱发信依然被退?
邮件退信涉及多个环节:SPF、DKIM、DMARC校验失败、目标服务器25端口未开启、服务器自身的白名单规则、甚至对方域名配置了严格的DMARC策略,先用telnet检查25端口可达性,再检查服务器日志,最后确认PTR反解。
最终结论不变:MX记录填主机名,主机名再解析到服务器IP,配套SPF和反解,这条链路走完,自建邮箱就能正常收发。
图片来源于AI模型,如侵权请联系管理员。作者:酷小编,如若转载,请注明出处:https://www.kufanyun.com/ask/798720.html


评论列表(5条)
这篇文章写得非常好,内容丰富,观点清晰,让我受益匪浅。特别是关于记录的部分,分析得很到位,给了我很多新的启发和思考。感谢作者的精心创作和分享,期待看到更多这样高质量的内容!
读了这篇文章,我深有感触。作者对记录的理解非常深刻,论述也很有逻辑性。内容既有理论深度,又有实践指导意义,确实是一篇值得细细品味的好文章。希望作者能继续创作更多优秀的作品!
@smart123fan:读了这篇文章,我深有感触。作者对记录的理解非常深刻,论述也很有逻辑性。内容既有理论深度,又有实践指导意义,确实是一篇值得细细品味的好文章。希望作者能继续创作更多优秀的作品!
这篇文章的内容非常有价值,我从中学习到了很多新的知识和观点。作者的写作风格简洁明了,却又不失深度,让人读起来很舒服。特别是记录部分,给了我很多新的思路。感谢分享这么好的内容!
这篇文章写得非常好,内容丰富,观点清晰,让我受益匪浅。特别是关于记录的部分,分析得很到位,给了我很多新的启发和思考。感谢作者的精心创作和分享,期待看到更多这样高质量的内容!