跳转到内容
搜索文档

电子邮件问题

最后更新 查看 MarkdownAgent 设置

若你在发送或接收邮件时遇到问题,请按照以下故障排除步骤操作。

你的记录是否正确?

要检查 MX 记录是否正确解析,请在终端中运行以下 dig 命令(将 example.com 替换为你的域名):

dig example.com mx +short

或者,你可以使用第三方工具查找 MX 记录。选项列表请参阅推荐的第三方工具

这会返回你域名的邮件服务器列表。将输出与 Cloudflare DNS 记录页面上的 MX 记录进行比较。

Go to Records ↗

若列出的邮件服务器与电子邮件提供商的预期值不匹配,请将 MX 记录内容更新为正确的值。请查阅电子邮件提供商的设置文档以获取正确的 MX 记录值。

若 DNS 查询返回你无法识别的记录,例如 _dc-mxdc-##### 子域,请参阅意外的 DNS 记录

DNS 记录是否缺失?

dig 未返回域名 MX 记录的结果,你的记录可能尚未创建,或可能被意外删除。

即使 MX 记录正确,缺少电子邮件身份验证记录也可能导致投递失败:

  • 缺少 SPF 记录: 接收服务器无法验证你的域名是否授权发送服务器,这可能导致邮件被拒绝或标记为垃圾邮件。
  • 缺少 DKIM 记录: 邮件无法以加密方式验证为源自你的域名,这会降低接收服务器的信任度。
  • 缺少 DMARC 记录: 接收服务器没有处理未通过 SPFDKIM 检查的邮件的策略,这可能导致投递不一致或域名被伪造。

请参阅设置电子邮件记录以添加缺失的记录。

你的 MX 记录是否指向已委派的子域?

NS 记录将子域委派给另一个 DNS 提供商。若你的 MX 记录指向通过 NS 记录委派的子域(例如 mail.example.com),则邮件服务器记录由该外部提供商管理,而不是 Cloudflare。请确认外部提供商拥有该邮件子域正确的 AAAAA 记录。

是否开启了 CNAME flattening?

部分电子邮件提供商要求使用 CNAME 记录来实现 DKIM 身份验证或 autodiscover 等功能。当CNAME flattening 开启时——无论是对所有 CNAME 记录全局开启,还是对特定记录单独开启——CNAME 会被扁平化为 A 记录,这可能阻止电子邮件提供商正确读取该记录。

若你的电子邮件提供商要求 CNAME 记录,且这些记录未按预期解析,你可能需要关闭 CNAME flattening

你的邮件主机名是否已代理?

SMTP、IMAP 与 POP3 等邮件协议无法通过 Cloudflare 的标准 HTTP 代理工作。

若用于邮件的主机名解析到 Cloudflare IP 地址,则该记录已代理,邮件客户端将无法正确连接。

常见示例包括:

  • 用于 SMTP、IMAP 或 POP3 的 mail.example.com
  • 你的 MX 记录所指向的任何主机名
  • 必须返回提供商实际 DNS 目标的 autodiscover 或邮件服务主机名

要修复此问题:

  1. 转到 DNS Records(DNS 记录) 页面。

    Go to Records ↗
  2. 找到与邮件相关的主机名。

  3. 代理状态更改为 DNS only(仅 DNS)

你的 MX 记录本身始终为仅 DNS,但它指向的主机名也必须解析为仅 DNS 目标。

常见提供商记录值

若不确定 DNS 内容本身是否正确,请将其与提供商的值进行比较。

常见示例包括:

提供商 MX 记录 SPF 记录
Google Workspace ASPMX.L.GOOGLE.COM(优先级 1)、ALT1.ASPMX.L.GOOGLE.COMALT2.ASPMX.L.GOOGLE.COM(优先级 5)、ALT3.ASPMX.L.GOOGLE.COMALT4.ASPMX.L.GOOGLE.COM(优先级 10 v=spf1 include:_spf.google.com ~all
Microsoft 365 <your-domain>.mail.protection.outlook.com(优先级 0 v=spf1 include:spf.protection.outlook.com -all
iCloud Mail mx01.mail.icloud.commx02.mail.icloud.com(优先级 10 v=spf1 include:icloud.com ~all
Mailgun mxa.mailgun.orgmxb.mailgun.org(优先级 10 v=spf1 include:mailgun.org ~all

更改前请始终与提供商确认确切值。

是否开启了 Cloudflare Spectrum?

Cloudflare 默认不代理电子邮件流量(SMTP,端口 25)。除非你已明确配置 Cloudflare Spectrum 以代理 SMTP 流量,否则电子邮件会直接投递到你的邮件服务器,不会经过 Cloudflare 网络。用于电子邮件的 DNS 记录应设置为仅 DNS,以确保邮件流量不受代理影响。

Go to Spectrum ↗

是否开启了 Email Routing?

若已开启 Email Routing,Cloudflare 会管理你的 MX 记录,并可能自动创建其他 DNS 记录。

Go to Email Routing ↗

若已开启 Email Routing 但你使用其他邮件提供商,Email Routing MX 记录可能与提供商的记录冲突。你可以关闭 Email Routing 以移除托管记录并配置自己的记录。


在 Cloudflare 上使用 MX 记录的最佳实践

如果可能,不要将邮件服务与您要保护的 Web 资源托管在同一台服务器上,因为发送到不存在地址的电子邮件会被退回到攻击者处,并泄露邮件服务器的 IP 地址。

Cloudflare 建议使用来自不同 IP 范围的非连续 IP。


联系邮件提供商以获取帮助

若编辑 DNS 记录后不久电子邮件仍无法工作,请联系你的邮件管理员或邮件提供商,并提供你收到的具体错误或退回消息。他们可以确认问题是出在 DNS 解析、邮件服务器配置还是消息投递上。

若你的提供商确认问题与 Cloudflare 相关,请联系 Cloudflare 支持

这篇文档对您有帮助吗?