若你在发送或接收邮件时遇到问题,请按照以下故障排除步骤操作。
要检查 MX 记录是否正确解析,请在终端中运行以下 dig 命令(将 example.com 替换为你的域名):
dig example.com mx +short或者,你可以使用第三方工具查找 MX 记录。选项列表请参阅推荐的第三方工具。
这会返回你域名的邮件服务器列表。将输出与 Cloudflare DNS 记录页面上的 MX 记录进行比较。
Go to Records ↗若列出的邮件服务器与电子邮件提供商的预期值不匹配,请将 MX 记录内容更新为正确的值。请查阅电子邮件提供商的设置文档以获取正确的 MX 记录值。
若 DNS 查询返回你无法识别的记录,例如 _dc-mx 或 dc-##### 子域,请参阅意外的 DNS 记录。
若 dig 未返回域名 MX 记录的结果,你的记录可能尚未创建,或可能被意外删除。
即使 MX 记录正确,缺少电子邮件身份验证记录也可能导致投递失败:
- 缺少
SPF记录: 接收服务器无法验证你的域名是否授权发送服务器,这可能导致邮件被拒绝或标记为垃圾邮件。 - 缺少
DKIM记录: 邮件无法以加密方式验证为源自你的域名,这会降低接收服务器的信任度。 - 缺少
DMARC记录: 接收服务器没有处理未通过SPF或DKIM检查的邮件的策略,这可能导致投递不一致或域名被伪造。
请参阅设置电子邮件记录以添加缺失的记录。
NS 记录将子域委派给另一个 DNS 提供商。若你的 MX 记录指向通过 NS 记录委派的子域(例如 mail.example.com),则邮件服务器记录由该外部提供商管理,而不是 Cloudflare。请确认外部提供商拥有该邮件子域正确的 A 或 AAAA 记录。
部分电子邮件提供商要求使用 CNAME 记录来实现 DKIM 身份验证或 autodiscover 等功能。当CNAME flattening 开启时——无论是对所有 CNAME 记录全局开启,还是对特定记录单独开启——CNAME 会被扁平化为 A 记录,这可能阻止电子邮件提供商正确读取该记录。
若你的电子邮件提供商要求 CNAME 记录,且这些记录未按预期解析,你可能需要关闭 CNAME flattening。
SMTP、IMAP 与 POP3 等邮件协议无法通过 Cloudflare 的标准 HTTP 代理工作。
若用于邮件的主机名解析到 Cloudflare IP 地址,则该记录已代理,邮件客户端将无法正确连接。
常见示例包括:
- 用于 SMTP、IMAP 或 POP3 的
mail.example.com - 你的
MX记录所指向的任何主机名 - 必须返回提供商实际 DNS 目标的 autodiscover 或邮件服务主机名
要修复此问题:
-
转到 DNS Records(DNS 记录) 页面。
Go to Records ↗ -
找到与邮件相关的主机名。
-
将代理状态更改为 DNS only(仅 DNS)。
你的 MX 记录本身始终为仅 DNS,但它指向的主机名也必须解析为仅 DNS 目标。
若不确定 DNS 内容本身是否正确,请将其与提供商的值进行比较。
常见示例包括:
| 提供商 | MX 记录 | SPF 记录 |
|---|---|---|
| Google Workspace | ASPMX.L.GOOGLE.COM(优先级 1)、ALT1.ASPMX.L.GOOGLE.COM 与 ALT2.ASPMX.L.GOOGLE.COM(优先级 5)、ALT3.ASPMX.L.GOOGLE.COM 与 ALT4.ASPMX.L.GOOGLE.COM(优先级 10) |
v=spf1 include:_spf.google.com ~all |
| Microsoft 365 | <your-domain>.mail.protection.outlook.com(优先级 0) |
v=spf1 include:spf.protection.outlook.com -all |
| iCloud Mail | mx01.mail.icloud.com 与 mx02.mail.icloud.com(优先级 10) |
v=spf1 include:icloud.com ~all |
| Mailgun | mxa.mailgun.org 与 mxb.mailgun.org(优先级 10) |
v=spf1 include:mailgun.org ~all |
更改前请始终与提供商确认确切值。
Cloudflare 默认不代理电子邮件流量(SMTP,端口 25)。除非你已明确配置 Cloudflare Spectrum 以代理 SMTP 流量,否则电子邮件会直接投递到你的邮件服务器,不会经过 Cloudflare 网络。用于电子邮件的 DNS 记录应设置为仅 DNS,以确保邮件流量不受代理影响。
Go to Spectrum ↗若已开启 Email Routing,Cloudflare 会管理你的 MX 记录,并可能自动创建其他 DNS 记录。
Go to Email Routing ↗若已开启 Email Routing 但你使用其他邮件提供商,Email Routing MX 记录可能与提供商的记录冲突。你可以关闭 Email Routing 以移除托管记录并配置自己的记录。
如果可能,不要将邮件服务与您要保护的 Web 资源托管在同一台服务器上,因为发送到不存在地址的电子邮件会被退回到攻击者处,并泄露邮件服务器的 IP 地址。
Cloudflare 建议使用来自不同 IP 范围的非连续 IP。
若编辑 DNS 记录后不久电子邮件仍无法工作,请联系你的邮件管理员或邮件提供商,并提供你收到的具体错误或退回消息。他们可以确认问题是出在 DNS 解析、邮件服务器配置还是消息投递上。
若你的提供商确认问题与 Cloudflare 相关,请联系 Cloudflare 支持。