为 Email Service 在域名上的发送与路由配置并验证 DNS 记录。 将你的域名配置为与 Cloudflare Email Service 配合使用。这包括 DNS 记录管理、域名验证和高级域名设置。
当你将域名接入 Email Sending 或 Email Routing 时,Cloudflare 可为你配置所有必需的 DNS 记录。
在使用 Email Sending 之前,请配置您的域名。
-
在 Cloudflare 仪表板中,转到 Compute(计算) > Email Service(电子邮件服务) > Email Sending。
Go to Email Sending ↗ -
选择 Onboard Domain(接入域名)。
-
从您的 Cloudflare 账户中选择一个域名。可以选择查看 Cloudflare 将添加到您的域名的
cf-bounce子域中的 DNS 记录:- 用于将退信电子邮件路由到 Cloudflare 的 MX 记录。
- 用于 SPF 的 TXT 记录,以授权发送电子邮件。
- 用于 DKIM 的 TXT 记录,以为从您的域名发送的电子邮件提供身份验证。
_dmarc.yourdomain.com上的 DMARC TXT 记录。
-
选择 Done(完成)。
域名添加成功后,您就可以开始发送电子邮件了。
在使用 Email Routing 之前,请配置您的域名。
-
在 Cloudflare 仪表板中,转到 Compute(计算) > Email Service(电子邮件服务) > Email Routing。
Go to Email Routing ↗ -
选择 Onboard Domain(接入域名)。
-
从您的 Cloudflare 账户中选择一个域名。可以选择查看 Cloudflare 将添加到您的根域名的 DNS 记录:
- 用于将传入电子邮件路由到 Cloudflare 的 MX 记录。
- 用于 SPF 的 TXT 记录,以授权电子邮件路由。
- 用于 DKIM 的 TXT 记录,以为路由的电子邮件提供身份验证。
-
选择 Done(完成)。
域名添加成功后,您就可以开始路由电子邮件了。
当你将域名接入 Email Service 时,Cloudflare 会自动为邮件发送和路由配置所需的 DNS 记录。 以下是所配置 DNS 记录的具体详情:
这些记录用于验证你的出站邮件。Email Sending 会在你的域名的 cf-bounce. 子域名上创建 DNS 记录以处理退信处理。这些记录与 Email Routing 使用的记录是分开的。
用途:将退信邮件路由回 Cloudflare 进行处理。
MX cf-bounce.yourdomain.com route1.mx.cloudflare.net
MX cf-bounce.yourdomain.com route2.mx.cloudflare.net
MX cf-bounce.yourdomain.com route3.mx.cloudflare.net配置:
- Type(类型):MX
- Name(名称):
cf-bounce(子域名) - Mail server(邮件服务器):Cloudflare MX 服务器
- Priority(优先级):由 Cloudflare 自动分配
用途:授权 Cloudflare 代表你的域名发送邮件。
TXT cf-bounce.yourdomain.com "v=spf1 include:_spf.mx.cloudflare.net ~all"配置:
- Type(类型):TXT
- Name(名称):
cf-bounce(子域名) - Value(值):
v=spf1 include:_spf.mx.cloudflare.net ~all - TTL(TTL):Auto
用途:为你的邮件提供加密身份验证。
TXT cf-bounce._domainkey.yourdomain.com "v=DKIM1; h=sha256; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA..."配置:
- Type(类型):TXT
- Name(名称):
cf-bounce._domainkey(选择器由 Cloudflare 管理) - Value(值):DKIM 公钥(由 Cloudflare 提供)
- TTL(TTL):Auto
用途:为邮件身份验证失败设置策略。
TXT _dmarc.yourdomain.com "v=DMARC1; p=reject;"配置:
- Type(类型):TXT
- Name(名称):
_dmarc - Value(值):DMARC 策略
- TTL(TTL):Auto
策略选项:
p=none- 仅监控(建议用于新设置)p=quarantine- 隔离可疑邮件p=reject- 拒绝未通过身份验证的邮件
这些记录将传入邮件路由到 Cloudflare,并验证转发的邮件。Email Routing 的 DNS 记录配置在根域名上。
用途:将传入邮件路由到 Cloudflare 的邮件服务器。
MX yourdomain.com route1.mx.cloudflare.net
MX yourdomain.com route2.mx.cloudflare.net
MX yourdomain.com route3.mx.cloudflare.net配置:
- Type(类型):MX
- Name(名称):
@(根域名) - Mail server(邮件服务器):Cloudflare 路由 MX 服务器
- Priority(优先级):由 Cloudflare 自动分配
用途:授权 Cloudflare 代表你的域名转发邮件。
TXT yourdomain.com "v=spf1 include:_spf.mx.cloudflare.net ~all"配置:
- Type(类型):TXT
- Name(名称):
@(根域名) - Value(值):
v=spf1 include:_spf.mx.cloudflare.net ~all - TTL(TTL):Auto
用途:为转发的邮件提供加密身份验证。
TXT cf2024-1._domainkey.yourdomain.com "v=DKIM1; h=sha256; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA..."配置:
- Type(类型):TXT
- Name(名称):
cf2024-1._domainkey(选择器由 Cloudflare 提供) - Value(值):DKIM 公钥(由 Cloudflare 提供)
- TTL(TTL):Auto
与发送 DKIM 分开 - Email Routing 使用自己的 DKIM 选择器(cf2024-1._domainkey)和密钥,与发送 DKIM 选择器(cf-bounce._domainkey)不同。
Email Sending 和 Email Routing 拥有独立的 DNS 记录和独立的设置页面,你可在其中验证其状态。
- 前往 Compute(计算) > Email Service(电子邮件服务) > Email Sending(电子邮件发送) > Settings(设置)。
- DNS records(DNS 记录) 部分显示所有与发送相关的记录:
cf-bounce.yourdomain.com上的 MX recordscf-bounce.yourdomain.com上的 SPF recordcf-bounce._domainkey.yourdomain.com上的 DKIM record_dmarc.yourdomain.com上的 DMARC record
- 每条记录显示 Locked 或 Unlocked 状态。两种状态均表示记录已正确配置;状态反映 Email Service 是否在管理该记录。更多信息请参阅 Locked DNS records。
- 前往 Compute(计算) > Email Service(电子邮件服务) > Email Routing(电子邮件路由) > Settings(设置)。
- DNS records(DNS 记录) 部分显示所有与路由相关的记录:
yourdomain.com上的 MX recordsyourdomain.com上的 SPF recordcf2024-1._domainkey.yourdomain.com上的 DKIM record
- 每条记录显示 Locked 或 Unlocked 状态。两种状态均表示记录已正确配置;状态反映 Email Service 是否在管理该记录。更多信息请参阅 Locked DNS records。
- 等待 5-15 分钟以便 DNS 传播。
- 在域名的 DNS > Records 设置中检查 DNS 配置。
当 Email Service 接入成功时,其管理的 DNS 记录会被锁定,以防止意外更改破坏邮件流。锁定的记录在仪表板中显示 Locked 状态,在解锁前无法从 DNS > Records 编辑或删除。
仅根域名上的 Email Routing 记录(MX、SPF 和 DKIM)支持解锁。cf-bounce 子域名上的 Email Sending 记录在域名配置的整个生命周期内保持由 Email Service 管理。
要解锁 Email Routing 记录:
-
前往 Compute(计算) > Email Service(电子邮件服务) > Email Routing(电子邮件路由)。
Go to Email Routing ↗ -
选择域名,然后打开 Settings(设置)。
-
在 DNS records(DNS 记录) 部分找到该记录,并选择 Unlock(解锁)。
若你希望迁移到其他邮件提供商且不立即中断服务,请先解锁路由记录,将新提供商的记录与现有记录一并添加,然后在验证新设置后再移除 Email Service 记录。
本节仅适用于你的 MX 记录指向通过 Cloudflare 代理的主机名的情况。
当域名上的 MX 记录指向通过 Cloudflare 代理的主机名时,向该主机名投递邮件通常会失败,因为 Cloudflare 代理不处理 SMTP。为避免此问题,Cloudflare 会自动插入一条 _dc-mx.<hash>.example.com 记录,直接解析到源站 IP。发送邮件服务器会跟随此记录以绕过代理并到达源站。
更多信息请参阅 DNS troubleshooting: _dc- and _dc-mx subdomains。
问题:添加后记录立即显示为 "Not Found"。
解决方案:
- 等待 5-15 分钟以便 DNS 传播
- 检查传播状态:
dig TXT yourdomain.com - Cloudflare 域名的传播速度通常快于外部域名
在全球范围内检查传播:
# Check sending SPF record
dig TXT cf-bounce.yourdomain.com | grep spf
# Check routing SPF record
dig TXT yourdomain.com | grep spf
# Check sending DKIM record
dig TXT cf-bounce._domainkey.yourdomain.com
# Check routing DKIM record
dig TXT cf2024-1._domainkey.yourdomain.com
# Check routing MX records
dig MX yourdomain.com
# Check sending MX records (bounce handling)
dig MX cf-bounce.yourdomain.com问题:现有 DNS 记录与 Email Service 冲突。
SPF 冲突:
- 合并现有 SPF 记录
- 移除重复的
v=spf1条目 - 确保只存在一条 SPF 记录
MX 冲突:
- Email Routing 需要 Cloudflare MX 记录
- 移除或更新现有 MX 记录
- 无法在使用外部邮件服务器的同时使用 Email Routing
DKIM 冲突:
- 为不同服务使用不同的选择器
- Email Sending 使用
cf-bounce._domainkey - Email Routing 使用
cf2024-1._domainkey - Google Workspace 使用
google._domainkey
Email Sending 和 Email Routing 分开管理。移除其中一个不会影响另一个。
-
前往 Compute(计算) > Email Service(电子邮件服务) > Email Sending(电子邮件发送)。
Go to Email Sending ↗ -
选择要移除的域名,然后打开 Settings(设置)。
-
选择 Remove Domain(移除域名) 并确认操作。
从 Email Sending 移除域名会删除 Email Service 在该域名上创建的 cf-bounce MX、SPF、DKIM 和 DMARC 记录,并停止从该域名发出的所有出站邮件发送。
-
前往 Compute(计算) > Email Service(电子邮件服务) > Email Routing(电子邮件路由)。
Go to Email Routing ↗ -
选择要移除的域名,然后打开 Settings(设置)。
-
选择 Disable Email Routing(禁用电子邮件路由) 并确认操作。
在域名上禁用 Email Routing 会停止处理传入邮件,并移除 Email Service 添加到根域名的所有与路由相关的 DNS 记录(MX、SPF、DKIM)。若你计划切换到其他邮件提供商,请在禁用 Email Routing 之前解锁记录并添加新提供商的记录,以免邮件流中断。
- 域名必须保留在同一 Cloudflare 账户中。
- DNS 记录与账户绑定,而不是与特定用户绑定。
- 使用 Cloudflare 账户级权限管理访问。
开启 Email preview(邮件预览) 可存储已发送消息,以便你在 Activity log 中检查其内容。预览涵盖设置开启期间发送的消息,并保留约七天。
新的发送域名会自动开启 Email preview(邮件预览)。要更改域名的设置:
-
前往 Compute(计算) > Email Service(电子邮件服务) > Email Sending(电子邮件发送)。
Go to Email Sending ↗ -
选择域名,然后打开 Settings(设置)。
-
切换 Enable email preview(启用电子邮件预览)。
- Send emails API:Workers 绑定与 REST API 参考
- Domain authentication (DKIM and SPF):了解 SPF、DKIM 和 DMARC
- Deliverability:优化邮件投递