跳转到内容
搜索文档

电子邮件问题

最后更新 查看 MarkdownAgent 设置

若你在发送或接收邮件时遇到问题,请按照以下故障排除步骤操作。

你的记录是否正确?

要检查 MX 记录是否正确解析,请在终端中运行以下 dig 命令(将 example.com 替换为你的域名):

dig example.com mx +short

或者,你可以使用第三方工具查找 MX 记录。选项列表请参阅推荐的第三方工具。

这会返回你域名的邮件服务器列表。将输出与 Cloudflare DNS 记录页面上的 MX 记录进行比较。

Go to Records ↗

若列出的邮件服务器与电子邮件提供商的预期值不匹配,请将 MX 记录内容更新为正确的值。请查阅电子邮件提供商的设置文档以获取正确的 MX 记录值。

若 DNS 查询返回你无法识别的记录,例如 _dc-mx 或 dc-##### 子域,请参阅意外的 DNS 记录。

DNS 记录是否缺失?

若 dig 未返回域名 MX 记录的结果,你的记录可能尚未创建,或可能被意外删除。

即使 MX 记录正确,缺少电子邮件身份验证记录也可能导致投递失败:

  • 缺少 SPF 记录: 接收服务器无法验证你的域名是否授权发送服务器,这可能导致邮件被拒绝或标记为垃圾邮件。
  • 缺少 DKIM 记录: 邮件无法以加密方式验证为源自你的域名,这会降低接收服务器的信任度。
  • 缺少 DMARC 记录: 接收服务器没有处理未通过 SPF 或 DKIM 检查的邮件的策略,这可能导致投递不一致或域名被伪造。

请参阅设置电子邮件记录以添加缺失的记录。

你的 MX 记录是否指向已委派的子域?

NS 记录将子域委派给另一个 DNS 提供商。若你的 MX 记录指向通过 NS 记录委派的子域(例如 mail.example.com),则邮件服务器记录由该外部提供商管理,而不是 Cloudflare。请确认外部提供商拥有该邮件子域正确的 A 或 AAAA 记录。

是否开启了 CNAME flattening?

部分电子邮件提供商要求使用 CNAME 记录来实现 DKIM 身份验证或 autodiscover 等功能。当CNAME flattening 开启时——无论是对所有 CNAME 记录全局开启,还是对特定记录单独开启——CNAME 会被扁平化为 A 记录,这可能阻止电子邮件提供商正确读取该记录。

若你的电子邮件提供商要求 CNAME 记录,且这些记录未按预期解析,你可能需要关闭 CNAME flattening。

你的邮件主机名是否已代理?

SMTP、IMAP 与 POP3 等邮件协议无法通过 Cloudflare 的标准 HTTP 代理工作。

若用于邮件的主机名解析到 Cloudflare IP 地址,则该记录已代理,邮件客户端将无法正确连接。

常见示例包括:

  • 用于 SMTP、IMAP 或 POP3 的 mail.example.com
  • 你的 MX 记录所指向的任何主机名
  • 必须返回提供商实际 DNS 目标的 autodiscover 或邮件服务主机名

要修复此问题:

  1. 转到 DNS Records(DNS 记录) 页面。

    Go to Records ↗
  2. 找到与邮件相关的主机名。

  3. 将代理状态更改为 DNS only(仅 DNS)。

你的 MX 记录本身始终为仅 DNS,但它指向的主机名也必须解析为仅 DNS 目标。

常见提供商记录值

若不确定 DNS 内容本身是否正确,请将其与提供商的值进行比较。

常见示例包括:

提供商 MX 记录 SPF 记录
Google Workspace ASPMX.L.GOOGLE.COM(优先级 1)、ALT1.ASPMX.L.GOOGLE.COM 与 ALT2.ASPMX.L.GOOGLE.COM(优先级 5)、ALT3.ASPMX.L.GOOGLE.COM 与 ALT4.ASPMX.L.GOOGLE.COM(优先级 10) v=spf1 include:_spf.google.com ~all
Microsoft 365 <your-domain>.mail.protection.outlook.com(优先级 0) v=spf1 include:spf.protection.outlook.com -all
iCloud Mail mx01.mail.icloud.com 与 mx02.mail.icloud.com(优先级 10) v=spf1 include:icloud.com ~all
Mailgun mxa.mailgun.org 与 mxb.mailgun.org(优先级 10) v=spf1 include:mailgun.org ~all

更改前请始终与提供商确认确切值。

是否开启了 Cloudflare Spectrum?

Cloudflare 默认不代理电子邮件流量(SMTP,端口 25)。除非你已明确配置 Cloudflare Spectrum 以代理 SMTP 流量,否则电子邮件会直接投递到你的邮件服务器,不会经过 Cloudflare 网络。用于电子邮件的 DNS 记录应设置为仅 DNS,以确保邮件流量不受代理影响。

Go to Spectrum ↗

是否开启了 Email Routing?

若已开启 Email Routing,Cloudflare 会管理你的 MX 记录,并可能自动创建其他 DNS 记录。

Go to Email Routing ↗

若已开启 Email Routing 但你使用其他邮件提供商,Email Routing MX 记录可能与提供商的记录冲突。你可以关闭 Email Routing 以移除托管记录并配置自己的记录。


在 Cloudflare 上使用 MX 记录的最佳实践

如果可能,不要将邮件服务与您要保护的 Web 资源托管在同一台服务器上,因为发送到不存在地址的电子邮件会被退回到攻击者处,并泄露邮件服务器的 IP 地址。

Cloudflare 建议使用来自不同 IP 范围的非连续 IP。


联系邮件提供商以获取帮助

若编辑 DNS 记录后不久电子邮件仍无法工作,请联系你的邮件管理员或邮件提供商,并提供你收到的具体错误或退回消息。他们可以确认问题是出在 DNS 解析、邮件服务器配置还是消息投递上。

若你的提供商确认问题与 Cloudflare 相关,请联系 Cloudflare 支持。

这篇文档对您有帮助吗?