跳转到内容
搜索文档

域名配置

为 Cloudflare Email Service 配置域名,管理 DNS 记录,并验证邮件发送与路由的域名设置。

最后更新 查看 MarkdownAgent 设置

为 Email Service 在域名上的发送与路由配置并验证 DNS 记录。 将你的域名配置为与 Cloudflare Email Service 配合使用。这包括 DNS 记录管理、域名验证和高级域名设置。

自动 DNS 配置

当你将域名接入 Email Sending 或 Email Routing 时,Cloudflare 可为你配置所有必需的 DNS 记录。

在使用 Email Sending 之前,请配置您的域名。

  1. 在 Cloudflare 仪表板中,转到 Compute(计算) > Email Service(电子邮件服务) > Email Sending

    Go to Email Sending ↗
  2. 选择 Onboard Domain(接入域名)

  3. 从您的 Cloudflare 账户中选择一个域名。可以选择查看 Cloudflare 将添加到您的域名的 cf-bounce 子域中的 DNS 记录:

    • 用于将退信电子邮件路由到 Cloudflare 的 MX 记录。
    • 用于 SPF 的 TXT 记录,以授权发送电子邮件。
    • 用于 DKIM 的 TXT 记录,以为从您的域名发送的电子邮件提供身份验证。
    • _dmarc.yourdomain.com 上的 DMARC TXT 记录。
  4. 选择 Done(完成)

域名添加成功后,您就可以开始发送电子邮件了。

在使用 Email Routing 之前,请配置您的域名。

  1. 在 Cloudflare 仪表板中,转到 Compute(计算) > Email Service(电子邮件服务) > Email Routing

    Go to Email Routing ↗
  2. 选择 Onboard Domain(接入域名)

  3. 从您的 Cloudflare 账户中选择一个域名。可以选择查看 Cloudflare 将添加到您的根域名的 DNS 记录:

    • 用于将传入电子邮件路由到 Cloudflare 的 MX 记录。
    • 用于 SPF 的 TXT 记录,以授权电子邮件路由。
    • 用于 DKIM 的 TXT 记录,以为路由的电子邮件提供身份验证。
  4. 选择 Done(完成)

域名添加成功后,您就可以开始路由电子邮件了。

DNS 记录配置详情

当你将域名接入 Email Service 时,Cloudflare 会自动为邮件发送和路由配置所需的 DNS 记录。 以下是所配置 DNS 记录的具体详情:

发送记录

这些记录用于验证你的出站邮件。Email Sending 会在你的域名的 cf-bounce. 子域名上创建 DNS 记录以处理退信处理。这些记录与 Email Routing 使用的记录是分开的。

用途:将退信邮件路由回 Cloudflare 进行处理。

MX cf-bounce.yourdomain.com route1.mx.cloudflare.net
MX cf-bounce.yourdomain.com route2.mx.cloudflare.net
MX cf-bounce.yourdomain.com route3.mx.cloudflare.net

配置:

  • Type(类型):MX
  • Name(名称)cf-bounce(子域名)
  • Mail server(邮件服务器):Cloudflare MX 服务器
  • Priority(优先级):由 Cloudflare 自动分配

用途:授权 Cloudflare 代表你的域名发送邮件。

TXT cf-bounce.yourdomain.com "v=spf1 include:_spf.mx.cloudflare.net ~all"

配置:

  • Type(类型):TXT
  • Name(名称)cf-bounce(子域名)
  • Value(值)v=spf1 include:_spf.mx.cloudflare.net ~all
  • TTL(TTL):Auto

用途:为你的邮件提供加密身份验证。

TXT cf-bounce._domainkey.yourdomain.com "v=DKIM1; h=sha256; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA..."

配置:

  • Type(类型):TXT
  • Name(名称)cf-bounce._domainkey(选择器由 Cloudflare 管理)
  • Value(值):DKIM 公钥(由 Cloudflare 提供)
  • TTL(TTL):Auto

用途:为邮件身份验证失败设置策略。

TXT _dmarc.yourdomain.com "v=DMARC1; p=reject;"

配置:

  • Type(类型):TXT
  • Name(名称)_dmarc
  • Value(值):DMARC 策略
  • TTL(TTL):Auto

策略选项:

  • p=none - 仅监控(建议用于新设置)
  • p=quarantine - 隔离可疑邮件
  • p=reject - 拒绝未通过身份验证的邮件

路由记录

这些记录将传入邮件路由到 Cloudflare,并验证转发的邮件。Email Routing 的 DNS 记录配置在根域名上。

用途:将传入邮件路由到 Cloudflare 的邮件服务器。

MX yourdomain.com route1.mx.cloudflare.net
MX yourdomain.com route2.mx.cloudflare.net
MX yourdomain.com route3.mx.cloudflare.net

配置:

  • Type(类型):MX
  • Name(名称)@(根域名)
  • Mail server(邮件服务器):Cloudflare 路由 MX 服务器
  • Priority(优先级):由 Cloudflare 自动分配

用途:授权 Cloudflare 代表你的域名转发邮件。

TXT yourdomain.com "v=spf1 include:_spf.mx.cloudflare.net ~all"

配置:

  • Type(类型):TXT
  • Name(名称)@(根域名)
  • Value(值)v=spf1 include:_spf.mx.cloudflare.net ~all
  • TTL(TTL):Auto

用途:为转发的邮件提供加密身份验证。

TXT cf2024-1._domainkey.yourdomain.com "v=DKIM1; h=sha256; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA..."

配置:

  • Type(类型):TXT
  • Name(名称)cf2024-1._domainkey(选择器由 Cloudflare 提供)
  • Value(值):DKIM 公钥(由 Cloudflare 提供)
  • TTL(TTL):Auto

与发送 DKIM 分开 - Email Routing 使用自己的 DKIM 选择器(cf2024-1._domainkey)和密钥,与发送 DKIM 选择器(cf-bounce._domainkey)不同。

域名验证

Email Sending 和 Email Routing 拥有独立的 DNS 记录和独立的设置页面,你可在其中验证其状态。

验证 Email Sending 记录

  1. 前往 Compute(计算) > Email Service(电子邮件服务) > Email Sending(电子邮件发送) > Settings(设置)
  2. DNS records(DNS 记录) 部分显示所有与发送相关的记录:
    • cf-bounce.yourdomain.com 上的 MX records
    • cf-bounce.yourdomain.com 上的 SPF record
    • cf-bounce._domainkey.yourdomain.com 上的 DKIM record
    • _dmarc.yourdomain.com 上的 DMARC record
  3. 每条记录显示 LockedUnlocked 状态。两种状态均表示记录已正确配置;状态反映 Email Service 是否在管理该记录。更多信息请参阅 Locked DNS records

验证 Email Routing 记录

  1. 前往 Compute(计算) > Email Service(电子邮件服务) > Email Routing(电子邮件路由) > Settings(设置)
  2. DNS records(DNS 记录) 部分显示所有与路由相关的记录:
    • yourdomain.com 上的 MX records
    • yourdomain.com 上的 SPF record
    • cf2024-1._domainkey.yourdomain.com 上的 DKIM record
  3. 每条记录显示 LockedUnlocked 状态。两种状态均表示记录已正确配置;状态反映 Email Service 是否在管理该记录。更多信息请参阅 Locked DNS records

若记录未配置

  • 等待 5-15 分钟以便 DNS 传播。
  • 在域名的 DNS > Records 设置中检查 DNS 配置。

锁定的 DNS 记录

当 Email Service 接入成功时,其管理的 DNS 记录会被锁定,以防止意外更改破坏邮件流。锁定的记录在仪表板中显示 Locked 状态,在解锁前无法从 DNS > Records 编辑或删除。

仅根域名上的 Email Routing 记录(MX、SPF 和 DKIM)支持解锁。cf-bounce 子域名上的 Email Sending 记录在域名配置的整个生命周期内保持由 Email Service 管理。

要解锁 Email Routing 记录:

  1. 前往 Compute(计算) > Email Service(电子邮件服务) > Email Routing(电子邮件路由)

    Go to Email Routing ↗
  2. 选择域名,然后打开 Settings(设置)

  3. DNS records(DNS 记录) 部分找到该记录,并选择 Unlock(解锁)

若你希望迁移到其他邮件提供商且不立即中断服务,请先解锁路由记录,将新提供商的记录与现有记录一并添加,然后在验证新设置后再移除 Email Service 记录。

_dc-mx DNS 响应

本节仅适用于你的 MX 记录指向通过 Cloudflare 代理的主机名的情况。

当域名上的 MX 记录指向通过 Cloudflare 代理的主机名时,向该主机名投递邮件通常会失败,因为 Cloudflare 代理不处理 SMTP。为避免此问题,Cloudflare 会自动插入一条 _dc-mx.<hash>.example.com 记录,直接解析到源站 IP。发送邮件服务器会跟随此记录以绕过代理并到达源站。

更多信息请参阅 DNS troubleshooting: _dc- and _dc-mx subdomains

验证故障排除

问题:添加后记录立即显示为 "Not Found"。

解决方案

  • 等待 5-15 分钟以便 DNS 传播
  • 检查传播状态:dig TXT yourdomain.com
  • Cloudflare 域名的传播速度通常快于外部域名

在全球范围内检查传播:

# Check sending SPF record
dig TXT cf-bounce.yourdomain.com | grep spf

# Check routing SPF record
dig TXT yourdomain.com | grep spf

# Check sending DKIM record
dig TXT cf-bounce._domainkey.yourdomain.com

# Check routing DKIM record
dig TXT cf2024-1._domainkey.yourdomain.com

# Check routing MX records
dig MX yourdomain.com

# Check sending MX records (bounce handling)
dig MX cf-bounce.yourdomain.com

问题:现有 DNS 记录与 Email Service 冲突。

SPF 冲突:

  • 合并现有 SPF 记录
  • 移除重复的 v=spf1 条目
  • 确保只存在一条 SPF 记录

MX 冲突:

  • Email Routing 需要 Cloudflare MX 记录
  • 移除或更新现有 MX 记录
  • 无法在使用外部邮件服务器的同时使用 Email Routing

DKIM 冲突:

  • 为不同服务使用不同的选择器
  • Email Sending 使用 cf-bounce._domainkey
  • Email Routing 使用 cf2024-1._domainkey
  • Google Workspace 使用 google._domainkey

域名管理

Email Sending 和 Email Routing 分开管理。移除其中一个不会影响另一个。

从 Email Sending 移除域名

  1. 前往 Compute(计算) > Email Service(电子邮件服务) > Email Sending(电子邮件发送)

    Go to Email Sending ↗
  2. 选择要移除的域名,然后打开 Settings(设置)

  3. 选择 Remove Domain(移除域名) 并确认操作。

从 Email Sending 移除域名会删除 Email Service 在该域名上创建的 cf-bounce MX、SPF、DKIM 和 DMARC 记录,并停止从该域名发出的所有出站邮件发送。

从 Email Routing 移除域名

  1. 前往 Compute(计算) > Email Service(电子邮件服务) > Email Routing(电子邮件路由)

    Go to Email Routing ↗
  2. 选择要移除的域名,然后打开 Settings(设置)

  3. 选择 Disable Email Routing(禁用电子邮件路由) 并确认操作。

在域名上禁用 Email Routing 会停止处理传入邮件,并移除 Email Service 添加到根域名的所有与路由相关的 DNS 记录(MX、SPF、DKIM)。若你计划切换到其他邮件提供商,请在禁用 Email Routing 之前解锁记录并添加新提供商的记录,以免邮件流中断。

转移域名所有权

  1. 域名必须保留在同一 Cloudflare 账户中。
  2. DNS 记录与账户绑定,而不是与特定用户绑定。
  3. 使用 Cloudflare 账户级权限管理访问。

邮件预览

开启 Email preview(邮件预览) 可存储已发送消息,以便你在 Activity log 中检查其内容。预览涵盖设置开启期间发送的消息,并保留约七天。

新的发送域名会自动开启 Email preview(邮件预览)。要更改域名的设置:

  1. 前往 Compute(计算) > Email Service(电子邮件服务) > Email Sending(电子邮件发送)

    Go to Email Sending ↗
  2. 选择域名,然后打开 Settings(设置)

  3. 切换 Enable email preview(启用电子邮件预览)

后续步骤

这篇文档对您有帮助吗?