“使用自有域名的邮箱”是把 yourcompany.com 变成可收发邮件地址的操作。包括 DNS 传播在内,设置约需两小时。无论是刚注册的新域名还是已持有多年的域名,都可采用以下五个步骤。
多数指南只记录某家供应商控制面板中的点击操作。以下步骤不依赖供应商,适用于 TrekMail、Workspace、Zoho 或其他可靠的邮箱托管商。每一步都有值得提前指出的注意事项。
本指南会说明五个步骤及注意事项。更完整的介绍请参阅如何创建域名邮箱。
自有域名邮箱需要什么
需要三家供应商的账户:存放域名的注册商、发布记录的 DNS 托管商,以及接收邮件的邮箱托管商。三项服务可以捆绑,也可以分开。可迁移的分离方案在设置时多花 30 分钟,却能减少以后更换邮箱托管商时持续数日的麻烦。
以下五个操作步骤会形成可迁移方案。每一步都有明确的输入、输出和注意事项。跳过或打乱顺序会造成返工,修复时间往往超过首次正确完成该步骤所需的时间。
五个步骤及注意事项
五个步骤和五项注意事项涵盖完整设置。多数经营者第一次尝试时会在这些地方遇到问题。提前了解即可避免。
- 域名放在正规注册商处。注意:捆绑型注册商会妨碍之后修改 DNS。
- DNS 与邮箱托管商分离。注意:捆绑 DNS 会造成最严重的锁定。
- 独立选择邮箱托管商。注意:按席位收费在一个邮箱时占优,到 30 个时则不利。
- 发布身份验证记录。注意:粘贴 DKIM 记录时的换行会悄然损坏内容。
- 上线前进行往返测试。注意:跳过测试会让问题在规模扩大后而非设置时才出现。
五步流程通常可在一个下午完成。关键是按顺序执行、随时记录注意事项,并且不要跳过第五步。
第 1 步:域名放在正规注册商处
向正规注册商注册域名。Cloudflare Registrar 按成本价销售,.com 约为每年 ~$9。Namecheap 和 Porkbun 是可靠的替代方案,每年 $10-12。注册商选择比价格差异更重要,捆绑商造成的后续阻力可能超过省下的金额。
注意事项:GoDaddy、Bluehost、Hostinger 等注册商会大力推销邮箱捆绑包,并妨碍第二步所需的 DNS 修改。如果域名已在那里,可考虑先转移。转移需要 7-10 天和 $9-12,可为后续步骤清除障碍。其成本低于排查捆绑 DNS 锁定问题一小时的人工成本。
第 2 步:DNS 与邮箱托管商分离
DNS 应放在独立于邮箱托管商的服务处。免费的 Cloudflare DNS 是常见选择,速度快、文档完善且运营上保持分离。创建账户,添加域名,复制分配的名称服务器,再粘贴到注册商处。
注意事项:许多邮箱托管商也提供 DNS 管理。接受这种便利就会把 DNS 锁定到邮箱托管商。日后切换时需先迁移 DNS,并重新发布每条记录。Cloudflare DNS 让各层分离,从结构上简化未来迁移。这里多用 15 分钟,可以换取长期灵活性。
第 3 步:独立选择邮箱托管商
独立选择邮箱托管商。TrekMail Nano 免费且无需银行卡,为个人经营者提供 10 个域名 × 10 个邮箱。Starter 每月 $4,按年支付为 $42/年,提供 50 个域名 × 每个域名 100 个邮箱。Pro 每月 $10,提供 100 × 300。各套餐上限内,价格不随邮箱数量变化。
注意事项:一个邮箱时按席位收费看似较便宜,到 30+ 个邮箱时则难以成立。Workspace 每席位 $6,即每个邮箱每年 $72;30 个邮箱每年 $2,160,而 TrekMail Starter 为每年 $42。注册时的计算容易把经营者引向惩罚增长的席位方案。预计逐步增加邮箱的业务更适合固定价格。
第 4 步:发布身份验证记录
身份验证记录会影响邮件进入收件箱还是垃圾箱。邮箱托管商生成准确的 SPF、DKIM 和 DMARC 值,您将其复制到 Cloudflare DNS 控制面板。传播后,这些记录验证出站邮件,并告诉收件方对齐失败时如何处理。
注意事项:DKIM 记录是很长的 base64 字符串,部分控制面板会在粘贴时将其分行,悄然损坏密钥。先把完整值复制到纯文本编辑器,确认没有换行,再作为连续的 TXT 值粘贴。发布后使用 DKIM 检查工具验证。深入说明请参阅SPF、DKIM、DMARC 邮件身份验证。
第 5 步:上线前进行往返测试
通过 Gmail、Outlook.com 和 Yahoo 进行往返测试。从新邮箱向每个收件服务发送邮件,打开后确认标头显示 SPF=PASS、DKIM=PASS、DMARC=PASS。任何 FAIL 都表示记录需要在处理真实流量前修复。
注意事项:这是人人想跳过但不该跳过的一步。在三个收件服务花五分钟验证,可以发现原本会在数周后以悄然进入垃圾箱形式出现的错误。请运行测试、阅读标头并修复所有 FAIL。另一种说明请参阅在自有域名上设置邮箱。
设置完成后的工作
完成后只需少量持续维护。每月查看 DMARC 报告(10 分钟)可发现未授权发件人;每季度审核 SPF(5 分钟)可在查询上限影响合法邮件前发现增长;每年检查 DKIM 轮换可确认平台自动轮换正常执行。
审核很重要,因为新发件人会逐步增加。设置六个月后添加的营销平台需要自己的 DKIM 选择器,一年后添加的事务发件人需要出现在 SPF 中。没有季度审核,配置会偏离实际发件人列表,DMARC 报告将标记不对齐。5 分钟审核可在客户发现前识别偏移。维护可防止许多设置后出现的送达问题,而丢失回复的代价远高于每年 90 分钟审核。
设置后还要添加职能别名:hello@、sales@、support@、billing@、careers@、press@。每个别名转发到真实邮箱,并可随团队扩展而不改变客户已有的地址。
经营者的角色会从配置转向规则:谁有邮箱、采用何种命名格式、哪些外部发件人在 SPF 中授权。这些不需要系统管理员技能,但需要记录并定期检查。许多遵循此做法的经营者觉得维护量低于预期:平台负责基础设施,经营者负责文档和季度审核。
职能别名也应进入设置后的即时清单。创始人邮箱工作后,创建 hello@、sales@、support@、billing@。每个别名都指向真实邮箱,可随团队扩展而不改变地址。添加标准别名约需五分钟。更完整的配置说明请参阅使用域名收发邮件。
后续步骤
五步流程约需两小时,并形成可迁移且能支持稳定投递的设置:域名放在正规注册商,DNS 放在独立托管商,邮箱放在专业托管商,并完成身份验证往返测试。
设置基本只需一次;持续审核每季度 15 分钟。这是让配置长期保持可用的实际成本。完成五步并坚持审核的经营者较少遇到捆绑配置中的送达问题。可在 trekmail.net/pricing 免费试用 TrekMail Nano,无需银行卡。Nano 提供 10 个域名 × 10 个邮箱;发送量增长时,每月 $4 的 Starter 可扩展到 50 × 100。