你购买了域名,创建了邮箱,并且成功登录网页邮箱看到了收件箱。你以为设置已经完成。
随后,你尝试用手机发送测试邮件,却没有任何反应。邮件一直停留在发件箱。或者,你从个人 Gmail 向新地址发送邮件,邮件却消失了。没有退信,没有错误提示,什么都没有。
这就是僵尸状态:灯亮着,屋里却没人。登录之所以正常,是因为网页邮箱通过 HTTPS(端口 443)运行,与普通网站使用相同的协议。通过 Outlook、Apple Mail 或 CRM 收发邮件则使用 SMTP 和 IMAP。这些是完全不同的入口,可能仍处于关闭状态。
如果你正在完成整个设置流程,可以参阅我们的使用自己的域名创建邮箱指南。本文从该指南结束的位置继续:可以登录,但邮件传输不正常。
这是一份快速响应操作手册。我们会从 60 秒初步检查逐步进入命令行诊断,帮助你准确找出故障环节。
步骤 1:更改任何设置前先确定症状
在弄清传输链路的哪个环节出错之前,不要急着修改 DNS 记录。"无法使用"并不是诊断结果。请找到符合情况的场景:
场景 A:无人接收(无法收信)
你从 Gmail 向新地址发送测试邮件,但邮件始终没有到达,发件人也没有收到退信,而邮箱登录正常。
这意味着:MX 缺失、错误或仍指向旧服务商都是可能原因,但也应检查发件队列、收件地址、过滤与隔离区。没有退信并不单独证明 DNS 出错。
场景 B:出站受阻(无法发信)
你在 Outlook 或 iPhone 上点击发送,进度条停住,最后显示 “Connection Timed Out”(连接超时)或 “Server Unreachable”(无法访问服务器)。
这意味着:需要检查主机名、服务器可达性、防火墙和加密等整个连接路径。如果实际使用端口 25,也应核实网络是否封锁它。超时本身不能确定故障原因。
场景 C:不受信任的发件人(垃圾邮件 / 退信)
邮件可以发出,却进入收件人的垃圾邮件文件夹,或者立即收到退信:550 5.7.1 Message rejected。
这意味着:应查看完整收件方响应和实际认证,同时检查信誉、内容及策略。SPF、DKIM、DMARC 设置错误可能相关,但不是垃圾邮件或拒收的唯一原因。
修复清单:如何正确设置自己域名的邮箱
请按顺序完成以下检查,不要跳过任何一层。
1. MX 记录:邮件的 GPS 坐标
发送到 you@yourdomain.com 时,对方服务器会通过 DNS 查询邮件目标。错误 MX 可能让邮件到达旧服务商、在队列等待或随后产生退信。没有日志不能判定一封看似消失的邮件是在等待还是被过滤。
两种会严重影响送达的错误:
- 原服务商遗留记录。将 GoDaddy 旧 MX 与已批准的路由方案核对,只在协调切换时移除已确认过时的目标。多个网关或混合系统可能合理使用多个 MX,优先级及故障转移决定目标选择。
- MX 指向 CNAME。MX 记录必须指向通过 A 或 AAAA 记录直接解析为 IP 地址的主机名。将其指向 CNAME 违反 RFC 2181,并可能导致看似随机的送达失败。
立即检查你的 MX 记录:
dig mx yourdomain.com +short
查询结果应符合计划中的路由架构。两个服务商的记录不必然错误;移除前先核实优先级、备用路径和迁移安排。
48 小时可作为计划示例,不是所有 DNS 变更的最长时间。TTL 和解析器缓存影响记录可见性。whatsmydns.net 只检查选定地点,不能证明全球所有解析器都已更新。
2. 邮箱状态与存储空间
深入排查之前,请先检查最直观的问题:
- 邮箱真的存在吗?请核对拼写。你创建的是
support@还是suport@? - 邮箱是否超出配额?Google Workspace 和 M365 的存储池及用户上限取决于版本和管理设置。核查实际限额及 “Mailbox Full” 等完整错误,不能假定超额必然停止全部收信。
TrekMail 可按套餐提供共享存储,仍需检查总配额、可能存在的邮箱上限及警告。共享池有助于分配空间,但不能保证容量永不耗尽或永远无需扩大账户。
3. SMTP 配置:别把 90% 当作固定的故障比例
网页登录通过 HTTPS 进行,并不使用桌面客户端的 SMTP 连接,但网页邮箱本身仍可能通过 SMTP 发信。登录成功不能证明邮件传输或 Outlook、Thunderbird、CRM 中的 IMAP 与 SMTP 设置正确。标题比例仅用作排查提醒,并非通用统计。
家庭或办公连接可能封锁端口 25。Comcast、Verizon 和 AT&T 对外发端口 25 的限制以具体网络条件为准。尝试连接端口 25 并不证明它被封锁,应实际测试并使用服务商记录的提交设置。
| 协议 | 功能 | 端口 | 加密 |
|---|---|---|---|
| SMTP | 发送 | 587 | STARTTLS |
| SMTP | 发送 | 465 | 隐式 SSL/TLS |
| IMAP | 读取邮件 | 993 | SSL/TLS |
端口 587 通常采用 STARTTLS,端口 465 采用隐式 TLS。使用服务商支持的组合,并验证主机名与证书。客户端的旧标签如在 587 上选择 SSL,或在 465 上选择 STARTTLS,可能造成设置不匹配。界面写着 SSL 不等于可以使用过时的 SSL 协议。
TrekMail 不支持 POP3。该协议的服务器删除取决于客户端设置和 DELE 命令,并非读取邮件必然触发。IMAP 可在兼容的手机、电脑与网页邮箱间同步状态,但不是备份,也可能同步删除。
4. 主机名:使用准确值,不要猜测
客户端需要服务商支持的主机名、正确 DNS 和有效证书。以下例子应核实,不能猜测使用:
mail.google.com(服务商错误)smtp.yourdomain.com(需要获准的直接 DNS 或适当别名设置,以及匹配证书;CNAME 并非唯一方式)
请使用欢迎邮件或服务商控制面板中的主机名,例如 smtp.trekmail.net。准确参数请参阅我们的 IMAP & SMTP 设置参考。
5. SPF、DKIM 和 DMARC:自 2025 年以来的重要设置
邮件进入垃圾箱或出现 550 5.7.1 退信时,应读完整响应和实际认证结果。Google 与 Yahoo 有适用的发件人要求,但内容、信誉和收件方策略也可能引起拒收。
SPF 是授权发送 IP 使用实际 SMTP MAIL FROM 域名,或适用情况下的 HELO 身份的 TXT 记录,不直接验证可见 From:
v=spf1 include:sendingprovider.net ~all
关键错误:只能有一条 SPF 记录。如果有两行以 v=spf1 开头,SPF 检查会返回永久错误。请把它们合并成一条。
DKIM 对选定邮件头和签署内容进行密码学签名。验证成功说明被签署部分完整,不证明全部邮件头未变或个人身份真实。应发布实际选择器所需的密钥,并检查真实邮件的签名结果。
DMARC 在 SPF 或 DKIM 至少一项成功且域名与可见 From 对齐时通过。先用观察策略及支持的报告配置;该策略不要求按 DMARC 隔离或拒收,但不会关闭收件方其他过滤:
v=DMARC1; p=none; rua=mailto:dmarc-reports@yourdomain.com
只有在查看报告并确认合法邮件能够通过身份验证后,才能改为 p=quarantine 或 p=reject。完整步骤请参阅必要 DNS 记录指南。
深入诊断:清单无法解决问题时
你已经检查了上述所有项目,但故障依然存在。现在需要深入排查。
分割视图 DNS
典型症状:使用手机移动网络时邮件正常,但连接办公室 Wi-Fi 或 VPN 后失败。
内部 DNS(Active Directory、Pi-hole 或企业解析器)对 mail.yourdomain.com 的解析可能与公共 DNS 不同。如果内部服务器对该区域具有权威性,缺少记录不一定会转发到公网;其他情况下则取决于解析配置。应由授权管理员按批准的架构核查 mail.yourdomain.com。192.168.x.x 等私有地址在混合环境中可能正确,不应未经检查就改成公网地址。
MTU 不匹配
症状:简短的纯文本邮件可以正常发送,一旦附加 PDF,连接就会停滞。
VPN(WireGuard、IPsec)或 DSL/PPPoE 的有效包大小可能低于 1500 字节。路径 MTU 或分片处理问题可能影响大文件,但附件停滞不单独证明这一原因。授权管理员可将 MTU 1300 作为有限且可恢复的测试,保存原配置并比较结果。恢复传输只是诊断线索,不是完整定论。
防病毒软件的 SSL 检查
症状:你确认服务器证书有效,但邮件客户端仍显示证书错误。
Avast、Bitdefender 等产品可能使用 “Mail Shield” 或 “SSL Scanning” 检查加密连接并提供自己的证书。先检查证书链、主机名及获批准的信任配置。TLS 检查变更应由安全管理员决定;有限的比较测试不应变成永久关闭防护或未经验证的服务器例外。
启用 2FA 后使用应用专用密码
你启用了双因素身份验证,Outlook 随后停止工作,并不断拒绝正确的密码。
旧客户端可能无法处理交互式 2FA,但兼容客户端与服务商可让 IMAP、SMTP 使用 OAuth。优先采用记录在案的安全登录方式。只有服务商支持相应访问时,应用专用密码才是可选方案,而且不必然仅绑定一台设备。妥善保管并按需撤销,不用于网页登录;也要评估它可能替代交互式 2FA 的风险。
在自己的域名上设置邮箱:联系支持前要准备什么
工单只写“邮箱无法使用”通常需要补充信息。以下四项有助于缩小范围,但不保证一次回复解决;提交前应去除密码、令牌及无关个人数据:
准确的错误代码。以下代码的含义各不相同:
550 User Unknown说明该服务器把收件人作为未知地址拒绝,应核查地址及实际目标服务器421 Connection Refused在此是 SMTP 响应,不是操作系统的 TCP 连接拒绝,应查看完整文字及上下文535 Authentication Failed提示登录失败,应检查账户身份、凭据和获准的认证方式5.7.1 Relay Access Denied可能涉及中继权限或策略,应阅读完整响应
连接日志。在 Outlook 或 Thunderbird 中启用支持的诊断记录。其细节有助于定位中断环节,却不一定涵盖所有 DNS、网络及 TLS 问题。分享前应去除凭据等秘密:
CLIENT: EHLO mycomputer
SERVER: 250-Hello
CLIENT: AUTH LOGIN
SERVER: 334 VXNlcm5hbWU6
AUTH LOGIN 后可能先出现用户名请求,因此所示挑战不是密码错误的证据。EHLO 前的中断需要检查 DNS、TCP、适用的 TLS 及服务器行为,应按完整且已脱敏的连接记录判断。
命令行验证。提交工单之前,请先运行以下命令:
# Check MX records
dig mx yourdomain.com +short
# Check SPF record
dig txt yourdomain.com +short
# Test if port 587 is reachable
telnet smtp.trekmail.net 587
telnet 中的 220 欢迎信息说明该目标能提供 SMTP 问候,不证明 TLS、认证或邮件投递成功。停在 “Connecting...” 可能与 DNS、路径、防火墙或服务器状态有关,不能直接归咎于互联网服务商。
如需更有针对性的帮助,请参阅无法发送邮件常见问题和发送错误排查指南。
为何问题反复出现:传统邮件托管的真正弊端
如果你已经不止一次按照这份清单排查故障,问题可能在基础设施,而不是你的能力。
Google Workspace 和 Microsoft 365 将邮件与多种协作工具结合。纯邮件需求可能因此增加管理复杂度,但支持和诊断能力以具体合同为准,不能认定遇到故障就必然无人协助。
每个邮箱每月 $6 到 $20 是历史价格示例,不是当前报价。每周查看两次邮件的兼职员工是否需要相同许可,取决于使用方式。30GB 也应按实际版本、存储池和用户限额核查。释放、重分配或扩大空间可能有帮助,不一定要升级所有人。
TrekMail 可按套餐在账户层面管理费用和空间。Pro 示例中的 50GB 是历史条件,这 50GB 或其他当前容量仍受总配额及用户限额约束。托管发信由服务商运行基础设施,但您的内容和行为仍影响信誉。仅所述 Nano 模式要求所有外发邮件,包括回复,都使用自带 SMTP。应检查套餐权限和客户端设置;SharePoint、Teams 许可及 “Viva” 不属于这里描述的邮箱方案。
如需直接比较按用户收费在规模扩大后的实际成本,请查看我们的小型企业邮箱成本分析。
如果你管理客户、品牌或域名组合中的多个域名,控制方式的差异会更加明显。我们的客户邮箱管理文章介绍了完整的开通流程。
简要结论
登录正常但无法传输邮件时,可从五个方向开始:MX 路由、端口 25 的可能限制、客户端主机名、SPF/DKIM/DMARC 和本地连接路径。这不是穷尽清单,服务器故障、配额和收件策略等也可能相关。
请按顺序完成上述检查。使用 dig 和 telnet 验证每一层,再修改下一层。联系支持前,请先收集错误代码和连接日志。
若 TrekMail 符合需求,请核查当前免费试用 14 天的条件、卡片要求、支付方式及套餐权限。DNS 指南有助于设置,但仍需发布并验证记录。五分钟只能是简单步骤的规划示例,不保证完整邮箱已可正常收发。