YourTrend
电子邮件 API 和 SMTP 活动 自动化 短信 网页推送 消息应用 统一收件箱 安全邮件 分析
ENUKRUDEESFRITPLPTHIZH
登录 免费开始
Email authentication

您自己域名上的商务邮箱:完整设置

简短回答

MX、SPF、DKIM 和 DMARC 具有真实值、邮箱、别名和网络邮件 — 30分钟内上线。

在您自己的域名上设置企业邮箱,30分钟内完成

要运行像you@company.com这样的企业邮箱,您需要四个步骤:添加域名,发布MX、SPF、DKIM和DMARC到DNS中,创建邮箱,并打开网页邮箱。MX将传入邮件路由到服务器,而SPF/DKIM/DMARC则验证您的发件邮件并防止欺诈。让我们逐步了解每个记录及其真实值。

步骤 1. 添加域名

在面板中打开“域名” → “添加”,输入company.com。系统会立即创建服务邮箱noreply@和support@,并显示带有您唯一DKIM密钥的现成DNS记录。请在您的DNS提供商(Cloudflare、注册商等)处发布这些记录。

步骤 2. 发布DNS记录

接收和发送邮件的最小设置:

类型  主机               值                                           TTL
MX    @                  10 mail.yourtrend.online                        3600
TXT   @                  v=spf1 ip4:5.39.41.216 ~all                     3600
TXT   mail._domainkey    v=DKIM1; k=rsa; p=MIGfMA0GCSq...IDAQAB          3600
TXT   _dmarc             v=DMARC1; p=none; rua=mailto:dmarc@company.com; fo=1  3600
  • MX — 用于接收传入邮件的地方。优先级10,主机为mail.yourtrend.online。
  • SPF — 哪些服务器可以以您的域名发送邮件。从~all(软失败)开始,稍后收紧到-all。
  • DKIM — 加密签名。选择器为mail;从域名卡中获取确切的p=;每个域名都有自己的密钥。
  • DMARC — 当SPF/DKIM失败时的策略。从p=none开始并收集rua报告,然后转向隔离和拒绝。

如果域名在Cloudflare上,YourTrend可以通过API令牌一键发布这些记录。免费的可交付性实验室帮助验证发布。

步骤 3. 等待验证

DNS在几分钟到几小时内传播。一旦记录可见,域名将变为已验证 — 只有经过验证的域名才能发送和使用网页邮箱。面板的检查读取内容,而不仅仅是存在:您的出口IP是否在SPF中,MX是否指向mail.yourtrend.online,发布的DKIM是否与您的密钥匹配。

第4步。创建邮箱和别名

在域名卡片中点击“邮箱”,添加您需要的地址:info@,sales@,hr@。每个邮箱都提供IMAP/POP3/SMTP设置、发件人名称和签名。实用模式:

  • 别名 — 将多个地址合并到一个邮箱中(sales@ 和 partners@ → 一个邮箱)。
  • 全收件箱 — 将发送到域中任何不存在的地址的邮件汇集到一个邮箱中。
  • 自动回复和过滤器(Sieve) — 将邮件分类到文件夹中,并在离开时进行回复。

第5步。网络邮件和客户端

YourTrend网络邮件位于i.yourtrend.online:一个登录可以收集您所有域名下的每个邮箱,具有文件夹、搜索、附件和未读计数功能。对于桌面和移动客户端,请使用标准参数:

IMAP:  mail.yourtrend.online : 993 (SSL/TLS)
POP3:  mail.yourtrend.online : 995 (SSL/TLS)
SMTP:  mail.yourtrend.online : 587 (STARTTLS) / 465 (SSL)
登录: 完整的邮箱地址,来自面板的密码

启动后需要改进的内容

  1. 在每个合法来源都被记录后,将SPF收紧到-all。
  2. 将DMARC提升到p=quarantine,然后是p=reject,并关注报告。
  3. 添加MTA-STS和TLS-RPT以强制对入站邮件使用TLS。
  4. 注册Gmail、Outlook和Yahoo的邮政管理员工具以监控声誉。

需要来自同一域的活动和事务邮件吗?它们通过相同的引擎和签名运行;请查看功能和API文档。如果对会话隐私有要求,请查看企业安全邮件。

从旧提供商迁移时零停机时间

移动企业邮件不必中断工作。一个省心的顺序:首先在新平台上设置域名和邮箱,并在切换前一天将MX记录TTL降低到300秒,以便更快传播更改。重新创建员工原有的相同地址,如果需要,在过渡期间从旧服务器转发到新服务器。通过IMAP迁移邮件归档(例如使用imapsync),以便旧的通信能够进入新的邮箱。在切换日,将MX指向mail.yourtrend.online并将我们的出口IP添加到SPF;在DNS传播期间,邮件可能会同时到达两个服务器——这是正常的。验证后,提升TTL并逐步收紧DMARC。在至少一周内不要删除旧邮箱,以免丢失切换前发送的邮件尾部。可交付性实验室帮助确认新记录可见且正确。

邮箱的可靠性和安全性

企业邮件是一项关键服务,因此要建立基本的弹性。添加一个优先级更高的备份MX记录(例如20 mail.yourtrend.online,与主记录10并行),以便在第一个主机无法访问时,发送者可以重试投递。为每位员工提供一个单独的邮箱,使用强大且独特的密码,并通过别名而不是共享登录分发共享地址,如info@。仅允许通过TLS访问(端口993/995和587/465),并且不要删除服务邮箱noreply@和support@——它们受到保护并且平台需要。定期通过IMAP备份重要通信,并保持活跃员工列表的检查,在离职时禁用邮箱。

术语在词汇表中解释: SPF · DKIM · DMARC · MTA-STS
在此页面 ← 所有文章
这有用吗?

一键操作。它告诉我们接下来该写什么。

尚无评分 — 您的将是第一条。

评论

评论在显示之前会被阅读。
  1. 尚无评论。开始对话吧。
付诸实践

几分钟内开始发送

此页面是通过搜索找到的

真实的搜索查询将人们带到这里——高亮的查询打开匹配的页面。