RSender(即将推出)
域名与 DNS
添加发送域名,发布 SPF、DKIM、DMARC 记录,并验证认证状态。
所有用于可见 From 地址的域名都应完成认证。发件账号、From 域名与认证策略之间保持对齐,是可信投递的基础。
添加域名
- 打开域名与 DNS。
- 选择添加域名。
- 输入你控制的组织域名或发送子域名。
- 保存并打开域名详情。
- 复制当前配置需要发布的记录。
独立发送子域名可以把邮件运营与域名其他用途分开,但仍需要有计划地建立信誉与策略。
发布认证
- SPF 用于授权发送基础设施。一个主机名应保持一条有效 SPF 策略,只包含批准的来源。
- DKIM 用于签名邮件。生成或导入密钥,记录 selector,并发布准确的 TXT 值。
- DMARC 告诉收件方如何处理 SPF 或 DKIM 对齐结果,以及把报告发到哪里。先采用符合当前上线阶段的策略,再根据报告逐步收紧。
不同 DNS 服务商对“主机记录”的展示不同。如果服务商会自动补全域名,请避免重复填写完整区域名称。
DKIM 密钥
RSender 可生成密钥、导入密钥材料、启用或禁用密钥,并生成需要发布的 TXT 记录。私钥必须妥善保护;只有公开 TXT 值应发布到 DNS。
使用唯一且有记录的 selector,并按安全策略轮换密钥。活动前确认启用密钥与已发布 selector 一致。
验证
- 在 DNS 服务商发布全部记录。
- 等待 DNS 传播。
- 在 RSender 中重新检查域名。
- 分别查看 SPF、DKIM 与 DMARC。
- 向自己控制的收件箱发送测试,并检查认证结果。
记录仍为待验证时,不要直接开始生产发送。TTL、委派、格式和缓存都可能让变更延迟或失效。
故障排查
- 确认记录发布在正确区域。
- 如果服务商会自动加引号,移除复制值中的多余引号。
- 检查是否存在多条 SPF。
- 确认 RSender 的 DKIM selector 与 DNS 一致。
- 传播不一致时,从多个解析器查询。
- 修改其他设置前,先使用域名详情和重新检查。
下一步:连接发件账号。
RocketsSend 文档