首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >企业邮箱迁移实践手记:MX记录、SPF与DKIM的配置流程

企业邮箱迁移实践手记:MX记录、SPF与DKIM的配置流程

原创
作者头像
用户9660458
发布2026-09-07 10:29:07
发布2026-09-07 10:29:07
510
举报

企业邮箱迁移实践手记:MX记录、SPF与DKIM的配置流程

年初帮一家客户公司做企业邮箱迁移,从旧服务商换到新服务商。他们最担心两件事:一是邮件会不会丢,二是会不会大量进垃圾箱。整个迁移过程里,DNS 相关的三块配置——MX 记录、SPF、DKIM——是最关键也最容易出错的地方。这篇把完整流程记录下来,给要做邮箱迁移的朋友参考。

一、迁移前准备:别急着动 DNS

动手之前先做两件事:

  1. 导出旧邮箱数据:把历史邮件、通讯录、日历导出备份,用 Outlook 或服务商提供的导出工具;
  2. 确认域名解析权限:MX、TXT 记录的新增与修改需要域名管理后台权限,提前找客户拿到。

另外建议把 DNS 的 TTL 提前调低(比如 600 秒),这样切换后生效更快,避免迁移窗口内邮件路由不稳定。

二、MX 记录切换:邮件路由的"总闸"

MX 记录决定邮件投递到哪个服务器,是迁移的核心动作:

  1. 在域名解析后台删除旧服务商的 MX 记录;
  2. 添加新服务商提供的 MX 记录(通常是两条,带优先级);
  3. 用在线 MX 查询工具确认新记录已生效。

注意:MX 切换有生效延迟,期间新旧服务商都能收信,提前让两边都开着能避免丢信。

三、SPF 记录:防止邮件被伪造

SPF 声明"哪些服务器有权用你的域名发信",配置不对,邮件容易被判为垃圾或直接被拒:

代码语言:txt
复制
TXT 记录:v=spf1 include:新服务商域名 ~all

如果旧服务商、第三方营销平台也在用你的域名发信,要把它们的 include 段合并进同一条 SPF 记录里,别覆盖掉:

代码语言:txt
复制
v=spf1 include:新服务商 include:旧服务商 ~all

四、DKIM 签名:让收件方验证邮件来源

DKIM 给邮件加数字签名,收件服务器能验证"这封邮件确实来自你的域名"。配置步骤:

  1. 在新邮箱服务商后台开启 DKIM,拿到公钥记录;
  2. 在域名后台添加对应 TXT 记录(主机记录通常是 default._domainkey 之类);
  3. 用 DKIM 检测工具验证签名状态。

五、落地方式

这次迁移用的是乔拓云的企业邮箱,它的后台把 MX、SPF、DKIM 三项配置做成了引导式步骤,每一步提示该填什么值、在哪填,我照着流程走完,再用检测工具逐项验证通过,省去了自己查文档排错的时间。

六、复盘

迁移完成后跑了一周,收发正常,垃圾箱误判率也很低。复盘三个要点:

  1. 顺序别乱:先备份数据,再切 MX,最后配 SPF/DKIM;
  2. SPF 记录要合并而不是覆盖,多服务商同时发信时最容易在这栽跟头;
  3. 切换后至少观察一周,随时准备回滚旧 MX。

你们做过企业邮箱迁移吗?有没有遇到过什么坑?欢迎评论区分享。

以上是个人实践记录,各平台具体功能以官方实时信息为准。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

目录
  • 企业邮箱迁移实践手记:MX记录、SPF与DKIM的配置流程
    • 一、迁移前准备:别急着动 DNS
    • 二、MX 记录切换:邮件路由的"总闸"
    • 三、SPF 记录:防止邮件被伪造
    • 四、DKIM 签名:让收件方验证邮件来源
    • 五、落地方式
    • 六、复盘
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档