15%

全场主机优惠15%

测试技能,享折扣

使用代码:

Skills
开始使用
23.10.2024
2 +1

为您的自定义域名设置 Mail.ru 电子邮件:完整技术指南

自定义域名电子邮件地址(例如 contact@yourdomain.com)通过您经由 DNS 控制的服务器路由所有邮件,而非通过共享提供商命名空间。要为自定义域名配置 Mail.ru 企业版,您必须通过 DNS TXT 或 CNAME 记录验证域名所有权,将域名的 MX 记录指向 mxs.mail.ru,并在邮件客户端中配置 IMAP/SMTP 凭据。整个过程通常在 24–48 小时内完成,具体取决于全球解析器的 DNS 传播速度。

本指南详细涵盖每个技术步骤,包括 DNS 记录语法、邮件客户端配置、常见故障模式和安全加固——这些信息远超标准设置说明的范围。

前提条件与架构概述

在修改任何 DNS 记录之前,请先了解您实际要构建的内容。Mail.ru 企业版充当托管邮件交换器:它代表您的域名接受入站 SMTP 连接,将邮件存储在其基础设施上,并通过 IMAP、POP3 或其 Web 界面向最终用户提供访问。您域名的 DNS 是控制平面,用于告知全球邮件路由系统将邮件投递至何处。

涉及的组件包括:

  • MX 记录 — 将入站 SMTP 流量定向至 Mail.ru 的服务器
  • TXT 记录(SPF) — 授权 Mail.ru 的出站服务器代表您的域名发送邮件
  • DKIM — 对外发邮件进行加密签名,以防止伪造
  • DMARC — 策略记录,指示接收服务器如何处理未通过 SPF/DKIM 验证的邮件
  • 域名验证记录 — 一次性 TXT 或 CNAME 记录,用于向 Mail.ru 的配置系统证明所有权

跳过 SPF、DKIM 或 DMARC 是管理员最常犯的错误之一。没有这些记录,您的出站邮件将频繁进入垃圾邮件文件夹,或被 Google Workspace 和 Microsoft 365 等严格的接收方直接拒绝。

您还需要:

  • 一个已注册的有效域名,并可访问其 DNS 管理面板
  • 一个 Mail.ru 账户(个人账户或新企业账户)
  • 对 DNS 区域的管理访问权限(TTL 编辑权限)

如果您尚未注册域名,AlexHost 域名注册提供完整的 DNS 区域控制,这对于本指南中描述的记录修改至关重要。

第一步:注册并访问您的域名 DNS 区域

登录您的域名注册商或 DNS 提供商,找到 DNS 管理区域编辑器面板。您需要能够创建、修改和删除以下记录类型:TXTMXCNAME

在进行任何更改之前,请记录现有记录的当前 TTL 值。在开始之前将 TTL 临时降低至 300 秒(5 分钟),将大幅减少每个配置步骤中等待传播的时间。设置完成后,请记得将 TTL 恢复至合理值(3600 或更高)。

如果您的域名当前正通过其他提供商提供实时电子邮件服务,在 Mail.ru 完全验证并测试通过之前,请勿删除现有的 MX 记录。在过渡期间同时运行两套配置。

第二步:创建 Mail.ru 企业版账户

访问 biz.mail.ru,使用现有 Mail.ru 账户登录或创建新账户。企业平台与 Mail.ru 消费者界面相互独立——它提供域名管理仪表板、用户配置和管理控制功能。

登录后:

  1. 点击“连接域名”或您所在语言设置中的相应选项。
  2. 按注册时的确切格式输入您的域名——例如 yourdomain.com——不带任何子域名前缀或尾部斜杠。
  3. 系统将向您提供验证方式。

第三步:验证域名所有权

Mail.ru 将提供以下一种或两种验证方式:

方式 A:TXT 记录

在您的 DNS 区域中添加一条 TXT 记录,其值由 Mail.ru 提供。该记录类似如下:

Name/Host: @  (or yourdomain.com)
Type:       TXT
Value:      mailru-verification: <unique-token>
TTL:        300

方式 B:CNAME 记录

Name/Host: mailruverify  (or as specified)
Type:       CNAME
Value:      <unique-value>.mail.ru.
TTL:        300

添加您的 DNS 提供商最能顺畅支持的记录类型。某些提供商在顶级域名(@)上处理 TXT 记录比在根域名处理 CNAME 记录更为可靠。记录保存后,返回 Mail.ru 仪表板并点击“验证”。Mail.ru 的系统将执行 DNS 查询以确认记录存在。

传播实际情况说明:DNS 更改不会立即生效。在点击验证之前,请使用 dig 等工具从终端监控传播情况:

dig TXT yourdomain.com +short

或查询特定公共解析器以查看其当前返回的内容:

dig TXT yourdomain.com @8.8.8.8 +short

一旦令牌出现在输出中,验证检查即可成功。请勿在记录解析之前点击验证——多次失败的尝试可能会暂时限制验证端点的访问频率。

第四步:配置 MX 记录

MX 记录是入站电子邮件的核心路由机制。域名验证后,Mail.ru 将显示您必须添加的 MX 记录。标准配置如下:

优先级邮件服务器用途
10mxs.mail.ru.主邮件交换器

在您的 DNS 区域中添加此记录:

Name/Host: @
Type:       MX
Priority:   10
Value:      mxs.mail.ru.
TTL:        300 (raise to 3600 after testing)

重要细节:mxs.mail.ru. 后面的尾部点号在 DNS 语法中具有重要意义——它表示绝对(完全限定)域名。大多数基于 Web 的 DNS 面板会自动添加它,但如果您正在编辑原始区域文件,仅当面板为您规范化时才可省略它。

如果您正在从其他邮件提供商迁移,请仅在确认 Mail.ru 正确接收测试邮件后,再删除旧的 MX 记录。在迁移期间同时运行两套 MX 记录是可以接受的——优先级数字较小的记录优先,因此暂时将 Mail.ru 设置为优先级 10,将旧提供商设置为优先级 20。

验证 MX 记录是否已传播:

dig MX yourdomain.com @8.8.8.8 +short

预期输出:

10 mxs.mail.ru.

第五步:配置 SPF、DKIM 和 DMARC

这是大多数教程省略的步骤,也是自定义域名电子邮件最终进入垃圾邮件的主要原因。

SPF 记录

SPF(发件人策略框架)指定哪些服务器被授权从您的域名发送电子邮件。添加以下 TXT 记录:

Name/Host: @
Type:       TXT
Value:      v=spf1 include:_spf.mail.ru ~all
TTL:        3600

~all 限定符表示”软失败”——来自未授权服务器的邮件被标记为可疑,但不会被拒绝。如果您希望采用严格策略,并确定所有合法邮件都通过 Mail.ru 发送,请使用 -all(硬失败)。在任何情况下都不要使用 +all——它会授权互联网上的每台服务器以您的域名发送邮件。

重要限制:一个域名只能有一条 SPF TXT 记录。如果您已经为其他服务设置了 SPF 记录,请将 include 语句合并到单条记录中:

v=spf1 include:_spf.mail.ru include:other-service.com ~all

DKIM 记录

Mail.ru 企业版会生成一个 DKIM 密钥对。公钥以 TXT 记录的形式提供,您必须将其发布到 DNS 区域中。从 Mail.ru 企业版仪表板的域名设置中获取该记录。其格式如下:

Name/Host: mailru._domainkey
Type:       TXT
Value:      v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GN...
TTL:        3600

选择器(mailru)可能有所不同——请严格使用仪表板提供的内容。传播后进行验证:

dig TXT mailru._domainkey.yourdomain.com +short

DMARC 记录

DMARC 将 SPF 和 DKIM 结合在一起,并为接收服务器提供执行策略。从仅监控策略开始:

Name/Host: _dmarc
Type:       TXT
Value:      v=DMARC1; p=none; rua=mailto:dmarc-reports@yourdomain.com
TTL:        3600

确认合法邮件通过 SPF 和 DKIM 检查后(查看发送至 rua 的汇总报告),收紧策略:

v=DMARC1; p=quarantine; rua=mailto:dmarc-reports@yourdomain.com; pct=100

最终切换至 p=reject,以获得针对域名欺骗和网络钓鱼的最大保护。

第六步:在 Mail.ru 企业版仪表板中创建邮箱

DNS 完全配置并验证后,配置您的邮箱:

  1. 打开 Mail.ru 企业版管理仪表板。
  2. 导航至用户邮箱
  3. 点击添加用户,输入所需的地址本地部分——例如 contactsupportadmininfo
  4. 设置强密码(至少 12 个字符,包含大小写字母、数字和符号)。
  5. 如果套餐允许按用户设置限额,请分配存储配额。

每个创建的邮箱可立即通过 username@yourdomain.com 访问。Web 界面可在 mail.ru 访问——用户使用其完整域名电子邮件地址和您设置的密码登录。

第七步:通过 IMAP 和 SMTP 配置邮件客户端

对于偏好桌面或移动客户端(Thunderbird、Outlook、Apple Mail、K-9 Mail)的用户,请配置以下服务器设置:

Mail.ru 服务器配置参考

设置协议服务器端口加密
收件IMAPimap.mail.ru993SSL/TLS
收件POP3pop.mail.ru995SSL/TLS
发件SMTPsmtp.mail.ru465SSL/TLS
发件(备用)SMTP (alt)smtp.mail.ru587STARTTLS

用户名:始终使用完整的电子邮件地址——you@yourdomain.com——而非仅本地部分。

身份验证:Mail.ru 需要基于密码的身份验证。如果消费者平台上的账户启用了双因素身份验证,您可能需要从安全设置页面生成应用专用密码

POP3 与 IMAP:除非有特殊原因,否则请使用 IMAP。IMAP 可在所有设备间同步邮件状态(已读、已标记、已删除),并将邮件保留在服务器上。POP3 会下载邮件并通常将其从服务器删除,这会破坏多设备工作流程。

Thunderbird 配置示例

Account type:       IMAP
Incoming server:    imap.mail.ru
Port:               993
Connection security: SSL/TLS
Authentication:     Normal password
Username:           you@yourdomain.com

Outgoing server:    smtp.mail.ru
Port:               465
Connection security: SSL/TLS
Authentication:     Normal password
Username:           you@yourdomain.com

第八步:测试完整的邮件流程

不要假设配置正确——请明确验证每个方向的邮件流程。

测试入站投递:

从外部地址(Gmail、Outlook.com)向 you@yourdomain.com 发送一封邮件。确认它在几分钟内到达 Mail.ru 收件箱。

测试出站投递:

you@yourdomain.com 向外部地址发送一封邮件。检查邮件是否到达,并检查邮件头以确认 SPF 和 DKIM 通过验证:

Authentication-Results: mx.google.com;
   dkim=pass header.i=@yourdomain.com;
   spf=pass (google.com: domain of you@yourdomain.com designates ... as permitted sender)

使用 MXToolbox 测试 SPF/DKIM 对齐:

# Check SPF record syntax
curl "https://mxtoolbox.com/api/v1/lookup/spf/yourdomain.com"

或使用 mxtoolbox.com 的 Web 界面同时运行 SPF、DKIM、DMARC 和 MX 查询检查。

从命令行测试 SMTP 连接:

telnet smtp.mail.ru 465

如果端口 465 被本地防火墙或 ISP 封锁,请改用带 STARTTLS 的端口 587。

常见故障模式及修复方法

未收到邮件

  • 确认 MX 记录已传播:dig MX yourdomain.com +short
  • 检查前一提供商的旧 MX 记录是否已完全删除
  • 验证 Mail.ru 企业版仪表板中的域名状态显示为”活跃”

出站邮件进入垃圾邮件

  • SPF 记录缺失或包含语法错误——使用 dig TXT yourdomain.com +short 进行验证
  • DKIM 记录尚未传播或输入有误——检查复制粘贴时引入的换行符
  • DMARC 策略缺失——即使是 p=none 记录也能改善投递信号

邮件客户端身份验证失败

  • 确保使用完整的电子邮件地址作为用户名,而非仅本地部分
  • 如果 Mail.ru 账户启用了双因素身份验证,请生成并使用应用专用密码
  • 确认端口和加密类型完全匹配——将 SSL/TLS 与 STARTTLS 端口混用会导致连接重置

域名验证持续失败

  • DNS 记录尚未传播——请等待并使用 dig 重新检查后再重试
  • TXT 记录值输入时包含多余的空格或引号——大多数 DNS 面板会自动添加引号,请勿手动添加
  • 某些提供商要求将 @ 主机输入为裸域名——请查阅您的注册商文档

Mail.ru 企业版与其他提供商对比

功能Mail.ru 企业版Google WorkspaceZoho Mail(免费版)
自定义域名邮件是(最多 5 个用户)
免费套餐是(有限制)否(仅付费)
每个邮箱存储空间因套餐而异30 GB+5 GB
IMAP/SMTP 访问
DKIM 支持
主要受众俄语市场全球企业全球中小企业
数据存储地俄罗斯全球(以美国为主)印度/全球
移动应用是(Mail.ru 应用)是(Gmail)是(Zoho Mail)
协作工具基础完整(Drive、Meet)中等

Mail.ru 企业版对于在俄语市场运营或拥有现有 Mail.ru 基础设施的组织来说是一个实用的选择。对于需要与生产力套件深度集成或在俄罗斯以外地区有严格数据主权要求的团队,请仔细评估上表中的替代方案。

自定义域名电子邮件的托管注意事项

如果您在自定义电子邮件旁边运行网站,托管环境会影响您的 DNS 管理工作流程。在 VPS 托管方案中,您可以直接访问 DNS 区域文件,并通过命令行工具或控制面板管理记录,无需等待注册商的 Web 界面在内部传播更改。

对于管理多个域名和电子邮件配置的团队,带 cPanel 的 VPS 提供图形化区域编辑器,可简化 TXT、MX 和 DKIM 记录管理,无需编辑原始区域文件。cPanel 还包含内置的电子邮件投递能力工具,可自动检查托管域名的 SPF 和 DKIM 对齐情况。

如果您需要完全托管的电子邮件基础设施,而非通过 Mail.ru 路由,AlexHost 电子邮件托管提供具有完整 DNS 控制的专用邮箱托管,完全消除对第三方邮件平台的依赖。

对于电子邮件至关重要的高流量业务环境,独立服务器让您可以选择运行自己的 MTA(Postfix、Exim),完全控制邮件队列、投递策略和日志记录——这是 Mail.ru 企业版无法复制的架构。

技术要点核查清单

在认为配置完成之前,请使用此核查清单确认您的设置已准备好投入生产:

  • 域名已在 Mail.ru 企业版仪表板中验证(状态显示为”活跃”)
  • MX 记录指向 mxs.mail.ru,优先级为 10,旧 MX 记录已删除
  • SPF TXT 记录已在顶级域名发布,包含 include:_spf.mail.ru
  • DKIM TXT 记录已在 mailru._domainkey.yourdomain.com 发布
  • DMARC TXT 记录已在 _dmarc.yourdomain.com 发布(从 p=none 开始,稍后收紧)
  • 已从外部地址收到入站测试邮件
  • 出站测试邮件头显示 dkim=passspf=pass
  • 邮件客户端已配置 IMAP 端口 993(SSL/TLS)和 SMTP 端口 465 或 587
  • 测试完成后 TTL 值已恢复至 3600
  • 如果 Mail.ru 账户启用了双因素身份验证,已生成应用专用密码

常见问题解答

Mail.ru 域名验证实际需要多长时间?

实际上,如果您在添加验证记录之前将 DNS TTL 降低至 300 秒,Mail.ru 可以在 5–15 分钟内确认所有权。所述的 24–48 小时窗口适用于 TTL 保持默认值(通常为 3600 或更高)的情况,因为解析器会在重新查询之前将旧的(空)响应缓存该时长。

我可以在同一域名上同时使用 Mail.ru 企业版和其他邮件提供商吗?

可以,但只有一个提供商可以作为主要 MX 目标。您可以将特定子域名(例如 notifications.yourdomain.com)路由至其他提供商,但对于根域名,同一时间只应有一套 MX 记录处于活跃状态,以避免不可预测的投递分流。

为什么我从 Mail.ru 发出的邮件在 Gmail 或 Outlook 中进入垃圾邮件?

最常见的原因是 SPF 记录缺失或配置错误、DKIM 签名缺失或没有 DMARC 策略。通过 mail-tester.com 运行您的域名,获取评分报告,准确识别哪些身份验证机制存在问题。

如果我停止使用 Mail.ru 企业版,我的电子邮件会怎样?

一旦您的 MX 记录从 mxs.mail.ru 更改,邮件投递即停止。存储在 Mail.ru 服务器上的现有邮件在账户关闭之前仍可通过 Web 界面访问,但您应在切换之前通过 IMAP(使用 Thunderbird 等客户端)导出邮件,以避免数据丢失。

是否可以在通过 AlexHost 管理的域名上配置 Mail.ru 电子邮件?

可以。如果您的域名通过 AlexHost 域名注册注册,您可以完全访问 DNS 区域编辑器。直接从 AlexHost 控制面板添加 Mail.ru 验证 TXT 记录、MX 记录、SPF TXT 记录和 DKIM TXT 记录。该过程与任何其他注册商完全相同——只是界面有所不同。

15%

全场主机优惠15%

测试技能,享折扣

使用代码:

Skills
开始使用