企业邮箱收不到信,先查 MX 不是 SPF
收不到信先查 MX,它决定来信被送到哪里;SPF、DKIM、DMARC 管的是发信身份验证,配错了更多影响发信和进垃圾箱。所有记录值都要从当前邮箱服务商后台复制,不要照搬别家的示例。
更新于 2026年7月29日
按这个顺序检查
- 运行
dig example.com MX +short,与邮箱服务商给出的主机名和优先级逐项核对,删除已经停用服务留下的冲突 MX。 - 继续查询每个 MX 目标,确认它能解析;若指向
mail.example.com,该主机必须有正确 A / AAAA。 - 使用 Cloudflare 时,邮件主机和验证 CNAME 通常应设为 DNS only,普通 HTTP 代理不能代理 SMTP、IMAP 或 POP3。
- 检查 SPF 是否只有一条有效记录,DKIM 选择器是否能查询,DMARC 策略是否与当前发信能力匹配。
- 读取完整退信代码和邮件头,区分 DNS、不存在邮箱、容量、认证、信誉或服务端拦截。
只有个别发件人失败时
如果其他来源能正常来信,MX 大概率不是主因。请邮箱服务商按发生时间、发件地址、收件地址和退信代码查过滤与日志;提交证据时遮盖邮件正文、客户信息和验证密钥。
Answer feedback
这条回答解决了你的问题吗?
公开票数用于优先完善答案。
还需要进一步协助?
联系李李