创建域名有什么限制?
如何在 DNS 服务器上配置域名?域名配置的 DNS 记录能否修改?为什么域名验证失败?为什么需要域名所有权验证,SPF和MX验证?什么是 DMARC?如何设置 DMARC 记录?域名解析生效时间如何验证配置的域名DNS解析是否生效?若dig 域名显示NXDomain或nslookup 显示Non-existent domain,如何排查?
创建域名有什么限制?
每个阿里云账户可以创建 5 个发信域名。建议您创建 2 个不同的域名,用来区分触发邮件和批量邮件。
建议您使用二级域名,避免因为外发信誉等问题影响一级域名。 不可以使用企业邮箱域名,可能会导致企业邮箱收信功能出现异常。可以创建一个企业邮箱域名的子域名作为邮件推送发送域名。
如果某个发信域名成功创建了发信地址,则不可删除该域名。未添加过发信地址的域名可以删除。
- 一个主域名及其所有子域名,只能被一个阿里云账号作为发信域名使用。如某阿里云账号使用 xxx.abc.com 作为邮件推送的发信域名,则其他账号不能使用其主域名(abc.com),及其所有子域名(如 xxx.abc.com, yyy.abc.com,aaa.yyy.abc.com, bbb.aaa.yyy.abc.com 等)作为发信域名。
如何在 DNS 服务器上配置域名?
本文介绍在主流 DNS 服务器上如何进行域名解析绑定邮件推送。
首先,登录 邮件推送控制台,绑定并验证域名,然后查询您的域名配置信息。
然后,登录您的域名注册商网站,将您查询的域名配置记录值逐条添加域名解析。
绑定域名及查询域名配置信息
以华东 1 区域,域名 test0302.xxx.xyz 为例。
在 邮件推送控制台 > 发信域名 页面单击 新建域名 将您的域名与邮件推送绑定,并验证该域名。域名验证通过后,在您的域名列表中,单击域名的 配置 操作,弹出该域名的邮件推送配置项记录值。这些配置项记录值是下一步域名解析配置的值,请保留页面或将记录值复制保存。
注意:以下截图中域名配置信息仅为示例。
域名解析设置
阿里云云解析 DNS
如果您的域名是在阿里云域名服务中注册的,使用阿里云云解析 DNS 进行域名解析。
- 登录 阿里云云解析 DNS 控制台。
- 在 域名解析列表 中,找到或添加要解析的域名,然后单击操作项中 解析 按钮,进入解析设置页面。
- 单击页面右上方 添加解析, 按照邮件推送控制台中查询到的域名配置记录值,逐条添加解析。添加 2 条 TXT 记录,1 条 MX 记录,1 条 CNAME 记录(CNAME 为页面跳转配置,非必选)。各记录值为邮件推送域名配置页面上提示的记录值。注意:以下截图中域名配置信息仅为示例。

DNSPod
如果您的域名是在 DNSPod 中注册的,使用 DNSPod 进行域名解析。
- 登录 DNSPod 域名解析 页面。
- 按照邮件推送域名的配置信息,分别添加 2 条 TXT 记录,1 条 MX 记录,1 条 CNAME 记录(CNAME 为页面跳转配置,非必选),记录值为邮件推送域名配置页面上提示的信息。注意:以下截图中域名配置信息仅为示例。域名所有权验证,添加 TXT 记录:
域名 SPF 验证,添加 TXT 记录:
域名 MX 解析验证,添加 MX 记录:
域名 CNAME 验证,添加 CNAME 记录:
域名配置的 DNS 记录能否修改?
发信域名验证成功后,DNS 记录不能修改或删除。否则可能会导致某些收件服务器拒收,影响邮件到达。
为什么域名验证失败?
如果您的域名验证失败,请检查域名配置信息,确保按照页面提示的各项数据均已提交有效数值和标准指向。
问题排查的详细步骤,可参考如下:
为什么需要域名所有权验证,SPF和MX验证?
- 为了避免他人冒用邮件推送平台为您提供的邮件服务。
- 避免他人恶意注册与您在邮件推送平台一致的发信账号,进行冒名发送通知及推广信息。
- 提高邮件的到达率。
什么是 DMARC?如何设置 DMARC 记录?
设置 DMARC 记录,可以防止他人伪造您的发信域名,还可以获取到他人尝试伪造您的域名的情况。
当收件方(其 MTA 需支持 DMARC 协议)收到该域发送过来的邮件时,则进行 DMARC 校验,若校验失败会发送一封 report 到 DMARC 设置的邮箱。
设置 DMARC 记录:
- 在设置 DMARC 记录之前,您必须保证已经设置如下 SPF 记录:“v=spf1 include:spf1.dm.aliyun.com -all”。
- 当设置了 SPF 记录后,推荐您设置如下 DMARC 记录:_dmarc.yourdomain.com TXT “v=DMARC1; p=quarantine; rua=mailto:dmarc_report@yourdomain.com; ruf=mailto:dmarc_report@yourdomain.com” 。
注意:记录值中配置 DMARC 邮箱(dmarc_report@yourdomain.com)是一个与发信域同主域名的可以收信的邮箱。

域名解析生效时间
一般情况下域名生效时间是在4小时内,最迟是48小时。具体生效时间请以您的域名服务商相关官方文档为依据。
如何验证配置的域名DNS解析是否生效?
如果您在解析域名test01.xxx.top为您的发信域名,两种方式:Windows下采用nslookup 和 Linux下采用dig。
A.Windows打开菜单”开始”——>”cmd”
查询所有权记录:nslookup -qt=TXT aliyundm.配置的域名

查询spf记录:nslookup -qt=TXT 配置的域名

查询mx记录:nslookup -qt=MX 配置域名
B.Linux下
查询所有权记录:dig txt aliyundm.配置的域名

查询spf记录:dig txt 配置的域名

查询mx记录:dig mx 配置域名
若dig 域名显示NXDomain或nslookup 显示Non-existent domain,如何排查?
问题排查步骤如下:
- 请核实此域名是否已经进行了实名认证。
- 请核实DNS解析是否配置正确,特别注意主机记录名称是否正确。
在文档使用中是否遇到以下问题
更多建议
匿名提交