设置 SPF

Gmail 用户:如果您在 Gmail 中收到垃圾邮件或钓鱼式攻击邮件,请改为点击此处。如果您在 Gmail 中收发电子邮件时遇到问题,请改为点击此处

作为管理员,您可以通过向网域添加 SPF 记录来设置 SPF:

  • SPF 记录是一种文本记录,其中列出了获准从您的网域发送电子邮件的服务器。每个网域都应有一个 SPF 记录。
  • 接收服务器会检查 SPF 记录,以验证从您的网域发出的电子邮件是否来自已获授权的服务器。

设置 SPF 和 DKIM 是一套强大的组合措施,可以防止邮件接收服务器将从您的组织或网域发出的邮件标记为垃圾邮件。

本页内容

第 1 步:检查是否已设置 SPF

在以下情况下,您可能需要设置 SPF 记录:

  • 您的域名提供商或服务提供商已默认设置 SPF
  • 您的域名是在注册 Google Workspace 时通过 Google 合作伙伴购买的

重要提示:您必须使用 Google Workspace 才能继续操作。或者,您也可以考虑使用网络上的第三方工具来检查是否已设置 SPF。

  1. 前往 Google 管理员工具箱
  2. 输入您的域名。
  3. 点击执行检查
  4. 测试完成后,点击有效的 SPF 地址范围
  5. 查看 SPF 结果。SPF 记录必须针对代表您的网域发送电子邮件的每个发件人包含一行内容。请参阅 SPF 记录示例(本页下文)。
  6. 根据结果继续操作:
    • 如果已经设置 SPF,Google 建议您还要设置 DKIMDMARC
    • 如果未设置 SPF,请按准备 SPF 记录部分(本页下文)的说明操作。

第 2 步:准备 SPF 记录

Prepare your SPF record

  1. 确定贵组织的所有电子邮件发件人。

    提示:您可以使用 DMARC 报告来确定网域的所有发件人。

    在简单的情况下,贵组织的所有电子邮件都仅使用 Google Workspace 发送。在其他情况下,电子邮件发件人可能包括:

    • 网络服务器
    • 内部部署的邮件服务器,例如 Microsoft Exchange
    • 您的服务提供商使用的邮件服务器
    • 出站网关
    • 发送自动电子邮件的服务,例如“与我们联系”表单
    • 为您的网域发送电子邮件的所有第三方提供商或服务
  2. 根据贵组织发送电子邮件的方式继续操作:
    • 仅使用 Google Workspace:复制以下文本行:v=spf1 include:_spf.google.com ~all,然后继续执行添加 SPF 记录部分(本页下文)的操作。

    • 使用其他电子邮件发件人:确定相应的 IP 地址或网域。如需获取相关信息,您可能需要联系您的网站管理员或参阅第三方服务文档。使用 include: 机制添加其他发件人。请参阅 SPF 记录示例(本页下文)。
SPF 记录示例

这些示例使用了 Google Workspace 和其他发件人。每个示例都包括使用 Google Workspace 发送邮件所必需的 _spf.google.com

重要提示:请将这些示例中的域名替换为发件人的域名。

SPF 记录示例 说明

v=spf1 include:_spf.google.com ~all

仅支持通过 Google Workspace 发送的邮件。
v=spf1 include:_spf.google.com include:mail.zendesk.com ~all 支持通过 Google Workspace 和 Zendesk 发送的邮件。

v=spf1 include:_spf.google.com include:secureserver.net ~all

支持通过 Google Workspace 和 GoDaddy 发送的邮件。

v=spf1 include:_spf.google.com include:shops.shopify.com ~all 支持通过 Google Workspace 和 Shopify 发送的邮件。

第 3 步:添加或更新 SPF 记录

Add your SPF record

  1. 登录您的域名托管服务商(通常是您购买域名的公司)。如果您不确定自己的域名托管服务商是谁,请参阅确定您的域名注册商
  2. 前往用于更新域名 DNS TXT 记录的页面。如需获取与查找此页面相关的帮助,请查看您域名的相关文档。
  3. 使用以下信息添加或更新 TXT 记录(请参阅您域名的相关文档):

    字段名称 输入的值
    类型 记录类型为 TXT
    Host(主机) 网域(或子网域),也称为名称、主机名或别名。如果主机与您要将 TXT 记录添加到的网域(而非子网域)相同,请指定 @ 符号。

    构成 TXT 记录的字符串:

    TTL(仅限 SPF 和 BIMI)

    存留时间 (TTL) 值决定了对记录所做的后续更改需要多少秒才会生效。

    您可以将此值设置为 1 小时或 3600 秒。

    如果您的网域不允许修改此字段的值,请使用当前值。

  4. 如果您使用子网域,则必须为每个子网域添加 SPF 记录。请查看您网域的相关文档。
  5. 如果您要为多个网域设置 SPF,请为每个网域完成这些步骤。每个网域都必须有自己的 SPF 记录。

SPF 身份验证最多可能需要 48 小时才会开始生效。如需验证 SPF 是否在正常运行,请参阅验证外发邮件是否通过了 SPF 身份验证

后续步骤

  • Google 建议您还为贵组织设置 DKIMDMARC 身份验证。群发邮件发件人必须设置 SPF、DKIM 和 DMARC。有关详情,请参阅电子邮件发件人指南
  • 如果您开始使用新的邮件服务器或第三方发件人,请务必更新 SPF 记录(本页上文)。否则,新发件人发送的邮件可能会被标记为垃圾邮件。
  • 如果您无法确定 SPF 是否在正常运行,或者从您网域发出的邮件是否会被归类为垃圾邮件,请参阅排查 SPF 问题

相关主题


“Google”、Google Workspace 以及相关标志和徽标是 Google LLC 的商标。其他所有公司名和产品名是其各自相关公司的商标。

 

该内容对您有帮助吗?

您有什么改进建议?
搜索
清除搜索内容
关闭搜索框
主菜单
12519168982604265868
true
搜索支持中心
true
true
true
true
true
73010
false
false