如何为 Google Workspace 设置 MX 记录

Google Workspace(原名 G Suite)让您可以使用 [email protected] 形式的商业电邮,由 Google 的 Gmail、日历和 Drive 支持。使其工作的关键是 MX 记录 — 您域名上的记录,用来告诉互联网该域名的电邮应投递到哪个服务器。本指南解释 MX 记录如何工作、如何将其指向 Google,以及导致电邮中断的常见错误。

什么是 MX 记录以及 Google Workspace 为什么需要它

MX 记录(邮件交换记录)是您域名上的一种 DNS 记录,它指定哪个服务器被允许接收该域名的传入电邮。每当有人向 [email protected] 发送消息时,发送服务器首先查询 yourdomain.com 的 MX 记录,然后按优先级顺序将邮件投递到它指向的服务器。如果 MX 记录指向错误的地方 — 或完全缺失 — 电邮将无法到达,通常会立即返回错误。

一旦您注册了 Google Workspace,Google 会通过 Gmail 接收并存储您的所有电邮。这意味着您的域名必须将其 MX 记录指向 Google 的邮件服务器。这一步是连接您拥有的域名和 Google 系统内邮箱的桥梁。您在域名的权威 DNS 所在的地方进行此更改 — 对于使用默认 DNS 的 AsiaGB 客户,那就是 DirectAdmin 控制面板。

Google Workspace MX 记录表

根据 Google 的文档,Google Workspace 使用五个 MX 记录,优先级如下所示。将主机设置为 @(或根据您的控制面板留空),TTL 设置为 3600 秒(1 小时)是一个很好的标准值:

主机/名称 优先级 值/指向 TTL
@1ASPMX.L.GOOGLE.COM3600
@5ALT1.ASPMX.L.GOOGLE.COM3600
@5ALT2.ASPMX.L.GOOGLE.COM3600
@10ALT3.ASPMX.L.GOOGLE.COM3600
@10ALT4.ASPMX.L.GOOGLE.COM3600

优先级(有些面板称之为偏好)意味着先尝试数字较小的 — 发送服务器首先尝试 ASPMX.L.GOOGLE.COM(优先级 1),然后依次回退到 ALT1/ALT2(优先级 5)和 ALT3/ALT4(优先级 10)。所有五个值都必须存在;不要只添加其中几个,否则您会失去内置的容错机制(冗余)。

分步指南:在 DirectAdmin 中设置 MX 记录

按照以下顺序安全地将您域名的电邮移至 Google Workspace,而不会中断同一域名上的其他服务(子域名、网站等):

  1. 首先使用 TXT 记录验证域名所有权 — Google Admin 控制台会为您提供一个 TXT 验证值(例如 google-site-verification=xxxxxxxx)。在 DirectAdmin DNS 管理中将其作为 TXT 记录添加,然后在进行其他任何操作之前在 Google 中确认验证。这可以证明您确实拥有该域名。
  2. 删除所有现有的 MX 记录 — 转到 DirectAdmin → 电邮管理器 → MX 记录,选择您的域名,删除所有旧的 MX 记录(例如来自先前的电邮主机或指向托管服务器的记录),以便它们不会与 Google 的混合。
  3. 添加全部五个 Google MX 记录 — 从上表中逐一输入每个值,正确设置优先级(1 / 5 / 5 / 10 / 10)。
  4. 禁用"使用此服务器处理我的电邮" — 如果 DirectAdmin 提供服务器本地处理邮件的选项,请将其关闭,以便服务器将邮件转发给 Google 而不是保存在本地。
  5. 点击保存并等待 DNS 传播 — 保存记录,然后让 DNS 传播到全球各地,这通常需要 15 分钟到 48 小时,取决于先前记录的 TTL。

在 DirectAdmin 中配置的步骤(快速摘要)

  1. 登录到 DirectAdmin
  2. 转到 电邮管理器MX 记录
  3. 选择您的域名
  4. 首先删除所有现有的 MX 记录
  5. 使用上表逐一添加每个 Google MX 记录
  6. 点击 保存

设置 SPF 记录(关键)

添加一个 TXT 记录,以便 Google Workspace 可以发送邮件而不被标记为垃圾邮件:

转到 DNS 管理 → 添加 TXT 记录:

名称: @(或您的域名)

值: v=spf1 include:_spf.google.com ~all

设置 DKIM(推荐)

在 Google Workspace Admin 控制台中的 Gmail → 验证电邮下启用 DKIM。复制生成的 DKIM 密钥并在 DirectAdmin 的 DNS 管理中将其作为 TXT 记录添加。这将显著改善电邮投递能力。

为 Google Workspace 设置 SPF、DKIM 和 DMARC

仅指向 MX 记录就足以接收电邮,但如果您希望发出的邮件不被标记为垃圾邮件 — 并防止他人欺骗您的域名 — 您需要全部三个身份验证记录。这三个都是在 DirectAdmin DNS 管理中添加的 TXT 记录:

1) SPF — 声明谁可以代表您发送邮件

SPF 指定哪些服务器被授权为您的域名发送电邮。对于 Google Workspace,一个值就足够了:

类型: TXT
主机: @
值: v=spf1 include:_spf.google.com ~all

每个域名必须只有一个 SPF 记录。如果已经存在来自另一提供商的 SPF 记录,请将它们合并成一行(链接 include: 机制),而不是创建一个单独的新 TXT 记录。

2) DKIM — 防止篡改的数字签名

DKIM 为每条消息附加一个密码签名。收件人使用您 DNS 中发布的公钥来验证邮件在传输中未被更改。在 Admin 控制台 → 应用 → Google Workspace → Gmail → 验证电邮下启用它,这会为您提供一个主机(通常是 google._domainkey)和一个长值。将其作为 TXT 记录添加:

类型: TXT
主机: google._domainkey
值: v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3...

3) DMARC — 当 SPF/DKIM 失败时的策略

DMARC 告诉接收服务器如何处理声称来自您域名但未通过 SPF/DKIM 的邮件,并向您发送汇总报告。首先安全地使用"none"策略进行监控:

类型: TXT
主机: _dmarc
值: v=DMARC1; p=none; rua=mailto:[email protected]

一旦您确信合法邮件通过了 SPF 和 DKIM,将策略升级到 p=quarantine,然后升级到 p=reject 以坚决阻止冒充您域名的伪造邮件。

常见问题及解决方案

电邮未到达 Gmail 收件箱

最常见的原因是 DNS 尚未传播,或 MX 记录未全部输入五个值。使用 MX 查询工具(如 MX Toolbox)检查您的域名是否显示全部五个 ASPMX.L.GOOGLE.COM 条目。如果您仍然看到旧服务器仍在运行,请等待 TTL 过期或返回删除任何遗留的旧 MX 记录。

旧 MX 记录仍在运行/邮件分散到两个地方

如果您没有删除每一个旧的 MX 记录,传入的邮件就会在旧服务器和 Google 之间分散 — 有些邮件在 Gmail 中,而其他的则卡在旧服务器上。修复方法是打开 DirectAdmin,删除不是 Google 的每个 MX 记录,使只有五个 Google 值保留下来,并记住禁用服务器的本地邮件选项。

域名验证失败

如果 Google 报告验证失败,请检查 TXT 验证值是否放在根域名主机 (@) 而不是子域名上,并且您完整复制了该值且没有多余的空格。有时您必须等待数十分钟以便 DNS 传播后才能重试。即使验证成功,也不要删除 TXT 验证记录,因为 Google 可能会定期重新检查。

发出的邮件进入收件人的垃圾箱

这通常意味着 SPF/DKIM/DMARC 配置不完整或不正确。检查 SPF 是否包含 include:_spf.google.com 并且只有一个记录存在,确认 DKIM 是否实际在 Admin 控制台中启用(不仅仅是生成的密钥),并验证 DMARC 是否声明正确。一旦这三个都通过,您电邮的信誉评分会显著提高。

等待 DNS 传播

保存 MX 记录后,请等待 15 分钟到 48 小时以便 DNS 传播。通过向您的新电邮地址发送消息或使用 MX Toolbox (mxtoolbox.com) 来测试并验证记录已上线。

警告:始终在添加 Google 的记录之前删除旧的 MX 记录。来自不同提供商的重叠 MX 记录会将传入邮件分散在新旧服务器之间 — 有些邮件永远不会到达 Google。

常见问题解答

设置 MX 记录后电邮立即生效吗?

不会立即生效。您需要等待 DNS 传播 — 从几分钟到几小时不等,取决于先前记录的 TTL。

我应该先删除旧的 MX 记录吗?

是的 — 删除所有旧的 MX 记录(来自先前的电邮主机或供应商),只保留 Google 的。否则电邮可能被投递到错误的服务器。

我应该在哪里设置 MX 记录 — 在域名还是托管商?

在您域名的权威 DNS 所在的地方设置。如果您使用 AsiaGB 的 DNS,请在 DirectAdmin 中设置;如果您将 DNS 移到 Cloudflare,请在 Cloudflare 中设置。

我需要同时设置 SPF、DKIM 和 DMARC 吗?

仅 MX 记录就足以接收电邮,但如果您希望发出的邮件不进入垃圾箱并防止域名欺骗,我们建议设置全部三个:SPF、DKIM 和 DMARC。至少 SPF 和 DKIM 应该始终存在,而 DMARC 可以从 p=none 开始进行监控,之后再提升。

需要为 Google Workspace 注册域名吗?

在 AsiaGB 注册 .com、.co.th 或 .in.th 域名,起价 500 泰铢/年 — 通过控制面板即时管理 DNS 记录。

注册域名