Defaults.Exposed

Defaults.Exposed › 设置 › DKIM

如何在 Porkbun 上设置 DKIM

在你的 Porkbun DNS 中发布来自邮件服务商的 DKIM 密钥,让你的邮件带上防篡改的签名。

这对你的业务意味着什么

DKIM(DomainKeys Identified Mail,域名密钥识别邮件)会为你发出的每一封邮件加上一个无形的数字签名。收件方的邮件服务商用你在 DNS 中发布的公钥来确认两件事:邮件确实来自你的域名,且在途中没有被任何人改动。

说得直白一点:DKIM 是给你邮件盖上的真实性印章。它让冒充更难,也提高你真实邮件进入收件箱而非垃圾箱的概率。它免费,而且是一次性设置。

重点:DKIM 分两半

DKIM 是唯一一种真正讲究“谁做什么”的记录:

所以:在你的邮件服务商处生成,在 Porkbun 处发布。两半缺一不可。

先确认 Porkbun 在为你解析 DNS

DKIM 记录只有添加在你域名**域名服务器(nameservers)**所指向的地方才有效。如果你在 Porkbun 注册了域名且保留了 Porkbun 的默认域名服务器,那你来对地方了。如果你的域名服务器指向别处(某虚拟主机商、Cloudflare、你的邮件服务商),请到那里添加 DKIM 记录。

在你的 Porkbun 账户中打开域名,查看它详情页上显示的 Authoritative Nameservers。如果是 Porkbun 自己的域名服务器,继续往下做。

从你的邮件服务商处获取记录

在动 DNS 之前,先从运营你邮箱的那一方收集 DKIM 细节:

注意你拿到的是 TXT 记录还是 CNAME 记录——下一步你要选择对应的类型。

Porkbun 上的操作步骤

  1. 登录 Porkbun,打开 Account → Domain Management
  2. 找到你的域名,点击 Details(齿轮)图标,然后打开该域名的 DNS Records 编辑器。
  3. Add a DNS record 区域,将**类型(Type)**设为与你服务商给的一致——大多数服务商用 TXT,Microsoft 365 用 CNAME
  4. Host 字段中只填选择器部分——例如 google._domainkeyselector1._domainkey不要在末尾加上你的域名;Porkbun 会自动补上。
  5. Answer 字段中粘贴你服务商给的值:
    • 对于 TXT 记录,是以 v=DKIM1; 开头的长密钥值。
    • 对于 CNAME 记录,是目标主机(例如那个 ...onmicrosoft.com 地址)。
  6. TTL 保持默认。
  7. 点击 Add 保存。对于 Microsoft 365,再为第二个选择器重复一遍。

Porkbun 上人们常踩的坑

验证是否生效

发布记录后(如有需要,并在你服务商处打开 DKIM),运行 Defaults.Exposed 上的免费检测。它会用通俗的语言确认你的 DKIM 记录是否已发布且可读。你的数据在欧盟境内处理。

完成了? 免费检查您的域名 以确认设置已生效——并查看您在全部 34 项检查中的完整评级。