Winmail 邮件服务器域名解析(DNS)配置指南

Winmail Mail Server(原 Magic Winmail)是一款国产邮件服务器软件。要实现邮件的正常收发,必须正确配置域名解析。域名解析分为正向解析(A 记录、MX 记录)与反向解析(PTR 记录),并配合 SPF、DKIM、DMARC 等身份验证记录使用。
一、域名解析的核心原理
接收外部邮件时,对方邮件服务器通过查询本域的 MX 记录找到收件服务器的主机名,再通过 A 记录解析出对应的 IP 地址;对外发送邮件时,对方服务器会通过 PTR 反向解析、SPF、DKIM 等记录验证发件服务器的合法性。二者缺一不可,否则会出现发不出、收不到、被判为垃圾邮件的问题。
二、需要配置的 DNS 记录
1. A 记录(主机记录):主机名一般设为 mail(也可使用 mx、smtp 等自定义前缀),记录类型为 A,记录值为邮件服务器的公网固定 IP。示例:mail.example.com → 8.8.8.8。该记录是 MX 记录解析的基础。
2. MX 记录(邮件交换记录):主机记录填 @(主域名)或对应子域名,记录类型为 MX,记录值为邮件主机名(如 mail.example.com),优先级默认为 10。注意:MX 记录的值必须是主机名,不能直接填写 IP 地址;若配置多条 MX 记录,数值越小优先级越高。
3. PTR 记录(反向解析记录):用于将服务器公网 IP 反向解析为邮件服务器主机名。该记录一般不能自行设置,需联系 ISP 运营商或云服务商(阿里云、腾讯云等)申请。要求反解结果与 Winmail 中设置的 SMTP 问候域名(HELO/EHLO 主机名)完全一致,通常为 mail.example.com。缺少 PTR 记录是邮件被 Gmail、QQ、网易等邮箱拒收或判为垃圾邮件的最常见原因。
4. SPF 记录(发件人策略框架,TXT 类型):声明哪些 IP 有权以该域名身份发送邮件。标准格式:v=spf1 ip4:服务器IP -all,例如 v=spf1 ip4:8.8.8.8 -all。建议使用 -all(严格拒绝)或 ~all(软失败)。
5. DKIM 记录(域名密钥识别邮件,TXT 类型):Winmail 支持 DKIM 数字签名。需在 Winmail 管理后台生成密钥对,将公钥以 TXT 记录形式发布到 DNS,记录名为 selector._domainkey.example.com,记录值格式为 v=DKIM1; p=公钥内容。
6. DMARC 记录(TXT 类型):用于告知接收方对未通过 SPF/DKIM 验证邮件的处理策略。常见格式:v=DMARC1; p=none; rua=mailto:admin@example.com,调试阶段建议 p=none,稳定后可调整为 quarantine 或 reject。
三、Winmail 系统内的对应设置
在 Winmail 管理后台中:首先于系统设置 → 域名设置中添加邮件域(如 example.com);其次在系统设置 → SMTP 设置中,将 SMTP 问候域名(HELO/EHLO 主机名)设置为与 PTR 反解一致的主机名(通常为 mail.example.com),并启用 SMTP 身份验证;最后确认服务端口配置:25(SMTP)、110(POP3)、143(IMAP)、465(SMTPS)、587(邮件提交)、993(IMAPS)、995(POP3S)。
四、云服务器环境的特殊注意事项
25 端口封禁:阿里云、腾讯云等云服务商默认封禁服务器出站 25 端口,需单独申请解封,或改用 465/587 端口以 SSL/TLS 方式发送邮件;同时需在云服务器安全组中放行上述所有邮件端口。PTR 反向解析:部分云服务商(如阿里云)提供工单或控制台自助申请入口,需主动提交申请。
五、解析生效的检测方法
Windows 环境可使用 nslookup -qt=mx example.com 检测 MX 记录,使用 nslookup mail.example.com 检测 A 记录;Linux 环境可使用 dig mx example.com、dig a mail.example.com,使用 dig -x 服务器IP 检测 PTR 反向解析。也可使用 mxtoolbox.com、digwebinterface.com 等在线检测工具,或 Winmail 自带的网络检测工具进行综合诊断。
六、常见问题排查思路
只能发不能收:检查 MX 记录是否正确指向、A 记录是否生效、服务器 25 端口入站是否放行;只能收不能发:检查 PTR 反向解析、SPF 记录、25 端口出站是否放行;邮件被判为垃圾邮件:检查 SPF、DKIM、DMARC、PTR 记录是否配置完整;解析未生效:多为 TTL 缓存导致,新部署时建议将 TTL 设置为较短值(如 600 秒),稳定后可适当延长至 3600 秒。
按上述规范完成 A 记录、MX 记录、PTR 记录、SPF、DKIM、DMARC 的完整配置,并保证 Winmail 内部设置与 DNS 记录相互对应,即可保障 Winmail 邮件服务器稳定可靠地收发邮件。

查看详情

查看详情