新域名首次发信前需要做哪些 DNS 配置?完整清单

新域名首次发信前需要做哪些 DNS 配置?完整清单
按优先级分为三层:第一层(必做—不发信则被拦截)、第二层(强推荐—显著改善到达率)、第三层(进阶—品牌保护与安全加固)。以下是完整 9 项清单:
第一层:必做基础
MX 记录:指定邮件接收服务器,优先级数字越小越优先(RFC 5321 Section 5.1);
SPF TXT 记录:声明哪些 IP/主机有权代表本域发信(RFC 7208);
PTR 反向 DNS(rDNS):发信 IP 的反向解析需指向一个有正向 A 记录的主机名(RFC 5321 Section 3.6),多数大型邮件系统(Gmail、Outlook 等)要求发信 IP 有 PTR 否则拒收或加分到垃圾邮件;
A / AAAA 记录:邮件服务器主机名必须能正向解析到发信 IP。
第二层:强推荐
DKIM TXT 记录:公钥发布在 <selector>._domainkey.<domain>,用于接收方验证邮件签名(RFC 6376);
DMARC TXT 记录:发布在 _dmarc.<domain>,至少设置 p=none; rua=mailto:dmarc@example.com 以开始接收聚合报告(RFC 7489);
MTA-STS 记录(_mta-sts.<domain>. IN TXT "v=STSv1; id=...")+ HTTPS 策略文件:强制收件服务器用 TLS 连接本域(RFC 8461)。
第三层:进阶
BIMI TXT 记录(default._bimi.<domain>):品牌标识显示支持(RFC 8617 草案系列);
TLS-RPT 记录(_smtp._tls.<domain>. IN TXT "v=TLSRPTv1; rua=..."):接收 TLS 投递失败报告(RFC 8460),尽早发现证书和加密配置问题。

📎 RFC 5321 SMTP;RFC 7208 SPF;RFC 6376 DKIM;RFC 7489 DMARC;RFC 8461 MTA-STS;RFC 8460 TLS-RPT