对外发信用子域(如 mail.example.com)还是主域(@example.com)?

对外发信用子域(如 mail.example.com)还是主域(@example.com)?
核心原则:信誉隔离。邮件发送信誉(Sender Reputation)是以域为粒度的。如果你用一个主域同时发送企业邮件、营销促销邮件和系统通知,一旦营销邮件被大量举报为垃圾邮件,企业邮件也会受到影响。
推荐策略——按功能划分子域:
@example.com — 企业员工日常邮件(最高优先级,严格管控)
@newsletter.example.com — 营销/促销邮件(允许适量退订和投诉)
@transactional.example.com — 系统通知/密码重置/订单确认(事务邮件,打开率和信誉通常最高)
@bounces.example.com — 退信处理专用域
子域部署细节:每个子域需要有独立的 SPF、DKIM、DMARC 记录(DMARC 可通过主域的 sp= 标签统一定义子域策略)。子域的 SPF 记录应极简——通常只包含该功能对应发信服务的 include,DNS 查询不超过 3 次。

📎 RFC 7489 DMARC (Section 6.3 sp= 标签);RFC 7208 SPF