如何在 Microsoft 365 中为发件域配置 SPF 以覆盖 Exchange Online 出站?
1
如何在 Microsoft 365 中为发件域配置 SPF 以覆盖 Exchange Online 出站?
▼
为何要加
Exchange Online 代你的域外发邮件,必须让接收方知道这些出站 IP 是授权的。否则对方 SPF 检查可能失败,影响送达甚至被伪造。
核心机制
在发件域的 SPF(TXT)记录中 include 微软的 SPF 包含机制:v=spf1 include:spf.protection.outlook.com ~all。该 include 会展开为 Exchange Online 当前的出站 IP 段。
多发送源合并
若你还使用其他第三方发送服务(营销邮件、工单系统等),应把各自的 include 一并列入同一条 SPF,且 DNS 查询总跳数(含 include 展开)不得超过 10 次,否则 SPF 会返回 permerror。
参考:Microsoft 365 文档:为 Microsoft 365 设置 SPF;RFC 7208(SPF)
