# 把你的域名指向Office Niaga Mail（MX、SPF、DKIM）

> 你的域名使用Office Niaga Mail需要的MX、SPF和发送（DKIM）记录，包括cPanel和Cloudflare的步骤，以及可选的DMARC。
>
> Source: https://docs.officeniaga.com/zh/mx-records/

要让你的域名使用Office Niaga Mail，请在域名上（主机`@`）设置**一个MX记录**，指向`pmg.webimpian.net`，优先级**10**，并删除其他所有MX记录。添加**一个SPF记录**：在`@`上添加TXT记录，值为`v=spf1 a mx include:spf.mailniaga.mx ~all`。然后添加Office Niaga发给你的**两个发送用CNAME记录**。

`pmg.webimpian.net`是我们的邮件网关。它会过滤垃圾邮件和病毒，再把电邮送到你的Office Niaga Mail邮箱。设置账号时，我们会帮你把域名加到网关和发送服务，所以我们这边不需要你做什么。

> **更改MX记录会转移你的电邮**
> MX记录一指向Office Niaga Mail，**所有新电邮都会进入Office Niaga Mail**，你的旧电邮服务商就不再收到电邮。请先[创建每个邮箱](/zh/add-mailbox/)，以免有电邮被退回。

## 开始之前

动手更改DNS记录之前，先准备好以下几件事，可以节省时间。

- **找出你的DNS在哪里管理**。通常是以下其中一个：你的域名注册商（例如Exabytes或其他MYNIC经销商）、Cloudflare，或你网站cPanel主机里的**Zone Editor**。不确定的话，请通过WhatsApp联系我们，我们会帮你查。
- **先创建你的邮箱**。现在会收到电邮的每个地址，例如`admin@yourcompany.com.my`或`sales@yourcompany.com.my`，都要在更改MX记录之前在Office Niaga Mail里建好。
- **准备好你的两个CNAME值**。Office Niaga会为你的域名发给你。如果还没收到，请通过WhatsApp联系我们。

## 所有记录

以下是Office Niaga Mail需要的全部DNS记录。把`yourcompany.com.my`换成你自己的域名，把`<number>`换成Office Niaga发给你的号码。

| 类型 | 主机 / 名称 | 值 | 优先级 | 必须吗？ |
| --- | --- | --- | --- | --- |
| MX | `@`（或`yourcompany.com.my`） | `pmg.webimpian.net` | **10** | 是。删除其他所有MX记录。 |
| TXT | `@`（或`yourcompany.com.my`） | `v=spf1 a mx include:spf.mailniaga.mx ~all` | - | 是。每个域名只能有一个SPF记录。 |
| CNAME | `em<number>`（由Office Niaga为你的域名提供） | `return.smtp2go.net` | - | 是，发送需要 |
| CNAME | `s<number>._domainkey`（由Office Niaga为你的域名提供） | `dkim.smtp2go.net` | - | 是，发送需要 |
| TXT | `_dmarc` | `v=DMARC1; p=none;` | - | 可选 |

MX和SPF记录负责收电邮。两个CNAME记录用于你发出的电邮：它们让我们的发送服务证明你的电邮真的来自你的域名。`em<number>`记录是发出电邮的退回地址，让SPF检查通过；`s<number>._domainkey`记录是你的DKIM签名。这些号码是你的域名专用的。少了这两个记录，你发出的电邮会被拒绝并显示“sender domain not verified”，或进入垃圾邮件。

> **已经通过其他服务发送电邮？**
> 如果你的网站或其他工具也用你的域名发送电邮，例如联系表单的发信功能，**不要**添加第二个SPF记录。改为把该服务的`include:`加进同一个记录，例如`v=spf1 a mx include:spf.mailniaga.mx include:<other service> ~all`。请从该服务自己的设置指南复制准确的`include:`值。

你的Webmail和电邮App不使用这些记录。它们仍然连接到`mail.officeniaga.com`，详见[电邮服务器设置（IMAP、POP3、SMTP）](/zh/server-settings/)。发出的电邮使用端口**465**和SSL/TLS（587端口已关闭）。

## 在cPanel Zone Editor的步骤

我们大部分客户都在网站主机的cPanel管理DNS。请按顺序完成以下步骤。

1. 登录cPanel，前往**Domains** → **Zone Editor**。
2. 在你的域名旁边，选择**Manage**。
3. 按**MX**过滤。删除所有现有的MX记录，或编辑其中一个，让只剩下一个：**Priority** `10`，**Destination** `pmg.webimpian.net`。
4. 按**TXT**过滤。找到以`v=spf1`开头的记录。把它编辑为`v=spf1 a mx include:spf.mailniaga.mx ~all`，并保留你仍在使用的其他服务的`include:`。如果没有SPF记录，选择**Add Record**，选**TXT**，名称设为你的域名，然后粘贴这个值。
5. 选择**Add Record**，选**CNAME**。把**Name**设为`em<number>`，**Record**设为`return.smtp2go.net`。
6. 再添加一个**CNAME**。把**Name**设为`s<number>._domainkey`，**Record**设为`dkim.smtp2go.net`。
7. 每次更改后都选择**Save Record**。cPanel会自动在每个名称后面加上你的域名。
8. 前往**Email** → **Email Routing**。选择你的域名，选**Remote Mail Exchanger**，然后选择**Change**。

> **不要跳过Email Routing**
> 如果**Email Routing**保持在**Local Mail Exchanger**，cPanel服务器仍会以为由它处理你的电邮。从你网站发出的任何东西，例如联系表单的消息，就会留在旧主机，永远不会到达Office Niaga Mail。

## 在Cloudflare DNS的步骤

如果你的域名使用Cloudflare，请在Cloudflare仪表板里更改。Cloudflare启用时，不会使用注册商的DNS页面。

1. 登录Cloudflare，选择你的域名。
2. 前往**DNS** → **Records**。
3. 删除所有现有的**MX**记录。然后选择**Add record**，选**Type** `MX`、**Name** `@`、**Mail server** `pmg.webimpian.net`、**Priority** `10`。选择**Save**。
4. 找到内容以`v=spf1`开头的**TXT**记录。选择**Edit**，改为`v=spf1 a mx include:spf.mailniaga.mx ~all`，并保留你仍在使用的其他服务的`include:`。如果没有，就添加一个新的**TXT**记录，**Name**为`@`，内容为这个值。
5. 选择**Add record**，选**Type** `CNAME`、**Name** `em<number>`、**Target** `return.smtp2go.net`。关闭**Proxy status**，让它显示**DNS only**（灰色云朵）。选择**Save**。
6. 再添加一个**CNAME**，**Name**为`s<number>._domainkey`，**Target**为`dkim.smtp2go.net`，同样设为**DNS only**（灰色云朵）。选择**Save**。

> **两个CNAME记录都必须是DNS only**
> Cloudflare默认会为新的CNAME记录开启代理（橙色云朵）。经过代理的CNAME会破坏DKIM和发送检查，你的电邮就会失败或进入垃圾邮件。请确认两个记录都显示**DNS only**（灰色云朵）。

MX和TXT记录在Cloudflare里永远不会经过代理，所以没有云朵图标可以更改。

## 可选：DMARC

DKIM已经由上面的`s<number>._domainkey`记录处理，所以不需要再为它添加什么。

**DMARC**告诉其他邮件服务器，如何处理没有通过SPF或DKIM的电邮。它是可选的。安全的做法是先添加一个TXT记录，**Name**为`_dmarc`，值为`v=DMARC1; p=none;`。它只会报告，不会拦截任何电邮。

## 检查是否生效

DNS更改会在旧记录的TTL到期后生效。通常是1到4小时，但有些DNS服务商需要24到48小时。在这段时间里，你的电邮可能还会送到旧的服务商。

时间过了之后，做以下检查。

1. 在Google的[Check MX tool](https://toolbox.googleapps.com/apps/checkmx/)输入你的域名。它应该显示一个MX记录`pmg.webimpian.net`，并找到你的SPF记录。
2. 从Gmail或Outlook.com地址发一封电邮到你的其中一个邮箱，然后[登录Webmail](/zh/log-in/)，检查是否收到。
3. 回复那封电邮，检查回复是否进入Gmail或Outlook.com的收件箱，而不是垃圾邮件，也没有被退回。

## 还有问题？

请通过WhatsApp联系我们的支持团队：[+60 16-916 3324](https://wa.me/60169163324)。把你的域名发给我们，我们会帮你检查记录。

## 常见问题

### 我可以发电邮，但收不到任何电邮。

你的MX记录很可能还指向旧的电邮服务商，所以新电邮被送到那里，而不是Office Niaga Mail。用Google的Check MX tool (https://toolbox.googleapps.com/apps/checkmx/)检查。应该只有一个MX记录：pmg.webimpian.net，优先级10。删除其他所有MX记录。如果你的网站在cPanel主机上，也要把Email Routing设为Remote Mail Exchanger（请看在cPanel Zone Editor的步骤）。

### 我的电邮进了垃圾邮件，或被退回并显示'sender domain not verified'。

两个发送用的CNAME记录（em<number>和s<number>._domainkey）没有添加或填错了。少了它们，我们的发送服务无法证明你的电邮来自你的域名，所以会拒绝发送，或收件人会把它当成垃圾邮件。检查这两个记录是否完全按照我们发给你的添加，如果你用Cloudflare，也要确认它们是DNS only。不确定的话，请通过WhatsApp联系我们：+60 16-916 3324 (https://wa.me/60169163324)，我们会帮你检查。

### 我有两个SPF记录，应该删除哪一个？

把它们合并成一个。保留一个以v=spf1开头的TXT记录，把两个记录里所有的include:都放进去，然后删除另一个。例如：v=spf1 a mx include:spf.mailniaga.mx include:<other service> ~all。

### 更改MX记录会影响我的网站吗？

不会。MX记录只决定你域名的电邮送到哪里。你的网站用的是其他记录（A或CNAME），所以会继续正常运作。

### 我需要在Office Niaga那边做什么设置吗？

不需要。我们会把你的域名加到我们的邮件网关和发送服务，并把两个CNAME值发给你。
