Gandi 在歐洲網域註冊商裡評價一直不錯,介面乾淨、沒有多餘的推銷彈窗,但也因為使用的人在台灣相對少,遇到問題時中文教學不好找。收到電子豹寄來的 DNS 設定檔要新增六筆紀錄時,你打開 Gandi 的 DNS Records 頁面,欄位命名其實跟多數平台差不多,只是路徑藏得比較深,要先進網域清單、點進網域、再切到 DNS Records 分頁才看得到。

這篇教學會照著電子豹提供的 DNS 設定檔,把每一筆紀錄新增到 Gandi 的步驟說清楚。

💡 重要提醒:文中出現的紀錄名稱與數值都是示意用途,並非實際要填入的內容。實際操作時,請依照你收到的 DNS 設定檔(CSV)裡的值逐一填入,操作步驟與本文相同。

六筆紀錄總覽

# Record Name Type 說明
1 _dmarc TXT DMARC 政策,以 v=DMARC1; 開頭,包含政策設定(如 p=none)
2 @(空白) TXT SPF 記錄,列出授權代表網域寄信的服務
3 mx._domainkey TXT Mailgun DKIM,以 k=rsa; p= 開頭,後接一長串 RSA 公鑰字串
4 xxxxxxxx..._domainkey CNAME Amazon SES DKIM(第 1 筆),指向 xxxxxxxx....dkim.amazonses.com
5 yyyyyyyy..._domainkey CNAME Amazon SES DKIM(第 2 筆),指向 yyyyyyyy....dkim.amazonses.com
6 zzzzzzzz..._domainkey CNAME Amazon SES DKIM(第 3 筆),指向 zzzzzzzz....dkim.amazonses.com

上表的 xxxxxxxx...、yyyyyyyy...、zzzzzzzz... 為示意字串,實際值請參照你收到的 DNS 設定檔。

進入 Gandi DNS 管理介面

  1. 開啟瀏覽器,前往 https://admin.gandi.net
  2. 輸入帳號與密碼登入
  3. 在左側導覽列點擊「Domain」(網域)
  4. 在網域清單中找到並點擊你的網域名稱
  5. 點擊上方的「DNS Records」分頁
  6. 你會看到目前所有的 DNS 記錄列表

以下每一筆記錄,都要重複一次「新增記錄」的步驟。

記錄 1:DMARC(TXT)

DMARC 會告訴收件伺服器,當郵件驗證失敗時該採取什麼行動。

  1. 點擊右上角的「Add record」按鈕
  2. 在「Type」下拉選單選擇「TXT」
  3. 在「Name」欄位輸入(依你的檔案填入):_dmarc
  4. 「TTL」欄位保留預設值(通常為 10800)
  5. 在「Value」欄位輸入(依你的檔案填入):v=DMARC1; p=none
  6. 點擊「Create」確認新增

p=none 為觀察模式的範例值。你的檔案中可能提供不同的政策設定(如 p=quarantine 或 p=reject),請以檔案內容為準。

記錄 2:SPF(TXT)

SPF 會宣告哪些伺服器被授權代表你的網域寄送郵件。

  1. 點擊「Add record」
  2. 「Type」選擇「TXT」
  3. 「Name」欄位輸入:@
  4. 「TTL」保留預設值
  5. 「Value」欄位依你的檔案填入
  6. 點擊「Create」確認新增

💡 重要提醒:同一個網域只能有一筆 SPF 記錄。如果你的網域已經有 SPF 記錄,請編輯現有記錄,把檔案中的 include: 內容加進去,而不是新增第二筆。

記錄 3:Mailgun DKIM(TXT)

  1. 點擊「Add record」
  2. 「Type」選擇「TXT」
  3. 「Name」欄位依你的檔案填入,格式範例:mx._domainkey
  4. 「TTL」保留預設值
  5. 「Value」欄位依你的檔案填入(以 k=rsa; p= 開頭)
  6. 點擊「Create」確認新增

DKIM 公鑰通常相當長,請務必從檔案完整複製貼上。驗證方式:請參照你的 DNS 設定檔中該筆記錄的 Validate URL 欄位。

記錄 4 到 6:Amazon SES DKIM(CNAME)

Amazon SES 使用三筆 CNAME 記錄來啟用 DKIM 簽章,三筆操作方式相同:

  1. 點擊「Add record」
  2. 「Type」選擇「CNAME」
  3. 「Name」欄位依你的檔案填入,格式範例:xxxxxxxx..._domainkey
  4. 「Value」欄位依你的檔案填入,格式範例:xxxxxxxx....dkim.amazonses.com.(注意:需手動加入最後的句點)
  5. 點擊「Create」確認新增

💡 重要提醒:Gandi 的 CNAME 記錄 Value 結尾需要手動加上句點,這點跟部分其他平台(會自動補上)不一樣。驗證方式請參照你的 DNS 設定檔中該筆記錄的 Validate URL 欄位。

設定完成後的確認清單

📌 逐項確認:

  • _dmarc TXT 記錄已新增
  • @ SPF TXT 記錄已新增,且只有一筆
  • mx._domainkey TXT 記錄已新增(Mailgun DKIM)
  • 三筆 Amazon SES DKIM CNAME 記錄均已新增
  • 使用 DNS 設定檔中各筆記錄提供的 Validate URL 逐一驗證記錄是否已生效

DNS 記錄通常需要 30 分鐘至 48 小時才會在全球完全生效,設定完先耐心等一下。

常見問題

CNAME 記錄的 Value 結尾需要加句點嗎?

需要,這是 Gandi 跟 Namecheap、GoDaddy 這類平台最大的不同:Gandi 要求手動在結尾加上句點,漏加可能導致紀錄格式不完整。

如果 SPF 記錄已經存在怎麼辦?

點擊現有 SPF 記錄旁的「Edit」(鉛筆圖示),把檔案中提供的 include: 內容合併加進去,儲存即可,不要新增第二筆。

DKIM 公鑰內容很長,怎麼確認有完整貼上?

貼上後,確認 Value 欄位的內容以 k=rsa; p= 開頭,並以 IDAQAB 結尾(若為 1024 位元 RSA 金鑰),中間沒有被截斷。

如果你是透過電子豹申請的寄件者身份驗證,DNS 設定檔裡已經把六筆紀錄的 Type、Name、Value 都列好了。你只需要照著這篇教學,把對應的值貼進 Gandi 的 DNS Records 頁面,CNAME 記得手動加上結尾句點。等到 Validate URL 顯示紀錄生效,電子豹後台的驗證狀態也會跟著更新。


延伸閱讀