# Gandi DNS 設定教學：SPF、DKIM、DMARC 一次設定完成

> 網域註冊在 Gandi，收到電子豹的 DNS 設定檔卻不確定怎麼新增紀錄？這篇教學帶你在 Gandi 的 DNS Records 頁面設定 DMARC、SPF、DKIM，完成寄件者身份驗證。

**分類：** Newsleopard 後台教學  
**作者：** Bao  
**發布日期：** 2026-09-24T17:37:30.000+08:00


Gandi 在歐洲網域註冊商裡評價一直不錯，介面乾淨、沒有多餘的推銷彈窗，但也因為使用的人在台灣相對少，遇到問題時中文教學不好找。收到電子豹寄來的 DNS 設定檔要新增六筆紀錄時，你打開 Gandi 的 DNS Records 頁面，欄位命名其實跟多數平台差不多，只是路徑藏得比較深，要先進網域清單、點進網域、再切到 DNS Records 分頁才看得到。

這篇教學會照著電子豹提供的 DNS 設定檔，把每一筆紀錄新增到 Gandi 的步驟說清楚。

**💡 重要提醒：**文中出現的紀錄名稱與數值都是示意用途，並非實際要填入的內容。實際操作時，請依照你收到的 DNS 設定檔（CSV）裡的值逐一填入，操作步驟與本文相同。

## 六筆紀錄總覽

#

Record Name

Type

說明

1

`_dmarc`

TXT

DMARC 政策，以 `v=DMARC1;` 開頭，包含政策設定（如 `p=none`）

2

@（空白）

TXT

SPF 記錄，列出授權代表網域寄信的服務

3

`mx._domainkey`

TXT

Mailgun DKIM，以 `k=rsa; p=` 開頭，後接一長串 RSA 公鑰字串

4

`xxxxxxxx..._domainkey`

CNAME

Amazon SES DKIM（第 1 筆），指向 `xxxxxxxx....dkim.amazonses.com`

5

`yyyyyyyy..._domainkey`

CNAME

Amazon SES DKIM（第 2 筆），指向 `yyyyyyyy....dkim.amazonses.com`

6

`zzzzzzzz..._domainkey`

CNAME

Amazon SES DKIM（第 3 筆），指向 `zzzzzzzz....dkim.amazonses.com`

上表的 `xxxxxxxx...`、`yyyyyyyy...`、`zzzzzzzz...` 為示意字串，實際值請參照你收到的 DNS 設定檔。

## 進入 Gandi DNS 管理介面

1.  開啟瀏覽器，前往 [https://admin.gandi.net](https://admin.gandi.net/?ref=cms.newsleopard.com)
2.  輸入帳號與密碼登入
3.  在左側導覽列點擊「Domain」（網域）
4.  在網域清單中找到並點擊你的網域名稱
5.  點擊上方的「DNS Records」分頁
6.  你會看到目前所有的 DNS 記錄列表

以下每一筆記錄，都要重複一次「新增記錄」的步驟。

## 記錄 1：DMARC（TXT）

DMARC 會告訴收件伺服器，當郵件驗證失敗時該採取什麼行動。

1.  點擊右上角的「Add record」按鈕
2.  在「Type」下拉選單選擇「TXT」
3.  在「Name」欄位輸入（依你的檔案填入）：`_dmarc`
4.  「TTL」欄位保留預設值（通常為 10800）
5.  在「Value」欄位輸入（依你的檔案填入）：`v=DMARC1; p=none`
6.  點擊「Create」確認新增

`p=none` 為觀察模式的範例值。你的檔案中可能提供不同的政策設定（如 `p=quarantine` 或 `p=reject`），請以檔案內容為準。

## 記錄 2：SPF（TXT）

SPF 會宣告哪些伺服器被授權代表你的網域寄送郵件。

1.  點擊「Add record」
2.  「Type」選擇「TXT」
3.  「Name」欄位輸入：`@`
4.  「TTL」保留預設值
5.  「Value」欄位依你的檔案填入
6.  點擊「Create」確認新增

**💡 重要提醒：**同一個網域只能有一筆 SPF 記錄。如果你的網域已經有 SPF 記錄，請編輯現有記錄，把檔案中的 `include:` 內容加進去，而不是新增第二筆。

## 記錄 3：Mailgun DKIM（TXT）

1.  點擊「Add record」
2.  「Type」選擇「TXT」
3.  「Name」欄位依你的檔案填入，格式範例：`mx._domainkey`
4.  「TTL」保留預設值
5.  「Value」欄位依你的檔案填入（以 `k=rsa; p=` 開頭）
6.  點擊「Create」確認新增

DKIM 公鑰通常相當長，請務必從檔案完整複製貼上。驗證方式：請參照你的 DNS 設定檔中該筆記錄的 Validate URL 欄位。

## 記錄 4 到 6：Amazon SES DKIM（CNAME）

Amazon SES 使用三筆 CNAME 記錄來啟用 DKIM 簽章，三筆操作方式相同：

1.  點擊「Add record」
2.  「Type」選擇「CNAME」
3.  「Name」欄位依你的檔案填入，格式範例：`xxxxxxxx..._domainkey`
4.  「Value」欄位依你的檔案填入，格式範例：`xxxxxxxx....dkim.amazonses.com.`（注意：需手動加入最後的句點）
5.  點擊「Create」確認新增

**💡 重要提醒：**Gandi 的 CNAME 記錄 Value 結尾需要手動加上句點，這點跟部分其他平台（會自動補上）不一樣。驗證方式請參照你的 DNS 設定檔中該筆記錄的 Validate URL 欄位。

## 設定完成後的確認清單

**📌 逐項確認：**

-   `_dmarc` TXT 記錄已新增
-   @ SPF TXT 記錄已新增，且只有一筆
-   `mx._domainkey` TXT 記錄已新增（Mailgun DKIM）
-   三筆 Amazon SES DKIM CNAME 記錄均已新增
-   使用 DNS 設定檔中各筆記錄提供的 Validate URL 逐一驗證記錄是否已生效

DNS 記錄通常需要 30 分鐘至 48 小時才會在全球完全生效，設定完先耐心等一下。

## 常見問題

### CNAME 記錄的 Value 結尾需要加句點嗎？

需要，這是 Gandi 跟 Namecheap、GoDaddy 這類平台最大的不同：Gandi 要求手動在結尾加上句點，漏加可能導致紀錄格式不完整。

### 如果 SPF 記錄已經存在怎麼辦？

點擊現有 SPF 記錄旁的「Edit」（鉛筆圖示），把檔案中提供的 `include:` 內容合併加進去，儲存即可，不要新增第二筆。

### DKIM 公鑰內容很長，怎麼確認有完整貼上？

貼上後，確認 Value 欄位的內容以 `k=rsa; p=` 開頭，並以 `IDAQAB` 結尾（若為 1024 位元 RSA 金鑰），中間沒有被截斷。

如果你是透過電子豹申請的寄件者身份驗證，DNS 設定檔裡已經把六筆紀錄的 Type、Name、Value 都列好了。你只需要照著這篇教學，把對應的值貼進 Gandi 的 DNS Records 頁面，CNAME 記得手動加上結尾句點。等到 Validate URL 顯示紀錄生效，電子豹後台的驗證狀態也會跟著更新。

* * *

### 延伸閱讀

-   [如何設定 Email 寄件者身份驗證（DNS 設定）](https://newsleopard.com/blog/setting-dns-for-email-digital-signature/?ref=cms.newsleopard.com)
-   [保障郵件安全的必備：解析 SPF、DKIM 與 DMARC 的設定及參數說明](https://newsleopard.com/blog/email-security-spf-dkim-dmarc-setting/?ref=cms.newsleopard.com)
-   [如何確認網域有 DMARC 驗證](https://newsleopard.com/blog/domain-has-dmarc-verification-or-not/?ref=cms.newsleopard.com)