在windows server本地dns中添加mx记录需先创建邮件服务器的a记录(如mail.example.com指向内网ip),再添加mx记录指向该主机名(末尾带句点),优先级设为10,主机字段留空,仅对内网有效。
在 windows server 的本地 dns 服务器中添加 mx 记录,是为了让外部邮件系统知道你的域(如 example.com)的邮件应投递到哪台内部邮件服务器。这个过程不涉及公网解析或第三方邮箱服务,而是面向企业内网或混合环境(如自建 exchange、mailu、hmailserver 等),前提是该邮件服务器已部署并有对应的 a 记录。
以下操作基于 Windows Server 2012 R2 及以上版本(DNS Manager 图形界面一致):
打开 DNS 管理器并定位区域
以管理员身份登录 Windows Server。
按 Win + R,输入 dnsmgmt.msc,回车打开 DNS 管理器。
展开左侧树形结构:
→
→ 转发查找区域
→ 找到并点击你的域名(例如 example.com)。
确保该区域已存在;若无,需先右键“转发查找区域” → “新建区域”创建主区域。
创建邮件服务器的 A 记录(MX 前置依赖)
MX 记录不能直接指向 IP,必须指向一个主机名(如 mail.example.com),且该主机名需有对应 A 记录。
右键域名 example.com → “新建主机(A 或 AAAA)”:
- 名称:
mail(即主机名为mail.example.com) - IP 地址:填写你内部邮件服务器的实际内网 IP(如
192.168.10.50) - 勾选“创建相关的指针(PTR)记录”(可选,仅当配置反向查找区时有用)
→ 点击“添加主机”
验证:可在命令行运行 ping mail.example.com,应能解析到该 IP。
添加 MX 记录
右键域名 example.com → “其他新记录…” → 在弹出窗口中选择 邮件交换器(MX) → “确定”。
填写:
-
邮件服务器:
mail.example.com.(注意末尾带英文句点.,表示完全限定域名 FQDN;不加可能被自动补全为mail.example.com.example.com) -
优先级: 填
10(数值越小优先级越高;若只有一台服务器,填 10 即可)
→ 点击“确定”保存。
⚠️ 注意:MX 记录的“主机”字段留空(即代表
@,作用于根域example.com)。不要填
IntoDNS.ai下载免费 DNS 与邮件安全分析(IntoDNS.ai):包括 DNSSEC、SPF、DKIM、DMARC、MTA-STS、BIMI、SMTP STARTTLS、FCrDNS、黑名单、发件人要求及报告。
验证是否生效
在本机或域内任意客户端执行:
nslookup -type=mx example.com
应返回类似:
example.com MX preference = 10, mail exchanger = mail.example.com.
也可用 nslookup mail.example.com 确认其解析到正确 IP。
补充说明
- 若邮件服务器位于内网,外部发信方无法直接访问
mail.example.com(因是私有 IP),此时 MX 记录仅对同网络或信任内网环境有效;对外提供邮件服务,需配合公网 IP、端口映射、SPF 记录及合法域名解析。 - 不建议将 MX 指向公网不可达地址,否则外部邮件会因连接超时而退回。
- 如需高可用,可添加第二条 MX 记录(如
backupmail.example.com.),优先级设为20。 - SPF 记录(TXT 类型)应同步配置,例如:
v=spf1 a:mail.example.com -all
表示只允许mail.example.com的 A 记录 IP 发送邮件。
不复杂但容易忽略细节。











