零成本搭建域名邮箱:Cloudflare Email Routing 完整配置指南
2026/9/20 10:52:52 网站建设 项目流程

先问个实际问题:你有没有遇到过这种场景——想给某个小众论坛注册个账号,实在不想掏私人邮箱,又不想专门申请一个 Gmail;或者你在做独立开发、写博客,想让读者能从 hello@你的域名.com 这种地址联系你,但一看企业邮箱的价格,一年大几百起步,直接劝退。

我之前也被这个问题卡了很久,后来用 Cloudflare 的 Email Routing(邮件路由)功能把方案彻底解决了。它做的事情很简单:你只需要有一个域名,再把域名的 DNS 托管到 Cloudflare,它就能帮你把所有发往 任意前缀@你的域名.com 的邮件,自动转发到你指定的现有邮箱里。整个过程不花一分钱,不需要建服务器,不需要买企业邮箱套餐,也不需要维护邮件系统。配置完成后,你等于永久拥有了一个“无限前缀”的域名邮箱收发体系。

这篇文章我会把从域名准备、DNS 托管,到创建自定义邮箱地址、验证目标邮箱、配置 MX/SPF/DKIM 记录,再到处理“邮件进垃圾箱”“找不到路由入口”等常见问题的完整流程,按我实际操作过的顺序一步步写清楚。适合手里有域名、想零成本获得专业邮箱形象的个人站长、独立开发者、博客作者,以及想用不同邮箱地址隔离不同平台账号、防止隐私泄露的普通用户。

1. 搭建前必须搞清楚的几件事

1.1 这个方案到底能做什么,不能做什么

很多人第一次听到“域名邮箱”会以为它能替代 Gmail、QQ 邮箱,成为你日常收发邮件的完整客户端。实际上 Cloudflare Email Routing 的设计思路完全不同。

它扮演的角色是一个“邮件收发室”,不是“邮件仓库”。所有发送到 @你的域名.com 的邮件,都由 Cloudflare 的服务器接收,然后立刻转发到你指定的真实邮箱里(比如你的 Gmail、QQ 邮箱、163 邮箱)。你平时收信、读信、回信,全都在那个真实邮箱里完成,Cloudflare 不帮你存储邮件,也不提供网页端收件箱,更不支持你登录什么“邮箱后台”。

它能做的事情,我实际用下来觉得最实用的有三个:

  • 隐私隔离:注册不同平台时填不同前缀的邮箱,比如 github@你的域名.com、steam@你的域名.com、news@你的域名.com。哪个平台把你的邮箱泄露了,你一眼就能看出来,把对应地址删掉或改掉就行。
  • 商务形象:个人接单、博客留言、简历留联系方式时,填 info@你的域名.com 或 contact@你的域名.com,比一串纯数字的免费邮箱显得靠谱很多。
  • 短期临时地址:有的网站注册时强制要邮箱验证,你不想留真实邮箱,可以随手创建一个临时前缀,验证完就删。

不能做的事情也要提前说清,免得你搭完发现不对:它不支持主动发信。也就是说,你没法在某个邮件客户端里配置 SMTP 服务器、用你的域名邮箱地址直接给客户发邮件。它只负责“接收并转发”这个单向动作。关于怎么变相解决发信问题,我在第 4 章会专门讲。

提示:免费额度方面,Cloudflare 明确允许每个域名创建最多 100 个自定义邮件地址,正常个人使用完全够。邮件转发的发送频率有隐形的限制,但用于收验证码、收通知,远不会触到上限。

1.2 免费的底气从哪里来,用久了会不会收费

这是所有人最关心的问题。Cloudflare 是一家规模很大的全球性网络服务商,主营业务是 CDN(内容分发网络)、DNS 解析、网络安全防护。它的商业模式是:用免费的基础服务吸引大量用户把域名托管到它这里,再引导部分用户升级到付费的企业套餐。免费域名邮箱正是它用来“拉新”的招牌工具之一。

从 2019 年左右上线至今,Cloudflare Email Routing 在官方定价页面一直标注为 Free,没有写“限时免费”或“试用期”。它和我见过的一些小厂商“免费但偷偷限速、加广告、扣量”的做法不同,Cloudflare 对免费用户和付费用户都会提供完整功能,只是把更大的额度留给付费套餐。所以从逻辑上说,它不需要靠“先用免费把你套进来,再逼你交钱”这种方式盈利。

那会不会有一天突然收费?任何商业公司都没法给你签终身协议,但我的判断是:就算未来它对新增用户调整策略,大概率也会保留已有免费用户的服务,或者至少提前很长时间公告。退一步讲,即使真遇上这种事,你的域名和 DNS 记录都是自己的,花十分钟迁移到别的邮件转发服务或自建邮箱系统也不算大损失。这个方案真正的硬性成本,只有域名续费,一年几十块,相比企业邮箱一年几百上千,几乎等于零。

2. 准备工作:域名、账号和DNS托管

2.1 域名怎么选,免费的能行吗

虽然项目标题写的是“零成本”,但严格来说,你至少要有一个域名。如果你已经持有域名,可以直接跳到下一节。如果还没有,我的建议是别指望找“永久免费域名”,那些服务商稳定性普遍堪忧,域名说没就没,你的邮箱地址也会跟着报废。

选域名时注意几个点:

  • 后缀选常见的:.com、.net、.me、.dev、.xyz 之类都可以。尽量避免用很冷门的小众后缀,因为有些邮件系统对冷门后缀的信任度较低,发往 Gmail 时容易进垃圾箱。
  • 域名越短越好记越好,毕竟它以后要印在你的名片、博客、社交主页上。
  • 在哪家注册商买都行,阿里云、腾讯云、Namecheap、Porkbun 都可以,关键是注册商要允许你修改域名的 NS(名称服务器)记录,这个基本所有正规注册商都支持。

2.2 把域名托管到 Cloudflare,两步搞定

首先要注册一个 Cloudflare 账号,这个直接用邮箱注册就行,免费。注册完登录后,在首页点“添加站点 / Add site”,输入你的域名,然后选择 Free 免费计划。

接下来 Cloudflare 会扫描你当前域名的 DNS 记录。这个步骤很关键,它会把你在原注册商那里设置的所有解析记录自动带过来。你检查一下列表,重点确认有没有漏掉网站 A 记录、子域名的 CNAME 等。确认无误后,Cloudflare 会给你分配两个 NS 地址,类似:

alia.ns.cloudflare.com bob.ns.cloudflare.com

你需要回到域名注册商的管理后台,找到“域名管理 -> 修改 DNS 服务器 / Name Server”这个菜单,把原来的默认 NS(通常是注册商自己的,比如 ns1.aliyun.com 这类)改成 Cloudflare 提供的这两个。保存之后,等待生效。

生效时间从几分钟到几小时不等,取决于注册商的推送速度和域名根服务器的刷新。Cloudflare 控制台里域名状态会从 Pending 变成 Active。变成 Active 之后,DNS 解析也正式由 Cloudflare 接管。

这一步最容易踩的坑是:还没等 Cloudflare 扫描完 DNS 记录,就急着把 NS 切过来,结果网站解析全断了。稳妥的做法是,先让 Cloudflare 扫描记录,看一眼列表完整,再改 NS。

2.3 等NS生效期间,你可以先做这些事

如果你刚买完域名、还没设置任何邮件相关的东西,等 NS 生效的这段时间也别干坐着。我建议你先把作为“收件箱”的邮箱准备好。

因为 Email Routing 只负责转发,最终所有邮件都会落到你指定的那个目标邮箱里。这个目标邮箱建议满足两个条件:一是稳定、容量大,二是最好有较强的垃圾邮件过滤能力。

我推荐的首选是 Gmail。它的标签分类、过滤器、垃圾邮件拦截做得都很好,还能设置多个“收件地址别名”来区分不同用途。国内用户如果访问 Gmail 不方便,用 QQ 邮箱或 163 邮箱也完全可以,只是垃圾邮件过滤相对激进,可能会把一些海外服务发来的验证邮件误吞,到时记得多看看垃圾箱。

另外,强烈建议给你的目标邮箱开启两步验证。域名邮箱收到的基本都是重要邮件,验证码、密码找回链接,一旦目标邮箱被人登录,后果比较麻烦。反正现在主流邮箱都支持手机验证器,顺手打开,多一层保险。

3. 一步一步配置Email Routing(保姆级操作)

3.1 找到Email Routing入口

等域名状态变成 Active 后,在 Cloudflare 控制台左侧菜单栏里就能看到 Email 或 Email Routing 的入口了。点击之后,可能看到一个欢迎页面,显示“Email Routing is available for your domain”,说明功能已经开通,可以开始配置。

有些读者反馈找不到入口,大部分原因其实是域名状态还没从 Pending 切换过来,或者登录错了账号。这个问题我在第 5 章会专门展开排查。

3.2 创建自定义邮箱地址

进入 Email Routing 页面后,点击“Get started”开始配置。你需要填写两部分内容:

  • 自定义地址前缀:比如你的域名是 example.com,想创建一个 hello@example.com,前缀就填 hello。
  • 目标地址:填你要接收转发邮件的真实邮箱,比如你的 Gmail 或 QQ 邮箱地址。

填完后点击 Create and verify,Cloudflare 会立即向你的目标邮箱发送一封验证邮件。这一步的意义是确认“你确实拥有这个目标邮箱”,避免有人恶意把别人的邮箱地址设为转发目标。

前缀怎么命名,我实际使用中的建议是:如果你想对外统一形象,用 hello、contact、info、work 这种通用词,好记又显得正式;如果你想做隐私隔离,按平台命名,比如 github、aws、newsletter,这样哪个平台泄露了,一眼就能定位。

注意:前缀不要用包含连续点号或下划线的组合,比如 a_b@、a..b@,有些网站的邮箱格式校验会拒绝这类地址,导致你注册失败。

3.3 添加目标邮箱并完成验证

验证邮件一般几秒内就能到达。你打开目标邮箱,找到标题类似 Verify destination address for Email Routing 的邮件,点击里面的验证链接,页面提示验证成功,回到 Cloudflare 控制台刷新一下,就能看到目标邮箱的状态变成了 Verified。

如果没有第一时间收到验证邮件,先别慌,去垃圾箱翻一翻。Cloudflare 的邮件发件域名是 cloudflare.net 相关的子域,有时会被国内邮箱误判为垃圾邮件。实在找不到,就在目标地址右侧的菜单里选择 Resend verification 重新发送。

目标邮箱验证通过后,你这个自定义地址的前缀才真正生效。到这里,发送到 hello@example.com 的邮件就会自动进入你的 Gmail 或 QQ 邮箱了。

3.4 启用自动生成的MX和SPF记录

创建完自定义地址后,页面会有一个醒目的按钮,类似“Enable Email Routing”“Add records and enable”。点击它,Cloudflare 会自动帮你把邮件路由需要的 DNS 记录添加到域名解析里,主要包括两条 MX 记录和一条 SPF 记录:

记录类型主机记录优先级
MX@route1.mx.cloudflare.net10
MX@route2.mx.cloudflare.net20
TXT@v=spf1 include:_spf.mx.cloudflare.net ~all-

这两条 MX 记录的作用是告诉全世界:发往 example.com 的邮件,应该投递到 Cloudflare 的邮件服务器。SPF 记录则是声明:允许 Cloudflare 的服务器为你的域名发送邮件,用于通过收件方的反垃圾邮件检测。

点击启用后,DNS 记录会在一两分钟内出现在 DNS 管理页面里。但全球生效还需要一点时间,通常 5 到 30 分钟不等。生效后,从任意邮箱往 hello@example.com 发一封测试邮件,如果能在你的目标邮箱里收到,整个配置就完成了。

4. 进阶玩法:发信、防垃圾和Catch-All

4.1 只能收不能发的痛点怎么破

前面提过,Email Routing 不支持 SMTP 发信。如果你只想用它收验证码、收联系邮件,完全没问题;但如果你需要一个能主动给客户回邮件、发报价单的域名邮箱,就得想点别的办法。

最省事的替代方案是搭配一个支持免费版的企业邮箱。比如 Zoho Mail 的免费版、Yandex 360 的免费套餐,都允许你绑定自己的域名,在网页端和手机客户端里收发邮件。它们的免费版一般支持 1 到 5 个用户,对个人站长、独立开发者来说基本够用。你可以让 Cloudflare Email Routing 负责接收所有转发过来的邮件,同时用 Zoho 这类服务负责主动发信,发件人地址仍然是你的域名邮箱。

另一种思路是用第三方邮件发送服务,比如 Resend、SendGrid、Mailgun 的免费额度。这些服务提供 SMTP 接口和 API,你可以在代码或邮件客户端里配置,把发件人设成你的域名邮箱地址。大多数这类服务都有每月几百封的免费额度,个人站点的通知邮件、表单回复邮件,完全够用。

我个人建议先把接收链路搭好,确认能稳定收件,再根据实际需求考虑发信。如果只是偶尔需要回信,直接在目标邮箱里回复即可,对方看到的发件人是你目标邮箱的地址,其实对普通用户来说也能接受。

4.2 配置SPF、DKIM和DMARC,让邮件不进垃圾箱

如果你发现邮件能收到,但三天两头进垃圾箱,八成是 DNS 里的发件认证记录不完整。反垃圾邮件系统检查一个邮件是否可信,主要看三个东西:SPF、DKIM、DMARC。

SPF 刚才已经讲过了,Cloudflare 启用 Email Routing 时自动添加的就是 SPF 记录。DKIM 是给邮件做数字签名,证明邮件没被篡改。这一步需要手动操作:在 Email Routing 页面找到 Settings 或 DKIM 相关选项,打开 DKIM 开关,Cloudflare 会生成一个 TXT 记录,通常主机名是 cloudflare._domainkey,值很长,以 v=DKIM1 开头。你只需点击“添加到 DNS”或手动复制到 DNS 管理页面即可。

DMARC 是告诉对方服务器“如果上面两项检查都失败了,该怎么处理我的邮件”。建议添加一条_dmarc的 TXT 记录,像我使用的是:

v=DMARC1; p=quarantine; rua=mailto:admin@example.com

意思是:检查失败就丢进垃圾箱(quarantine),并把报告发到 admin@example.com。一开始不建议直接把 p 设成 reject,因为如果某个发送渠道的认证没配好,reject 会导致对方直接拒收,你的邮件就彻底消失了。先用 quarantine 观察一段时间,确认所有发信渠道都正常了,再考虑调成 reject。

配置完这些记录后,你可以给 Gmail 发一封测试邮件,点开邮件详情里的“显示原始邮件”,用 Gmail 自带的分析工具检查 SPF、DKIM、DMARC 是否都是 PASS。如果都是 PASS,后续邮件基本就稳了。

4.3 Catch-All捕获所有地址,一个域名千个邮箱

Email Routing 还提供了一个很强大的功能:Catch-All(捕获所有)。开启后,任何发往 @example.com 的邮件,即使你从没创建过对应的前缀,也会被统一转发到指定的地址。

这个功能的好处很多。比如你在网上注册各种服务时,不想提前为每个平台创建邮箱地址,随手填个 任意名称@example.com,邮件照样能收到。而且因为每个平台的地址都不同,一旦哪个平台开始给你发垃圾邮件,你马上就能定位是哪家泄露的,直接把对应前缀拉黑。

设置方法很简单:在 Email Routing 页面的 Catch-all 区域,选择 Action 为转到某个目标地址,或转到你创建的 Worker(如果会写代码),然后保存即可。

但这里我要特别提醒一句:Catch-All 是把双刃剑。如果你的域名曾经被垃圾邮件爬虫扫到过,开启 Catch-All 后,各种广告、钓鱼邮件会像打开水龙头一样涌进来。如果你只是自用,建议先不开 Catch-All,只创建实际需要的几个地址;等确实有需要时再开,并保持目标邮箱的垃圾邮件过滤功能处于打开状态。

5. 常见问题与排查技巧实录

5.1 找不到电子邮件路由入口怎么办

“Cloudflare 找不到电子邮件路由”是我在折腾过程中被卡得最久的一个问题,所以单独拎出来好好说说。

遇到这个情况,按以下顺序排查:

第一,确认域名状态。如果刚改完 NS,Cloudflare 还在验证中(状态是 Pending),Email Routing 入口可能不显示或者显示为不可用。这个只能等,多刷新几页。正常情况下 Active 状态后入口立刻就有。

第二,确认登录账号。Cloudflare 支持一个账号管理多个域名,很多人注册了好几个账号,结果域名在 A 账号下,邮件路由的配置却在 B 账号里找,自然找不到。可以在右上角切换账号或确认域名列表。

第三,确认域名是否完整托管。如果只是添加了子域名(比如 blog.example.com),而不是主域名 example.com,是无法使用 Email Routing 的,因为邮件路由需要控制整个域的 MX 记录。这种情况要先添加主域名并完成托管。

第四,换浏览器或隐身窗口试试。Cloudflare 控制台偶尔会因浏览器缓存、扩展插件导致菜单渲染异常,换个干净环境访问通常能解决。

还有一个容易被忽略的点:不一定所有 TLD 都支持 Email Routing。Cloudflare 官方支持绝大多数常见后缀,但极个别冷门后缀可能会被限制。你可以在 Cloudflare 文档里查一下对应的 TLD 支持列表。

5.2 验证邮件收不到,先别急着加白名单

创建自定义地址时,Cloudflare 会给目标邮箱发验证邮件,但很多时候这封邮件就是收不到。按我的经验,最常见的原因有这几个:

  • DNS 相关记录还没完全生效。如果你是刚启用的 Email Routing,MX 记录还没全球同步,验证邮件发送方可能连你域名的 MX 都找不到,自然发不到。解决办法是等 10 到 30 分钟,重新发送验证邮件。
  • 目标邮箱把邮件吞进了垃圾箱。这个问题尤其多发于国内邮箱,Cloudflare 的发信域名在部分垃圾邮件库里的评分不高。先去垃圾箱找标题含 Verify 或 Cloudflare 的邮件。
  • 目标邮箱所在服务商对海外邮件有拦截策略。这种情况换 Gmail 或换个邮箱地址测试最直接。如果你非要用某个特定邮箱,可以在它的设置里加一条白名单规则,把 cloudflare.com、cloudflare.net 相关的发件域放行。

验证邮件重新发送的入口在 Email Routing 的 Settings 页面,找到目标地址列表,右侧有个类似三个点的更多菜单,里面能找到 Resend verification。

5.3 邮件发送被拒或进垃圾箱,按顺序排查

如果你已经能正常收信,但某天开始邮件会漏、会被拒,或者转发过去的邮件大量进垃圾箱,通常不是 Cloudflare 本身的问题,而是域名认证信息出错了。

第一步,检查 SPF 记录有没有冲突。有些域名之前在别的服务商配过一条 SPF,后来迁移到 Cloudflare 又加了一条,两条 SPF 同时存在会导致 SPF 校验直接永久失败。一个域名只能有一条以 v=spf1 开头的 TXT 记录,需要把多条合并成一条。

第二步,确认 DKIM 记录是否完整。DKIM 的 TXT 记录很长,有些注册商或 DNS 服务商对单条 TXT 记录的字符长度有限制,粘贴时可能被截断。在 DNS 管理页面检查 cloudflare._domainkey 这条记录是否完整显示。

第三步,检查 DMARC 策略。如果你是后来才加的 DMARC,且 p 值一开始就设成 reject,而 SPF/DKIM 又还没配好,邮件会被对方直接拒收,表现为“对方说没收到”。这个阶段先把 p 改成 none 或 quarantine,等认证全部通过后再调紧。

第四步,用在线工具检查。有很多免费的域名邮箱诊断工具,输入你的域名后会自动检查 MX、SPF、DKIM、DMARC 各项配置是否正确,也能帮你标出具体哪条记录有问题。

6. 最后再讲几句实在话

我在用这套方案之前,也纠结过要不要直接买个付费企业邮箱,后来发现其实大部分场景用 Cloudflare Email Routing 就足够了。这几年下来,我手上几个不同用途的域名全都在用这套方案,光靠“按平台分前缀”这一招,就帮我挡掉了不少垃圾邮件和隐私泄露风险。

如果再让我给一个最核心的建议,那就是:域名邮箱的价值不在于“看起来专业”,而在于它把邮箱地址的所有权真正掌握在了你手里。你换工作、换网络、换邮箱服务商,域名邮箱地址都可以一直不变,只需要改一条转发规则,老客户、老联系人照样能找到你。反过来,如果用一个别人提供的免费邮箱,哪天服务商停服或账号被封,你的联系入口就断了。

这个方案后续还可以扩展的方向也不少。比如配合 Cloudflare Workers 做一个简单的邮件发送接口,就能从“只能收”升级成“能收能发”;你也可以把不同的 Catch-All 前缀接给不同的服务,做自动化分类。无论如何,先把接收链路搭好,你已经赢过了那些还在用一串数字当作联系邮箱的人。

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询