
Google Workspace 與 Microsoft 365 的 DNS 該怎麼設定?
為什麼要用外部郵件服務
不少中小企業的公司信箱是附在虛擬主機方案裡的,等於「買網站空間送信箱」。這在早期沒什麼問題,但現在有幾個現實的限制:
- 空間小,信件累積幾年就滿
- 手機同步、多裝置使用體驗較差
- 共用主機 IP,容易受同一台主機上其他人的寄信行為影響而進黑名單
- 缺乏完整的防垃圾郵件與防釣魚機制
- 主機一旦出問題,網站與信箱同時停擺
把郵件搬到專門的服務(Google Workspace 或 Microsoft 365 是最常見的兩個選擇),可以讓網站與信箱互不影響——這一點在網站搬家或主機故障時特別有價值。
兩者怎麼選
| Google Workspace | Microsoft 365 | |
|---|---|---|
| 介面 | Gmail,多數人熟悉 | Outlook,商務環境常見 |
| 文件工具 | 線上協作為主 | 桌面版 Office 完整功能 |
| 適合 | 習慣雲端協作、行動辦公 | 大量使用 Excel、Word 桌面版 |
| 共通 | 皆為按帳號數月繳或年繳,皆支援自訂網域信箱 | |
對網站架設而言兩者沒有差別,DNS 設定的邏輯完全相同,只是填入的值不同。實際選擇請以團隊慣用的辦公軟體為主。
設定流程(兩者通用)
第一步:驗證網域所有權
服務商會要求您證明這個網域是您的,通常是在 DNS 加一筆指定的 TXT 記錄,或上傳一個檔案到網站根目錄。
TXT 驗證是比較單純的做法。驗證通過後這筆記錄請不要刪除,部分服務會定期重新檢查。
第二步:建立使用者帳號
在服務商後台建好所有要使用的信箱帳號。這一步要在改 MX 之前完成——否則 MX 改過去了,帳號還沒建,信件會直接被退。
第三步:搬移舊信件(如果需要)
兩家服務都提供從舊伺服器匯入信件的工具。建議在切換 MX 之前先做一次匯入,切換後再補做一次增量,可以把落差降到最低。
第四步:修改 MX 記錄
- 刪除所有舊的 MX 記錄
- 新增服務商提供的 MX 值,優先權數字照抄不要自行調整
- 切換前一兩天先把 MX 的 TTL 調低,加快生效速度
具體的 MX 值請以服務商後台的設定精靈當下顯示的為準。 這些值兩家都調整過,網路上找到的舊教學可能已經過期,照抄會設錯。
第五步:設定 SPF、DKIM、DMARC
- SPF——加入服務商指定的內容。若同時還有其他寄信來源(例如網站的表單通知信),必須合併在同一筆記錄裡
- DKIM——需在服務商後台先產生金鑰,再把提供的值加到 DNS,最後回後台按下啟用
- DMARC——先設為僅觀察模式
第六步:其他記錄
部分服務會要求額外的 CNAME 記錄以支援自動設定或行事曆等功能,依後台指示新增即可。
最容易出錯的五個地方
- 舊 MX 沒刪乾淨——信件時而收得到時而收不到,最難查的問題
- SPF 設了兩筆——原本主機的 SPF 留著,又加了一筆服務商的。結果是兩筆都失效
- DKIM 只加了 DNS 沒回後台啟用——兩邊都要做,缺一不可
- 帳號還沒建就改 MX——切換空窗期的信件全部退回
- 忘記網站的表單通知信——網站是從主機寄信的,這個來源要一併納入 SPF
切換後的驗證
- 從外部信箱寄一封到公司信箱,確認收得到
- 用公司信箱寄一封到 Gmail,檢查是否進垃圾郵件匣
- 檢視收到信件的原始標頭,確認 SPF 與 DKIM 都顯示通過
- 從網站的聯絡表單送出一次,確認通知信正常且未進垃圾桶
- 手機與電腦的收信設定都測試一次
若出現異常,排查方式參考公司信箱收不到信或被當垃圾信怎麼查。
一個實務建議
不要把郵件搬遷和網站搬家排在同一天。 兩件事都牽涉 DNS,同時進行時一旦出問題,很難判斷是哪一邊造成的。建議至少間隔一週,先完成一項並確認穩定,再處理另一項。