Cloudflare + Gmail + Resend:个人自定义域名邮箱的最佳实践

Cloudflare + Gmail + Resend:个人自定义域名邮箱的最佳实践

Cloudflare Email Routing + Gmail + Resend:个人自定义域名邮箱的最佳实践

如果你想拥有一个像 hi@your-domain.example 这样的邮箱,但又不想为企业邮箱持续付费,这里有一套值得尝试的组合:

  • Cloudflare Email Routing 负责免费收信
  • Gmail 负责日常收发界面
  • Resend 负责正规发件和 DKIM 签名

我跑动了整个流程,它不花哨,但足够好用。

这套方案为什么值得做

很多人用自定义域名邮箱,卡住的不是“能不能收”,而是“能不能正常发出去”。

Gmail 本身好用,Cloudflare 也很省心,但如果发件链路没有处理好,邮件就容易被判定为不可信。要么提示发件人无法验证,或者根本就被当成垃圾邮件扔掉了。

can not be verified

这套架构的思路是把三件事拆开:

  • 收信交给 Cloudflare
  • 看信交给 Gmail
  • 发信交给 Resend

这样每一层都做自己最擅长的事,配置也更清晰。

以下是配置过程

第一步:用 Cloudflare Email Routing 免费收信

没错,前提是需要一个域名,然后接入 Cloudflare。
注册域名推荐使用 [namesilo](https://www.namesilo.com/sign-up?rid=3999b74cx),价格透明无套路,新购还能使用优惠码 `NEWCOM1`

先登录 Cloudflare,进入你的域名,比如 your-domain.example

路径是:

Email -> Email Routing

然后点击启用 Email Routing。Cloudflare 会提示你自动添加需要的 MX 记录和基础 SPF 记录,直接确认即可。

接着在路由规则里添加一个地址,比如:

  • 自定义地址:hi@your-domain.example
  • 目标地址:你的个人 Gmail

如果你想一次接住所有来信,也可以设置 Catch-all

Cloudflare 会发送一封验证邮件到你的 Gmail,完成验证,收信链路就通了。

在收信人地址可以看到邮件是发往你的 hi@your-domain.example,而不是 Gmail 的,可以利用 Gmail 的 filter 功能创建规则将这列邮件打上 Tag 方便管理。

第二步:在 Resend 绑定域名,拿到正规发件能力

Resend 是一款专为开发者设计的现代邮件发送 API 服务,提供了极简的开发体验、高送达率以及自带的 DKIM/SPF 快速配置。
它的免费额度是 3000 封 每月,每天不超过 100 封,1 个 自定义发送域名

注册并登录 Resend,然后进入 Domains,添加你的域名。

Resend 会生成几条 DNS 记录,核心就是这三类:

  • DKIM 记录
  • SPF / Return-Path 相关记录
  • DMARC 记录(建议加)

把它们原封不动加到 Cloudflare DNS 中,注意把代理关掉,保持 DNS only

然后回到 Resend 点击 Verify Domain,直到状态显示为 Verified

这一步做完后,你的域名就具备了正规的发件身份。

第三步:创建 Resend API Key

在 Resend 左侧菜单进入 API Keys,创建一个新的 Key。

我一般会直接命名为:

  • Gmail SMTP

权限可以选 Sending access,如果你想省事也可以直接用更宽一点的权限。

生成后把这个 Key 保存好,后面它会作为 Gmail 的 SMTP 密码。

第四步:在 Gmail 里添加发送账号

登录 Gmail 网页版,打开:

设置 -> 查看所有设置 -> 账号和导入 -> 用这个地址发送邮件

点击添加其他电子邮件地址,然后填写:

  • 姓名:你的名字或品牌名
  • 邮件地址:hi@your-domain.example

SMTP 配置如下:

  • SMTP 服务器:smtp.resend.com
  • 端口:587
  • 用户名:resend
  • 密码:Resend API Key
  • 加密连接:TLS

添加完成后,Gmail 会向你的自定义邮箱发一封验证邮件。因为 Cloudflare 已经在收信侧做了转发,这封邮件会直接进到你的 Gmail 里,点一下验证链接就行。

到这里,你就已经能在 Gmail 里用 hi@your-domain.example 正常发信了。

第五步:把 DNS 记录补完整

为了让 SPF、DKIM、DMARC 都尽量干净地通过,建议再检查一次 Cloudflare 里的 TXT 记录。

类型主机名建议值
SPF@v=spf1 include:_spf.mx.cloudflare.net include:ama.resend.com ~all
DMARC_dmarcv=DMARC1; p=none; aspf=r; adkim=r; rua=mailto:hi@your-domain.example

这组配置的重点是把 Cloudflare 的收信来源和 Resend 的发信来源都纳入认证范围里,减少身份不一致带来的问题。

最后验证一下

mail-tester.com 是一款免费且极其直观的邮件送达率与垃圾邮件风险测试工具,专门用来检测你的发件服务器、域名配置(SPF/DKIM/DMARC)以及邮件内容是否容易被各大邮箱判定为垃圾邮件。

配置完成后,建议用 mail-tester.com 再测一轮,看看整条链路是不是都正常。

使用方法很简单,只要 3 步:

  1. 打开 mail-tester.com,首页会随机生成一个专属测试邮箱地址。先把这个页面留着,不要关。
  2. 用你要测试的邮箱,给这个地址发一封完整邮件,建议带上真实的标题和正文。
  3. 发送后回到 mail-tester 页面,点击下方的 Then check your score,就能看到评分和报告。

满分是 10 分,分数越高,通常说明送达率越好,也越不容易进垃圾箱。展开报告后,还能看到具体扣分项,比如 SPF 或 DKIM 缺失、IP 黑名单、HTML 格式不规范、敏感词等,方便你一项项修正。

如果一切正常,邮件一般会拿到比较漂亮的分数,SPF、DKIM、DMARC 也会更容易保持通过。

小提示:免费用户每天可以测试 3 次。

mail-tester score