สารบัญ 9 หัวข้อ
ตั้งแต่ปี 2024 Gmail และ Yahoo และตามด้วย Outlook.com ในปี 2025 เข้มงวดกับการยืนยันตัวตนผู้ส่งมากขึ้น — อีเมลจากโดเมนที่ไม่มี SPF / DKIM มีโอกาสสูงที่จะเข้าสแปมหรือถูกปฏิเสธ (ผู้ที่ส่งเกิน 5,000 ฉบับต่อวันต้องมี DMARC ด้วย)
ภาพรวมเรคคอร์ดอีเมล
| เรคคอร์ด | หน้าที่ | ตัวอย่างค่า |
|---|---|---|
| MX | บอกว่าอีเมลของโดเมนต้องส่งไปที่เซิร์ฟเวอร์ไหน | 10 mail.yourdomain.com |
A (mail) | ชี้ชื่อ mail.yourdomain.com ไปที่ IP ของเซิร์ฟเวอร์ | 203.0.113.10 |
| SPF (TXT) | รายชื่อเซิร์ฟเวอร์ที่อนุญาตให้ส่งอีเมลในนามโดเมน | v=spf1 a mx ip4:203.0.113.10 ~all |
| DKIM (TXT) | กุญแจตรวจลายเซ็นดิจิทัลของอีเมลที่ส่งออก | ชื่อ x._domainkey (DirectAdmin) หรือ default._domainkey (cPanel) ค่าเริ่มด้วย v=DKIM1; k=rsa; p=… |
| DMARC (TXT) | นโยบายเมื่อ SPF / DKIM ไม่ผ่าน และที่รับรายงาน | ชื่อ _dmarc ค่า v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com |
| PTR (Reverse DNS) | ชี้ IP ของเซิร์ฟเวอร์กลับไปเป็นชื่อเซิร์ฟเวอร์ | ทีมงานดูแลให้แล้ว |
📌 203.0.113.10 เป็นเลขตัวอย่าง — ใช้ IP ของเซิร์ฟเวอร์คุณ (ดูได้ใน Client Area หรือในหน้า DNS ของ Control Panel)
ใช้ Nameserver ของเรา
ระบบสร้าง MX, A (mail) และ SPF ให้อัตโนมัติเมื่อเปิดบริการ Hosting สิ่งที่ควรตรวจเพิ่มคือ DKIM และ DMARC
เปิด DKIM
- DirectAdmin: E-mail Manager → E-mail Accounts → กดปุ่ม Enable DKIM (มุมขวาบน) — ระบบเพิ่มเรคคอร์ด
x._domainkeyให้เอง - cPanel: Email → Email Deliverability → ดูสถานะ DKIM / SPF / Reverse DNS ของแต่ละโดเมน ถ้ามีปัญหาจะมีปุ่ม Repair ให้แก้อัตโนมัติ
เพิ่ม DMARC
เพิ่มเรคคอร์ด TXT ชื่อ _dmarc ในหน้าจัดการ DNS (DirectAdmin · cPanel Zone Editor)
ใช้ DNS ที่อื่น (Cloudflare / ผู้ให้บริการโดเมนอื่น)
ต้องคัดลอกเรคคอร์ดอีเมลทั้งหมดไปใส่ที่ผู้ให้บริการ DNS นั้นเอง — MX, A (mail), SPF, DKIM และ DMARC (คัดลอกค่า DKIM จาก Control Panel แบบเต็มบรรทัด)
⚠️ Cloudflare: เรคคอร์ด mail ต้องตั้งเป็น DNS only (เมฆสีเทา) — ถ้าเปิด Proxy (เมฆสีส้ม) โปรแกรมเมลจะเชื่อมต่อไม่ได้
กฎสำคัญของ SPF
- โดเมนหนึ่งมี SPF ได้ เรคคอร์ดเดียว — ถ้าใช้หลายบริการส่งอีเมล ให้รวมไว้บรรทัดเดียว
- ลงท้ายด้วย
~all(ไม่ผ่านให้ทำเครื่องหมายไว้ — แนะนำ) หรือ-all(ไม่ผ่านให้ปฏิเสธ — เข้มงวด) - การค้นหา DNS ภายใน SPF (include / a / mx รวมทุกชั้น) ต้องไม่เกิน 10 ครั้ง
ตัวอย่างรวมหลายบริการ (โฮสติ้ง + Google Workspace + ระบบส่งอีเมลการตลาด):
v=spf1 a mx ip4:203.0.113.10 include:_spf.google.com include:spf.example-mailer.com ~all
DMARC แบบค่อยเป็นค่อยไป
- เริ่มที่
p=noneเพื่อดูรายงานก่อน โดยไม่กระทบการส่ง - หลังตรวจรายงาน 2–4 สัปดาห์ว่าอีเมลที่ถูกต้องผ่านทั้งหมด → เปลี่ยนเป็น
p=quarantine(ไม่ผ่านให้เข้าสแปม) - มั่นใจแล้ว →
p=reject(ไม่ผ่านให้ปฏิเสธ) ป้องกันผู้อื่นปลอมอีเมลในนามโดเมนคุณได้ดีที่สุด
_dmarc.yourdomain.com TXT "v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com"
_dmarc.yourdomain.com TXT "v=DMARC1; p=quarantine; rua=mailto:dmarc@yourdomain.com"
ตรวจสอบด้วยตัวเอง
- Gmail: ส่งอีเมลจากโดเมนของคุณไปที่ Gmail → เปิดอีเมล → เมนู ⋮ → Show original (แสดงต้นฉบับ) → ต้องขึ้น SPF: PASS · DKIM: PASS · DMARC: PASS
- MXToolbox: ตรวจ MX / SPF / DMARC และบัญชีดำ (Blacklist) ที่ mxtoolbox.com
- mail-tester: ส่งอีเมลทดสอบแล้วดูคะแนนเต็ม 10 พร้อมคำแนะนำ ที่ mail-tester.com
- คำสั่งบนเครื่อง (Windows / Mac)
nslookup -type=mx yourdomain.com
nslookup -type=txt yourdomain.com
nslookup -type=txt _dmarc.yourdomain.com
ข้อกำหนดผู้ส่งของ Gmail / Yahoo / Outlook (สรุป)
| ข้อกำหนด | ผู้ส่งทุกราย | ส่งมากกว่า 5,000 ฉบับ/วัน |
|---|---|---|
| SPF หรือ DKIM | ✅ ต้องมี | ✅ ต้องมี ทั้งสองอย่าง |
| DMARC | แนะนำ | ✅ ต้องมี (อย่างน้อย p=none) และโดเมนใน From ต้องตรงกับ SPF หรือ DKIM |
| Reverse DNS (PTR) ถูกต้อง | ✅ | ✅ |
| ส่งผ่านการเข้ารหัส TLS | ✅ | ✅ |
| อัตราผู้รับกดรายงานสแปม | ต่ำกว่า 0.3% | ต่ำกว่า 0.3% |
| ปุ่มยกเลิกรับข่าว 1 คลิก | — | ✅ สำหรับอีเมลการตลาด |
🏢 ใช้อีเมลกับ Google Workspace หรือ Microsoft 365 แต่เว็บไซต์อยู่กับเรา — ดู การตั้งค่า MX / SPF สำหรับกรณีนี้