# GoDaddy DNS 設定教學：SPF、DKIM、DMARC 一次設定完成

> 網域註冊在 GoDaddy，收到電子豹寄來的 DNS 設定檔卻不確定怎麼新增紀錄？這篇教學一步步帶你在 GoDaddy 後台新增 DMARC、SPF、DKIM 紀錄，完成寄件者身份驗證。

**分類：** Newsleopard 後台教學  
**作者：** Bao  
**發布日期：** 2026-09-24T17:40:14.000+08:00


網域在 GoDaddy 註冊的人很多，但真的要打開後台改 DNS 紀錄，通常是一年裡難得一次。收到電子豹寄來的 DNS 設定檔（CSV），裡面列著六筆要新增的紀錄，打開 GoDaddy 的 DNS 頁面，你得先找到「Add New Record」按鈕，再一筆一筆把 Type、Name、Value 對應貼上去，順序錯了或漏填一筆，寄件者身份驗證就過不了。

這篇教學會照著電子豹提供的 DNS 設定檔，帶你在 GoDaddy 後台把六筆紀錄逐一新增完成。

**💡 重要提醒：**文中出現的紀錄名稱與數值都是示意用途，並非實際要填入的內容。實際操作時，請依照你收到的 DNS 設定檔（CSV）裡的值逐一填入，操作步驟與本文相同。

## 六筆紀錄總覽

#

Record Name

Type

說明

1

`_dmarc`

TXT

DMARC 政策，以 `v=DMARC1;` 開頭，包含政策設定（如 `p=none`）

2

@（空白）

TXT

SPF 記錄，列出授權代表網域寄信的服務

3

`mx._domainkey`

TXT

Mailgun DKIM，以 `k=rsa; p=` 開頭，後接一長串 RSA 公鑰字串

4

`xxxxxxxx..._domainkey`

CNAME

Amazon SES DKIM（第 1 筆），指向 `xxxxxxxx....dkim.amazonses.com`

5

`yyyyyyyy..._domainkey`

CNAME

Amazon SES DKIM（第 2 筆），指向 `yyyyyyyy....dkim.amazonses.com`

6

`zzzzzzzz..._domainkey`

CNAME

Amazon SES DKIM（第 3 筆），指向 `zzzzzzzz....dkim.amazonses.com`

上表的 `xxxxxxxx...`、`yyyyyyyy...`、`zzzzzzzz...` 為示意字串，實際值請參照你收到的 DNS 設定檔。

## 進入 GoDaddy DNS 管理介面

1.  開啟瀏覽器，前往 [https://www.godaddy.com](https://www.godaddy.com/?ref=cms.newsleopard.com)
2.  點擊右上角「Sign In」，輸入帳號與密碼登入
3.  登入後，進入 Domain Portfolio 頁面：[https://dcc.godaddy.com/control/portfolio](https://dcc.godaddy.com/control/portfolio?ref=cms.newsleopard.com)
4.  在網域清單中找到你的網域，點擊進入 Domain Settings 頁面
5.  點擊上方的「DNS」分頁

**💡 重要提醒：**GoDaddy 的 Name 欄位不需要填入網域名稱本身。若你的帳號開啟了 Domain Protection，儲存時系統會要求額外身份驗證，請準備好手機驗證碼。

## 記錄 1：DMARC（TXT）

1.  在 DNS 記錄頁面，點擊「Add New Record」按鈕
2.  在「Type」下拉選單選擇「TXT」
3.  在「Name」欄位輸入：`_dmarc`
4.  在「Value」欄位依你的檔案填入
5.  「TTL」保留預設值（1 hour）
6.  點擊「Save」儲存

2025 年 4 月後新申請的 GoDaddy 網域，系統可能已自動建立預設 DMARC 記錄。若已存在，請點擊鉛筆圖示編輯現有記錄，而不是新增。

## 記錄 2：SPF（TXT）

1.  點擊「Add New Record」
2.  「Type」選擇「TXT」
3.  「Name」欄位輸入：`@`
4.  「Value」依你的檔案填入
5.  點擊「Save」儲存

**💡 重要提醒：**同一個網域只能有一筆 SPF 記錄。如果已經有 SPF 記錄，請點擊鉛筆圖示進行編輯，而不是新增第二筆。

## 記錄 3：Mailgun DKIM（TXT）

1.  點擊「Add New Record」
2.  「Type」選擇「TXT」
3.  「Name」依你的檔案填入，格式範例：`mx._domainkey`
4.  「Value」依你的檔案填入（以 `k=rsa; p=` 開頭）
5.  點擊「Save」儲存

驗證方式：請參照你的 DNS 設定檔中該筆記錄的 Validate URL 欄位。

## 記錄 4 到 6：Amazon SES DKIM（CNAME）

Amazon SES 使用三筆 CNAME 記錄來啟用 DKIM 簽章，三筆操作方式相同：

1.  點擊「Add New Record」
2.  「Type」選擇「CNAME」
3.  「Name」依你的檔案填入對應的識別碼（格式：`xxxxxxxx..._domainkey`）
4.  「Value」依你的檔案填入對應的目標網域（格式：`xxxxxxxx....dkim.amazonses.com`）
5.  「TTL」保留預設值
6.  點擊「Save」儲存

**💡 重要提醒：**請勿在 Value 欄位手動加上結尾句點。驗證方式請參照你的 DNS 設定檔中該筆記錄的 Validate URL 欄位。

## 進階技巧：一次新增多筆記錄

GoDaddy 支援同時新增多筆記錄，六筆一次填完再統一儲存，會比一筆存一次快不少：

1.  點擊「Add New Record」新增第一筆記錄後，不要先點 Save
2.  點擊「Add More Records」繼續填寫下一筆
3.  重複直到所有記錄填寫完畢
4.  最後統一點擊「Save All Records」一次儲存全部

## 設定完成後的確認清單

**📌 逐項確認：**

-   `_dmarc` TXT 記錄已新增
-   @ SPF TXT 記錄已新增，且只有一筆
-   `mx._domainkey` TXT 記錄已新增（Mailgun DKIM）
-   三筆 Amazon SES DKIM CNAME 記錄均已新增
-   使用 DNS 設定檔中各筆記錄提供的 Validate URL 逐一驗證記錄是否已生效

DNS 變更通常在 1 小時內生效，但最多可能需要 48 小時才會在全球完全更新。

## 常見問題

### GoDaddy 已經有 DMARC 記錄了，要刪掉重建嗎？

不用刪除重建，直接點擊該筆記錄旁的鉛筆圖示編輯，把設定檔裡的內容貼進去即可。2025 年 4 月後新申請的網域，GoDaddy 常常會預先建好一筆基本的 DMARC 記錄。

### CNAME 記錄的 Value 結尾要加句點嗎？

不用。GoDaddy 系統會自動處理結尾格式，手動加句點反而可能造成格式錯誤。

### Domain Protection 一直要求輸入驗證碼，正常嗎？

正常。開啟 Domain Protection 的帳號，每次儲存 DNS 變更都會多一道手機簡訊或 Email 驗證，這是 GoDaddy 用來防止網域被惡意竄改的安全機制，準備好手機就能繼續操作。

如果你是透過電子豹申請的寄件者身份驗證，DNS 設定檔裡已經把六筆紀錄的 Type、Name、Value 都列好了。你只需要照著這篇教學，把對應的值貼進 GoDaddy 的 DNS 頁面，用「Add More Records」一次填完六筆再統一儲存，會比一筆一筆存快很多。等到 Validate URL 顯示紀錄生效，電子豹後台的驗證狀態也會跟著更新。

* * *

### 延伸閱讀

-   [如何設定 Email 寄件者身份驗證（DNS 設定）](https://newsleopard.com/blog/setting-dns-for-email-digital-signature/?ref=cms.newsleopard.com)
-   [保障郵件安全的必備：解析 SPF、DKIM 與 DMARC 的設定及參數說明](https://newsleopard.com/blog/email-security-spf-dkim-dmarc-setting/?ref=cms.newsleopard.com)
-   [如何確認網域有 DMARC 驗證](https://newsleopard.com/blog/domain-has-dmarc-verification-or-not/?ref=cms.newsleopard.com)