本文来源:https://mp.weixin.qq.com/s/ZtMGkJSu7OWblONv_4i3WQ
若有版权问题,请来信告知:13951431913#139.com 或在右方提交评论。

我以前对域名邮箱的理解很土。
就是那种 name@yourdomain.com,看起来像公司老板、独立开发者,或者某个很会折腾的人。普通人要它干嘛?发简历吗?装一下吗?
后来我慢慢发现,这东西最值钱的地方不是“专业感”。
是边界感。
你用一个主力邮箱注册购物网站、 AI 工具、网盘、论坛、 newsletter 、临时下载站。三个月后,它开始收到奇怪的促销、验证码、海外广告,甚至一些你根本没见过的平台通知。
那一刻很烦。
更烦的是,你根本不知道是谁把你的邮箱弄脏了。
域名邮箱的妙处就在这里:你有一个自己的域名,就等于有了一串可控的邮箱身份。比如 notion@你的域名、shop@你的域名、test@你的域名。哪里泄露,一眼能看出来。想丢掉,也不心疼。
这不是高级玩法。
这是普通人的数字防尘罩。

真正的痛点:不是邮箱不够用,是身份太好追踪
很多人以为“我有 Gmail / Outlook / QQ 邮箱就够了”。够用,当然够用。能收验证码,能发文件,能登录各种服务。
但它也太集中。
一个邮箱用了七八年,绑定支付、社交、网盘、 GitHub 、 AI 平台,像一串钥匙全挂在同一个钥匙扣上。平时方便。丢的时候,很想骂人。
域名邮箱解决的是三个问题。
第一,隔离身份。不同网站用不同前缀,减少主力邮箱暴露。
第二,追踪泄露。比如你只在某个论坛用过 forum@你的域名,后来这个地址开始收到博彩广告,不用猜了,锅就在那儿。
第三,个人品牌。me@你的域名 这种邮箱,在商务沟通、独立项目、个人网站上,确实比一串随机数字邮箱更稳一点。别笑,很多人的第一印象,就是从一个邮箱后缀开始的。
以前搭这套东西挺麻烦:要么买第三方域名邮箱服务,要么自己租服务器、配邮件服务、处理安全和送达率。一堆 DNS 、 MX 、 SPF 、 DKIM ,看着就头皮发紧。现在有个更轻的方案:Cloudflare + Cloud Mail + Resend。
不买服务器。
不自己维护邮件系统。
对普通人来说,这个组合已经够用了。

这套方案为什么能做到“0 服务器”
Cloud Mail 是一个开源项目,官方说明里写得很直接:它运行在 Cloudflare Workers 上,使用 Cloudflare KV 、 D1 、 R2 等服务,发信集成 Resend 。它不是让你在 VPS 上跑传统邮箱服务器,而是把邮箱后台拆成几块,借 Cloudflare 的边缘平台跑起来。
这个设计有点聪明。
Cloudflare Email Routing 负责收信入口。 Cloudflare 文档里也提到 Catch-all 规则:开启后,发到你域名下的所有邮箱地址都会被同一个目的地处理,哪怕本地部分拼错也会被接住。
Workers 像小型处理器。 D1 像登记簿。 KV 或 R2 像仓库。 Resend 负责发信。 Resend 当前免费计划是每月 3000 封、每天 100 封,对个人日常回邮件、收验证码、注册服务来说,基本够用。别拿它群发营销邮件,那是另一个物种,容易翻车。
嗯,就这套。
你可以把它理解成一个免费小邮局: Cloudflare 给场地和柜台, Cloud Mail 给管理系统, Resend 当外部邮差。
当然,免费不等于无限。 Cloudflare Workers 免费计划有每天请求数限制, KV 免费层也有存储和写入限制。你的口播稿里提到 KV 默认 1GB 、每天 1000 次写入,这对纯文本邮件很宽裕;但如果天天收大附件,迟早要上 R2 或付费方案。
免费方案最怕的不是限制。
最怕你不知道限制在哪。

搭建时:抓住这 5 个动作就行
如果把整套部署写成教程,会很长: Fork 仓库、建 Worker 、配环境变量、建 D1 、建 KV 、绑路由、初始化、注册管理员、接 Resend 、配 Webhook……
看着像一碗面里有 17 种调料。
其实主线只有 5 个动作。
第一步,准备域名。域名买在哪里都行,关键是把 DNS 托管到 Cloudflare 。几块钱一年的冷门后缀也能玩,先跑通,别摆阔。
第二步,把 Cloud Mail 部署成 Worker 。在 GitHub 上 Fork Cloud Mail 项目,再到 Cloudflare Workers & Pages 里从 GitHub 导入。你的素材里提到路径要填 mail-worker,这个细节很容易漏。漏了就会很烦。
第三步,填 3 个环境变量。DOMAIN 填你的域名数组,比如 ["example.com"]。admin 填管理员邮箱,比如 admin@example.com。JWT_SECRET 填初始化用的密钥,越长越乱越好,别用 testtesttest 当正式密码。演示可以,真用不行。
这一步很像给房子装门牌和门锁。门牌错了,邮件找不到家;门锁太烂,别人迟早进来。
第四步,建 D1 和 KV ,再绑定到 Worker 。变量名别乱改。 KV 绑定通常就叫 kv, D1 绑定通常叫 db。很多小白部署失败,不是代码不会,而是大小写、路径、变量名这种小钉子扎脚。
第五步,把 Email Routing 的 Catch-all 指到 Worker 。Cloudflare Email Routing 开启后,让所有发往这个域名的邮件进入你的 Cloud Mail Worker 。这样 abc@你的域名、shop@你的域名 都能被接住。
接着访问:
https://你的邮箱后台域名/api/init/你的JWT_SECRET看到 success,数据库初始化完成。
删掉 URL 后面那串尾巴,打开后台,用管理员邮箱注册。到这一步,收信基本就通了。

能收不等于能发, Resend 是最容易漏掉的那块
很多人部署到这里会有一个错觉:后台能打开,测试邮件能收到,完事。
不对。
收信和发信是两件事。
Cloudflare Email Routing 主要解决收信路由。你想从 admin@你的域名 正常回复别人,还需要一个发信服务。 Cloud Mail 这套方案里,常见做法是接 Resend 。
Resend 的逻辑不复杂:
1.注册 Resend 账号。2.添加你的域名。3.完成 DNS 验证。4.创建 API Key 。5.在 Cloud Mail 后台填入 Resend Token 。6.配 Webhook ,让送达、退信、失败这些状态回传到后台。
这里有两个细节,认真一点。
第一, API Key 只显示一次。生成后立刻保存,别手抖关掉。关掉再找,没了,只能重新建。
第二, Webhook 事件不要乱勾。退信、投诉、送达、延迟、失败够了。opened、clicked 这种追踪打开和点击的事件,如果是个人日常邮件,没必要。你给朋友发封邮件还偷偷追踪别人有没有打开,味儿不对。
这不是技术洁癖。
这是边界。
我们搭域名邮箱,是为了保护自己的隐私,不是顺手制造另一个隐私问题。别把工具用歪了。

真正值得做的,不是薅羊毛,是给自己留后路
很多教程会把域名邮箱讲成“无限小号”“注册福利神器”。这话能吸引点击,也容易把人带偏。
你当然可以用不同邮箱前缀注册不同服务,但如果核心目的变成钻平台规则的空子,那这个工具就变得很油腻。一个好工具,最好的用法通常不是占便宜,而是减少损耗。
主力邮箱少泄露一点。临时网站少污染一点。个人品牌看起来认真一点。哪天平台账号出问题,你还能靠自己的域名邮箱保持身份连续。
这才是它的价值。
我越来越觉得,普通人应该拥有三样数字资产:一个自己的域名,一个干净的主力邮箱,一个能长期沉淀内容的地方。它们都不炫,但很有用。
像家里的备用钥匙。
平时你感觉不到它的存在,真出事的时候,你会庆幸自己早就配了一把。
参考资料
1.Cloud Mail GitHub 项目: https://github.com/maillab/cloud-mail2.Cloudflare Email Routing 文档: https://developers.cloudflare.com/email-service/configuration/email-routing-addresses/3.Cloudflare Workers Limits : https://developers.cloudflare.com/workers/platform/limits/4.Cloudflare Workers KV 免费层说明: https://blog.cloudflare.com/workers-kv-free-tier/5.Resend Pricing : https://resend.com/pricing6.Cloudflare Workers 使用 Resend 发邮件教程: https://developers.cloudflare.com/workers/tutorials/send-emails-with-resend/