本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
由于 Mail Manager 部署在您的电子邮件环境(例如 Microsoft 365、Google Workspace 或本地 Exchange)和互联网之间,因此 Mail Manager 使用 SMTP 中继将由 Mail Manager 处理的传入电子邮件路由到您的电子邮件环境。它还可以在将出站电子邮件发送给最终收件人之前,将出站电子邮件路由到其他电子邮件基础设施,例如其他 Exchange 服务器或第三方邮件网关。
SMTP 中继是电子邮件基础设施的重要组件,当规则集中定义的规则操作指定时,它负责在服务器之间高效地路由电子邮件。
具体而言,SMTP 中继可以在 SES Mail Manager 和外部电子邮件基础设施(例如 Exchange、本地或第三方电子邮件网关等)之间重定向传入的电子邮件。传入入口端点的电子邮件将由规则处理,该规则将指定的电子邮件路由到指定的 SMTP 中继,而后者又将其传递到 SMTP 中继中定义的外部电子邮件基础设施。
当您的入口端点收到电子邮件时,它会使用流量策略来确定要阻止或允许的电子邮件。您允许传入的电子邮件会传递给一个规则集,该规则集应用条件规则来执行您为特定类型的电子邮件定义的操作。您可以定义的规则操作之一是SMTPRelay 操作,如果您选择此操作,则电子邮件将传递到您的 SMTP 中继中定义的外部 SMTP 服务器。
例如,你可以使用该SMTPRelay 操作将电子邮件从你的入口端点发送到本地的 Microsoft Exchange 服务器。您可以将 Exchange 服务器设置为具有只能使用特定凭证访问的公共 SMTP 端点。创建 SMTP 中继时,输入 Exchange 服务器的服务器名称、端口和凭据,并为 SMTP 中继指定一个唯一的名称,比如 “” RelayToMyExchangeServer。然后,您在入口端点的规则集中创建一条规则,上面写着:“当发件人地址包含 'gmail.com' 时,使用名为的SMTP中继执行SMTPRelay 操作”。RelayToMyExchangeServer
现在,当来自 gmail.com 的电子邮件到达您的入口端点时,该规则将触发该SMTPRelay 操作,并使用您在创建 SMTP 中继时提供的凭据联系您的 Exchange 服务器,并将电子邮件传送到您的 Exchange 服务器。因此,从 gmail.com 收到的电子邮件将中继到您的 Exchange 服务器。
必须先创建 SMTP 中继,然后才能在规则操作中指定该中继。下一节中的过程将指导您在 SES 控制台中创建 SMTP 中继器。
在 SES 控制台中创建 SMTP 中继
以下过程演示了如何在 SES 控制台中使用 SMTP 中继页面,来创建 SMTP 中继并管理已创建的中继。
使用控制台创建和管理 SMTP 中继
登录 AWS Management Console 并打开 Amazon SES 控制台,网址为https://console.aws.amazon.com/ses/
。 -
在左侧导航面板中,选择 Mail Manager 下的 SMTP 中继。
-
在 SMTP 中继页面上,选择创建 SMTP 中继。
-
在创建 SMTP 中继页面上,输入您的 SMTP 中继的唯一名称。
-
根据您是要配置入站(未经验证)还是出站(已验证)SMTP 中继器,请按照相应的说明进行操作:
配置入站 SMTP 中继
-
当使用 SMTP 中继作为入站网关,将 Mail Manager 处理的传入电子邮件路由到您的外部电子邮件环境时,您首先需要配置电子邮件托管环境。尽管每个电子邮件托管提供商都有自己独特的 GUI 和配置工作流程,但将它们配置为使用入站网关(例如您的 Mail Manager SMTP 中继)的原则却是相似的。
为了帮助说明这一点,我们在以下各节中提供了如何配置 Google Workspaces 和 Microsoft Office 365 以使用您的 SMTP 中继作为入站网关的示例:
注意
确保目标收件人目的地的域是 SES 验证的域身份。例如,如果您想向收件人 abc@example.com 和 support@acme.com 发送电子邮件,则 example.com 和 acme.com 这两个域都需要在 SES 中进行验证。如果收件人域未经验证,SES 将不会尝试将电子邮件传送到公共 SMTP 服务器。有关更多信息,请参阅 在 Amazon SES 中创建和验证身份。
-
将 Google Workspaces 或 Microsoft Office 365 配置为使用入站网关后,请输入公共 SMTP 服务器的主机名,根据您的提供商使用以下相应值:
-
Google Workspaces:
aspmx.l.google.com
-
Microsoft Office 365:
<your_domain>.mail.protection.outlook.com
将域名中的圆点替换为“-”。例如,如果您的域名是 acme.com,则需要输入
acme-com.mail.protection.outlook.com
-
-
输入公共 SMTP 服务器的端口号 25。
-
将“身份验证”部分留空(请勿选择或创建密钥 ARN)。
-
选择创建 SMTP 中继。
-
您可以从 SMTP 中继页面查看和管理已经创建的 SMTP 中继。如果要删除某个 SMTP 中继,请选择其单选按钮,然后选择删除。
-
要编辑 SMTP 中继,请选择其名称。在详细信息页面上,您可以更改中继的名称、外部 SMTP 服务器的名称、端口和登录凭证,方法是选择相应的编辑或更新按钮,然后选择保存更改。
设置 Google Workspaces 以使用入站(未经验证的)SMTP 中继
以下演练示例向您展示了如何设置 Google Workspaces 以使用 Mail Manager 入站(未经验证)SMTP 中继。
先决条件
-
有权访问 Google 管理员控制台(Google 管理员控制台
>“应用程序”>“Google Workspace”>“Gmail”)。 -
有权访问域名称服务器(托管将用于 Mail Manager 设置的域的 MX 记录)。
设置 Google Workspaces 以使用入站 SMTP 中继
-
将 Mail Manager IP 地址添加到入站网关配置中
-
在 Google 管理员控制台
中,转到应用程序 > Google Workspace > Gmail。 -
选择垃圾邮件、网络钓鱼和恶意软件,然后转到入站网关配置。
-
启用入站网关,并使用以下详细信息对其进行配置:
-
在 Gateway 中 IPs,选择添加,然后从 SMTP 中继 IP 范围表中添加 IPs 特定于您所在地区的入口终端节点。
-
选择自动检测外部 IP。
-
选择要求来自上述电子邮件网关的连接使用 TLS。
-
选择对话框底部的保存以保存配置。保存后,管理员控制台会将入站网关显示为已启用。
-
-
设置 Microsoft Office 365 以使用入站(未经验证)SMTP 中继
以下演练示例向您展示了如何设置 Microsoft Office 365 以使用 Mail Manager 入站(未经验证)SMTP 中继。
先决条件
-
有权访问 Microsoft 安全管理中心(Microsoft 安全管理中心
>“电子邮件与协作”>“策略和规则”>“威胁策略”)。 -
有权访问域名称服务器(托管将用于 Mail Manager 设置的域的 MX 记录)。
设置 Microsoft Office 365 以使用入站 SMTP 中继
-
将 Mail Manager IP 地址添加到允许列表
-
在 Microsoft 安全管理中心
中,转到电子邮件与协作 > 策略和规则 > 威胁策略。 -
在策略下,选择反垃圾邮件。
-
选择连接筛选策略,然后选择编辑连接筛选策略。
-
在 “始终允许来自以下 IP 地址或地址范围的消息” 对话框中,从 SMTP 中继 IP 范围表中添加 IPs 特定于您所在地区的入口端点。
-
选择保存。
-
-
返回反垃圾邮件选项,并选择反垃圾邮件入站策略。
-
在对话框底部,选择编辑垃圾邮件阈值和属性:
-
滚动到标记为垃圾邮件,并确保 SPF 记录:硬故障设置为关。
-
选择保存。
-
-
-
增强的筛选配置(推荐)
此选项将允许 Microsoft Office 365 在 SES Mail Manager 收到邮件之前正确识别原始连接 IP。
-
创建入站连接器
-
登录到新的 Exchange 管理中心
,然后转到邮件流 > 连接器。 -
选择添加连接器。
-
在连接来源中,选择合作伙伴组织,然后选择下一步。
-
按如下所示填写各字段:
-
名称 – Simple Email Service Mail Manager 连接器
-
描述 – 用于筛选的连接器
-
-
选择下一步。
-
在 “验证已发送的电子邮件” 中,选择 “通过验证发送服务器的 IP 地址是否与属于您的合作伙伴组织的 IP 地址之一匹配”,然后从 SMTP 中继 IP 范围表中添加 IPs 特定于您所在地区的入口端点。
-
选择下一步。
-
在安全限制中,接受默认的如果电子邮件不是通过 TLS 发送的,则拒绝电子邮件设置,然后选择下一步。
-
检查您的设置,然后选择创建连接。
-
-
启用增强的筛选
现在,入站连接器已配置完毕,您需要在 Microsoft 安全管理中心启用该连接器的增强筛选配置。
-
在 Microsoft 安全管理中心
中,转到电子邮件与协作 > 策略和规则 > 威胁策略。 -
在规则下,选择增强筛选。
-
选择您之前创建的 Simple Email Service Mail Manager 连接器,编辑其配置参数。
-
选择自动检测并跳过最后一个 IP 地址和应用于整个组织。
-
选择保存。
-
-