Администраторы Microsoft Exchange Server часто сталкиваются с проблемами доставляемости исходящей почты во внешние домены (Gmail, Яндекс, Mail.ru и др.). Письма уходят в спам, сервер не справляется с нагрузкой рассылок, а поддержание безупречной репутации IP-адреса становится постоянной головной болью. Решение – делегировать отправку исходящей почты надежному внешнему SMTP-провайдеру.
Зачем перенаправлять исходящий трафик Exchange через внешний SMTP?
Кратко о ключевых преимуществах для Exchange-среды:
- Резкий рост доставляемости. Внешние SMTP-сервера использует пулы IP с безупречной репутацией, тщательно поддерживаемой их командой. Это главный фактор попадания писем во “Входящие”, а не в спам.
- Упрощение авторизации (SPF/DKIM/DMARC). SMTP-сервера предоставляют понятные инструкции и записи для настройки SPF и DKIM на вашем DNS, что криптографически подтверждает легитимность ваших писем.
- Разгрузка Exchange Server. Передача ресурсоёмкой задачи массовой отправки и очереди писем на внешний SMTP. Ваш Exchange фокусируется на входящей почте и внутренней коммуникации.
- Подавление жалоб. Интеграция с Feedback Loops (FBL) – если получатель отметит письмо как спам, SMTP-сервер зачастую автоматически исключит его адрес из будущих рассылок, защищая репутацию.
ВАЖНО!
Эта настройка влияет только на почту, отправляемую из вашего домена во внешние домены (например, user@yourcompany.com -> client@yandex.ru). Входящая почта и внутренняя переписка между ящиками на вашем Exchange Server не затрагиваются и обрабатываются как обычно. Подробнее: локальный почтовый сервер – неочевидные преимущества.
Предварительные требования:
- Внешний SMTP-сервер. Будем использовать сервис Brevo, т.к. он имеет хорошую репутацию за рубежом и предоставляет бесплатный тариф для тестирования.
- Права администратора на целевом Microsoft Exchange Server.
- Доступ к управлению DNS-зонами вашего домена, где находятся MX-записи для Exchange. Это необходимо для добавления критически важных SPF и DKIM записей.
Регистрация и получение записей
Первым делом нам нужно зарегистрироваться на сайте Brevo и попасть в свой личный кабинет. Добавим свой домен в панели управления сервиса Brevo:
Рисунок 1 – Добавление своего домена на сервисе Brevo.
Рисунок 2 – Подтверждение владения доменов в сервисе Brevo.
Наш домен уже прошел аутентификацию. При первом добавлении домена Brevo попросит Вас добавить записи в свой DNS, после добавления которых можно будет проверить конфигурацию и домен будет аутентифицирован. После внесения записей и успешной аутентификации мы перейдем далее и получим те самые данные от внешнего SMTP-сервера.
Обратите внимание: данные SMTP будут видны в личном кабинете сразу, но использовать их для отправки можно только после успешной аутентификации домена путем добавления DNS-записей. Без этой проверки отправка писем через Brevo работать не будет.
Рисунок 3 – Данные внешнего SMTP-сервера от сервиса Brevo.
Получив все данные, можно закрывать личный кабинет Brevo.
Настройка Exchange Server
После получения данных внешнего SMTP-сервера, их нужно указать в Exchange Server, чтобы все отправляемые письма уходили через наш сервер Brevo. Переходим в Центр администрирования Exchange в создание нового соединителя отправки:
Рисунок 4 – Создание нового соединителя отправки в консоли Exchange Server.
Далее указываем наш SMTP-сервер:
Рисунок 5 – Указываем данные SMTP-сервера Brevo в консоли Exchange Server.
Указываем логин и пароль, которые выдал Brevo. Обязательно используем TLS:
Рисунок 6 – Активация TLS для работы SMTP-сервера Brevo в консоли Exchange Server.
В адресном пространстве мы указали *, чтобы отправлялась вся почта и в исходном сервере – наш Exchange Server:
Рисунок 7 – Настройка исходящей почты в консоли Exchange Server.
Изменение порта Exchange Server
По умолчанию, Exchange работает на 25 порту и поменять его в web-интерфейсе никак нельзя, поэтому перейдем в Powershell. Т.к. Brevo и многие SMTP-сервера работают через порт 587, то укажем его в нашем коннекторе:
Рисунок 8 – Изменяем порт по умолчанию для Exchange Server в Powershell.
Проверка работы почты
Теперь можем перейти в mail-tester и проверить, как у нас отрабатывает почта. Если все введено верно, то результат будет почти идеален:
Рисунок 9 – Проверка качества отправки почты в Exchange Server.
Настройка отправки почты в Exchange Server через внешние SMTP-сервера завершена.
Поддержка инфраструктуры любой сложности (сети, сервера, кластеры) выполняется в рамках услуги ИТ-аутсорсинг. Исключим риски недоступности ИТ и 1С систем!