مصطلح · تفاصيل SMTP في Office 365
ما تفاصيل SMTP في Office 365، وكيف تؤثر في بريد التطبيقات؟
تفاصيل Office 365 SMTP ليست مضيفًا وكلمة مرور موحدين. توثق Microsoft أنماطًا عدة للتطبيقات والأجهزة، بما فيها إرسال العميل المصادَق عليه عبر smtp.office365.com، وترحيل SMTP القائم على الموصل عبر نقطة نهاية MX للمستأجر، وDirect Send إلى مستلِمي Microsoft 365 الداخليين. تختلف في المصادقة وTLS والمنافذ وهوية المُرسِل ودعم المستلِم الخارجي والترخيص والحدود والإعداد الإداري. اختر النمط بناءً على حمل العمل وحد الثقة، واستخدم OAuth حيث ينطبق إرسال العميل، وأبقِ SMTP AUTH مفعّلًا بشكل ضيق، واختبر هويات الظرف وFrom الدقيقة، وتعامل مع قبول الترحيل بصورة منفصلة عن التسليم النهائي أو الوصول إلى صندوق الوارد.
تفاصيل Office 365 SMTP تصف عدة مسارات
تميّز وثائق Microsoft 365 وOffice 365 بين تقديم SMTP للعميل وترحيل SMTP وDirect Send. يصادق تقديم العميل بصفة صندوق بريد في Exchange Online ويرسل عبر smtp.office365.com. ويعامل ترحيل SMTP التطبيق أو الجهاز بوصفه خادم بريد تابعًا للمؤسسة ويصادق الاتصال عبر موصِّل وارد. أما Direct Send فيقدّم بشكل مجهول إلى نقطة MX الخاصة بمستأجر Microsoft 365 لمستلِمين داخل المؤسسة. وهذه في الواقع مسارات تشغيلية مختلفة خلف أوامر SMTP متشابهة. فلا تنسخ اسم مضيف ومنفذًا من منتدى دون أن تقرر أي مسار تقصد. سجّل أولًا المستأجر والنطاقات المقبولة والمسؤول والحِمل وهويات المُرسِل وشبكة المصدر ونطاق المستلِمين وطريقة المصادقة وسياسة TLS والحجم ومالك الإخفاق. فنقل SMTP لا يخوّل حدث العمل الأصلي، ولا يثبت موافقة المستلِم، ولا يجعل طابور التطبيق دائمًا.
إعدادات تقديم عميل SMTP
يوثّق دليل الإعداد الحالي من Microsoft أن smtp.office365.com هو اسم DNS لتقديم العميل، وينص على عدم استبداله بعنوان IP. ويوصي بالمنفذ TCP 587، ويسمح بالمنفذ 25 في السيناريو الموثّق، ويشترط TLS 1.2 أو TLS 1.3 مع تفعيل STARTTLS. يصادق التطبيق بصفة صندوق بريد مرخَّص في Microsoft 365 أو Office 365 ويستطيع الإرسال إلى مستلِمين داخليين وخارجيين ضمن الحدود الموثّقة. استخدم عنوان صندوق البريد كهوية صريحة، واختبر أذونات Send As عندما يختلف From الظاهر. وأبقِ بيانات الاعتماد أو الرموز في مدير أسرار على الخادم. ونجاح تسجيل الدخول للحساب لا يثبت أن From الظاهر مسموح به ولا أن المستلِم صالح ولا أن الرسالة ستصل إلى صندوق الوارد. وتقديم العميل مسار محدد بصندوق البريد، لذا فإن تعليق المستخدم أو تغيير الترخيص أو قرارات الوصول المشروط أو إعدادات SMTP AUTH قد تعطّل تطبيقًا لم يتغير.
استخدم OAuth وفعّل SMTP AUTH في أضيق نطاق
توصي Microsoft بالمصادقة الحديثة عبر OAuth لتقديم عميل SMTP. وتعرّف وثائق OAuth لديها نطاق SMTP.Send وصيغة SASL XOAUTH2، مع تدفقات مفوَّضة وموجهة للتطبيقات تخضع لتسجيل Microsoft Entra وأذونات Exchange. تعامل مع رموز الوصول والتحديث كأسرار، واطلب الأذونات الضرورية فقط، وتحقق من ارتباط المستأجر وصندوق البريد، ودوّر بيانات اعتماد التطبيق، وأزل الأذونات غير المستخدمة. كما توصي Microsoft بتعطيل SMTP AUTH لمؤسسة Exchange Online وتفعيله فقط لصناديق البريد التي ما زالت تحتاجه. ويوجد إعداد على مستوى المؤسسة وتجاوز لكل صندوق بريد، وقد يتقدّم إعداد صندوق البريد. وتعطّل الإعدادات الافتراضية للأمان (Security defaults) SMTP AUTH. ولا تعطّل خط أساس أمان على مستوى المستأجر لمجرد الإبقاء على جهاز قديم واحد. وفضّل موصِّلًا أو عميلًا حديثًا مدعومًا أو مرحِّلًا محليًا أو خدمة موثّقة أخرى عندما يتعذر على الحِمل استيفاء متطلبات OAuth وTLS.
حدود تقديم العميل تؤثر في تصميم التطبيق
توثّق مقارنة Microsoft الحالية تقييد تقديم عميل SMTP بـ 10,000 مستلِم يوميًا و30 رسالة في الدقيقة. تعامل مع هذه القيم على أنها حدود خدمة حالية قد تتغير وقد تتفاعل مع حدود أخرى في Exchange Online. احسب المستلِمين لا الرسائل فقط، عبر To وCc وBcc وإعادات المحاولة والتوزيع الموسّع. ضع ضوابط المعدل في التطبيق وعدالة المستأجرين والتزامن والمحاولات وعمر الطابور دون سقف الخدمة. فمسار صندوق بريد مشترك قد يخلق تنازعًا بين الاستخدام البشري والآلي، بينما تخفي بيانات اعتماد واحدة تستخدمها تطبيقات كثيرة الملكية. راقب هامش المعدل والمستلِمين، لكن لا تتحايل على حد بتدوير صناديق البريد أو نطاقات المُرسِل. وإذا اقترب الحِمل بانتظام من حدود تقديم صندوق البريد، فقيّم ترحيل الموصِّل أو High Volume Email للحركة الداخلية المؤهلة أو Azure Communication Services Email لتسليم التطبيقات أو وسيلة نقل أخرى مصمّمة لهذا الغرض، مستندًا إلى إرشادات Microsoft الحالية.
تفاصيل ترحيل SMTP القائم على الموصِّل
يستخدم ترحيل SMTP في Microsoft 365 نقطة MX الخاصة بالمستأجر بدلًا من smtp.office365.com، وموصِّلًا واردًا يحدد نظام الإرسال التابع للمؤسسة. وتوصي Microsoft بمصادقة الموصِّل بشهادة TLS، مع عنوان IP ثابت عام كطريقة هوية موثّقة أخرى. يتصل التطبيق عبر المنفذ TCP 25 ويستطيع الإرسال من عناوين في نطاق مقبول دون اشتراط صندوق بريد مرخَّص لكل مُرسِل. ويناسب هذا النمط خوادم البريد أو الأجهزة أو البوابات الخاضعة للتحكم ذات الملكية الثابتة للشهادة والشبكة. لكنه يتطلب إدارة أكبر: نطاق الموصِّل ودورة حياة الشهادة وتغيّرات IP العام وDNS العكسي وسياسة النطاق المقبول ومنع إساءة الاستخدام ومراقبة القوائم السوداء. ولا تنشئ أبدًا ترحيلًا مفتوحًا. قيّد الأنظمة الداخلية والمستأجرين والمُرسِلين والمستلِمين وفئات الرسائل التي تقبلها البوابة. فالموصِّل يتعرّف على الاتصال بوصفه تابعًا للمؤسسة؛ لكنه لا يتحقق من أن مدخلات التطبيق العشوائية مشروعة.
Direct Send تسليم لمستلِمين داخليين، لا ترحيل عام
يقدّم Direct Send إلى نقطة MX الخاصة بالمستأجر بوصفه خادم SMTP خارجيًا دون مصادقة بصفة صندوق بريد أو موصِّل. وتوثّقه Microsoft للتسليم إلى مستلِمين داخل مؤسسة Microsoft 365 أو Office 365، لا كمسار إلى عناوين خارجية عشوائية. يحتاج الجهاز أو التطبيق إلى وصول عبر المنفذ TCP 25 وينبغي أن يستخدم مُرسِلًا في نطاق مقبول. ولأن المسار مجهول من منظور الخدمة المواجهة للإنترنت، فإن سمعة المُرسِل وDNS وعنوان IP المصدر وقرارات مكافحة الانتحال مهمة. ولا تعرّض بوابة Direct Send لشبكات غير موثوقة ولا تستخدمها لتجاوز مصادقة صندوق البريد. ونمذج تقارير عدم التسليم وملكية الدعم لأن الطابعة أو التطبيق قد لا يتلقى رسائل الارتداد بأمان. وإذا لزم التسليم الخارجي، فاختر تقديم العميل أو ترحيل الموصِّل أو Azure Communication Services Email أو وسيلة أخرى مدعومة بعد تقييم الهوية والحجم.
افصل هوية الظرف عن From الظاهر وعن المصادقة
يحمل كل مسار عنوان مُرسِل في ظرف SMTP وأوامر المستلِمين إضافة إلى ترويسات RFC 5322 الظاهرة. يتحكم عنوان المُرسِل في الظرف في ارتدادات النقل وغالبًا في هوية SPF؛ أما From الظاهر فيتحكم فيما يراه القرّاء وهو هوية DMARC المحورية. ومصادقة صندوق البريد عبر OAuth أو هوية الموصِّل أو قبول عنوان IP المصدر لا تنشئ تلقائيًا محاذاة SPF أو DKIM أو DMARC لكل نطاق From مخصص. اجرد MAIL FROM وFrom وReply-To ونطاق DKIM d= والمحدِّد وعنوان IP المتصل بدقة على عينات مستلَمة خاضعة للتحكم. وانشر سياسة SPF صالحة واحدة للنطاق المعني، وأعدّ توقيع DKIM حيث يكون مدعومًا، وقيّم محاذاة DMARC. ولا تضف سجل SPF ثانيًا ولا تُرخِ سياسة DMARC التنظيمية لإصلاح جهاز واحد. وافصل في نماذج الحالة بين قبول Microsoft وقبول خادم الوجهة والارتداد اللاحق وتصفية صندوق البريد والوصول إلى صندوق الوارد وإجراء الإنسان.
نفّذ حدًا فاصلًا دائمًا للتطبيق
ضع SMTP في Microsoft 365 خلف عامل خادم مخوَّل أو مرحِّل خاضع للتحكم. احفظ حدث العمل قبل الاتصال، مع مفتاح عدم التكرار الثابت والمستأجر وفئة الرسالة ونسخة القالب والمُرسِل والمستلِمين المعتمدين وأساس الموافقة أو الضرورة وحالة المنع وسجل المحاولات. طبّق قواعد المُرسِل والمستلِم لكل مستأجر قبل توليد أوامر SMTP. ضع حدودًا لحجم الرسالة وتوزيع المستلِمين والمرفقات وقيم الترويسات. وخزّن الرموز وكلمات المرور والمفاتيح الخاصة للشهادات وإدارة الموصِّل خارج المصدر والسجلات والتحليلات والتذاكر والمطالبات (prompts). واضبط مهلات محدودة وصنّف ردود 4xx كمرشحة لإعادة محاولة محدودة وردود 5xx كدائمة لتلك المحاولة، مستندًا إلى التشخيص المحسّن الكامل وإرشادات Microsoft. والانقطاع بعد DATA وقبل الرد النهائي حالة ملتبسة؛ فاحتفظ بالمحاولة وطابقها قبل إعادة الإرسال. وليس في SMTP ضمان مرة واحدة بالضبط (exactly-once) على مستوى المنتج.
اختبر الإعدادات وأنماط الإخفاق قبل الإطلاق
استخدم مستلِمين مخصصين خاضعين للتحكم وشبكة مصدر بشكل الإنتاج. تحقق من تحليل DNS وإمكانية الوصول إلى المنفذ والتفاوض على STARTTLS واسم مضيف الشهادة وسلسلتها والحصول على رمز OAuth ونطاقه وإعدادات SMTP AUTH للمؤسسة وصندوق البريد وتخويل Send As ومطابقة الموصِّل والنطاقات المقبولة واختيار نقطة MX. أرسل عينات نص عادي وHTML ومرفق وUnicode وارتداد وبحجم الحمل المتوقع. وسجّل الترويسات الخام وAuthentication-Results الموثوقة وردود SMTP ومعرّفات التتبع وأدلة تتبع الرسائل دون الاحتفاظ بمحتوى العملاء. وينبغي أن تغطي الاختبارات السلبية الرموز الملغاة وشهادات الموصِّل المنتهية وتغيّر IP العام وتعطيل SMTP AUTH لصندوق البريد والإعدادات الافتراضية للأمان وFrom غير الصالح ومستلِمًا خارجيًا عبر Direct Send وحدود الدقيقة والمستلِمين والتأجيل المؤقت والرفض الدائم وفقدان الاتصال حول DATA. وتدرّب على إيقاف الحِمل ونقل المهام الدائمة دون تجاوز سياسة دائمة أو إخفاقات مستلِمين دائمة.
استخدم إرشادات Microsoft الحالية واختبر المستأجر لديك
يعتمد إعداد Microsoft 365 SMTP على سياسات المستأجر وهوياته وموصلاته وبيئة الشبكة. استخدم وثائق Microsoft Learn الحالية واختبر المسار المختار في المستأجر لديك قبل الاعتماد عليه للبريد الإلكتروني في بيئة الإنتاج.
الأسئلة الشائعة
ما اسم مضيف عميل SMTP في Microsoft 365؟
توثّق Microsoft حاليًا smtp.office365.com لتقديم العميل الموثَّق، وتنص على استخدام اسم DNS بدلًا من عنوان IP ثابت للخدمة.
ما المنفذ الذي ينبغي أن يستخدمه تقديم عميل SMTP؟
توصي Microsoft بالمنفذ TCP 587 وتوثّق المنفذ 25 لسيناريو تقديم العميل المدعوم، مع اشتراط STARTTLS وTLS 1.2 أو TLS 1.3.
هل يدعم تقديم عميل Microsoft 365 المصادقة عبر OAuth؟
نعم. توصي Microsoft بـ OAuth وتوثّق نطاق SMTP.Send مع SASL XOAUTH2. لكن تسجيل المستأجر والأذونات وحفظ الرموز وربط صندوق البريد لا تزال تتطلب إعدادًا دقيقًا.
ما الفرق بين ترحيل SMTP وDirect Send؟
يصادق ترحيل الموصِّل نظام بريد تابعًا للمؤسسة ويمكنه دعم مستلِمين خارجيين. أما Direct Send فيستخدم نقطة MX الخاصة بالمستأجر دون ذلك الموصِّل وهو مخصص للمستلِمين الداخليين.
هل ينبغي تفعيل SMTP AUTH لكل صندوق بريد؟
لا. توصي Microsoft بتعطيله على مستوى المؤسسة وتفعيله فقط لصناديق البريد التي ما زالت تحتاجه، مع تفضيل المصادقة الحديثة والبدائل المدعومة.
هل يعني قبول SMTP في Office 365 التسليم إلى صندوق الوارد؟
لا. القبول نتيجة نقل محددة النطاق. أما التسليم اللاحق وعدم التسليم وتصفية المستقبِل والوصول إلى مجلد صندوق البريد وتفاعل الإنسان فتبقى أدلة منفصلة.
هل يمكن للتطبيق استخدام المنفذ 465 لتقديم العميل في Microsoft؟
يقول دليل Microsoft الحالي إن الجهاز الذي يستخدم المنفذ 465 افتراضيًا لا يدعم إصدارات TLS المطلوبة لتقديم العميل في مسار Microsoft 365 هذا.
أين ينبغي أن أتحقق من إعداد Microsoft 365 SMTP؟
استخدم وثائق Microsoft Learn الحالية واختبر المسار المختار في المستأجر لديك قبل الاعتماد عليه للبريد الإلكتروني في بيئة الإنتاج.
المصادر
- إعداد جهاز متعدد الوظائف أو تطبيق لإرسال البريد باستخدام Microsoft 365 أو Office 365 — Microsoft Learn
- مصادقة اتصال IMAP أو POP أو SMTP باستخدام OAuth — Microsoft Learn
- تفعيل تقديم عميل SMTP الموثَّق أو تعطيله في Exchange Online — Microsoft Learn
- RFC 5321: بروتوكول نقل البريد البسيط (SMTP) — محرّر RFC
- RFC 3207: امتداد خدمة SMTP لتأمين SMTP عبر TLS — محرّر RFC
- RFC 7489: مصادقة الرسائل والإبلاغ والامتثال على مستوى النطاق (DMARC) — محرّر RFC