Главная

SMTP-релей: как устроена передача писем через промежуточный сервер

Дата: 2026-10-08 | Время чтения: 6 минут (1230 слов)
SMTP-релей (SMTP relay, SMTP-ретранслятор) — промежуточный почтовый сервер, который принимает email от доверенного клиента или другого сервера и передаёт его дальше по протоколу SMTP. Компании используют релей, чтобы вынести доставку писем в отдельный сервис, направить исходящую почту через корпоративный контур или связать маркетинговую платформу с внешней почтовой инфраструктурой.

Как работает SMTP-релей

Письмо необязательно передаётся напрямую от системы отправителя серверу получателя. Между ними может находиться один или несколько ретрансляторов. SMTP-релей действует как сервер во время приёма сообщения, а затем становится SMTP-клиентом и устанавливает соединение со следующим сервером. Такая модель ретрансляции описана в стандарте RFC 5321.

Процесс состоит из нескольких этапов:

  1. Приложение, маркетинговая платформа или почтовый сервер формирует письмо и подключается к релею.

  2. Релей проверяет, разрешена ли отправка: например, запрашивает логин и пароль или сверяет IP-адрес клиента.

  3. Клиент передаёт адрес отправителя в SMTP-конверте, список получателей и содержимое сообщения.

  4. Релей принимает письмо в очередь и определяет следующий узел по правилам маршрутизации: например, через DNS-записи домена получателя или заранее настроенный промежуточный сервер.

  5. Сообщение передаётся дальше. Если следующий сервер временно недоступен, релей может повторить попытку по установленным правилам.

  6. При окончательной ошибке формируется уведомление о недоставке или соответствующий статус передаётся исходной системе.

После того как клиент завершил передачу данных письма и сервер вернул успешный SMTP-ответ, сервер принимает ответственность за дальнейшую доставку сообщения или сообщение об ошибке. При этом успешный ответ релея означает, что письмо принято этим релеем, но не обязательно уже передано конечному серверу получателя.

Для чего используют SMTP-релей

Ретранслятор вводят в инфраструктуру, когда прямой связи между системой отправки и серверами получателей недостаточно или она противоречит требованиям компании.

Основные сценарии:

  • Передача доставки внешнему провайдеру. Приложение или маркетинговая платформа формирует письмо, а внешний SMTP-сервис управляет соединениями с почтовыми провайдерами.

  • Единая точка выхода корпоративной почты. Несколько внутренних систем направляют письма через один контролируемый сервер. Так проще управлять доступом, журналами и политиками безопасности.

  • Работа из закрытого сетевого контура. Внутренняя система передаёт сообщения разрешённому релею, который имеет доступ к внешним почтовым серверам.

  • Проверка исходящих сообщений. Перед выходом из корпоративной сети письмо может пройти антивирусный контроль, фильтрацию или проверку по правилам предотвращения утечек.

  • Разделение бизнес-логики и транспорта. Приложение отвечает за событие, получателя и содержимое письма, а SMTP-инфраструктура — за очередь, соединения и обработку ответов серверов.
SMTP-релей особенно востребован для транзакционных сообщений: чеков, кодов подтверждения, уведомлений о заказе и восстановлении доступа. Его также применяют для массовых рассылок, если отправка должна проходить через отдельную инфраструктуру.

Чем SMTP-релей отличается от близких понятий

ПонятиеОсновная функцияГлавное отличие
SMTP-серверПринимает или отправляет почту по SMTPМожет выполнять роль сервера подачи сообщений, релея или узла доставки
SMTP-релейПередаёт принятое письмо следующему SMTP-серверуВыступает промежуточным узлом, а не конечным почтовым ящиком
SMTP-шлюзСоединяет разные почтовые среды или протоколыМожет преобразовывать адреса, формат или протокол сообщения
Почтовый клиентСоздаёт, отправляет и отображает письма для пользователяНе управляет серверной маршрутизацией
Email APIПринимает команды на отправку через HTTP-запросыОписывает способ связи приложения с сервисом, который затем может использовать SMTP
Согласно RFC 5321, SMTP-релей не должен изменять заголовки и тело сообщения, кроме добавления собственного служебного заголовка Received и действий для обнаружения почтовых петель. Шлюз при переходе между разными транспортными средами, напротив, может преобразовывать сообщение.
SMTP-релей также не следует путать с сервером подачи сообщений. Подача — это приём нового письма от почтового клиента или приложения, обычно с авторизацией. Для подачи сообщений зарезервирован порт 587, тогда как межсерверная SMTP-передача обычно идёт через порт 25. Это разделение описано в RFC 6409.

Что нужно настроить для безопасной отправки

Релей не должен принимать почту для произвольных внешних адресатов от любого пользователя интернета. Такой сервер называют открытым релеем: злоумышленники могут направлять через него мошеннические сообщения и спам. Доступ ограничивают авторизацией, доверенными IP-адресами или сетевым периметром. Для защиты SMTP-соединения применяют TLS, в том числе расширение STARTTLS.

При подключении обычно задают:

  • адрес и порт SMTP-сервера;

  • способ авторизации;

  • логин и пароль, если они требуются;

  • параметры TLS-шифрования;

  • разрешённые домены, адреса или IP-адреса отправителей;

  • лимиты скорости и объёма отправки;

  • правила повторных попыток и обработки ошибок;

  • способ возврата статусов отправки.
Пароли и другие данные для доступа к релею следует хранить как секреты. Если учётные данные попадут к посторонним, сервер могут использовать для несанкционированных рассылок.

От чего зависит доставляемость писем через релей

SMTP-релей отвечает за транспорт, но не гарантирует попадание письма во «Входящие». Итог зависит от репутации домена и IP-адреса, качества базы, частоты отправки, жалоб получателей и требований конкретного почтового провайдера.

При подключении внешнего релея нужно проверить:

  • SPF. Запись домена, используемого в SMTP-команде MAIL FROM, должна учитывать инфраструктуру, с которой фактически отправляется письмо.

  • DKIM. В цепочке отправки должна формироваться действительная DKIM-подпись. Её может добавлять исходная система или другой настроенный для этого узел.

  • DMARC. Домен в видимом поле From должен быть согласован с доменом, прошедшим SPF- или DKIM-проверку.

  • PTR и прямой DNS. PTR-запись отправляющего IP-адреса должна указывать на имя хоста, для которого прямая A- или AAAA-запись ведёт обратно на этот IP-адрес.

  • TLS. Между SMTP-узлами используют TLS. Если передача без шифрования недопустима, для соответствующего соединения задают обязательное использование защищённого канала.

  • Статусы отправки. Исходная система должна получать и обрабатывать сведения о принятии письма следующим сервером, временных ошибках и окончательных отказах. Принятие письма сервером получателя не означает его попадание во «Входящие».
С 1 февраля 2024 года Google требует от всех отправителей писем на адреса Gmail настройку SPF или DKIM, действительные прямые и обратные DNS-записи и использование TLS. Для отправителей более 5000 писем в день требования строже: нужны SPF и DKIM, DMARC и согласование домена в поле From с доменом SPF или DKIM. Поэтому после перехода на новый релей важно обновить настройки аутентификации и проверить технические заголовки тестового письма.
Перенос отправки на другой SMTP-релей меняет технический маршрут письма. Перед запуском проверьте SPF, DKIM, DMARC, PTR, TLS и возврат статусов — даже если адрес в поле From остался прежним.

SMTP-релей в Altcraft

В стандартной схеме Altcraft Platform может отправлять email через встроенный транспортный модуль AKMTA. Сообщения поступают в очередь, обрабатываются AKMTA и передаются по SMTP. Подробнее об этом читайте в руководстве по первой email-рассылке.
В инфраструктуру отправки можно включить внешний SMTP-релей: AKMTA будет передавать письма ему вместо прямого соединения с почтовыми провайдерами. В настройках сендера для релея задают адрес и порт, способ авторизации, учётные данные, STARTTLS и стратегию скорости. Статусы можно получать через вебхуки, если это поддерживает внешний сервис.

В такой схеме Altcraft управляет аудиторией, контентом и запуском рассылки, а релей становится дополнительным транспортным узлом.

При проектировании интеграции важно заранее определить источник статусов. Ответ релея о приёме письма может подтверждать только помещение сообщения в его очередь. Чтобы Altcraft корректно учитывал недоставки, нужны последующие сведения о принятии или отклонении письма почтовым сервером получателя — например, через DSN или вебхуки внешнего сервиса.
Хотите изучить работу с email-каналом, рассылками и аналитикой на практике? Зарегистрируйтесь в Altcraft Platform и познакомьтесь с возможностями платформы.

Заключение

SMTP-релей — промежуточный сервер, который принимает письмо от доверенной системы и передаёт его следующему почтовому узлу. Он нужен для подключения внешнего сервиса доставки, централизации корпоративной почты, работы из закрытого контура и контроля исходящих сообщений.

Релей отвечает за транспортировку, но не заменяет настройку почтового домена и работу с репутацией отправителя. Перед запуском нужно ограничить доступ к серверу, настроить защищённое соединение, SPF, DKIM и DMARC, а также проверить возврат статусов отправки и недоставки.

Читайте по теме

subscription, banner, email

Покажем платформу
и найдём решение под задачи вашего бизнеса