SMTP-релей: как устроена передача писем через промежуточный сервер
Как работает SMTP-релей
Процесс состоит из нескольких этапов:
- Приложение, маркетинговая платформа или почтовый сервер формирует письмо и подключается к релею.
- Релей проверяет, разрешена ли отправка: например, запрашивает логин и пароль или сверяет IP-адрес клиента.
- Клиент передаёт адрес отправителя в SMTP-конверте, список получателей и содержимое сообщения.
- Релей принимает письмо в очередь и определяет следующий узел по правилам маршрутизации: например, через DNS-записи домена получателя или заранее настроенный промежуточный сервер.
- Сообщение передаётся дальше. Если следующий сервер временно недоступен, релей может повторить попытку по установленным правилам.
- При окончательной ошибке формируется уведомление о недоставке или соответствующий статус передаётся исходной системе.
После того как клиент завершил передачу данных письма и сервер вернул успешный SMTP-ответ, сервер принимает ответственность за дальнейшую доставку сообщения или сообщение об ошибке. При этом успешный ответ релея означает, что письмо принято этим релеем, но не обязательно уже передано конечному серверу получателя.
Для чего используют SMTP-релей
Ретранслятор вводят в инфраструктуру, когда прямой связи между системой отправки и серверами получателей недостаточно или она противоречит требованиям компании.
Основные сценарии:
- Передача доставки внешнему провайдеру. Приложение или маркетинговая платформа формирует письмо, а внешний SMTP-сервис управляет соединениями с почтовыми провайдерами.
- Единая точка выхода корпоративной почты. Несколько внутренних систем направляют письма через один контролируемый сервер. Так проще управлять доступом, журналами и политиками безопасности.
- Работа из закрытого сетевого контура. Внутренняя система передаёт сообщения разрешённому релею, который имеет доступ к внешним почтовым серверам.
- Проверка исходящих сообщений. Перед выходом из корпоративной сети письмо может пройти антивирусный контроль, фильтрацию или проверку по правилам предотвращения утечек.
- Разделение бизнес-логики и транспорта. Приложение отвечает за событие, получателя и содержимое письма, а SMTP-инфраструктура — за очередь, соединения и обработку ответов серверов.
Чем SMTP-релей отличается от близких понятий
| Понятие | Основная функция | Главное отличие |
|---|---|---|
| SMTP-сервер | Принимает или отправляет почту по SMTP | Может выполнять роль сервера подачи сообщений, релея или узла доставки |
| SMTP-релей | Передаёт принятое письмо следующему SMTP-серверу | Выступает промежуточным узлом, а не конечным почтовым ящиком |
| SMTP-шлюз | Соединяет разные почтовые среды или протоколы | Может преобразовывать адреса, формат или протокол сообщения |
| Почтовый клиент | Создаёт, отправляет и отображает письма для пользователя | Не управляет серверной маршрутизацией |
| Email API | Принимает команды на отправку через HTTP-запросы | Описывает способ связи приложения с сервисом, который затем может использовать SMTP |
Received и действий для обнаружения почтовых петель. Шлюз при переходе между разными транспортными средами, напротив, может преобразовывать сообщение.Что нужно настроить для безопасной отправки
При подключении обычно задают:
- адрес и порт SMTP-сервера;
- способ авторизации;
- логин и пароль, если они требуются;
- параметры TLS-шифрования;
- разрешённые домены, адреса или IP-адреса отправителей;
- лимиты скорости и объёма отправки;
- правила повторных попыток и обработки ошибок;
- способ возврата статусов отправки.
От чего зависит доставляемость писем через релей
При подключении внешнего релея нужно проверить:
- SPF. Запись домена, используемого в SMTP-команде
MAIL FROM, должна учитывать инфраструктуру, с которой фактически отправляется письмо. - DKIM. В цепочке отправки должна формироваться действительная DKIM-подпись. Её может добавлять исходная система или другой настроенный для этого узел.
- DMARC. Домен в видимом поле
Fromдолжен быть согласован с доменом, прошедшим SPF- или DKIM-проверку. - PTR и прямой DNS. PTR-запись отправляющего IP-адреса должна указывать на имя хоста, для которого прямая A- или AAAA-запись ведёт обратно на этот IP-адрес.
- TLS. Между SMTP-узлами используют TLS. Если передача без шифрования недопустима, для соответствующего соединения задают обязательное использование защищённого канала.
- Статусы отправки. Исходная система должна получать и обрабатывать сведения о принятии письма следующим сервером, временных ошибках и окончательных отказах. Принятие письма сервером получателя не означает его попадание во «Входящие».
From с доменом SPF или DKIM. Поэтому после перехода на новый релей важно обновить настройки аутентификации и проверить технические заголовки тестового письма.From остался прежним.
SMTP-релей в Altcraft
В такой схеме Altcraft управляет аудиторией, контентом и запуском рассылки, а релей становится дополнительным транспортным узлом.
Заключение
SMTP-релей — промежуточный сервер, который принимает письмо от доверенной системы и передаёт его следующему почтовому узлу. Он нужен для подключения внешнего сервиса доставки, централизации корпоративной почты, работы из закрытого контура и контроля исходящих сообщений.
Релей отвечает за транспортировку, но не заменяет настройку почтового домена и работу с репутацией отправителя. Перед запуском нужно ограничить доступ к серверу, настроить защищённое соединение, SPF, DKIM и DMARC, а также проверить возврат статусов отправки и недоставки.


