دانشنامه مارال هاست دانشنامه مارال هاست
  • صفحه اصلی
  • مقالات
    • هاست اشتراکی
    • دامنه
    • سرور مجازی
    • کنترل پنل سی‌پنل
    • کنترل پنل پلسک
    • کنترل پنل دایرکت ادمین
    • ایمیل
    • CloudLinux
    • Cloudflare
  • تماس با ما
دانشنامه مارال هاست دانشنامه مارال هاست
دانشنامه مارال هاست دانشنامه مارال هاست
  • صفحه اصلی
  • مقالات
    • هاست اشتراکی
    • دامنه
    • سرور مجازی
    • کنترل پنل سی‌پنل
    • کنترل پنل پلسک
    • کنترل پنل دایرکت ادمین
    • ایمیل
    • CloudLinux
    • Cloudflare
  • تماس با ما
ایمیل
  • Folder icon closed Folder open iconMail Server چیست و چگونه کار می‌کند؟
  • Folder icon closed Folder open iconخطاهای رایج در ارسال و دریافت ایمیل و راهکارهای آن در سی‌پنل
  • Folder icon closed Folder open iconارسال یک کپی از ایمیل های ارسالی به ایمیل خاص در Mail Enable
  • Folder icon closed Folder open iconآموزش کامل تنظیم رکورد MX دامنه در کنترل‌پنل‌ها
  • Folder icon closed Folder open iconخطاهای رایج در ارسال و دریافت ایمیل و راهکارهای آن در پلسک
  • Folder icon closed Folder open iconOX App Suite
    • آموزش استفاده از OX App Suite و امکانات آن
    • تنظیم رکورد MX برای ایمیل‌های OX App Suite
    • تنظیم SPF Record برای جلوگیری از اسپم در OX App Suite
    • فعال‌سازی و شروع فروش سرویس OX App Suite در WHMCS
    • ایجاد و مدیریت Email Alias در OX App Suite
  • Folder icon closed Folder open iconBcc Forward ایمیل های ارسالی به ایمیل خاص در Mail Enable
  • Folder icon closed Folder open iconخطاهای رایج در ارسال و دریافت ایمیل و راهکارهای آن در کنترل پنل دایرکت ادمین (DirectAdmin)
  • Folder icon closed Folder open iconبررسی خطاها در ارسال و دریافت ایمیل
  • Folder icon closed Folder open iconدریافت ایمیل‌ها در Junk سی‌پنل
  • Folder icon closed Folder open iconDKIM و SPF چیست؟
  • Folder icon closed Folder open iconارسال ایمیل تست به mail-tester.com و رفع خطاهای اسپم
  • Folder icon closed Folder open iconدسترسی به وب‌میل در دایرکت ادمین و رفع خطای 403
  • Folder icon closed Folder open iconدسترسی به وب‌میل درسی پنل
  • Folder icon closed Folder open iconدسترسی به وب‌میل در کنترل پنل Plesk و رفع خطای عدم بارگذاری
  • Folder icon closed Folder open iconپاک کردن صف ایمیل
  • Folder icon closed Folder open iconامن کردن WebMail و رفع خطای Not Secure
  • Folder icon closed Folder open iconتنظیمات ایمیل در دایرکت ادمین
  • Folder icon closed Folder open iconتنظیمات ایمیل در سی پنل (cPanel)
  • Folder icon closed Folder open iconبررسی حجم اکانت ایمیل در دایرکت ادمین
  • Folder icon closed Folder open iconبررسی حجم اکانت ایمیل در سی‌پنل (cPanel)
  • Folder icon closed Folder open iconبررسی حجم اکانت ایمیل در پلسک (Plesk روی ویندوز سرور)
  • Folder icon closed Folder open iconریست سرویس Exim
  • Folder icon closed Folder open iconپورت‌های پرکاربرد سرویس ایمیل
  • Folder icon closed Folder open iconWebmail چیست و چه کاربردی دارد؟
  • Folder icon closed Folder open iconمعرفی پروتکل‌های SMTP، IMAP و POP3 و تفاوت آن ها
  • Folder icon closed Folder open iconEmail Header چیست و چه اطلاعاتی در آن قرار دارد؟
  • Folder icon closed Folder open iconرکورد MX چیست و چگونه کار می‌کند
  • Folder icon closed Folder open iconآیا می‌توان چند رکورد MX برای یک دامنه تعریف کرد؟
  • Folder icon closed Folder open iconرکورد A و نقش آن در راه‌اندازی Mail Server
  • Folder icon closed Folder open iconابزارهای بررسی MX، SPF، DKIM و DNS دامنه
  • Folder icon closed Folder open iconemail چیست و ارسال یک ایمیل چگونه انجام می‌شود؟
  • Folder icon closed Folder open iconآموزش ساخت ایمیل در DirectAdmin
  • Folder icon closed Folder open iconآموزش ساخت ایمیل در cPanel
  • Folder icon closed Folder open iconآموزش ساخت ایمیل در Plesk
  • Folder icon closed Folder open iconآموزش تغییر رمز عبور ایمیل در هاست
  • Folder icon closed Folder open iconEmail Quota چیست و چگونه مدیریت می‌شود؟
  • Folder icon closed Folder open iconآموزش مشاهده میزان مصرف فضای ایمیل
  • Folder icon closed Folder open iconآموزش ایجاد Email Forwarder
  • Folder icon closed Folder open iconتفاوت Email Alias، Forwarder و Mailbox
  • Folder icon closed Folder open iconآموزش ساخت پاسخ خودکار برای ایمیل
  • Folder icon closed Folder open iconآموزش تعریف Email Filter در cPanel
  • Folder icon closed Folder open iconآموزش مسدود کردن یک فرستنده در Webmail
  • Folder icon closed Folder open iconآموزش انتقال خودکار ایمیل‌ها به یک پوشه
  • Folder icon closed Folder open iconDefault Email Account در cPanel چیست؟
  • Folder icon closed Folder open iconآموزش بررسی وضعیت ارسال ایمیل در Track Delivery
  • Folder icon closed Folder open iconاطلاعات موردنیاز برای اتصال ایمیل هاست به نرم‌افزارها
  • Folder icon closed Folder open iconتفاوت تنظیمات Secure SSL و Non-SSL ایمیل
  • Folder icon closed Folder open iconآموزش اتصال ایمیل هاست به Outlook
  • Folder icon closed Folder open iconآموزش اتصال ایمیل هاست به Thunderbird
  • Folder icon closed Folder open iconآموزش اتصال ایمیل هاست به گوشی اندروید
  • Folder icon closed Folder open iconآموزش اتصال ایمیل هاست به آیفون
  • Folder icon closed Folder open iconآموزش نصب mailenable و کانفیگ کامل آن
  • Folder icon closed Folder open iconآموزش کانفیگ صحیح exim
  • Folder icon closed Folder open iconآموزش تنظیم صحیح relay در mailenable
  • Folder icon closed Folder open iconآموزش تنظیم صحیح relay در cpanel
  • Folder icon closed Folder open iconآموزش تنظیم صحیح relay در directadmin
ایمیل

آموزش تنظیم صحیح relay در mailenable

آموزش تنظیم صحیح relay در mailenable

مقدمه

Relay یکی از مهم‌ترین تنظیمات SMTP Server است. اگر Relay بیش از اندازه محدود باشد، کاربران نمی‌توانند به Gmail، Outlook و دیگر دامنه‌های خارجی ایمیل ارسال کنند. اگر Relay بیش از اندازه باز باشد، افراد ناشناس می‌توانند از سرور برای ارسال Spam استفاده کنند.

به سروری که بدون احراز هویت اجازه ارسال ایمیل به مقصدهای خارجی را می‌دهد، Open Relay گفته می‌شود. Open Relay می‌تواند باعث مصرف منابع سرور، افزایش Queue، مسدودشدن IP، قرارگرفتن IP در Blacklist و کاهش اعتبار دامنه شود.

در MailEnable، تنظیمات Relay مشخص می‌کنند چه کاربران، برنامه‌ها و IPهایی اجازه دارند از SMTP Server برای ارسال ایمیل به دامنه‌های خارجی استفاده کنند.

تنظیم پیشنهادی MailEnable برای یک Mail Server متصل به اینترنت این است که Relay فقط برای کاربران احراز هویت‌شده فعال باشد و گزینه Relay براساس آدرس فرستنده محلی غیرفعال بماند.

در این مقاله موارد زیر را بررسی می‌کنیم:

  • مفهوم Relay در MailEnable
  • تفاوت Local Delivery و Relay
  • تنظیم Relay برای کاربران ایمیل
  • تنظیم Relay برای وب‌سایت و نرم‌افزار
  • محدودکردن Relay براساس IP
  • جلوگیری از Open Relay
  • تنظیم SMTP Authentication
  • استفاده از پورت 587 و TLS
  • تنظیمات امنیتی فرستنده
  • آزمایش Relay
  • بررسی SMTP Logها
  • رفع خطاهای 503 و 550

Relay چیست؟

MailEnable برای دریافت ایمیل‌های متعلق به دامنه‌های میزبانی‌شده روی همان سرور، به Relay نیازی ندارد.

برای مثال، فرض کنید دامنه زیر روی MailEnable تعریف شده است:

example.com

ارسال ایمیل زیر یک Local Delivery محسوب می‌شود:

Sender: info@example.com
Recipient: support@example.com

زیرا Mailbox مقصد روی همان Mail Server قرار دارد.

اما ارسال زیر Relay محسوب می‌شود:

Sender: info@example.com
Recipient: user@gmail.com

در این حالت MailEnable باید پیام را به Mail Server دیگری تحویل دهد. به همین دلیل، قبل از قبول پیام بررسی می‌کند که فرستنده مجوز Relay داشته باشد.


تفاوت Local Delivery و Relay

نوع ارسالفرستندهگیرندهنیاز به مجوز Relay
داخلیinfo@example.comsupport@example.comخیر
خارجیinfo@example.comuser@gmail.comبله
دریافت از اینترنتuser@gmail.cominfo@example.comخیر
ارسال برنامه به خارجوب‌سایتuser@outlook.comبله

دریافت ایمیل از اینترنت برای Mailbox محلی نباید به SMTP Authentication نیاز داشته باشد. در غیر این صورت Mail Serverهای دیگر نمی‌توانند پیام‌های کاربران شما را تحویل دهند.

اما ارسال پیام به دامنه خارجی باید فقط برای کاربران یا سیستم‌های مجاز امکان‌پذیر باشد.


Open Relay چیست؟

Open Relay سروری است که به یک اتصال ناشناس اجازه می‌دهد پیام زیر را ارسال کند:

External sender
        |
        v
Your MailEnable server
        |
        v
External recipient

نمونه:

Sender: attacker@external-domain.com
Recipient: victim@another-domain.com
Authentication: None

اگر MailEnable این پیام را قبول و ارسال کند، سرور Open Relay است.

Open Relay می‌تواند پیامدهای زیر را داشته باشد:

  • ارسال گسترده Spam
  • پرشدن SMTP Queue
  • مصرف CPU، RAM و پهنای باند
  • Blacklist شدن IP
  • مسدودشدن ایمیل‌ها توسط Gmail و Outlook
  • دریافت Abuse Report
  • تعلیق سرور توسط دیتاسنتر
  • کاهش Reputation دامنه و IP

مسیر تنظیم Relay در MailEnable

کنسول MailEnable Administration را باز کنید و وارد مسیر زیر شوید:

MailEnable Management
Servers
localhost
Services and Connectors
SMTP
Properties
Relay

در برخی نسخه‌ها مسیر به شکل زیر نمایش داده می‌شود:

MailEnable Management
Servers
localhost
Connectors
SMTP
Properties
Relay

تمام تنظیمات مربوط به اجازه ارسال ایمیل به دامنه‌های خارجی در این بخش قرار دارند.


گزینه Enable Mail Relay

برای اینکه MailEnable بتواند ایمیل را به دامنه‌های خارجی ارسال کند، گزینه زیر باید فعال باشد:

Enable Mail Relay

اگر این گزینه غیرفعال شود، MailEnable می‌تواند ایمیل‌های ورودی و داخلی را دریافت کند، اما کاربران نمی‌توانند پیام را به مقصدهای خارجی ارسال کنند.

فعال‌بودن Mail Relay به‌تنهایی به‌معنای Open Relay بودن سرور نیست. امنیت Relay به گزینه‌هایی بستگی دارد که مشخص می‌کنند چه کاربر یا IPی مجاز به استفاده از آن باشد.


گزینه‌های Relay در MailEnable

گزینهکاربردپیشنهاد امنیتی
Enable Mail Relayفعال‌کردن ارسال به دامنه خارجیفعال باشد
Allow relay for authenticated sendersRelay پس از Username و Passwordفعال باشد
Allow relay for privileged IP rangesRelay برای IPهای مشخصفقط در صورت نیاز
Allow relay for local sender addressesRelay براساس From محلیغیرفعال باشد
POP before SMTP authenticationRelay بعد از Login به POPبرای سیستم‌های جدید استفاده نشود

MailEnable می‌تواند چند معیار Relay را هم‌زمان فعال کند. یک اتصال فقط کافی است یکی از معیارهای فعال را داشته باشد تا اجازه Relay دریافت کند. به همین دلیل فعال‌کردن یک گزینه ناامن می‌تواند محدودیت گزینه‌های دیگر را بی‌اثر کند.


تنظیم پیشنهادی Relay

برای یک Mail Server عمومی متصل به اینترنت، تنظیم پیشنهادی به شکل زیر است:

Enable Mail Relay: Enabled

Allow relay for authenticated senders: Enabled
Allow relay for privileged IP ranges: Enabled only when required
Allow relay for local sender addresses: Disabled
POP before SMTP authentication: Disabled

اگر هیچ وب‌سایت یا نرم‌افزاری بدون Authentication از سرور ایمیل ارسال نمی‌کند، گزینه Privileged IP نیز می‌تواند غیرفعال باشد.


تنظیم Relay برای کاربران ایمیل

کاربران Outlook، Thunderbird، موبایل و دیگر Email Clientها باید با Username و Password معتبر به SMTP Server متصل شوند.

گزینه زیر را فعال کنید:

Allow relay for authenticated senders

این گزینه اجازه می‌دهد Mailboxهای معتبر پس از SMTP Authentication به دامنه‌های خارجی ایمیل ارسال کنند.

روش Authentication پیشنهادی:

MailEnable / Integrated Authentication

در بیشتر نصب‌ها باید از Username و Password خود Mailbox استفاده شود.

نمونه:

Email address: info@example.com
Username: info@example.com
Password: Mailbox password

نام ورود واقعی ممکن است براساس نام Post Office به شکل زیر باشد:

mailbox@PostOfficeName

نمونه:

info@example.com

اگر نام Post Office با نام دامنه یکسان باشد، Username و Email Address معمولاً یکسان خواهند بود.


تنظیم Email Client برای SMTP Authentication

تنظیم پیشنهادی برای Outlook، Thunderbird و موبایل:

تنظیممقدار پیشنهادی
SMTP Servermail.example.com
SMTP Port587
EncryptionSTARTTLS
Authenticationفعال
Usernameآدرس کامل Mailbox
Passwordرمز Mailbox
SPAغیرفعال

گزینه‌ای مشابه مورد زیر باید در Email Client فعال باشد:

My outgoing server requires authentication

یا:

SMTP authentication required

MailEnable اعلام می‌کند یکی از دلایل اصلی خطای 503، فعال‌نبودن SMTP Authentication در Email Client یا اشتباه‌بودن اطلاعات ورود است.


استفاده از پورت 587

پورت 25 عمدتاً برای ارتباط میان Mail Serverها استفاده می‌شود.

برای ارسال ایمیل کاربران بهتر است از پورت زیر استفاده شود:

587

ساختار پیشنهادی:

پورتکاربردAuthenticationرمزنگاری
25ارتباط Mail Serverهامعمولاً غیرفعالSTARTTLS در صورت پشتیبانی
587ارسال کاربرانفعالSTARTTLS
465ارسال کاربرانفعالSSL/TLS مستقیم

برای مشاهده تنظیم پورت‌ها وارد مسیر زیر شوید:

MailEnable Management
Servers
localhost
Services and Connectors
SMTP
Properties
Inbound
Port Settings

روی پورت 587 موارد زیر را تنظیم کنید:

Port: 587
Authentication: Enabled
TLS/SSL: Required

MailEnable امکان تنظیم پورت SMTP به‌گونه‌ای را دارد که Authentication فقط از طریق اتصال SSL یا TLS پذیرفته شود.


چرا Authentication نباید بدون TLS انجام شود؟

در SMTP Authentication، Username و Password کاربر برای ورود به SMTP Server ارسال می‌شوند.

اگر اتصال رمزنگاری نشده باشد، اطلاعات ورود می‌تواند در مسیر شبکه مشاهده شود.

تنظیم امن:

SMTP Port: 587
STARTTLS: Enabled
Authentication: Enabled
Authentication without TLS: Disabled

تنظیم ناامن:

SMTP Port: 25
Encryption: None
Authentication: Enabled

پس از تنظیم TLS، اتصال را از یک سیستم خارجی آزمایش کنید:

Test-NetConnection mail.example.com -Port 587

خروجی موفق:

TcpTestSucceeded : True

این آزمایش فقط بازبودن پورت را بررسی می‌کند و صحت Authentication یا TLS را تأیید نمی‌کند.


تنظیم Relay برای وب‌سایت روی همان سرور

فرض کنید IIS، ASP.NET، PHP یا یک نرم‌افزار روی همان Windows Server باید ایمیل ارسال کند.

روش امن‌تر این است که برنامه از SMTP Authentication استفاده کند:

SMTP Server: 127.0.0.1
SMTP Port: 587
Authentication: Enabled
TLS: Enabled when available
Username: notification@example.com
Password: Mailbox password

اگر برنامه از SMTP Authentication پشتیبانی نمی‌کند، می‌توان IP آن را به Privileged IPها اضافه کرد.

برای برنامه‌ای که روی همان سرور است، IP معمولاً یکی از موارد زیر است:

127.0.0.1
Server private IP
Server public IP

IP واقعی اتصال را می‌توان از SMTP Activity Log مشاهده کرد.


تنظیم Privileged IP Ranges

برای اجازه Relay براساس IP، گزینه زیر را فعال کنید:

Allow relay for privileged IP ranges

سپس روی گزینه زیر کلیک کنید:

Privileged IPs

تنظیم پایه باید به شکل زیر باشد:

By default all computers will be denied relay rights

سپس فقط IPهای مورداعتماد را اضافه کنید.

نمونه:

127.0.0.1
192.168.1.20
203.0.113.25

MailEnable توصیه می‌کند حالت پیش‌فرض روی Deny قرار گیرد و فقط IP دقیق برنامه یا Web Server اضافه شود.


تنظیم Privileged IP برای یک Web Server خارجی

فرض کنید وب‌سایت روی سروری با IP زیر قرار دارد:

203.0.113.25

در MailEnable:

Allow relay for privileged IP ranges: Enabled

Default policy:
Deny all computers

Allowed IP:
203.0.113.25

در این حالت فقط اتصال‌هایی که واقعاً با این Source IP به MailEnable می‌رسند، بدون SMTP Authentication اجازه Relay خواهند داشت.

برای مشاهده IP واقعی Web Server، SMTP Log را بررسی کنید. ممکن است به دلیل NAT یا Proxy، IP مشاهده‌شده با IP داخلی برنامه متفاوت باشد.


از تعریف IP Range گسترده خودداری کنید

تنظیم‌های زیر خطرناک هستند:

0.0.0.0 - 255.255.255.255
0.0.0.0/0
Any computer

همچنین نباید یک Range بزرگ را بدون نیاز مجاز کنید:

192.168.0.0 - 192.168.255.255

در صورت نفوذ به هر سیستم داخل Range، مهاجم می‌تواند از MailEnable برای Relay استفاده کند.

روش مناسب:

Allow only exact application IP addresses

اولویت SMTP Authentication نسبت به IP Relay

برای برنامه‌هایی که از SMTP Authentication پشتیبانی می‌کنند، Authentication انتخاب بهتری است.

روشمزیتمحدودیت
SMTP Authenticationکنترل با Mailbox و Passwordنیازمند نگهداری امن رمز
Privileged IPمناسب برنامه‌های قدیمیوابسته به IP ثابت
POP Before SMTPمناسب Clientهای بسیار قدیمیکنترل ضعیف‌تر و وابسته به زمان
Local Sender Addressسادهخطر Spoofing و Open Relay

برای Web Server خارجی نیز بهتر است SMTP Authentication همراه TLS استفاده شود؛ مگر اینکه برنامه قابلیت Authentication نداشته باشد.


گزینه Allow relay for local sender addresses

گزینه زیر اجازه می‌دهد اتصال براساس آدرس فرستنده‌ای که دامنه آن روی MailEnable میزبانی می‌شود Relay کند:

Allow relay for local sender addresses

برای مثال:

From: info@example.com
To: user@gmail.com
Authentication: None

اگر example.com روی MailEnable تعریف شده باشد، این گزینه ممکن است به پیام اجازه Relay بدهد.

مشکل این است که مهاجم می‌تواند آدرس From را جعل کند:

From: fake-user@example.com

به همین دلیل، MailEnable برای سرور متصل به اینترنت توصیه می‌کند این گزینه غیرفعال باشد.

تنظیم پیشنهادی:

Allow relay for local sender addresses: Disabled

گزینه POP Before SMTP

در روش POP Before SMTP، کاربر ابتدا از طریق POP3 وارد Mailbox می‌شود. MailEnable سپس IP او را برای مدت محدودی به‌عنوان IP مجاز Relay ثبت می‌کند.

ساختار:

User connects to POP3
        |
        v
Source IP is temporarily authorized
        |
        v
User sends through SMTP

این روش برای Email Clientهای قدیمی طراحی شده است.

مشکلات آن:

  • تغییر IP موبایل یا اینترنت
  • استفاده چند کاربر از یک NAT
  • وابستگی به بازه زمانی
  • پیچیدگی عیب‌یابی
  • امنیت کمتر نسبت به SMTP Authentication

برای سیستم‌های جدید از SMTP Authentication روی پورت 587 استفاده کنید. خطاهای POP Before SMTP می‌توانند زمانی رخ دهند که ارسال خارج از بازه مجاز انجام شود یا IP کاربر تغییر کرده باشد.


تنظیمات امنیتی فرستنده

علاوه بر Relay، وارد مسیر زیر شوید:

MailEnable Management
Servers
localhost
Services and Connectors
SMTP
Properties
Security

گزینه‌های امنیتی مرتبط ممکن است براساس نسخه MailEnable کمی متفاوت باشند.

گزینه پیشنهادی:

Authenticated senders must only use a mailbox address

این تنظیم باعث می‌شود کاربر احراز هویت‌شده فقط از آدرس‌هایی استفاده کند که برای Mailbox او تعریف شده‌اند.

همچنین ممکن است گزینه زیر وجود داشته باشد:

Authenticated senders must use address from their post office

این گزینه از ارسال ایمیل با دامنه Post Officeهای دیگر جلوگیری می‌کند.

MailEnable در تنظیمات Security امکان محدودکردن کاربران احراز هویت‌شده به آدرس Mailbox یا Post Office خودشان را ارائه می‌دهد.


جلوگیری از جعل آدرس فرستنده

گزینه‌ای مشابه مورد زیر را فقط در صورت نیاز فعال کنید:

Authorized connections can spoof sender addresses

اگر این گزینه فعال باشد، کاربران احراز هویت‌شده یا Privileged IPها ممکن است بتوانند با آدرس دیگری از دامنه‌های موجود روی سرور ایمیل ارسال کنند.

برای کاربران عادی:

Authorized connections can spoof sender addresses: Disabled

برای یک Billing System یا CRM که باید از چند آدرس ارسال کند، بهتر است Address Mappingهای لازم روی Mailbox تعریف شوند؛ سپس فرستنده فقط به همان آدرس‌ها محدود شود.


نمونه تنظیم امن نهایی

Mail Server عمومی

Enable Mail Relay: Enabled

Allow relay for authenticated senders: Enabled
Allow relay for privileged IP ranges: Disabled
Allow relay for local sender addresses: Disabled
POP before SMTP: Disabled

Mail Server همراه Web Application داخلی

Enable Mail Relay: Enabled

Allow relay for authenticated senders: Enabled
Allow relay for privileged IP ranges: Enabled
Allow relay for local sender addresses: Disabled
POP before SMTP: Disabled

Privileged IP default policy: Deny all
Allowed IP: 127.0.0.1

Mail Server همراه Web Server خارجی

Preferred method:
SMTP authentication over TLS

Fallback method:
Privileged IP relay

Privileged IP default policy: Deny all
Allowed IP: Exact public IP of the web server

Restart کردن سرویس SMTP

پس از تغییر تنظیمات Relay، سرویس SMTP را Restart کنید.

ابتدا نام سرویس‌ها را بررسی کنید:

Get-Service |
Where-Object DisplayName -Like "*MailEnable*"

سپس سرویس SMTP را از Services Console یا MailEnable Administration Restart کنید.

از طریق رابط گرافیکی:

MailEnable Management
Servers
localhost
Services and Connectors
SMTP
Stop
Start

یا:

services.msc

تست ارسال با Email Client

یک Mailbox آزمایشی ایجاد کنید:

test@example.com

Email Client را با تنظیمات زیر پیکربندی کنید:

SMTP Server: mail.example.com
Port: 587
Encryption: STARTTLS
Authentication: Enabled
Username: test@example.com
Password: Mailbox password

ابتدا به یک Mailbox محلی ارسال کنید:

Recipient: info@example.com

سپس به یک دامنه خارجی:

Recipient: test-recipient@gmail.com

اگر ارسال داخلی موفق و ارسال خارجی ناموفق است، معمولاً مشکل به Relay یا SMTP Authentication مربوط است.


تست بدون Authentication

برای آزمایش Open Relay باید تست از یک سیستم خارجی انجام شود؛ سیستمی که IP آن در Privileged IPها قرار ندارد.

با یک SMTP Client آزمایشی به پورت 25 متصل شوید و تلاش کنید یک پیام با فرستنده و گیرنده خارجی ارسال کنید.

ساختار آزمایش:

External source IP
External sender domain
External recipient domain
No SMTP authentication

سرور امن باید درخواست Relay را رد کند.

خروجی موردانتظار ممکن است یکی از موارد زیر باشد:

503 This mail server requires authentication
550 Relay denied
551 This mail server requires authentication

MailEnable توضیح می‌دهد که پیام 503 معمولاً به این معنا است که مقصد خارجی است، اما Client احراز هویت نشده یا Credentials صحیح ارسال نشده‌اند.


تست Open Relay با ابزار MailEnable

MailEnable ابزار رسمی برای بررسی Open Relay ارائه می‌کند. این ابزار رفتار اختصاصی MailEnable را در اعتبارسنجی Relay در نظر می‌گیرد.

MailEnable هشدار می‌دهد بعضی تست‌های عمومی ممکن است به‌اشتباه سرور را Open Relay تشخیص دهند؛ زیرا تست کامل End-to-End انجام نمی‌دهند. روش مناسب‌تر استفاده از ابزار رسمی MailEnable و بررسی SMTP Debug Log است.

پس از تست، SMTP Queue را نیز بررسی کنید تا مطمئن شوید پیام خارجی غیرمجاز واقعاً وارد Queue نشده است.


بررسی SMTP Activity Log

مسیر:

MailEnable Management
Servers
localhost
Services and Connectors
SMTP
Logs
Activity

Activity Log موارد زیر را نمایش می‌دهد:

  • IP اتصال
  • SMTP Commandها
  • Sender
  • Recipient
  • Authentication
  • نتیجه قبول یا رد پیام

برای پیدا کردن یک IP یا Mailbox از PowerShell استفاده کنید:

Select-String `
-Path "C:\Program Files (x86)\Mail Enable\Logging\SMTP\*.log" `
-Pattern "test@example.com"

مسیر Log ممکن است در نصب شما متفاوت باشد.


بررسی SMTP Debug Log

Debug Log نشان می‌دهد MailEnable چرا به یک اتصال اجازه Relay داده یا آن را رد کرده است.

عبارت رایج برای درخواست ردشده:

Relay Denied: Failed to meet all relay criteria

این پیام نشان می‌دهد اتصال نه احراز هویت شده و نه در Privileged IPها قرار داشته است. MailEnable توصیه می‌کند برای تشخیص Relay غیرمجاز، SMTP Debug Log بررسی شود.

در صورت قبول Relay، Log ممکن است نشان دهد مجوز براساس کدام معیار صادر شده است:

Authenticated sender
Privileged IP address
POP before SMTP
Local sender address

اگر معیار غیرمنتظره‌ای مشاهده شد، همان گزینه را در تنظیمات Relay بررسی کنید.


بررسی Queue

مسیر:

MailEnable Management
Servers
localhost
Services and Connectors
SMTP
Queues
Outbound

موارد زیر را بررسی کنید:

  • تعداد پیام‌ها
  • آدرس فرستنده
  • آدرس گیرنده
  • زمان ایجاد
  • آخرین خطا
  • تعداد تلاش ارسال

افزایش ناگهانی Queue می‌تواند نشانه موارد زیر باشد:

  • رمز Mailbox لو رفته است.
  • Privileged IP اشتباه تعریف شده است.
  • سرور Open Relay شده است.
  • وب‌سایت آلوده ایمیل ارسال می‌کند.
  • ایمیل‌های مقصد قابل تحویل نیستند.

رفع خطای 503

خطای رایج:

503 This mail server requires authentication

این خطا معمولاً زمانی رخ می‌دهد که کاربر بتواند به Mailboxهای داخلی ایمیل بفرستد، اما برای مقصد خارجی مجوز Relay نداشته باشد.

موارد زیر را بررسی کنید:

  1. گزینه Allow relay for authenticated senders فعال باشد.
  2. SMTP Authentication در Email Client فعال باشد.
  3. Username کامل و صحیح باشد.
  4. Password صحیح باشد.
  5. Client روی پورت 587 تنظیم شده باشد.
  6. تنظیم SPA بدون پشتیبانی فعال نشده باشد.
  7. Firewall یا Proxy دستورهای AUTH را مختل نکند.
  8. Mailbox غیرفعال یا قفل نشده باشد.

تنظیم Client:

Outgoing server authentication: Enabled
Use same credentials as incoming server: Enabled

رفع خطای 550 Relay Denied

خطای احتمالی:

550 Relay denied

یا:

550 Relay not permitted

دلایل رایج:

  • SMTP Authentication انجام نشده است.
  • Username یا Password اشتباه است.
  • IP برنامه در Privileged IPها نیست.
  • Source IP واقعی با IP تعریف‌شده متفاوت است.
  • Relay غیرفعال است.
  • مقصد خارجی است، اما Client معیار Relay را ندارد.
  • نرم‌افزار از پورت یا Encryption اشتباه استفاده می‌کند.

ابتدا SMTP Activity Log و SMTP Debug Log را بررسی کنید.


ارسال داخلی موفق است اما ارسال خارجی انجام نمی‌شود

این وضعیت معمولاً نشان می‌دهد SMTP Server و Mailboxها فعال هستند، اما Client مجوز Relay ندارد.

بررسی:

Local recipient: Works
External recipient: Fails

اقدامات:

  1. SMTP Authentication را فعال کنید.
  2. Username و Password را بررسی کنید.
  3. گزینه Authenticated Relay را فعال کنید.
  4. پورت 587 را آزمایش کنید.
  5. SMTP Debug Log را بررسی کنید.
  6. در صورت استفاده برنامه، Source IP را بررسی کنید.

وب‌سایت روی همان سرور ایمیل نمی‌فرستد

ابتدا مشخص کنید برنامه از چه SMTP Hostی استفاده می‌کند:

localhost
127.0.0.1
mail.example.com
Server public IP

سپس SMTP Activity Log را بررسی کنید تا Source IP واقعی مشخص شود.

اگر برنامه Authentication ندارد:

Privileged IP default: Deny all
Allowed IP: Source IP shown in SMTP log

در نصب‌های معمول، MailEnable ممکن است 127.0.0.1 را برای ارسال برنامه‌های محلی در Privileged IPها قرار دهد.


SMTP Authentication فعال است اما ارسال انجام نمی‌شود

موارد زیر را بررسی کنید:

Correct mailbox username
Correct post office name
Correct password
SMTP port 587
STARTTLS enabled
SPA disabled unless configured
Mailbox enabled
SMTP service running

برای بررسی مشکلات Authentication از Diagnostic Utility و SMTP Debug Log استفاده کنید. MailEnable در مستندات عیب‌یابی Authentication نیز توصیه می‌کند گزینه Authenticated Relay و تنظیمات Client بررسی شوند.


بررسی سرویس SMTP

در PowerShell:

Get-Service |
Where-Object DisplayName -Like "*MailEnable*"

بررسی پورت‌ها:

Test-NetConnection localhost -Port 25
Test-NetConnection localhost -Port 587

از یک سیستم خارجی:

Test-NetConnection mail.example.com -Port 25
Test-NetConnection mail.example.com -Port 587

اگر پورت روی localhost باز و از اینترنت بسته باشد، موارد زیر را بررسی کنید:

  • Windows Firewall
  • فایروال دیتاسنتر
  • NAT
  • Port Forwarding
  • IP Binding
  • محدودیت ISP

چک‌لیست امنیت Relay

پس از تنظیم Relay موارد زیر را بررسی کنید:

  • Enable Mail Relay فعال است.
  • Relay برای Authenticated Sender فعال است.
  • Relay براساس Local Sender Address غیرفعال است.
  • POP Before SMTP غیرفعال است.
  • Privileged IPها فقط در صورت نیاز فعال هستند.
  • Policy مربوط به Privileged IP روی Deny All قرار دارد.
  • فقط IPهای دقیق و مورداعتماد اضافه شده‌اند.
  • هیچ Range عمومی یا گسترده‌ای مجاز نیست.
  • کاربران از پورت 587 استفاده می‌کنند.
  • SMTP Authentication فعال است.
  • TLS برای Authentication الزامی است.
  • SPA بدون نیاز فعال نیست.
  • کاربران به آدرس Mailbox خود محدود شده‌اند.
  • Sender Spoofing غیرفعال است.
  • Open Relay از یک IP خارجی آزمایش شده است.
  • SMTP Debug Log بررسی شده است.
  • Outbound Queue وضعیت غیرعادی ندارد.
  • رمز Mailboxها قوی است.
  • MailEnable به‌روز است.

تنظیم پیشنهادی نهایی

Relay:
Enable Mail Relay: Enabled
Allow relay for authenticated senders: Enabled
Allow relay for privileged IP ranges: Only when required
Allow relay for local sender addresses: Disabled
POP before SMTP: Disabled

Privileged IPs:
Default policy: Deny all
Allowed IPs: Exact trusted application IPs only

Client SMTP:
Server: mail.example.com
Port: 587
Encryption: STARTTLS
Authentication: Enabled

Security:
Authenticated senders limited to mailbox addresses
Sender spoofing disabled

مطالعات بیشتر

برای مطالعه جزئیات بیشتر می‌توانید از مستندات رسمی زیر استفاده کنید:

  • مستندات رسمی تنظیم SMTP Relay در MailEnable
  • بهترین تنظیمات Relay در MailEnable
  • راهنمای Relay برای وب‌سایت و نرم‌افزار
  • رفع خطای SMTP Authentication 503
  • روش تشخیص معیار Relay در MailEnable
  • بررسی ارسال Spam از طریق Relay
  • راهنمای رسمی تنظیم Email Client
  • تنظیم پورت‌های اضافی SMTP و TLS
  • تنظیمات امنیتی SMTP در MailEnable
  • ابزارهای رسمی تست MailEnable
  • آموزش نصب MailEnable و کانفیگ کامل آن — مقاله مرتبط در دانش‌نامه

جمع‌بندی

Relay در MailEnable مشخص می‌کند چه کاربر، برنامه یا IPی اجازه دارد از SMTP Server برای ارسال ایمیل به دامنه‌های خارجی استفاده کند.

تنظیم اصلی و پیشنهادی برای یک Mail Server متصل به اینترنت به شکل زیر است:

Allow relay for authenticated senders: Enabled
Allow relay for local sender addresses: Disabled

کاربران باید از SMTP Authentication روی پورت 587 همراه با STARTTLS استفاده کنند.

برای وب‌سایت‌ها و نرم‌افزارها نیز SMTP Authentication انتخاب مناسب‌تری است. اگر برنامه از Authentication پشتیبانی نمی‌کند، می‌توان IP دقیق آن را در Privileged IPها مجاز کرد؛ اما حالت پیش‌فرض باید روی Deny All باقی بماند.

گزینه Relay براساس Local Sender Address نباید روی Mail Server عمومی فعال باشد؛ زیرا آدرس فرستنده قابل جعل است و ممکن است سرور را در معرض سوءاستفاده قرار دهد.

پس از کانفیگ باید یک تست Open Relay از IP خارجی انجام شود، SMTP Debug Log بررسی شود و اطمینان حاصل شود که پیام‌های خارجی بدون Authentication یا IP مجاز، با خطای 503، 550 یا خطای مشابه رد می‌شوند.

هنوز نیاز به کمک دارید؟

آیا سوالی دارید؟

آیا این مقاله برای شما مفید بود؟ بله خیر

مطالب اخیراً بازدیدشده

  • بکاپ Docker Volumes
  • تفاوت SQL و Database Management System
  • تفاوت Database، Table، Row و Column
  • ایجاد کاربر جدید در Windows Server
  • مشاهده بیشتر

نظرات خود را بنویسید... لغو پاسخ

اشتراک گذاری این مقاله

آموزش تنظیم صحیح relay در mailenable

کپی کردن لینک

Clipboard Icon

جدیدترین مقالات

آموزش نصب و راه‌اندازی RustDesk Server با Docker
آموزش نصب و راه‌اندازی RustDesk Server با Docker
2 minutes جولای 2, 2026
آموزش نصب و راه‌اندازی Matrix Synapse + Element Web + Coturn با Docker روی ...
4 minutes جولای 2, 2026
CXS چیست و چگونه کار می‌کند
1 minute می 3, 2026
ساخت سرور چت المنت بروی لینوکس
5 minutes آوریل 25, 2026
Geo Routing و Geo DNS
2 minutes آوریل 22, 2026

تقویم

آگوست 2026
شیدسچپج
1234567
891011121314
15161718192021
22232425262728
293031 
« جولای    

عضویت

جدیدترین پست‌ها

آموزش نصب و راه‌اندازی RustDesk Server با Docker
آموزش نصب و راه‌اندازی RustDesk Server با Docker
2 minutes جولای 2, 2026
آموزش نصب و راه‌اندازی Matrix Synapse + Element Web + Coturn با Docker روی Ubuntu 24.04
4 minutes جولای 2, 2026
CXS چیست و چگونه کار می‌کند
1 minute می 3, 2026
ساخت سرور چت المنت بروی لینوکس
5 minutes آوریل 25, 2026
Geo Routing و Geo DNS
2 minutes آوریل 22, 2026

سلام