需求:对于Incoming的邮件,我们希望先到一个前段的SaaS安全网关,这个安全网关会检测过滤邮件,比如病毒/垃圾/SPF/DKIM/DMARC等,然后扫描后,对于正常邮件,再转发到阿里企业邮箱。
原始邮件路由:
Incoming mails form Internet > 阿里企业邮箱
Outgoing mails from 阿里企业邮箱 > Internet
改变路由后:
Incoming mails from Internet > SaaS安全网关 > 阿里企业邮箱
Outgoing mails from 阿里企业邮箱 > SaaS安全网关 > Internet
为了实现这一点,我需要:
1. 将阿里企业邮箱 MX记录指向SaaS安全网关,起码高优先级的需要指向SaaS网关(这一点我会做);
2. 阿里企业邮箱需要关闭我们域名的MX记录检测(目前不知道MX记录没有指向阿里邮的时候,阿里邮会不会报错,腾讯企业邮是会报错的);
3. 阿里企业邮箱设置如下IP地址为白名单,允许接受如下地址发往阿里企业邮箱的邮件,不做DKIM/SPF/DMARC的检测;
18.208.22.64/26
18.208.22.128/25
18.188.9.192/26
18.188.239.128/26
//若做不到,则设置对于所有发往企业邮箱
的邮件,不做DKIM/SPF/DMARC的检测。
4. 对于企业邮箱外发的outgoing邮件,全部转发到我指定的域名
//我看你们spf.mxhichina.com里面声明的地址很多,都需要加吗?我要在SaaS端加白名单,允许你们转发过来。
能帮我看看可以做到吗?
最起码,我需要做到Incoming的邮件到SaaS扫描,谢谢。