557 字
3 分鐘
Mail伺服器混合架構
一般企業或公司通常會採用統一的Mail伺服器,地端選擇有Microsoft Exchange、Openfind Mail2000等,雲端也有Google Workspace、Microsoft 365的方案可以選擇。但如果我們要混合二個或多個選擇該如何建構,今天來探討一下這個問題。
先來講寄信與收信是怎麼做得到,使用者可以透過SMTP連線到郵件伺服器來收進,而外部寄進來信會先進MX伺服器,再進入收件夾。從下圖就了解郵件伺服器外對內、內對外、內對內寄信跟網際網路的關係。調整為混合架構的時候也要確保各路徑的暢通。

混合架構
假定我們需要用到兩組Mail Server A與B,例如Mail2000與Google Workspace雲地的混用,有些使用者在A,有些則在B。最簡單的方式為,讓A與B的使用者用兩個不同的網域,彼此就不會互相影響。
但如果要讓A與B都要用相同的網域就要調整架構,通常設計會先讓所有信件進A再relay到B,如下圖的做法。先講到內對外,由於多了一組Mail Server理論上我們兩組都可以用SMTP寄信,因此我設計成A與B都能寄出,並且都在SPF清單中。而外對內都會統一先進A,再設定條件把信relay或forward到B上,條件可以設定成如:帳號清單、A找不到使用者就轉到B、讓使用者自行設定是否要forward。

再來講到內對內的做法,若是從A寄出,在A就可以設定規則要不要轉到B。如果從B寄出的話,除非將規則也在B寫一份,不然就直接出去到Internet再從MX回到A,由A來決定要不要轉到B。

總結
用此做法就能夠混用兩個Mail Server,但這架構由於會先進A後才到B,若是A壞了,B也會收不到信。而且入口的MX郵件防護也很重要,因此建議將防護好、高可用的服務放在A,再將信轉到B。