إعادة توجيه البريد

البريد الإلكتروني والأمان
إعداد لتوجيه الرسائل الواردة من عنوان إلى عنوان آخر.
← العودة إلى القاموس

ما إعادة توجيه البريد الإلكتروني؟

إعادة توجيه البريد الإلكتروني هي إعداد لتوجيه البريد يعيد إرسال الرسائل الواردة إلى عنوان بريد إلى عنوان وجهة آخر تلقائياً. عندما تصل رسالة إلى عنوان التوجيه، يرسلها خادم البريد فوراً إلى العنوان المستهدف من دون تخزينها في صندوق البريد الأصلي.

كيف تعمل إعادة توجيه البريد الإلكتروني؟

1. Email sent to: [email protected]

2. Mail server receives at MX: mail.example.com

3. Server checks forwarding rules

4. Email forwarded to: [email protected]

5. Team receives email (appears from original sender)

تحافظ الرسالة المعاد توجيهها على معلومات المرسل الأصلي، لذلك تعود الردود إلى المرسل الأصلي لا إلى عنوان التوجيه.

أنواع إعادة توجيه البريد الإلكتروني

التوجيه البسيط

يوجه عنوان واحد الرسائل إلى وجهة واحدة:

[email protected][email protected]

التوجيه إلى وجهات متعددة

يوجه عنوان واحد الرسائل إلى عدة مستلمين:

[email protected] → {

[email protected],

[email protected],

[email protected]

}

التوجيه المشروط

يتم التوجيه بناءً على معايير محددة:

If subject contains "urgent" → [email protected]

If from VIP domain → [email protected]

Else → [email protected]

التوجيه على مستوى النطاق

يوجه كل البريد من نطاق إلى نطاق آخر:

*@old-domain.com → *@new-domain.com

إعداد إعادة توجيه البريد الإلكتروني

cPanel

1. Email → Forwarders

2. Add Forwarder

3. Address to Forward: [email protected]

4. Forward to: [email protected]

5. Add Forwarder

إعداد Postfix (Linux)

# /etc/aliases

sales: [email protected]

# Or for virtual domains

# /etc/postfix/virtual

[email protected] [email protected]

# Apply changes

newaliases # For /etc/aliases

# or

postmap /etc/postfix/virtual && systemctl reload postfix

التوجيه في Gmail

1. Settings → Forwarding and POP/IMAP

2. Add a forwarding address

3. Verify forwarding address (click link in confirmation email)

4. Enable forwarding

5. Choose what to do with original (keep, archive, delete)

Microsoft 365

1. Admin Center → Users → Active users

2. Select user → Mail tab

3. Email forwarding → Manage email forwarding

4. Forward all email to: [email protected]

5. Save changes

Google Workspace (على مستوى النطاق)

1. Admin Console → Apps → Google Workspace → Gmail

2. Routing → Add Route

3. For recipient: Single recipient or All recipients

4. Forward to: [email protected]

5. Options: Change route, Modify headers

إعادة توجيه البريد مقارنةً بالاسم المستعار

الميزةإعادة التوجيهالاسم المستعار
مكان التسليمعنوان آخرصندوق البريد نفسه
تخزين العنوان الأصليلانعم
ظهوره في صندوق البريدلانعم، بوصفه اسماً مستعاراً
المصادقةقد تكسر SPF/DKIMتحافظ على المصادقة
الأنسب لـالتوجيه الخارجيعناوين متعددة إلى صندوق وارد واحد
مثال:
Alias:

[email protected] } → Same mailbox

[email protected] } (both deliver to mailbox, different addresses)

Forwarding:

[email protected][email protected]

(only delivers to [email protected], nothing in sales mailbox)

SPF وإعادة توجيه البريد الإلكتروني

تسبب إعادة توجيه البريد تحديات لـ SPF لأن خادم التوجيه يرسل البريد نيابةً عن المرسل الأصلي:

المشكلة

1. Sender: [email protected] sends to [email protected]

2. Forwarder: [email protected] forwards to [email protected]

3. Final server checks SPF:

- Envelope From: [email protected]

- Sending IP: forwarder.com's IP

- SPF Check: Does sender.com authorize forwarder.com's IP?

- Result: Usually FAIL (forwarder not in sender.com's SPF)

الحلول

SRS (مخطط إعادة كتابة المرسل):
Forwarder rewrites envelope sender:

Original: MAIL FROM: <[email protected]>

Rewritten: MAIL FROM: <[email protected]>

Now SPF checks forwarder.com's SPF (passes)

إعداد SRS في Postfix:
# Install postsrsd

apt-get install postsrsd

# /etc/postfix/main.cf

sender_canonical_maps = tcp:127.0.0.1:10001

recipient_canonical_maps = tcp:127.0.0.1:10002

systemctl restart postsrsd postfix

ARC (سلسلة الاستلام الموثّق):

تحافظ على نتائج المصادقة أثناء التوجيه:

ARC-Authentication-Results: forwarder.com;

spf=pass smtp.mailfrom=sender.com

dkim=pass header.d=sender.com

DKIM وإعادة التوجيه

قد تنكسر توقيعات DKIM أثناء التوجيه إذا عدّل خادم التوجيه الرسالة:

تعديلات شائعة تكسر DKIM

الحفاظ على DKIM

قلل التعديلات إلى أدنى حد:
# Postfix: Don't add disclaimers to forwarded mail

smtpd_discard_ehlo_keywords = silent-discard

توقيع DKIM من خادم التوجيه:
# Add forwarder's DKIM signature

# Original sender's signature may break, but forwarder's passes

أفضل ممارسات إعادة توجيه البريد الإلكتروني

استخدم التوجيه باعتدال

فضّل الأسماء المستعارة أو صناديق البريد المشتركة متى أمكن:

Instead of: [email protected][email protected]

Use: John checks [email protected] directly via IMAP/webmail

طبّق SRS للتوجيه الخارجي

يكون ذلك ضرورياً عند التوجيه خارج نطاقك:

Internal forwarding:  [email protected][email protected] (safe)

External forwarding: [email protected][email protected] (use SRS)

راقب حلقات التوجيه

امنع التوجيه اللانهائي:

A forwards to B

B forwards to A

= Loop

Solution: Postfix max_hop_count limit (default 50)

أعد إعداد إشعارات التسليم

احصل على إشعار عند فشل التوجيه:

# Postfix

notify_classes = bounce, resource, software

وثّق قواعد التوجيه

احتفظ بسجل للقواعد:

# forwarding-rules.md

| From | To | Purpose | Owner | Created |

|------|----|---------| ------|---------|

| [email protected] | [email protected] | CRM integration | IT | 2024-01 |

أجرِ عمليات تدقيق دورية

راجع القواعد ونظفها:

# List all forwards (Postfix)

grep -v "^#" /etc/postfix/virtual | grep "@.*@"

# Check for outdated destinations

# Remove forwards for terminated employees

مشكلات إعادة التوجيه الشائعة

فشل التوجيه بصمت

الأعراض: تختفي الرسالة المرسلة إلى عنوان التوجيه الأسباب: التصحيح:
# Check mail logs

tail -f /var/log/mail.log | grep "forwarding"

# Test forwarding

echo "Test" | mail -s "Test" [email protected]

# Check if it arrives at destination

فشل SPF في البريد المعاد توجيهه

الأعراض: تصنف الرسائل المعاد توجيهها كرسائل مزعجة أو تُرفض الحل: طبّق SRS كما سبق.

تأخر التوجيه

الأعراض: تصل الرسائل المعاد توجيهها بعد دقائق أو ساعات الأسباب: الحل:
# Check Postfix queue

mailq

# Process queue immediately

postqueue -f

تصنيف خادم الوجهة للبريد المعاد توجيهه كرسائل مزعجة

الأعراض: تصل الرسائل المعاد توجيهها المشروعة إلى مجلد الرسائل المزعجة الأسباب: الحلول:

التوجيه لحالات استخدام محددة

التوجيه المؤقت أثناء الإجازة

# .forward file (user home directory)

\myuser, [email protected]

# Delivers to both user's mailbox and colleague

التوجيه مع الاحتفاظ بنسخة محلية

# Keep copy in original mailbox while forwarding

# Postfix virtual:

[email protected] [email protected], [email protected]

توزيع رسائل القسم

# /etc/aliases

sales: [email protected], [email protected], [email protected]

التكامل مع خدمة خارجية

# Forward to ticket system

[email protected][email protected]

# Forward to Slack email

[email protected][email protected]

اعتبارات الأمان

التوجيه إلى بريد شخصي

المخاطر:

السياسة: امنع توجيه بريد الشركة إلى الحسابات الشخصية.

الإفصاح عن التوجيه الخارجي

توجيه البريد قد يُعد مشاركة للبيانات وفق اعتبارات GDPR.

التوجيه بوصفه مساراً للهجوم

قد ينشئ حساب مخترق قاعدة توجيه لاستخراج الرسائل:

# Detection

# Alert on new forwarding rules:

monitor /etc/postfix/virtual for changes

monitor Exchange/M365 forwarding rule creations

اختبار إعادة توجيه البريد الإلكتروني

اختبر سلسلة التوجيه:
# Send test email

echo "Test forwarding" | mail -s "Forwarding Test" [email protected]

# Check logs on forwarding server

tail -f /var/log/mail.log

# Verify arrival at destination

# Check destination mailbox

تحقق من الحفاظ على SPF/DKIM:
Send email through forwarding chain

Check authentication headers at destination:

Authentication-Results: destination.com;

spf=pass (forwarder: domain of source.com designates <IP> as permitted sender)

dkim=pass header.d=source.com

إعادة توجيه البريد مفيدة، لكنها تتطلب إعداداً دقيقاً للحفاظ على قابلية التسليم والأمان.

استفد من هذه المعرفة

استخدم API الخاص بـ DomScan للتحقق من توفر النطاقات وصحتها والمزيد.