ما إعادة توجيه البريد الإلكتروني؟
إعادة توجيه البريد الإلكتروني هي إعداد لتوجيه البريد يعيد إرسال الرسائل الواردة إلى عنوان بريد إلى عنوان وجهة آخر تلقائياً. عندما تصل رسالة إلى عنوان التوجيه، يرسلها خادم البريد فوراً إلى العنوان المستهدف من دون تخزينها في صندوق البريد الأصلي.
كيف تعمل إعادة توجيه البريد الإلكتروني؟
1. Email sent to: [email protected]
2. Mail server receives at MX: mail.example.com
3. Server checks forwarding rules
4. Email forwarded to: [email protected]
5. Team receives email (appears from original sender)
تحافظ الرسالة المعاد توجيهها على معلومات المرسل الأصلي، لذلك تعود الردود إلى المرسل الأصلي لا إلى عنوان التوجيه.
أنواع إعادة توجيه البريد الإلكتروني
التوجيه البسيط
يوجه عنوان واحد الرسائل إلى وجهة واحدة:
[email protected] → [email protected]
التوجيه إلى وجهات متعددة
يوجه عنوان واحد الرسائل إلى عدة مستلمين:
[email protected] → {
}
التوجيه المشروط
يتم التوجيه بناءً على معايير محددة:
If subject contains "urgent" → [email protected]
If from VIP domain → [email protected]
Else → [email protected]
التوجيه على مستوى النطاق
يوجه كل البريد من نطاق إلى نطاق آخر:
*@old-domain.com → *@new-domain.com
إعداد إعادة توجيه البريد الإلكتروني
cPanel
1. Email → Forwarders
2. Add Forwarder
3. Address to Forward: [email protected]
4. Forward to: [email protected]
5. Add Forwarder
إعداد Postfix (Linux)
# /etc/aliases
sales: [email protected]
# Or for virtual domains
# /etc/postfix/virtual
[email protected] [email protected]
# Apply changes
newaliases # For /etc/aliases
# or
postmap /etc/postfix/virtual && systemctl reload postfix
التوجيه في Gmail
1. Settings → Forwarding and POP/IMAP
2. Add a forwarding address
3. Verify forwarding address (click link in confirmation email)
4. Enable forwarding
5. Choose what to do with original (keep, archive, delete)
Microsoft 365
1. Admin Center → Users → Active users
2. Select user → Mail tab
3. Email forwarding → Manage email forwarding
4. Forward all email to: [email protected]
5. Save changes
Google Workspace (على مستوى النطاق)
1. Admin Console → Apps → Google Workspace → Gmail
2. Routing → Add Route
3. For recipient: Single recipient or All recipients
4. Forward to: [email protected]
5. Options: Change route, Modify headers
إعادة توجيه البريد مقارنةً بالاسم المستعار
| الميزة | إعادة التوجيه | الاسم المستعار |
|---|---|---|
| مكان التسليم | عنوان آخر | صندوق البريد نفسه |
| تخزين العنوان الأصلي | لا | نعم |
| ظهوره في صندوق البريد | لا | نعم، بوصفه اسماً مستعاراً |
| المصادقة | قد تكسر SPF/DKIM | تحافظ على المصادقة |
| الأنسب لـ | التوجيه الخارجي | عناوين متعددة إلى صندوق وارد واحد |
Alias:
[email protected] } → Same mailbox
[email protected] } (both deliver to mailbox, different addresses)
Forwarding:
[email protected] → [email protected]
(only delivers to [email protected], nothing in sales mailbox)
SPF وإعادة توجيه البريد الإلكتروني
تسبب إعادة توجيه البريد تحديات لـ SPF لأن خادم التوجيه يرسل البريد نيابةً عن المرسل الأصلي:
المشكلة
1. Sender: [email protected] sends to [email protected]
2. Forwarder: [email protected] forwards to [email protected]
3. Final server checks SPF:
- Envelope From: [email protected]
- Sending IP: forwarder.com's IP
- SPF Check: Does sender.com authorize forwarder.com's IP?
- Result: Usually FAIL (forwarder not in sender.com's SPF)
الحلول
SRS (مخطط إعادة كتابة المرسل):Forwarder rewrites envelope sender:
Original: MAIL FROM: <[email protected]>
Rewritten: MAIL FROM: <[email protected]>
Now SPF checks forwarder.com's SPF (passes)
إعداد SRS في Postfix:
# Install postsrsd
apt-get install postsrsd
# /etc/postfix/main.cf
sender_canonical_maps = tcp:127.0.0.1:10001
recipient_canonical_maps = tcp:127.0.0.1:10002
systemctl restart postsrsd postfix
ARC (سلسلة الاستلام الموثّق):
تحافظ على نتائج المصادقة أثناء التوجيه:
ARC-Authentication-Results: forwarder.com;
spf=pass smtp.mailfrom=sender.com
dkim=pass header.d=sender.com
DKIM وإعادة التوجيه
قد تنكسر توقيعات DKIM أثناء التوجيه إذا عدّل خادم التوجيه الرسالة:
تعديلات شائعة تكسر DKIM
- إضافة إخلاءات مسؤولية إلى نص الرسالة
- إلحاق «[FORWARDED]» بسطر الموضوع
- تحويل النص العادي إلى HTML
- تغيير نهايات الأسطر أو الترميز
الحفاظ على DKIM
قلل التعديلات إلى أدنى حد:# Postfix: Don't add disclaimers to forwarded mail
smtpd_discard_ehlo_keywords = silent-discard
توقيع DKIM من خادم التوجيه:
# Add forwarder's DKIM signature
# Original sender's signature may break, but forwarder's passes
أفضل ممارسات إعادة توجيه البريد الإلكتروني
استخدم التوجيه باعتدال
فضّل الأسماء المستعارة أو صناديق البريد المشتركة متى أمكن:
Instead of: [email protected] → [email protected]
Use: John checks [email protected] directly via IMAP/webmail
طبّق SRS للتوجيه الخارجي
يكون ذلك ضرورياً عند التوجيه خارج نطاقك:
Internal forwarding: [email protected] → [email protected] (safe)
External forwarding: [email protected] → [email protected] (use SRS)
راقب حلقات التوجيه
امنع التوجيه اللانهائي:
A forwards to B
B forwards to A
= Loop
Solution: Postfix max_hop_count limit (default 50)
أعد إعداد إشعارات التسليم
احصل على إشعار عند فشل التوجيه:
# Postfix
notify_classes = bounce, resource, software
وثّق قواعد التوجيه
احتفظ بسجل للقواعد:
# forwarding-rules.md
| From | To | Purpose | Owner | Created |
|------|----|---------| ------|---------|
| [email protected] | [email protected] | CRM integration | IT | 2024-01 |
أجرِ عمليات تدقيق دورية
راجع القواعد ونظفها:
# List all forwards (Postfix)
grep -v "^#" /etc/postfix/virtual | grep "@.*@"
# Check for outdated destinations
# Remove forwards for terminated employees
مشكلات إعادة التوجيه الشائعة
فشل التوجيه بصمت
الأعراض: تختفي الرسالة المرسلة إلى عنوان التوجيه الأسباب:- عنوان الوجهة غير موجود
- خادم الوجهة يرفض البريد المعاد توجيهه
- اكتُشفت حلقة توجيه وقُطعت
# Check mail logs
tail -f /var/log/mail.log | grep "forwarding"
# Test forwarding
echo "Test" | mail -s "Test" [email protected]
# Check if it arrives at destination
فشل SPF في البريد المعاد توجيهه
الأعراض: تصنف الرسائل المعاد توجيهها كرسائل مزعجة أو تُرفض الحل: طبّق SRS كما سبق.تأخر التوجيه
الأعراض: تصل الرسائل المعاد توجيهها بعد دقائق أو ساعات الأسباب:- تراكم الطابور على خادم التوجيه
- استخدام خادم الوجهة للقائمة الرمادية
- تقييد المعدل
# Check Postfix queue
mailq
# Process queue immediately
postqueue -f
تصنيف خادم الوجهة للبريد المعاد توجيهه كرسائل مزعجة
الأعراض: تصل الرسائل المعاد توجيهها المشروعة إلى مجلد الرسائل المزعجة الأسباب:- فشل SPF/DKIM
- سمعة عنوان IP لخادم التوجيه ضعيفة
- خادم الوجهة لا يثق بخادم التوجيه
- طبّق ARC على خادم التوجيه
- أضف عنوان IP لخادم التوجيه إلى قائمة السماح في الوجهة
- استخدم SRS لإعادة كتابة مرسل الظرف
التوجيه لحالات استخدام محددة
التوجيه المؤقت أثناء الإجازة
# .forward file (user home directory)
\myuser, [email protected]
# Delivers to both user's mailbox and colleague
التوجيه مع الاحتفاظ بنسخة محلية
# Keep copy in original mailbox while forwarding
# Postfix virtual:
توزيع رسائل القسم
# /etc/aliases
sales: [email protected], [email protected], [email protected]
التكامل مع خدمة خارجية
# Forward to ticket system
[email protected] → [email protected]
# Forward to Slack email
اعتبارات الأمان
التوجيه إلى بريد شخصي
المخاطر:
- وجود بيانات الشركة في حسابات شخصية غير مؤمنة
- فقدان التحكم في متطلبات الامتثال
- غياب النسخ الاحتياطي أو الأرشفة
الإفصاح عن التوجيه الخارجي
توجيه البريد قد يُعد مشاركة للبيانات وفق اعتبارات GDPR.
التوجيه بوصفه مساراً للهجوم
قد ينشئ حساب مخترق قاعدة توجيه لاستخراج الرسائل:
# Detection
# Alert on new forwarding rules:
monitor /etc/postfix/virtual for changes
monitor Exchange/M365 forwarding rule creations
اختبار إعادة توجيه البريد الإلكتروني
اختبر سلسلة التوجيه:# Send test email
echo "Test forwarding" | mail -s "Forwarding Test" [email protected]
# Check logs on forwarding server
tail -f /var/log/mail.log
# Verify arrival at destination
# Check destination mailbox
تحقق من الحفاظ على SPF/DKIM:
Send email through forwarding chain
Check authentication headers at destination:
Authentication-Results: destination.com;
spf=pass (forwarder: domain of source.com designates <IP> as permitted sender)
dkim=pass header.d=source.com
إعادة توجيه البريد مفيدة، لكنها تتطلب إعداداً دقيقاً للحفاظ على قابلية التسليم والأمان.