如何关联Office 365与AWS SES/Workmail,实现邮件收发与规则处理?
实现AWS SES与Office 365的邮件路由方案
核心逻辑
你的思路是对的:MX记录必须优先指向AWS SES,这样才能确保所有邮件先进入SES完成特定邮件的SNS处理,剩余邮件再转发到Office 365。直接将MX指向O365会导致SES无法拦截需要处理的邮件,所以必须通过SES作为中转入口。
具体操作步骤
维持MX记录指向SES
确保域名的MX记录最高优先级条目指向AWS SES的入站SMTP端点(格式为inbound-smtp.<你的AWS区域>.amazonaws.com),让所有外部邮件先流入SES。配置SES收件规则集
创建两条有序规则:- 规则1:匹配需要SNS处理的特定邮件(可按收件人地址、主题关键词、邮件头部等条件筛选),添加SNS通知动作完成业务处理。
- 规则2:设置为“匹配所有未被前序规则处理的邮件”,添加转发到Office 365的动作:
- 转发目标填写Office 365的邮件保护端点(通常是
你的域名.mail.protection.outlook.com,可在O365管理中心的「邮件流>连接器」中查询)。 - 提前在SES中验证Office 365的接收域名,避免转发被拦截。
- 转发目标填写Office 365的邮件保护端点(通常是
配置Office 365允许SES转发邮件
在O365管理中心创建入站连接器:- 来源选择「合作伙伴组织」,指定AWS SES的IP段(可从AWS官方文档获取SES入站IP范围)或SES的SMTP端点域名。
- 确保O365已验证你的域名,且目标收件邮箱已正确创建。
验证邮件流
- 发送测试邮件到触发SNS规则的地址,确认SNS通知正常触发。
- 发送普通邮件,检查是否成功进入Office 365收件箱。
常见问题排查
- O365拒收SES转发的邮件:检查O365连接器是否正确添加SES的IP/域名白名单,同时确认SES域名的SPF记录包含SES的IP,避免被O365判定为垃圾邮件。
- SES无法接收邮件:确认MX记录配置正确、域名已在SES完成验证、收件规则集处于激活状态。
内容的提问来源于stack exchange,提问作者R. Steigmeier
相关产品推荐
相关产品推荐

