2
到Office 365的所有外部邮件均失败SPF,在混合部署中被EOP标记为垃圾邮件
简而言之:当EOP(Exchange Online Protection)将电子邮件标记为垃圾邮件(SCL5)且SPF失败时,合法电子邮件将进入垃圾文件夹。所有外部域(例如gmail.com/hp.com/microsoft.com)到客户端的域(contoso.com)都会发生这种情况。 背景信息: 我们正开始将邮箱迁移到Office 365(Exchange Online)。这是混合部署/丰富共存配置,其中: 本地= Exchange 2003(旧版)和2010(为混合部署而安装) 本地= Office 365(Exchange Online) 已将EOP配置为进行SPF检查。 MX记录指向本地,因为我们尚未完成将所有邮箱从本地迁移到Exchange Online的操作。 问题是当外部用户将电子邮件发送到组织中的Office 365邮箱时(邮件流:外部->邮件网关->本地邮件服务器-> EOP-> Office 365),EOP执行SPF查找和硬/软失败消息,其接收邮件的邮件网关的外部IP地址面向外部。 (内部部署邮箱不会显示此问题;只有迁移到Office 365的邮箱才会显示。) 插图: 示例1:从Microsoft到O365 Authentication-Results: spf=fail (sender IP is 23.1.4.9) smtp.mailfrom=microsoft.com; contoso.mail.onmicrosoft.com; dkim=none (message not signed) header.d=none; Received-SPF: Fail (protection.outlook.com: domain of microsoft.com does not designate 23.1.4.9 as …