העברת דואר

דוא״ל ב-Outlook: ‏3 אפשרויות להעברה וחיבור חשבון

מאת Alexey Bulygin
השוואת קבלת דוא״ל ב-Outlook דרך העברת MX, כללי תיבה וחיבור חשבון IMAP

למה העברת דואר ל-Outlook נכשלת ואיך מאתרים את התקלה

העברת דואר ל-Outlook נראית פשוטה: מגדירים ניתוב לדומיין וכלל העברה. בפועל, Outlook.com לשימוש אישי ושירות Exchange Online הארגוני עם Exchange Online Protection‏ (EOP) הם מערכות שונות. הודעה מועברת עלולה להגיע לדואר זבל, להסגר או להידחות בשער הדואר. תגובת SMTP המלאה ויומני המסירה עוזרים להבחין בין המצבים.

המדריך מציג שלוש דרכים להעביר דואר ל-Outlook, תקלות אופייניות ובדיקות שיעזרו לבחור הגדרה מתאימה. בין שהמקור הוא דומיין משלכם, ספק אחר או מערכת ותיקה, חשוב לבדוק אימות ומדיניות אצל המקבל. אם עדיין לא בחרתם שיטה, התחילו בסקירה על העברת דואר לכתובת אחרת.

שיטה 1: העברה ל-Outlook ברמת MX באמצעות כינויים

כאשר אתם שולטים בדומיין, אפשר להפנות את רשומות ה-MX לספק העברה, למשל TrekMail, שימסור את הדואר לכתובת Outlook שלכם. אין הכרח להחזיק תיבת דואר במקור לצורך ההעברה בלבד. העלות והזכאות תלויות בשירות ובתוכנית שבחרתם.

איך זה עובד

  1. קבלה: השולח שולח הודעה אל info@yourdomain.com. שרת הדואר שלו מתחבר לשרת MX של ספק ההעברה.
  2. עיבוד: ספק שתומך ב-SRS‏ (Sender Rewriting Scheme) משכתב את כתובת שולח המעטפת, המשמשת גם להחזרת הודעות כשל, לכתובת בדומיין שבשליטתו.
  3. מסירה: הספק פותח חיבור SMTP לשרת MX של היעד. your-tenant.mail.protection.outlook.com הוא דוגמה לנקודת קצה ארגונית, לא כתובת שרת כללית עבור Outlook.com אישי.

העברה כזאת עשויה לחסוך תיבת מקור ולהגיע במהירות, אך אינה מבטיחה מסירה מיידית או מחיר מסוים. שרת ממסר עשוי לשמור הודעות זמנית בתור ולתעד את העיבוד. זו אפשרות שכדאי לבדוק לקבלת דואר של דומיין משלכם ב-Outlook.

מה עלול להשתבש: אין שכתוב SRS

ללא שכתוב שולח המעטפת, כתובת ה-IP המתחברת שייכת לספק ההעברה, אבל המעטפת עדיין מציינת sender@gmail.com. בדיקת SPF עלולה להיכשל אם כתובת זו אינה מורשית לשלוח בשם Gmail. מדיניות DMARC מסוג p=reject עלולה להוביל לדחייה כגון 550 5.7.1 Unauthenticated email from domain, אך חתימת DKIM תקינה שנותרה מיושרת לדומיין בכתובת From הגלויה יכולה להספיק למעבר DMARC גם ללא SRS או ARC.

SRS עשוי לאפשר מעבר SPF עבור שולח המעטפת המשוכתב, אך אינו מבטיח התאמה לדומיין From המקורי. כאשר המקבל משתמש ב-ARC, הוא צריך לאמת את השרשרת ולהחליט אם הוא נותן אמון בשירות החותם. להסבר מפורט ראו את המדריך להעברת דואר של דומיין.

מאפיין העברה ברמת MX
עלות עשויה לחסוך רישיון לתיבת מקור; בדקו תמחור
זמן הגעה מסירה בממסר, בכפוף לתורים ולשרת המקבל
אמינות תלויה באימות, ביישום SRS ו-ARC ובמדיניות המקבל
אחסון אין צורך בתיבת מקור, אך ייתכן אחסון זמני בממסר

שיטה 2: העברה מתיבת דואר ל-Outlook באמצעות כלל בשרת

בשיטה זו מחזיקים תיבת מקור, למשל ב-Google Workspace, ב-cPanel או בסביבת M365 אחרת. ההודעה נשמרת שם וכלל בצד השרת מעביר עותק לכתובת Outlook. הדבר מתאים כשצריך לשמור גם את תיבת המקור, אך מוסיף תלות בהגדרות ובמדיניות של שני השירותים.

איך זה עובד

  1. קבלה: ההודעה מגיעה אל user@source-domain.com ונשמרת בתיבה.
  2. הפעלת כלל: שרת הדואר במקור יוצר מסירה יוצאת אל target@outlook.com.
  3. מסירה: Outlook בודק את העותק המועבר בהתאם לאימות ולמדיניות שלו.

מה עלול להשתבש: מדיניות Microsoft להעברה החוצה

בהעברה מתוך חשבון Microsoft 365 לכתובת חיצונית, המדיניות הארגונית עלולה לחסום את הפעולה. Microsoft שינתה את התנהגות ההעברה האוטומטית ב-2020 כדי לצמצם זליגת מידע. אין להסיק מכך מהן ההגדרות הפעילות כיום אצלכם. תגובה אפשרית היא:

550 5.7.520 Access denied, Your organization does not allow external forwarding.

מנהל מורשה יכול לבדוק בMicrosoft 365 Defender את Anti-spam policies ואת Outbound spam filter policy, לרבות ההגדרה "Automatic forwarding". אם יש צורך עסקי מאושר, יש לאשר העברה בהיקף המצומצם הדרוש ולשמור על בקרות ההגנה הקיימות, ולא להפעיל העברה חיצונית לכל הארגון ללא בדיקה.

שיקולי עלות

ייתכן שתשלמו עבור שתי תיבות, אחת במקור ואחת ביעד. מחיר כמו $6 לחודש עבור Google Workspace הוא דוגמה היסטורית בלבד, ויש לבדוק מחירים וזכאות עדכניים. העברה ברמת MX עשויה לייתר את תיבת המקור אם אין בה צורך נוסף.

שיטה 3: קריאת דואר ב-Outlook באמצעות IMAP

במקום להעביר עותק לכתובת Outlook, אפשר להוסיף חשבון IMAP חיצוני ליישום Outlook שתומך בו. כך קוראים את תיבת המקור ביישום, ולא בהכרח מעבירים דואר אל Outlook.com. האפשרות הישנה "Connected Accounts" או "Sync Email" לסנכרון חשבונות חיצוניים בשירות Outlook.com הוצאה משימוש; אין לבלבל אותה עם תמיכה בחשבונות IMAP ביישומים.

איך זה עובד

  1. בדיקת הודעות: היישום מתחבר לשרת IMAP, למשל imap.trekmail.net. מרווח של 15-30 דקות הוא דוגמת תזמון אפשרית, לא מאפיין קבוע של IMAP; ייתכן גם שימוש ב-IDLE לעדכונים מהירים יותר.
  2. אימות: היישום מזדהה בשיטת האימות הנתמכת אצל ספק החשבון.
  3. סנכרון: הוא מציג כותרות ותוכן הודעות מתיבת המקור בהתאם להגדרות הסנכרון.

מה עלול להשתבש: עיכוב או בחירה בתכונה שהוצאה משימוש

בדיקה במחזור של 15-30 דקות עלולה לעכב הודעות רגישות לזמן, כמו איפוס סיסמה, קודי 2FA ואישורי תשלום. בדקו את תזמון הסנכרון ואת תמיכת השרת והיישום. IMAP עצמו אינו תכונה שהוצאה משימוש באופן כללי, וגם Outlook החדש תומך בחשבונות IMAP מתאימים. האפשרות הישנה לסנכרון חשבונות חיצוניים בתוך Outlook.com היא שירות נפרד שהופסק.

העברת דואר ל-Outlook: השוואת שיטות

לכל שיטה יתרונות ומגבלות בעלות, בזמן הגעה ובניהול. ההשוואה הבאה עוזרת לבחור בהתאם לצורך ולשירותים שבהם אתם משתמשים.

שיטה עלות זמן הגעה אמינות מורכבות הגדרה
העברה ברמת MX עשויה לחסוך תיבת מקור עשויה להגיע תוך שניות; תורים יכולים לעכב תלויה באימות ובמדיניות המקבל, גם עם SRS ו-ARC DNS וכללי העברה אצל הספק
העברה מתיבת דואר עשויה לכלול רישיונות בשני השירותים עשויה להגיע תוך שניות; תורים יכולים לעכב תלויה בכללים ובמדיניות, לרבות חסימות ב-M365 תיבה, כלל ואישור ארגוני לפי הצורך
קריאה באמצעות IMAP נדרשת תיבת מקור 15-30 דקות בדוגמת בדיקה מחזורית; משתנה לפי היישום תלויה בסנכרון ובאימות; IMAP עצמו אינו מופסק הוספת חשבון נתמך ליישום Outlook

פתרון תקלות: דואר מועבר אינו מגיע ל-Outlook

אם הודעות אינן מגיעות, התחילו בבדיקת שלוש הקבוצות הבאות: אימות, תגובות השרת ולולאות ניתוב. השתמשו ביומני המקור והיעד במקום לנחש מה קרה להודעה.

1. כשלי אימות: בדיקת כותרות

אם ההודעה נמצאת בדואר זבל או בהסגר, בדקו את כותרותיה ואת Authentication-Results. אם נדחתה, בדקו גם את יומני המסירה. הדוגמה הבאה היא להמחשה, אינה כותרת קנונית מלאה ואינה מוכיחה שקיימת שרשרת ARC תקפה:

Authentication-Results: spf=pass (sender IP is 192.0.2.1) smtp.mailfrom=SRS0=AbCd=EF=gmail.com=sender@forwarder.com; dkim=fail (body hash did not verify) header.d=gmail.com; dmarc=fail action=oreject

הקידומת smtp.mailfrom=SRS0... מצביעה על שכתוב אפשרי של המעטפת, אך אינה מוכיחה שההגדרה כולה תקינה. dkim=fail מציין שהחתימה לא אומתה; הסיבה יכולה להיות שינוי בחלקים החתומים, בעיית מפתח או גורם אחר. DMARC דורש מעבר SPF או DKIM עם התאמה לדומיין ב-From הגלוי. SRS אינו מבטיח התאמה זו, ו-ARC דורש שרשרת מאומתת ואמון של המקבל בשירות החותם. ראו את המדריך להגדרה ולתיקון של העברת דואר לבדיקות נוספות.

2. הגבלת מסירה ומוניטין IP‏ (421 4.7.26)

421 4.7.26 Service temporarily unavailable; you must be authenticated...

אין להסיק מהדוגמה הזאת לבדה שכתובת הספק סומנה כמקור לדואר זבל. קראו את תגובת השרת המלאה ובדקו אימות, מגבלות קצב ומוניטין לפי ההקשר. סינון דואר זבל לפני ההעברה עשוי להפחית סיכון; בירור התקלה עשוי לדרוש שיתוף פעולה בין הספק למנהל המורשה בצד המקבל.

3. לולאות דואר (554 5.4.14)

554 5.4.14 Hop count exceeded - possible mail loop

כתובת א' מעבירה לכתובת ב', וכלל בכתובת ב' מחזיר את ההודעה לכתובת א'. ההודעה עוברת ביניהן עד למגבלת הקפיצות. בדקו כללי העברה, catch-all וניתוב ברירת מחדל בשני הצדדים. מנהל מורשה צריך להסיר את הכלל המעגלי בלי לשבש מסלולים תקינים אחרים.

הגדרת TrekMail להעברת דואר ל-Outlook

אפשר להשתמש ב-TrekMail כממסר במקום לתפעל שרת העברה עצמאי. לפני ההגדרה, בדקו בתיעוד העדכני את תמיכת השירות ב-SRS, בחתימת ARC ובסינון, ואת התנאים של התוכנית שבחרתם. התנהגות המקבל נשארת כפופה למדיניות שלו.

שלב 1: הוספת הדומיין

הירשמו בtrekmail.net והוסיפו את הדומיין בלוח הבקרה. אם אתם בוחרים במודל Nano החינמי המתואר כאן, בדקו זמינות, זכאות והאם נדרש כרטיס. במודל זה נדרש שרת SMTP חיצוני משלכם לכל הודעה יוצאת ולכל תשובה.

שלב 2: עדכון רשומות MX

השתמשו ברשומות MX העדכניות שמציג לוח הבקרה. בדקו את הניתוב הקיים ותכננו מעבר מתואם לפני שינוי או הסרת רשומות. שעה עשויה להיות חלון תכנון ראשוני, אך מטמוני DNS ו-TTL יכולים להאריך את הזמן שבו שרתים שונים רואים את הרשומות הישנות.

שלב 3: יצירת כלל העברה

הגדירו העברה מ-info@yourdomain.com אל you@outlook.com, או השתמשו ב-catch-all רק אם הוא דרוש. בדקו את הגדרות SRS, ARC וסינון הדואר הנתמכות בשירות. גם הודעה מועברת תקינה יכולה להגיע לדואר זבל, להסגר או להידחות לפי מדיניות Outlook.

שלב 4: אימות המסירה

שלחו הודעת בדיקה מחשבון חיצוני עצמאי, למשל Gmail. בדקו את זמן ההגעה, דואר הזבל וההסגר, ואת תוצאות האימות כגון spf=pass ו-arc=pass. בדקו גם התאמת DMARC ואת החלטת המקבל; תוצאות אלה לבדן אינן מבטיחות מסירה לתיבת הדואר הנכנס.

אם אתם מעבירים גם ל-Gmail, ראו את המדריך להעברת דואר של דומיין ל-Gmail. עקרונות האימות דומים, אך הגדרות המקבל והאמון ב-ARC עשויים להשתנות.

מחירי TrekMail להעברת דואר ל-Outlook: דוגמאות היסטוריות

תוכנית מחיר שימוש מתאים
Free $0 לחודש דומיינים אישיים וניסויים; דרישת כרטיס תלויה בתנאים
Starter $3.50 לחודש עסקים קטנים עם דומיין יחיד, בכפוף למגבלות
Pro $10 לחודש כמה דומיינים ונפח גבוה יותר, בכפוף למגבלות
Agency $23.25 לחודש דוגמת ניהול של 50+ דומיינים של לקוחות

המחירים והשימושים בטבלה הם נקודות ייחוס היסטוריות, לא התחייבות לתנאים הנוכחיים. תקופת ניסיון של 14 ימים בתוכניות בתשלום, דרישת כרטיס וזמינות Nano צריכים להיבדק לפני ההרשמה. בדקו גם מגבלות העברה ושליחה: במודל Nano המתואר נדרש SMTP חיצוני משלכם לכל הודעה יוצאת ולכל תשובה; תוכניות אחרות עשויות להציע אפשרויות שונות.

הגדרות בצד המקבל עבור דואר מועבר

גם כשהספק מוגדר היטב, EOP בסביבה ארגונית עלול להעביר הודעות תקינות להסגר. בדקו את הסיבה בפועל ואת האימות לפני שינוי הגנות. הגדרות ארגוניות אלה אינן זהות להגדרות של חשבון Outlook.com אישי.

בדקו בזהירות חריגים במסנן החיבורים

בפורטל Microsoft 365 Defender אפשר לבדוק את Policies & rules > Threat policies > Anti-spam > Connection filter policy. הוספת כתובות IP לרשימת ההיתרים מפחיתה חלק מבדיקות ההגנה, ולכן אין להוסיף אוטומטית את כל כתובות הספק. כל חריג צריך להתבסס על אבחון, כתובות מאומתות, אישור מנהל והיקף מצומצם, תוך שמירה על ההגדרות התקינות הקיימות.

הגדירו אמון ב-ARC לאחר אימות השירות והשרשרת

Exchange Online יכול לבדוק ARC, אבל התאמת שם הדומיין בכותרת אינה מספיקה. אין ליצור ב-Mail flow > Rules כלל שעוקף סינון זבל רק מפני שמופיעה חתימת ARC. מנהל מורשה יכול לבדוק את הגדרות האמון הייעודיות ב-Email Authentication Settings > ARC, לאחר אימות דומיין החתימה d= של הספק ובדיקת שרשרת אמיתית. אמון בחותם אינו מתקן DKIM שנכשל ואינו מבטיח שחרור מהסגר או מסירה.

אל תאשרו דומיין שלם בלי לבדוק את סיכון ההתחזות

אם הודעות מבנק, מרשם הדומיינים או מלקוח מסוננות בטעות, בדקו תחילה את האימות, הדגימות וסיבת הסינון. רשימת היתרים לדומיין שלם עלולה לאפשר גם הודעות מתחזות; אין להוסיף אוטומטית דומיינים מוכרים או רחבים כגון gmail.com. העדיפו תיקון ממוקד ומאושר בהתאם לאבחון ולכלים הנתמכים בארגון.

מתי העברה ברמת MX אינה מספיקה

העברה מקבלת דואר, אך אינה מעניקה אוטומטית הרשאה לשלוח בשם הדומיין שלכם מתוך Outlook. לשליחה נדרשים חשבון ושיטת אימות נתמכים או כינוי דואר עם הרשאת שליחה מתאימה. הוספת חשבון אינה מבטיחה שאפשר להשיב בשם הדומיין מחלון הכתיבה של חשבון היעד.

אם תוכנית TrekMail שבחרתם כוללת פרטי SMTP, הגדירו אותם בחשבון המקור ביישום Outlook שתומך בשירות ובשיטת האימות, ושלחו מתוך אותו חשבון כאשר היישום מאפשר זאת. אין להסתמך על אפשרות "Connected Accounts" הישנה ב-Outlook.com. בדקו בנפרד את אפשרויות התשובה בין חשבונות; במודל Nano המתואר נדרש SMTP חיצוני משלכם.

לסיכום

בבחינת האפשרויות לשנת 2026, העברה ברמת MX עשויה להיות פתרון נוח לקבלת דואר של דומיין ב-Outlook, אך אינה הדרך היחידה. בחרו לפי הצורך בתיבת מקור, אפשרויות הסנכרון, האימות והמדיניות הארגונית. SRS, DKIM מיושר ו-ARC שהמקבל נותן בו אמון מסייעים במצבים שונים, בלי להבטיח מסירה. TrekMail יכול לשמש ספק העברה בהתאם לתכונות ולתנאים העדכניים שלו.

בדקו העברה ל-Outlook עם TrekMail ואת זמינות התוכנית החינמית.

שתפו מאמר זה

אנו משתמשים בטכנולוגיות הנחוצות להפעלה ולאבטחה של TrekMail. באישור, אתם מאפשרים גם ניתוח מוגבל ומדידת פרסום כמתואר במדיניות העוגיות שלנו.

התחברות ל-TrekMail

גישה ללוח הבקרה, לתיבות הדואר ול-DNS שלכם.

או

12 תווים הסיסמאות תואמות

או

דוא״ל האיפוס נשלח

אם קיים חשבון לכתובת הזו, שלחנו אליה הוראות לאיפוס הסיסמה.

בהמשך אתם מסכימים ל תנאי השימוש ול מדיניות הפרטיות של TrekMail.