Как отличить проблему одного отправителя от сбоя входящей почты домена, найти сообщение в Exchange Online Message Trace, интерпретировать статус и подготовить NDR для эскалации.
Постройте минимальную матрицу отправителей и получателей
Выберите двух внешних отправителей из разных доменов, которым разрешено провести тест, и двух внутренних получателей: проблемного и контрольного. Отправьте короткие письма с уникальной нейтральной темой и запишите время с часовым поясом. Не используйте массовую рассылку, вложения и реальные рабочие данные. Одновременно проверьте внутреннее письмо между получателями. Если внутренний маршрут работает, это не доказывает исправность внешнего входа, но отделяет доступ к почтовому ящику от границы организации.
Ищите тест по времени в Message Trace
В Exchange admin center откройте Message Trace и задайте узкое окно времени, внешнего отправителя и внутреннего получателя. Microsoft отмечает, что свежие данные трассировки появляются не обязательно мгновенно, поэтому подождите несколько минут и повторите поиск, не отправляя десятки копий. Запись trace подтверждает, что Exchange Online увидел сообщение и применил дальнейшую обработку. Отсутствие записи при точных параметрах переносит внимание к пути до сервиса, но ещё не называет виновника.
Интерпретируйте статус как ветвь, а не диагноз
Для найденного сообщения откройте детали и зафиксируйте статусы получателя: delivered, failed, pending, quarantined или другое показанное состояние. Доставлено означает прохождение до указанного места назначения, но письмо ещё может находиться в папке нежелательной почты или управляемом карантине. Failed требует просмотра причины, а pending — повторной проверки позже. Не меняйте правила потока почты на основании одного слова: сохраните события trace и сопоставьте их с результатом у конкретного получателя.
Сохраните NDR и SMTP-код без переписки
Если внешний отправитель получил отчёт о недоставке, попросите переслать администратору текст диагностического блока по защищённому каналу. Официальная документация Exchange объясняет, что NDR содержит расширенный код состояния и сведения о сервере, которые помогают определить категорию отказа. Для открытой публикации достаточно самого кода и времени; адреса, идентификаторы сообщений и фрагменты исходного письма следует скрыть. Если NDR нет, это отдельный факт, а не доказательство успешной передачи.
Эскалируйте с временной линией и границей сбоя
Соберите таблицу: маскированный отправитель, маскированный получатель, время, наличие trace, итоговый статус, наличие NDR и его код. Добавьте сведения о том, затронут один ящик или несколько и проходит ли внутренний тест. Не прикладывайте пароль, полные заголовки письма или содержимое без необходимости. Если trace показывает доставку, продолжайте проверку на стороне ящика и политик. Если сообщений нет для независимых отправителей, передайте временную линию владельцу домена или поддержке Microsoft для проверки входной границы.
Материал подготовлен самостоятельно с автоматизацией и проверен 29 июля 2026 года по обезличенному сигналу Microsoft Q&A и официальной документации Exchange Online; адреса и письма участников не воспроизводились.
Источники и проверка
- Microsoft Learn — трассировка сообщений в Exchange Online проверено 2026-07-29
- Microsoft Learn — NDR и SMTP-ошибки Exchange Online проверено 2026-07-29
Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.