Сервисные аккаунты
Создавайте отдельный ящик для каждой системы:
sudo bash mail.sh user-add [email protected] service
sudo bash mail.sh user-add [email protected] service
В приложении: SMTP hostname, порт 587, STARTTLS, полный email, application password. Даже приложение в LAN обязано проходить AUTH. У сервисного аккаунта разрешён внешний исходящий поток, но запрещён внешний входящий.
Внешняя доставка следует через SMTP2GO. Не используйте основной администраторский пароль для приложений. Лимиты тарифа SMTP2GO проверяйте в своём аккаунте; при исчерпании квоты прямая MX-доставка в обход relay не включается.