Своя почта на домене: корпоративный email
MX, SPF, DKIM и DMARC с реальными значениями, ящики, алиасы и веб-почта — запуск за 30 минут.
Своя почта на домене за 30 минут
Чтобы завести корпоративную почту вида you@company.com, нужно четыре шага: добавить домен, опубликовать в DNS записи MX, SPF, DKIM и DMARC, создать почтовые ящики и войти в веб-почту. MX направляет входящую почту на сервер, а SPF/DKIM/DMARC подтверждают вашу исходящую и защищают от подделки. Разберём каждую запись с реальными значениями.
Шаг 1. Добавьте домен
В панели откройте «Домены» → «Добавить», введите company.com. Система сразу создаст служебные ящики noreply@ и support@ и покажет готовые DNS-записи с вашим уникальным ключом DKIM. Дальше их нужно опубликовать у вашего DNS-провайдера (Cloudflare, регистратор и т.п.).
Шаг 2. Опубликуйте DNS-записи
Минимальный набор для приёма и отправки почты:
Тип Хост Значение TTL
MX @ 10 mail.yourtrend.online 3600
TXT @ v=spf1 ip4:5.39.41.216 ~all 3600
TXT mail._domainkey v=DKIM1; k=rsa; p=MIGfMA0GCSq...IDAQAB 3600
TXT _dmarc v=DMARC1; p=none; rua=mailto:dmarc@company.com; fo=1 3600
- MX — куда доставлять входящую почту. Приоритет 10, хост
mail.yourtrend.online. - SPF — какие серверы вправе отправлять от имени домена. Начните с
~all(softfail), позже ужесточите до-all. - DKIM — криптоподпись писем. Селектор
mail, точноеp=берите в карточке домена; у каждого домена свой ключ. - DMARC — политика при несовпадении SPF/DKIM. Стартуйте с
p=noneи собирайте отчётыrua, затем переходите кquarantineиreject.
Если домен на Cloudflare, YourTrend умеет опубликовать эти записи в один клик по API-токену. Проверить корректность публикации помогает бесплатная лаборатория доставляемости.
Шаг 3. Дождитесь верификации
DNS расходится за минуты–часы. Когда записи видны, домен получает статус verified — только с проверенного домена разрешены отправка и веб-почта. Проверка в панели смотрит не факт наличия записи, а её содержимое: есть ли ваш egress-IP в SPF, ведёт ли MX на mail.yourtrend.online, совпадает ли опубликованный DKIM с ключом.
Шаг 4. Создайте ящики и алиасы
В карточке домена нажмите «Почтовые ящики» и заведите нужные адреса: info@, sales@, hr@. Для каждого доступны параметры IMAP/POP3/SMTP, имя отправителя и подпись. Полезные приёмы:
- Алиасы — несколько адресов в один ящик (
sales@иpartners@→ один почтовик). - Catch-all — ловить письма на любые несуществующие адреса домена в отдельный ящик.
- Автоответчик и фильтры (Sieve) — раскладывать почту по папкам и отвечать в отпуске.
Шаг 5. Веб-почта и клиенты
Веб-почта YourTrend доступна на i.yourtrend.online: единый вход собирает все ящики всех ваших доменов с папками, поиском, вложениями и счётчиками непрочитанного. Для настольных и мобильных клиентов используйте стандартные параметры:
IMAP: mail.yourtrend.online : 993 (SSL/TLS)
POP3: mail.yourtrend.online : 995 (SSL/TLS)
SMTP: mail.yourtrend.online : 587 (STARTTLS) / 465 (SSL)
Логин: полный адрес ящика, пароль — из панели
Что улучшить после запуска
- Ужесточите SPF до
-all, когда убедитесь, что все легитимные источники учтены. - Поднимите DMARC до
p=quarantine, затемp=reject, отслеживая отчёты. - Добавьте MTA-STS и TLS-RPT для принудительного TLS входящих.
- Зарегистрируйтесь в постмастер-инструментах Gmail, Mail.ru и Yandex для мониторинга репутации.
Нужны рассылки и транзакционные письма с того же домена — они пойдут через тот же движок и подпись; см. возможности и документацию API. А если важна приватность переписки, посмотрите защищённую почту для бизнеса.
Миграция со старого провайдера без простоя
Переезд корпоративной почты не обязан прерывать работу. Порядок, который экономит нервы: сначала заведите домен и ящики на новой платформе и за сутки до переключения снизьте TTL записей MX до 300 секунд — тогда смена распространится быстро. Создайте те же адреса, что были у сотрудников, и при необходимости настройте пересылку со старого сервера на новый на время перехода. Перенесите архив писем по IMAP (например, утилитой imapsync) — старая переписка окажется в новых ящиках. В день переключения смените MX на mail.yourtrend.online, а SPF дополните нашим egress-IP; несколько часов почта может приходить на оба сервера, пока DNS расходится — это нормально. После проверки поднимите TTL обратно и постепенно ужесточайте DMARC. Не удаляйте старые ящики хотя бы неделю, чтобы не потерять «хвост» писем, отправленных до переключения. Проверить, что новые записи видны и корректны, поможет лаборатория доставляемости.
Надёжность и безопасность ящиков
Корпоративная почта — критичный сервис, поэтому заложите базовую устойчивость. Задайте резервную MX-запись с бо́льшим приоритетом (например 20 mail.yourtrend.online в дополнение к основной 10), чтобы отправители повторяли доставку, если первый узел недоступен. Для каждого сотрудника используйте отдельный ящик с сильным уникальным паролем, а общие адреса вроде info@ раздавайте через алиасы, а не общий логин. Разрешайте доступ только по TLS (порты 993/995 и 587/465), а служебные ящики noreply@ и support@ не удаляйте — они защищены и нужны платформе. Регулярно делайте резервную копию важной переписки по IMAP и держите под контролем список активных сотрудников, отключая ящики при увольнении.
На этой странице
← Все статьиОдин клик. По нему мы понимаем, о чём писать дальше.
Оценок пока нет — ваша будет первой.
Комментарии
Комментарии читаем перед публикацией.