Своя почта
Почта вашей компании — без лицензии на каждого пользователя
«Своя почта» — готовый образ виртуальной машины на базе свободной платформы mailcow. Вы получаете почтовые ящики на собственном домене, веб-интерфейс, календари, контакты, ActiveSync, антиспам и антивирус без ручной сборки почтового стека. Письма уходят через Cloud Postbox с прогретых IP-адресов — репутацию отправителя не нужно нарабатывать с нуля, как при отправке напрямую с новой виртуальной машины.
Количество ящиков не лицензируется отдельно. Вы оплачиваете ресурсы виртуальной машины, диски, стоимость продукта по условиям Marketplace и исходящие письма в Cloud Postbox. При росте числа пользователей может потребоваться увеличить вычислительные ресурсы, хранилище и квоты Postbox.
Возможности
- почтовые домены, ящики, алиасы, квоты и политики доступа;
- веб-интерфейс SOGo для почты, календарей и контактов;
- IMAP, POP3, SMTP Submission и ActiveSync для компьютеров и мобильных устройств;
- антиспам Rspamd и антивирусная проверка ClamAV;
- DKIM, SPF, DMARC, TLS и двухфакторная аутентификация;
- централизованное администрирование через веб-панель mailcow;
- перенос существующей почты через встроенные задания синхронизации IMAP.
Кому подходит
- компаниям, которым нужна почта на собственном домене без лицензирования каждого ящика;
- командам, которым важен контроль над данными, доступами и инфраструктурой;
- организациям, которым нужны общие календари, контакты и мобильная синхронизация;
- проектам, готовым самостоятельно управлять ВМ, DNS, резервными копиями и обновлениями.
Почтовые ящики и вложения хранятся на диске вашей виртуальной машины в Yandex Cloud, что упрощает соблюдение требований 152-ФЗ о хранении и обработке персональных данных.
Как проверяются исходящие письма
Mailcow передаёт исходящие письма в Cloud Postbox, поэтому получатель проверяет IP отправляющего сервера Postbox по единственной SPF-записи домена с include:spf.postbox.yandexcloud.net и проверяет DKIM-подпись Postbox по его CNAME-записям. Postbox добавляет DKIM-подпись, согласованную с доменом отправителя; поэтому DMARC проходит по DKIM и/или SPF, а дополнительная DKIM-подпись mailcow с другим селектором не конфликтует с ней.
Стоимость и ограничения Cloud Postbox
Первые 2 000 исходящих писем в календарном месяце не тарифицируются. Дальнейшая стоимость зависит от месячного объёма отправки; актуальные цены приведены в правилах тарификации Cloud Postbox.
Начальные квоты Cloud Postbox: 200 писем за 24 часа, 1 письмо в секунду, до 200 получателей и до 10 МБ на одно письмо. Квоты можно увеличить через Cloud Quota
Manager или поддержку Yandex Cloud. Подробные и актуальные значения приведены в разделе «Квоты и лимиты».
1. Подготовьте Cloud Postbox
-
Создайте в Cloud Postbox адрес для основного почтового домена, например
example.com. Добавьте у DNS-провайдера две показанные Postbox CNAME-записи DKIM и дождитесь статусаSuccess. См. инструкцию Cloud Postbox. -
Создайте сервисный аккаунт с ролью
postbox.sender. Если публичная DNS-зона домена находится в Yandex Cloud, назначьте этому же сервисному аккаунту ролиdns.auditorиdns.editor.
2. Подготовьте сеть и ВМ
-
Зарезервируйте статический публичный IPv4 в зоне доступности будущей ВМ.
-
Создайте группу безопасности или убедитесь, что в назначенной ВМ группе безопасности разрешён необходимый входящий TCP-трафик.
Порт Назначение 25приём почты от внешних почтовых серверов 80проверка HTTP-01, выпуск сертификата Let’s Encrypt и перенаправление на HTTPS 443веб-панель mailcow, SOGo, ActiveSync и autodiscover 465,587защищённая отправка писем почтовыми клиентами 993IMAP через TLS 995POP3 через TLS, если используется POP3 Для администрирования разрешите TCP-порт
22только с доверенных адресов.
При необходимости также разрешите клиентские порты143(IMAP с STARTTLS),110(POP3 с STARTTLS) и4190(ManageSieve).
Исходящий трафик должен разрешать как минимум DNS, HTTPS и TCP587до Cloud Postbox; проще оставить разрешённым весь исходящий трафик. -
В Marketplace выберите продукт «Своя почта» и создайте ВМ с подготовленными статическим IP и группой безопасности. В блоке Доступ укажите администратора ВМ и публичный SSH-ключ.
3. Передайте параметры первого запуска
-
В блоке Дополнительно → Сервисный аккаунт прикрепите подготовленный сервисный аккаунт.
-
В разделе Метаданные добавьте:
Ключ Обязательность Значение mailcow_hostnameобязательно Полное имя сервера, например mail.example.commailcow_admin_passwordобязательно Собственный пароль администратора mailcow длиной от 6 до 128 символов mail_domain_baseпри необходимости Базовый домен, если его нельзя получить из имени сервера удалением первой части
4. Опубликуйте DNS и завершите настройку
-
Если зона находится в Yandex Cloud и сервисному аккаунту назначены роли
dns.auditorиdns.editor, образ создаст отсутствующие A, MX, SPF, DMARC и DKIM-записи mailcow. Существующие записи он не перезаписывает.Если DNS обслуживает сторонний провайдер, ВМ можно запустить до публикации A-записи. После завершения настройки подключитесь к ВМ и получите готовый список:
sudo cat /root/mailcow-dns-records.txt
Если A-записи не было при первой проверке, acme-mailcow повторит проверку примерно через час. Чтобы не ждать, после появления A-записи перезапустите контейнер:
cd /opt/mailcow-dockerized
sudo docker compose restart acme-mailcow
- После выпуска сертификата откройте
https://mail.example.comи войдите с логиномadminи паролем изmailcow_admin_password.
После успешного входа удалите ключmailcow_admin_passwordиз metadata ВМ.
«Своя почта» уже помогает:
- малому и среднему бизнесу — перейти на корпоративную почту без зависимости от публичных сервисов;
- командам разработки — вести рабочую переписку и совместные календари в защищённой среде;
- корпоративным подразделениям — выстроить единую почтовую инфраструктуру на собственном домене;
- сотрудникам — безопасно работать с почтой, календарями и контактами с любых устройств.
Для получения технической поддержки необходимо обратиться по адресу support_mail@kodep.ru. Мы отвечаем на вопросы, связанные с работой самого образа и mailcow; настройка стороннего DNS, почтовых клиентов и доменов остаётся на стороне клиента.
| ПО | Версия |
|---|---|
| Ubuntu | 24.04 LTS |
| Mailcow: dockerized | 2026-07 |
| Postfix | 3.10.12 |
| Dovecot | 2.3.21.1 |
| Rspamd | 4.1.0 |
| SOGo | 5.12.9 |
| Nginx | 1.30.3 |
| PHP + FPM | 8.2.29 |
| MariaDB | 10.11 |
| Redis | 7.4.6 |