Своя почта

Обновлено 27 августа 2026 г.

Почта вашей компании — без лицензии на каждого пользователя

«Своя почта» — готовый образ виртуальной машины на базе свободной платформы mailcow. Вы получаете почтовые ящики на собственном домене, веб-интерфейс, календари, контакты, ActiveSync, антиспам и антивирус без ручной сборки почтового стека. Письма уходят через Cloud Postbox с прогретых IP-адресов — репутацию отправителя не нужно нарабатывать с нуля, как при отправке напрямую с новой виртуальной машины.

Количество ящиков не лицензируется отдельно. Вы оплачиваете ресурсы виртуальной машины, диски, стоимость продукта по условиям Marketplace и исходящие письма в Cloud Postbox. При росте числа пользователей может потребоваться увеличить вычислительные ресурсы, хранилище и квоты Postbox.

Возможности

  • почтовые домены, ящики, алиасы, квоты и политики доступа;
  • веб-интерфейс SOGo для почты, календарей и контактов;
  • IMAP, POP3, SMTP Submission и ActiveSync для компьютеров и мобильных устройств;
  • антиспам Rspamd и антивирусная проверка ClamAV;
  • DKIM, SPF, DMARC, TLS и двухфакторная аутентификация;
  • централизованное администрирование через веб-панель mailcow;
  • перенос существующей почты через встроенные задания синхронизации IMAP.

Кому подходит

  • компаниям, которым нужна почта на собственном домене без лицензирования каждого ящика;
  • командам, которым важен контроль над данными, доступами и инфраструктурой;
  • организациям, которым нужны общие календари, контакты и мобильная синхронизация;
  • проектам, готовым самостоятельно управлять ВМ, DNS, резервными копиями и обновлениями.

Почтовые ящики и вложения хранятся на диске вашей виртуальной машины в Yandex Cloud, что упрощает соблюдение требований 152-ФЗ о хранении и обработке персональных данных.

Как проверяются исходящие письма

Mailcow передаёт исходящие письма в Cloud Postbox, поэтому получатель проверяет IP отправляющего сервера Postbox по единственной SPF-записи домена с include:spf.postbox.yandexcloud.net и проверяет DKIM-подпись Postbox по его CNAME-записям. Postbox добавляет DKIM-подпись, согласованную с доменом отправителя; поэтому DMARC проходит по DKIM и/или SPF, а дополнительная DKIM-подпись mailcow с другим селектором не конфликтует с ней.

Стоимость и ограничения Cloud Postbox

Первые 2 000 исходящих писем в календарном месяце не тарифицируются. Дальнейшая стоимость зависит от месячного объёма отправки; актуальные цены приведены в правилах тарификации Cloud Postbox.

Начальные квоты Cloud Postbox: 200 писем за 24 часа, 1 письмо в секунду, до 200 получателей и до 10 МБ на одно письмо. Квоты можно увеличить через Cloud Quota
Manager или поддержку Yandex Cloud. Подробные и актуальные значения приведены в разделе «Квоты и лимиты».

Инструкция по развертыванию

1. Подготовьте Cloud Postbox

  1. Создайте в Cloud Postbox адрес для основного почтового домена, например example.com. Добавьте у DNS-провайдера две показанные Postbox CNAME-записи DKIM и дождитесь статуса Success. См. инструкцию Cloud Postbox.

  2. Создайте сервисный аккаунт с ролью postbox.sender. Если публичная DNS-зона домена находится в Yandex Cloud, назначьте этому же сервисному аккаунту роли dns.auditor и dns.editor.

2. Подготовьте сеть и ВМ

  1. Зарезервируйте статический публичный IPv4 в зоне доступности будущей ВМ.

  2. Создайте группу безопасности или убедитесь, что в назначенной ВМ группе безопасности разрешён необходимый входящий TCP-трафик.

    Порт Назначение
    25 приём почты от внешних почтовых серверов
    80 проверка HTTP-01, выпуск сертификата Let’s Encrypt и перенаправление на HTTPS
    443 веб-панель mailcow, SOGo, ActiveSync и autodiscover
    465, 587 защищённая отправка писем почтовыми клиентами
    993 IMAP через TLS
    995 POP3 через TLS, если используется POP3

    Для администрирования разрешите TCP-порт 22 только с доверенных адресов.
    При необходимости также разрешите клиентские порты 143 (IMAP с STARTTLS), 110 (POP3 с STARTTLS) и 4190 (ManageSieve).
    Исходящий трафик должен разрешать как минимум DNS, HTTPS и TCP 587 до Cloud Postbox; проще оставить разрешённым весь исходящий трафик.

  3. В Marketplace выберите продукт «Своя почта» и создайте ВМ с подготовленными статическим IP и группой безопасности. В блоке Доступ укажите администратора ВМ и публичный SSH-ключ.

3. Передайте параметры первого запуска

  1. В блоке Дополнительно → Сервисный аккаунт прикрепите подготовленный сервисный аккаунт.

  2. В разделе Метаданные добавьте:

    Ключ Обязательность Значение
    mailcow_hostname обязательно Полное имя сервера, например mail.example.com
    mailcow_admin_password обязательно Собственный пароль администратора mailcow длиной от 6 до 128 символов
    mail_domain_base при необходимости Базовый домен, если его нельзя получить из имени сервера удалением первой части

4. Опубликуйте DNS и завершите настройку

  1. Если зона находится в Yandex Cloud и сервисному аккаунту назначены роли dns.auditor и dns.editor, образ создаст отсутствующие A, MX, SPF, DMARC и DKIM-записи mailcow. Существующие записи он не перезаписывает.

    Если DNS обслуживает сторонний провайдер, ВМ можно запустить до публикации A-записи. После завершения настройки подключитесь к ВМ и получите готовый список:

   sudo cat /root/mailcow-dns-records.txt

Если A-записи не было при первой проверке, acme-mailcow повторит проверку примерно через час. Чтобы не ждать, после появления A-записи перезапустите контейнер:

   cd /opt/mailcow-dockerized
   sudo docker compose restart acme-mailcow
  1. После выпуска сертификата откройте https://mail.example.com и войдите с логином admin и паролем из mailcow_admin_password.
    После успешного входа удалите ключ mailcow_admin_password из metadata ВМ.
Тип тарификации
Hourly (Pay as you go)
Тип
Виртуальная машина
Категория
Бизнес-приложения
Издатель
КОДЕР
Примеры использования

«Своя почта» уже помогает:

  • малому и среднему бизнесу — перейти на корпоративную почту без зависимости от публичных сервисов;
  • командам разработки — вести рабочую переписку и совместные календари в защищённой среде;
  • корпоративным подразделениям — выстроить единую почтовую инфраструктуру на собственном домене;
  • сотрудникам — безопасно работать с почтой, календарями и контактами с любых устройств.
Техническая поддержка

Для получения технической поддержки необходимо обратиться по адресу support_mail@kodep.ru. Мы отвечаем на вопросы, связанные с работой самого образа и mailcow; настройка стороннего DNS, почтовых клиентов и доменов остаётся на стороне клиента.

Идентификаторы продукта
Продукт:
f2eak9ttjbok6b9a5m90
Образ ВМ:
fd8mgjl74bpj63ktbemi
Семейство образа:
kodep-your-mail
Состав продукта
ПОВерсия
Ubuntu24.04 LTS
Mailcow: dockerized2026-07
Postfix3.10.12
Dovecot2.3.21.1
Rspamd4.1.0
SOGo5.12.9
Nginx1.30.3
PHP + FPM 8.2.29
MariaDB10.11
Redis7.4.6
Лицензионное соглашение
Используя данный продукт, вы соглашаетесь с Условиями использования Yandex Cloud Marketplace
Тип тарификации
Hourly (Pay as you go)
Тип
Виртуальная машина
Категория
Бизнес-приложения
Издатель
КОДЕР