Обновить

Комментарии 325

Самохостинг конечно же.

Мне как-то говорили, что есть высокий риск огромного количества спама. Или уже есть надёжные решение от данной напасти?

Надежных решений нет.

Хорошо помогает анализ обратных PTR-записей и SPF-записей. При их включении, обычно, количество спама падает на порядок. А то и на два. Основан на том, что легитимные почтовые сервера и релеи находятся на зарегистрированных доменах. Если письмо пришло не с зарегистрированного домена, либо IP-адрес отправителя не находится в SPF-записи домена-отправителя, то, скорее всего, это рассылка с зараженного домашнего компьютера.

Но это не панацея, т.к. заразить могут и корпоративный комп и даже офисную кофемашину (шутка).

Есть еще DKIM и DMARC. Там легитимность отправителя проверяется через цифровую подпись. Но это мало применяется на self-hosted mail server. Хотя, скорее всего, скоро неподписанные письма будут просто отвергаться повсеместно.

Кстати, одна из опасностей SHMS в том, что если в корпоративной сети завёлся SMTP-бот, то в BL может попасть IP шлюза и вся почта из корпоративной сети ляжет.

>> анализ обратных PTR-записей и SPF-записей. При их включении, обычно, количество спама падает на порядок

в переводе на человеческий: 100 вместо 1000...
ну такое....
и не забываем что продвинутые спамеры пишут с легитимных почтовых сервисов...

Ну так это на 900 меньше :)

На самом деле - эффект заметный. Но не исключает необходимости дополнительных телодвижений по контекстным фильтрам.

Есть еще DKIM и DMARC. Там легитимность отправителя проверяется через цифровую подпись. Но это мало применяется на self-hosted mail server. Хотя, скорее всего, скоро неподписанные письма будут просто отвергаться повсеместно.

Ну причем тут selfhosting?
DKIM и DMARC влияют на прием отправленной вами! почты получателем.
На вашей стороне при приеме вы проверяете DKIM и SFP отправителя - на этом большая часть спама просто отлетает.
У меня свой сервер уже много лет и нет проблем ни со СПАМ, ни с доставкой моих сообщений.
Но да - нужно грамотно настроить. По mail-tester.com у меня 10/10 )
Написать что ли статью..

напиши. Их много, напиши как смог бы это реализовать не нарушая защиты RuPOST.

О, да! Напишите об этом! Тем более, что у вас уже есть опыт. Это будет весьма полезно и познавательно. Я сейчас в процессе развёртывания сервисов на своём сервере.

Если убрать плюс в виде сбитого в одну кучу ПО, с единой точкой настройки, отложенным подтягиванием данных с алд про, то… Проще делать в виде рассыпухи postfix, opendkim, Soho, dovecot, большая часть из них есть в расширенном репо астры. И не мучать сову, пытаясь совместить с глобусом, если у тебя средняя и малая инсталляция. Так как и ентерпрайз с подпиской техподдержки не поможет. 🤔

а на эппловские домены @mac.com, @icloud.com - тоже хорошо и регулярно уходит?

Добиться 10/10 по mail-tester - это еще только четверть пути (иначе бы все спамеры дотягивали бы до 10/10 и завалили нас спамом).

Нету DKIM, без неё 9/10.

Ждём статью!

Если на своём антиспаме накрутить reject писем по невалидной/отсуствующей dkim-записи, пролюбишь огромное количество правильных писем. Я вижу статистику своего антиспама (несколько миллионов входящих писем в год )- процентов эдак 70% не имеет подписи dkim вообще.

Реджектить по spf - да, тема. Хотя и тут регулярно попадаются контрагенты с кривыми записями: двойной spf - классика жанра.

Ну и ptr-запись, тоже имеет место быть.

Не нужно в одну кучу валить невалидный и отсутствющий DKIM.

Также и SPF.

И можно не режектить, а помечать как спам - пользователь разберется и на этом еще и обучить можно свой спамфильтр.

Я думаю, что лучшая настройка - не режектить все подряд, а скоринговая система, где за каждый прокол начисляются штрафные баллы. И при превышении порога, принимается решение о маркировке как спам.

Вариант "позволить пользователю самому решать - спам или не спам" с одной стороны выглядит неплохо: user friendly, бизенс ориентированно и т.д. и т.п. Но с другой стороны, отдавать им на откуп этот вопрос - немного ссыкотно.
Я все таки за то, что бы если SPF корявый/отсуствующий - сразу в спам, не особо разбираясь. Для меня это верный признак кривости письма.

Я все таки за то, что бы если SPF корявый/отсуствующий - сразу в спам, не особо разбираясь. Для меня это верный признак кривости письма.

Имеете Право: если вы админ личного сервера.

А Вот если сервер корпоративный, то вы вынуждены следовать формальной политике предприятия.

Если на своём антиспаме накрутить reject писем по невалидной/отсуствующей dkim-записи, пролюбишь огромное количество правильных писем.

Если запись невалидна, то принимающий обязан реджектить это письмо, ибо подделка. Для этого DKIM и придуман. Если DKIM у домена нет, то все письма с него считаются прошедшими проверку DKIM.

а это как настроить )
В KSMG, например, есть опция: "Consider absence of DKIM signature as an authentication violation " - и тут сам выбираешь disabled или enabled :)

Если запись невалидна, то принимающий обязан реджектить это письмо

А В каком RFC это можно прочитать?

Или Вы сами так решили?

SPF — это RFC 7208. В нем указаны политики -all и ~all. Если первая, то получатель обязан реджектить левое письмо (ну или принять, но тогда он ССЗБ). Во втором случае получателю говорят, что это письмо левое, но что с ним делать, решает получатель. Вторая конструкция — глупость, но в стандарт, увы, попала. С DKIM аналогично, если у письма невалидная подпись, очевидно, что оно подделано.

Прочтите сами RFC, пожалуйста.
Там явно, черным по белому написано:
"The check_host() function can return one of several results described in Section 2.6. Based on the result, the action to be taken is determined by the local policies of the receiver. "
Подчеркну: determined by the local policies of the receiver, а вовсе не "получатель обязан реджектить левое письмо".

Вы очень категоричны. Очень часто я вижу как режектят почту от отправителей без MX записи или без PTR, хотя никакой RFC это не регламентирует. Главное - это доставить почту. false positives для ряда приложений приемлимы, но для большей части коммерческих серверов - нет. И это практика (некоторые считают ее критерием истины).

Прочтите сами RFC, пожалуйста.

Читал.

Подчеркну: determined by the local policies of the receiver, а вовсе не "получатель обязан реджектить левое письмо".

Читайте внимательно: check_host() — это описание алгоритма, по итогам может быть получен один из результатов, который дальше надо обработать в соответствии с политиками получателя. Один из результатов — Fail:

A "fail" result is an explicit statement that the client is not authorized to use the domain in the given identity.

Что с таким письмом делать? Дальше пропускать? А зачем тогда Вы проверяете SPF???

Хорошо помогает анализ обратных PTR-записей и SPF-записей.

не работает это и давно. точнее работает, но только для самых тупых спамеров и порядком там и не пахнет. свежереганный домен для спама все это скриптом разворачивает.

Т.е. сейчас заражение рядовых пользовательских компов спам-ботами, по вашему, уже не производится?

вполне производится, по моему опыта там просто пароли воруют и шлют через валидные релеи, с птр-дмарк и воттэта все

Провайдер вас не даст ptr для домашнего ip, а некоторые и 25 порт блокируют. Если у вас есть своя AS, то анализ ptr не поможет.

у меня прекрасно есть на домашнем и ptr и совпадающий с прямым резолвом.

Подозреваю, что вам провайдер эту запись сделал очень давно или очень мелкий провайдер. 25 порт открыт?

мелкий конечно :) и 25 открыт. вы сами выбрали монстров, сожравших районную мелочь, потом удивляетесь что так вышло.

Помнится, лично я сначала выбирал районную мелочь, а вот потом ее сожрали.

Вопрос как на это уговорить провайдера Ростелеком?

Коммерческий договор заключать. Но там и цена соответствующая будет))

Значит надо искать провайдера, который разрешит и ptr и tcp25. А иначе о чем тут говорить. Это как жаловаться "я купил машину без колёс, а она не едет")))

Spf не панацея. Надо ставить "нормальный" антиспам, который не только dns-записи проверяет, но и сигнатуры письма, и антивирусом сканирует. Т.е. нужен комплексный подход.

И есть еще один момент, про который многие забывают/забивают. Проверять надо не только входящую почту, но и исходящую. Залететь в какой-нибудь BL из-за спам-бота в сети - вещь крайне досадная.

спасибо, кэп. spf, как и прочие навесы на старый протокол мертвому припарка. а увидев цены на какой-нить ksmg очень у многих отобьется желание ставить self-host.

да, все так, вытаскивание из бл еженедельная работа.

про "мертвому припарка" - не соглашусь. SPF - Нормально работающий механизм. Но в одиночестве его мало.
Ну для selfhost KSMG - Жирновато. Нет, конечно, если деньги есть, то почему бы и нет. Но селфхостеры обычно используют что-то более бюджетное/бесплатное. Взять тот же SpamAssasin. Да прикрутить к нему GrayList - так вообще ляпота будет. Покрасноглазить придется, но зато бесплатно )

проблема в том, что SA не работает как "настроил и забыл", в отличие от. там постоянно надо дообучать и писать кастомные правила

Надежных решений нет.

Не знаю, как там у Вас, а у меня — есть.

Почтовые туннели - это вообще хорошо!
Никто не знает твой "настоящий емейл", но каждый получает свой уникальный "тоннельный" емейл адрес. Письма, на тоннельный адрес - пролетают и попадают на настоящий. А если вдруг на тоннель пошел спам - тут же просто "взрываешь тоннель" (удаляешь его), и все - больше через него ничто не пройдет.

Менять тоннели - легко и просто, в отличие от смены основного почтового ящика.

Именно так.

Кстати, систему туннельных ящиков можно сделать на self-hosting'е, который контролируешь сам. Эдакая своя закрытая почтовая система, которая ничего никуда не отправляет, а только работает на входящие и на пересылку в свои доверенные почтовые ящики. Её легче контролировать, чем реализовывать туннели на публичных ящиках (каждый раз регистрироваться, содержать базу данных паролей). Отличная идея.

Отличная идея.

Я вообще не представляю, какой «гений» породл идею «а давайте сделаем один ящик и будем в него сыпать всё, а потом мучаться с проблемой „письма от магазинов в одну папку, письма с работы в другую“.»

какой «гений» породл идею «а давайте сделаем один ящик и будем в него сыпать всё

Вы Просто не застали времена, когда почтовый ящик стоил баксов 10 даже на почтовом домене провайдера.

При зарплате баксов в 200 не нужно быть гением.

Вот не надо мне тут — дедушка помнит времена, когда спама ещё не было!

Это миф!!!

У эксч онлайн была такая фишка нативная. Адреса через знак "?" (Или типа того). Удобно было.

Если допустим корп. адрес user@company.com, то я мог дать респонденту (например при регистрации где-нибудь) свой адрес user?forum@company.com и все работало. Ни у кого такого больше не видел.

Как минимум у Gmail и Purelymail есть. Насколько я слышал, у некоторых других сервисов тоже.

Всё верно, фича такая есть. Только там не ?, а + используется. К сожалению, половина сервисов о том, что в адресе может быть плюс не знает (или намеренно запрещает) и регистрироваться там не даёт, пока не уберёшь эту часть.

Для gmail работают так же точки в произвольных местах.

если бы использование таких адресов было повсеместным, то спамеры бы легко вычищали такие приколы регулярными выражениями во всей базе целиком и слали спам на исходный адрес. Поэтому по уму, пожалуй, всё же нужно создавать полностью новый и отдельный alias для каждого сайта\сервиса, в котором регистрируешься, и создавать нужно удобно и быстро-вроде как в популярных и крупных почтовых сервисах такой возможности нет.

А зачем такие сложности? Зачем куча ящиков на своём сервере для одного пользователя? Достаточно завести кучу алиасов. Правда, на публичных серверах количество алиасов одного ящика, обычно, ограничено. Но на своем сервере можно иметь туеву хучу разных пользователей и каждому дать столько же алиасов.

Достаточно завести кучу алиасов.

Так о них, родимых, и речь.

Есть еще DKIM

Многие конторы шлют почту с кривым DKIM, так что не панацея, увы.

Если бы... многие про dkim вообще не слышали)))) тут с spf-ом бы заставить всех разобраться, а вы ‐ "dkim""))))

Я не совсем понимаю, почему все так носятся с SPF/DKIM будто это почти волшебная таблетка. Мне кажется - это мазь от грибка на ногтях для человека, больного пневмонией. То есть, средство-то хорошее, свою задачу исправляет, но у человека-то другая проблема ведь.

SPF/DKIM защищает только от спуфинга доменов. Чтобы вы получили письмо с @whitehouse.gov и знали, что на самом деле оно не с whitehouse.gov. Но что мешает спамеру слать спам с домена YesIAmASpammer.com или whitehouse.xyz? Как это защищает от спама со своего домена?

Если мы можем подтверждать домены как-то через SPF/DKIM/PTR, тогда нам нужна вторая часть решения - какой-то механизм доверия к доменам. Например, этот домен зареган 3 дня назад - к нему мало доверия. Или с этого домена было много спама - к нему тоже мало доверия. Но есть ли такие общие базы доверия? Наверняка они есть (закрытые, собственные) у крупных почтовиков типа gmail, но надо и чтобы были открытые.

А чтобы они были (сейчас я уже фантазирую) надо чтобы в SMTP был бы механизм третье стороне (этому сервису доверия) чтобы надежно убедиться, что какое-то письмо в самом деле было отправлено. Без этого механизма кто-нибудь может просто в цикле запустить скрипт и отправить сто триллионов жалоб на домен и испортить репутацию.

Я это представляю так:
1. Отправитель (добровольно, если хочет) подключается к Сервису Доверия (СД) и для каждого отправляемого письма запрашивает какой-то токен. СД генерирует их для всех запросов и запоминает на ближайшие N дней.
2. Получатель если видит токен в заголовках письма - проверяет его через СД (либо запросом, либо через подпись)
3. Если токен сходится - получатель берет из него оценку доверия домена от СД (скажем от 0 до 100) и если она достаточно высокая - доверие к письму выше (даже если по каким-то иным факторам оно может быть подозрительное).
4. Получатель обладает токеном письма, что позволяет ему отправить жалобу на письмо в СД
5. Жалобы учитываются, СД может использовать любой алгоритм подсчета рейтинга доверия к отправителю. (например, не учитывать жалобы отправленные больше года назад, учитывать или не учитывать историю домена (дату с первого запроса токена), учитывать разнообразие доменов (если домен отправил триллион писем без жалоб на один соседний домен - мы это учитываем не так высоко, как если бы он отправил их на разные домены)). Требование токена исключает возможность злоупотребления (получить 1 письмо а пожаловаться будто бы пришло два).

Не знаю, как обстоит дело сейчас, но лет 10-15 назад львиная доля спама шла не с легитимных почтовых сервисов, а с рядовых спам-ботов, в т.ч. с динамических IP или из провайдерских зон с серыми адресами. Как правило, при анализе обратной PTR-записи обнаруживалось, что почтового сервера на этом IP нет. Следовательно, никто не может послать с него ничего хорошего.

Ну или SPF покажет примерно то же самое.

... или с зараженных машин.
Да. И эту проблему SPF более-менее решает (хотя... лишь усложняет. Так-то можно и IP рассыльщиков (разумное количество) в SPF запихать).

Но то было в те давние времена когда свой сервер стоил существенные деньги. Сейчас свой сервер с IP адресом стоит от доллара в месяц.

Причем, именно PTR контроль вообще не очень надежный. Какую PTR запись ожидаем? Любую? Или именно из этого домена? Но даже компания среднего размера может иметь один почтовый сервер (с каким-то одним PTR очевидно), и несколько доменов (несколько проектов). Я уж не говорю про почтовые службы типа Amazon SES или Sendgrid, Mailgun - там какой-нибудь smtpout-123-123.sendgrid.com шлет почту для тысячи доменов.

Если DKIM написан правильно (то есть политика «-» доя остальных, а не «~»), то есть гарантия, что домен отправителя не подделан. Дальше решает анти--спам на сервере получателя, просто давая баллы за домен и IP спаммера.

Кстати, я не совсем разобрался с этим. Как DKIM решает такую ситуацию:
1. DKIM подписывает адрес Return-Path, (тот, который в MAIL FROM передается).
2. Поле From: в письме - может иметь другой домен.
3. Вроде бы требуется между ними какое-то соответствие, какой-то alignment, но я не понимаю, какой - они должны совпадать? Несовпадение сразу означает "непрохождение" DKIM проверки? Спрашиваю, потому что мне кажется, что какие-то почтовые службы сами подписывают DKIM, но From оставляют от другого домена. (или я путаю?)


Не путайте SPF, DKIM и DMARC, они для разного.

SPF — это перечень серверов (IP), которые могут слать почту с домена из From: DKIM — это цифровая подпись письма (подписывается тело, вложения, все части multipart, часть заголовков типа From:, Subject: и т. д.). Если ПОЛУЧАТЕЛЬ видит нарушения в чем-либо, то коннект с отправителем рвется, а письмо летит в /dev/null.

Проблема в том, что ОТПРАВИТЕЛЬ может выставить неправильную политику обработки, из-за чего Postfix с приблудами строго им следует и сводит на нет всю идею. Правильные отправители ставят жесткую политику: если проверка не прошла, то письмо в /dev/null. Дебилы ставят мягкую: если проверка не прошла, то получатель решает. А софт у получателя обычно принимает такое письмо. Есть и совсем отмороженные, которые ставят принимать все обязательно, даже если не прошло (но это уже терминальная стадия дебилизма головного мозга). Кстати, у GMail, Mail.ru и прочих «больших» в политиках стоит «мягкий» вариант, в том числе и для услуг типа «почта для домена».

А еще есть грейлистинг. Работает так: письмо приходит получателю, а он отвечает, что сервер не работает. Отправитель ждет немного и шлет письмо второй раз, после чего получатель запоминает этот факт и потом письма от этого отправителя принимает сразу.

Работать все технологии должны вместе — и на отправку, и на прием. Как хоязин домена Вы должны выставить жесткую политику (не прошел проверку — не принимать). Этим Вы спасете себя от подделки писем и спама (у тех, кто этим озабочен, естественно).

На прием работает так. Сначала проверка обратного ресолвинга (нет домена для IP — в /dev/null). Затем проверяем SPF, если проверка не прошла — опять в /dev/null. Следующий шаг — проверка DKIM, т. е. не подделано ли письмо. Потом — грейлистинг («дешевые» спаммеры шлют письма с зараженных компьютеров пачками, им надо раскидать эту пачку быстрее, пока комп в сети, и спаммерский софт обычно не умеет отслеживать ответы получателя). Если с этого же IP пришло то же письмо, то связка «адрес + сервер» попадает в белый список, и почта потом ходит без задержек. Для тех отправителей, которые не могут нормально настроить SPF и DKIM есть Spamassassin. Он за непрохождение SPF и DKIM даже при «мягких» политиках дает много баллов, и письмо летит в спам. В результате 99% (или больше) спама не доходит.

Остается 1% самых умных и самых дорогих спаммеров. Они регистрируют домены и прописывают все SPF/DKIM. Такой спам проходит в INBOX, тут ничего не сделаешь. Но можно такие письма руками метить как спам и переобучать Spamassassin, после чего за домен будут давать много баллов, и письма с него полетят в спам-папку.

Вот это то, что нужно делать в 2026 году на своем почтовом сервере...

Кто-бы про это всё статью написал, а то поставили почтовую корову на убунту и на этом всё, дальше сами.

Про mailcow не знаю, а про классику postfix+dovecot тут на Хабре писали многократно:

https://habr.com/ru/articles/151904/

https://habr.com/ru/articles/193220/

https://habr.com/ru/articles/65638/

Это из того, что нагуглилост в первых строках...

Пиплы, варнинг!!! Применять инструкции строго после обработки собственным мозгом!!!

Дело не только в том, что 1% этих спамеров отправляют почту (и она проходит). Я говорю о другой проблеме. Идет письмо с spam.com ( в MAIL FROM ) указывается anything@spam.com, оно DKIM подписывается (так же, ключом от spam.com), но при этом у него в хидере From: стоит, скажем, security@sber.ru. Если заглянуть в хидеры, видно, что оно с другого домена, но юзер-то не заглядывает.

SPF и DMARC ведь должны соответстовать домену из конверта, а не из хидера. И вот мне интересно, как защищаются от таких писем.

Для этого есть DMARC, которая заставляет проверять домены во всех местах.

Спасибо. Все, разобрался. Для тех кто как я запутался:

При отправке через разные ESP (типа Amazon SES, Sendgrid, Mailgun и прочие) - у письма РАЗНЫЕ домены в Return-path: и From:.

Однако, DMARC проходится если хотя бы одно из SPF или DKIM прошло и совпадало с адресом From:. Так вот SPF провека всегда (в таких рассылках) будет Fail, потому что Return-path будет вида:
Return-Path: <0107019eb1428833-e93a8c43-1c4d-4cee-aa49-dde4c2c831a2-000000@eu-central-1.amazonses.com>

то есть, из домена ESP, а не домена вашей компании. Само по себе это расхождение - допустимо (и очень часто случается).

Но вот DKIM проверка для такого писма пройдет успешно, потому что ESP подписывает его ВАШИМ приватным ключом. А раз DKIM прошло - то и условие "чтобы совпал DKIM или SPF" - тоже прошло, и DMARC пройден.

Погодите, я не распутался, вот письмо одной из рассылок:

Delivered-To: мой-емейл@mail.ru
Return-path: <bounces+1234567-abcd-мой-емейл=mail.ru@sendgrid.net>
Authentication-Results: mxs.mail.ru; spf=pass (exim-mx-6d6fcdbc98-s2zl9: domain of sendgrid.net designates 168.245.123.138 as permitted sender) smtp.mailfrom=bounces+1234567-abcd-мой-емейл=mail.ru@sendgrid.net smtp.helo=o168245123x138.outbound-mail.sendgrid.net;
	 dkim=pass header.d=sendgrid.net
Received-SPF: pass (exim-mx-6d6fcdbc98-s2zl9: domain of sendgrid.net designates 168.245.123.138 as permitted sender) client-ip=168.245.123.138; envelope-from=bounces+1234567-abcd-мой-емейл=mail.ru@sendgrid.net; helo=o168245123x138.outbound-mail.sendgrid.net;
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=sendgrid.net;
	h=date:from:subject:mime-version:to:content-type:
	content-transfer-encoding:cc:content-type:date:from:subject:to;
	s=smtpapi; t=1781038555;
	[тут-подпись]
Date: Tue, 09 Jun 2026 20:55:55 +0000 (UTC)
From: Libraries <notifications@libraries.io>
Subject: New release of lxml (7.0.0a2) on PyPI
Mime-Version: 1.0
To: мой-емейл@mail.ru

Во всех проверках домен libraries.io не упоминается вообще, и условие «подписывает его ВАШИМ приватным ключом» не выполняется. Так какого чёрта эта рассылка проходит все проверки и не улетает в спам?

(Или это работает чисто благодаря отсутствию DMARC-записи у libraries.io? Я немножко глупенький и заметил её отсутствие только после отправки комментария, да)

Во-первых, нет DMARC. Во-вторых, надо смотреть кто и чем подписал.

кто и чем подписал

Это написано в DKIM-Signature

нет DMARC

А это видимо означает, что можно собирать домены с забытым DMARC и безнаказанно рассылать спам и, что более интересно, фишинг 🤔

Не сделали всю троицу на своем домене — ССЗБ.

Вот это письмо "хуже моего", которое я рассматривал. Мое чем лучше - там есть ажно целых ДВЕ DKIM подписи (хидера с именем "DKIM-Signature:"), один из них с d=amazonses.com (домен рассыльщика), а второй (самое важное) с d=мой-домен.

Причем gmail дает сводку на письмо - DKIM:'PASS' with domain mydomain.com.

А вот что вы показали - да, тут по SPF/DKIM и хидерам видно, что письмо пришло через sendgrid, этот факт мы знаем надежно, а вот то, что оно от libraries.io - это уже никак криптографически не подтверждено. (Максимум - через репутацию sendgrid и наше предположение что они как-то верифицируют домены, но это не технический фактор).

А веб-морда показывает красивый отчет по письму? она пишет, что DKIM проверка пройдена или просто "не видит" ее? Может быть попробовать на gmail ящик такое письмо получить для разбора?

да, _dmarc запись может указывать, чтобы отбрасывать какие-то письма, но SPF/DKIM и сами по себе, без него тоже ведь какой-то смысл имеют. (Например, письмо может быть просто не принято почтовиком если оно по SPF не соответствует домену из MAIL FROM).

Возможно дело не в каком-то однозначном правиле (эти пускать, эти не пускать) а в каких-то весах (score) антиспам системы? Нет dmarc - сколько-то очков начислили. Нет DKIM проверки? Еще очки. Провалена проверка - еще сколько-то. итд. Как в spamassassin. При этом какие-то положительные очки тоже набираются (SPF соблюден, принято с IP адреса с хорошей репутацией).

То есть, я вижу, что письмо "некрасивое" и понимаю, как его можно сделать "красивее", но не могу сказать, как почтовик обязан с таким некрасивым поступить и почему. Скорее всего - это не регулируется, так что он по своему усмотрению и всяким нечетким критериям его допустил.

ты написал

Не путайте SPF, DKIM и DMARC

но про DMARC ничего не написал. Как же его не путать с остальными?))

SPF — 3 буквы. DKIM — 4 буквы. DMARC — 5 букв. Надеюсь, не запутались? :-)

Сейчас намного понятнее! Я полагал, что, кроме непосредственно самих аббревиатур, в комментарии есть полезная и интересная информация. Судя по такому простому способу отличия, всё, что было после этих аббревиатур в том комментарии-галлюцинации с бредом, примерно как у LLM-ненужное и многословное. Благодарю за направление хода мыслей

Если без шуток, то про каждую из трех технологий надо писать отдельную статью, комментария мало. Названия технологий я сказал, дальше — увы! — только гуглить.

Dkim не так работает.

У вас есть пара - открытый-закрытый ключ.

Вы публикуете в dns dkim-запись, которая содержит ваш открытый ключ.

При отправке вами письма, ваша почтовая система ставит подпись на ваше письмо, используя ваш ЗАКРЫТЫЙ ключ.

Получатель, получая ваше письмо, проверяет подпись вашего письма, используя открытый ключ, который он взял из вышеупомянутой dns-записи. Если в результате проверки, оказалось, что подпись вашего письма не валидна, то значит спам, или как минимум спам-рейтинг письма становится выше (зависит от того как настроена антисемитизм система)

и в итоге пользователь получает фейковое письмо от хорошего домена (условно, sber.ru). Потому что в From: стоит sber.ru, а DKIM проверка успешно пройдена - по заголовкам видно, что домен отправителя (из конверта) - spam.com и оно подписано ключом от spam.com. Но обычный пользователь не лезет ведь в заголовки SMTP и не смотрит return-path, он смотрит только на From:

выше написал комментарий - разобрался как DMARC эту проблему решает

Вероятно, вы не до конца понимаете как работает механизм DKIM/SPF. Это гигиена: если вы не хотите, чтобы от вашего имени слали спам, настраиваете публичный механизм проверки легитимности отправителя для вашего домена. И всё.

Он хорошо защищает от того чтобы мой домен не появился в return-path.
Осталось понять, как сделать, чтобы он не появился в From: заголовках. (и SPF и DKIM обрабатывают домен из Return-path, тот, который в команде MAIL FROM передается. SPF может дать отлуп еще до получения тела письма, так что, он в принципе не знает, какое будет письмо, с какими заголовками)

Наоборот, вы будете для всех спамером.

Именно так, особенно для Mail ru и яндекса

плюсую. Многие крупные компании в принципе недоверяют почте с незнакомых им доменов. Блокируют по дефолту. Но можно зарегаться где-то как-то, указать ФИО, контакты - и тогда они может быть сменять гнев на милость и начнут доверять вашему домену. А так им и без вас хорошо было - с gmail и с yahoo и с yandex они почту принимают, эта почта достаточно чистая - их это устраивает.

Риск спама есть, если вы настроили сервер как открытый relay. Тогда спамеры смогут через ваш почтовый сервер отправлять письма. Но также есть риск, что письма от вас будут попадать в спам у получателей. Третий риск - это спам вам, о котором написали выше.

На многих почтовых серверах релей включен по умолчанию. Чтобы его закрыть, нужно прямо указать, что пересылка разрешается только для отправителей с конкретных доменов, например, только с корпоративного.

Правда, никто не мешает спамерам при этом подделывать в "конверте" поле "MAIL FROM:", поэтому и нужно производить дополнительные проверки, которые, кажется, начинают проводиться еще на стадии "EHLO".

Настроить автоматическую пересылку на другой сервер?

Например даже свой непубличный (малоизвестный).

От VK/Яндекса - фронт против спама и дудоса. А после выполнения этой работы - пусть передает туда, где есть IMAP

----

P.S. а VK отключает ВЕСЬ IMAP ? на скриншоте речь только о передаче почты конкурентам, возможно они будут точечно банить чужие сборщики, а не клиентов.

Proxmox Mail Gateway (PMG) при грамотной настройке весьма эффективен.

что такое "грамотная настройка"? включить три чекбокса, или (для человека, не делавшего это никогда) - потратить три дня на чтение гайдов и эксперименты? В таком случае может быть дешевле платить провайдеру почты.

Дешевле перейти на бесплатный gmail или аналоги.
А если хочется контроля и независимости, то в бытовых целей самохостинг - самое очевидное решение.

Stalwart - спама меньше чем в маил.ру, точнее его нет ))

>Мне как-то говорили, что есть высокий риск огромного количества спама. Или уже есть надёжные решение от данной напасти?
Был опыт управления корпоративным серваком на 5000+ учеток.

  1. Антиспамеры типа Rejik с удалением по ключевым словам. Блэклист наполняешь вручную или качаешь с интернетов готовые.

  2. Антиспамеры с ежедневным обновлением blacklist-ов из интернета.

  3. Антиспамеры с ручным добавлением особо зловредной заразы в блэклист (очень редкий зверь) по доменам, маскам, диапазонам ip и т.д.

  4. Анализ обратных PTR-записей и SPF-записей

Объем спама получался околонулевой

но есть ньюанс.
если в локали заведется бот (а он заведется 146%), то ваш ип попадет в чорные списки.
ну и толку от наличия своего сервера если нельзя будет никому написать?

И это тоже верно. Но это лечится на пограничном файерволе запретом исходящих соединений на почтовые порты со всех локальных адресов кроме почтового сервера.

Нет, это лечится авторизацией на отправку и ограничением числа сообщений в минуту/час/день на вашем SMTP сервере

Но это лечится на пограничном файерволе  ...

Нет, это лечится авторизацией на отправку и ограничением числа ...

- Вы оба правы. )))
Отправка наружу - только от почтовика в локальной сети, остальные - блок на уровне пограничного FW. Неавторизованная отправка только от доверенных IP внутри сети из закрытых сегментов и только на выделенный receive connector. Остальным - авторизация и send rate.

HmailServer+active directory .

Компания маленькая, на 150 человек, за три года никакого бота и черные списки разве что от для спамеров.

Да. Других вариантов нет

Скорее всего реальная причина таких изменений: Delta Chat и системы e2e шифрования.

Но при этом за деньги да?

Сомнительно, что пользователей дельты статистически заметное количество

Именно так. Даже 200 рублей в месяц уберет массовость, при этом корпораты, которым это реально нужно, будут в безопасности.

Сомнительно, что пользователей дельты статистически заметное количество

Как-то вы совсем не по-государственному мыслите=) У нас тут для "борьбы с мошенниками" блокируют мессенджеры и хостинги целиком, вот и тут блокируют заранее, а не ждут пока станет массовым.

Как-то вы совсем не по-государственному мыслите

Потому что я не государство и не государственный чиновник

Даже 200 рублей в месяц уберет массовость

Люди которым нужно использовать почту как транспорт от 200 рублей не обеднеют от слова совсем

Я кстати вообще говоря удивлен, что почтовые сервисы типа гугла и Яндекса сами не продают "почту как чат" на фоне неистовой популярности IM

блокируют мессенджеры

Аудиторию тележки и любого нишевого мессенджера сравнивать бессмысленно, там на десятки порядков отличается число постоянных пользователей

Знаете, 200 туда, 200 сюда, VPS-ка там, VPS-ка тут, здесь подписка, потому что без подписки - продукт просто демо-версия, пользоваться невозможно, там подписка... Легко набегает довольно заметная сумма. Не разово - ежемесячно.

За то, что когда-то просто работало. Бесплатно.

И часть сервисов по подпискам теперь в серой зоне, в любой момент правила могут поменяться и сервисы либо отваляться, либо за их использование начнет прилетать. После очередного причудливого зигзага законотворчества.

"Но зато как вольно дышится в возрожденном Арканаре!" (с)

Я все же стою на позиции о том, что это обыкновенная шринкфляция

SaaS модель такая: сначала промик на год, потом туда-сюда по 10 баксов и хоп - через 5 лет ты раб гуглолапмы и выход из их инфры на свое дело железо стоит больше чем весь твой бизнес

SaaS фаанга где-то с начала ковида начала играть в "если вы платите, то вы все равно товар потому что а чо вы сделаете? Кстати вот счёт"

И это тоже, да.

Но сдается мне, это только половина апельсина.

Ну-ка, ну-ка

Поподробнее про гуглолампу. Это что?

Джин - раб лампы. По всей видимости аллергия.

Джин - раб лампы.

Джин — раб бутылки. Раб лампы — джинн!

И у него аллергия 😊

При попытке использовать deltachat с yandex или google года четыре назад после пяти сообщений слетала авторизация и прилетало сообщение, что я похож на спамера.

Настроил для семьи дельта чат на учетках Яндекса, пока полет нормальный, не блокируют, при белых списках общаемся нормально..

угу, они в феврале уже знали что этого надо ждать (нет). https://habr.com/ru/news/1001172/

Тех кто пользуется детьтачатом слишком мало чтоб это хоть как то повлияло. кроме того e2e может легко улетать в спам даже не отображаясь у пользователя (яндекс давно так делает)

Тем не менее, чатмейл релеи дельтачата сегодня ночью были массово заблокированы. Видимо что-то смогли выявить в трафике...

почтовики и так его банили. В первую очердеь за pgp

Скорее желание заработать денег или хотя бы показывать рекламу в своём приложении. Полноэкранные ролики вроде убрали, но один-два баннера есть на каждом экране.

Все печальнее и печальнее.

В свое время ушли от Яндекса на Мейл.ру. у них тарифы лучше были и в целом сервис устраивает.

Но теперь надо думать, что дальше делать...

Почтовый ящик Госпочта на Госуслугах

Почтовый ящик Госпочта

Спрашивайте в ближайшем отделении Почты России!

Чую, ближайшим и единственным скоро окажется главпочтамт...

У них тоже проблемы. Оптимизируются, закрываются, сотрудников не хватает. Есть отделения которые работают один час в неделю, и это не в глухой деревне, а в областном городе

"Эффективные" менеджеры могут развалить что угодно, только дай волю.

И главтелеграф?

Её как раз вроде платной обещали сделать. Я вроде по радио слышал что ожидается в районе 130р/месяц

да как бы тащмайор действительно не оказался решением

чем думают, так можно важное оповещение на почту от госуслуг пропустить.

У мейл ру есть свое приложение для доступа с почтой с пушами.

Так что увы аргумент не прокатит.

Это для внешних сервисов беда, а из приложение пока будет работать и дальше.

SMTP для уведомления используют не только почтовые клиенты.

Кто пропустил "важное оповещение на почту от ГосУслуг"?

Правильно - сам получатель.

Вот и будет ещё один удобный повод ему в чём-то отказать или ещё как-то за это наказать.

Почему вы не упомянули в статье что самый дешевый тариф mail space для работы 108р/месяц при оплате на год?

Потому что цена аномальная, и скорее всего это “временная акция”, которая закончится, как только вы плотно въедете в их сервис. Самая низкая цена без зачёркиваний и «-xx%» у них 400-1 ₽

Я не представляю, как фирма с бухгалтерией и экономическим планированием станет продавать место на диске со скидкой в 80% на постоянной основе.

Кому то нужно место на диске, кому то просто почта. У меня на почте mail.ru которую я много лет не чистил занято 600MB. Если 80% пользователей будут использовать только почту, то экономика сложится.

Я, прочитав вашу статью, несколько расстроился. Но все что нашел это новость за 18-19 фев 2026 и какой то дополнительной свежей информации по теме не нашлось. На что вы ссылаетесь?

Входящее письмо от info@e.mail.ru на мой адрес @mail.ru. DKIM-Signature: d=e.mail.ru вроде в порядке. Могу переслать вам в ЛС исходник сообщения — просто не хочу здесь светить свой email.

Чат-бот поддержки ожидаемо игнорирует вопрос (там не LLM, что-то попроще), а живой поддержки у mail.ru не видать.

Письмо пришло только на один из моих адресов. Скорее всего, эту гадость разворачивают поэтапно. Будет время подготовиться!

54р/м при оплате за год, если сверху Минимальный выбрать.

Видимо нужен тариф Mail space для работы который начинается от 108р/м

Не понял, почта привязанная в наивный клиент на iOS и macOS не будет приходить ? То есть пугали/заставляли переходить всех с гугла на отечественное и отечественное после этого "внезапно" стало платным ? Вот это свинство конечно.

Как будто умные люди не говорили сразу, что монополисты будут вести именно так, да?

Монополии - зло, но монополии с господдержкой это ещё и очень дорогое зло

Монополии ВСЕГДА с господдержкой. Ибо сращивание капитала и власти...

Монополии ВСЕГДА с господдержкой.

И всегда дорого. Иначе какой смысл в монополии

диктатура наиболее реакционных, наиболее шовинистических и наиболее империалистических элементов финансового капитала (й)

Ждём "открытая"

НЛО прилетело и опубликовало эту надпись здесь

Илон Маск разве с господдержкой?

Не, он с Трампом в гольф играет, потому что спортсмен хороший.

НЛО прилетело и опубликовало эту надпись здесь

ага, и наса с пентагоном сразу закрыли все программы финансирования. Ага, ага)

НЛО прилетело и опубликовало эту надпись здесь

В США, как и в РФ и во многих других странах, есть программа цифрового неравенства "интернет в каждую пердь". И именно Маск там субсидируется. А всякие мелкие местные клованы, которые хотели бы допустим радиолинк бросить в конкретный медвежий угол за гос. счёт - нет, не субсидируются. Но это другое:)

НЛО прилетело и опубликовало эту надпись здесь

Всё? Какая наивность. Маск по сути новичок, и не интегрирован в государство 50+ лет, поэтому он на виду и его легко привести в пример. А так в США десятки разных монополий и федерального масштаба (фарма, военка, банки, страховщики), и ещё больше "мелких" монополий уровня штата.

НЛО прилетело и опубликовало эту надпись здесь

Когда в наше время говорят о монополиях, то обычно имеют ввиду, во-первых, олигополии (т.е. захват рынка небольшим числом крупных контор), и, во-вторых, захват не всего рынка в целом, а какой-то существенной его части больше, чем на половину. В частности, в военке подавляющее число госконтрактов распределено между небольшим количеством контор при том, что общее количество подрядчиков и субподрядчиков просто зашкаливает.

Они могут и в ванной плескаться, вопрос получают ли компании Маска поддержку от государства? Со SpaceX ситуация такая, что там государство заказчик крупный, но опять же- это услуги за бабло. А вот в наших краях все чуток иначе

При таком определении, монополия зависит от точки зрения смотрящего. Если Яндекс - монополия в России (может как-то влиять на законы, даже неявно они пишутся с оглядкой на яндекс), то тот же Яндекс уже не монополия в любой другой стране.

"Захватил рынок — поднимай цены. Основа экономики". (C) Хайзенберг.

у хайзенберга были свои немного нерыночные способы для решения проблем с конкурентами.
В честном рынке, если вы подняли цены - вы сами себе ногу отрезали. Создали дополнительный плюс для конкурента (даже если его пока еще не видите, или если его не существует - Как только конкурент увидит, что можно продавать шаурму за 500 рублей или возить на такси из аэропорта за 10 000 рублей - он подумает и зародится.

Облака этим и прекрасны. Сначала делаем "бесплатно навсегда", даже включая даже бизнес (почта для домена от Яндекса), а потом, лет через несколько, когда сисадминов, умеющих в собственный сервер, осталось 3 человека - выкатываем любую сумму, которая нам нравится. Выбора то уже нет.

"когда сисадминов, умеющих в собственный сервер, осталось 3 человека "
Зато теперь есть нейронки, которые помогут настроить сервер! ))

Когда-то говорили: чтобы задать правильный вопрос - нужно знать половину ответа

А если вообще не знаешь, и разбираться лень?

НЛО прилетело и опубликовало эту надпись здесь

Ну, ВЧС сегодня вот так просто "поднял и работает" не прокатывает в РФ. Загляните в профильные телеграм группы, там каждый день эксперименты из-за более навороченных блоков РКН

Именно, что прокатывает.

Тут даже блог одной структуры есть, которая вполне успешно делает свой проект, который в права пару движений реализует квн

Если речь про Амнезию, то их сервис не работает почти неделю. А на какие-то хостинги даже по SSH не подключиться в мобильных сетях.

Настроить не очень сложно.

Но еще нужно будет его периодически подкручивать: Редактировать SPF, DKIM, DMARK и др.

А еще у облачных почтовиков гораздо больше механизмов обнаружения и борьбы со спамом: ханипоты, работа с SMBL и GreyLists, проверка обратных PTR, байесовские анализаторы, анализаторы паттернов массовых рассылок и пр. Наверняка уже и ИИ для этого прикрутили.

А на свой сервер спам будет сыпаться тоннами.

У нас уже встал вопрос о переходе на self-hosted mail server, но дисковая система хранения для 200 пользователей тоже не дешевая выходит.

Видится решение своего почтовика исключительно для end-to-end со своими близкими и знакомыми. Тогда спам не страшен - все что не зашифровано - по умолчанию спам и не проходит.

Ну так с близкими и знакомыми можно сделать на своём почтовике просто: белые списки. Просто не принимать письма от сторонних доменов. Пересылать письма только между зареганными на нём.

дисковая система хранения для 200 пользователей тоже не дешевая выходит.

Воот. Я тоже про это думал, но как сервис. Процессорное время - дешевое. Трафик - дешевый. Все упирается в хранение - это основная статья расходов. Отсюда возникают две мысли:
1. Может быть нужен почтовый сервер который будет хранить почту на ресурсах пользователя? (Покупаешь S3 хранилище на любом провайдере AWS/Scaleway/Selectel/.... , получаешь ключ доступа к S3, загружаешь его на почтовый сервис и все - почта хранится у тебя, по твоим тарифам. Хочешь - храни последние 10 дней, хочешь - последние 10 лет. И никакого вендор-лока! Не нравится этот почтовый сервис - пользуйся другим с той же базой почты)
2. Если вы видите, как дорого обходится почта на 200 человек - это хороший повод задуматься почему бесплатный сыр от яндекса такой бесплатный.

На самом деле, хранение было бы не очень дорогое, если бы не последние цены, особенно на SSD M.2 большого объема, - составят половину стоимости всего сервера.

Да даже SSD SATA 8Tb - уже кусаются. А их нужна не парочка.

дисковая система хранения для 200 пользователей тоже не дешевая выходит

а можно в ТБ озвучить? у меня под сотню и 500 гигов - с запасом.

Ну мы прикинули, что на пользователя нужно гигов 25, чтобы не пришлось скоро увеличивать объем массива.

У меня сейчас всякого мусор нужного и не нужного - 12,5 Гб. И это при том, что я периодически чищу ящик. И мне редко приходят объемные вложения. А некоторые получают, например, проекты в 20 томах (PDF) из нескольких десятков страниц каждый.

Но 200 пользователей - это необходимый минимум. Скорее всего, число может увеличиться до 300 еще в этом году.

Так что, нужен массив на 8 Tb. Проблема в том, что по требованиям ПО, это должны быть устройства NVMe.

Это какое такое почтовое ПО требует себе NVMe???

И про вложения. Довелось посидеть на кровавом энтерпрайзе, который жил на ресурсах Outlook, Gmail и на Мейл.сру. И везде был лимит на одно письмо — 20 – 30 мегабайт. Кто вам такие письма шлет, и, самое главное, как они доходят, при том что у всех лимиты на размер письма выставлены???

Сейчас мы как раз на VK WorkSpace. Там, действительно, есть такой лимит на письмо.

А раньше был свой почтовый сервер. Лимиты я не выставлял. Ибо проектная документация, которую нам шлют проектные организации для ознакомления и замечаний, весит весьма немало.

Но растущие аппетиты Mail.ru вынуждают нас снова искать варианты SHMS. Названия не помню, что за сервер (мы пока в поиске), но в рекомендациях к нему написано, что желательно хранилище на SSD NVMe развертывать.

 Названия не помню, что за сервер (мы пока в поиске), но в рекомендациях к нему написано, что желательно хранилище на SSD NVMe развертывать.

Сейчас такие требования и для стандартного калькулятора Windows пишут. :-) Смысл, конечно, есть, SSD лучше, чем HDD, но вряд ли этот почтовик будет напрямую обращаться к диску, минуя API ОС.

А раньше был свой почтовый сервер. Лимиты я не выставлял.

При таком раскладе у Вас только один вариант — свой сервер.

Ну мы идем к этому. Но пока не можем выбрать между Stalwart, Mailcow и iRedMail. У всех есть как неоспоримые преимущества, так и некоторые недостатки.

Ну так можно оформить статью со сравнением, а там уж люди подскажут всякое и выбор упростится. Но это не точно.

Communigate Pro вообще не рассматривается как вариант? С телефонией дополнительно или без? Потому что платный?

Во-первых, платный.

Во-вторых, он не поддерживает протокол Exchange для интеграции с Outlook. А это нам как раз и очень надо. Я, правда, не пойму - зачем. Но желание руководителя - закон :)

Это я слишком кратко написал название протокола:

Exchange Web Services (EWS) - протокол связи почтовых клиентов с сервером Exchange для обмена календарями и карточками данных.

Упомянутый выше CGP требует all-flash СХД для нормальной работы с большими ящиками, иначе один поиск в веб-интерфейсе блокирует всю дисковую подсистему на сервере. Раньше ещё мог терять данные при сбоях из-за кеширования записи на уровне ОС.

MAPI-коннектор тоже любит вешать Outlook на больших ящиках или падать из-за малейшего расхождения заголовков с RFC.

Тут вопрос соотношения размера ящика, нагрузки на сервер и скорости работы дисков. Начиная с какого-то размера действительно лучше переехать на flash, но в минимальном-то варианте явно можно и на механике жить...

 Лимиты я не выставлял.

У меня лимит как 100М выставлен, но проблема в том, что на той стороне, обычно от 20М до 50М и на такие Исходящие прилетает отлуп.

Поэтому даже 500 гигов забить пока не удаётся сотрудникам, хоть они и стараются.

Почти везде в лимитах стоят стандартные 30 MB на получившееся письмо, что обозначает ~24MB вложений. Сложилось давно, менять мало кто собирается, да и не нужно это никому.

Поставите больше - чаще будете получать отлуп на доставку от сторонних серверов. В лучшем случае. Чаще - silent drop.

Не надо ставить 100 MB. Вас чаще всего тупо проигнорят с такими письмами.

У нас исходящие редко больше 20 Mb бывают (хотя, бывают и до 50-60). А вот входящие - легко.

Тут такая история, что не всякая "важная птица" из той-же бухгалтерии верит в "эти сказки", а когда на собственном опыте - начинает вникать, что её не разводят, а с той стороны против. Госспецифика такая, типа. Поэтому пусть будет 100.

Грамотный на пальцах "для маленьких" рассказ, как ходит почта и кто её по дороге может молча "зажать" обычно снимает все вопросы. Задайте вопрос: "что Вы выберете, быть неуверенными, что почта дошла или использовать общепринятые лимиты на размер?". В случае ответа "дайте 100!" снимаете с себя ответственность за доставку.

Вы такие слова, как "общепринятый" не употребляйте, у наших заворот мозгов произойти может.

Когда они видят, что им пишут "лимит на отправку - столько-то", то они жалуются на ИТ-отдел, что те саботируют работу не позволяя отправить важный отчёт в ФНС, например.
А когда они видят, что ФНС не принимает их 60Мб файл, ругаясь на непонятном английском почти матом - тогда они не ругают ИТ-отдел.

Нет, они всё равно ругают ОИТ. И требуют: "Сделай, чтобы всё! Тыжпрограммист!!!"

Подозреваю, что такие документы, как Service Catalog и Service Level Agreement не создавались и не подписывались?

Кем?

Сначала объемы хранилища при таких расчетах пугают, но потом вспоминаем, что есть такая штука как распределение. В общем, умножать макс.размер на количество пользователей - так себе затея, разоритесь. )

Вот вам картинка с распределением занимаемого места по размерами почтовых ящиков реальных 5500 пользователей за 10 лет:

Распределение по размерам ящиков и занимаемому месту
  TotalSizeMB	Category

  552,051.382	Up to 100 GB
  735,578.151	Up to 90 GB 
1,826,146.195	Up to 80 GB 
1,986,109.368	Up to 70 GB 
2,130,428.882	Up to 60 GB 
3,406,890.626	Up to 50 GB 
4,849,498.273	Up to 40 GB 
8,625,606.899	Up to 30 GB 
11,796,385.023	Up to 20 GB 
10,292,878.806	Up to 10 GB 

Видно, что жрут место не гигантские ящики, а куча мелких.

И распределение по количеству ящиков от размера:

RangeMB	Frequency

1000	1586
5000	1360
10000	861
20000	818
30000	355
40000	141
50000	76
60000	39
70000	31
80000	24
90000	9
100000	6
110000	0

Полезная информация. Можно использовать при оценке требуемого места. А можно на своих ящиках собрать такую же таблицу. К сожалению, в админке VK WorkSpace не показывает, сколько какой ящик жрёт. Но можно дать команду очистить ящик и она в предупреждении выдаст объем. Но это придется с каждым ящиком такое проворачивать - морочно, да и стрёмно.

Да нет, сисадминить уже пытаются все больше знакомых и это печально

Ну не согласен.
1. Эти 3 человека, которые умеют (а так же 3 млн тех, кто тоже умел, но умерли, уехали,вышли на пенсию) - они ведь не умели исходно. Они научились. Берешь и читаешь.
2. Айти - это про автоматизацию. Если вы можете настроить почтовик за день, вы можете за неделю написать скрипт, который будет настраивать почтовик за 10 минут. И за 1000 рублей делать эту услугу на многие тысячи компаний.
3. Хостеры вполне могут разворачивать предустановленные VPSки с базовой настройкой почтового домена.

"Это эксперимент Почты Mail для повышения безопасности процесса авторизации при подключении к сторонним сервисам. Он затронул менее 1% пользователей."

https://habr.com/ru/news/1001172/ (18 фев 2026)

Эксперимент сочли успешным? Или расширили охват эксперимента до 2%?

А разве вы не знаете? Получать письма по smtp imap очень опасно, можно вирус подхватить или мошенническую ссылку. Но если заплатить то сразу эти протоколы становятся безопасными.

Не сразу ... Только при регулярных длительных платежах :D

ну пароли для внешних приложений - это хорошая штука. Это и у гмейла вроде есть и у аутлука. Если в браузере можно и 2FA и passkeys и все такое - в IMAP/SMTP только простые дедовские пароли из эпохи, когда Майкл Джексон был еще маленьким. Разумно минимизировать роль этих паролей. (хотя бы дать возможность создавать их только если тебе этот риск нужен, и отменять если надо).

Другое дело, что безопасную технологию они сделали за деньги, а бесплатную более опасную - отменили.

Расскажите ваши варианты?

Отличный тест для зумеров! А если серьёзно, то остаётся просто, с помощью фильтров, пересылать письма на другой сервер. Думаю, что скоро и "фильры\пересылка" деградируют и замедлятся.

Проверил на этом же ящике, безусловная пересылка пока работает, но требует привязать телефон.

Пересылка подтверждена
Теперь письма с username@mail.ru будут приходить на username@gmail.com. Чтобы письма больше не приходили, отключите пересылку в настройках фильтров.

Сделают это действие фильтра доступным только для пользователей платных тарифов.

Вообще же действия менеджмента напоминают, в т.ч. и попытку максимально ухудшить жизнь тем, кого приручили, чтобы люди сбегали поскорее.

Кстати, а ведь открытие публичного почтового сервиса сейчас требует установки СОРМ, и/или доступа людей в погонах к ящикам?

Не знаю (сам бы с интересом послушал ответ про СОРМ итд).
Но у меня другой вопрос - а что является РОССИЙСКИМ сервисом (в понимании этих законов, на кого они распространяются)? Ну вот в цифровом плане, как эта юрисдикция работает? Если я сделаю сервис в .kz, .kg, .uk, .io, .dev - то уже можно будет не слушаться их? Почему вообще они еще не заблокировали yahoo.com - вряд ли же yahoo им принес бумаги, что он нерусский?

Они и сами не знают (те, кто требуют российское). Они и что такое национальный не знают (скажем, можно национальном сайту иметь cdn на домене com).

Да что там - мессенджер на букву М не государственный, не российский как собственность России в лице любого из господразделений - но продается населению как единственный государственный канал, скажем, для оповещений в МФЦ.

Тут не до спора про термины, нужна картинка с лошадью.

Да тут не одна лошадь на картинке нужна, а много. И не забыть манеж подрисовать...

Посмотрел свой почтовик - зарегистрировал адрес примерно 1 марта 2001 года. Четверть века.

Интересно будет ли возможность сделать какой-то шлюз ?

Всегда есть возможность сделать какой-то шлюз. Но тут снова нужен свой сервер или постоянно включенный комп для работы какого-то шлюза.

…а на этом компе часто можно и self-hosted почту запустить.

Проблема не в self-hosted, а в том что почтовому адресу 25 лет и совершенно не улыбается его менять.

Сам в такой же ситуации.

Тут нужно как с пластырем - быстро и резко, наверное)

А может быть, в зависимости от задачи сделать какой-то гибридный вариант? Оставить старый адрес и прикрутить к нему с боку self-hostng для доверенных пользователей. У большинства публичных сервисов есть сборщик почты.

Например. внутренний сервис не будет работать на отправку писем во вне, а только друг другу. А публичные ящики могут забирать почту из внутренних. У нас так работает министерская почта, которая огорожена и не может отправлять письма во вне. Наш секретарский публичный ящик автоматом через каждые 10 мин. забирает почту из министерского ящика организации, а потом секретарь делает рассылку внутри организации.

Как вариант, на своём self-hostng'е можно организовать отправку внутренней почты на свой публичный ящик (если он не может забирать почту сам), а потом отправлять её внешним адресатам. Всё зависит от конкретной задачи -- как именно нужно организовать почтовую систему.

Кстати говоря, наш министерский почтовый сервис 2 раза прекращал своё существование с большим скандалом из-за того, что админы не могли справиться с огромном потоком спама. На 3-й раз его восстановили как закрытую почтовую систему, которая принимает почту исключительно с внутренних или доверенных адресов и отправляет исключительно на внутренние или доверенные адреса. И не стало никакого спама.

как закрытую почтовую систему, которая принимает почту исключительно с внутренних или доверенных адресов и отправляет исключительно на внутренние или доверенные адреса. И не стало никакого спама.

По-моему, так часть госслужб и работает. Причем не только почтовые сервера, а вообще все. А всякое там население ни к внутренним, ни к доверенным не относится.

Пытались мы так с нулевых связаться с одной госконторой… телефоны молчат, мейл режектится, бумажные письма уходят в никуда. И только на сайте радостные объявления, обращайтесь, дескать, дорогие граждане, у нас для вас такие программы, такие программы…

НЛО прилетело и опубликовало эту надпись здесь

Если и платить за почту, то лучше не российской компании.

Другим ещё заплатить нетривиально. Я пока простого способа провалидировать аккаунт на sdf.org не нашёл (карты только российские, на paypal денег нет).

На любой бирже фриланса можно найти человека с иностранной картой.

Не российскую компанию могут заблокировать, как Proton Mail.

Мне от почты не нужна секретность — для этого есть Mаtrix, или PGP поверх почты на худой конец. Мне нужна связность, доступность и надёжность в условиях РФ

Мне от почты не нужна секретность — для этого есть Mаtrix, или PGP поверх почты на худой конец

Когда банк или другие сервисы шлют мне на почту уведомления, они не шифруют их pgp.

Тоже верно.

С другой стороны, в письмах уже обычно нет существенной информации. Там обычно: “У вас новое сообщение/заказ/счёт. Перейдите по ссылке, чтобы прочитать его”

У меня есть, стейтменты приходят из некоторых банков. Плюс подтверждения о том что ко мне пришёл или от меня ушёл перевод, это тоже не совсем то, что я хочу показывать товарищу майору.

Или “в приложении брокерский отчет за этот месяц. Пароль к архиву - почта клиента”

в письмах уже обычно нет существенной информации

Воу-воу, некоторые еще используют почту для работы. У меня, например, сейчас в видимой области списка писем всего 2 уведомления от сервисов (и то потому, что первое я забыл удалить, а второе только что увидел), а остальные 28 писем по работе и с уникальной информацией.

ну сейчас много что могут заблокировать, благо решения пока есть

Ранее пользовался прямым доступом к почтовым ящикам, что бы смотреть с телефона (огрызок), но в итоге уже давно пришел к тупому правилу автоматической пересылки писем из нужных мне ящиков в один единственный, который у меня настроен на телефоне. Уже лет 8 так работает. Агрегирую письма с майла, яндекса и гмайла, все летит в iCloud ящик.

Принцип разумный, но iCloud последнее время стал слишком много отвергать входящей почты. Apple сдвинулась на новых молодёжных протоколах безопасности.

плюс. И на своих проектах это вижу, и у заказчика. Проблемы именно с @mac.com, @icloud.com - при этом почта настроена хорошо, на всякие прочие gmail'ы уходит нормально.

1) "Больше не работает"
2) "Но за деньги - да"
Ничо нового, премии сами себя не выпишут.

Ожидаемо (

Для своего почтовика mailcow или stalwart в помощь.

P.s. У mailcow лучшая в мире админка - у многих платных решений такой нет.

У меня самохостинг .. Буржуи позволяют регать домены на 3-5-10 лет..хостинг тоже копеечный..чо бы и нет) кстати спам отбивают куда лучше чем наши сервисы .. Но возможно это связано с подозрительностью к отечественному трафику и спаму )

Вот только госуслуги это не примут

Спокойно принают

Это пока что.

А как настроили что спам так хорошо режет?

postfix + dovecot, работает с 2023. Кстати, отличная возможность подтянуть знания в администрировании Linux.

Подозреваю, это для того чтобы люди устанавливали фирменные почтовые клиенты, а не сторонние. А вот зачем им навязывать свои фирменные клиенты? Рекламу ;) наверное будут доставлять на смартфоны!

и заодно следить за VPN

Интернет уже не будет прежним, блочим потихоньку email, загоняем всех в ХЛАМ.

Не такого будущего хотелось.

Раньше интернет-провайдеры почту бесплатно давали. Может и осталось где. Поищите в договорах или позвоните -подергайте девушек или роботов-ии с суппорта :))

У моего провайдера такое до сих пор есть. Но почта на их домене, а свой домен не привязать. Это еще хуже, чем иметь почту на каком-то майле/яндексе. Переехал в другой город - и пока-пока почта.

Мне такую почту мой провайдер просто закрыл, из-за неактивности.

При том, что туда уведомления от пары важных для меня сервисов шли. И да, "восстановить нельзя, ящик утерян". Пришлось через знакомых восстанавливать, всё на месте.

Мой отдал почту Яндексу, а Яндекс через пару лет её просто закрыл. И под тысячу регистраций пришлось перерегистрировать, а где-то оказалось и невозможно

Вот и я зарегистрировался на mail четверть века назад (чёрт меня дёрнул). В прошлом году начал потихоньку переносить все данные о регистрациях на Gmail, да терпения не хватило... Теперь опять стимул появился!

Если вы живете в России, то Gmail крайне не советую. При смене ip/провайдера Гугл любит, в целях безопасности естественно, блокировать доступ по smtp, требуя сначала войти через веб. При входе требует ввести номер телефона, если вводишь российский номер пишет, что на этот номер смс не может быть отправлен. Потерял так пару ящиков.

В России двухфакторку гугла стоит подключать только с TOTP.

Есть ещё вариант с FIDO2 и это чуть ли не единственный нормальный сценарий использования для Yubikey без установки ПИНа.

я постоянно переключаюсь между мобильным инетом и вайфаем - и ни разу не видел того о чем ты говоришь

У меня два ящика пропало именно так. Пароль и все вопросы я ввожу, но требует телефон, никак не обойти. Пришлось бросить.

почтовый сервис = почтовый клиент?

Да, и не только. Отвалятся автоматические сборщики писем. (у меня gmail десятилетиями собирал почту с mail.ru) Отвалятся сервисы, которые слали письма через с этого адреса, авторизуясь через SMTP. Отвалятся интеграции ОС с почтой.

Всё, что через SMTP/IMAP работало с паролем, и не было благословлено через OAuth Mail.ru

Да

Нет.
Я про терминологию, а не про то, что кото-то имел в виду.

Cделайте автопересылку на ваш основной ящик, не граббинг через imap.

Так и сделал. Но думаю, и эту лазейку прикроют.

То есть в айфоне в приложении Mail не получится читать почту?

Именно. А когда приложение Mail.ru (с рекламой и слежкой за VPN) удалят из App Store (как удалили другое приложение Mail.ru Group), с их почтой на Айфоне станет совсем печально.

Ну через бороузер можно будет зайти же?

А где эта новость? Нигде не могу найти

Рассылают штучно письма счастья, ответил тут. К достоверности письма у меня никаких вопросов нет.

Self-hosted mailcow например.

ну или zoho mail за 15 usd в год (10 Gb правда).

И всё-таки, поскольку "почтовый сервис" <> "почтовый клиент", письма счастья приходят далеко не всем, а вы упомянули, что используете почтовый сервис gmail как сборщик писем с mail.ru, моя версия - imap/smtp будет блокироваться именно для почтовых сервисов.

Сборщик писем у меня на другой почте @mail.ru, и там пока никаких писем счастья (правда пароли приложений стало сложнее создавать)

На этой почте у меня и писем-то нет. Она настроена на всякий случай в Эппловском Mail.app, и вот он и перестанет скоро работать.

Некоторые почтовые клиенты, например мобильный Аутлук, - это облачные приложения, которые можно отнести к почтовым сервисам. Возможно, они тоже перестанут работать.
А вы сами сделали вывод из письма о том, что перестанут работать локальные почтовые клиенты imap/smtp или вам кто сказал?

Вижу, про что вы.

Да, я сам сделал такой вывод, потому что получил это письмо по IMAP, и в нём мне сказали, что «почтовые сервисы» работать больше не будут. При этом, кроме одного IMAP-клиента (Mail.app) к этой почте никто не обращается. Ожидаю, что большинству клиентов mail.ru такое письмо не пришлют — если они ничем таким не пользовались, незачем их пугать. Значит, делаю вывод, триггером послужил именно мой работающий IMAP-клиент.

Было бы здорово, если бы у mail.ru была техподдержка или пресс-служба и они прояснили ситуацию.

А так ясно будет только 12 июня, и я обязательно дополню новость.

Некоторые почтовые клиенты, например мобильный Аутлук, - это облачные приложения

Это не совсем так. Мобильный Outlook через Microsoft Cloud Service (Outlook Cloud Service / OCS) подключается только к EOL / гибридному Exchange.

Во всех остальных случаях он выступает классическим клиентом POP3/IMAP/SMTP

Не совсем понял, в Thunderbird работать тоже не будет?

Не будет. На ПК вообще ни в чём работать не будет, только в браузере

Прошла эпоха. Яндекс и Майл стали большими и хотят много денег. Если они запретили качать почту по IMAP/SMTP частникам, то это уже за гранью добра. Ладно брать деньги с компаний, но среди частников мало кто сейчас смотрит почту через почтовые программы. Какой смысл им запрещать, всё равно на них денег не заработаешь.

А ведь у почтовых программ были свои плюсы. Например, мне нравились виртуальные папки, которые раскладывали письма по каким-то признакам, например, по адресу отправителя. Можно было из Входящих собрать письма с такими-то критериями поиска в одну папку. Можно было создать простые правила для отсева спама. Например, если в поле Кому нет моего адреса, то кидаем письмо в Спам. В своё время это очень помогало.

Я всю жизнь пользуюсь почтой только через веб-интерфейс, но всё, что вы описываете, там есть.

В майл.ру и яндекс-почте нет виртуальных папок. Гугло-почтой через веб я не пользуюсь (только смартфон привязан), поэтому не знаю.

Зашёл в свой ящик на яндексе и ещё раз посмотрел (вдруг я что-то пропустил) -- правила есть, а виртуальных папок нет. Есть просто папки, в которые письма нужно раскладывать правилами.

Виртуальная папка -- это папка, которая динамически собирает письма по заданным критериям поиска. Эти критерии указываются в настройках самой папки. Виртуальную папку можно удалить, а письма при этом останутся в исходных папках. Таких в яндексе нет.

А что вы подразумеваете под виртуальными папками?

Thunderbird такое умеет. Правда, локально, потому что IMAP их пока что не поддерживает.

но у каждого почтового провайдера будет выглядеть и настраиваться по-своему. А почтовую программу можно настроить одинаково для всех своих ящиков.

А если софтину какую то придумать, чтобы под браузер маскировалась?

Так это прекрасно, пусть и дальше себя закапывают. Gmail как работал 20 лет, так будет работать следующие 20 лет. Причем это бесплатно, платить нужно только, если требуется больше места.

gmail меня теперь не пускает через web, требует телефон.
Я пока не даю, благо настроенный ранее клиент пока работает.

Почему ему не отдать телефон? вы думаете, что он что-то про вас не знает?

я жадный

Почему ему не отдать телефон?

Потому что приличная девушка кому попало телефончики не даёт!

"Если нужно объяснять, то не нужно объяснять"

Скоро то г. те сервисы, которые мы не жрали, покажутся нам мармеладом!

Насколько я понимаю, это касается корпоративных почт, к которым привязаны почтовые домены. А частников это касается? Могу я читать почту по IMAP через почтовую программу и отправлять по SMTP, например, через Thunderbird?

Пес его знает. У меня "Птичка" получает почту с mail.ru по IMAP, посылает по SMTP. Никаких особых почтовых доменов. Пока работает. Писем "счастья" не получал. Возможно, что как и у Яндекса, только для счастливых обладателей доменов или еще по какому отличительному признаку вроде получения почты другим почтовым сервисом (у многих почтовых сервисов есть функция сбора почты с других почтовых ящиков).

На вскидку outlook и gmail. Там есть сложности, но не так много. Подписька там вроде не обязательна.

Картельный олигополистический сговор. Ящтаю

Они сами рубят сук на котором сидят. Им не важны пользователи. Им хочется побольше денег. Совсем наглыми стали.

Вот вам и импортозамещение. yandex mail только про запас, а как основная - google почта. Mail.ru-шная раньше была, потом даже появилось ещё 3 ящика к практически неиспользуемому аккаунту в ВК, но этих адресов не помню и не использую.

У тому же Thunderbird теперь значит нельзя будет привязать его Яндекс и мейл ру. Хорошо. Они сами подталкивают меня и всех нас вернуться к "западным" сервисам и не пользоваться своими аналогами...

К слову, в mailRuшном клиенте почты под Android тоже куча рекламы, как и в Яндекс.Почте, так что держать их на телефоне в таком виде - всё равно что пользоваться Xiaomi и не отключать весь мусор на нём.

Блин, везде прям агрессивно выдавливают пользователей отовсюду. Спамят рекламой, делают мерзкие UI, блокировки всякие, давят финансово. Эпидемия какая-то.

Что остаётся тем, кто привык читать почту в нормальной программе на компьютере?

Почему в спиcке нет Outlook? Более-менее нормально у них POP/IMAP/SMTP работает + можно зарегаться без телефона, как это сейчас везде стало

нормально у них POP/IMAP/SMTP работает

Да, нормально. Но аутентификация паролём плавно движется к отключению. Скоро останется только modern auth.

Ну и, вероятно, будущие проблемы (от РКН) с доступом к ресурсу тоже многих пугают

Есть еще VK WorkSpace с бесплатным тарифом и рекламой куда можно прикрутить свой домен. Кто там знаком с администрацией mail.ru скажите тариф беcплатный тоже порежут или оставят как есть? Поделитесь информацией кто знает.

Пока на сайте у них сказано что доступ есть

Прислали сегодня письмо как раз на такой акк - переходите на платный тариф или через 2 дня вырубим внешние клиенты

Ну что ж... прощай сувернитет. Мне удобно использовать все свои почты в отдельном клиенте. Раз и Yandex, и Mail.ru убирают SMTP, обойдусь без их почт. Ну или чисто под спам оставлю.

С 12 июня возможность использовать почту username@mail.ru в других почтовых сервисах остаётся только в тарифе Mail Space для работы

Деэффективные менеджеры даже новость не могут грамотно написать. Может всё-таки почтовых клиентах? Сервисы это как раз и есть Яндекс.Почта, Мэил.Почта и прочие.

Им кажется, что IMAP/POP используется только для перекачки почты из ящика в ящик, о Thunderbird/The Bat! они и не подозревают.

посоветуйте почтовый сервер для размещения на собственном железе (vps яндекса/майл.ру) Нужно чтобы бесплатно плюс встроен бекап почты и еще большие файлы отправлялись как ссылки. Рассматриваю carbonio и mailcow, но что-то ни то ни другое не нравится.

postfix+dovecot. Как и 10 лет назад. Если нужен IMAP. А если нужен - то нафига веб-морда?

Использую mailcow, отличное решение если нет желания и времени настраивать ворох опенсорсных продуктов, все готово, хорошая админка, логи, легко обновляется, есть скрипты для бэкапа, хорошее комьюнити. Крутится несколько доменов, несколько десятков пользователей, полет нормальный. Из ньюансов: веб интерфейс требует привыкания, но все почтовые клиенты работают. Насчет ссылок на большие файлы - тут их нет, но как вариант в Thunderbird есть функция filelink, туда можно подключить NextCloud и другие хранилища, но я честно не пробовал, не было необходимости.

А если в общем описать selfhost почтового сервера, то самое сложное найти чистый ip, крупные почтовики вк, яндекс, гугл как правило достаточно лояльны, то бывают мелкие самохостинги с какими то пароноидальными настройками, зафильтровывают твою почту за любые подозрения, а в остальном все работает.

Цифровая деградация на лицо

Так может у этих замечательных компаний просто денег нет, потому что что-то случилось?

Конкурентов заблочить лобистский ресурс у них есть, если что. Так что план по ошкуриванию пользователей выглядит реалистичным

Они там у вас хоть возможность авто-редиректа на другой адрес оставили?

Наверно, можно написать такого клиента, нак основе хедлесс-браузера, чтобы получать почту "как бы"?

Можно, но поддерживать такое решение - это ад.

Думаю за деньги можно. Я так парсинг ин100грамм поддерживал. Лють, конечно.
Другой вопрос, что за деньги и так можно.

Блин... А ведь теперь дельтаЧат отвалится, если на яндекс заведен. Вот это уже хуже.
И внезапно обретает смысл поддержка "ада"

Насколько я понимаю, это будут тарифы для всех: и для юр. лиц, и для старых частных аккаунтов?

Свой сервер.

Взял банально Hestiacp, так как мне нужен был не только почтовик, но и веб сервер. Он уже включает в себя SpamAssassin, Davecot, Exim, ClamAV, Fail2Ban, Roundcube.

Всё настраивается из веб интерфейса легко.

IMAP и SMTP намного ранее mail.ru отключил на бесплатных постах для домена. (VK workspace тариф с рекламой. Его можно найти в документации)

Оказывается, и Proton Mail уже давно не поддерживает SMTP в бесплатном режиме. До сего месяца и не знал про эту напасть, такими темпами действительно скоро останется только самохостинг.

У меня старый синолоджи. На нём можно почту развернуть?

Там есть в центре пакетов "Synology Mail Server" и "Synology MailЗдгы Server". Второй - платный.

Еще можно посмотреть пакеты сторонних разработчиков. Или поднять контейнер в Докере практически с любым подходящим сервером.

Всегда удивляли люди с этой почтой!

Товарищи ответьте на вопрос.При данном изменении скажем на Яндекс почту будут приходить письма от условных Steam и Epic Games?

Надеюсь скоро появятся парсеры, которые сконвертируют https в imap/smtp. А то эти канторы охренели

Не появятся. Во-первых, html-оболочка — более сложная сущность, чем SMTP/IMAP. Получается, что веб-морда — это надстройка над почтовыми протоколами, отдельное приложение, аналогичное Thunderbird/The Bat! Нужно будет делать что-то типа эмулятора мыши, который запускает Thunderbird, а потом в нем виртуально тыкает в нужные кнопки. Ближайший аналог — получение RSS из HTML после запуска всех скриптов на странице и полной ее отрисовке. Сделать HTML из RSS — просто, обратная задачи на порядки сложнее.

Во-вторых, кому это надо? Покупать такой продукт не будут. Те, кто захочет купить, тот купит и подписку яндекса/мэйла/кого-там-еще. Делать бесплатно/опен-сорс? Нет мотивации для решения столь сложной задачи. Максимум создадут репу на гитхабе и напишут скрипт для ввода логина/пароля...

После такого должна появиться волна схем, где предлагают что-то поставить-скачать и или просто где-то ввести логин-пароль чтобы получить доступ как раньше, но вместо доступа аккаунт становится ... скомпрометированным.

Я же правильно понял что это касается корпоратов или тех кто решил свой домен завести?

Наоборот. Корпоративная почта на своём почтовом домене - она и так платная с тарифом от 259 руб. за пользователя в месяц (если сразу за год, то дешевле, примерно, на 20%).

Так что, эти все ограничения должны касаться только частных пользователей бесплатных почтовых аккаунтов.

Ну завтра посмотрим.

Майл.ру по pop3 у меня в Outlook пока работает.

Ну существующие, ранее подключённые ящики по imap и smtp в The Bat! работают.
Теперь вопрос можно ли будет подключить ящик так, что то нет желания пробовать, а то вдруг не получится.

Сегодня попытался зайти с тем же паролем на новом устройстве и получил блокировку imap/smtp на всех устройствах.

Позавчера на старом ноуте с linux mint в Thunderbird подключил ящик от mail.ru без проблем, правда пароль для приложения был создан ещё до наступления даты X и в других местах ещё не использовался.

У меня пароль приложения был создан ещё в 2015 году. Подключал новое устройство от Apple в стандартном приложении Mail.

Думаю детектят при подключении с "авто настройкой соединения" в почтовом клиенте.

Теперь пишет, что пароль не верный, хотя до не давнего времени на этом устройстве всё работало:

Скрытый текст

Ну я получал через сайт mail.ru в своё время настройку для других систем и подключил в приложении Яндекс Почты (тогда у Mail.Ru уже реклама в приложении была, а у Яндекса нет). Вот сейчас утром проверял - почту аккаунта Mail.Ru в приложении Яндекса получил.

Видимо, это новый способ сказать, что Вам пора валить с этого сервиса...

Ну вот и настал тот самый день. Весело отъехал сервис SMTP, да и вообще все, что было в CRM Битрикс24 связано с mail.ru

Что радует. Приложение выкинули из Appstore. Была надежда использовать стороннее приложение, но VK(или mail) срезали протоколы. Теперь владельцы iOS счастливы в кубе. И можно было бы восстановить, но на каком тарифе работают эти опции? Ни в хеле, ни в панели не написано есть еще тупой бот, но его забыли обучить.

Сервис в очередной раз привернулся к его пользователям ж.. и думаю это надо лечить. Есть клиенты и на бесплатном тарифе(есть такой на 5 пользователей) и на платном, но уведу всех. Да деньги крошечные и даже не видны для mail( или они все же VK) но 100к в год тоже хорошо.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости