Чтобы создать адрес электронной почты на своем домене и не оказаться привязанным к одному провайдеру, потребуется шесть шагов и около двух часов. Большинство инструкций совсем не рассматривают переносимость. В итоге удобная при регистрации система через два года оказывается дорогой и сложной для переезда.
Шесть шагов ниже сохраняют независимость каждого уровня. Провайдера для каждой задачи можно выбирать отдельно. В будущем любой уровень заменяется одной настройкой в панели, а не многонедельным проектом миграции.
В руководстве разобраны все шесть шагов и указано, где возникает риск привязки. Техническую сторону описывает материал как создать почту на домене, а расходы сравниваются в статье про самый доступный домен для почты.
Как выглядит привязка к провайдеру
Привязка возникает, когда смена одного компонента вынуждает менять остальные. Почта в пакете регистратора привязана к регистратору. Если почтовый сервис забирает управление DNS, DNS оказывается привязан к почте. При подключении это удобно, но уход обходится дорого.
Две самые частые ловушки появляются при оформлении заказа. Первая: регистратор продает почтовый хостинг как дополнение, обычно по стартовой цене, которая возрастает при продлении. Вторая: почтовый сервис предлагает управлять DNS и объединяет оба уровня у одного провайдера. В обоих случаях переезд на втором или третьем году становится сложнее.
Чтобы создать почту на своем домене без привязки, выберите трех независимых провайдеров для трех отдельных уровней. При регистрации это займет еще около 30 минут. Зато каждый уровень останется заменяемым на протяжении всей работы проекта, которая обычно длится дольше отдельного предложения провайдера.
Шесть шагов для сохранения переносимости
Переносимая почта на собственном домене настраивается за шесть шагов. На каждом этапе один провайдер выполняет одну задачу. Ни один этап не создает зависимость для следующего. Поэтому любой уровень можно заменить, не затрагивая остальные.
- Выберите регистратора без навязанных пакетов - например, Cloudflare Registrar по себестоимости, Namecheap или Porkbun.
- Разместите DNS отдельно от остальных сервисов - часто для этого выбирают бесплатный тариф Cloudflare DNS.
- Используйте почтовый сервис без контроля над DNS - например, TrekMail Nano или Starter; сервису не должен требоваться доступ к DNS.
- Контролируйте аутентификацию - публикуйте SPF, DKIM и DMARC у своего DNS-провайдера, а не в DNS почтового сервиса.
- Проверьте до подключения сотрудников - отправьте тестовые письма через трех получателей и убедитесь, что каждый показывает PASS.
- Задокументируйте схему - запишите, какой провайдер отвечает за каждую задачу и где хранятся учетные данные.
При последовательной работе эти шаги можно завершить за день, а в спокойном темпе за неделю. Созданная переносимость сохраняется годами. Такая последовательность помогает избежать многонедельных миграций на третьем году работы. Основной труд приходится на начало, а польза остается надолго.
Шаг 1. Выберите регистратора без навязанных пакетов
Сначала выберите регистратора, который не навязывает почтовый пакет. Подойдут Cloudflare Registrar по себестоимости (около $9/year), Namecheap и Porkbun. Регистраторы, активно предлагающие почту при оформлении заказа, например GoDaddy, Bluehost и Hostinger, своими пакетами нередко усложняют дальнейшее управление DNS.
Если домен уже находится у такого регистратора, перед продолжением можно перенести его к независимому. Обычно перенос занимает 7-10 дней и стоит примерно $9-12, однако сроки и цены зависят от доменной зоны и провайдера. Подробнее о выборе регистратора читайте в статье как создать собственный почтовый домен.
Шаг 2. Разместите DNS у независимого провайдера
На втором этапе DNS размещается отдельно и от регистратора, и от почтового сервиса. Бесплатный тариф Cloudflare DNS часто выбирают благодаря скорости, документации и организационной независимости. Route 53 также подходит за небольшую плату; существуют и другие специализированные DNS-провайдеры.
Не передавайте управление DNS почтовому сервису. Многие сервисы предлагают это для удобства, но тогда смена почтового провайдера потребует сначала перенести DNS. Независимый DNS остается отделенным от всех остальных компонентов системы.
Шаг 3. Выберите почтовый сервис без контроля над DNS
На третьем этапе нужен почтовый сервис, которому не требуется контроль над DNS. По текущей модели TrekMail платформа создает значения DNS-записей для публикации у стороннего провайдера, но не забирает управление DNS. Вы публикуете записи самостоятельно, а платформа обслуживает почту.
Именно это разделение сохраняет переносимость конфигурации TrekMail с собственным доменом. Для последующего перехода на другой сервис достаточно изменить MX-запись у DNS-провайдера, а также обновить SPF, DKIM и DMARC. Переносить домен или весь DNS не придется. Сама смена MX может занять около 15 минут, а распространение DNS еще примерно час, хотя фактическое время зависит от TTL и провайдеров. Миграция объединенного DNS обычно длится дольше и требует повторной проверки всех зависимых служб. Более общий разбор есть в статье почта на собственном домене.
Шаг 4. Управляйте записями аутентификации сами
На четвертом этапе опубликуйте SPF, DKIM и DMARC у контролируемого вами DNS-провайдера, а не в DNS почтового сервиса. Почтовый сервис предоставит значения, которые нужно скопировать в панель DNS. После публикации записи остаются видимыми, редактируемыми и переносимыми.
При смене почтового сервиса значения SPF, DKIM и DMARC потребуется обновить. Если записи находятся у независимого DNS-провайдера, достаточно изменить три TXT-записи. Это может занять около 15 минут. При объединенном DNS сначала придется переносить всю зону, превращая задачу на 15 минут в многодневный проект с риском задержек распространения. Независимая схема оставляет записи под вашим прямым контролем.
Шаг 5. Проверьте систему до подключения сотрудников
На пятом этапе проведите двусторонний тест до создания адресов для других людей. Отправьте письма с нового адреса в Gmail, Outlook.com и Yahoo. Откройте полученные сообщения и проверьте в заголовках SPF=PASS, DKIM=PASS и DMARC=PASS для всех трех сервисов. Любой FAIL означает, что запись нужно исправить до начала реальной переписки.
Пропуск этого этапа нередко приводит к тому, что ошибку находят лишь через несколько недель по незаметному попаданию писем в спам. Пятиминутная проверка у трех получателей подтверждает реальную работу системы. Другой вариант последовательности описан в руководстве как настроить почту на своем домене.
Шаг 6. Задокументируйте всех провайдеров
В последнем шаге запишите, какой провайдер обслуживает регистратор, DNS и почтовые ящики. Укажите электронную почту аккаунта и адрес входа для каждого сервиса. Сохраните все три записи в менеджере паролей. Эти 5 минут избавят от будущих поисков схемы настройки.
Этот шаг пропускают чаще всего. Если через два года потребуется смена провайдера, сохраненные данные превратят многодневное расследование в задачу примерно на 30 минут. Добавьте срок действия каждого аккаунта и напоминание в календаре за 60 дней до продления. Для небольших компаний истекший домен остается одной из частых причин неожиданной остановки почты.
Следующие шаги
Шесть шагов занимают около двух часов и создают систему, где заменяем каждый уровень: отдельный регистратор, независимый DNS, почтовый сервис без контроля DNS, самостоятельно опубликованная аутентификация, проверенная доставка и задокументированная схема провайдеров.
Работа не заканчивается после шестого шага. Ежемесячный просмотр отчетов DMARC (10 минут) и ежеквартальная проверка SPF (5 минут) поддерживают соответствие настроек фактическому списку отправителей. Регулярная проверка снижает риск проблем с доставкой из-за конфигурации, которая со временем перестала соответствовать реальной системе.
По текущему предложению TrekMail Nano можно бесплатно протестировать на trekmail.net/pricing без банковской карты. Тариф Nano сейчас включает 10 доменов × 10 ящиков; Starter за $4/month расширяет лимит до 50 × 100 при росте объема отправки.