Пересылка почты

Пересылка почты со своим доменом: руководство по настройке (2026)

Автор: Alexey Bulygin
Руководство по пересылке доменной почты с записями MX, маршрутами и проверками аутентификации

Вы купили домен и хотите получать hello@yourdomain.com в Gmail, не открывая второй ящик. Пересылка почты с собственным доменом кажется задачей на пять минут, пока письма не пропадают или не попадают в спам. Пересылка меняет путь отправки и может влиять на проверки, защищающие получателя.

Разберем настройку в 2026 году, возможные ошибки DNS и проверку результата. Подробности SRS и ARC приведены в руководстве по настройке и диагностике пересылки.

Как работает пересылка с собственным доменом

Пересылка направляет входящие письма с адреса домена в существующий ящик, например Gmail или Outlook. Поставщик принимает сообщение как ретранслятор и передает дальше. Постоянный локальный ящик может не понадобиться, но очередь и временное хранение все равно возможны. Мгновенная передача не гарантирована.

Есть две основные архитектуры маршрутизации. Выбор зависит от требуемых функций, затрат и условий эксплуатации.

Маршрутизация у поставщика: пересылка через MTA

Сервер поставщика принимает и пересылает письмо, иногда после фильтрации или временного хранения. Этот применяемый и в 2026 году подход описывает TrekMail. Нужен ли отдельный ящик, оплачивается ли хранение и доступны ли сотни псевдонимов, определяется действующими правами и лимитами плана.

Пересылка правилом почтового ящика

Существующий ящик Google Workspace или Microsoft 365 может выполнять правило пересылки. Исторические примеры цен составляют от $6 до $30 в месяц за пользователя; нынешние лицензии и расходы различаются. Истечение лицензии и ограничения внешней пересылки могут повлиять на процесс. Этот вариант уместен, если ящик или дополнительные фильтры нужны и для других задач.

ХарактеристикаМаршрутизация у поставщикаПравила ящика
СтоимостьБесплатно или по плану, в зависимости от поставщикаИсторический пример оплаты за пользователя ($6 до $30); проверьте лицензию
Возможная точка сбояDNS, MX, ретранслятор и политикиАккаунт, лицензия, серверные или клиентские правила
SPF & DKIMПроверьте поддержку и обработку SRSПроверьте сохранность подписи и выравнивание DMARC
МасштабированиеНапример, 100+ псевдонимов в пределах нынешних лимитовЗависит от инструментов управления и автоматизации
Поддержка catch-allПроверьте наличие и фильтрыЗависит от продукта и маршрутизации

Пошаговая настройка пересылки

Настройка включает четыре шага. После нее проверьте реальные ответы DNS и кеши. Окно в 15 минут может быть ориентиром планирования, но не является сроком обновления всех серверов мира.

Шаг 1: подтвердите управление доменом

Поставщику нужен признак, что вы вправе управлять доменом. Для этого может потребоваться TXT-запись, например:

trekmail-verify=abc123def456

Запись подтверждает контроль DNS, не обязательно юридическое право собственности. Используйте выданное поставщиком значение. Перед удалением выясните, выполняются ли повторные проверки.

Шаг 2: настройте записи MX

MX указывают серверы приема для домена. Все цели должны соответствовать согласованной и разрешенной схеме приема. Несколько поставщиков допустимы в координированной системе. Проверьте приоритеты, резервные маршруты и наличие ящиков, выводите старые цели из работы согласованно, не удаляя без проверки все прежние MX до переключения.

@ MX 10 mx1.trekmail.net
@ MX 20 mx2.trekmail.net

Шаг 3: создайте маршрут пересылки

В панели сопоставьте исходный адрес с проверенным назначением:

info@yourdomain.com → yourname@gmail.com

Для пересылки почты домена в Gmail действует тот же порядок. Дополнительно проверяйте независимым отправителем: письмо из конечного Gmail обратно в него через маршрут может иначе отображаться или считаться дубликатом, поэтому не годится как единственный тест.

Шаг 4: проверьте необходимую SPF-запись

SPF-запись разрешает отправку для реально проверяемой идентичности конверта. Запись вашего домена сама не разрешает пересылать от имени стороннего исходного отправителя. Уточните MAIL FROM, возможное переписывание SRS и актуальные документированные значения поставщика.

v=spf1 include:_spf.trekmail.net ~all

Не копируйте пример без проверки. Поддерживайте единую объединенную SPF-запись со всеми разрешенными отправителями соответствующей идентичности. Отсутствие или ошибка SPF может влиять на оценку, но не гарантирует спам или отказ.

5 ошибок DNS, которые могут нарушить пересылку

Следующие пять областей конфигурации полезно проверять при сбое. Установите реальную причину по DNS, маршруту, заголовкам и журналам.

1. Несогласованные MX разных систем

Старые цели вроде ASPMX.L.GOOGLE.COM рядом с новыми MX могут создать неожиданный резервный маршрут. Сервер выбирают по приоритету и доступности, а не обязательно случайно. Если на нем нет ящика или маршрута, возможна ошибка. Мера: оставляйте только документированные и разрешенные цели приема, переключайтесь согласованно.

2. Отсутствующий или неверный SPF

Пересылка меняет IP отправки. Проверяйте SPF реального домена конверта, не только принимающего домена. Softfail может повлиять на оценку, но значок Gmail или папка спама сами не доказывают ни эту причину, ни ошибку вашего DNS.

3. CNAME в корне домена

Обычный CNAME на вершине зоны (@) не может сосуществовать с другими обязательными данными; см. RFC 1034. Используйте подходящие записи сайта и MX. Возможности ALIAS или CNAME-flattening нужно проверять отдельно: это не то же самое, что публикация обычного CNAME в корне.

4. Оставшаяся локальная маршрутизация

После ухода с общего хостинга, например Bluehost или GoDaddy, “Local Mail Exchanger” в cPanel может продолжать локальную доставку писем, созданных этим сервером. Он не перехватывает автоматически внешние сообщения до их запроса MX. Проверяйте локальную маршрутизацию и внешние MX отдельно: отправка со старого сервера может дать другой результат, чем внешний тест.

5. Конфликты catch-all

Правило для info@ и catch-all для *@ требуют понятных приоритетов и конечных адресов. Ошибочные возвратные пути могут вызвать циклы с 5.4.6 или 554 5.4.14 hop count exceeded. Проверяйте отдельные псевдонимы и catch-all; последний может увеличивать спам.

План проверки: не предполагайте успех

Проверьте настройку в три этапа. Отсутствие сообщения об ошибке не доказывает правильную доставку.

Этап 1: независимый отправитель

Отправьте письмо из независимого аккаунта, например Yahoo, Proton или другого человека. Тест из конечного Gmail обратно в него может быть неясен из-за отображения или удаления дубликатов и сам не доказывает потерю.

Этап 2: адрес ответа

Нажмите ответ в доставленном письме. Назначение должно соответствовать легитимному Reply-To либо исходному отправителю. Если показан info@yourdomain.com, сравните оригинальные и пересланные заголовки. Намеренно измененный Reply-To не является автоматически ошибкой поставщика.

Этап 3: проверка заголовков

Откройте исходник письма и найдите доверенный Authentication-Results:

Authentication-Results: mx.google.com;
  dkim=pass header.i=@original-sender.com;
  spf=pass (domain of SRS0=... designates ... as permitted sender)

SRS0 может указывать на Sender Rewriting Scheme, но сам не доказывает полностью правильную реализацию. При spf=softfail или dmarc=fail проверяйте соответствующие идентичности, подписи, выравнивание и маршрут. Не каждый такой результат требует изменения DNS принимающего домена.

Почему пересылка может не работать и что помогает

Известные признаки упрощают поиск. Подтвердите причину, прежде чем менять сразу несколько настроек наугад.

Когда оба механизма DMARC не проходят

Начните с проверки №1: при p=reject IP пересыльщика может не пройти SPF. Если ретранслятор меняет подписанные части, например тему или содержание, DKIM тоже может стать недействительной. Без успешной и выровненной с From SPF или DKIM DMARC не проходит. Получатель может отклонить или иначе обработать письмо; отсутствие возврата не обязательно.

Исходящая блокировка Microsoft 365 (5.7.520)

При пересылке из M365 политика может вернуть 550 5.7.520 Access denied, your organization does not allow external forwarding. Уполномоченный администратор должен проверить исходящую антиспам-политику и согласованное узкое исключение. Не открывайте пересылку всей организации без проверки.

Циклы автоматических ответов

Пользователь A пересылает в B; у B включен автоответ, который по обратным маршрутам может вызвать новые ответы. При недостаточной защите возможны тысячи сообщений за минуты. Некоторые системы учитывают X-Auto-Response-Suppress, но это не универсальная защита. Проверяйте реальные маршруты и подавление циклов.

СимптомВозможная причинаПроверка
NDR 5.7.1 или 5.7.26Политика или аутентификацияПроверьте полный текст, реальный SPF, DKIM, DMARC и репутацию
NDR 5.4.6 или 5.4.14Цикл маршрутизацииИсследуйте A → B → A и другие обратные пути
Нет письма и возвратаФильтрация или иной сбойПроверьте спам, журналы и имеющиеся заголовки на dmarc=fail
M365 5.7.520Исходящая политика блокировкиПопросите уполномоченного администратора проверить узкую область политики
Письмо выглядит поврежденнымИзменение содержания или проблема подписиСравните оригинал и проверьте dkim=fail
Ответ идет на неожиданный адресReply-To или другие заголовкиСравните легитимный оригинальный Reply-To и From
Outlook 421 4.7.26Временное ограничение или проверка репутацииПроверьте текст, повторные попытки и репутацию домена

SRS и ARC в пересылке

SRS и ARC могут поддерживать пересылку в 2026 году. Они не гарантируют доставку, а сохраненная выровненная DKIM может обеспечить прохождение DMARC и без них.

SRS: Sender Rewriting Scheme

SRS переписывает отправителя конверта. Например, alice@bank.com становится SRS0=hash=timestamp=bank.com=alice@forwarder.com. SPF проверяет домен переписанного адреса и может пройти при правильном разрешении отправки. Для возвратов требуется рабочее обратное переписывание; получение их Алисой не гарантировано автоматически.

ARC: Authenticated Received Chain

SRS помогает SPF новой идентичности, но сам не восстанавливает исходное выравнивание DMARC. ARC подписывает предыдущие результаты аутентификации и цепочку обработки. Google, Microsoft и другие получатели после проверки решают, доверять ли этим сведениям. RFC 8617 описывает цепочку, не общую гарантию доставки или успеха DMARC.

Риски catch-all

Catch-all для *@yourdomain.com вместе с пересылкой может передать Gmail или Outlook и спам на произвольные адреса. Это способно нагрузить ваши общие ресурсы отправки и репутацию домена. Попадание в блок-лист и потеря легитимной почты возможны, но не являются неизбежным итогом каждой такой настройки.

Если catch-all нужен, проверьте фильтрацию до пересылки, цель и емкость. TrekMail описывает проверки на уровне MX; уточните действующую реализацию и результаты. Ни один фильтр не исключает абсолютно всю нежелательную почту.

Когда лучше полноценный ящик

Пересылка организует входящий поток, не заменяя все функции ящика. Рассмотрите хостинг ящика, если:

  • Нужно отправлять от собственного домена. Gmail “Отправлять как” может работать с подходящей настройкой; проверьте SMTP-аутентификацию, права отправителя и действующие условия.
  • Объем, например, превышает 500 писем в день. Это пример для оценки, не универсальный лимит Gmail или Outlook. Уточните реальные ограничения, ресурсы и прямые пути доставки.
  • Есть требования защиты данных или соответствия нормам. HIPAA и GDPR требуют оценки потоков данных, договоров и защитных мер; дополнительная обработка сама не означает нарушение.

Если в вашем сценарии, например, 90% задач сводится к приему в существующий ящик, пересылки может быть достаточно. Не обязательно покупать 10 лицензий для маршрутов info@, support@ и billing@ в один Gmail. Проверяйте реальные функции и лицензионные правила.

TrekMail: пересылка для собственных доменов

Ручное управление включает MX, SPF, возможную конфигурацию SRS и уведомления об ошибках. Чем больше доменов, тем важнее последовательная проверка.

TrekMail описывает SRS, ARC, мастер SPF/DKIM/DMARC, фильтры catch-all и многодоменную панель. Уточните нынешнюю доступность и необходимые настройки. Один домен и тысяча не обязательно стоят одинаково; ниже исторические примеры планов:

  • Free Plan: $0 в месяц, 10 доменов, 5GB хранения, собственный SMTP.
  • Starter: $3.50 в месяц, 50 доменов, 15GB хранения.
  • Pro: $10 в месяц, 100 доменов, 50GB хранения.
  • Agency: $23.25 в месяц, 1,000+ доменов, 200GB+ хранения.

Nano описан как бесплатный без пробного срока и карты; уточните сегодняшнюю доступность, необходимый собственный SMTP для отправки, включая ответы, и его расходы. Для платных планов указан пример 14-дневного пробного периода; проверьте действующие цены, лимиты, требования к карте, функции и наличие предложения. Познакомьтесь с TrekMail и сравните текущую модель со своими задачами.

Вывод: настройте доменную пересылку внимательно

Пересылка является активной маршрутизацией, не настройкой без обслуживания. Проверьте согласованные MX, SPF реально используемых идентичностей, DKIM, поддержку SRS/ARC, независимые тесты и доверенные заголовки.

Пять описанных областей DNS подходят для начала проверки, но не объясняют любой сбой. TrekMail может поддерживать часть управления; проверяйте результат и следите за изменениями, не предполагая безошибочную доставку.

Поделиться статьёй

Мы используем необходимые технологии для работы и защиты TrekMail. Подтверждая это, вы также разрешаете ограниченную аналитику и измерение рекламы, описанные в Политике cookie.

Вход в TrekMail

Доступ к панели, ящикам и DNS.

или

12 символов пароли совпадают

или

Письмо отправлено

Если для этого адреса есть аккаунт, мы отправили инструкции по сбросу пароля.

Продолжая, вы принимаете Условия и Политику конфиденциальности TrekMail.