Перенос почты

Чек-лист безопасной миграции электронной почты

Автор: Alexey Bulygin
Этапы проверки миграции почты до и после переключения

Чек-лист миграции почты: что проверить до и после переключения

Если относиться к миграции почты как к обычному копированию, можно столкнуться с незаметной потерей данных, разрывами в цепочках ответов и очередью обращений из-за возвратов «User Unknown». Продуманный чек-лист для администраторов помогает избежать таких сюрпризов.

Этот чек-лист предназначен для специалиста, который не может допустить простой. Теории здесь нет, внимание уделено техническим условиям переключения без потери данных. Полная методика приведена в руководстве по настройке почты.

Подготовка: подробная инвентаризация

Нельзя перенести то, чего вы не видите. Самая частая причина проблем заключается в теневых объектах ИТ-инфраструктуры: они присутствуют в каталоге, но отсутствуют в списке пользователей. Сначала чек-лист должен устранить именно эту слепую зону.

1. Карта инфраструктуры и учётных записей

  • Учтите все типы объектов: не ограничивайтесь пользователями. Добавьте в перечень группы рассылки, общие почтовые ящики и общедоступные папки.
  • Сохраните прокси-адреса: каждому proxyAddress в исходной системе должен соответствовать адрес в целевой.
  • Критически важно для Exchange: перенесите LegacyExchangeDN (X.500) в новую систему как прокси x500:. Без него внутренние ответы могут возвращаться с отчётами о недоставке IMCEAEX.

Проверьте скрытые пересылки

Серверные правила пересылки не переносятся по IMAP. Найдите их до начала работ:

Get-Mailbox -ResultSize Unlimited |
Where-Object {($_.ForwardingAddress -ne $null) -or ($_.ForwardingSmtpAddress -ne $null)} |
Select Identity, ForwardingAddress, ForwardingSmtpAddress

2. Найдите самые крупные ящики

  • Отметьте ящики объёмом более 20 ГБ. Большинство поставщиков ограничивает скорость загрузки по IMAP. Ящик на 50 ГБ не удастся перенести за одни выходные, поэтому начинайте предварительную загрузку за несколько недель. Ограничения описаны в документации Google Workspace по миграции.
  • Проверьте глубину папок: в Exchange Online действует жёсткий предел в 300 уровней. Если заранее не упростить глубокую иерархию, часть структуры может быть незаметно отсечена.

3. Подготовьте DNS (правило 300 секунд)

  • За 48 часов до переключения уменьшите TTL записей MX, SPF и DMARC до 300 секунд.
  • Установите для DMARC значение p=none. Политика p=reject при неполной настройке во время миграции повышает риск блокировки легитимных писем, не прошедших проверку согласования.

Полный порядок переключения DNS описан в статье о настройке почты на своём домене.

Синхронизация: перенос данных без лишних ограничений

Задача этого этапа состоит в том, чтобы перенести 90% данных, пока пользователи продолжают работать, и не превысить ограничения поставщика. Именно здесь администраторы чаще всего недооценивают сложность.

Стратегия предварительной загрузки

  1. Сначала синхронизируйте старую почту: настройте свой инструмент или imapsync на перенос объектов старше 30 дней.
  2. Помните об ограничениях IMAP: согласно RFC 3501 (IMAP), протокол переносит только почту. Календари, контакты, задачи и правила остаются в исходной системе. Для локального архива экспортируйте календари в .ics, а контакты в .csv.

Справочник по ограничениям скорости

ПоставщикСуточный лимит IMAPПричина блокировки
Google Workspace~2,500 МБ/учётная записьБлокировка на 24 часа (ошибка 429)
Microsoft 365~20 ГБ/учётная записьВременное ограничение скорости
Обычный cPanelЗависит от пропускной способностиЗависит от хостинга

Обработка ошибок

  • HTTP 429/503: сигналы о необходимости подождать. Инструмент должен использовать экспоненциальную задержку: ждать 5s, затем 10s и 20s.
  • Повреждённые объекты: задайте допустимый порог, например 50 объектов. Останавливать перенос 10 ГБ из-за одного повреждённого заголовка размером 2 КБ нецелесообразно.

Переключение: маршрутизация и финальная синхронизация

Выполняйте работы в запланированное окно обслуживания. Здесь важна скорость: это самый чувствительный ко времени этап.

Остановка изменений

Закройте пользователям доступ к старой системе или строго запретите работу в ней. Затем выполните финальную разностную синхронизацию, чтобы забрать письма, поступившие во время предварительной загрузки.

Предупреждение о UIDVALIDITY: если исходный сервер переиндексировал папки, инструмент может попытаться повторно загрузить дубликаты. Всегда сначала выполняйте пробный запуск.

Переключение DNS

  1. Обновите записи MX, указав нового поставщика. TTL в 300s сокращает обычное время распространения, но фактический срок зависит от DNS-кэшей.
  2. Обновите SPF: добавьте include нового поставщика, например include:spf.trekmail.net. Учитывайте ограничение RFC 7208 в 10 DNS-запросов и при необходимости упрощайте запись.
  3. Опубликуйте DKIM: новые ключи селектора начнут применяться после публикации и распространения DNS.

Проверка после переключения

«Выглядит нормально» не считается проверкой. Ниже перечислено то, что нужно контролировать на самом деле.

Главный показатель: количество объектов

Не сравнивайте общий объём, поскольку поставщики по-разному сжимают данные. Ящик Gmail на 10 ГБ в целевой системе может занимать 8 ГБ. Вместо этого сравнивайте количество объектов в каждой папке.

РасхождениеЗначениеДействие
<1%Норма (повреждённые заголовки)Допустимо, задокументировать и продолжить
1-5%Возможна проблема с фильтромПроверить сопоставление папок
>5%Системный сбойПроверить глубину папок и настройки фильтров

Настройка почтовых клиентов

  • Новые профили: не исправляйте старые профили Outlook. Создайте новые с чистым файлом .ost.
  • Отключите устаревшие соединения: заблокируйте порты 993/443 на старом сервере, только если через них не работают другие нужные службы. Иначе мобильные устройства могут снова подключиться к старому серверу, и данные разделятся между двумя системами.

Краткий справочник по устранению ошибок

ОшибкаВероятная причинаРешение
Google 11001/11002Исходный IMAP недоступенПроверить межсетевой экран/DNS и пароль приложения
HTTP 429/503Ограничение скоростиСократить число потоков с 10 до 2, подождать 60 минут
550 5.7.64Не определён тенант или запрещена ретрансляцияПроверить соответствие сертификата TLS полному имени соединителя
Возврат IMCEAEXОтсутствует Legacy Exchange DNДобавить адрес X.500 новому пользователю как прокси

TrekMail берёт на себя сложные этапы миграции

Для выполнения ручного чек-листа нужны сценарии PowerShell, контроль распространения DNS и управление ограничениями скорости. TrekMail рассматривает миграцию как инфраструктурную задачу, а не как консультационный проект.

Для малого бизнеса

В TrekMail встроен механизм миграции по IMAP. Укажите данные доступа к прежней системе, например Gmail, cPanel или Exchange. Для поддерживаемых данных и папок система автоматически выполняет синхронизацию, сопоставление папок и повторные попытки. Сценарии и командная строка не нужны, но после переноса следует сверить результат с источником.

Узнайте больше о хостинге корпоративной почты для команд, которые не хотят управлять инфраструктурой.

Для агентств

Вместо управления 50 отдельными квотами TrekMail предлагает общее хранилище для всех клиентских доменов. Управляемый SMTP отвечает за репутацию доставки, поэтому отдельный прогрев IP не требуется.

ТарифЦенаМеханизм миграцииУправляемый SMTP
Free$0 (без карты)ВключёнТолько своя инфраструктура
Starter$3.50/месяцВключёнВключён
Pro$10/месяцВключёнВключён
Agency$23.25/месяцВключён + массовые инструментыВключён + управление репутацией

Все платные тарифы предоставляют бесплатный пробный период на 14 дней, для которого нужна карта. Для тарифа Nano карта не требуется.

Заключение

Чек-лист миграции почты нужен не ради формальной полноты. Каждый его пункт связан с конкретной проблемой, с которой уже сталкивались администраторы. Проведите инвентаризацию скрытых объектов, заранее начните перенос крупных ящиков, уменьшите TTL, выполните финальную синхронизацию и сравните количество объектов, а не субъективные впечатления.

Готовы выполнить все пункты чек-листа? Создайте бесплатную учётную запись TrekMail, чтобы встроенный механизм миграции помог с инфраструктурой.

Поделиться статьёй

Мы используем необходимые технологии для работы и защиты TrekMail. Подтверждая это, вы также разрешаете ограниченную аналитику и измерение рекламы, описанные в Политике cookie.

Вход в TrekMail

Доступ к панели, ящикам и DNS.

или

12 символов пароли совпадают

или

Письмо отправлено

Если для этого адреса есть аккаунт, мы отправили инструкции по сбросу пароля.

Продолжая, вы принимаете Условия и Политику конфиденциальности TrekMail.