Перенос почты

Контрольный список миграции почты без потерь

Автор: Alexey Bulygin
Контрольный список миграции электронной почты без потери данных

Если вам нужен контрольный список миграции электронной почты, начните с правила: почта не переносится простым перетаскиванием папок. Это работающая система, где меняется состояние сообщений, действуют алиасы и пересылки, провайдер ограничивает скорость, клиенты дают сбои, а пользователи продолжают отправлять письма во время работ. Поэтому небрежное переключение заканчивается аварией. Если вы еще выбираете, где должна размещаться почта после переезда, сначала прочитайте статью про корпоративную почту для малого бизнеса. Если решение о миграции уже принято, следуйте этому регламенту и сделайте переезд скучным.

Проблема проста. Большинство команд копирует почту, переключает MX и надеется на лучшее. В понедельник обнаруживаются пропажи: архив основателя, пересылка счетов, общий ящик, которым на самом деле пользовались пять человек под одной учетной записью. Этот контрольный список предотвращает такие ситуации, объединяя инвентаризацию, предварительную синхронизацию, проверку, повторные попытки и откат в одном рабочем документе.

Подход Старый способ Новый способ
Планирование Скопировать все за одни выходные Проверить, подготовить, переключить, сверить и закрыть доступ к источнику
Критерий успеха Объем ящика выглядит примерно верно Совпадают числа элементов, журналы ошибок и тестовые отправки
Обработка сбоев Повторять, пока кто-нибудь не пожалуется Для каждой ошибки заданы задержка, ответственный и условие отката
Завершение Оставить старую почту активной на несколько дней Закрыть устаревший доступ и быстро перенастроить сломанные клиенты

Контрольный список до копирования первого сообщения

Миграция почты начинается с прозрачности. До переноса даже одного байта нужно программно собрать данные о ящиках, алиасах, правилах пересылки, объемах ящиков и ограничениях источника. Слабая разведка замедляет все следующие этапы, повышает риск и увеличивает стоимость.

Не доверяйте выгрузке кадровой службы или таблице, которую клиент прислал в прошлом месяце. Получите данные непосредственно с исходной платформы и подготовьте реестр, отвечающий на пять вопросов:

  1. Какие ящики существуют и какие по-прежнему получают почту?
  2. Какие алиасы и функциональные аккаунты связаны с этими ящиками?
  3. У каких пользователей объем хранилища сильно отличается от остальных?
  4. Какие правила пересылки во входящих, на транспортном уровне или уровне ящика активны?
  5. Какие аккаунты на самом деле являются общими рабочими адресами, а не личными ящиками?

Последний пункт важнее, чем принято признавать. invoices@, support@ и hello@ часто выглядят как обычные ящики до дня переключения. Тогда выясняется, что никто не знает ответственного, подключенное устройство и причину исчезновения ответов.

Проверьте и проблемные данные. Найдите некорректный MIME, слишком большие вложения и абсурдные деревья папок. IMAP способен перенести многое, но не превратит поврежденные исходные данные в исправные целевые. Помните и о том, что IMAP переносит плохо или не переносит вовсе. Миграция TrekMail охватывает только почту, поэтому для календарей и контактов нужен отдельный план. Эта граница ясно обозначена в обзоре миграции IMAP TrekMail.

Пример: в исходном ящике 14,200 элементов, но два сообщения повреждены, а вложение объемом 80 MB превышает ограничение целевой платформы. Если регламент требует лишь убедиться, что «объем похож», проблема останется незамеченной. Если он требует сверить число элементов и просмотреть журнал ошибок, вы найдете ее раньше пользователей.

Контрольный список для проектирования переключения

Архитектуру миграции нужно выбрать до назначения переключения на выходные. Маленькие ящики могут пережить одномоментный перенос. Реальный бизнес обычно не может. Заранее перенесите историческую почту, оставьте свежие изменения для последней дельты и переключайте DNS только тогда, когда самые медленные ящики почти готовы.

Распространены три схемы:

Схема Лучше всего подходит Основной риск
Одномоментный перенос Очень маленькие команды с небольшими ящиками Нет запаса на ограничение скорости или повреждение данных в ночь переключения
Предварительная загрузка и дельта Большинство миграций малого бизнеса и MSP Требуются строгие журналы и второй проход
Гибридная схема Крупные среды Exchange Сложность, которая не нужна большинству небольших команд

Для большинства подойдет предварительная загрузка и дельта. Практический график выглядит так:

  1. T минус 14 дней: сначала перенести старую почту и выявить медленные ящики.
  2. T минус 7 дней: подтвердить алиасы, правила пересылки и соответствие целевых ящиков.
  3. T минус 2 дня: снизить TTL для DNS, проверить аутентификацию и журналы ошибок.
  4. T ноль: переключить MX, обновить SPF и DKIM, выполнить дельта-синхронизацию, затем перенастроить клиенты.
  5. T плюс 1 день: сверить числа, проверить входящую и исходящую почту, затем закрыть старый доступ.

Ошибка в DNS нарушит поток почты. Снизьте TTL минимум за 48 часов, а затем сравните целевые значения с обязательными записями DNS TrekMail.

example.com.        300 IN MX  10 mail.trekmail.net.
example.com.        300 IN TXT "v=spf1 include:spf.trekmail.net -all"
_dmarc.example.com. 300 IN TXT "v=DMARC1; p=none; rua=mailto:dmarc@example.com"

# DKIM value is generated per domain in the TrekMail dashboard.

В первые 24 до 48 часов после изменения MX временная политика DMARC p=none может снизить число созданных вами же отказов, пока обновляются кеши. Когда работа стабилизируется, снова включите строгую политику. Этот совет особенно важен при большом объеме отправки в Gmail. Требования Google к отправителям теперь предусматривают SPF, DKIM, выравнивание, TLS и DMARC для массовых рассылок.

Контрольный список предварительной и дельта-синхронизации

В середине миграции действуют законы физики, а не оптимизм. IMAP копирует сообщения папка за папкой, а крупные провайдеры ограничивают пропускную способность и скорость. Ваша задача состоит в раннем переносе старой почты, контролируемых повторных попытках и достаточно маленькой последней дельте, которая поместится в окно переключения.

Здесь многие миграции выходят из-под контроля. IMAP опирается на идентификаторы сообщений и состояние ящиков. Поведение UID и UIDVALIDITY в RFC 3501 объясняет, почему переиндексированные или поврежденные папки могут вызывать тяжелую повторную синхронизацию. Если инструмент умеет пропускать дубликаты или сопоставлять содержимое, используйте эту возможность. Мастер импорта TrekMail содержит настройку пропуска дубликатов, а рабочие шаги описаны в руководстве по запуску миграции из панели.

Операторам, которые проверяют инструменты командной строки до работы с production, стоит держать открытым сопутствующий материал про imapsync.

imapsync \
  --host1 oldmail.example.com --user1 alice@example.com --password1 'SOURCE_PASS' \
  --host2 imap.trekmail.net --user2 alice@example.com --password2 'DEST_PASS' \
  --ssl1 --ssl2 \
  --syncinternaldates \
  --exclude 'Calendar|Contacts' \
  --skipsize

Рассчитайте пропускную способность до обещания закончить за выходные. Google публикует ограничения Gmail для IMAP, включая суточный лимит загрузки 2,500 MB на аккаунт. Microsoft устроена иначе, но не проявляет большей щедрости. Компания указывает, что производительность миграции меняется и зависит от ограничения скорости службы. Поэтому один огромный ящик разрушит график, если обнаружить его слишком поздно.

Цель тоже должна быть реалистичной. TrekMail поддерживает только IMAP и не является полным офисным пакетом. При миграции почты это преимущество: область работ остается четкой. Перенесите и проверьте почту, а затем отдельно займитесь календарями и контактами, не смешивая разные источники сбоев.

Контрольный список проверки после переключения DNS

Надежный регламент выделяет проверку в отдельный этап, а не ограничивается беглым взглядом на объем ящика. Объем обманчив. Кодировка меняется, платформы по-разному обрабатывают вложения, а серверы неодинаково рассчитывают занятую память. Число элементов, выборочная проверка, тестовые отправки и анализ ошибок показывают, пережила ли почта переезд.

Используйте простую матрицу проверки для каждого класса ящиков: руководителей, общих аккаунтов, обычных пользователей и владельцев особенно больших ящиков.

Проверка Что сравнивать Условие успеха
Число элементов Итоги по папкам источника и назначения Точное совпадение либо объясненные в журнале ошибок различия
Поток почты Внешняя входящая, внешняя исходящая и внутренняя почта Все три направления работают и доставляют в ожидаемый ящик
Алиасы Проверки ответа и получения для каждого алиаса Нет возвратов, доставка идет в правильный ящик
Пересылка Известные критичные для бизнеса пересылки Правила воссозданы и задокументированы
Доступ клиентов Outlook, Apple Mail и мобильные клиенты Новый профиль или повторное добавление работают без устаревшей аутентификации источника

В контрольный список нужно включить и устранение устаревшего доступа. После завершения дельта-синхронизации закройте пользователям старую платформу. Иначе забытый телефон или профиль Outlook продолжит отправлять и получать через источник, а эти сообщения останутся там.

Настройки клиентов TrekMail просты: хост IMAP imap.trekmail.net, порт 993 и полный адрес электронной почты в качестве имени пользователя. POP3 не поддерживается. Точные значения приведены в руководстве TrekMail по настройкам IMAP и SMTP. Если Outlook продолжает держаться за старый сервер, перестаньте ставить заплатки и создайте новый профиль.

dig +short MX example.com
dig +short TXT example.com
dig +short TXT _dmarc.example.com

Контрольный список повторов, журналов и отката

Последняя треть регламента определяет действия при срыве плана. Правила повторных попыток, поля журнала, ответственные за эскалацию и порог отката должны быть установлены до запуска первого ящика. Решения, придуманные под давлением, будут неудачными.

В журнале следует фиксировать ящик, папку, время, исходный и целевой серверы, число элементов в попытке и число скопированных элементов, скопированные байты, число повторов, итоговый статус и понятную человеку ошибку. Затем быстро классифицируйте сбои:

Сбой Значение Действие оператора
Ошибка аутентификации Неверный пароль, нет пароля приложения или вход в источник заблокирован Исправить данные, проверить на одном ящике и продолжить пакет
Отказ в соединении Неверный порт, несовпадение SSL, блокировка межсетевым экраном или проблема исходного хоста Проверить хост и порт 993, затем протестировать вручную перед повтором
Ограничение скорости или задержка типа 429 Провайдер ограничивает частоту запросов Снизить параллелизм, подождать от 5 до 10 минут и медленно продолжить
Массовые дубликаты Папка переиндексирована или состояние миграции разошлось Остановить пакет, включить пропуск дубликатов и перезапустить только затронутые папки
Нет свежей почты Дельта была неполной или старые клиенты продолжали записывать в источник Снова выполнить последнюю дельту и немедленно закрыть доступ к источнику

Откат не означает «вернуть все назад из-за жалобы одного пользователя». Серьезный регламент заранее определяет его условия. К обоснованным относятся массовый сбой входящей почты после изменения MX, большие необъяснимые расхождения в числе элементов критичных ящиков или ошибка аутентификации назначения, блокирующая всю организацию. Один не перенастроенный телефон или пользователь, который так и не обновил пароль, основанием не являются.

Если откат нужен, ограничьте его. Сначала восстановите поток почты, отправьте одно сообщение о состоянии и сохраните все журналы. Не запускайте одновременно три инструмента и не создавайте беспорядок крупнее первоначального сбоя.

Почему этот контрольный список лучше работает с TrekMail

Следовать регламенту проще, когда целевая платформа создана для почты, а не для продажи пакета услуг по числу пользователей. Старый способ означает платить за каждого пользователя почти неиспользуемого пакета и считать миграцию побочной задачей. Новый способ ведет к платформе, ориентированной на почту, с предсказуемым хранилищем, понятным DNS и подходящим процессом миграции IMAP.

TrekMail соответствует этой модели. Платформа поддерживает собственные домены, ящики IMAP, catch-all, пересылку ящиков, серверную миграцию, мастер SPF, DKIM и DMARC, собственный или включенный SMTP, а также API. Платные тарифы начинаются со Starter по цене $3.50 в месяц, и встроенный инструмент миграции доступен на платных планах. Для проверки платных функций предусмотрен бесплатный пробный период на 14 дней, требующий кредитной карты. Если вы хотите начать без карты, тариф Nano всегда остается бесплатным.

Эксплуатационное преимущество заключается в общем пуле хранилища и управлении несколькими доменами по фиксированной цене. Один огромный ящик не вынуждает всю компанию платить за каждое место. Это важно для агентств, MSP и всех, кто ведет функциональные аккаунты на множестве доменов. Если это ваша среда, следующим прочитайте материал TrekMail про почтовый хостинг для нескольких доменов. Цены и соответствие тарифов задачам приведены на странице стоимости TrekMail.

Процесс выполнения тоже становится чище. Вы добавляете домен, создаете целевой ящик, запускаете серверную миграцию IMAP, проверяете DNS и переключаете клиенты. Никаких обходных путей через POP3 и загадочных проприетарных коннекторов. Только стандартные IMAP и SMTP с явно заданными параметрами.

Вывод: миграция по контрольному списку должна быть скучной

Лучший контрольный список миграции почты тот, о котором через месяц никто не помнит. Инвентаризируйте источник, заранее перенесите старую почту, осознанно переключите DNS, выполните дельту, сверьте числа, закройте устаревший доступ и ограничьте откат. Тогда миграция перестанет быть азартной игрой и станет обычной эксплуатационной работой, которой и должна быть production-почта.

Поделиться статьёй

Мы используем необходимые технологии для работы и защиты TrekMail. Подтверждая это, вы также разрешаете ограниченную аналитику и измерение рекламы, описанные в Политике cookie.

Вход в TrekMail

Доступ к панели, ящикам и DNS.

или

12 символов пароли совпадают

или

Письмо отправлено

Если для этого адреса есть аккаунт, мы отправили инструкции по сбросу пароля.

Продолжая, вы принимаете Условия и Политику конфиденциальности TrekMail.