Вы купили домен. Создали почтовый ящик. Вошли в веб-почту и увидели входящие. Вы решили, что все готово.
Затем вы попытались отправить тестовое письмо с телефона. Ничего не произошло. Оно зависло в папке исходящих. Или вы отправили сообщение из личного Gmail на новый адрес, но оно исчезло. Ни уведомления о недоставке, ни ошибки, только тишина.
Это состояние зомби: свет горит, но дома никого нет. Вход работает, потому что веб-почта использует HTTPS (порт 443), тот же протокол, что и любой сайт. Для отправки и получения через Outlook, Apple Mail или CRM применяются SMTP и IMAP. Это совершенно другие входы, которые все еще могут быть закрыты.
Полный процесс настройки по шагам описан в нашем руководстве по созданию почты на собственном домене. Эта статья продолжает с того места, где заканчивается руководство: войти можно, но обмен письмами не работает.
Перед вами инструкция для быстрого реагирования. Мы начнем с проверки за 60 секунд и дойдем до диагностики в командной строке, чтобы сузить поиск до проблемного участка.
Шаг 1: определите симптом, прежде чем что-либо менять
Не начинайте менять записи DNS, пока не установите, какая часть цепочки нарушена. "Не работает" не является диагнозом. Выберите свой сценарий:
Сценарий A: город-призрак (невозможно получать)
Вы отправляете тестовое письмо из Gmail на новый адрес. Оно не приходит. Отправитель не получает уведомление о недоставке. При этом вход работает.
Что это означает: Отсутствующие или неверные MX, в том числе запись прежнего хостинга, являются возможными причинами. Но проверьте также очередь отправителя, адрес получателя, фильтры и карантин. Отсутствие уведомления о недоставке само по себе не доказывает ошибку DNS.
Сценарий B: исходящее соединение заблокировано (невозможно отправлять)
Вы нажимаете отправку в Outlook или на iPhone. Индикатор зависает, затем появляется «Connection Timed Out» (истекло время ожидания) или «Server Unreachable» (сервер недоступен).
Что это означает: Требуется проверить весь путь соединения: имя хоста, доступность сервера, межсетевой экран и шифрование. Блокировка порта 25 тоже возможна, если вы действительно используете его. Тайм-аут не указывает однозначно на виновный компонент.
Сценарий C: отправителю не доверяют (спам / возврат писем)
Письмо отправляется, но попадает в папку спама у получателя. Либо вы сразу получаете уведомление о недоставке: 550 5.7.1 Message rejected.
Что это означает: Проверьте аутентификацию, репутацию, содержимое и полный ответ получателя. Ошибки SPF, DKIM или DMARC могут быть причиной, но не являются единственным объяснением спама или отклонения.
Список исправлений: как правильно настроить почту на своем домене
Выполняйте действия по порядку. Не пропускайте уровни.
1. Записи MX: координаты GPS
При отправке на you@yourdomain.com сервер отправителя спрашивает DNS: «Кто обрабатывает почту этого домена?» Ошибочные MX могут направить письмо к прежнему хостингу, вызвать задержку в очереди или последующее уведомление о недоставке. Без журналов нельзя определить, ожидает ли кажущееся пропавшим сообщение доставки или было отфильтровано.
Две ошибки, которые серьезно мешают доставке:
- Оставшиеся записи прежнего хостинга. Сверьте прежние MX GoDaddy с утверждённой схемой маршрутизации. Удаляйте только подтверждённо устаревшие цели в рамках согласованного переключения. Несколько шлюзов или гибридная система могут намеренно использовать разные цели; выбор зависит от приоритета и резервного маршрута.
- MX указывает на CNAME. Запись MX должна указывать на имя хоста, которое напрямую разрешается в IP-адрес через записи A или AAAA. Указание CNAME нарушает RFC 2181 и может вызывать внешне случайные сбои доставки.
Проверьте записи MX прямо сейчас:
dig mx yourdomain.com +short
Отображаемые серверы должны соответствовать запланированной маршрутизации. Записи двух разных хостингов не обязательно ошибочны. До удаления проверьте приоритеты, резервирование и план перехода.
Период 48 часов служит примером для планирования, а не максимальным сроком всех изменений DNS. Видимость зависит от TTL и кэшей резолверов. whatsmydns.net проверяет выбранные точки наблюдения, но не доказывает обновление всех серверов мира.
2. Состояние и хранилище почтового ящика
Перед углубленной диагностикой проверьте очевидные причины:
- Действительно ли почтовый ящик существует? Проверьте написание. Вы создали
support@илиsuport@? - Не превышена ли квота ящика? В Google Workspace и M365 пулы и пользовательские лимиты зависят от редакции и административных настроек. Проверьте фактическую квоту и полный текст ошибки, например «Mailbox Full»: превышение не обязательно прекращает приём всей почты.
TrekMail может предоставлять общий пул согласно условиям тарифа. Общий объём, возможные лимиты ящиков и предупреждения всё равно нужно проверять. Пул помогает распределять место, но не исключает исчерпание ёмкости или необходимость расширения аккаунта.
3. Настройка SMTP: не считайте правило 90% универсальным
Вход в веб-почту происходит по HTTPS, а не через SMTP-соединение вашего клиента. Сама веб-почта при отправке сообщений всё же может использовать SMTP. Поэтому успешный вход не подтверждает работоспособность отправки или настроек SMTP и IMAP в Outlook, Thunderbird либо CRM. Доля в заголовке служит иллюстрацией, а не подтверждённой статистикой всех сбоев.
Порт 25 может быть заблокирован на домашнем или офисном подключении. Comcast, Verizon и AT&T могут ограничивать исходящий порт 25 согласно условиям сети. Проверьте реальную блокировку: попытка подключения к порту 25 её не доказывает. Для отправки используйте документированные параметры провайдера.
| Протокол | Назначение | Порт | Шифрование |
|---|---|---|---|
| SMTP | Отправка | 587 | STARTTLS |
| SMTP | Отправка | 465 | Неявное SSL/TLS |
| IMAP | Чтение почты | 993 | SSL/TLS |
Порт 587 обычно используется с STARTTLS, а порт 465 с неявным TLS. Проверьте поддержку выбранного режима, имя хоста и действительность сертификата. Исторические названия настроек, такие как SSL на 587 или STARTTLS на 465, могут привести к неверному сочетанию. Название SSL в клиенте не означает, что допустим устаревший протокол SSL.
TrekMail не поддерживает POP3. Удаление писем на сервере при этом протоколе зависит от настроек клиента и команды DELE, а не обязательно от получения. IMAP синхронизирует поддерживаемые состояния между телефоном, ноутбуком и веб-почтой, но не является резервной копией и может синхронизировать удаление.
4. Имя хоста: используйте точное значение, а не догадку
Клиенту нужно поддерживаемое провайдером имя хоста с подходящими DNS и сертификатом. Следующие примеры проверяйте, а не подставляйте наугад:
mail.google.com(другой поставщик)smtp.yourdomain.com(требует разрешённой прямой DNS-настройки либо подходящего псевдонима и действительного сертификата; CNAME не единственный вариант)
Используйте имя хоста из приветственного письма или панели поставщика, например smtp.trekmail.net. Точные значения приведены в нашем справочнике настроек IMAP & SMTP.
5. SPF, DKIM и DMARC: важные настройки с 2025 года
При попадании в спам или уведомлении с кодом 550 5.7.1 изучите полный ответ и действительные результаты аутентификации. Google и Yahoo предъявляют применимые требования к отправителям, но содержимое, репутация и политика получателя также могут вызывать отказ.
SPF представляет собой TXT-запись, разрешающую отправляющие IP для фактической SMTP-идентификации MAIL FROM либо, в соответствующих случаях, HELO. Она не проверяет непосредственно видимый заголовок From:
v=spf1 include:sendingprovider.net ~all
Критическая ошибка: запись SPF может быть только одна. Если две строки начинаются с v=spf1, проверка SPF вернет постоянную ошибку. Объедините их в одну запись.
DKIM подписывает выбранные заголовки и подписываемое содержимое сообщения. Успешная криптографическая проверка подтверждает целостность подписанных частей, но не всех заголовков и не личность человека. Опубликуйте ключ для фактического селектора и проверяйте настоящие сообщения.
DMARC проходит, если успешна SPF или DKIM и проверяемый домен согласован с видимым From. Начните с наблюдения и поддерживаемой настройки отчётов. Такая политика не требует карантина или отказа на основании DMARC, но не отключает остальные фильтры получателя:
v=DMARC1; p=none; rua=mailto:dmarc-reports@yourdomain.com
Переходите на p=quarantine или p=reject только после изучения отчетов и подтверждения, что законные письма проходят проверку. Полная процедура описана в нашем руководстве по обязательным записям DNS.
Углубленная диагностика: если список проверок не помог
Вы выполнили все действия выше, но проблема осталась. Пора провести более глубокую диагностику.
Раздельный DNS
Типичный симптом: почта нормально работает через мобильную сеть телефона, но не работает в офисной сети Wi-Fi или через VPN.
Внутренний DNS (Active Directory, Pi-hole или корпоративный резолвер) может иначе разрешать mail.yourdomain.com. Если он авторитетен для внутренней зоны, отсутствие записи не обязательно вызывает пересылку в публичный DNS; в остальных случаях поведение зависит от настроек резолвера. Ответственный администратор должен проверить разрешение mail.yourdomain.com по утверждённой схеме. Частный адрес вида 192.168.x.x может быть правильным для гибридной сети: не заменяйте его публичным адресом без проверки.
Несоответствие MTU
Симптом: короткие текстовые письма отправляются нормально. После добавления PDF-файла соединение зависает.
VPN (WireGuard, IPsec) или DSL/PPPoE могут уменьшать доступный размер пакета относительно 1500 байт. Ошибки определения MTU пути и обработки фрагментов способны мешать крупным передачам, но зависший файл не доказывает эту причину. Уполномоченный администратор может испытать MTU 1300 как ограниченный обратимый эксперимент, сохранив исходные параметры. Изменение результата является диагностическим признаком, а не полным подтверждением причины.
Проверка SSL антивирусом
Симптом: почтовый клиент сообщает об ошибке сертификата, хотя сертификат сервера действителен.
Avast, Bitdefender и другие продукты могут применять «Mail Shield» или «SSL Scanning», проверяя зашифрованные соединения и представляя собственный сертификат. Сначала изучите цепочку сертификатов, имя хоста и утверждённые настройки доверия. Изменения TLS-инспекции должен согласовать администратор безопасности. Ограниченный сравнительный тест не оправдывает постоянное отключение защиты или непроверенное исключение для сервера.
Пароли приложений при включенной 2FA
Вы включили двухфакторную аутентификацию. Outlook перестал работать и продолжает отклонять правильный пароль.
Старый клиент может не поддерживать интерактивный этап 2FA. Однако IMAP и SMTP с совместимыми клиентами и провайдерами могут использовать OAuth. Предпочтителен документированный безопасный способ входа. Пароль приложения подходит только при поддержке провайдером этого доступа; он не обязательно привязан к одному устройству. Храните его безопасно, не используйте для веб-входа и учитывайте отзыв такого секрета и возможный обход интерактивной 2FA.
Настройка почты на своем домене: что подготовить перед обращением в поддержку
Обращение «почта не работает» потребует уточнений. Следующие четыре пункта помогают быстрее локализовать проблему, но не гарантируют решения одним ответом. Перед отправкой удалите пароли, токены и ненужные персональные данные:
Точный код ошибки. Все эти сообщения означают разное:
550 User Unknownозначает, что этот сервер отклоняет получателя как неизвестного; проверьте адрес и сервер назначения421 Connection Refusedздесь является ответом SMTP, а не отказом TCP со стороны операционной системы; изучите полный текст и контекст535 Authentication Failedуказывает на неуспешный вход; проверьте имя аккаунта, секрет и разрешённый механизм аутентификации5.7.1 Relay Access Deniedможет означать отсутствие права пересылки или решение политики; изучите полный ответ
Журнал подключения. Включите поддерживаемые диагностические журналы в Outlook или Thunderbird. Они помогают локализовать этап прерывания, но их детализация не обязательно охватывает все ошибки DNS, сети и TLS. Перед передачей удалите секреты:
CLIENT: EHLO mycomputer
SERVER: 250-Hello
CLIENT: AUTH LOGIN
SERVER: 334 VXNlcm5hbWU6
После AUTH LOGIN сервер может сначала запросить имя пользователя. Показанный запрос поэтому не доказывает неверный пароль. Прерывание до EHLO требует проверки DNS, соединения TCP, при необходимости TLS и поведения сервера. Причину определяйте по полному журналу без раскрытия секретов.
Проверка из командной строки. Выполните эти команды еще до создания обращения:
# Check MX records
dig mx yourdomain.com +short
# Check SPF record
dig txt yourdomain.com +short
# Test if port 587 is reachable
telnet smtp.trekmail.net 587
В выводе telnet баннер 220 подтверждает доступность приветствия SMTP по указанному адресу, но не TLS, вход или доставку сообщения. Зависание на «Connecting...» может быть связано с DNS, сетевым путём, межсетевым экраном либо состоянием сервера. Не объявляйте интернет-провайдера причиной без дополнительной проверки.
Более точечные рекомендации приведены в ответах на вопросы о невозможности отправить почту и руководстве по устранению ошибок отправки.
Почему это повторяется: настоящая проблема классического почтового хостинга
Если вам уже не впервые приходится искать ошибку по этому списку, проблема может быть в инфраструктуре, а не в ваших навыках.
Google Workspace и Microsoft 365 объединяют почту с многочисленными средствами совместной работы. Для чисто почтовых задач такая функциональность может усложнять управление. Но доступ к поддержке и диагностическим средствам зависит от договора: нельзя утверждать, что при любом сбое клиент остаётся без помощи.
Суммы от $6 до $20 за ящик в месяц являются историческим примером, а не нынешним предложением. Лицензия для сотрудника, проверяющего почту дважды в неделю, определяется характером использования. Значение 30GB также нужно сверять с редакцией, пулом и пользовательскими ограничениями. Освобождение, перераспределение или расширение места могут помочь без обязательного повышения тарифа всех сотрудников.
TrekMail предлагает управление расходами и ёмкостью на уровне аккаунта согласно тарифу. Пример Pro с 50GB относится к описанным историческим условиям: эти 50GB или иной нынешний объём нужно оценивать вместе с общей квотой и лимитами пользователей. При управляемой отправке инфраструктуру обслуживает провайдер, но ваш контент и поведение по-прежнему влияют на репутацию. Только в описанном варианте Nano собственный SMTP необходим для всех исходящих писем, включая ответы. Уточните тарифные права и настройку клиента; SharePoint, лицензии Teams и модули «Viva» в описанную почтовую услугу не входят.
Подробное прямое сравнение реальной стоимости оплаты за каждого пользователя при росте компании приведено в нашем разборе стоимости корпоративной почты для малого бизнеса.
Если вы управляете несколькими доменами клиентов, брендов или портфеля, различия в контроле становятся еще заметнее. Полный процесс подготовки описан в нашей статье об управлении почтой клиентов.
Кратко
Если вход работает, а сообщения не передаются, начните с пяти направлений проверки: маршрутизация MX, возможная блокировка порта 25, имя хоста клиента, SPF/DKIM/DMARC и локальный сетевой путь. Это отправная точка, а не полный список: причины могут включать сбои серверов, квоты и правила получателя.
Выполняйте приведенные выше проверки по порядку. Используйте dig и telnet, чтобы проверить каждый уровень до изменения следующего. Перед обращением в поддержку соберите код ошибки и журнал соединения.
Если TrekMail отвечает вашим потребностям, уточните нынешние условия бесплатного пробного периода на 14 дней, требования к карте, способы оплаты и тарифные права. DNS-инструкции помогают настройке, но не заменяют публикацию и проверку записей. Пять минут могут служить лишь примером для простых действий, а не обещанием полностью работающего ящика.