Как настроить корпоративную почту на своём домене
Что такое корпоративная почта на своём домене
Корпоративная почта (business email) - это ящик на вашем собственном домене, например anna@vashakompaniya.lv, а не бесплатный адрес у публичного провайдера. Она показывает, что бренд контролируете вы, оставляет переписку в компании, а не в личном ящике, и даёт вам полную власть над тем, кто может читать, пересылать и архивировать письма. Для зарегистрированной компании в Балтии это ещё и основа для учёта по GDPR и NIS2, потому что почта остаётся в инфраструктуре, за которую вы можете отвечать.
Шаг 1: закрепите домен
Зарегистрируйте домен (.lv, .eu, .com или другую зону) или, если он уже ваш, убедитесь, что у вас есть доступ к его панели управления DNS. Все дальнейшие шаги выполняются в этой DNS-зоне, поэтому сначала проверьте, что можете добавлять записи MX и TXT.
Шаг 2: выберите, где размещать почту
Ящикам нужен почтовый сервер. Большинство тарифов веб-хостинга уже включают почтовый хостинг, поэтому один аккаунт может обслуживать и сайт, и ящики. Если нужны изоляция, большой объём или особая защита от спама, поднимите отдельный почтовый сервер на VPS. Размещение ящиков в дата-центре ЕС, например в нашем дата-центре в Риге, сохраняет переписку в рамках цифрового суверенитета ЕС и упрощает соответствие GDPR.
Шаг 3: создайте ящики и псевдонимы
- Создайте по одному ящику на сотрудника: imya@vashakompaniya.lv.
- Добавьте ролевые адреса как псевдонимы: info@, sales@, support@, billing@.
- Используйте группы рассылки, чтобы письма на support@ получали несколько человек.
- Задайте надёжный уникальный пароль для каждого ящика.
Шаг 4: направьте домен на почтовый сервер
Запись MX сообщает всему миру, какой сервер принимает почту вашего домена. Добавьте её в DNS-зону и удалите старые записи MX от прежнего провайдера.
Тип Хост Значение Приоритет MX @ mail.vashakompaniya.lv 10
Шаг 5: пройдите аутентификацию через SPF, DKIM и DMARC
Эти три записи TXT решают, попадёт ли ваша почта во «Входящие» или в «Спам». Без них банки, государственные порталы и крупные почтовые службы могут отклонять или задерживать ваши письма.
; SPF, перечисляет серверы, которым разрешено отправлять от вашего имени TXT @ v=spf1 mx ~all ; DKIM, подписывает каждое письмо (ключ выдаёт почтовый сервер) TXT default._domainkey v=DKIM1; k=rsa; p=MIGfMA0GCSq... ; DMARC, указывает получателям, как поступать при сбоях TXT _dmarc v=DMARC1; p=quarantine; rua=mailto:postmaster@vashakompaniya.lv
Начните DMARC с p=none, пока отслеживаете отчёты, затем перейдите на p=quarantine и в итоге на p=reject, когда вся легитимная почта проходит проверку без ошибок.
Шаг 6: подключите почтовые клиенты
Настройте Outlook, Thunderbird, Apple Mail или телефон с шифрованными IMAP и SMTP. Никогда не используйте открытые, незашифрованные порты.
Входящий (IMAP): mail.vashakompaniya.lv порт 993 SSL/TLS
Исходящий (SMTP): mail.vashakompaniya.lv порт 465 SSL/TLS
(или порт 587 с STARTTLS)
Логин: полный адрес, напр. anna@vashakompaniya.lvШаг 7: проверьте и усильте защиту
- Отправьте письмо на внешний ящик и убедитесь, что оно попало во «Входящие», а не в спам.
- Откройте заголовки полученного письма и подтвердите, что SPF, DKIM и DMARC показывают pass.
- Включите двухфакторную аутентификацию в веб-почте и панели управления.
- Включите серверную фильтрацию спама и вирусов.
- Храните резервные копии ящиков и добавьте действующий SSL-сертификат на хост веб-почты, чтобы вход оставался зашифрованным.
Практический вывод
Профессиональная почта - это четыре вещи в правильном порядке: домен под вашим контролем, ящики на сервере, которому вы доверяете, корректные записи MX и SPF плюс DKIM плюс DMARC, чтобы почта доставлялась и её нельзя было подделать. Сделайте это правильно, и ваша корпоративная почта будет надёжной, соответствующей нормам и безопасной. Если вы предпочитаете не управлять DNS и почтовым сервером самостоятельно, CloudHosting настроит всё на инфраструктуре в ЕС с круглосуточной поддержкой живых специалистов.
Читайте дальше
Готовы начать?
Запустите за минуты или обсудите с инженером, что подходит вашему проекту.