СТАТЬИ

Делимся интересными материалами,
лайфхаками и полезной информацией.

Настройка отправки писем с сайта в 2026

В 2026 году крупнейшие российские почтовые провайдеры окончательно завершили переход на коммерческие рельсы: бесплатный доступ к корпоративной почте по протоколам SMTP, IMAP и POP3 был заблокирован. Рассказываем, как настроить сайт так, чтобы ящики сотрудников остались на привычных сервисах, а системные письма с сайта продолжали отправляться бесплатно и без лимитов.

Кризис бесплатного SMTP/IMAP: что произошло

В 2026 году крупнейшие российские почтовые провайдеры окончательно завершили переход на коммерческие рельсы. Бесплатный доступ к корпоративной почте по протоколам SMTP, IMAP и POP3 был заблокирован. Теперь провайдеры требуют обязательную ежемесячную оплату за каждый ящик в рамках коммерческих тарифов для бизнеса.

Это создало большую проблему для владельцев сайтов: CMS, интернет-магазины и CRM-системы больше не могут отправлять системные уведомления, чеки и пароли восстановления через привычные бесплатные SMTP-настройки. Если раньше сайт просто «стучался» на smtp.mail.ru:465 с логином и паролем от ящика, то теперь такое соединение обрывается на этапе авторизации.

Какие варианты интеграции остались

Коммерческая подписка на экосистемы

Самый очевидный путь — оплатить подписку для каждого ящика у провайдера. Вариант рабочий, но дорогой, если ящиков много. При штате в 10–15 сотрудников ежемесячный счёт за почту может сравниться со стоимостью самого VPS-сервера.

Зарубежные SMTP-сервисы

Некоторые иностранные SMTP-шлюзы до сих пор работают с пользователями из России без VPN и дают ограниченный бесплатный лимит писем в день. Но интерфейс у них полностью англоязычный, а большинство популярных аналогов уже заблокировали регистрацию с российских IP-адресов и карт.

Отечественные транзакционные шлюзы

Существуют российские сервисы, которые предоставляют выделенный SMTP-транспорт специально для сайтов. Но бесплатные лимиты там жёстко ограничены, а платные тарифы начинаются с сумм, сопоставимых с коммерческими подписками у крупных провайдеров.

Раздельная (гибридная) архитектура — выбор инженера

Самый практичный, бесплатный и надёжный способ. Суть простая:

  • Входящие письма сотрудников остаются жить в бесплатных веб-интерфейсах крупных почтовиков. Они не занимают место на сервере и не требуют оплаты.
  • Отправка системных писем с сайта настраивается через собственный локальный почтовый сервер (Exim или Postfix), развёрнутый прямо на VPS.
Что это даёт на практике: диск сервера не тратит ни байта на хранение почты, лимитов на количество отправляемых писем нет, платить никому не нужно. Письма с сайта подписываются DKIM-ключом и уходят напрямую получателям, минуя внешние SMTP-шлюзы.

Ниже — полное руководство по реализации и диагностике такой гибридной схемы на примере сервера с панелью управления VPS, хостинг-провайдера и сайта на Joomla 5. Подход универсален и легко адаптируется под WordPress, 1С-Битрикс и другие CMS.

Часть 1. Подготовка сервера в панели управления

Перед настройкой сайтов необходимо убедиться, что сервер укомплектован нужным ПО для цифровой подписи писем — модулем DKIM. Без него письма с сайта будут отклоняться крупными почтовиками ещё на входе.

1. Включение модуля OpenDKIM

  1. В левом меню панели управления перейдите в раздел Настройки → Конфигурация ПО.
  2. Найдите строку «Почтовый сервер (SMTP/POP3/IMAP)», выделите её и нажмите кнопку «Изменить» вверху.
  3. В открывшемся списке компонентов обязательно поставьте галочку напротив OpenDKIM. Службу антиспам-фильтра включать не нужно — она будет зря расходовать оперативную память, а почту локально мы всё равно не принимаем.
  4. Нажмите кнопку «Сохранить» внизу страницы и подождите 1–2 минуты, пока панель применит изменения.

2. Правильное пересоздание почтового домена

Если модуль OpenDKIM был включён после того, как домен уже был добавлен в почту, панель не отобразит настройки ключа. Домен нужно пересоздать. Это абсолютно безопасно для сайта и для писем на внешних ящиках.

  1. Перейдите в раздел Почта → Почтовые домены.
  2. Выделите ваш домен (например, vash-sayt.ru) и нажмите «Удалить».
  3. Нажмите кнопку «Создать почтовый домен» и заполните поля:
    • Имя: vash-sayt.ru
    • IP-адрес: выберите IP вашего сервера.
    • Действие по умолчанию: «Перенаправить на адрес».
    • Перенаправить на: укажите ваш реальный внешний ящик (например, Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в браузере должен быть включен Javascript.).
    • Включить DKIM для домена: обязательно поставьте галочку — она сгенерирует криптографический ключ для подписи писем с сайта.
  4. Нажмите «Сохранить».
Важно: если в поле «Перенаправить на» оставить локальный адрес вида Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в браузере должен быть включен Javascript., сервер зациклит отправку сам на себя. Указание внешнего адреса заставляет почтовый демон выталкивать транзитные письма наружу.

Часть 2. Эталонная настройка DNS-записей

Перейдите в раздел управления DNS вашей панели или в панель внешнего DNS-провайдера (если домен делегирован, например, на Cloudflare). Приведите список записей строго к следующему виду.

MX-записи (отвечают за приём почты)

Должна остаться только одна строка, направляющая всех клиентов писать письма на внешние ящики:

@ IN MX 10 emx.mail.ru.
Внимание: если панель автоматически создала запись вида @ IN MX 20 mail.vash-sayt.ru. — немедленно удалите её. Иначе внешние серверы будут пытаться слать почту на ваш пустой сервер, и письма будут теряться.

SPF-запись (TXT, легализует отправителей)

Замените стандартную строку на комбинированную:

v=spf1 ip4:123.45.67.89 include:_spf.mail.ru ~all
Как это работает: параметр ip4:123.45.67.89 разрешает отправку роботу вашего сайта. Параметр include:_spf.mail.ru разрешает отправку сотрудникам, пишущим письма руками через веб-интерфейс. Флаг ~all (мягкое отклонение) защищает от жёсткого бана писем во время обновления кэша DNS по миру.

DKIM-записи (TXT, цифровые подписи)

У вас должно быть две независимые записи DKIM — это стандартная практика:

  • mailru._domainkey — настройка от внешнего почтовика, подписывает ручные письма сотрудников.
  • dkim._domainkey — новая запись со значением v=DKIM1; k=rsa; ..., которую автоматически сгенерировала панель управления. Она подписывает автоматические письма от вашего сайта.

DMARC-запись (TXT, политика безопасности)

  • Имя (Хост): _dmarc
  • Значение: v=DMARC1; p=none; aspf=r; sp=none

Политика p=none идеальна для тестирования — она собирает отчёты, но не блокирует доставку писем.

Часть 3. Интеграция с CMS

Попытка слать письма через метод SMTP на localhost:25 без авторизации часто натыкается на локальную защиту почтового демона. Создавать лишние технические ящики на сервере специально для авторизации — нерационально.

Наиболее практичный и стабильный метод для CMS в среде Linux — использование локального транспорта операционной системы через Sendmail.

Рассмотрим на примере Joomla 5:

  1. Зайдите в админку: Система → Общие настройки → вкладка «Сервер».
  2. В блоке «Настройки почты» выставьте параметры:
    • Отправка почты: Да
    • Метод отправки: Sendmail
    • Путь к Sendmail: /usr/sbin/sendmail (стандартный путь для большинства дистрибутивов Linux)
    • Email сайта: ваш реальный ящик на внешнем почтовике
  3. Нажмите «Сохранить», а затем кнопку «Отправить тестовое сообщение».
Для других CMS логика та же: в WordPress это плагин WP Mail SMTP с выбором метода «Other SMTP» и указанием локального хоста, в 1С-Битрикс — настройки почтового события в разделе «Настройки продукта».

Часть 4. Тестирование, логирование и диагностика

Если после успешной отправки из CMS письма долго нет в ящике получателя, диагностика выполняется через SSH-терминал сервера под учётной записью с правами администратора.

1. Проверка статуса почтового сервера

Убедитесь, что почтовый демон жив и активен после изменения конфигурации:

systemctl status exim

В некоторых дистрибутивах (Debian, Ubuntu) служба называется exim4 — в этом случае используйте systemctl status exim4. Если статус inactive или failed, запустите демон командой systemctl restart exim.

2. Где искать логи

Почтовые службы пишут подробные логи каждого шага отправки. Пути зависят от операционной системы:

Операционная система Путь к лог-файлу
AlmaLinux / Rocky Linux / CentOS /var/log/exim/main.log
Ubuntu / Debian /var/log/exim4/mainlog
Альтернативные сборки Linux /var/log/maillog или /var/log/messages

3. Полезные команды для экспресс-диагностики

Поиск судьбы конкретного письма — самая важная команда. Чтобы узнать, что почтовый демон сделал с письмом, отфильтруйте лог по адресу получателя:

grep "Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в браузере должен быть включен Javascript." /var/log/exim/main.log

Просмотр лога в реальном времени. Откройте терминал, введите команду ниже и одновременно с этим нажмите кнопку «Отправить тестовое письмо» в CMS. Вы увидите лог в прямом эфире:

tail -f /var/log/exim/main.log

Проверка блокировки порта 25 хостинг-провайдером. Если провайдер заблокировал исходящий порт 25 на уровне сети для борьбы со спамом, демон не сможет вытолкнуть письмо наружу. Проверьте доступность внешнего мира:

telnet smtp.mail.ru 25

Если пишет Connection timed out — порт закрыт провайдером. В этом случае нужно писать запрос в техподдержку хостинга с просьбой открыть исходящий 25-й порт для транзакционных писем сайта.

4. Как расшифровать ответы в логах

При поиске через grep вы увидите строчки с уникальным ID письма. Обращайте внимание на следующие маркеры в конце строки:

Маркер в логе Что означает
=> Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в браузере должен быть включен Javascript. ... Completed Письмо успешно улетело. Локальный сервер полностью выполнил задачу и передал письмо принимающей стороне. Если письма нет во «Входящих» — ждите обновления кэша DNS или ищите в папке «Спам» у получателя.
** ... SMTP error ... 554 5.7.1 Message rejected under suspicion of SPAM Почтовик принял письмо, но сбросил его в спам-фильтр в момент приёма. Причина: отправка была совершена до того, как обновился кэш новых DNS-записей (SPF/DKIM), либо отправлялся пустой «подозрительный» текстовый шаблон.
== ... Keeptrying / Connection timed out Письмо зависло в локальной очереди сервера. Сервер пытается его отправить, но удалённый сервер не отвечает — подтверждение закрытого 25-го порта хостингом.

Важные советы для стабильной работы

  • Не плодите почтовые ящики на сервере. Почтовый домен в панели нужен исключительно для генерации и работы DKIM-подписи. Сами ящики держать на сервере не нужно — так экономится дисковое пространство и исключаются конфликты с внешними почтовиками.
  • Используйте метод Sendmail в CMS. Он наиболее устойчив к ограничениям безопасности локальных сокетов и не требует постоянной передачи логинов и паролей в коде сайта.
  • Выждите паузу после изменения DNS. Крупные почтовые роботы кэшируют TXT-записи домена. Полное обновление по миру занимает от 15 минут до пары часов. Не паникуйте, если первые 3–5 писем сразу после настройки попали в спам или задержались — дайте почтовым серверам увидеть ваши новые SPF и DKIM.
Нужна помощь с настройкой почты на сайте?

Если настройка гибридной схемы вызывает затруднения или вы не хотите самостоятельно работать с SSH-терминалом — напишите в нашу техподдержку. Инженеры настроят почту на вашем сайте под ключ с гарантией доставки писем.

ПОХОЖИЕ МАТЕРИАЛЫ

Предлагаем подборку последних материалов, которые могут быть вам интересны.