Хостинг в Нидерландах · С учётом требований GDPR · Бесплатный перенос с текущего хостинга

Сайт переедет за вечер. Сломается почта.

Переезд сайта можно отрепетировать и откатить. С почтой не выйдет ни того, ни другого, и ломается она тихо: письма не отбиваются с ошибкой, а ложатся в «Спам». Что на самом деле ломается при смене хостинга, в каком порядке это чинить и почему сами ящики переехать не могут.

Конверт и маленький сайт покидают один сервер разными путями: сайт долетает до новой площадки, а конверт уходит совсем в другую сторону и останавливается на полдороге, на тёплом кремовом фоне

Переезжают обычно не от хорошей жизни. Старый хостер закрылся или поднял цену, и заниматься этим приходится по календарю: доступ к панели держится ровно до конца оплаченного периода, дата уже видна.

Дальше всё делается по уму. Человек скачивает архив файлов, снимает дамп базы, выписывает DNS-записи, вспоминает, у какого регистратора лежит домен. Через пару недель сайт стоит на новом месте, открывается быстрее прежнего, и кажется, что вопрос закрыт.

А недели через три клиент между делом говорит: я вам писал десятого, вы не ответили.

Сайт поднимается из архива хоть через год. Переписка — ниоткуда. И ломается почта тихо: никаких ошибок, никаких уведомлений о недоставке, письмо просто ложится в «Спам» у получателя, и узнаёте вы об этом случайно и от третьего лица.

Репетиции не будет#

Переезд сайта у нас устроен скучно, и бояться там нечего. Инженер собирает копию на закрытом адресе, копию вы прогоняете сами, время переключения выбираете тоже сами, и пока DNS расходится по миру, живы обе версии сайта. Как это устроено, расписано отдельно.

С почтой так не выйдет. Чтобы проверить её всерьёз, нужны чужие письма, приходящие прямо сейчас: счёт от поставщика, ответ клиента — от людей, которых никто не спрашивал, хотят ли они участвовать в вашем переезде. И нет тестового ящика, куда можно постучаться и посмотреть, дошло письмо или нет.

Переписка не лежит в архиве#

Файлы и базу вы скачали. Положили на диск, развернёте где угодно и хоть через год.

С перепиской иначе. Её забирают по IMAP из ящиков, которые ещё работают и ещё принимают пароль. Пока оплаченный период не кончился, всё в порядке; дальше панель закрывается, IMAP замолкает, и восстанавливать нечего. Сайт из архива поднимется, а десять лет разговоров с заказчиками останутся на сервере, к которому у вас больше нет ключа.

Звучит непривычно, но почта — первое дело переезда, а не последнее.

Три записи и одно совпадение#

За вашу почту в интернете отвечают три DNS-записи. SPF перечисляет серверы, которым разрешено отправлять письма от имени домена. DKIM ставит на письмо криптографическую подпись, а проверяют её по открытому ключу, опубликованному в вашей же зоне. DMARC говорит принимающей стороне, что делать, если первые две не сработали.

А теперь то, из-за чего конструкция обычно и разваливается. DMARC проверяет не то, что SPF и DKIM прошли. Он проверяет, что они прошли для вашего домена: совпадает ли домен, проверенный по SPF, и домен из подписи DKIM с тем доменом, который получатель видит в поле From:. По-английски для этого есть отдельное слово, alignment; по-русски чаще пишут «выравнивание». Держите в голове именно совпадение доменов: сама по себе пройденная проверка тут ничего не решает.

Разница совсем не теоретическая. Письмо может пройти SPF и всё равно не пройти DMARC: сервис рассылок отправляет со своей инфраструктуры и своей SPF-записью, проверка проходит, но для домена сервиса. В поле From: при этом стоит ваша компания. Пока политика в режиме наблюдения, письмо доставят и никто ничего не заметит.

Кто пишет от вашего имени, кроме вас#

На вопрос «сколько у вас отправителей» обычно отвечают: один, у нас же Microsoft. Потом садятся считать.

Что уходит С чего уходит на самом деле Совпадает ли домен
Ящики сотрудников Microsoft 365 или Google Workspace Да, если настройка доведена до конца
Счета, чеки, сброс пароля Биллинг или движок магазина, обычно через сервис отправки Часто нет
Формы обратной связи и формы записи на приём Сам сайт, прямо с веб-сервера Часто нет
Рассылки Платформа рассылок Только если настроить
Ответы поддержки Хелпдеск Только если настроить

Всё, кроме первой строки, — чужие серверы, и каждый придётся проверять отдельно. Общей настройки, которая накрыла бы всех разом, не бывает.

Почему это вскрывается именно при переезде? Потому что сейчас работает решительно всё: совпадения пока никто не требует.

Ловушка Microsoft 365#

Тут спотыкаются чаще всего. При настройке DKIM вам выдают две CNAME-записи. Почти все инструкции на этом и заканчиваются, наша, честно говоря, до недавнего времени тоже.

Но пока в админ-центре не включена подпись вашим доменным ключом, Exchange Online продолжает подписывать письма своим служебным доменом вида yourcompany.onmicrosoft.com. Подпись настоящая, проверку проходит. Домен в ней просто не ваш, совпадения нет, и вся почта держится на одном SPF. Получается домен, который выглядит настроенным.

Пересылка ломает то, что годами работало#

Когда сервер пересылает письмо дальше, он переписывает конверт, а поле From: оставляет как есть. SPF после этого проверяется по пересылающему серверу, которого в вашей записи, разумеется, нет, — и совершенно законное письмо проверку не проходит.

DKIM пересылку переживает, если подпись цела. Вот тут и выясняется, была ли она привязана к вашему домену или к служебному.

Мелочь на ту же тему: автоматическая пересылка на внешние адреса в Microsoft 365 теперь по умолчанию выключена и включается отдельно. Если у кого-то в компании всё «уходит на личную почту», узнать об этом лучше заранее.

Мы прошли это на собственном домене#

В своё время выяснилось, что записи _dmarc у нас нет. Ни на основном домене, ни на поддоменах. Хостинг-провайдер, то есть мы, месяцами вёл нормальную деловую почту на SPF и DKIM — без записи, которая связывает их с адресом в поле From:.

Сделали то, что советуем всем: опубликовали политику в режиме наблюдения, с адресом для отчётов, и прочитали всё, что пришло, прежде чем что-то менять. Ради одного этого стоит: в отчётах всплыли отправители, о которых не знал даже человек, строивший инфраструктуру.

Ужесточать имеет смысл тогда, когда список закончился и отчёты стали скучными. Если сделать наоборот, компания довольно эффектно отправит собственные счета себе же в спам.

Порядок действий за две недели до переезда#

Порядок тут не произвольный.

  1. Начните с почты, а не с сайта. Пока старые ящики отвечают, у вас есть выбор.
  2. Пересчитайте всех отправителей. Пройдите таблицу выше, письменно: память тут врёт.
  3. Почините тех, кто не проходит, — до публикации любой политики.
  4. Опубликуйте p=none с адресом для отчётов и правда их читайте.
  5. Потом ужесточайте — когда отчёты пару недель подряд скучные.
  6. Уберите за собой на старом месте. DKIM-ключ, опубликованный для сервера, которого у вас больше нет, — это действующий ключ подписи, закрытая половина которого вам не принадлежит. Отзывается одной записью.

Точные значения записей даёт почтовый провайдер, они привязаны к учётной записи; наши лежат в справочном центре, в статье про настройку SPF, DKIM и DMARC.

Ящиков на наших серверах нет, и знать это лучше до заказа#

Мы не размещаем почту у себя. Ни вебмейла, ни ящиков в cPanel, ни на одном тарифе. Строка «Бизнес-почта» в магазине означает место в Microsoft или Google; ящика на нашей машине за ней нет. Значит, почта со старого хостингового аккаунта переехать «как есть» не может: её надо где-то разместить заново, и это часть переезда независимо от того, купите вы у нас что-нибудь или нет.

Своя почта у стороннего провайдера — нормальный вариант, мы его приветствуем. MX, SPF, DKIM и DMARC можно направить на любого провайдера через менеджер DNS в личном кабинете, записи сайта остаются у нас, наборы не пересекаются. Купить Microsoft 365 или Google Workspace напрямую или через кого-то ещё — то же самое: ящики окажутся в учётной записи, оформленной на вас, записи добавятся в то же место. Покупка через нас даёт один счёт и живого человека, которому можно написать. Другого ящика она не даёт.

Объём работ зависит от тарифа. Под ключ мы делаем почтовую часть вместе с вами: ящики, копия писем и папок по IMAP, записи SPF, DKIM и DMARC в новой зоне. Для этого у нас делегированный административный доступ к вашей учётной записи Microsoft или Google, и вы можете его отозвать в любой момент. На тарифах с самостоятельным управлением почта остаётся вашей заботой. Сам перенос сайта бесплатен и там, и там. И оговорка, на которой мы настаиваем: по IMAP копируются письма и папки. Не контакты и не календари.

И про регион. Если ящики должны остаться в ЕС, скажите сразу: регион доступен на обеих платформах, но выбирается обычно при создании учётной записи. Если почта уже есть, проверьте, где ящики оказались: Европа по умолчанию не гарантирована. Почему это важнее, чем кажется, разобрано в тексте про хостинг и GDPR.

Во что это обходится#

Про деньги честно. Почта, которая годами шла бесплатным приложением к хостингу, превращается в оплату за каждого человека в месяц. Четыре сотрудника на самом дешёвом почтовом тарифе Microsoft обходятся почти вдвое дороже начального тарифа под ключ — и при помесячной оплате, и при годовой. Вариант с настольными приложениями и Teams — умножайте ещё примерно на три с половиной. Цифры смотрите на странице бизнес-почты: Microsoft поднял цены 1 июля 2026 года.

Заодно посмотрите, чего у почты нет. Гарантия возврата денег за 30 дней распространяется на регулярный платёж по первому заказу хостинга; почтовые места возврату не подлежат с момента подключения и на них не распространяются ни SLA, ни наше обязательство хранить зашифрованные копии в ЕС и ЕЭЗ. Это в условиях оказания услуг.

Зато меняются две вещи. Первая касается аварий: почта больше не падает вместе с сайтом. Неоплаченный счёт или блокировка за нарушение правил останавливают хостинговый аккаунт, а с ним и вложенные в него ящики. Сайт вернуть — вопрос одного вечера. Письма, которые не приняли, пока всё стояло, уже превратились в чужое уведомление о недоставке, а те, что человек перестал слать заново, не вернутся. Плюс почта перестаёт делить дисковую квоту с сайтом: 10 GB — обычный объём диска на начальном тарифе, у нас в том числе, а переписка отдела продаж за несколько лет, да ещё с вложениями, — папка не маленькая.

Вторая обнаружится нескоро. Следующий переезд будет проще: ящики в учётной записи, оформленной на вас, при смене хостинга не переносятся вообще. Но в стороне почта всё равно не останется, потому что маршрутизация живёт в DNS и все записи придётся заново и без ошибок собрать на новых DNS-серверах. Работа с DNS раз в переезд вместо переноса ящиков раз в переезд — размен хороший, но не бесплатный.

И чтобы не осталось лишних надежд. Переход на нормальную почтовую платформу даёт одного отправителя, который может пройти проверку на совпадение: подписывает письма ключом, опубликованным на вашем домене, и присутствует в вашей SPF-записи. Больше он ни за кого не отвечает: ни за биллинг, ни за форму на сайте, ни за рассылку, ни за хелпдеск.

У переезда сайта есть репетиция, откат и 30 дней на возврат. У переезда почты нет ничего из этого. Это не повод откладывать, а повод сделать заранее, пока старые ящики ещё пускают по паролю.

Пришлите нам домен — скажем, кто из ваших отправителей отвалится в день, когда вы ужесточите политику. Написать живому человеку можно и не будучи нашим клиентом.