Сайт переедет за вечер. Сломается почта.
Переезд сайта можно отрепетировать и откатить. С почтой не выйдет ни того, ни другого, и ломается она тихо: письма не отбиваются с ошибкой, а ложатся в «Спам». Что на самом деле ломается при смене хостинга, в каком порядке это чинить и почему сами ящики переехать не могут.
- Репетиции не будет
- Переписка не лежит в архиве
- Три записи и одно совпадение
- Кто пишет от вашего имени, кроме вас
- Ловушка Microsoft 365
- Пересылка ломает то, что годами работало
- Мы прошли это на собственном домене
- Порядок действий за две недели до переезда
- Ящиков на наших серверах нет, и знать это лучше до заказа
- Во что это обходится
Переезжают обычно не от хорошей жизни. Старый хостер закрылся или поднял цену, и заниматься этим приходится по календарю: доступ к панели держится ровно до конца оплаченного периода, дата уже видна.
Дальше всё делается по уму. Человек скачивает архив файлов, снимает дамп базы, выписывает DNS-записи, вспоминает, у какого регистратора лежит домен. Через пару недель сайт стоит на новом месте, открывается быстрее прежнего, и кажется, что вопрос закрыт.
А недели через три клиент между делом говорит: я вам писал десятого, вы не ответили.
Сайт поднимается из архива хоть через год. Переписка — ниоткуда. И ломается почта тихо: никаких ошибок, никаких уведомлений о недоставке, письмо просто ложится в «Спам» у получателя, и узнаёте вы об этом случайно и от третьего лица.
Репетиции не будет#
Переезд сайта у нас устроен скучно, и бояться там нечего. Инженер собирает копию на закрытом адресе, копию вы прогоняете сами, время переключения выбираете тоже сами, и пока DNS расходится по миру, живы обе версии сайта. Как это устроено, расписано отдельно.
С почтой так не выйдет. Чтобы проверить её всерьёз, нужны чужие письма, приходящие прямо сейчас: счёт от поставщика, ответ клиента — от людей, которых никто не спрашивал, хотят ли они участвовать в вашем переезде. И нет тестового ящика, куда можно постучаться и посмотреть, дошло письмо или нет.
Переписка не лежит в архиве#
Файлы и базу вы скачали. Положили на диск, развернёте где угодно и хоть через год.
С перепиской иначе. Её забирают по IMAP из ящиков, которые ещё работают и ещё принимают пароль. Пока оплаченный период не кончился, всё в порядке; дальше панель закрывается, IMAP замолкает, и восстанавливать нечего. Сайт из архива поднимется, а десять лет разговоров с заказчиками останутся на сервере, к которому у вас больше нет ключа.
Звучит непривычно, но почта — первое дело переезда, а не последнее.
Три записи и одно совпадение#
За вашу почту в интернете отвечают три DNS-записи. SPF перечисляет серверы, которым разрешено отправлять письма от имени домена. DKIM ставит на письмо криптографическую подпись, а проверяют её по открытому ключу, опубликованному в вашей же зоне. DMARC говорит принимающей стороне, что делать, если первые две не сработали.
А теперь то, из-за чего конструкция обычно и разваливается. DMARC проверяет не то, что SPF и DKIM прошли. Он проверяет, что они прошли для вашего домена: совпадает ли домен, проверенный по SPF, и домен из подписи DKIM с тем доменом, который получатель видит в поле From:. По-английски для этого есть отдельное слово, alignment; по-русски чаще пишут «выравнивание». Держите в голове именно совпадение доменов: сама по себе пройденная проверка тут ничего не решает.
Разница совсем не теоретическая. Письмо может пройти SPF и всё равно не пройти DMARC: сервис рассылок отправляет со своей инфраструктуры и своей SPF-записью, проверка проходит, но для домена сервиса. В поле From: при этом стоит ваша компания. Пока политика в режиме наблюдения, письмо доставят и никто ничего не заметит.
Кто пишет от вашего имени, кроме вас#
На вопрос «сколько у вас отправителей» обычно отвечают: один, у нас же Microsoft. Потом садятся считать.
| Что уходит | С чего уходит на самом деле | Совпадает ли домен |
|---|---|---|
| Ящики сотрудников | Microsoft 365 или Google Workspace | Да, если настройка доведена до конца |
| Счета, чеки, сброс пароля | Биллинг или движок магазина, обычно через сервис отправки | Часто нет |
| Формы обратной связи и формы записи на приём | Сам сайт, прямо с веб-сервера | Часто нет |
| Рассылки | Платформа рассылок | Только если настроить |
| Ответы поддержки | Хелпдеск | Только если настроить |
Всё, кроме первой строки, — чужие серверы, и каждый придётся проверять отдельно. Общей настройки, которая накрыла бы всех разом, не бывает.
Почему это вскрывается именно при переезде? Потому что сейчас работает решительно всё: совпадения пока никто не требует.
Ловушка Microsoft 365#
Тут спотыкаются чаще всего. При настройке DKIM вам выдают две CNAME-записи. Почти все инструкции на этом и заканчиваются, наша, честно говоря, до недавнего времени тоже.
Но пока в админ-центре не включена подпись вашим доменным ключом, Exchange Online продолжает подписывать письма своим служебным доменом вида yourcompany.onmicrosoft.com. Подпись настоящая, проверку проходит. Домен в ней просто не ваш, совпадения нет, и вся почта держится на одном SPF. Получается домен, который выглядит настроенным.
Пересылка ломает то, что годами работало#
Когда сервер пересылает письмо дальше, он переписывает конверт, а поле From: оставляет как есть. SPF после этого проверяется по пересылающему серверу, которого в вашей записи, разумеется, нет, — и совершенно законное письмо проверку не проходит.
DKIM пересылку переживает, если подпись цела. Вот тут и выясняется, была ли она привязана к вашему домену или к служебному.
Мелочь на ту же тему: автоматическая пересылка на внешние адреса в Microsoft 365 теперь по умолчанию выключена и включается отдельно. Если у кого-то в компании всё «уходит на личную почту», узнать об этом лучше заранее.
Мы прошли это на собственном домене#
В своё время выяснилось, что записи _dmarc у нас нет. Ни на основном домене, ни на поддоменах. Хостинг-провайдер, то есть мы, месяцами вёл нормальную деловую почту на SPF и DKIM — без записи, которая связывает их с адресом в поле From:.
Сделали то, что советуем всем: опубликовали политику в режиме наблюдения, с адресом для отчётов, и прочитали всё, что пришло, прежде чем что-то менять. Ради одного этого стоит: в отчётах всплыли отправители, о которых не знал даже человек, строивший инфраструктуру.
Ужесточать имеет смысл тогда, когда список закончился и отчёты стали скучными. Если сделать наоборот, компания довольно эффектно отправит собственные счета себе же в спам.
Порядок действий за две недели до переезда#
Порядок тут не произвольный.
- Начните с почты, а не с сайта. Пока старые ящики отвечают, у вас есть выбор.
- Пересчитайте всех отправителей. Пройдите таблицу выше, письменно: память тут врёт.
- Почините тех, кто не проходит, — до публикации любой политики.
- Опубликуйте
p=noneс адресом для отчётов и правда их читайте. - Потом ужесточайте — когда отчёты пару недель подряд скучные.
- Уберите за собой на старом месте. DKIM-ключ, опубликованный для сервера, которого у вас больше нет, — это действующий ключ подписи, закрытая половина которого вам не принадлежит. Отзывается одной записью.
Точные значения записей даёт почтовый провайдер, они привязаны к учётной записи; наши лежат в справочном центре, в статье про настройку SPF, DKIM и DMARC.
Ящиков на наших серверах нет, и знать это лучше до заказа#
Мы не размещаем почту у себя. Ни вебмейла, ни ящиков в cPanel, ни на одном тарифе. Строка «Бизнес-почта» в магазине означает место в Microsoft или Google; ящика на нашей машине за ней нет. Значит, почта со старого хостингового аккаунта переехать «как есть» не может: её надо где-то разместить заново, и это часть переезда независимо от того, купите вы у нас что-нибудь или нет.
Своя почта у стороннего провайдера — нормальный вариант, мы его приветствуем. MX, SPF, DKIM и DMARC можно направить на любого провайдера через менеджер DNS в личном кабинете, записи сайта остаются у нас, наборы не пересекаются. Купить Microsoft 365 или Google Workspace напрямую или через кого-то ещё — то же самое: ящики окажутся в учётной записи, оформленной на вас, записи добавятся в то же место. Покупка через нас даёт один счёт и живого человека, которому можно написать. Другого ящика она не даёт.
Объём работ зависит от тарифа. Под ключ мы делаем почтовую часть вместе с вами: ящики, копия писем и папок по IMAP, записи SPF, DKIM и DMARC в новой зоне. Для этого у нас делегированный административный доступ к вашей учётной записи Microsoft или Google, и вы можете его отозвать в любой момент. На тарифах с самостоятельным управлением почта остаётся вашей заботой. Сам перенос сайта бесплатен и там, и там. И оговорка, на которой мы настаиваем: по IMAP копируются письма и папки. Не контакты и не календари.
И про регион. Если ящики должны остаться в ЕС, скажите сразу: регион доступен на обеих платформах, но выбирается обычно при создании учётной записи. Если почта уже есть, проверьте, где ящики оказались: Европа по умолчанию не гарантирована. Почему это важнее, чем кажется, разобрано в тексте про хостинг и GDPR.
Во что это обходится#
Про деньги честно. Почта, которая годами шла бесплатным приложением к хостингу, превращается в оплату за каждого человека в месяц. Четыре сотрудника на самом дешёвом почтовом тарифе Microsoft обходятся почти вдвое дороже начального тарифа под ключ — и при помесячной оплате, и при годовой. Вариант с настольными приложениями и Teams — умножайте ещё примерно на три с половиной. Цифры смотрите на странице бизнес-почты: Microsoft поднял цены 1 июля 2026 года.
Заодно посмотрите, чего у почты нет. Гарантия возврата денег за 30 дней распространяется на регулярный платёж по первому заказу хостинга; почтовые места возврату не подлежат с момента подключения и на них не распространяются ни SLA, ни наше обязательство хранить зашифрованные копии в ЕС и ЕЭЗ. Это в условиях оказания услуг.
Зато меняются две вещи. Первая касается аварий: почта больше не падает вместе с сайтом. Неоплаченный счёт или блокировка за нарушение правил останавливают хостинговый аккаунт, а с ним и вложенные в него ящики. Сайт вернуть — вопрос одного вечера. Письма, которые не приняли, пока всё стояло, уже превратились в чужое уведомление о недоставке, а те, что человек перестал слать заново, не вернутся. Плюс почта перестаёт делить дисковую квоту с сайтом: 10 GB — обычный объём диска на начальном тарифе, у нас в том числе, а переписка отдела продаж за несколько лет, да ещё с вложениями, — папка не маленькая.
Вторая обнаружится нескоро. Следующий переезд будет проще: ящики в учётной записи, оформленной на вас, при смене хостинга не переносятся вообще. Но в стороне почта всё равно не останется, потому что маршрутизация живёт в DNS и все записи придётся заново и без ошибок собрать на новых DNS-серверах. Работа с DNS раз в переезд вместо переноса ящиков раз в переезд — размен хороший, но не бесплатный.
И чтобы не осталось лишних надежд. Переход на нормальную почтовую платформу даёт одного отправителя, который может пройти проверку на совпадение: подписывает письма ключом, опубликованным на вашем домене, и присутствует в вашей SPF-записи. Больше он ни за кого не отвечает: ни за биллинг, ни за форму на сайте, ни за рассылку, ни за хелпдеск.
У переезда сайта есть репетиция, откат и 30 дней на возврат. У переезда почты нет ничего из этого. Это не повод откладывать, а повод сделать заранее, пока старые ящики ещё пускают по паролю.
Пришлите нам домен — скажем, кто из ваших отправителей отвалится в день, когда вы ужесточите политику. Написать живому человеку можно и не будучи нашим клиентом.