Часто задаваемые вопросы

Быстрый старт
Чтобы начать работу с пересылкой электронной почты:
-
Создайте учетную запись в forwardemail.net/register
-
Добавьте и подтвердите свой домен в Мой аккаунт → Домены
-
Добавьте и настройте псевдонимы электронной почты/почтовые ящики в разделе Мой аккаунт → Домены → Псевдонимы
-
Проверьте свои настройки, отправив электронное письмо на один из ваших новых псевдонимов.
Tip
Глобальное распространение изменений DNS может занять до 24–48 часов, хотя часто они вступают в силу гораздо раньше.
Введение
Что такое пересылка электронной почты
Note
Пересылка электронной почты идеально подходит для частных лиц, малого бизнеса и разработчиков, которым нужны профессиональные адреса электронной почты без необходимости тратиться на обслуживание и обслуживание полноценного решения для хостинга электронной почты.
Forward Email — это полнофункциональный поставщик услуг электронной почты и поставщик услуг хостинга электронной почты для пользовательских доменных имен.
Это единственный бесплатный сервис с открытым исходным кодом, который позволяет вам использовать собственные доменные адреса электронной почты без необходимости настройки и обслуживания собственного почтового сервера.
Наш сервис пересылает электронные письма, отправленные на ваш пользовательский домен, на вашу существующую учетную запись электронной почты. Вы даже можете использовать нас в качестве своего выделенного провайдера хостинга электронной почты.
Основные возможности пересылки электронной почты:
- Пользовательский домен электронной почты: Используйте профессиональные адреса электронной почты с вашим собственным доменным именем.
- Бесплатный тариф: Базовая переадресация электронной почты бесплатно.
- Повышенная конфиденциальность: Мы не читаем ваши письма и не продаём ваши данные.
- Открытый исходный код: Вся наша кодовая база доступна на GitHub.
- Поддержка SMTP, IMAP и POP3: Полные возможности отправки и получения электронной почты.
- Сквозное шифрование: Поддержка OpenPGP/MIME.
- Настраиваемые псевдонимы для перехвата всех писем: Создавайте неограниченное количество псевдонимов электронной почты.
Вы можете сравнить нас с более чем 56 другими поставщиками услуг электронной почты на наша страница сравнения адресов электронной почты.
Tip
Узнайте больше о пересылке электронной почты, прочитав нашу бесплатную статью Технический документ
Кто использует пересылку электронной почты
Мы предоставляем услуги хостинга электронной почты и переадресации электронной почты для более чем 500 000 доменов и следующим известным пользователям:
Клиент | Пример исследования |
---|---|
Военно-морская академия США | 📄 Case Study |
Канонический | 📄 Case Study |
Игры Netflix | |
Фонд Linux | 📄 Case Study |
Фонд PHP | |
Радио Fox News | |
Продажи рекламы Disney | |
jQuery | 📄 Case Study |
LineageOS | |
Убунту | 📄 Case Study |
Бесплатно | 📄 Case Study |
Лубунту | 📄 Case Study |
Кембриджский университет | 📄 Case Study |
Мэрилендский университет | 📄 Case Study |
Вашингтонский университет | 📄 Case Study |
Университет Тафтса | 📄 Case Study |
Колледж Свортмор | 📄 Case Study |
Правительство Южной Австралии | |
Правительство Доминиканской Республики | |
Fly.io | |
Отели RCD | |
Исаак З. Шлютер (npm) | 📄 Case Study |
Дэвид Хайнемайер Ханссон (Ruby on Rails) |
Что такое история пересылаемых писем
Дополнительную информацию о пересылке электронной почты можно найти на сайте наша страница «О нас».
Насколько быстро работает эта служба
Note
Наша система разработана для скорости и надежности благодаря нескольким резервным серверам, которые гарантируют быструю доставку ваших писем.
Функция пересылки электронной почты доставляет сообщения с минимальной задержкой, обычно в течение нескольких секунд с момента получения.
Показатели производительности:
- Среднее время доставки: Менее 5–10 секунд с момента получения до пересылки (см. нашу страницу мониторинга времени до отправки «TTI»)
- Время безотказной работы: Доступность сервиса более 99,9%
- Глобальная инфраструктура: Стратегически расположенные серверы обеспечивают оптимальную маршрутизацию
- Автоматическое масштабирование: Наша система масштабируется в периоды пиковой нагрузки
Мы работаем в режиме реального времени, в отличие от других поставщиков, которые полагаются на задержки в очередях.
Мы не записываем на диск и не храним логи – с помощью исключение ошибок и исходящий SMTP (см. наш политика конфиденциальности).
Все делается в памяти и наш исходный код находится на GitHub.
Почтовые клиенты
Thunderbird
- Создайте новый псевдоним и сгенерируйте пароль в панели управления пересылкой электронной почты.
- Откройте Thunderbird и выберите Правка → Настройки учётной записи → Действия с учётной записью → Добавить учётную запись электронной почты.
- Введите своё имя, адрес электронной почты для пересылки и пароль.
- Нажмите Настроить вручную и введите:
- Входящие: IMAP,
imap.forwardemail.net
, порт 993, SSL/TLS - Исходящие: SMTP,
smtp.forwardemail.net
, порт 587, STARTTLS
- Нажмите Готово.
Microsoft Outlook
- Создайте новый псевдоним и сгенерируйте пароль в панели управления пересылкой электронной почты.
- Перейдите в меню Файл → Добавить учётную запись.
- Введите адрес электронной почты для пересылки и нажмите Подключить.
- Выберите Дополнительные параметры и выберите Настроить учётную запись вручную.
- Выберите IMAP и введите:
- Входящие:
imap.forwardemail.net
, порт 993, SSL - Исходящие:
smtp.forwardemail.net
, порт 587, TLS - Имя пользователя: Ваш полный адрес электронной почты
- Пароль: Ваш сгенерированный пароль
- Нажмите Подключить.
Apple Mail
- Создайте новый псевдоним и сгенерируйте пароль в панели управления пересылкой электронной почты.
- Перейдите в раздел Почта → Настройки → Учётные записи → +
- Выберите Другая учётная запись электронной почты
- Введите своё имя, адрес электронной почты для пересылки и пароль.
- Для настроек сервера введите:
- Входящие:
imap.forwardemail.net
- Исходящие:
smtp.forwardemail.net
- Имя пользователя: Ваш полный адрес электронной почты
- Пароль: Ваш сгенерированный пароль
- Нажмите Войти
Мобильные устройства
Для iOS:
- Перейдите в Настройки → Почта → Учётные записи → Добавить учётную запись → Другое
- Нажмите Добавить учётную запись электронной почты и введите свои данные.
- Для настроек сервера используйте те же настройки IMAP и SMTP, что и выше.
Для Android:
- Перейдите в раздел Настройки → Учётные записи → Добавить учётную запись → Личный (IMAP)
- Введите адрес электронной почты для пересылки и пароль.
- Для настроек сервера используйте те же настройки IMAP и SMTP, что и выше.
Как отправить почту с помощью Gmail
-
Перейдите в раздел Моя учетная запись Домены Настройки Конфигурация исходящего SMTP и следуйте инструкциям по настройке.
-
Создайте новый псевдоним для своего домена в разделе Моя учетная запись Домены Псевдонимы (например,
hello@trafficlogic.co
) -
Нажмите кнопку «Сгенерировать пароль» рядом с созданным псевдонимом. Скопируйте в буфер обмена и надежно сохраните сгенерированный пароль, показанный на экране.
-
Перейдите в Gmail и в разделе Настройки Учетные записи и импорт Отправить почту как нажмите «Добавить другой адрес электронной почты».
-
При появлении запроса на ввод имени введите имя, от которого вы хотите, чтобы ваше электронное письмо отображалось в поле «От» (например, «Линус Торвальдс»).
-
При появлении запроса на ввод адреса электронной почты введите полный адрес электронной почты псевдонима, созданного вами в разделе Моя учетная запись Домены Псевдонимы (например,
hello@trafficlogic.co
) -
Снимите флажок «Использовать как псевдоним».
-
Нажмите «Следующий шаг», чтобы продолжить.
-
При появлении запроса «SMTP-сервер» введите
smtp.forwardemail.net
и оставьте порт587
. -
При появлении запроса «Имя пользователя» введите полный адрес электронной почты псевдонима, созданного вами в разделе Моя учетная запись Домены Псевдонимы (например,
hello@trafficlogic.co
) -
При появлении запроса «Пароль» вставьте пароль из раздела «Сгенерировать пароль», указанного в шаге 3 выше.
-
Оставьте переключатель «Защищенное соединение с использованием TLS» установленным.
-
Нажмите «Добавить учетную запись», чтобы продолжить.
-
Откройте новую вкладку на Gmail и дождитесь получения проверочного письма (вы получите проверочный код, подтверждающий, что вы являетесь владельцем адреса электронной почты, с которого пытаетесь «Отправить почту как»).
-
После получения скопируйте и вставьте код подтверждения в строку, которую вы получили на предыдущем шаге.
-
После этого вернитесь к электронному письму и нажмите ссылку «Подтвердить запрос». Скорее всего, вам потребуется выполнить этот и предыдущий шаги для корректной настройки электронного письма.
Что такое устаревшее бесплатное руководство по отправке почты как с помощью Gmail
-
Для работы этой функции необходимо включить двухфакторную аутентификацию Gmail. Если она не включена, перейдите на страницу https://www.google.com/landing/2step/.
-
После включения двухфакторной аутентификации (или если она уже была включена) перейдите по адресу https://myaccount.google.com/apppasswords.
-
При появлении запроса «Выберите приложение и устройство, для которых вы хотите сгенерировать пароль»:
- Выберите «Почта» в раскрывающемся списке «Выберите приложение».
- Выберите «Другое» в раскрывающемся списке «Выберите устройство».
- При появлении запроса на ввод текста введите адрес электронной почты вашего домена, с которого вы пересылаете письма (например,
hello@trafficlogic.co
— это поможет вам отслеживать пересылку, если вы используете этот сервис для нескольких аккаунтов).
- Скопируйте автоматически сгенерированный пароль в буфер обмена.
-
Перейдите в Gmail и в разделе Настройки Учетные записи и импорт Отправить почту как нажмите «Добавить другой адрес электронной почты».
-
При появлении запроса «Имя» введите имя, от которого вы хотите, чтобы ваше электронное письмо отображалось в поле «От» (например, «Линус Торвальдс»).
-
При появлении запроса «Адрес электронной почты» введите адрес электронной почты с пользовательским доменом, который вы использовали выше (например,
hello@trafficlogic.co
). -
Снимите флажок «Использовать как псевдоним».
-
Нажмите «Следующий шаг», чтобы продолжить.
-
При появлении запроса «SMTP-сервер» введите
smtp.gmail.com
и оставьте порт587
. -
При запросе «Имя пользователя» введите часть вашего адреса Gmail без части gmail.com (например, просто «пользователь», если мой адрес электронной почты user@gmail.com).
-
При появлении запроса «Пароль» вставьте из буфера обмена пароль, сгенерированный на шаге 2 выше.
-
Оставьте переключатель «Защищенное соединение с использованием TLS» установленным.
-
Нажмите «Добавить учетную запись», чтобы продолжить.
-
Откройте новую вкладку на Gmail и дождитесь получения проверочного письма (вы получите проверочный код, подтверждающий, что вы являетесь владельцем адреса электронной почты, с которого пытаетесь «Отправить почту как»).
-
После получения скопируйте и вставьте код подтверждения в строку, полученную на предыдущем шаге.
-
После этого вернитесь к электронному письму и нажмите ссылку «Подтвердить запрос». Скорее всего, вам потребуется выполнить этот и предыдущий шаги для корректной настройки электронного письма.
Расширенная конфигурация маршрутизации Gmail
Если вы хотите настроить расширенную маршрутизацию в Gmail, чтобы псевдонимы, не соответствующие почтовому ящику, пересылались на почтовые ящики Forward Email, выполните следующие действия:
- Войдите в консоль администратора Google по адресу admin.google.com.
- Перейдите в раздел Приложения → Google Workspace → Gmail → Маршрутизация.
- Нажмите Добавить маршрут и настройте следующие параметры:
Настройки для одного получателя:
- Выберите «Изменить получателя конверта» и введите свой основной адрес Gmail.
- Установите флажок «Добавить заголовок X-Gm-Original-To для исходного получателя».
Шаблоны получателей конвертов:
- Добавьте шаблон, который соответствует всем несуществующим почтовым ящикам (например,
.*@yourdomain.com
)
Настройки почтового сервера:
- Выберите «Маршрут к узлу» и введите
mx1.forwardemail.net
в качестве основного сервера. - Добавьте
mx2.forwardemail.net
в качестве резервного сервера. - Установите порт 25.
- Выберите «Требовать TLS» для обеспечения безопасности.
- Нажмите Сохранить, чтобы создать маршрут.
Расширенная конфигурация маршрутизации Outlook
Для пользователей Microsoft 365 (ранее Office 365), желающих настроить расширенную маршрутизацию, чтобы псевдонимы, не соответствующие почтовым ящикам, пересылались на почтовые службы Forward Email:
- Войдите в Центр администрирования Microsoft 365 по адресу admin.microsoft.com.
- Перейдите в раздел Exchange → Поток обработки почты → Правила.
- Нажмите Добавить правило и выберите Создать новое правило.
- Укажите название правила (например, «Пересылать несуществующие почтовые ящики для пересылки сообщений»).
- В разделе Применить это правило, если выберите:
- «Адрес получателя соответствует...».
- Введите шаблон, соответствующий всем адресам в вашем домене (например,
*@yourdomain.com
).
- В разделе Выполнить следующие действия выберите:
- «Перенаправить сообщение на...».
- Выберите «Следующий почтовый сервер».
- Введите
mx1.forwardemail.net
и порт 25. - Добавьте
mx2.forwardemail.net
в качестве резервного сервера.
- В разделе Кроме случаев, если выберите:
- «Получатель ..."
- Добавьте все существующие почтовые ящики, которые не нужно пересылать.
- Установите приоритет правила, чтобы оно выполнялось после других правил обработки почты.
- Нажмите Сохранить, чтобы активировать правило.
Устранение неполадок
Почему я не получаю тестовые письма
Если вы отправляете тестовое письмо самому себе, оно может не отобразиться в вашем почтовом ящике, поскольку у него тот же заголовок «Message-ID».
Это широко известная проблема, которая затрагивает также такие службы, как Gmail. Here — официальный ответ Gmail по этой проблеме.
Если проблемы сохраняются, скорее всего, проблема связана с распространением DNS. Вам нужно будет немного подождать и повторить попытку (или попробовать уменьшить значение TTL для записей TXT).
Все еще есть проблемы? Пожалуйста, свяжитесь с нами, чтобы мы могли помочь разобраться в проблеме и найти быстрое решение.
Как настроить почтовый клиент для работы с пересылкой электронной почты
Тип | Имя хоста | Протокол | Порты |
---|---|---|---|
IMAP | imap.forwardemail.net |
SSL/TLS Предпочтительно | 993 и 2993 |
SMTP | smtp.forwardemail.net |
SSL/TLS Предпочтительно или TLS (STARTTLS) | 465 и 2465 для SSL/TLS (или) 587 , 2587 , 2525 и 25 для TLS (STARTTLS) |
Почему мои письма попадают в папку «Спам» и «Нежелательная почта» и как проверить репутацию моего домена
В этом разделе вы узнаете, использует ли ваша исходящая почта наши SMTP-серверы (например, smtp.forwardemail.net
) (или пересылается через mx1.forwardemail.net
или mx2.forwardemail.net
) и попадает ли она в папку «Спам» или «Нежелательная почта» получателей.
Мы регулярно отслеживаем IP-адреса по сравнению с все авторитетные списки запрещенных DNS, поэтому это, скорее всего, проблема, связанная с репутацией домена.
Письма могут попадать в папку «Спам» по нескольким причинам:
-
Отсутствует аутентификация: настройте записи SPF, DKIM и DMARC.
-
Репутация домена: Новые домены часто имеют нейтральную репутацию, пока не создадут историю отправки.
-
Триггеры контента: определенные слова или фразы могут вызвать срабатывание спам-фильтров.
-
Шаблоны отправки: Внезапное увеличение объема электронных писем может выглядеть подозрительно.
Вы можете попробовать использовать один или несколько из этих инструментов для проверки репутации и категоризации вашего домена:
Название инструмента | URL | Тип |
---|---|---|
Обратная связь по категоризации домена Cloudflare | https://radar.cloudflare.com/domains/feedback | Категоризация |
Проверка репутации IP-адресов и доменов Spamhaus | https://check.spamhaus.org/ | DNSBL |
Центр репутации IP-адресов и доменов Cisco Talos | https://talosintelligence.com/reputation_center | Репутация |
Поиск репутации IP-адреса и домена Barracuda | https://www.barracudacentral.org/lookups/lookup-reputation | DNSBL |
Проверка черного списка MX Toolbox | https://mxtoolbox.com/blacklists.aspx | Черный список |
Инструменты Google Postmaster | https://www.gmail.com/postmaster/ | Репутация |
Yahoo Sender Hub | https://senders.yahooinc.com/ | Репутация |
Проверка черного списка MultiRBL.valli.org | https://multirbl.valli.org/lookup/ | DNSBL |
Оценка отправителя | https://senderscore.org/act/blocklist-remover/ | Репутация |
Недооценка | https://www.invaluement.com/lookup/ | DNSBL |
SURBL | https://www.surbl.org/ | DNSBL |
Удаление IP-адресов Apple/Proofpoint | https://ipcheck.proofpoint.com/ | Удаление |
Удаление IP-адреса Cloudmark | https://csi.cloudmark.com/en/reset/ | Удаление |
SpamCop | https://www.spamcop.net/bl.shtml | DNSBL |
Удаление IP-адресов Microsoft Outlook и Office 365 | https://sendersupport.olc.protection.outlook.com/pm/Postmaster | Удаление |
Уровни 1, 2 и 3 UCEPROTECT | https://www.uceprotect.net/en/rblcheck.php | DNSBL |
backscatterer.org от UCEPROTECT | https://www.backscatterer.org/ | Защита от обратного рассеяния |
Whitelisted.org от UCEPROTECT | https://www.whitelisted.org/ (требуется плата) | DNSWL |
AT&T | abuse_rbl@abuse-att.net |
Удаление |
AOL/Verizon (например, [IPTS04] ) |
https://senders.yahooinc.com/ | Удаление |
Кокс Коммуникации | unblock.request@cox.net |
Удаление |
t-online.de (немецкий/T-Mobile) | tobr@rx.t-online.de |
Удаление |
Tip
Начните с небольшого количества качественных писем, чтобы создать себе положительную репутацию, прежде чем переходить к более масштабной рассылке.
Important
Если ваш домен попал в чёрный список, у каждого чёрного списка своя процедура удаления. Инструкции можно найти на их сайтах.
Tip
Если вам нужна дополнительная помощь или вы обнаружили, что какой-либо поставщик услуг электронной почты ошибочно отнес нас к спаму, пожалуйста, свяжитесь с нами.
Что делать, если я получаю спам-письма
Вам следует отписаться от рассылки (если это возможно) и заблокировать отправителя.
Пожалуйста, не сообщайте о сообщении как о спаме, а вместо этого перешлите его в нашу вручную отслеживаемую и ориентированную на конфиденциальность систему предотвращения злоупотреблений.
Адрес электронной почты для пересылки спама: abuse@forwardemail.net
Почему мои тестовые письма, отправленные мне в Gmail, отображаются как «подозрительные»
Если вы видите это сообщение об ошибке в Gmail, когда отправляете тестовое письмо самому себе или когда человек, которому вы отправляете электронное письмо с вашего псевдонима, впервые видит электронное письмо от вас, то пожалуйста, не беспокойтесь — это встроенная функция безопасности Gmail.
Вы можете просто нажать «Выглядит безопасно». Например, если вы отправите тестовое сообщение с помощью функции «Отправить письмо как» (кому-то другому), то этот человек не увидит это сообщение.
Однако, если они видят это сообщение, это значит, что они привыкли видеть ваши письма с адреса john@gmail.com, а не с john@customdomain.com (это просто пример). Gmail оповестит пользователей, чтобы убедиться в безопасности на всякий случай, и обходного пути нет.
Можно ли удалить via forwardemail dot net в Gmail {#can-i-remove-the-via-forwardemail-dot-net-in-gmail}?
Эта тема связана с широко известная проблема в Gmail, из-за которой рядом с именем отправителя отображается дополнительная информация.
С мая 2023 года мы поддерживаем отправку электронной почты с помощью SMTP в качестве дополнения для всех платных пользователей. Это значит, что вы можете удалить via forwardemail dot net в Gmail.
Обратите внимание, что эта тема часто задаваемых вопросов предназначена специально для тех, кто использует функцию Как отправлять почту с помощью Gmail.
Инструкции по настройке см. в разделе Поддерживаете ли вы отправку электронной почты через SMTP?.
Управление данными
Где находятся ваши серверы
Tip
Возможно, вскоре мы объявим о размещении нашего центра обработки данных в ЕС, который будет размещен на сервере forwardemail.eu. Подпишитесь на обсуждение в https://github.com/orgs/forwardemail/discussions/336, чтобы быть в курсе новостей.
Наши серверы в основном расположены в Денвере, штат Колорадо — полный список IP-адресов см. по адресу https://forwardemail.net/ips.
Информацию о наших субпроцессорах можно найти на страницах GDPR, DPA и Конфиденциальность.
Как экспортировать и создать резервную копию моего почтового ящика
В любое время вы можете экспортировать свои почтовые ящики в форматах EML, Мбокс или зашифрованном SQLite.
Перейдите в раздел Моя учетная запись Домены Псевдонимы Загрузить резервную копию и выберите предпочитаемый вами формат экспорта.
После завершения экспорта вам на электронную почту будет отправлена ссылка для загрузки.
Обратите внимание, что срок действия этой ссылки для экспорта истекает через 4 часа из соображений безопасности.
Если вам необходимо проверить экспортированные форматы EML или Mbox, то эти инструменты с открытым исходным кодом могут оказаться полезными:
Имя | Формат | Платформа | URL-адрес GitHub |
---|---|---|---|
MBox Viewer | Мбокс | Окна | https://github.com/eneam/mboxviewer |
mbox-web-viewer | Мбокс | Все платформы | https://github.com/PHMRanger/mbox-web-viewer |
EmlReader | EML | Окна | https://github.com/ayamadori/EmlReader |
Просмотрщик электронной почты | EML | VSCode | https://github.com/joelharkes/vscode_email_viewer |
eml-ридер | EML | Все платформы | https://github.com/s0ph1e/eml-reader |
Кроме того, если вам нужно преобразовать файл Mbox в файл EML, вы можете использовать https://github.com/noelmartinon/mboxzilla.
Как импортировать и перенести мой существующий почтовый ящик
Вы можете легко импортировать свою электронную почту в функцию пересылки (например, используя Тандерберд), следуя инструкциям ниже:
- Экспортируйте свою электронную почту из вашего существующего провайдера электронной почты:
Поставщик электронной почты | Формат экспорта | Инструкции по экспорту |
---|---|---|
Gmail | MBOX | https://takeout.google.com/settings/takeout/custom/gmail |
Перспективы | PST | Совет. Если вы используете Outlook (формат экспорта PST), то вы можете просто следовать инструкциям в разделе «Другое» ниже. Однако ниже мы предоставили ссылки для преобразования PST в формат MBOX/EML в зависимости от вашей операционной системы:
|
Apple Mail | MBOX | https://support.apple.com/guide/mail/import-or-export-mailboxes-mlhlp1030/mac#apd37a3190755974 |
Fastmail | EML | https://www.fastmail.help/hc/en-us/articles/360060590573-Download-all-your-data#downloadmail |
Протонная почта | MBOX/EML | https://proton.me/support/export-emails-import-export-app |
Тутанота | EML | https://github.com/crepererum-oss/tatutanatata |
Думать | EML | https://docs.gandi.net/en/gandimail/common_operations/backup_email.html#contents |
Зохо | EML | https://www.zoho.com/mail/help/import-export-emails.html#alink2 |
Другой | Use Thunderbird | Настройте существующую учётную запись электронной почты в Thunderbird, а затем используйте плагин ImportExportTools NG для экспорта и импорта электронной почты. Вы также можете просто копировать/вставлять или перетаскивать письма из одной учётной записи в другую. |
-
Загрузите, установите и откройте Тандерберд.
-
Создайте новую учетную запись, используя полный адрес электронной почты вашего псевдонима (например,
you@yourdomain.com
) и сгенерированный пароль. Если у вас ещё нет сгенерированного пароля, ознакомьтесь с нашими инструкциями по настройке. -
Загрузите и установите плагин Thunderbird ImportExportTools OF.
-
Создайте новую локальную папку в Thunderbird, затем щелкните ее правой кнопкой мыши → выберите параметр
ImportExportTools NG
→ выберитеImport mbox file
(для формата экспорта MBOX) – или –Import messages
/Import all messages from a directory
(для формата экспорта EML). -
Перетащите содержимое локальной папки в новую (или существующую) папку IMAP в Thunderbird, в которую вы хотите загрузить сообщения, используя IMAP-хранилище нашего сервиса. Это обеспечит их резервное копирование в онлайн-хранилище SQLite с шифрованием.
Поддерживаете ли вы самостоятельный хостинг {#do-you-support-self-hosting}?
Да, с марта 2025 года мы поддерживаем возможность размещения на собственном сервере. Читайте блог здесь. Чтобы начать, ознакомьтесь с самостоятельно размещенное руководство. А если вам интересна более подробная пошаговая версия, ознакомьтесь с нашими руководствами по Убунту или Дебиан.
Конфигурация электронной почты
Как начать работу и настроить пересылку электронной почты
user@gmail.com
на адрес электронной почты, на который вы хотите пересылать письма (если он указан неверно). Аналогично, обязательно замените trafficlogic.co
на ваше доменное имя (если он указан неверно).
- Если вы уже где-то зарегистрировали свой домен, пропустите этот шаг и перейдите ко второму! В противном случае вы можете нажать здесь, чтобы зарегистрировать свой домен. Вы помните, где вы зарегистрировали свой домен? Вспомнив, следуйте инструкциям ниже:
- На странице управления DNS вашего регистратора (другая открытая вами вкладка) настройте следующие записи MX:
Важно: Обратите внимание, что не должно быть других записей MX. Обе записи, показанные ниже, ДОЛЖНЫ существовать. Убедитесь, что нет опечаток; и что mx1 и mx2 написаны правильно. Если записи MX уже существуют, полностью удалите их. Значение «TTL» не обязательно должно быть 3600, при необходимости оно может быть меньше или больше.
Имя/Хост/Псевдоним TTL Тип Приоритет Ответ/Значение "@", ".", или пусто 3600 MX 0 mx1.forwardemail.net
"@", ".", или пусто 3600 MX 0 mx2.forwardemail.net
- Используя страницу управления DNS вашего регистратора (другую открытую вами вкладку), задайте следующие TXT записи:
Важно: Если у вас платный тарифный план, пропустите этот шаг и перейдите к шагу 5! Если у вас платный тарифный план, ваши переадресованные адреса будут доступны для публичного поиска. Перейдите в раздел Моя учётная запись Домены и при желании подключите свой домен к платному тарифному плану. Подробнее о платных тарифных планах можно узнать на странице Цены. В противном случае вы можете продолжить, выбрав одну или несколько комбинаций от Варианта A до Варианта F, перечисленных ниже.
Вариант A: Если вы пересылаете все письма со своего домена (например, "all@trafficlogic.co", "hello@trafficlogic.co" и т. д.) на определенный адрес "user@gmail.com":Имя/Хост/Псевдоним TTL Тип Ответ/Значение "@", ".", или пусто 3600 TXT forward-email=user@gmail.com
Совет: Обязательно замените значения в столбце «Значение» на свой адрес электронной почты. Значение «TTL» не обязательно должно быть 3600, при необходимости оно может быть меньше или больше. Более низкое значение времени жизни («TTL») обеспечит более быстрое распространение любых будущих изменений в ваших записях DNS по всему Интернету – представьте себе, что это время кэширования в памяти (в секундах). Подробнее о TTL можно узнать в Википедии.
Вариант B: Если вам нужно переслать только один адрес электронной почты (например,hello@trafficlogic.co
наuser@gmail.com
; это также автоматически перешлет "hello+test@trafficlogic.co" на "user+test@gmail.com"):Имя/Хост/Псевдоним TTL Тип Ответ/Значение "@", ".", или пусто 3600 TXT forward-email=hello:user@gmail.com
Вариант C: Если вы пересылаете несколько писем, разделите их запятыми:Имя/Хост/Псевдоним TTL Тип Ответ/Значение "@", ".", или пусто 3600 TXT forward-email=hello:user@gmail.com,support:user@gmail.com
Вариант D: Вы можете настроить неограниченное количество пересылаемых писем — просто убедитесь, что длина не превышает 255 символов в одной строке, и начинайте каждую строку с "forward-email=". Пример приведён ниже:Имя/Хост/Псевдоним TTL Тип Ответ/Значение "@", ".", или пусто 3600 TXT forward-email=hello:user@gmail.com,support:user@gmail.com
"@", ".", или пусто 3600 TXT forward-email=help:user@gmail.com,foo:user@gmail.com
"@", ".", или пусто 3600 TXT forward-email=orders:user@gmail.com,baz:user@gmail.com
"@", ".", или пусто 3600 TXT forward-email=info:user@gmail.com,beep:user@gmail.com
"@", ".", или пусто 3600 TXT forward-email=errors:user@gmail.com,boop:user@gmail.com
Вариант E: Вы также можете указать доменное имя в записи TXT для глобальной переадресации псевдонимов (например, «user@trafficlogic.co» будет переадресован на «user@example.net»):Имя/Хост/Псевдоним TTL Тип Ответ/Значение "@", ".", или пусто 3600 TXT forward-email=example.net
Вариант F: Вы даже можете использовать веб-хуки как глобальный или индивидуальный псевдоним для пересылки писем. См. пример и полный раздел о веб-хуках под названием Поддерживаете ли вы веб-хуки? ниже.Имя/Хост/Псевдоним TTL Тип Ответ/Значение "@", ".", или пусто 3600 TXT forward-email=alias:https://requestbin.com/r/en8pfhdgcculn
Вариант G: Вы даже можете использовать регулярные выражения (regex) для сопоставления псевдонимов и обработки подстановок при пересылке писем. См. примеры и полный раздел о регулярных выражениях под названием Поддерживаете ли вы регулярные выражения или regex ниже.Нужны сложные регулярные выражения с подстановкой? См. примеры и полный раздел о регулярных выражениях под заголовком Поддерживаете ли вы регулярные выражения или регулярные выражения ниже.Простой пример: Если я хочу, чтобы все письма, отправленные на `linus@trafficlogic.co` или `torvalds@trafficlogic.co`, пересылались на `user@gmail.com`:Имя/Хост/Псевдоним TTL Тип Ответ/Значение "@", ".", или пусто 3600 TXT forward-email=/^(linus|torvalds)$/:user@gmail.com
Важно: Правила пересылки для всех писем также можно описать как «пропускаемые». Это означает, что входящие письма, соответствующие хотя бы одному определённому правилу пересылки, будут использоваться вместо правил пересылки для всех писем. Особые правила включают адреса электронной почты и регулярные выражения.
Например:
forward-email=hello:first@gmail.com,second@gmail.com
Письма, отправленные на адресhello@trafficlogic.co
, **не** будут пересылаться на адресsecond@gmail.com
(для всех писем) при такой настройке, а будут доставляться только на адресfirst@gmail.com
.
- Используя страницу управления DNS вашего регистратора (другую открытую вами вкладку), дополнительно настройте следующую TXT запись:
Имя/Хост/Псевдоним TTL Тип Ответ/Значение "@", ".", или пусто 3600 TXT v=spf1 a include:spf.forwardemail.net -all
Важно: Если вы используете Gmail (например, «Отправить письмо как») или G Suite, вам необходимо добавитьinclude:_spf.google.com
к указанному выше значению, например:
v=spf1 a include:spf.forwardemail.net include:_spf.google.com -all
Совет: Если у вас уже есть похожая строка с "v=spf1", вам нужно добавитьinclude:spf.forwardemail.net
непосредственно перед любой существующей записью "include:host.com" и перед "-all" в той же строке, например:
v=spf1 a include:spf.forwardemail.net include:host.com -all
Обратите внимание на разницу между "-all" и "~all". Символ "-" означает, что проверка SPF должна быть НЕУДАЧНОЙ, если результат не совпадает, а "~" означает, что проверка SPF должна быть НЕУДАЧНОЙ. Мы рекомендуем использовать подход «-all» для предотвращения подделки домена.
Возможно, вам также потребуется включить запись SPF для хоста, с которого вы отправляете почту (например, Outlook). - Проверьте свои записи DNS с помощью нашего инструмента «Проверка записей», доступного в разделе Моя учетная запись Домены Настройка.
- Отправьте тестовое письмо, чтобы убедиться в работоспособности. Обратите внимание, что распространение записей DNS может занять некоторое время.
Совет: Если вы не получаете тестовые письма или получаете тестовое письмо с текстом «Будьте осторожны с этим сообщением», см. ответы на вопросы Почему я не получаю тестовые письма и Почему мои тестовые письма, отправленные мне в Gmail, отображаются как «подозрительные» соответственно.
- Если вы хотите «Отправить письмо как» из Gmail, вам необходимо посмотреть это видео или выполнить действия, описанные в разделе How Отправка письма как с помощью Gmail ниже.
- В настоящее время поддерживаются темы и сообщения в виде обычного текста (мы используем внутренний пакет
striptags
для удаления HTML-кода). - Тема ограничена 100 символами.
- Сообщение ограничено 1000 символами.
- Для настройки требуется настройка исходящего SMTP (например, вам потребуется настроить записи DKIM, DMARC и Return-Path DNS).
- Перейдите в раздел Моя учётная запись Домены Настройки Настройка исходящего SMTP и следуйте инструкциям по настройке.
- Автоответчик нельзя включить для глобальных доменных имён (например, одноразовые адреса не поддерживается).
- Автоответчик нельзя включить для псевдонимов с подстановочными знаками/универсальными символами (
*
) или регулярными выражениями. - Мы отправляем письмо только один раз отправителю в разрешенном списке каждые 4 дня (что аналогично поведению Gmail).
-
Наш кэш Redis использует отпечатки
alias_id
иsender
, гдеalias_id
— это псевдоним идентификатора MongoDB, аsender
— это либо адрес отправителя (если он внесён в разрешённый список), либо корневой домен в адресе отправителя (если он не внесён в разрешённый список). Для простоты срок действия этого отпечатка в кэше установлен на 4 дня. -
Наш подход, заключающийся в использовании корневого домена, проанализированного в поле «От кого» для отправителей, не внесенных в список разрешенных, предотвращает злоупотребления со стороны относительно неизвестных отправителей (например, злоумышленников), которые заполняют сообщениями службы поддержки во время отпуска.
-
Мы отправляем сообщение только в том случае, если поле MAIL FROM и/или From не пустое и не содержит (без учета регистра) имя пользователя почтмейстера (часть перед @ в письме).
-
Мы не отправляем сообщение, если в исходном сообщении был какой-либо из следующих заголовков (без учета регистра):
- Заголовок
auto-submitted
со значением, не равнымno
. - Заголовок
x-auto-response-suppress
со значениемdr
,autoreply
,auto-reply
,auto_reply
илиall
- Заголовок
list-id
,list-subscribe
,no
0,no
1,no
2,no
3,no
4,no
5,no
6 илиno
7 (независимо от значения). - Заголовок
no
8 со значениемno
9,x-auto-response-suppress
0,x-auto-response-suppress
1,x-auto-response-suppress
2 илиx-auto-response-suppress
3. -
Мы не отправляем письма, если адрес электронной почты MAIL FROM или From заканчивается на
+donotreply
,-donotreply
,+noreply
или-noreply
. -
Мы не отправляем сообщение, если часть имени пользователя в поле «От» адреса электронной почты была
mdaemon
и имела нечувствительный к регистру заголовокX-MDDSN-Message
. -
Мы не отправляем данные, если в
multipart/report
присутствует нечувствительный к регистру заголовокcontent-type
. - Перейдите на страницу https://google.com и выйдите из всех учётных записей электронной почты.
- Нажмите «Войти» и в раскрывающемся списке выберите «Другая учётная запись».
- Выберите «Использовать другую учётную запись».
- Выберите «Создать учётную запись».
- Выберите «Использовать мой текущий адрес электронной почты».
- Введите адрес электронной почты, указанный в вашем домене.
- Получите письмо с подтверждением, отправленное на ваш адрес электронной почты.
- Введите код подтверждения из этого письма.
- Заполните информацию профиля для вашей новой учётной записи Google.
- Согласитесь со всеми политиками конфиденциальности и условиями использования.
- Перейдите на страницу https://google.com и в правом верхнем углу нажмите на значок своего профиля, а затем нажмите кнопку «Изменить».
- Загрузите новую фотографию или аватар для своей учётной записи.
- Изменения вступят в силу примерно через 1–2 часа, но иногда это происходит очень быстро.
- Отправьте тестовое письмо, и фотография профиля должна появиться.
-
Создайте новый псевдоним для своего домена в разделе Моя учетная запись Домены Псевдонимы (например,
hello@trafficlogic.co
) -
Нажмите кнопку «Сгенерировать пароль» рядом с созданным псевдонимом. Скопируйте в буфер обмена и надежно сохраните сгенерированный пароль, показанный на экране.
-
Используя предпочитаемый вами почтовый клиент, добавьте или настройте учётную запись с новым псевдонимом (например,
hello@trafficlogic.co
). -
При запросе имени сервера IMAP введите
imap.forwardemail.net
. -
При запросе порта IMAP-сервера введите
993
(SSL/TLS). При необходимости см. альтернативные порты IMAP. -
При появлении запроса на пароль сервера IMAP вставьте пароль из раздела «Сгенерировать пароль», указанного в шаге 2 выше.
-
Сохраните настройки — если у вас возникли проблемы, пожалуйста, свяжитесь с нами
-
Создайте новый псевдоним для своего домена в разделе Моя учетная запись Домены Псевдонимы (например,
hello@trafficlogic.co
) -
Нажмите кнопку «Сгенерировать пароль» рядом с созданным псевдонимом. Скопируйте в буфер обмена и надежно сохраните сгенерированный пароль, показанный на экране.
-
Используя предпочитаемый вами почтовый клиент, добавьте или настройте учётную запись с новым псевдонимом (например,
hello@trafficlogic.co
). -
При запросе имени POP3-сервера введите
pop3.forwardemail.net
. -
При запросе порта POP3-сервера введите
995
(SSL/TLS). При необходимости см. альтернативные порты POP3. -
При появлении запроса на пароль POP3-сервера вставьте пароль из раздела «Сгенерировать пароль», описанного в шаге 2 выше.
-
Сохраните настройки — если у вас возникли проблемы, пожалуйста, свяжитесь с нами
-
Перейдите в раздел Моя учетная запись Домены Настройки Конфигурация исходящего SMTP и следуйте инструкциям по настройке.
-
Создайте новый псевдоним для своего домена в разделе Моя учетная запись Домены Псевдонимы (например,
hello@trafficlogic.co
) -
Нажмите кнопку «Сгенерировать пароль» рядом с созданным псевдонимом. Скопируйте в буфер обмена и надежно сохраните сгенерированный пароль, показанный на экране.
-
Используя предпочитаемый вами почтовый клиент, добавьте или настройте учётную запись с новым псевдонимом (например,
hello@trafficlogic.co
). -
При запросе имени SMTP-сервера введите
smtp.forwardemail.net
. -
При запросе порта SMTP-сервера введите
465
(SSL/TLS). При необходимости см. альтернативные порты SMTP. -
При появлении запроса на пароль SMTP-сервера вставьте пароль из раздела «Сгенерировать пароль», указанного в шаге 3 выше.
-
Сохраните настройки и отправьте первое тестовое письмо — если у вас возникнут проблемы, пожалуйста, свяжитесь с нами
- Поиск WKD кэшируется на 1 час для обеспечения своевременной доставки писем → поэтому, если вы добавляете, изменяете или удаляете свой ключ WKD, пожалуйста, напишите нам по адресу
support@forwardemail.net
, указав свой адрес электронной почты, чтобы мы вручную очистили кэш. - Мы поддерживаем шифрование PGP для сообщений, пересылаемых через поиск WKD или с использованием загруженного ключа PGP в нашем интерфейсе.
- Загруженные ключи имеют приоритет, если флажок PGP установлен.
- Сообщения, отправляемые на веб-перехватчики, в настоящее время не шифруются с помощью PGP.
- Если у вас есть несколько псевдонимов, соответствующих заданному адресу пересылки (например, комбинация регулярного выражения/подстановочного знака/точного значения), и если более одного из них содержит загруженный ключ PGP и проверен PGP →, то мы отправим вам электронное письмо с предупреждением об ошибке и не будем шифровать сообщение с помощью загруженного вами ключа PGP. Это случается очень редко и обычно применимо только к опытным пользователям со сложными правилами псевдонимов.
- Шифрование PGP не будет применяться к пересылке электронной почты через наши MX-серверы, если у отправителя установлена политика отклонения DMARC. Если вам требуется шифрование PGP для всех писем, мы рекомендуем использовать наш сервис IMAP и настроить ключ PGP для вашего псевдонима для входящей почты.
- Загрузите и установите рекомендуемый плагин для вашего почтового клиента ниже:
-
Откройте плагин, создайте свой открытый ключ и настройте свой почтовый клиент для его использования.
-
Загрузите свой открытый ключ в https://keys.openpgp.org/upload.
- Добавьте новую запись
CNAME
к вашему доменному имени (например,trafficlogic.co
): - Входите в свои приложения и веб-сайты с помощью паролей (Google)
- Используйте пароли для входа в приложения и на веб-сайты на iPhone (Apple)
- Статья в Википедии о ключах доступа
email_id
(строка) — идентификатор электронной почты, соответствующий письму в разделе «Моя учётная запись» → «Письма» (исходящие SMTP)list_id
(строка) — значение заголовкаList-ID
(без учёта регистра), если таковое имеется, из исходного исходящего письмаlist_unsubscribe
(строка) — значение заголовкаList-Unsubscribe
(без учёта регистра), если таковое имеется, из исходного исходящего письмаfeedback_id
(строка) — значение заголовкаFeedback-ID
(без учёта регистра), если таковое имеется, из исходного исходящего письмаrecipient
(строка) — адрес электронной почты получателя, отправившего письмо с ошибкой или возвратомmessage
(строка) — подробное сообщение об ошибке возвратаresponse
(строка) — сообщение с ответом SMTPlist_id
0 (число) — проанализированный код ответа SMTPlist_id
1 (строка) — если код ответа получен из доверенного источника, это значение будет заполнено именем корневого домена (например,list_id
2 илиlist_id
3)list_id
4 (объект) — объект, содержащий следующие свойства, которые подробно описывают статусы возврата и отклонения:list_id
5 (строка) — действие при возврате (например,list_id
6)list_id
7 (строка) — причина возврата (например,list_id
8)list_id
9 (Строка) — категория возврата (например,List-ID
0)List-ID
1 (Число) — код статуса возврата (например,List-ID
2)List-ID
3 (Строка) — код возврата из ответного сообщения (например,List-ID
4)List-ID
5 (Число) — номер проанализированной строки, если есть,List-ID
6 (например,List-ID
7)List-ID
8 (Объект) — пара «ключ-значение» заголовков исходящего письмаList-ID
9 (Строка) — дата возникновения ошибки возврата в форматеlist_unsubscribe
0- Если полезная нагрузка вебхука содержит значение
list_id
,list_unsubscribe
илиfeedback_id
, при необходимости удалитеrecipient
из списка. - Если значение
bounce.category
было равно"block"
,"recipient"
,"spam"
или"virus"
, пользователя обязательно следует удалить из списка. - Если вам нужно проверить полезную нагрузку вебхука (чтобы убедиться, что она действительно поступает с нашего сервера), вы можете использовать разрешить IP-адрес удаленного клиента и имя хоста клиента с помощью обратного поиска – это должно быть
list_unsubscribe
0. - Вы также можете проверить IP-адрес по
list_unsubscribe
1. - Перейдите в раздел «Моя учётная запись» → «Домены» → «Настройки» → «Ключ проверки полезной нагрузки подписи вебхука», чтобы получить ключ вебхука.
- В целях безопасности вы можете ротировать этот ключ в любое время.
- Рассчитайте и сравните значение
list_unsubscribe
2 из нашего запроса вебхука с вычисленным значением в теле запроса с использованием этого ключа. Пример того, как это сделать, доступен по ссылкеlist_unsubscribe
3. - Подробнее см. в обсуждении по ссылке <
list_unsubscribe
4. - Мы будем ждать ответа вашей конечной точки вебхука с кодом состояния
list_unsubscribe
6 в течениеlist_unsubscribe
5 секунд, и повторим попытку в течениеlist_unsubscribe
7 секунд. * Если при попытке отправить запрос на ваш URL-адрес веб-перехватчика возврата будет обнаружена ошибка, мы раз в неделю будем отправлять вам электронное письмо с уведомлением. -
Если вам нужно проверить полезную нагрузку вебхука (чтобы убедиться, что она действительно поступает с нашего сервера), вы можете использовать разрешить IP-адрес удаленного клиента и имя хоста клиента с помощью обратного поиска – это должен быть
mx1.forwardemail.net
илиmx2.forwardemail.net
. -
Вы также можете проверить IP-адрес по наши опубликованные IP-адреса.
-
Если у вас платный тариф, перейдите в раздел «Моя учётная запись» → «Домены» → «Настройки» → «Ключ проверки полезной нагрузки подписи вебхука», чтобы получить ключ вебхука.
-
Вы можете ротировать этот ключ в любое время в целях безопасности.
-
Рассчитайте и сравните значение
X-Webhook-Signature
из нашего запроса вебхука с вычисленным значением тела запроса, используя этот ключ. Пример того, как это сделать, доступен по ссылке этот пост на Stack Overflow. -
Подробнее см. в обсуждении по ссылке https://github.com/forwardemail/free-email-forwarding/issues/235.
-
Если вебхук не отвечает кодом состояния
200
, мы сохраним его ответ в создан журнал ошибок, что полезно для отладки. -
HTTP-запросы вебхука будут повторяться до 3 раз при каждой попытке SMTP-подключения с максимальным таймаутом 60 секунд на POST-запрос конечной точки. Обратите внимание, что это не означает, что он будет повторять только 3 раза, на самом деле он будет повторяться непрерывно, отправляя SMTP-код 421 (что указывает отправителю на необходимость повторной попытки) после третьей неудачной попытки HTTP POST-запроса. Это означает, что электронное письмо будет повторяться непрерывно в течение нескольких дней, пока не будет достигнут код состояния 200.
-
Мы будем автоматически повторять попытки на основе кодов состояния и ошибок по умолчанию, используемых в метод повторных попыток суперагента (мы являемся разработчиками).
-
Мы объединяем HTTP-запросы вебхука к одной конечной точке в один запрос, а не в несколько, для экономии ресурсов и ускорения ответа. Например, если вы отправляете электронное письмо на адреса webhook1@trafficlogic.co, webhook2@trafficlogic.co и webhook3@trafficlogic.co, и все они настроены на обращение к одному и тому же точному URL-адресу конечной точки, то будет выполнен только один запрос. Мы группируем запросы по точному совпадению конечных точек со строгим равенством.
-
Обратите внимание, что мы используем метод simpleParser библиотеки
mx1.forwardemail.net
0 для преобразования сообщения в удобный для JSON-формата объект. -
Исходное значение адреса электронной почты в виде строки указывается в свойстве "raw".
-
Результаты аутентификации указываются в свойствах "dkim", "spf", "arc", "dmarc" и "bimi".
-
Разобранные заголовки адреса электронной почты указываются в свойстве "headers". Также обратите внимание, что для упрощения итерации и анализа можно использовать "headerLines". * Сгруппированные получатели для этого вебхука группируются вместе и указываются в свойстве «recipients».
-
Информация о сеансе SMTP указывается в свойстве «session». Она содержит информацию об отправителе сообщения, времени его получения, HELO и имени хоста клиента. Значение имени хоста клиента
mx1.forwardemail.net
1 — это либо полное доменное имя (из обратного поиска PTR), либоmx1.forwardemail.net
2, заключенное в скобки (например,mx1.forwardemail.net
3). -
Если вам нужно быстро получить значение
mx1.forwardemail.net
4, вы можете использовать значениеmx1.forwardemail.net
5 (см. пример ниже). Заголовокmx1.forwardemail.net
6 — это заголовок, который мы добавляем к сообщениям для отладки с исходным получателем (до маскированной пересылки) сообщения. * Если вам нужно удалить свойстваmx1.forwardemail.net
7 и/илиmx1.forwardemail.net
8 из тела полезной нагрузки, просто добавьтеmx1.forwardemail.net
9,mx2.forwardemail.net
0 илиmx2.forwardemail.net
1 в конечную точку вебхука в качестве параметра строки запроса (например,mx2.forwardemail.net
2). -
Если есть вложения, они будут добавлены в массив
mx2.forwardemail.net
3 со значениями буфера. Вы можете преобразовать их обратно в контент, используя подход с JavaScript, например:const data = [ 104, 101, 108, 108, 111, 32, 119, 111, 114, 108, 100, 33 ]; // // outputs "hello world!" to the console // (this is the content from the filename "text1.txt" in the example JSON request payload above) // console.log(Buffer.from(data).toString());
- Установите Postfix на свой сервер:
- Во время установки при появлении запроса на тип конфигурации выберите «Интернет-сайт».
- Отредактируйте основной файл конфигурации Postfix:
- Добавьте или измените следующие настройки:
- Создайте файл паролей SASL:
- Добавьте учетные данные для пересылки электронной почты:
- Защитите и хешируйте файл паролей:
- Перезапустите Postfix:
- Сетевая безопасность:
- Межсетевой экран IP-таблиц со строгими правилами
- Fail2ban для защиты от атак методом подбора паролей
- Регулярные аудиты безопасности и тестирование на проникновение
- Административный доступ только через VPN
- Усиление защиты системы:
- Минимальная установка пакетов
- Регулярные обновления безопасности
- SELinux в принудительном режиме
- Отключён root-доступ по SSH
- Только аутентификация по ключу
- Безопасность приложений:
- Заголовки политики безопасности контента (CSP)
- HTTPS Strict Transport Security (HSTS)
- Заголовки защиты от XSS
- Параметры фрейма и заголовки политики реферера
- Регулярный аудит зависимостей
- Защита данных:
- Полное шифрование диска с помощью LUKS
- Безопасное управление ключами
- Регулярное резервное копирование с шифрованием
- Методы минимизации данных
- Мониторинг и реагирование:
- Обнаружение вторжений в режиме реального времени
- Автоматизированное сканирование безопасности
- Централизованное ведение журнала и анализ
- Процедуры реагирования на инциденты
-
DigitalOcean: сертифицированы по стандартам SOC 2 Type II и SOC 3 Type II (проверено Schellman & Company LLC), сертифицированы по ISO 27001 в нескольких центрах обработки данных. Подробности: https://www.digitalocean.com/trust/certification-reports
-
Vultr: сертифицирован по SOC 2+ (HIPAA), имеет сертификаты ISO/IEC: 20000-1:2018, 27001:2022, 27017:2015, 27018:2019. Подробности: https://www.vultr.com/legal/compliance/
-
DataPacket: соответствует требованиям SOC 2 (для получения сертификации обратитесь напрямую в DataPacket), поставщик инфраструктуры корпоративного уровня (расположен в Денвере). Подробности: https://www.datapacket.com/datacenters/denver
- Применение TLS 1.2+ для всех почтовых соединений
- Обмен ключами ECDHE (эллиптический протокол Диффи-Хеллмана) для обеспечения совершенной прямой секретности
- Современные наборы шифров с регулярными обновлениями безопасности
- Поддержка HTTP/2 для повышения производительности и безопасности
- HSTS (HTTP Strict Transport Security) с предварительной загрузкой в основных браузерах
- MTA-STS (Mail Transfer Agent Strict Transport Security) для строгого применения TLS
- Обнаружение ошибок TLS: https://github.com/forwardemail/forwardemail.net/blob/master/helpers/is-tls-error.js
- Применение MTA-STS в помощнике по отправке электронной почты: https://github.com/forwardemail/forwardemail.net/blob/master/helpers/send-email.js
- SPF (Sender Policy Framework): Правильно реализовано и поддерживается
- DKIM (DomainKeys Identified Mail): Полная поддержка с надлежащим управлением ключами
- DMARC: Применение политик к письмам, не прошедшим проверку SPF или DKIM
- ARC: Хотя эти требования не описаны подробно, безупречные показатели соответствия сервиса предполагают комплексную обработку заголовков аутентификации
- Сохранение заголовков: исходные заголовки аутентификации сохраняются при пересылке.
- Антиспуфинг: применение политики DMARC предотвращает подмену заголовков, отклоняя письма, не прошедшие проверку SPF или DKIM.
- Предотвращение внедрения заголовков: проверка и очистка входных данных с помощью библиотеки striptags.
- Расширенная защита: развитая система обнаружения фишинга с обнаружением подмены, предотвращением имперсонации и системами уведомлений пользователей.
- Основной обработчик данных MX: https://github.com/forwardemail/forwardemail.net/blob/master/helpers/on-data-mx.js
- Фильтрация произвольных сообщений электронной почты (антиспуфинг): https://github.com/forwardemail/forwardemail.net/blob/master/helpers/is-arbitrary.js
- Ограничение скорости: применяется к попыткам аутентификации, конечным точкам API и SMTP-подключениям.
- Изоляция ресурсов: между пользователями для предотвращения воздействия со стороны большого количества пользователей.
- Защита от DDoS-атак: многоуровневая защита с помощью системы Shield от DataPacket и Cloudflare.
- Автоматическое масштабирование: динамическая регулировка ресурсов в зависимости от спроса.
- Предотвращение злоупотреблений: проверка пользователей на предмет злоупотреблений и блокировка вредоносного контента на основе хэш-суммы.
- Аутентификация электронной почты: протоколы SPF, DKIM, DMARC с расширенным обнаружением фишинга.
- https://forwardemail.net/technical-whitepaper.pdf#page=18
- https://www.datapacket.com/datacenters/denver (информация о защите от DDoS-атак)
- https://github.com/forwardemail/forwardemail.net/blob/master/helpers/abuse-prevention-by-user-id.js
- Архитектура с нулевым разглашением: Индивидуально зашифрованные почтовые ящики SQLite исключают доступ Forward Email к содержимому писем.
- Обработка в памяти: Обработка писем происходит полностью в памяти, без использования дискового хранилища.
- Отсутствие логирования контента: «Мы не регистрируем и не храним содержимое или метаданные писем на диске».
- Шифрование в изолированной среде: Ключи шифрования никогда не хранятся на диске в виде открытого текста.
- https://forwardemail.net/technical-whitepaper.pdf#page=10 (Аннотация)
- https://forwardemail.net/technical-whitepaper.pdf#page=59 (Детали с нулевым разглашением)
- https://forwardemail.net/technical-whitepaper.pdf#page=21 (Шифрование в изолированной среде)
- Дампы ядра отключены: предотвращает несанкционированный доступ к памяти во время сбоев.
- Память подкачки отключена: полностью отключена для предотвращения извлечения конфиденциальных данных из файлов подкачки.
- Архитектура в памяти: содержимое электронной почты хранится только в энергозависимой памяти во время обработки.
- Защита ключей шифрования: ключи никогда не хранятся на диске в виде открытого текста.
- Физическая безопасность: зашифрованные диски LUKS v2 предотвращают физический доступ к данным.
- USB-накопитель отключен: предотвращает несанкционированное извлечение данных.
- Классификация ошибки: https://github.com/forwardemail/forwardemail.net/blob/master/helpers/is-code-bug.js
- Обработка ошибок тайм-аута при обработке MX: https://github.com/forwardemail/forwardemail.net/blob/master/helpers/on-data-mx.js
- Управление доступом на основе ролей: для учётных записей команд с разрешениями, основанными на ресурсах
- Принцип наименьших привилегий: применяется во всех системах
- Разделение обязанностей: между операционными ролями
- Управление пользователями: разделение пользователей, участвующих в развёртывании и DevOps, с разными разрешениями
- Отключение входа с правами root: принудительный доступ через правильно аутентифицированные учётные записи
- Строгая двухфакторная аутентификация: 2FA по SMS не используется из-за риска атак типа «человек посередине» (MiTM) — только токены на базе приложений или аппаратные токены
- Комплексное ведение журнала аудита: с редактированием конфиденциальных данных
- Автоматическое обнаружение аномалий: для нестандартных схем доступа
- Регулярные проверки безопасности: журналов доступа
- Предотвращение атак Evil Maid: отключение USB-накопителей и других мер физической безопасности
- https://forwardemail.net/technical-whitepaper.pdf#page=30 (Управление авторизацией)
- https://forwardemail.net/technical-whitepaper.pdf#page=30 (Сетевая безопасность)
- https://forwardemail.net/technical-whitepaper.pdf#page=15 (Предотвращение атак злонамеренных программ)
- SOC 2 Type II и SOC 3 Type II (проверено Schellman & Company LLC)
- Сертификация ISO 27001 в нескольких центрах обработки данных
- Соответствие PCI-DSS
- Сертификация CSA STAR Level 1
- Сертификация APEC CBPR PRP
- Подробности: https://www.digitalocean.com/trust/certification-reports
- Сертификация SOC 2+ (HIPAA)
- Соответствие PCI Merchant
- Сертификация CSA STAR Level 1
- ISO/IEC 20000-1:2018, 27001:2022, 27017:2015, 27018:2019
- Подробности: https://www.vultr.com/legal/compliance/
- Соответствие требованиям SOC 2 (для получения сертификации обратитесь напрямую в DataPacket)
- Инфраструктура корпоративного уровня (расположение в Денвере)
- Защита от DDoS-атак с помощью стека кибербезопасности Shield
- Круглосуточная техническая поддержка
- Глобальная сеть, охватывающая 58 центров обработки данных
- Подробности: https://www.datapacket.com/datacenters/denver
- Stripe: Сертифицировано по DPF - https://stripe.com/legal/privacy-center
- PayPal: Не сертифицировано по DPF - https://www.paypal.com/uk/legalhub/privacy-full
- Соответствует требованиям GDPR и соглашениям о защите конфиденциальности ЕС-США/Швейцария-США.
- Автоматически принимается при согласии с нашими Условиями обслуживания.
- Отдельная подпись для стандартного соглашения об обработке данных не требуется.
- Индивидуальные соглашения об обработке данных доступны в рамках корпоративной лицензии.
- Ограниченный доступ к данным: невозможно получить доступ к зашифрованному содержимому электронной почты из-за архитектуры с нулевым разглашением.
- Минимальный сбор данных: только базовая информация об абоненте и ограниченное количество журналов IP-адресов для обеспечения безопасности.
- Платформы субпроцессора: DigitalOcean и Vultr поддерживают процедуры реагирования на инциденты, соответствующие требованиям GDPR.
- Возможность самостоятельного размещения: Широкие возможности самостоятельного размещения для создания тестовых сред
- Интерфейс API: Возможность программного тестирования конфигураций
- Открытый исходный код: Полностью открытый исходный код позволяет клиентам исследовать логику пересылки
- Несколько доменов: Поддержка нескольких доменов может позволить создавать тестовые домены
- Мониторинг доставки в реальном времени: общедоступные показатели производительности для основных почтовых сервисов.
- Автоматические оповещения: команда разработчиков получает уведомление, если время доставки превышает 10 секунд.
- Прозрачный мониторинг: системы мониторинга с полностью открытым исходным кодом.
- Мониторинг инфраструктуры: автоматизированное обнаружение аномалий и комплексное ведение журнала аудита.
- Клиентские веб-перехватчики или уведомления о статусе доставки на основе API явно не документированы.
- https://forwardemail.net (Отображение мониторинга в реальном времени)
- https://github.com/forwardemail/forwardemail.net (Реализация мониторинга)
- Распределенная инфраструктура: Несколько провайдеров (DigitalOcean, Vultr, DataPacket) в разных географических регионах
- Географическая балансировка нагрузки: Геолокационная балансировка нагрузки на базе Cloudflare с автоматическим переключением при сбое
- Автоматическое масштабирование: Динамическая адаптация ресурсов в зависимости от спроса
- Многоуровневая защита от DDoS-атак: С помощью системы Shield от DataPacket и Cloudflare
- Резервирование серверов: Несколько серверов в каждом регионе с автоматическим переключением при сбое
- Репликация базы данных: Синхронизация данных в режиме реального времени между несколькими локациями
- Мониторинг и оповещения: Круглосуточный мониторинг с автоматическим реагированием на инциденты
- https://forwardemail.net/technical-whitepaper.pdf#page=18
- https://www.datapacket.com/datacenters/denver
- Cloudflare: Наш основной партнер в области сетевых услуг и безопасности электронной почты.
- DataPacket: Наш основной поставщик серверной инфраструктуры (использует исключительно оборудование Arista Networks и Cisco).
- Поставщики услуг резервного копирования: Наши поставщики услуг резервного копирования Digital Ocean и Vultr дополнительно письменно подтвердили соответствие требованиям Раздела 889.
-
Начальное соединение (без имени команды, например,
telnet trafficlogic.co 25
) — это начальное соединение. Мы сверяем отправителей, не входящих в наш список белый список, с отправителями из списка список отрицаний. Если отправитель не входит в наш список разрешённых отправителей, мы проверяем, не был ли он в списке в сером списке. -
HELO
— приветствие, идентифицирующее полное доменное имя (FQDN), IP-адрес или имя почтового обработчика отправителя. Это значение можно подделать, поэтому мы не полагаемся на эти данные и вместо этого используем обратный поиск имени хоста по IP-адресу соединения. -
MAIL FROM
— указывает адрес отправителя конверта. Если значение указано, оно должно быть действительным адресом электронной почты RFC 5322. Пустые значения разрешены. Здесь мы используем проверка на обратное рассеяние, а также проверяем MAIL FROM на соответствие список отрицаний. Наконец, мы проверяем отправителей, не входящих в разрешённый список, на предмет ограничения скорости отправки (подробнее см. в разделе о Ограничение скорости и белый список). -
RCPT TO
— здесь указывается получатель(и) письма. Это должны быть действительные адреса электронной почты RFC 5322. Мы допускаем до 50 получателей конверта на сообщение (это отличается от заголовка «Кому» в электронном письме). Мы также проверяем наличие действительного адреса Схема перезаписи отправителя («SRS») для защиты от подмены с использованием нашего доменного имени SRS. -
DATA
— это основная часть нашего сервиса, обрабатывающая электронные письма. Подробнее см. в разделе Как вы обрабатываете электронное письмо для пересылки? ниже. -
Если размер сообщения превышает максимальный размер 50 МБ, то оно отклоняется с кодом ошибки 552.
-
Если сообщение не содержит заголовка «От» или если какое-либо из значений в заголовке «От» не является допустимым адресом электронной почты RFC 5322, то оно отклоняется с кодом ошибки 550.
-
Если сообщение имело более 25 заголовков «Получено», то считалось, что оно попало в цикл переадресации, и оно отклонялось с кодом ошибки 550.
-
Используя отпечаток электронной почты (см. раздел о Дактилоскопирование), мы проверим, предпринимались ли повторные попытки отправки сообщения в течение более 5 дней (что соответствует поведение постфикса по умолчанию), и если это так, то сообщение будет отклонено с кодом ошибки 550.
-
Мы сохраняем в памяти результаты сканирования электронной почты, используя Спам-сканер.
-
Если были какие-либо произвольные результаты проверки спамом, они отклоняются с кодом ошибки 554. На момент написания статьи произвольные результаты включают только тест GTUBE. Подробнее см. в разделе https://spamassassin.apache.org/gtube/.
-
В целях отладки и предотвращения злоупотреблений мы добавим в сообщение следующие заголовки:
Received
— мы добавляем этот стандартный заголовок Received с IP-адресом и хостом отправителя, типом передачи, информацией о TLS-подключении, датой/временем и получателем.X-Original-To
— исходный получатель сообщения:- Это полезно для определения того, куда изначально было доставлено электронное письмо (в дополнение к заголовку «Received»).
- Добавляется для каждого получателя при пересылке по протоколу IMAP и/или маскированной пересылке (для защиты конфиденциальности).
X-Forward-Email-Website
— содержит ссылку на наш веб-сайт https://forwardemail.netX-Forward-Email-Version
— текущая версия СемВер изpackage.json
нашей кодовой базы.X-Forward-Email-Session-ID
— значение идентификатора сеанса, используемое для отладки (применяется только в непроизводственных средах).X-Forward-Email-Sender
— список, разделенный запятыми, содержащий адрес MAIL FROM исходного конверта (если он не был пустым), полное доменное имя обратного PTR-клиента (если существует) и IP-адрес отправителя.X-Forward-Email-ID
— применимо только для исходящего SMTP-сообщения и соответствует идентификатору электронной почты, сохранённому в разделе «Моя учётная запись» → «Электронная почта».X-Original-To
0 — со значениемX-Original-To
1.X-Original-To
2 — со значениемX-Original-To
3.X-Original-To
4 — со значениемX-Original-To
5.- Если сообщение не прошло проверку DMARC, а для домена задана политика отклонения (например,
p=reject
был в политике DMARC), оно отклоняется с кодом ошибки 550. Обычно политика DMARC для домена указана в записи TXT поддомена_dmarc
(например,dig _dmarc.trafficlogic.co txt
). - Если сообщение не прошло проверку SPF, а для домена задана политика полного отказа (например,
-all
указана в политике SPF, а не~all
, или политика вообще отсутствует), оно отклоняется с кодом ошибки 550. Обычно политика SPF для домена указана в записи TXT корневого домена (например,dig trafficlogic.co txt
). Дополнительную информацию о отправка почты как с Gmail относительно SPF см. в этом разделе. - Теперь обрабатываем получателей сообщения, собранных командой
RCPT TO
в разделе Как работает ваша система пересылки электронной почты? выше. Для каждого получателя выполняем следующие операции: -
Мы ищем записи TXT доменного имени (часть после символа
@
, например,trafficlogic.co
, если адрес электронной почты былtest@trafficlogic.co
). Например, если домен —trafficlogic.co
, мы выполняем DNS-запрос, например,dig trafficlogic.co txt
. -
Мы анализируем все записи TXT, начинающиеся с
forward-email=
(бесплатные тарифы) илиforward-email-site-verification=
(платные тарифы). Обратите внимание, что мы анализируем обе записи, чтобы обрабатывать электронные письма при повышении или понижении тарифного плана пользователем. * Из этих проанализированных записей TXT мы итеративно просматриваем их, чтобы извлечь конфигурацию пересылки (как описано в разделе Как начать и настроить пересылку электронной почты выше). Обратите внимание, что мы поддерживаем только одно значениеforward-email-site-verification=
, и если указано более одного, возникнет ошибка 550, и отправитель получит сообщение о недоставке для этого получателя. -
Рекурсивно мы итеративно просматриваем извлеченную конфигурацию пересылки, чтобы определить глобальную пересылку, пересылку на основе регулярных выражений и все другие поддерживаемые конфигурации пересылки, которые теперь называются нашими «адресами пересылки».
-
Для каждого адреса пересылки мы поддерживаем один рекурсивный поиск (который запускает эту серию операций с заданным адресом). Если рекурсивное совпадение найдено, родительский результат будет удален из списка адресов пересылки, а дочерние будут добавлены. * Адреса пересылки проверяются на уникальность (так как мы не хотим отправлять дубликаты на один адрес или создавать дополнительные ненужные клиентские SMTP-подключения).
-
Для каждого адреса пересылки мы ищем его доменное имя в нашей конечной точке API
/v1/max-forwarded-addresses
(чтобы определить, сколько адресов домену разрешено пересылать почту на каждый псевдоним, например, 10 по умолчанию — см. раздел оtrafficlogic.co
0). При превышении этого лимита возникает ошибка 550, и отправитель получает сообщение об отказе для этого получателя. -
Мы ищем настройки исходного получателя в нашей конечной точке API
trafficlogic.co
1, которая поддерживает поиск для платных пользователей (с резервным вариантом для бесплатных пользователей). Возвращает объект конфигурации для расширенных настроекtrafficlogic.co
2 (число, например,trafficlogic.co
3),trafficlogic.co
4 (логическое значение),trafficlogic.co
5 (логическое значение),trafficlogic.co
6 (логическое значение) иtrafficlogic.co
7 (логическое значение). -
На основе этих настроек мы проверяем сообщение на наличие спам-контента, и если возникают какие-либо ошибки, сообщение отклоняется с кодом ошибки 554 (например, если включено
trafficlogic.co
8, мы проверяем результаты спам-сканера на наличие вирусов). Обратите внимание, что все пользователи бесплатного тарифного плана будут включены для проверки на наличие контента для взрослых, фишинга, исполняемых файлов и вирусов. По умолчанию все пользователи платного плана также включены в эту функцию, но эту конфигурацию можно изменить на странице настроек для домена в панели управления пересылкой электронной почты. - Для каждого обработанного адреса пересылки получателя мы затем выполняем следующие операции:
- Адрес проверяется на соответствие нашему список отрицаний, и если он указан, возникает код ошибки 421 (указывает отправителю на необходимость повторить попытку позже).
- Если адрес — веб-хук, то мы устанавливаем логическое значение для будущих операций (см. ниже — мы группируем похожие веб-хуки для создания одного POST-запроса, а не нескольких для доставки).
- Если адрес — адрес электронной почты, то мы анализируем хост для будущих операций (см. ниже — мы группируем похожие хосты для создания одного соединения, а не нескольких отдельных соединений для доставки).
-
Если получателей нет и нет отказов, мы отвечаем ошибкой 550 «Неверные получатели».
-
Если есть получатели, мы перебираем их (группируя по одному хосту) и доставляем письма. Подробнее см. раздел Как вы решаете проблемы с доставкой электронной почты? ниже.
- Если при отправке электронных писем возникнут ошибки, мы сохраним их в памяти для последующей обработки.
- Мы возьмём наименьший код ошибки (если таковой имеется) из отправленных электронных писем и используем его в качестве кода ответа на команду
DATA
. Это означает, что не доставленные письма, как правило, будут повторно отправлены исходным отправителем, в то время как уже доставленные письма не будут повторно отправлены при следующей отправке сообщения (поскольку мы используем Дактилоскопирование). - Если ошибок не произошло, мы отправим код статуса успешного ответа SMTP 250.
- Возвратом считается любая попытка доставки, которая приводит к коду статуса >= 500 (постоянная ошибка).
-
Если не было ни одного отказа (постоянных сбоев), то мы вернем код статуса ответа SMTP с наименьшим кодом ошибки среди непостоянных сбоев (или код успешного статуса 250, если таковых не было).
-
Если ошибки всё же возникли, мы будем отправлять уведомления о недоставке в фоновом режиме, вернув отправителю наименьший из всех кодов ошибок. Однако, если наименьший код ошибки >= 500, мы не будем отправлять уведомления о недоставке. Это связано с тем, что в противном случае отправители получат двойное уведомление о недоставке (например, одно от своего исходящего MTA, такого как Gmail, и одно от нас). Подробнее см. в разделе о Как защититься от обратного рассеяния? ниже.
automailer
autoresponder
bounce
bounce-notification
bounce-notifications
bounces
hostmaster
listserv
localhost
mail-daemon
mail.daemon
maildaemon
mailer-daemon
mailer.daemon
mailerdaemon
majordomo
postmaster
- и любой адрес без ответа
do-not-reply
do-not-respond
do.not.reply
donotreply
donotrespond
dont-reply
naoresponda
no-replies
no-reply
no-replys
no.replies
no.reply
no.replys
no_reply
nobody
noreplies
noreply
noreplys
edu
gov
mil
int
arpa
dni.us
fed.us
isa.us
kids.us
nsn.us
ak.us
al.us
ar.us
as.us
az.us
ca.us
co.us
ct.us
dc.us
de.us
fl.us
ga.us
gu.us
hi.us
ia.us
id.us
il.us
in.us
ks.us
ky.us
la.us
ma.us
md.us
me.us
mi.us
mn.us
mo.us
ms.us
mt.us
nc.us
nd.us
ne.us
nh.us
nj.us
nm.us
nv.us
ny.us
oh.us
ok.us
or.us
pa.us
pr.us
ri.us
sc.us
sd.us
tn.us
tx.us
ut.us
va.us
vi.us
vt.us
wa.us
wi.us
wv.us
wy.us
mil.tt
edu.tt
edu.tr
edu.ua
edu.au
ac.at
edu.br
ac.nz
school.nz
cri.nz
health.nz
mil.nz
parliament.nz
ac.in
edu.in
mil.in
ac.jp
ed.jp
lg.jp
ac.za
edu.za
mil.za
school.za
mil.kr
ac.kr
hs.kr
ms.kr
es.kr
sc.kr
kg.kr
edu.es
ac.lk
sch.lk
edu.lk
ac.th
mi.th
admin.ch
canada.ca
gc.ca
go.id
go.jp
go.ke
go.kr
go.th
gob.ar
gob.cl
gob.es
gob.mx
gob.ve
gob.sv
gouv.fr
gouv.nc
gouv.qc.ca
gov.ad
gov.af
gov.ai
gov.al
gov.am
gov.ao
gov.au
gov.aw
gov.ax
gov.az
gov.bd
gov.be
gov.bg
gov.bm
gov.by
gov.cl
gov.cn
gov.co
gov.cy
gov.cz
gov.dz
gov.eg
gov.fi
gov.fk
gov.gg
gov.gr
gov.hk
gov.hr
gov.hu
gov.ie
gov.il
gov.im
gov.in
gov.iq
gov.ir
gov.it
gov.je
gov.kp
gov.krd
gov.ky
gov.kz
gov.lb
gov.lk
gov.lt
gov.lv
gov.ma
gov.mm
gov.mo
gov.mt
gov.my
gov.ng
gov.np
gov.ph
gov.pk
gov.pl
gov.pt
gov.py
gov.ro
gov.ru
gov.scot
gov.se
gov.sg
gov.si
gov.sk
gov.tr
gov.tt
gov.tw
gov.ua
gov.uk
gov.vn
gov.wales
gov.za
government.pn
govt.nz
gv.at
ac.uk
bl.uk
judiciary.uk
mod.uk
nhs.uk
parliament.uk
police.uk
rct.uk
royal.uk
sch.uk
ukaea.uk
aaa
aarp
abarth
abb
abbott
abbvie
abc
Accenture
aco
aeg
aetna
afl
agakhan
aig
aigo
airbus
airtel
akdn
alfaromeo
alibaba
alipay
allfinanz
allstate
ally
alstom
amazon
americanexpress
amex
amica
android
anz
aol
apple
aquarelle
aramco
audi
auspost
aws
axa
azure
baidu
bananarepublic
barclaycard
barclays
баскетбол
bauhaus
bbc
bbt
bbva
bcg
bentley
bharti
bing
blanco
bloomberg
bms
bmw
bnl
bnpparibas
boehringer
bond
booking
bosch
bostik
bradesco
bridgestone
brother
bugatti
cal
calvinklein
canon
capitalone
caravan
cartier
cba
cbn
cbre
cbs
cern
CFA
Chanel
Chase
Chintai
Chrome
Chrysler
Cipriani
Cisco
Citadel
Citi
Citi
Clubmed
Comcast
Commbank
CreditUnion
Crown
crs
csc
cuisinella
dabur
datsun
дилер
dell
deloitte
delta
dhl
discover
dish
dnp
dodge
dunlop
dupont
dvag
edeka
emerck
epson
ericsson
erni
esurance
etisalat
Евровидение
Эвербанк
Экстрапространство
Фейдж
Фэрвиндс
Фермерс
Федерал
Федерал
Федерал
class="notranslate">Ferrero
Fiat
Fidelity
Firestone
Firmdale
Flickr
Flir
Flsmidth
ford
fox
fresenius
forex
frogans
frontier
fujitsu
fujixerox
gallo
gallup
gap
gbiz
gea
genting
giving
gle
globo
gmail
gmo
gmx
godaddy
goldpoint
goodyear
goog
google
grainger
guardian
gucci
hbo
hdfc
hdfcbank
hermes
hisamitsu
Hitachi
Hkt
Honda
Honeywell
Honeymail
HSBC
Hughes
Hyatt
hyundai
ibm
ieee
ifm
ikano
imdb
infiniti
intel
intuit
ipiranga
iselect
itau
itv
iveco
jaguar
java
jcb
jcp
jeep
jpmorgan
можжевельник
kddi
kerryhotels
kerrylogistics
kerryproperties
kfh
kia
kinder
kindle
komatsu
kpmg
kred
kuokgroup
lacaixa
ladbrokes
lamborghini
lancaster
lancia
lancome
landrover
lanxess
lasalle
latrobe
lds
leclerc
lego
liaison
lexus
Lidl
стиль жизни
Lilly
Линкольн
Линде
Липси
Ликсил
Локус
lotte
lpl
lplfinancial
lundbeck
lupin
macys
maif
man
манго
marriott
maserati
mattel
mckinsey
metlife
microsoft
mini
mit
mitsubishi
mlb
mma
monash
mormon
moto
movistar
msd
mtn
mtr
mutual
nadex
nationalwide
natura
li>НБА
NEC
Netflix
Neustar
Ньюхолланд
НФЛ
НХК
Нико
Nike
Nikon
Nissan
Nissan
Nokia
Northwesternmutual
Norton
NRA
ntt
obi
office
omega
oracle
orange
otsuka
Panasonic
Pccw
Pfizer
Philips
Piaget
Pictet
Ping
Pioneer
play
playstation
pohl
politie
praxi
prod
progressive
pru
prudential
pwc
qvc
redstone
reliance
rexroth
ricoh
rmit
rocher
rogers
rwe
safety
sakura
samsung
sandvik
sandvikcoromant
sanofi
sap
saxo
sbi
sca
scb
Шеффлер
Шмидт
Шварц
Скджонсон
Скор
Сиэт
Сенер
Сес
Сес
class="notranslate">шить
семь
sfr
искать
shangrila
острый
шоу
ракушка
Шрирам
Сина
Скайп
Смарт
SNCF
Софтбанк
Соху
sony
spiegel
stada
staples
star
starhub
statebank
statefarm
statoil
stc
stcgroup
suzuki
swatch
swiftcover
symantec
taobao
target
tatamotors
tdk
telecity
telefonica
temasek
teva
tiffany
tjx
toray
toshiba
total
toyota
travelchannel
travelers
tui
телевизоры
ubs
unicom
uol
ups
vanguard
verisign
vig
viking
virgin
visa
vista
vistaprint
vivo
volkswagen
volvo
walmart
walter
weatherchannel
weber
weir
williamhill
windows
wme
Вольтерсклувер
Вудсайд
ВТЦ
Xbox
Xerox
Xfinity
Yahoo
Yamaxun
Яндекс
Йодобаши
YouTube
Zappos
Zara
Zippo
bzh
gf
gp
mq
nc
pf
pm
re
tf
wf
yt
ax
bg
fo
gi
gr
hr
hu
lt
lu
mc
mk
mt
ro
sk
va
- Корневой домен отправителя должен быть из расширение доменного имени, которое соответствует списку, который мы предлагаем в нашем бесплатном плане (с добавлением
biz
иinfo
). Мы также включаем частичные совпаденияedu
,gov
иmil
, такие какxyz.gov.au
иxyz.edu.au
. - Корневой домен отправителя должен входить в число 100 000 лучших уникальных корневых доменов, проанализированных из Список популярности зонтов («UPL»).
- Корневой домен отправителя должен входить в число 50 000 лучших уникальных корневых доменов, появлявшихся как минимум 4 раза из последних 7 дней UPL (~50%+).
- Корневой домен отправителя не должен быть категоризированный, поскольку он содержит контент для взрослых или содержит вредоносное ПО от Cloudflare.
- Корневой домен отправителя должен иметь набор записей A или MX.
- Корневой домен отправителя должен иметь запись(и) A, запись(и) MX, запись DMARC с квалификатором
biz
0 илиbiz
1 или запись SPF с квалификаторомbiz
2 илиbiz
3. ac
ad
ag
ai
al
am
app
as
в
au
ba
быть
br
by
ca
cc
cd
ch
ck
co
com
de
dev
dj
dk
ee
es
eu
family
fi
fm
fr
gg
gl
id
ie
il
im
in
io
ir
is
it
je
jp
ke
kr
la
li
lv
ly
md
me
mn
ms
mu
mx
net
ni
nl
no
nu
nz
org
pl
pr
pt
pw
rs
sc
se
sh
si
sm
sr
st
tc
tm
to
tv
uk
us
uz
vc
vg
vu
ws
xyz
za
- исходный отпечаток сообщения добавляется в серый список при обнаружении спама или в черный список от «доверенного» отправителя (например,
gmail.com
,microsoft.com
,apple.com
). - Если отправитель был в белом списке, сообщение добавляется в серый список на 1 час.
- Если отправитель не в белом списке, сообщение добавляется в серый список на 6 часов.
- Мы анализируем ключи списка запрещённых сообщений из информации об отправителе и сообщении, и для каждого из этих ключей создаём (если он ещё не существует) счётчик, увеличиваем его на 1 и кэшируем на 24 часа.
- Для отправителей из белого списка:
- Добавляем ключ для адреса электронной почты конверта «MAIL FROM», если он прошёл SPF или не прошёл SPF, и это не имя пользователя почтмейстера или имя пользователя без ответа.
- Если заголовок «From» был внесён в разрешённый список, добавьте ключ для адреса электронной почты из заголовка «From», если он прошёл SPF или прошёл и выровнен DKIM.
- Если заголовок «From» не был внесён в разрешённый список, добавьте ключ для адреса электронной почты из заголовка «From» и его корневого доменного имени после разбора.
- Для отправителей, не внесённых в разрешённый список:
- Добавьте ключ для адреса электронной почты из конверта «MAIL FROM», если он прошёл SPF.
- Если заголовок «From» был внесён в разрешённый список, добавьте ключ для адреса электронной почты из заголовка «From», если он прошёл SPF или прошёл и выровнен DKIM.
- Если заголовок «From» не был внесён в разрешённый список, добавьте ключ для адреса электронной почты из заголовка «From» и его корневого доменного имени после разбора.
- Добавьте ключ для удалённого IP-адреса отправителя.
- Добавьте ключ для имени хоста клиента, определённого путём обратного поиска по IP-адресу отправителя (если есть).
- Добавьте ключ для корневого домена для разрешенного имени хоста клиента (если таковое имеется и отличается от разрешенного имени хоста клиента).
-
Если счетчик достигает 5 для отправителя и ключа, не входящих в разрешённый список, мы добавляем ключ в список запрещенных на 30 дней и отправляем электронное письмо в нашу службу по борьбе с нарушениями. Эти цифры могут измениться, и обновления будут отображаться здесь по мере того, как мы отслеживаем нарушения.
-
Если счетчик достигает 10 для отправителя и ключа, входящих в разрешённый список, мы добавляем ключ в список запрещенных на 7 дней и отправляем электронное письмо в нашу службу по борьбе с нарушениями. Эти цифры могут измениться, и обновления будут отображаться здесь по мере того, как мы отслеживаем нарушения.
-
Вместо ограничения скорости входящей почты, получаемой по отдельным псевдонимам (например,
you@yourdomain.com
), мы ограничиваем скорость по самому доменному имени псевдонима (например,yourdomain.com
). Это предотвращает переполнениеSenders
почтовых ящиков всех псевдонимов вашего домена одновременно. -
У нас есть общие ограничения, которые применяются ко всем
Senders
в нашем сервисе независимо от получателя: Senders
, относящиеся к в разрешенном списке, ограничены отправкой 10 ГБ в день.- Все остальные
yourdomain.com
0 ограничены отправкой 1 ГБ и/или 1000 сообщений в день. - Для
yourdomain.com
1 иyourdomain.com
2 установлено ограничение в 1 ГБ и/или 1000 сообщений в день. -
Мы разрешаем не более 100 подключений в час на каждый корневой домен с полным доменным именем
Sender
(или на удалённый IP-адресSender
(если обратный PTR недоступен) и на каждого получателя конверта. Мы храним ключ ограничения скорости в виде криптографического хеша в нашей базе данных Redis. -
Если вы отправляете электронную почту через нашу систему, убедитесь, что у вас настроен обратный PTR для всех ваших IP-адресов (в противном случае каждый уникальный корневой домен FQDN или IP-адрес, с которого вы отправляете почту, будет ограничен по скорости).
-
Обратите внимание, что если вы отправляете платежи через популярную систему, например, Amazon SES, то вы не будете ограничены в скорости, поскольку (на момент написания этой статьи) Amazon SES указана в нашем разрешенном списке.
-
Если вы отправляете почту с домена, например,
test.abc.123.trafficlogic.co
, ограничение скорости будет применено кtrafficlogic.co
. Многие спамеры используют сотни поддоменов, чтобы обойти распространённые спам-фильтры, которые ограничивают скорость только для уникальных имён хостов, а не для уникальных корневых доменов с полными доменными именами (FQDN). -
Senders
, превышающие ограничение по скорости, будут отклонены с ошибкой 421. -
Мы отправляем письма только в случае возникновения ошибок с кодом статуса >= 500 (когда попытки переслать письма не увенчались успехом, например, Gmail отвечает ошибкой уровня 500).
-
Мы отправляем письма только один раз (мы используем рассчитанный ключ отпечатка возврата и храним его в кэше, чтобы предотвратить отправку дубликатов). Отпечаток возврата — это ключ, представляющий собой отпечаток сообщения, совмещённый с хэшем адреса возврата и его кода ошибки. Подробнее о том, как рассчитывается отпечаток сообщения, см. в разделе о Дактилоскопирование. Успешно отправленные отпечатки возврата удаляются из кэша Redis через 7 дней.
-
Мы отправляем сообщения только в том случае, если поля MAIL FROM и/или From не пустые и не содержат (без учета регистра) имя пользователя почтмейстера (часть перед @ в письме).
-
Мы не отправляем сообщение, если исходное сообщение имело любой из следующих заголовков (без учета регистра):
- Заголовок
auto-submitted
со значением, не равнымno
. - Заголовок
x-auto-response-suppress
со значениемdr
,autoreply
,auto-reply
,auto_reply
илиall
- Заголовок
list-id
,list-subscribe
,no
0,no
1,no
2,no
3,no
4,no
5,no
6 илиno
7 (независимо от значения). - Заголовок
no
8 со значениемno
9,x-auto-response-suppress
0,x-auto-response-suppress
1,x-auto-response-suppress
2 илиx-auto-response-suppress
3. -
Мы не отправляем письма, если адрес электронной почты MAIL FROM или From заканчивается на
+donotreply
,-donotreply
,+noreply
или-noreply
. -
Мы не отправляем сообщение, если часть имени пользователя в поле «От» адреса электронной почты была
mdaemon
и имела нечувствительный к регистру заголовокX-MDDSN-Message
. -
Мы не отправляем данные, если в
multipart/report
присутствует нечувствительный к регистру заголовокcontent-type
. - Полное доменное имя хоста или IP-адрес клиента
- Значение заголовка
Message-ID
(если есть) - Значение заголовка
Date
(если есть) - Значение заголовка
From
(если есть) - Значение заголовка
To
(если есть) - Значение заголовка
Cc
(если есть) - Значение заголовка
Subject
(если есть) - Значение заголовка
Body
(если есть) -
Разработка с открытым исходным кодом: наша кодовая база имеет открытый исходный код, что позволяет сообществу вносить свой вклад и обеспечивает прозрачность работы.
-
Эффективная инфраструктура: мы оптимизировали наши системы для обработки пересылки электронной почты с минимальными ресурсами.
-
Платные премиум-планы: Пользователи, которым нужны дополнительные функции, такие как отправка SMTP, получение IMAP или расширенные параметры конфиденциальности, подписываются на наши платные планы.
-
Разумные ограничения использования: на бесплатном уровне действуют политики справедливого использования, предотвращающие злоупотребления.
- https://support.office.com/en-us/article/add-or-remove-an-email-alias-in-outlook-com-459b1989-356d-40fa-a689-8f285b13f1f2
- https://support.office.com/en-us/article/send-email-from-a-different-address-in-outlook-com-ccba89cb-141c-4a36-8c56-6d16a8556d2e
- Кредитные/дебетовые карты/банковские переводы: Visa, Mastercard, American Express, Discover, JCB, Diners Club и др.
- PayPal: Подключите свой счёт PayPal для лёгких платежей.
- Криптовалюта: Мы принимаем платежи через стейблкоины Stripe в сетях Ethereum, Polygon и Solana.
ДЛЯ УСТАРЕВШИХ: Войти Домены Редактор зон (Выберите свой домен)
Amazon0 class="fa fa-play-circle"> Смотреть
Amazon5 class="fa fa-play-circle"> Смотреть
Amazon7 class="fa fa-play-circle"> Смотреть
Amazon9 class="fa fa-play-circle"> Смотреть
Aplus.net3 class="fa fa-play-circle"> Смотреть
now dns add [domain] '@' MX [record-value] [priority]
Можно ли использовать несколько MX-обменников и серверов для расширенной пересылки
Да, но в ваших записях DNS должен быть указан только один обмен MX.
Не пытайтесь использовать «Приоритет» как способ настройки нескольких обменов MX.
Вместо этого вам необходимо настроить существующий обмен MX для пересылки почты для всех несовпадающих псевдонимов на обмены нашей службы (mx1.forwardemail.net
и/или mx2.forwardemail.net
).
Если вы используете Google Workspace и хотите перенаправить все несовпадающие псевдонимы в нашу службу, см. https://support.google.com/a/answer/6297084.
Если вы используете Microsoft 365 (Outlook) и хотите пересылать все несовпадающие псевдонимы в нашу службу, см. https://learn.microsoft.com/en-us/exchange/mail-flow-best-practices/use-connectors-to-configure-mail-flow/set-up-connectors-to-route-mail и https://learn.microsoft.com/en-us/exchange/mail-flow-best-practices/manage-mail-flow-for-multiple-locations.
Как настроить автоответчик на случай отсутствия на работе
Перейдите в раздел Моя учетная запись Домены Псевдонимы и создайте или отредактируйте псевдоним, для которого вы хотите настроить автоответчик об отпуске.
У вас есть возможность настроить начальную и конечную дату, тему и сообщение, а также включить или отключить их в любое время:
В отличие от почтовых систем, таких как postfix
(например, которые используют расширение фильтра отпусков sieve
), функция пересылки электронной почты автоматически добавляет вашу подпись DKIM, обеспечивает фиктивную защиту от проблем с подключением при отправке ответов об отпуске (например, из-за распространенных проблем с подключением SSL/TLS и устаревших поддерживаемых серверов) и даже поддерживает шифрование Open WKD и PGP для ответов об отпуске.
Как настроить SPF для пересылки электронной почты
Используя страницу управления DNS вашего регистратора, задайте следующую запись TXT:
Имя/Хост/Псевдоним | TTL | Тип | Ответ/Значение |
---|---|---|---|
"@", ".", или пусто | 3600 | TXT | v=spf1 a include:spf.forwardemail.net -all |
include:_spf.google.com
к указанному выше значению, например:
v=spf1 a include:spf.forwardemail.net include:_spf.google.com -all
include:spf.protection.outlook.com
к вашей TXT записи SPF, например:
v=spf1 a include:spf.forwardemail.net include:spf.protection.outlook.com -all
include:spf.forwardemail.net
непосредственно перед любой существующей записью "include:host.com" и перед "-all" в той же строке, например:
v=spf1 a include:spf.forwardemail.net include:host.com -all
Обратите внимание на разницу между "-all" и "~all". Символ "-" означает, что проверка SPF должна быть НЕУДАЧНОЙ, если результат не совпадает, а "~" означает, что проверка SPF должна быть НЕУДАЧНОЙ. Мы рекомендуем использовать подход «-all» для предотвращения подделки домена.
Возможно, вам также потребуется включить запись SPF для хоста, с которого вы отправляете почту (например, Outlook).
Как настроить DKIM для пересылки электронной почты
Перейдите в раздел Моя учетная запись Домены Настройки Конфигурация исходящего SMTP и следуйте инструкциям по настройке.
Как настроить DMARC для пересылки электронной почты
Перейдите в раздел Моя учетная запись Домены Настройки Конфигурация исходящего SMTP и следуйте инструкциям по настройке.
Как подключить и настроить мои контакты
Чтобы настроить контакты, используйте URL-адрес CardDAV: https://carddav.forwardemail.net
(или просто carddav.forwardemail.net
, если ваш клиент это допускает)
Как подключить и настроить мои календари
Чтобы настроить календарь, используйте URL-адрес CalDAV: https://caldav.forwardemail.net
(или просто caldav.forwardemail.net
, если ваш клиент это допускает)

Как добавить больше календарей и управлять существующими календарями
Если вы хотите добавить дополнительные календари, просто добавьте новый URL-адрес календаря: https://caldav.forwardemail.net/dav/principals/calendar-name
(обязательно замените calendar-name
на желаемое название календаря)
Вы можете изменить название и цвет календаря после его создания — просто используйте предпочитаемое вами приложение для работы с календарем (например, Apple Mail или Тандерберд).
Как настроить SRS для пересылки электронной почты
Мы автоматически настраиваем Схема перезаписи отправителя («SRS») — вам не нужно делать это самостоятельно.
Как настроить MTA-STS для пересылки электронной почты
Более подробную информацию см. в наш раздел о MTA-STS.
Как добавить фотографию профиля в мой адрес электронной почты
Если вы используете Gmail, выполните следующие действия:
Расширенные функции
Поддерживаете ли вы информационные бюллетени или списки рассылки для маркетинговых сообщений электронной почты
Да, вы можете прочитать больше на https://forwardemail.net/guides/newsletter-with-listmonk.
Обратите внимание, что для поддержания репутации IP-адреса и обеспечения доставки в Forward Email предусмотрена ручная проверка для каждого домена, предназначенная для одобрения новостной рассылки. Напишите на адрес support@forwardemail.net или откройте запрос о помощи для одобрения. Обычно это занимает менее 24 часов, большинство запросов обрабатывается в течение 1-2 часов. В ближайшем будущем мы планируем сделать этот процесс мгновенным, добавив дополнительные средства защиты от спама и оповещения. Это гарантирует, что ваши письма попадут во входящие, а не будут помечены как спам.
Поддерживаете ли вы отправку электронной почты с помощью API {#do-you-support-sending-email-with-api}?
Да, с мая 2023 года мы поддерживаем отправку электронной почты с API в качестве дополнения для всех платных пользователей.
Пожалуйста, просмотрите раздел о Электронные письма в нашей документации API для получения информации о параметрах, примерах и более подробной информации.
Чтобы отправлять исходящую электронную почту с помощью нашего API, вам необходимо использовать свой токен API, доступный в Моя безопасность.
Поддерживаете ли вы получение электронной почты по протоколу IMAP
Да, с 16 октября 2023 года мы поддерживаем получение электронной почты по протоколу IMAP в качестве дополнения для всех платных пользователей. Пожалуйста, прочтите нашу подробную статью о как работает наша функция зашифрованного хранилища почтовых ящиков SQLite.
Поддерживаете ли вы POP3
Да, с 4 декабря 2023 года мы поддерживаем POP3 как дополнение для всех платных пользователей. Пожалуйста, прочтите нашу подробную статью о как работает наша функция зашифрованного хранилища почтовых ящиков SQLite.
Поддерживаете ли вы календари (CalDAV)
Да, мы добавили эту функцию 5 февраля 2024 года. Наш сервер — caldav.forwardemail.net
, и его состояние также отслеживается на нашей странице статуса.
Он поддерживает IPv4 и IPv6 и доступен через порт 443
(HTTPS).
Авторизоваться | Пример | Описание |
---|---|---|
Имя пользователя | user@trafficlogic.co |
Адрес электронной почты псевдонима, который существует для домена в Моя учетная запись Домены. |
Пароль | ************************ |
Сгенерированный пароль для конкретного псевдонима. |
Чтобы использовать поддержку календаря, пользователь должен быть адресом электронной почты псевдонима, существующего для домена в разделе Моя учетная запись Домены, а пароль должен быть сгенерированным паролем для конкретного псевдонима.
Поддерживаете ли вы контакты (CardDAV)
Да, мы добавили эту функцию 12 июня 2025 года. Наш сервер — carddav.forwardemail.net
, и его состояние также отслеживается на нашей странице статуса.
Он поддерживает IPv4 и IPv6 и доступен через порт 443
(HTTPS).
Авторизоваться | Пример | Описание |
---|---|---|
Имя пользователя | user@trafficlogic.co |
Адрес электронной почты псевдонима, который существует для домена в Моя учетная запись Домены. |
Пароль | ************************ |
Сгенерированный пароль для конкретного псевдонима. |
Чтобы воспользоваться поддержкой контактов, пользователь должен быть адресом электронной почты псевдонима, существующего для домена в разделе Моя учетная запись Домены, а пароль должен быть сгенерированным паролем для конкретного псевдонима.
Поддерживаете ли вы отправку электронной почты с помощью SMTP
Да, с мая 2023 года мы поддерживаем отправку электронной почты с помощью SMTP в качестве дополнения для всех платных пользователей.
Поддерживаете ли вы OpenPGP/MIME, сквозное шифрование («E2EE») и веб-каталог ключей («WKD»)
Да, мы поддерживаем OpenPGP, сквозное шифрование («E2EE») и обнаружение открытых ключей с помощью Веб-каталог ключей («WKD»). Вы можете настроить OpenPGP с помощью keys.openpgp.org или самостоятельно размещайте свои собственные ключи (см. эта суть для настройки сервера WKD).
Вы можете проверить настройки своего каталога веб-ключей по адресу https://wkd.chimbosonic.com/ (с открытым исходным кодом) или https://www.webkeydirectory.com/ (собственный).
Почтовый клиент | Платформа | Рекомендуемый плагин | Примечания |
---|---|---|---|
Тандерберд | Рабочий стол | Configure OpenPGP in Thunderbird | Thunderbird имеет встроенную поддержку OpenPGP. |
Gmail | Браузер | Mailvelope или FlowCrypt (собственная лицензия) | Gmail не поддерживает OpenPGP, однако вы можете загрузить плагин с открытым исходным кодом Mailvelope или FlowCrypt. |
Apple Mail | macOS | Free-GPGMail | Apple Mail не поддерживает OpenPGP, однако вы можете загрузить плагин с открытым исходным кодом Free-GPGMail. |
Apple Mail | iOS | PGPro или FlowCrypt (собственная лицензия) | Apple Mail не поддерживает OpenPGP, однако вы можете загрузить плагин с открытым исходным кодом PGPro или FlowCrypt. |
Перспективы | Окна | gpg4win | Настольный почтовый клиент Outlook не поддерживает OpenPGP, однако вы можете загрузить плагин с открытым исходным кодом gpg4win. |
Перспективы | Браузер | Mailvelope или FlowCrypt (собственная лицензия) | Веб-почтовый клиент Outlook не поддерживает OpenPGP, однако вы можете загрузить плагин с открытым исходным кодом Mailvelope или FlowCrypt. |
Андроид | Мобильный | OpenKeychain или FlowCrypt | Android mail clients, такие как Thunderbird Mobile и FairEmail, поддерживают плагин с открытым исходным кодом OpenKeychain. Вы также можете использовать плагин с открытым исходным кодом (имеющий собственную лицензию) FlowCrypt. |
Гугл Хром | Браузер | Mailvelope или FlowCrypt (собственная лицензия) | Вы можете загрузить расширение для браузера с открытым исходным кодом Mailvelope или FlowCrypt. |
Мозилла Фаерфокс | Браузер | Mailvelope или FlowCrypt (собственная лицензия) | Вы можете загрузить расширение для браузера с открытым исходным кодом Mailvelope или FlowCrypt. |
Microsoft Edge | Браузер | Mailvelope | Вы можете загрузить расширение для браузера с открытым исходным кодом Mailvelope. |
Храбрый | Браузер | Mailvelope или FlowCrypt (собственная лицензия) | Вы можете загрузить расширение для браузера с открытым исходным кодом Mailvelope или FlowCrypt. |
Бальса | Рабочий стол | Configure OpenPGP in Balsa | Balsa имеет встроенную поддержку OpenPGP. |
KMail | Рабочий стол | Configure OpenPGP in KMail | KMail имеет встроенную поддержку OpenPGP. |
Эволюция GNOME | Рабочий стол | Configure OpenPGP in Evolution | GNOME Evolution имеет встроенную поддержку OpenPGP. |
Терминал | Рабочий стол | Configure gpg in Terminal | Вы можете использовать открытый исходный код gpg command line tool для генерации нового ключа из командной строки. |
hello@trafficlogic.co
) Отредактируйте OpenPGP и загрузите свой открытый ключ.
Имя/Хост/Псевдоним | TTL | Тип | Ответ/Значение |
---|---|---|---|
openpgpkey |
3600 | CNAME | wkd.keys.openpgp.org |
hideaddress.net
), то вы можете пропустить этот шаг.
Поддерживаете ли вы MTA-STS {#do-you-support-mta-sts}?
Да, с 2 марта 2023 года мы поддерживаем MTA-STS. Вы можете использовать этот шаблон, если хотите включить его в своём домене.
Нашу конфигурацию можно найти публично на GitHub по адресу https://github.com/forwardemail/mta-sts.forwardemail.net.
Поддерживаете ли вы пароли и WebAuthn
Да! С 13 декабря 2023 года мы добавили поддержку ключей доступа из-за высокого спроса.
Пароли позволяют безопасно входить в систему без ввода пароля и двухфакторной аутентификации.
Подтвердить свою личность можно с помощью прикосновения, распознавания лица, пароля на устройстве или PIN-кода.
Мы позволяем вам управлять до 30 ключами доступа одновременно, чтобы вы могли с легкостью входить в систему со всех своих устройств.
Дополнительную информацию о ключах доступа можно найти по следующим ссылкам:
Поддерживаете ли вы лучшие практики электронной почты
Да. Во всех тарифных планах у нас есть встроенная поддержка SPF, DKIM, DMARC, ARC и SRS. Мы также активно сотрудничали с авторами этих спецификаций и другими экспертами в области электронной почты, чтобы гарантировать безупречность и высокую доставляемость.
Поддерживаете ли вы веб-перехваты отказов {#do-you-support-bounce-webhooks}?
Да, с 14 августа 2024 года мы добавили эту функцию. Теперь вы можете перейти в раздел «Моя учётная запись» → «Домены» → «Настройки» → «URL-адрес веб-перехвата возврата» и настроить URL-адрес http://
или https://
, на который будет отправляться запрос POST
при каждом возврате исходящих SMTP-писем.
Это полезно для управления и мониторинга исходящих SMTP-сообщений, а также может использоваться для сохранения подписчиков, отказа от подписки и обнаружения случаев возврата сообщений.
Полезные данные Bounce webhook отправляются в формате JSON со следующими свойствами:
Например:
{
"email_id": "66bcce793ef7b2a0928e14ba",
"recipient": "example@gmail.com",
"message": "The email account that you tried to reach is over quota.",
"response": "552 5.2.2 The email account that you tried to reach is over quota.",
"response_code": 552,
"truth_source": "google.com",
"bounce": {
"action": "reject",
"message": "Gmail Mailbox is full",
"category": "capacity",
"code": 552,
"status": "5.2.2",
"line": 300
},
"headers": {},
"bounced_at": "2024-08-24T01:50:02.828Z"
}
Вот несколько дополнительных замечаний относительно веб-перехватов отказов:
Поддерживаете ли вы веб-хуки {#do-you-support-webhooks}?
Да, с 15 мая 2020 года мы добавили эту функцию. Вы можете просто добавить вебхуки, как и для любого получателя! Убедитесь, что в URL вебхука есть префикс «http» или «https».
Если вы используете бесплатный план, просто добавьте новую запись DNS TXT, как показано ниже:
Например, если я хочу, чтобы все электронные письма, отправляемые в alias@trafficlogic.co
, пересылались в новую тестовую конечную точку запросить корзину:
Имя/Хост/Псевдоним | TTL | Тип | Ответ/Значение |
---|---|---|---|
"@", ".", или пусто | 3600 | TXT | forward-email=alias:https://requestbin.com/r/en8pfhdgcculn |
Или, возможно, вы хотите, чтобы все письма, отправляемые в trafficlogic.co
, пересылались в эту конечную точку:
Имя/Хост/Псевдоним | TTL | Тип | Ответ/Значение |
---|---|---|---|
"@", ".", или пусто | 3600 | TXT | forward-email=https://requestbin.com/r/en8pfhdgcculn |
Вот дополнительные замечания относительно веб-перехватчиков:
{
"attachments": [
{
"type": "attachment",
"content": {
"type": "Buffer",
"data": [
104,
101,
108,
108,
111,
32,
119,
111,
114,
108,
100,
33
]
},
"contentType": "text/plain",
"partId": "2",
"release": null,
"contentDisposition": "attachment",
"filename": "text1.txt",
"headers": {},
"checksum": "fc3ff98e8c6a0d3087d515c0473f8677",
"size": 12
}
],
"headers": "ARC-Seal: i=1; a=rsa-sha256; t=1653506802; cv=none; d=forwardemail.net;\r\n s=default;\r\n b=R6QJ0tGwwjg2VPxiAlVIKxsg3jEPtRGKPTIOdZNWuhWrbssttFdOYzRRqvacDyN5SLoyDhVye\r\n DUA/64IxANXdHVFlpR258Yp7WxLDv2gtJD5vNSKYmUJZOWk1TynmlqTYrp0Vuqg2xIUjIlPBWAJ\r\n PPNx4JvOLjJuWYynU2qIWz0=\r\nARC-Message-Signature: i=1; a=rsa-sha256; c=relaxed/relaxed;\r\n d=forwardemail.net; h=MIME-Version: Date: Message-ID: From: Content-Type;\r\n q=dns/txt; s=default; t=1653506802;\r\n bh=cEYDoyTy+Ub29XZt/zXR+sprfUE6BW0y5cHfah01PT4=;\r\n b=F/t56AAXr2Kv3G6VsbdT5OKDVJf2ulhwLiTM18Ra4tDPUKPSGSLKrWvxiXEg5NMWwdWnsOYrL\r\n r3YSm4uMxVMhHZbHm/sUu4QZq5/18hQsAkCv6fI9ifTjDwBrN5zpLOhPoZFFo+TyvHxiII3Xv3L\r\n UEzmUIIaJRX6tboQ160tino=\r\nARC-Authentication-Results: i=1; mx1.forwardemail.net;\r\n dkim=none (message not signed);\r\n spf=none (mx1.forwardemail.net: example.net does not designate permitted sender hosts) smtp.mailfrom=test@example.net smtp.helo=user.oem.local;\r\n dmarc=none header.from=trafficlogic.co;\r\n bimi=skipped (DMARC not enabled)\r\nReceived-SPF: none (mx1.forwardemail.net: example.net does not designate permitted sender hosts) client-ip=127.0.0.1;\r\nAuthentication-Results: mx1.forwardemail.net;\r\n dkim=none (message not signed);\r\n spf=none (mx1.forwardemail.net: example.net does not designate permitted sender hosts) smtp.mailfrom=test@example.net smtp.helo=user.oem.local;\r\n dmarc=none header.from=trafficlogic.co;\r\n bimi=skipped (DMARC not enabled)\r\n",
"headerLines": [
{
"key": "arc-seal",
"line": "ARC-Seal: i=1; a=rsa-sha256; t=1653506802; cv=none; d=forwardemail.net;\r\n s=default;\r\n b=R6QJ0tGwwjg2VPxiAlVIKxsg3jEPtRGKPTIOdZNWuhWrbssttFdOYzRRqvacDyN5SLoyDhVye\r\n DUA/64IxANXdHVFlpR258Yp7WxLDv2gtJD5vNSKYmUJZOWk1TynmlqTYrp0Vuqg2xIUjIlPBWAJ\r\n PPNx4JvOLjJuWYynU2qIWz0="
},
{
"key": "arc-message-signature",
"line": "ARC-Message-Signature: i=1; a=rsa-sha256; c=relaxed/relaxed;\r\n d=forwardemail.net; h=MIME-Version: Date: Message-ID: From: Content-Type;\r\n q=dns/txt; s=default; t=1653506802;\r\n bh=cEYDoyTy+Ub29XZt/zXR+sprfUE6BW0y5cHfah01PT4=;\r\n b=F/t56AAXr2Kv3G6VsbdT5OKDVJf2ulhwLiTM18Ra4tDPUKPSGSLKrWvxiXEg5NMWwdWnsOYrL\r\n r3YSm4uMxVMhHZbHm/sUu4QZq5/18hQsAkCv6fI9ifTjDwBrN5zpLOhPoZFFo+TyvHxiII3Xv3L\r\n UEzmUIIaJRX6tboQ160tino="
},
{
"key": "arc-authentication-results",
"line": "ARC-Authentication-Results: i=1; mx1.forwardemail.net;\r\n dkim=none (message not signed);\r\n spf=none (mx1.forwardemail.net: example.net does not designate permitted sender hosts) smtp.mailfrom=test@example.net smtp.helo=user.oem.local;\r\n dmarc=none header.from=trafficlogic.co;\r\n bimi=skipped (DMARC not enabled)"
},
{
"key": "received-spf",
"line": "Received-SPF: none (mx1.forwardemail.net: example.net does not designate permitted sender hosts) client-ip=127.0.0.1;"
},
{
"key": "authentication-results",
"line": "Authentication-Results: mx1.forwardemail.net;\r\n dkim=none (message not signed);\r\n spf=none (mx1.forwardemail.net: example.net does not designate permitted sender hosts) smtp.mailfrom=test@example.net smtp.helo=user.oem.local;\r\n dmarc=none header.from=trafficlogic.co;\r\n bimi=skipped (DMARC not enabled)"
},
{
"key": "x-forward-email-sender",
"line": "X-Forward-Email-Sender: rfc822; test@example.net"
},
{
"key": "x-forward-email-session-id",
"line": "X-Forward-Email-Session-ID: w2czxgznghn5ryyw"
},
{
"key": "x-forward-email-version",
"line": "X-Forward-Email-Version: 9.0.0"
},
{
"key": "content-type",
"line": "Content-Type: multipart/mixed; boundary=\"--_NmP-179a735428ca7575-Part_1\""
},
{
"key": "from",
"line": "From: some <random@trafficlogic.co>"
},
{
"key": "message-id",
"line": "Message-ID: <69ad5fc2-91cb-728f-ae5c-eeedc5f267b6@example.net>"
},
{
"key": "date",
"line": "Date: Wed, 25 May 2022 19:26:41 +0000"
},
{
"key": "mime-version",
"line": "MIME-Version: 1.0"
}
],
"html": "<strong>some random text</strong>",
"text": "some random text",
"textAsHtml": "<p>some random text</p>",
"date": "2022-05-25T19:26:41.000Z",
"from": {
"value": [
{
"address": "random@trafficlogic.co",
"name": "some"
}
],
"html": "<span class=\"mp_address_group\"><span class=\"mp_address_name\">some</span> <<a href=\"mailto:random@trafficlogic.co\" class=\"mp_address_email\">random@trafficlogic.co</a>></span>",
"text": "some <random@trafficlogic.co>"
},
"messageId": "<69ad5fc2-91cb-728f-ae5c-eeedc5f267b6@example.net>",
"raw": "ARC-Seal: i=1; a=rsa-sha256; t=1653506802; cv=none; d=forwardemail.net;\r\n s=default;\r\n b=R6QJ0tGwwjg2VPxiAlVIKxsg3jEPtRGKPTIOdZNWuhWrbssttFdOYzRRqvacDyN5SLoyDhVye\r\n DUA/64IxANXdHVFlpR258Yp7WxLDv2gtJD5vNSKYmUJZOWk1TynmlqTYrp0Vuqg2xIUjIlPBWAJ\r\n PPNx4JvOLjJuWYynU2qIWz0=\r\nARC-Message-Signature: i=1; a=rsa-sha256; c=relaxed/relaxed;\r\n d=forwardemail.net; h=MIME-Version: Date: Message-ID: From: Content-Type;\r\n q=dns/txt; s=default; t=1653506802;\r\n bh=cEYDoyTy+Ub29XZt/zXR+sprfUE6BW0y5cHfah01PT4=;\r\n b=F/t56AAXr2Kv3G6VsbdT5OKDVJf2ulhwLiTM18Ra4tDPUKPSGSLKrWvxiXEg5NMWwdWnsOYrL\r\n r3YSm4uMxVMhHZbHm/sUu4QZq5/18hQsAkCv6fI9ifTjDwBrN5zpLOhPoZFFo+TyvHxiII3Xv3L\r\n UEzmUIIaJRX6tboQ160tino=\r\nARC-Authentication-Results: i=1; mx1.forwardemail.net;\r\n dkim=none (message not signed);\r\n spf=none (mx1.forwardemail.net: example.net does not designate permitted sender hosts) smtp.mailfrom=test@example.net smtp.helo=user.oem.local;\r\n dmarc=none header.from=trafficlogic.co;\r\n bimi=skipped (DMARC not enabled)\r\nReceived-SPF: none (mx1.forwardemail.net: example.net does not designate permitted sender hosts) client-ip=127.0.0.1;\r\nAuthentication-Results: mx1.forwardemail.net;\r\n dkim=none (message not signed);\r\n spf=none (mx1.forwardemail.net: example.net does not designate permitted sender hosts) smtp.mailfrom=test@example.net smtp.helo=user.oem.local;\r\n dmarc=none header.from=trafficlogic.co;\r\n bimi=skipped (DMARC not enabled)\r\nX-Forward-Email-Sender: rfc822; test@example.net\r\nX-Forward-Email-Session-ID: w2czxgznghn5ryyw\r\nX-Forward-Email-Version: 9.0.0\r\nContent-Type: multipart/mixed; boundary=\"--_NmP-179a735428ca7575-Part_1\"\r\nFrom: some <random@trafficlogic.co>\r\nMessage-ID: <69ad5fc2-91cb-728f-ae5c-eeedc5f267b6@example.net>\r\nDate: Wed, 25 May 2022 19:26:41 +0000\r\nMIME-Version: 1.0\r\n\r\n----_NmP-179a735428ca7575-Part_1\r\nContent-Type: multipart/alternative;\r\n boundary=\"--_NmP-179a735428ca7575-Part_2\"\r\n\r\n----_NmP-179a735428ca7575-Part_2\r\nContent-Type: text/plain; charset=utf-8\r\nContent-Transfer-Encoding: 7bit\r\n\r\nsome random text\r\n----_NmP-179a735428ca7575-Part_2\r\nContent-Type: text/html; charset=utf-8\r\nContent-Transfer-Encoding: 7bit\r\n\r\n<strong>some random text</strong>\r\n----_NmP-179a735428ca7575-Part_2--\r\n\r\n----_NmP-179a735428ca7575-Part_1\r\nContent-Type: text/plain; name=text1.txt\r\nContent-Transfer-Encoding: base64\r\nContent-Disposition: attachment; filename=text1.txt\r\n\r\naGVsbG8gd29ybGQh\r\n----_NmP-179a735428ca7575-Part_1--\r\n",
"dkim": {
"headerFrom": [
"random@trafficlogic.co"
],
"envelopeFrom": "test@example.net",
"results": [
{
"status": {
"result": "none",
"comment": "message not signed"
},
"info": "dkim=none (message not signed)"
}
]
},
"spf": {
"domain": "example.net",
"client-ip": "127.0.0.1",
"helo": "user.oem.local",
"envelope-from": "test@example.net",
"status": {
"result": "none",
"comment": "mx1.forwardemail.net: example.net does not designate permitted sender hosts",
"smtp": {
"mailfrom": "test@example.net",
"helo": "user.oem.local"
}
},
"header": "Received-SPF: none (mx1.forwardemail.net: example.net does not designate permitted sender hosts) client-ip=127.0.0.1;",
"info": "spf=none (mx1.forwardemail.net: example.net does not designate permitted sender hosts) smtp.mailfrom=test@example.net smtp.helo=user.oem.local",
"lookups": {
"limit": 50,
"count": 1
}
},
"arc": {
"status": {
"result": "none"
},
"i": 0,
"authResults": "mx1.forwardemail.net;\r\n dkim=none (message not signed);\r\n spf=none (mx1.forwardemail.net: example.net does not designate permitted sender hosts) smtp.mailfrom=test@example.net smtp.helo=user.oem.local;\r\n dmarc=none header.from=trafficlogic.co;\r\n bimi=skipped (DMARC not enabled)"
},
"dmarc": {
"status": {
"result": "none",
"header": {
"from": "trafficlogic.co"
}
},
"domain": "trafficlogic.co",
"info": "dmarc=none header.from=trafficlogic.co"
},
"bimi": {
"status": {
"header": {},
"result": "skipped",
"comment": "DMARC not enabled"
},
"info": "bimi=skipped (DMARC not enabled)"
},
"recipients": [
"webhook1@webhooks.net"
],
"session": {
"recipient": "webhook1@webhooks.net",
"remoteAddress": "127.0.0.1",
"remotePort": 65138,
"clientHostname": "[127.0.0.1]",
"hostNameAppearsAs": "user.oem.local",
"sender": "test@example.net",
"mta": "mx1.forwardemail.net",
"arrivalDate": "2022-05-25T19:26:41.423Z",
"arrivalTime": 1653506801423
}
}
Поддерживаете ли вы регулярные выражения или regex
Да, с 27 сентября 2021 года мы добавили эту функцию. Вы можете просто написать регулярные выражения («regex») для поиска псевдонимов и выполнения подстановок.
Регулярные выражения поддерживают псевдонимы, начинающиеся с /
и заканчивающиеся на /
, а их получатели — адреса электронной почты или веб-хуки. Получатели также могут включать поддержку подстановки регулярных выражений (например, $1
, $2
).
Мы поддерживаем два флага регулярных выражений, включая i
и g
. Регистронезависимый флаг i
является постоянным значением по умолчанию и всегда применяется. Глобальный флаг g
можно добавить, добавив к /
/g
.
Обратите внимание, что мы также поддерживаем нашу disabled функцию псевдонима для части получателя с поддержкой регулярных выражений.
Регулярные выражения не поддерживаются в глобальных доменах тщеславия (поскольку это может представлять собой уязвимость безопасности).
Если вы используете бесплатный план, просто добавьте новую запись DNS TXT, используя один или несколько из приведенных ниже примеров:
Имя/Хост/Псевдоним | TTL | Тип | Ответ/Значение |
---|---|---|---|
"@", ".", или пусто | 3600 | TXT | forward-email=/^(linus|torvalds)$/:user@gmail.com |
Имя/Хост/Псевдоним | TTL | Тип | Ответ/Значение |
---|---|---|---|
"@", ".", или пусто | 3600 | TXT | forward-email=/^([A-Za-z]+)+\.([A-Za-z]+)+$/:$1.$2@company.com |
Имя/Хост/Псевдоним | TTL | Тип | Ответ/Значение |
---|---|---|---|
"@", ".", или пусто | 3600 | TXT | forward-email=/^(support|info)$/:user+$1@gmail.com |
Имя/Хост/Псевдоним | TTL | Тип | Ответ/Значение |
---|---|---|---|
"@", ".", или пусто | 3600 | TXT | forward-email=/^(.*?)$/:https://trafficlogic.co/webhook?username=$1 |
Имя/Хост/Псевдоним | TTL | Тип | Ответ/Значение |
---|---|---|---|
"@", ".", или пусто | 3600 | TXT | forward-email=/^(linus|torvalds)$/:! |
Имя/Хост/Псевдоним | TTL | Тип | Ответ/Значение |
---|---|---|---|
"@", ".", или пусто | 3600 | TXT | forward-email=/^(linus|torvalds)$/:!! |
Имя/Хост/Псевдоним | TTL | Тип | Ответ/Значение |
---|---|---|---|
"@", ".", или пусто | 3600 | TXT | forward-email=/^(linus|torvalds)$/:!!! |
Каковы ваши исходящие лимиты SMTP
Мы устанавливаем ограничение на количество исходящих SMTP-сообщений для пользователей и доменов — 300 в день. В среднем это более 9000 писем в месяц. Если вам необходимо превысить это количество или у вас постоянно большие письма, укажите связаться с нами.
Нужно ли мне одобрение для включения SMTP
Да, обратите внимание, что для поддержания репутации IP-адреса и обеспечения доставки, Forward Email проходит ручную проверку для каждого домена при одобрении исходящих SMTP-сообщений. Напишите на адрес support@forwardemail.net или откройте запрос о помощи для одобрения. Обычно это занимает менее 24 часов, большинство запросов обрабатывается в течение 1-2 часов. В ближайшем будущем мы планируем сделать этот процесс мгновенным, добавив дополнительные средства контроля спама и оповещения. Этот процесс гарантирует, что ваши письма попадут во входящие, а не будут помечены как спам.
Каковы настройки конфигурации вашего SMTP-сервера
Наш сервер — smtp.forwardemail.net
, и он также отслеживается на нашей странице статуса.
Он поддерживает IPv4 и IPv6 и доступен через порты 465
и 2465
для SSL/TLS и 587
, 2587
, 2525
и 25
для TLS (STARTTLS).
Протокол | Имя хоста | Порты | IPv4 | IPv6 |
---|---|---|---|---|
SSL/TLS Предпочтительно |
smtp.forwardemail.net |
465 , 2465 |
✅ | ✅ |
TLS (STARTTLS) |
smtp.forwardemail.net |
587 , 2587 , 2525 , 25 |
✅ | ✅ |
Авторизоваться | Пример | Описание |
---|---|---|
Имя пользователя | user@trafficlogic.co |
Адрес электронной почты псевдонима, который существует для домена в Моя учетная запись Домены. |
Пароль | ************************ |
Сгенерированный пароль для конкретного псевдонима. |
Чтобы отправлять исходящую почту с помощью SMTP, пользователь SMTP должен быть адресом электронной почты псевдонима, существующего для домена в разделе Моя учетная запись Домены, а пароль SMTP должен быть паролем, сгенерированным для конкретного псевдонима.
Пошаговые инструкции см. в Поддерживаете ли вы отправку электронной почты через SMTP?.
Каковы настройки конфигурации вашего сервера IMAP
Наш сервер — imap.forwardemail.net
, и он также отслеживается на нашей странице статуса.
Он поддерживает IPv4 и IPv6 и доступен через порты 993
и 2993
для SSL/TLS.
Протокол | Имя хоста | Порты | IPv4 | IPv6 |
---|---|---|---|---|
SSL/TLS Предпочтительно |
imap.forwardemail.net |
993 , 2993 |
✅ | ✅ |
Авторизоваться | Пример | Описание |
---|---|---|
Имя пользователя | user@trafficlogic.co |
Адрес электронной почты псевдонима, который существует для домена в Моя учетная запись Домены. |
Пароль | ************************ |
Сгенерированный пароль для конкретного псевдонима. |
Для подключения по протоколу IMAP пользователь IMAP должен быть адресом электронной почты псевдонима, существующего для домена в разделе Моя учетная запись Домены, а пароль IMAP должен быть паролем, сгенерированным специально для псевдонима.
Пошаговые инструкции см. в Поддерживаете ли вы получение электронной почты по протоколу IMAP?.
Каковы настройки конфигурации вашего POP3-сервера
Наш сервер — pop3.forwardemail.net
, и он также отслеживается на нашей странице статуса.
Он поддерживает IPv4 и IPv6 и доступен через порты 995
и 2995
для SSL/TLS.
Протокол | Имя хоста | Порты | IPv4 | IPv6 |
---|---|---|---|---|
SSL/TLS Предпочтительно |
pop3.forwardemail.net |
995 , 2995 |
✅ | ✅ |
Авторизоваться | Пример | Описание |
---|---|---|
Имя пользователя | user@trafficlogic.co |
Адрес электронной почты псевдонима, который существует для домена в Моя учетная запись Домены. |
Пароль | ************************ |
Сгенерированный пароль для конкретного псевдонима. |
Для подключения по протоколу POP3 пользователь POP3 должен быть адресом электронной почты псевдонима, существующего для домена в разделе Моя учетная запись Домены, а пароль IMAP должен быть паролем, сгенерированным специально для псевдонима.
Пошаговые инструкции см. в Поддерживаете ли вы POP3?.
Конфигурация ретрансляции SMTP Postfix
Вы можете настроить Postfix для ретрансляции писем через SMTP-серверы Forward Email. Это полезно для серверных приложений, которым требуется отправлять письма.
Установка
# Ubuntu/Debian
sudo apt update && sudo apt install postfix
# CentOS/RHEL
sudo yum install postfix
# macOS
brew install postfix
Конфигурация
sudo nano /etc/postfix/main.cf
# SMTP relay configuration
relayhost = [smtp.forwardemail.net]:587
smtp_use_tls = yes
smtp_sasl_auth_enable = yes
smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd
smtp_sasl_security_options = noanonymous
smtp_tls_CAfile = /etc/ssl/certs/ca-certificates.crt
sudo nano /etc/postfix/sasl_passwd
[smtp.forwardemail.net]:587 your-alias@yourdomain.com:your-generated-password
sudo chmod 600 /etc/postfix/sasl_passwd
sudo postmap /etc/postfix/sasl_passwd
sudo systemctl restart postfix
Тестирование
Проверьте свою конфигурацию, отправив тестовое электронное письмо:
echo "Test email body" | mail -s "Test Subject" recipient@trafficlogic.co
Безопасность
Расширенные методы защиты сервера
Tip
Узнайте больше о нашей инфраструктуре безопасности на наша страница безопасности.
Forward Email реализует многочисленные методы защиты сервера для обеспечения безопасности нашей инфраструктуры и ваших данных:
Important
Наши методы обеспечения безопасности постоянно обновляются для устранения возникающих угроз и уязвимостей.
Tip
Для максимальной безопасности мы рекомендуем использовать наш сервис со сквозным шифрованием через OpenPGP.
У вас есть сертификаты SOC 2 или ISO 27001
Note
Пересылка электронной почты осуществляется на основе инфраструктуры, предоставляемой сертифицированными субподрядчиками, что гарантирует соответствие отраслевым стандартам.
Сервис Forward Email не имеет прямых сертификатов SOC 2 Type II или ISO 27001. Однако он работает на инфраструктуре, предоставляемой сертифицированными субпроцессорами:
Компания Forward Email следует лучшим отраслевым практикам аудита безопасности и регулярно сотрудничает с независимыми экспертами по безопасности. Источник: https://forwardemail.net/technical-whitepaper.pdf#page=36
Используете ли вы шифрование TLS для пересылки электронной почты
Да. Forward Email строго использует TLS 1.2+ для всех подключений (HTTPS, SMTP, IMAP, POP3) и реализует MTA-STS для расширенной поддержки TLS. Реализация включает в себя:
Источник: https://forwardemail.net/technical-whitepaper.pdf#page=25
Реализация MTA-STS: Forward Email реализует строгий контроль MTA-STS в кодовой базе. При возникновении ошибок TLS и применении MTA-STS система возвращает коды состояния SMTP 421, чтобы гарантировать повторную отправку писем в будущем, а не их небезопасную доставку. Подробности реализации:
Сторонняя проверка: https://www.hardenize.com/report/forwardemail.net/1750312779 показывает оценки «Хорошо» для всех мер безопасности TLS и транспорта.
Сохраняете ли вы заголовки аутентификации электронной почты
Да. Функция пересылки электронной почты полностью реализует и сохраняет заголовки аутентификации электронной почты:
Источник: https://forwardemail.net/technical-whitepaper.pdf#page=31
Проверка: Internet.nl Mail Test показывает оценку 100/100, особенно для реализации «SPF, DKIM и DMARC». Оценка Hardenize подтверждает оценку «Хорошо» для SPF и DMARC: https://www.hardenize.com/report/forwardemail.net/1750312779
Сохраняете ли вы оригинальные заголовки электронных писем и предотвращаете подделку
Tip
Функция пересылки электронной почты реализует сложную защиту от спуфинга, чтобы предотвратить злоупотребление электронной почтой.
Функция пересылки электронной почты сохраняет оригинальные заголовки электронных писем, реализуя при этом комплексную защиту от подмены сообщений с помощью кодовой базы MX:
Подробности реализации MX: Основная логика обработки электронной почты обрабатывается кодовой базой сервера MX, а именно:
Помощник isArbitrary
реализует сложные правила защиты от подмены доменов, включая обнаружение подмены домена, заблокированных фраз и различных шаблонов фишинга.
Источник: https://forwardemail.net/technical-whitepaper.pdf#page=32
Как вы защищаетесь от спама и злоупотреблений
Forward Email реализует комплексную многоуровневую защиту:
Источники:
Вы храните содержимое электронной почты на диске {#do-you-store-email-content-on-disk}?
Important
Пересылка электронной почты использует архитектуру с нулевым разглашением, которая предотвращает запись содержимого электронной почты на диск.
Доказательства из кодовой базы MX: Сервер MX обрабатывает электронные письма полностью в памяти, не записывая содержимое на диск. Основной обработчик электронной почты демонстрирует этот подход с использованием памяти: https://github.com/forwardemail/forwardemail.net/blob/master/helpers/on-data-mx.js
Источники:
Может ли содержимое электронной почты быть раскрыто во время сбоев системы
Нет. Функция пересылки электронной почты реализует комплексную защиту от раскрытия данных, связанных со сбоями:
Обработка ошибок при системных проблемах: Пересылка электронной почты использует вспомогательные функции isCodeBug
и isTimeoutError
, чтобы гарантировать, что в случае возникновения проблем с подключением к базе данных, проблем с сетью/черным списком DNS или проблем с подключением к восходящему каналу, система вернет коды состояния SMTP 421, чтобы гарантировать, что письма будут отправлены повторно позже, а не будут утеряны или раскрыты.
Подробности реализации:
Источник: https://forwardemail.net/technical-whitepaper.pdf#page=15
Кто имеет доступ к вашей инфраструктуре электронной почты
Forward Email реализует комплексный контроль доступа для минимальной группы инженеров из 2–3 человек со строгими требованиями 2FA:
Источники:
Какими поставщиками инфраструктуры вы пользуетесь
Important
Для пересылки электронной почты используются несколько инфраструктурных субпроцессоров с комплексными сертификатами соответствия.
Полную информацию можно найти на нашей странице соответствия GDPR: https://forwardemail.net/gdpr
Основные инфраструктурные субпроцессоры:
Поставщик | Сертифицировано по системе конфиденциальности данных | Страница соответствия GDPR |
---|---|---|
Клаудфлейр | ✅ Да | https://www.cloudflare.com/trust-hub/gdpr/ |
Пакет данных | ❌ Нет | https://www.datapacket.com/privacy-policy |
Цифровой океан | ❌ Нет | https://www.digitalocean.com/legal/gdpr |
Вультр | ❌ Нет | https://www.vultr.com/legal/eea-gdpr-privacy/ |
Подробные сертификаты:
Цифровой океан
Вультр
Пакет данных
Платежные процессоры:
Предлагаете ли вы Соглашение об обработке данных (DPA)
Да, Forward Email предлагает комплексное соглашение об обработке данных (DPA), которое можно подписать вместе с нашим корпоративным соглашением. Копия нашего DPA доступна по адресу: https://forwardemail.net/dpa
Подробности DPA:
Структура соответствия GDPR: В нашем документе DPA подробно описывается соблюдение GDPR, а также международных требований к передаче данных. Полная информация доступна по адресу: https://forwardemail.net/gdpr
Корпоративным клиентам, которым требуются индивидуальные условия DPA или особые договорные соглашения, эти вопросы можно решить через нашу программу Корпоративная лицензия (250 долл. США в месяц).
Как вы обрабатываете уведомления об утечке данных
Note
Архитектура пересылки электронной почты с нулевым разглашением существенно ограничивает последствия взлома.
Информация о представителе GDPR: Компания Forward Email назначила представителей GDPR в соответствии со статьей 27:
Представитель ЕС: Osano International Compliance Services Limited ВНИМАНИЕ: LFHC 3 Dublin Landings, North Wall Quay Дублин 1, D01C4E0
Представитель в Великобритании: Osano UK Compliance LTD ВНИМАНИЕ: LFHC Фонтейн-стрит, 42-46, Белфаст Антрим, BT1 - 5EF
Для корпоративных клиентов, которым требуются особые соглашения об уровне обслуживания (SLA) по уведомлению о нарушениях, их следует обсудить в рамках соглашения Enterprise License.
Источники:
Вы предлагаете тестовую среду
В технической документации Forward Email отдельный режим «песочницы» явно не описан. Однако возможные подходы к тестированию включают:
Для корпоративных клиентов, которым требуются формальные возможности «песочницы», это следует обсудить в рамках соглашения о корпоративной лицензии.
Источник: https://github.com/forwardemail/forwardemail.net (Сведения о среде разработки)
Предоставляете ли вы инструменты мониторинга и оповещения
Функция пересылки электронной почты обеспечивает мониторинг в режиме реального времени с некоторыми ограничениями:
Доступный:
Ограничения:
Для корпоративных клиентов, которым требуются подробные веб-перехваты статуса доставки или индивидуальные интеграции мониторинга, эти возможности могут быть доступны в рамках соглашений о корпоративной лицензии.
Источники:
Как обеспечить высокую доступность
Important
Пересылка электронной почты обеспечивает комплексное резервирование между несколькими поставщиками инфраструктуры.
Обязательство по обеспечению бесперебойной работы: доступность сервиса более 99,9% с прозрачным мониторингом доступна по адресу https://forwardemail.net
Источники:
Соответствуете ли вы требованиям раздела 889 Закона о национальной обороне (NDAA)
Important
Пересылка электронной почты полностью соответствует разделу 889 благодаря тщательному выбору инфраструктурных партнеров.
Да, функция пересылки электронной почты соответствует разделу 889. Раздел 889 Закона о национальной обороне (NDAA) запрещает государственным учреждениям использовать телекоммуникационное оборудование и оборудование для видеонаблюдения определённых компаний (Huawei, ZTE, Hikvision, Dahua и Hytera) или заключать с ними контракты.
Как Forward Email обеспечивает соответствие разделу 889:
Пересылка электронной почты осуществляется исключительно с помощью двух ключевых поставщиков инфраструктуры, ни один из которых не использует оборудование, запрещенное разделом 889:
Обязательство Cloudflare: Cloudflare прямо заявляет в своем Кодексе поведения для третьих лиц, что они не используют телекоммуникационное оборудование, продукты видеонаблюдения или услуги каких-либо организаций, запрещенных Разделом 889.
Пример использования в государственном секторе: Наше соответствие Разделу 889 было подтверждено, когда Военно-морская академия США выбрала Forward Email для своих нужд по безопасной пересылке электронной почты, что потребовало документирования наших федеральных стандартов соответствия.
Полную информацию о нашей системе соблюдения требований правительства, включая более широкие федеральные правила, можно найти в нашем комплексном исследовании: Соответствует разделу 889 Федеральной правительственной службы электронной почты
Системные и технические данные
Вы храните электронные письма и их содержимое
Нет, мы не записываем на диск и не храним логи – с помощью исключение ошибок и исходящий SMTP (см. наш политика конфиденциальности).
Все делается в памяти и наш исходный код находится на GitHub.
Как работает ваша система пересылки электронной почты
Электронная почта использует SMTP-протокол. Этот протокол состоит из команд, отправляемых на сервер (обычно работающий через порт 25). Устанавливается начальное соединение, затем отправитель указывает отправителя письма («MAIL FROM»), затем получателя («RCPT TO»), и, наконец, заголовки и тело письма («DATA»). Ниже описана последовательность действий нашей системы пересылки электронной почты для каждой команды протокола SMTP:
Как обработать электронное письмо для пересылки
В этом разделе описывается наш процесс, связанный с командой протокола SMTP DATA
в разделе Как работает ваша система пересылки электронной почты? выше, — это то, как мы обрабатываем заголовки, тело, безопасность электронного письма, определяем, куда его нужно доставить, и как мы обрабатываем соединения.
Как вы решаете проблемы с доставкой электронной почты
Обратите внимание, что мы будем применять к письмам перезапись «Friendly-From» только в том случае, если политика DMARC отправителя не пройдена И ни одна DKIM-подпись не была согласована с заголовком «From». Это означает, что мы изменим заголовок «From» сообщения, установим «X-Original-From» и также установим «Reply-To», если он ещё не установлен. Мы также повторно запечатаем сообщение печатью ARC после изменения этих заголовков.
Мы также используем интеллектуальный синтаксический анализ сообщений об ошибках на каждом уровне нашего стека — в нашем коде запросы DNS, внутренние компоненты Node.js, запросы HTTP (например, 408, 413 и 429 сопоставляются с кодом ответа SMTP 421, если получатель — веб-хук) и ответы почтового сервера (например, ответы с «defer» или «slowdown» будут повторно обработаны как ошибки 421).
Наша логика защищена от ложных сообщений и также будет повторять попытки в случае ошибок SSL/TLS, проблем с подключением и т. д. Цель защиты от ложных сообщений — обеспечить максимальную доставляемость всем получателям при заданной конфигурации пересылки.
Если получатель — веб-хук, мы разрешим 60-секундный тайм-аут для выполнения запроса с возможностью до трёх повторных попыток (итого 4 запроса до сбоя). Обратите внимание, что мы корректно анализируем коды ошибок 408, 413 и 429 и сопоставляем их с кодом ответа SMTP 421.
В противном случае, если получатель — адрес электронной почты, мы попытаемся отправить письмо с использованием протокола TLS (мы пытаемся использовать протокол STARTTLS, если он доступен на почтовом сервере получателя). Если при отправке письма возникает ошибка SSL/TLS, мы попытаемся отправить письмо без TLS (без использования STARTTLS).
Если возникнут какие-либо ошибки DNS или соединения, то мы вернем команде DATA
код ответа SMTP 421, в противном случае, если будут обнаружены ошибки уровня >= 500, будут отправлены сообщения об отказе.
Если мы обнаружим, что на сервере электронной почты, на который мы пытаемся доставить письмо, заблокирован один или несколько IP-адресов нашей почтовой службы (например, с помощью какой-либо технологии, используемой для защиты от спамеров), то мы отправим отправителю код ответа SMTP 421, чтобы он мог повторить попытку отправки сообщения позже (и мы будем уведомлены о проблеме, поэтому, надеемся, сможем решить ее до следующей попытки).
Как вы справляетесь с блокировкой своих IP-адресов
Мы регулярно отслеживаем все основные черные списки DNS, и если какой-либо из наших IP-адресов почтовой биржи («MX») указан в основном черном списке, мы по возможности исключим его из соответствующего кругового списка записей DNS A до тех пор, пока проблема не будет решена.
На момент написания этой статьи мы также включены в несколько разрешённых списков DNS и серьёзно относимся к мониторингу чёрных списков. Если вы обнаружите какие-либо проблемы до того, как мы успеем их решить, пожалуйста, сообщите нам об этом в письменной форме по адресу support@forwardemail.net.
Наши IP-адреса общедоступны, см. этот раздел ниже для более подробной информации.
Что такое адреса почтмейстеров
Чтобы предотвратить некорректные возвраты писем и отправку сообщений об отсутствии на складе на неконтролируемые или несуществующие почтовые ящики, мы ведём список имен пользователей, похожих на почтовые демоны:
Дополнительную информацию о том, как такие списки используются для создания эффективных систем электронной почты, см. в разделе RFC 5320 Раздел 4.6.
Что такое адреса без ответа
Имена пользователей электронной почты, соответствующие любому из следующих (без учета регистра), считаются адресами без ответа:
Этот список поддерживается как проект с открытым исходным кодом на GitHub.
Каковы IP-адреса вашего сервера
Мы публикуем наши IP-адреса в https://forwardemail.net/ips.
У вас есть белый список
Да, у нас есть список расширений доменных имен, которые по умолчанию включены в белый список, а также динамический, кэшированный и обновляемый белый список на основе строгие критерии.
Все адреса электронной почты, домены и получатели клиентов на платных тарифных планах автоматически добавляются в наш белый список.
Какие расширения доменных имен разрешены по умолчанию
Следующие расширения доменных имен считаются разрешенными по умолчанию (независимо от того, находятся ли они в списке популярности Umbrella или нет):
Кроме того, эти брендовые и корпоративные домены верхнего уровня по умолчанию включены в разрешенный список (например, apple
для applecard.apple
для банковских выписок по карте Apple Card):
По состоянию на 18 марта 2025 года мы также добавили в этот список следующие заморские территории Франции (по этому запросу GitHub):
По состоянию на 8 июля 2025 года мы добавили следующие страны Европы:
Мы специально не включили cz
, ru
и ua
из-за высокой активности спама.
Каковы ваши критерии белого списка
У нас есть статический список расширения доменных имен разрешены по умолчанию, а также мы поддерживаем динамический, кэшированный, обновляемый белый список, основанный на следующих строгих критериях:
Если это условие выполнено, корневой домен отправителя будет кэширован на 7 дней. Обратите внимание, что наша автоматическая задача выполняется ежедневно, поэтому это кэш скользящего белого списка, который обновляется ежедневно.
Наша автоматизированная задача загрузит из памяти данные UPL за предыдущие 7 дней, разархивирует их, а затем проанализирует в памяти в соответствии со строгими критериями, указанными выше.
Разумеется, сюда включены такие популярные на момент написания статьи домены, как Google, Yahoo, Microsoft, Amazon, Meta, Twitter, Netflix, Spotify и другие.
Если вы не входите в наш разрешённый список, то при первой отправке письма с вашего корневого домена FQDN или IP-адреса вы будете иметь статус ставка ограничена и в сером списке. Обратите внимание, что это стандартная практика, принятая в качестве стандарта электронной почты. Большинство клиентов почтовых серверов попытаются повторить попытку, если получат сообщение об ограничении скорости или ошибке серого списка (например, код ошибки уровня 421 или 4xx).
Обратите внимание, что определенные отправители, такие как a@gmail.com
, b@xyz.edu
и c@gov.au
, по-прежнему могут быть запрещенный (например, если мы автоматически обнаруживаем спам, фишинг или вредоносное ПО от этих отправителей).
Какие расширения доменных имен можно использовать бесплатно
С 31 марта 2023 года мы ввели новое общее правило борьбы со спамом для защиты наших пользователей и сервиса.
Это новое правило позволяет использовать в нашем бесплатном плане только следующие расширения доменных имен:
У вас есть серый список
Да, у нас очень мягкая политика [серый список электронной почты](https://en.wikipedia.org/wiki/Greylisting_\(email\). Серые списки применяются только к отправителям, не входящим в наш разрешённый список, и хранятся в нашем кэше в течение 30 дней.
Для каждого нового отправителя мы храним ключ в нашей базе данных Redis в течение 30 дней, используя значение, равное времени получения первого запроса. Затем мы отклоняем письмо с кодом статуса повторной попытки 450 и разрешаем отправку только по истечении 5 минут.
Если они успешно подождали 5 минут с момента первоначального прибытия, то их электронные письма будут приняты, и они не получат этот код статуса 450.
Ключ состоит либо из полного доменного имени корневого домена, либо из IP-адреса отправителя. Это означает, что любой поддомен, прошедший проверку по серому списку, также будет считаться корневым доменом, и наоборот (именно это мы и подразумеваем под «очень мягкой» политикой).
Например, если письмо приходит с адреса test.trafficlogic.co
до того, как мы увидим письмо с адреса trafficlogic.co
, то любое письмо с адреса test.trafficlogic.co
и/или trafficlogic.co
будет ожидать 5 минут с момента первоначального подключения. Мы не заставляем адреса test.trafficlogic.co
и trafficlogic.co
ждать по отдельности каждый по 5 минут (наша политика серых списков применяется на уровне корневого домена).
Обратите внимание, что серый список не применяется ни к одному отправителю в нашем белый список (например, Meta, Amazon, Netflix, Google, Microsoft на момент написания этой статьи).
У вас есть черный список
Да, мы ведём собственный чёрный список и обновляем его автоматически в режиме реального времени и вручную на основе обнаруженного спама и вредоносной активности.
Мы также извлекаем все IP-адреса из черного списка UCEPROTECT уровня 1 по адресу http://wget-mirrors.uceprotect.net/rbldnsd-all/dnsbl-1.uceprotect.net.gz каждый час и помещаем их в наш черный список со сроком действия 7 дней.
Отправители, обнаруженные в черном списке, получат код ошибки 421 (указывающий отправителю на необходимость повторить попытку позже), если они не включены в разрешенный список.
Используя код статуса 421 вместо кода статуса 554, можно снизить вероятность ложных срабатываний в режиме реального времени, а затем сообщение может быть успешно доставлено при следующей попытке.
Это отличается от других почтовых сервисов, где при попадании в чёрный список происходит серьёзная и постоянная ошибка. Часто бывает сложно попросить отправителей повторить попытку отправки сообщений (особенно из крупных организаций), поэтому такой подход даёт отправителю, получателю или нам примерно 5 дней с момента первой попытки отправки письма, чтобы вмешаться и устранить проблему (попросив удалить из чёрного списка).
Все запросы на удаление из черного списка отслеживаются администраторами в режиме реального времени (например, для того, чтобы администраторы могли навсегда вносить в белый список повторяющиеся ложные срабатывания).
Запросы на удаление из черного списка можно подать по адресу https://forwardemail.net/denylist.. Запросы на удаление из черного списка платных пользователей обрабатываются мгновенно, в то время как пользователям без оплаты приходится ждать, пока администраторы обработают их запрос.
Отправители, у которых обнаружено спам или вирусный контент, будут добавлены в черный список следующим образом:
ПРИМЕЧАНИЕ: В ближайшем будущем мы введём мониторинг репутации. Вместо этого он будет рассчитывать, когда отправителя следует добавить в чёрный список, на основе процентного порога (в отличие от элементарного счётчика, как было отмечено выше).
У вас есть ограничение скорости
Ограничение скорости отправки пакетов осуществляется либо по корневому домену, полученному в результате обратного поиска PTR по IP-адресу отправителя, либо, если это не даёт результата, просто по IP-адресу отправителя. Обратите внимание, что ниже мы обозначаем это как Sender
.
На наших серверах MX установлены ежедневные лимиты на входящую почту, полученную для зашифрованное хранилище IMAP:
Темпы Senders
, которые мы считаем «доверенными» источниками информации (например, gmail.com
, microsoft.com
, apple.com
), ограничены отправкой 100 ГБ в день.
Серверы MX также ограничивают пересылку сообщений одному или нескольким получателям с помощью ограничения скорости, но это применяется только к Senders
, а не к белый список:
Наши серверы IMAP и SMTP ограничивают количество одновременных подключений к вашим псевдонимам более 60
.
Наши MX-серверы ограничивают отправителей не входящий в список разрешенных от установления более 10 одновременных подключений (с истечением срока действия кэша для счетчика в 3 минуты, что отражает время ожидания нашего сокета в 3 минуты).
Как защититься от обратного рассеяния
Неправильно направленные сообщения о недоставке или спам о недоставке (известные как «Обратное рассеяние могут привести к негативной репутации IP-адресов отправителей.
Для защиты от обратного рассеяния мы предпринимаем два шага, которые подробно описаны в разделах Предотвращайте возвраты писем от известных спамеров MAIL FROM и Предотвращайте ненужные отражения для защиты от обратного рассеяния ниже.
Предотвращать возвраты сообщений от известных спамеров MAIL FROM
Мы извлекаем список из Backscatter.org (на основе UCEPROTECT) в http://wget-mirrors.uceprotect.net/rbldnsd-all/ips.backscatterer.org.gz каждый час и передаем его в нашу базу данных Redis (мы также заранее сравниваем разницу; на случай, если какие-либо IP-адреса были удалены и их необходимо учитывать).
Если поле MAIL FROM пусто ИЛИ равно (без учета регистра) любому из адреса почтмейстеров (часть перед @ в электронной почте), то мы проверяем, совпадает ли IP-адрес отправителя с одним из этого списка.
Если IP-адрес отправителя указан в списке (и отсутствует в нашем списке белый список), мы отправляем ошибку 554 с сообщением The IP ${session.remoteAddress} is blocked by https://www.backscatterer.org/index.php?target=test&ip=${session.remoteAddress}
. Мы получим уведомление, если отправитель есть и в списке Backscatterer, и в нашем списке разрешенных адресов, чтобы мы могли решить проблему при необходимости.
Методы, описанные в этом разделе, соответствуют рекомендации «БЕЗОПАСНЫЙ РЕЖИМ» в https://www.backscatterer.org/?target=usage, где мы проверяем IP-адрес отправителя только в том случае, если определенные условия уже выполнены.
Предотвращает ненужные отскоки для защиты от обратного рассеяния
Возвраты — это электронные письма, которые указывают на то, что пересылка письма получателю полностью не удалась, и повторная попытка отправки письма не будет выполнена.
Распространенной причиной попадания в список Backscatterer являются неверно направленные возвраты или спам-возвраты, поэтому мы должны защититься от этого несколькими способами:
Как определить отпечаток электронной почты
Отпечаток адреса электронной почты используется для определения его уникальности и предотвращения отправки дубликатов сообщений и дублирующие отскоки.
Отпечаток пальца рассчитывается на основе следующего списка:
Могу ли я пересылать электронные письма на порты, отличные от 25 (например, если мой интернет-провайдер заблокировал порт 25)
Да, мы добавили эту функцию 5 мая 2020 года. Сейчас она привязана к домену, а не к псевдониму. Если вам требуется, чтобы она была привязана к псевдониму, пожалуйста, свяжитесь с нами и сообщите о ваших потребностях.
Если вы используете бесплатный план, просто добавьте новую запись DNS TXT, как показано ниже, но измените порт с 25 на порт по вашему выбору.
Например, если я хочу, чтобы все письма, отправляемые в trafficlogic.co
, пересылались на SMTP-порт псевдонима получателя 1337 вместо 25:
Имя/Хост/Псевдоним | TTL | Тип | Ответ/Значение |
---|---|---|---|
"@", ".", или пусто | 3600 | TXT | forward-email-port=1337 |
Имя/Хост/Псевдоним | TTL | Тип | Ответ/Значение |
---|---|---|---|
"@", ".", или пусто | 3600 | TXT | forward-email=trafficlogic.co |
Поддерживает ли он символ «плюс +» для псевдонимов Gmail
Да, конечно.
Поддерживает ли он поддомены
Да, конечно. Вместо использования «@», «.» или пробела в качестве имени/хоста/псевдонима вы просто используете имя поддомена в качестве значения.
Если вы хотите, чтобы foo.trafficlogic.co
пересылал электронные письма, введите foo
в качестве значения имени/хоста/псевдонима в настройках DNS (для записей MX и TXT).
Пересылает ли это заголовки моих писем
Да, конечно.
Это хорошо протестировано
Да, в нем есть тесты, написанные с использованием ава, а также есть покрытие кода.
Вы передаете ответные сообщения SMTP и коды
Да, конечно. Например, если вы отправляете письмо на адрес hello@trafficlogic.co
, а оно пересылается на user@gmail.com
, то вместо прокси-сервера mx1.forwardemail.net или mx2.forwardemail.net будет возвращено сообщение с ответом SMTP и кодом от SMTP-сервера gmail.com.
Как защититься от спамеров и обеспечить хорошую репутацию пересылки электронной почты
См. наши разделы о Как работает ваша система пересылки электронной почты?, Как вы решаете проблемы с доставкой электронной почты? и Как вы справляетесь с блокировкой своих IP-адресов? выше.
Как выполнять DNS-поиск по доменным именам
Мы создали проект с открытым исходным кодом 🍊 мандарин и используем его для DNS-запросов. DNS-серверы по умолчанию — 1.1.1.1
и 1.0.0.1
, а DNS-запросы выполняются через DNS через HTTPS (DoH) на уровне приложения.
🍊 мандарин по умолчанию использует [DNS-сервис CloudFlare, ориентированный на конфиденциальность и безопасность потребителей] cloudflare-dns.
Учетная запись и выставление счетов
Предоставляете ли вы гарантию возврата денег по платным тарифным планам {#do-you-offer-a-money-back-guarantee-on-paid-plans}?
Да! Автоматический возврат средств происходит при повышении, понижении или отмене подписки в течение 30 дней с момента начала действия вашего тарифного плана. Это относится только к новым клиентам.
Если я поменяю тариф, вы пропорционально распределите расходы и вернете разницу
Мы не производим пропорциональное перерасчёт и не возвращаем разницу при смене тарифа. Вместо этого мы конвертируем оставшийся срок действия вашего текущего тарифа в ближайший относительный срок действия вашего нового тарифа (округляя его до месяца в меньшую сторону).
Обратите внимание: если вы повысите или понизите тарифный план в течение 30 дней с момента начала действия платного плана, мы автоматически вернем вам полную сумму с вашего текущего плана.
Могу ли я использовать эту службу пересылки электронной почты как «запасной» или «резервный» MX-сервер
Нет, это не рекомендуется, так как одновременно можно использовать только один почтовый сервер. Резервные серверы обычно не используются повторно из-за неправильной настройки приоритетов и несоблюдения почтовыми серверами проверки приоритета обмена MX.
Можно ли отключить определенные псевдонимы
Да, просто отредактируйте свою запись DNS TXT и добавьте к псевдониму один, два или три восклицательных знака (см. ниже).
Обратите внимание, что вам следует сохранить сопоставление «:», так как оно потребуется, если вы когда-нибудь решите отключить эту функцию (а также оно используется для импорта, если вы перейдете на один из наших платных планов).
Для тихого отклонения (отправителю кажется, что сообщение было успешно отправлено, но на самом деле оно никуда не отправляется) (код статуса 250
): Если вы добавите к псевдониму префикс "!" (один восклицательный знак), то отправителям, пытающимся отправить письмо на этот адрес, будет возвращен код успешного состояния 250
, но сами письма никуда не отправятся (например, в черную дыру или /dev/null
).
Для мягкого отклонения (код состояния 421
): Если вы добавите к псевдониму префикс «!!» (двойной восклицательный знак), то отправителям, пытающимся отправить письмо на этот адрес, будет возвращен код состояния мягкой ошибки 421
, а электронные письма часто будут отправляться повторно в течение 5 дней, прежде чем будут отклонены и возвращены.
Для жесткого отклонения (код статуса 550
): Если вы добавите к псевдониму префикс «!!!» (три восклицательных знака), то отправителям, пытающимся отправить письмо на этот адрес, будет возвращен постоянный код статуса ошибки 550
, а электронные письма будут отклонены и возвращены.
Например, если я хочу, чтобы все письма, отправляемые на адрес alias@trafficlogic.co
, перестали поступать на адрес user@gmail.com
и были отклонены и возвращены (например, используйте три восклицательных знака):
Имя/Хост/Псевдоним | TTL | Тип | Ответ/Значение |
---|---|---|---|
"@", ".", или пусто | 3600 | TXT | forward-email=!!!alias:user@gmail.com |
Имя/Хост/Псевдоним | TTL | Тип | Ответ/Значение |
---|---|---|---|
"@", ".", или пусто | 3600 | TXT | forward-email=!!!alias:nobody@forwardemail.net |
Имя/Хост/Псевдоним | TTL | Тип | Ответ/Значение |
---|---|---|---|
"@", ".", или пусто | 3600 | TXT | forward-email=!!!alias |
Могу ли я пересылать электронные письма нескольким получателям
Да, конечно. Просто укажите несколько получателей в записях TXT.
Например, если я хочу, чтобы электронное письмо, отправленное на адрес hello@trafficlogic.co
, было переслано на адреса user+a@gmail.com
и user+b@gmail.com
, то моя запись TXT будет выглядеть следующим образом:
Имя/Хост/Псевдоним | TTL | Тип | Ответ/Значение |
---|---|---|---|
"@", ".", или пусто | 3600 | TXT | forward-email=hello:user+a@gmail.com,hello:user+b@gmail.com |
Или вы можете указать их в двух отдельных строках, например так:
Имя/Хост/Псевдоним | TTL | Тип | Ответ/Значение |
---|---|---|---|
"@", ".", или пусто | 3600 | TXT | forward-email=hello:user+a@gmail.com |
"@", ".", или пусто | 3600 | TXT | forward-email=hello:user+b@gmail.com |
Тебе решать!
Можно ли иметь несколько глобальных получателей для сбора всей почты
Да, можете. Просто укажите несколько глобальных получателей для всех сообщений в записях TXT.
Например, если я хочу, чтобы каждое письмо, отправляемое на адрес *@trafficlogic.co
(звездочка означает, что это подстановочный знак, то есть пересылка всех сообщений), пересылалось на адреса user+a@gmail.com
и user+b@gmail.com
, то моя запись TXT будет выглядеть следующим образом:
Имя/Хост/Псевдоним | TTL | Тип | Ответ/Значение |
---|---|---|---|
"@", ".", или пусто | 3600 | TXT | forward-email=user+a@gmail.com,user+b@gmail.com |
Или вы можете указать их в двух отдельных строках, например так:
Имя/Хост/Псевдоним | TTL | Тип | Ответ/Значение |
---|---|---|---|
"@", ".", или пусто | 3600 | TXT | forward-email=user+a@gmail.com |
@, ".", или пусто | 3600 | TXT | forward-email=user+b@gmail.com |
Тебе решать!
Существует ли максимальное ограничение на количество адресов электронной почты, на которые я могу пересылать сообщения для одного псевдонима {#is-there-a-maximum-limit-on-the-number-of-email-addresses-i-can-forward-to-per-alias}?
Да, ограничение по умолчанию — 10. Это НЕ означает, что у вас может быть только 10 псевдонимов для вашего доменного имени. Вы можете создать любое количество псевдонимов (количество не ограничено). Это означает, что вы можете пересылать письма только с одного псевдонима на 10 уникальных адресов электронной почты. Например, у вас могут быть hello:user+1@gmail.com
, hello:user+2@gmail.com
, hello:user+3@gmail.com
, … (от 1 до 10), а все письма на hello@trafficlogic.co
будут пересылаться на user+1@gmail.com
, user+2@gmail.com
, user+3@gmail.com
, … (от 1 до 10).
Могу ли я рекурсивно пересылать письма
Да, можно, но необходимо соблюдать максимальный лимит. Если у вас есть hello:linus@trafficlogic.co
и linus:user@gmail.com
, то письма на hello@trafficlogic.co
будут пересылаться на linus@trafficlogic.co
и user@gmail.com
. Обратите внимание, что при попытке рекурсивной пересылки писем сверх максимального лимита возникнет ошибка.
Могут ли люди отменить или зарегистрировать мою пересылку электронной почты без моего разрешения
Мы используем проверку записей MX и TXT, поэтому, если вы добавите соответствующие записи MX и TXT этого сервиса, вы будете зарегистрированы. Если вы их удалите, ваша регистрация будет отменена. Вы владеете своим доменом и управляете DNS, поэтому, если кто-то имеет к ним доступ, это проблема.
Как это бесплатно
Forward Email предлагает бесплатный уровень благодаря сочетанию разработки с открытым исходным кодом, эффективной инфраструктуры и дополнительных платных планов, поддерживающих сервис.
Наш бесплатный уровень поддерживается:
Note
Мы стремимся сохранить базовую пересылку электронной почты бесплатной, предлагая при этом премиум-функции для пользователей с более продвинутыми потребностями.
Tip
Если вы считаете наш сервис полезным, рассмотрите возможность перехода на платный тариф для поддержки дальнейшей разработки и поддержки.
Каков максимальный размер электронного письма
По умолчанию мы устанавливаем ограничение на размер в 50 МБ, включая содержимое, заголовки и вложения. Обратите внимание, что такие сервисы, как Gmail и Outlook, допускают ограничение только в 25 МБ, и если вы превысите это ограничение при отправке на адреса этих провайдеров, вы получите сообщение об ошибке.
Если превышен предельный размер файла, возвращается ошибка с соответствующим кодом ответа.
Вы храните журналы электронных писем
Нет, мы не записываем на диск и не храним логи – с помощью исключение ошибок и исходящий SMTP (см. наш политика конфиденциальности).
Все делается в памяти и наш исходный код находится на GitHub.
Вы храните журналы ошибок
Да. Вы можете получить доступ к журналам ошибок в каталоге Моя учетная запись → Журналы или Мой аккаунт → Домены.
По состоянию на февраль 2023 года мы храним журналы ошибок для кодов ответа SMTP 4xx
и 5xx
в течение 7 дней, которые содержат ошибку SMTP, конверт и заголовки электронной почты (мы не храним тело электронной почты и вложения).
Журналы ошибок позволяют проверять наличие пропущенных важных писем и минимизировать количество ложных срабатываний спама для ваши домены. Они также являются отличным ресурсом для отладки проблем с веб-перехваты электронной почты (поскольку журналы ошибок содержат ответ конечной точки веб-перехвата).
Журналы ошибок для ограничение скорости и серый список недоступны, поскольку соединение завершается преждевременно (например, до того, как могут быть переданы команды RCPT TO
и MAIL FROM
).
Более подробную информацию смотрите в разделе политика конфиденциальности.
Вы читаете мои письма
Нет, конечно. См. наш политика конфиденциальности.
Многие другие сервисы пересылки электронной почты хранят и потенциально могут прочитать ваши письма. Нет причин хранить пересланные письма на диске, поэтому мы разработали первое решение с открытым исходным кодом, которое делает всё это в оперативной памяти.
Мы считаем, что у вас должно быть право на конфиденциальность, и строго соблюдаем его. Код, размещённый на сервере, имеет статус программное обеспечение с открытым исходным кодом на GitHub для прозрачности и укрепления доверия.
Могу ли я «отправлять почту как» в Gmail с помощью
Да! Мы добавили эту функцию 2 октября 2018 года. См. Как отправлять почту с помощью Gmail выше!
Вам также следует настроить запись SPF для Gmail в записи TXT вашей конфигурации DNS.
include:_spf.google.com
к вашей записи SPF TXT, например:
v=spf1 a include:spf.forwardemail.net include:_spf.google.com -all
Могу ли я «отправить почту как» в Outlook с помощью
Да! Мы добавили эту функцию 2 октября 2018 года. Просто перейдите по этим двум ссылкам от Microsoft ниже:
Вам также следует настроить запись SPF для Outlook в записи TXT вашей конфигурации DNS.
include:spf.protection.outlook.com
к вашей TXT записи SPF, например:
v=spf1 a include:spf.forwardemail.net include:spf.protection.outlook.com -all
Могу ли я «отправлять почту как» в Apple Mail и iCloud Mail с помощью этого
Если вы являетесь подписчиком iCloud+, вы можете использовать пользовательский домен. Наш сервис также совместим с Apple Mail..
Более подробную информацию см. в разделе https://support.apple.com/en-us/102540.
Могу ли я пересылать неограниченное количество писем с помощью этого {#can-i-forward-unlimited-emails-with-this}?
Да, однако для «относительно неизвестных» отправителей скорость ограничена 100 соединениями в час на одно имя хоста или IP-адрес. См. раздел о Ограничение скорости и Серый список выше.
Под «относительно неизвестными» мы подразумеваем отправителей, которые не отображаются в белый список.
Если этот лимит превышен, мы отправляем код ответа 421, который сообщает почтовому серверу отправителя о необходимости повторить попытку позже.
Вы предлагаете неограниченное количество доменов по одной цене
Да. Независимо от выбранного вами тарифа, вы будете платить только один ежемесячный тариф, который распространяется на все ваши домены.
Какие способы оплаты вы принимаете
Forward Email принимает следующие способы оплаты: единовременные или ежемесячные/ежеквартальные/ежегодные:
Note
Мы храним ограниченную платежную информацию на наших серверах, которая включает только идентификаторы платежей и ссылки на идентификаторы транзакций, клиентов, подписок и платежей Полоса и PayPal.
Tip
Для максимальной конфиденциальности рассмотрите возможность использования криптовалютных платежей.
Все платежи обрабатываются безопасно через Stripe или PayPal. Ваши платёжные данные никогда не хранятся на наших серверах.
Дополнительные ресурсы
Tip
Наши статьи, представленные ниже, регулярно обновляются новыми руководствами, советами и технической информацией. Заглядывайте почаще, чтобы быть в курсе последних новостей.