Часто задаваемые вопросы

Быстрый старт

Чтобы начать работу с пересылкой электронной почты:

  1. Создайте учетную запись в forwardemail.net/register

  2. Добавьте и подтвердите свой домен в Мой аккаунт → Домены

  3. Добавьте и настройте псевдонимы электронной почты/почтовые ящики в разделе Мой аккаунт → Домены → Псевдонимы

  4. Проверьте свои настройки, отправив электронное письмо на один из ваших новых псевдонимов.

Tip

Глобальное распространение изменений DNS может занять до 24–48 часов, хотя часто они вступают в силу гораздо раньше.

Important

Для повышения доставляемости рекомендуем настроить записи SPF, DKIM и DMARC.

Введение

Что такое пересылка электронной почты

Note

Пересылка электронной почты идеально подходит для частных лиц, малого бизнеса и разработчиков, которым нужны профессиональные адреса электронной почты без необходимости тратиться на обслуживание и обслуживание полноценного решения для хостинга электронной почты.

Forward Email — это полнофункциональный поставщик услуг электронной почты и поставщик услуг хостинга электронной почты для пользовательских доменных имен.

Это единственный бесплатный сервис с открытым исходным кодом, который позволяет вам использовать собственные доменные адреса электронной почты без необходимости настройки и обслуживания собственного почтового сервера.

Наш сервис пересылает электронные письма, отправленные на ваш пользовательский домен, на вашу существующую учетную запись электронной почты. Вы даже можете использовать нас в качестве своего выделенного провайдера хостинга электронной почты.

Основные возможности пересылки электронной почты:

  • Пользовательский домен электронной почты: Используйте профессиональные адреса электронной почты с вашим собственным доменным именем.
  • Бесплатный тариф: Базовая переадресация электронной почты бесплатно.
  • Повышенная конфиденциальность: Мы не читаем ваши письма и не продаём ваши данные.
  • Открытый исходный код: Вся наша кодовая база доступна на GitHub.
  • Поддержка SMTP, IMAP и POP3: Полные возможности отправки и получения электронной почты.
  • Сквозное шифрование: Поддержка OpenPGP/MIME.
  • Настраиваемые псевдонимы для перехвата всех писем: Создавайте неограниченное количество псевдонимов электронной почты.

Вы можете сравнить нас с более чем 56 другими поставщиками услуг электронной почты на наша страница сравнения адресов электронной почты.

Tip

Узнайте больше о пересылке электронной почты, прочитав нашу бесплатную статью Технический документ

Кто использует пересылку электронной почты

Мы предоставляем услуги хостинга электронной почты и переадресации электронной почты для более чем 500 000 доменов и следующим известным пользователям:

Клиент Пример исследования
Военно-морская академия США 📄 Case Study
Канонический 📄 Case Study
Игры Netflix
Фонд Linux 📄 Case Study
Фонд PHP
Радио Fox News
Продажи рекламы Disney
jQuery 📄 Case Study
LineageOS
Убунту 📄 Case Study
Бесплатно 📄 Case Study
Лубунту 📄 Case Study
Кембриджский университет 📄 Case Study
Мэрилендский университет 📄 Case Study
Вашингтонский университет 📄 Case Study
Университет Тафтса 📄 Case Study
Колледж Свортмор 📄 Case Study
Правительство Южной Австралии
Правительство Доминиканской Республики
Fly.io
Отели RCD
Исаак З. Шлютер (npm) 📄 Case Study
Дэвид Хайнемайер Ханссон (Ruby on Rails)

Что такое история пересылаемых писем

Дополнительную информацию о пересылке электронной почты можно найти на сайте наша страница «О нас».

Насколько быстро работает эта служба

Note

Наша система разработана для скорости и надежности благодаря нескольким резервным серверам, которые гарантируют быструю доставку ваших писем.

Функция пересылки электронной почты доставляет сообщения с минимальной задержкой, обычно в течение нескольких секунд с момента получения.

Показатели производительности:

  • Среднее время доставки: Менее 5–10 секунд с момента получения до пересылки (см. нашу страницу мониторинга времени до отправки «TTI»)
  • Время безотказной работы: Доступность сервиса более 99,9%
  • Глобальная инфраструктура: Стратегически расположенные серверы обеспечивают оптимальную маршрутизацию
  • Автоматическое масштабирование: Наша система масштабируется в периоды пиковой нагрузки

Мы работаем в режиме реального времени, в отличие от других поставщиков, которые полагаются на задержки в очередях.

Мы не записываем на диск и не храним логи – с помощью исключение ошибок и исходящий SMTP (см. наш политика конфиденциальности).

Все делается в памяти и наш исходный код находится на GitHub.

Почтовые клиенты

Thunderbird

  1. Создайте новый псевдоним и сгенерируйте пароль в панели управления пересылкой электронной почты.
  2. Откройте Thunderbird и выберите Правка → Настройки учётной записи → Действия с учётной записью → Добавить учётную запись электронной почты.
  3. Введите своё имя, адрес электронной почты для пересылки и пароль.
  4. Нажмите Настроить вручную и введите:
  • Входящие: IMAP, imap.forwardemail.net, порт 993, SSL/TLS
  • Исходящие: SMTP, smtp.forwardemail.net, порт 587, STARTTLS
  1. Нажмите Готово.

Microsoft Outlook

  1. Создайте новый псевдоним и сгенерируйте пароль в панели управления пересылкой электронной почты.
  2. Перейдите в меню Файл → Добавить учётную запись.
  3. Введите адрес электронной почты для пересылки и нажмите Подключить.
  4. Выберите Дополнительные параметры и выберите Настроить учётную запись вручную.
  5. Выберите IMAP и введите:
  • Входящие: imap.forwardemail.net, порт 993, SSL
  • Исходящие: smtp.forwardemail.net, порт 587, TLS
  • Имя пользователя: Ваш полный адрес электронной почты
  • Пароль: Ваш сгенерированный пароль
  1. Нажмите Подключить.

Apple Mail

  1. Создайте новый псевдоним и сгенерируйте пароль в панели управления пересылкой электронной почты.
  2. Перейдите в раздел Почта → Настройки → Учётные записи → +
  3. Выберите Другая учётная запись электронной почты
  4. Введите своё имя, адрес электронной почты для пересылки и пароль.
  5. Для настроек сервера введите:
  • Входящие: imap.forwardemail.net
  • Исходящие: smtp.forwardemail.net
  • Имя пользователя: Ваш полный адрес электронной почты
  • Пароль: Ваш сгенерированный пароль
  1. Нажмите Войти

Мобильные устройства

Для iOS:

  1. Перейдите в Настройки → Почта → Учётные записи → Добавить учётную запись → Другое
  2. Нажмите Добавить учётную запись электронной почты и введите свои данные.
  3. Для настроек сервера используйте те же настройки IMAP и SMTP, что и выше.

Для Android:

  1. Перейдите в раздел Настройки → Учётные записи → Добавить учётную запись → Личный (IMAP)
  2. Введите адрес электронной почты для пересылки и пароль.
  3. Для настроек сервера используйте те же настройки IMAP и SMTP, что и выше.

Как отправить почту с помощью Gmail

Расчётное время настройки: Менее 10 минут
Начало работы: Если вы следовали инструкциям выше в разделе Как начать работу и настроить пересылку электронной почты, вы можете продолжить чтение ниже.
Важно: Убедитесь, что вы ознакомились с нашими Условиями, Политикой конфиденциальности и Ограничениями на исходящие SMTP-сообщения. Ваше использование считается подтверждением и согласием.
Важно: Если вы разработчик, ознакомьтесь с нашей документацией по API электронной почты.
  1. Перейдите в раздел Моя учетная запись Домены Настройки Конфигурация исходящего SMTP и следуйте инструкциям по настройке.

  2. Создайте новый псевдоним для своего домена в разделе Моя учетная запись Домены Псевдонимы (например, hello@trafficlogic.co)

  3. Нажмите кнопку «Сгенерировать пароль» рядом с созданным псевдонимом. Скопируйте в буфер обмена и надежно сохраните сгенерированный пароль, показанный на экране.

  4. Перейдите в Gmail и в разделе Настройки Учетные записи и импорт Отправить почту как нажмите «Добавить другой адрес электронной почты».

  5. При появлении запроса на ввод имени введите имя, от которого вы хотите, чтобы ваше электронное письмо отображалось в поле «От» (например, «Линус Торвальдс»).

  6. При появлении запроса на ввод адреса электронной почты введите полный адрес электронной почты псевдонима, созданного вами в разделе Моя учетная запись Домены Псевдонимы (например, hello@trafficlogic.co)

  7. Снимите флажок «Использовать как псевдоним».

  8. Нажмите «Следующий шаг», чтобы продолжить.

  9. При появлении запроса «SMTP-сервер» введите smtp.forwardemail.net и оставьте порт 587.

  10. При появлении запроса «Имя пользователя» введите полный адрес электронной почты псевдонима, созданного вами в разделе Моя учетная запись Домены Псевдонимы (например, hello@trafficlogic.co)

  11. При появлении запроса «Пароль» вставьте пароль из раздела «Сгенерировать пароль», указанного в шаге 3 выше.

  12. Оставьте переключатель «Защищенное соединение с использованием TLS» установленным.

  13. Нажмите «Добавить учетную запись», чтобы продолжить.

  14. Откройте новую вкладку на Gmail и дождитесь получения проверочного письма (вы получите проверочный код, подтверждающий, что вы являетесь владельцем адреса электронной почты, с которого пытаетесь «Отправить почту как»).

  15. После получения скопируйте и вставьте код подтверждения в строку, которую вы получили на предыдущем шаге.

  16. После этого вернитесь к электронному письму и нажмите ссылку «Подтвердить запрос». Скорее всего, вам потребуется выполнить этот и предыдущий шаги для корректной настройки электронного письма.

Поздравляем! Вы успешно выполнили все шаги.

Что такое устаревшее бесплатное руководство по отправке почты как с помощью Gmail

Важно: Это устаревшее бесплатное руководство устарело с мая 2023 года, так как we теперь поддерживает исходящий SMTP. Если вы воспользуетесь руководством ниже, то this приведёт к тому, что ваше исходящее письмо в Gmail будет отображаться как «via forwardemail dot net».
Расчётное время настройки: Менее 10 минут
Начало работы: Если вы следовали инструкциям выше в разделе Как начать работу и настроить пересылку электронной почты, вы можете продолжить чтение ниже.
  1. Для работы этой функции необходимо включить двухфакторную аутентификацию Gmail. Если она не включена, перейдите на страницу https://www.google.com/landing/2step/.

  2. После включения двухфакторной аутентификации (или если она уже была включена) перейдите по адресу https://myaccount.google.com/apppasswords.

  3. При появлении запроса «Выберите приложение и устройство, для которых вы хотите сгенерировать пароль»:

  • Выберите «Почта» в раскрывающемся списке «Выберите приложение».
  • Выберите «Другое» в раскрывающемся списке «Выберите устройство».
  • При появлении запроса на ввод текста введите адрес электронной почты вашего домена, с которого вы пересылаете письма (например, hello@trafficlogic.co — это поможет вам отслеживать пересылку, если вы используете этот сервис для нескольких аккаунтов).
  1. Скопируйте автоматически сгенерированный пароль в буфер обмена.
Важно: Если вы используете G Suite, перейдите в панель администратора Приложения G Suite Настройки Gmail Настройки и убедитесь, что установлен флажок «Разрешить пользователям отправлять почту через внешний SMTP-сервер...». Изменение вступит в силу с некоторой задержкой, поэтому подождите несколько минут.
  1. Перейдите в Gmail и в разделе Настройки Учетные записи и импорт Отправить почту как нажмите «Добавить другой адрес электронной почты».

  2. При появлении запроса «Имя» введите имя, от которого вы хотите, чтобы ваше электронное письмо отображалось в поле «От» (например, «Линус Торвальдс»).

  3. При появлении запроса «Адрес электронной почты» введите адрес электронной почты с пользовательским доменом, который вы использовали выше (например, hello@trafficlogic.co).

  4. Снимите флажок «Использовать как псевдоним».

  5. Нажмите «Следующий шаг», чтобы продолжить.

  6. При появлении запроса «SMTP-сервер» введите smtp.gmail.com и оставьте порт 587.

  7. При запросе «Имя пользователя» введите часть вашего адреса Gmail без части gmail.com (например, просто «пользователь», если мой адрес электронной почты user@gmail.com).

Важно: Если часть «Имя пользователя» заполнена автоматически, вам нужно будет заменить её на имя пользователя из вашего адреса Gmail.
  1. При появлении запроса «Пароль» вставьте из буфера обмена пароль, сгенерированный на шаге 2 выше.

  2. Оставьте переключатель «Защищенное соединение с использованием TLS» установленным.

  3. Нажмите «Добавить учетную запись», чтобы продолжить.

  4. Откройте новую вкладку на Gmail и дождитесь получения проверочного письма (вы получите проверочный код, подтверждающий, что вы являетесь владельцем адреса электронной почты, с которого пытаетесь «Отправить почту как»).

  5. После получения скопируйте и вставьте код подтверждения в строку, полученную на предыдущем шаге.

  6. После этого вернитесь к электронному письму и нажмите ссылку «Подтвердить запрос». Скорее всего, вам потребуется выполнить этот и предыдущий шаги для корректной настройки электронного письма.

Расширенная конфигурация маршрутизации Gmail

Расчетное время настройки: 15–30 минут

Если вы хотите настроить расширенную маршрутизацию в Gmail, чтобы псевдонимы, не соответствующие почтовому ящику, пересылались на почтовые ящики Forward Email, выполните следующие действия:

  1. Войдите в консоль администратора Google по адресу admin.google.com.
  2. Перейдите в раздел Приложения → Google Workspace → Gmail → Маршрутизация.
  3. Нажмите Добавить маршрут и настройте следующие параметры:

Настройки для одного получателя:

  • Выберите «Изменить получателя конверта» и введите свой основной адрес Gmail.
  • Установите флажок «Добавить заголовок X-Gm-Original-To для исходного получателя».

Шаблоны получателей конвертов:

  • Добавьте шаблон, который соответствует всем несуществующим почтовым ящикам (например, .*@yourdomain.com)

Настройки почтового сервера:

  • Выберите «Маршрут к узлу» и введите mx1.forwardemail.net в качестве основного сервера.
  • Добавьте mx2.forwardemail.net в качестве резервного сервера.
  • Установите порт 25.
  • Выберите «Требовать TLS» для обеспечения безопасности.
  1. Нажмите Сохранить, чтобы создать маршрут.
Важно: Эта конфигурация будет работать только для учётных записей Google Workspace с пользовательскими доменами, а не для обычных учётных записей Gmail.

Расширенная конфигурация маршрутизации Outlook

Расчетное время настройки: 15–30 минут

Для пользователей Microsoft 365 (ранее Office 365), желающих настроить расширенную маршрутизацию, чтобы псевдонимы, не соответствующие почтовым ящикам, пересылались на почтовые службы Forward Email:

  1. Войдите в Центр администрирования Microsoft 365 по адресу admin.microsoft.com.
  2. Перейдите в раздел Exchange → Поток обработки почты → Правила.
  3. Нажмите Добавить правило и выберите Создать новое правило.
  4. Укажите название правила (например, «Пересылать несуществующие почтовые ящики для пересылки сообщений»).
  5. В разделе Применить это правило, если выберите:
  • «Адрес получателя соответствует...».
  • Введите шаблон, соответствующий всем адресам в вашем домене (например, *@yourdomain.com).
  1. В разделе Выполнить следующие действия выберите:
  • «Перенаправить сообщение на...».
  • Выберите «Следующий почтовый сервер».
  • Введите mx1.forwardemail.net и порт 25.
  • Добавьте mx2.forwardemail.net в качестве резервного сервера.
  1. В разделе Кроме случаев, если выберите:
  • «Получатель ..."
  • Добавьте все существующие почтовые ящики, которые не нужно пересылать.
  1. Установите приоритет правила, чтобы оно выполнялось после других правил обработки почты.
  2. Нажмите Сохранить, чтобы активировать правило.

Устранение неполадок

Почему я не получаю тестовые письма

Если вы отправляете тестовое письмо самому себе, оно может не отобразиться в вашем почтовом ящике, поскольку у него тот же заголовок «Message-ID».

Это широко известная проблема, которая затрагивает также такие службы, как Gmail. Here — официальный ответ Gmail по этой проблеме.

Если проблемы сохраняются, скорее всего, проблема связана с распространением DNS. Вам нужно будет немного подождать и повторить попытку (или попробовать уменьшить значение TTL для записей TXT).

Все еще есть проблемы? Пожалуйста, свяжитесь с нами, чтобы мы могли помочь разобраться в проблеме и найти быстрое решение.

Как настроить почтовый клиент для работы с пересылкой электронной почты

Наш сервис работает с популярными почтовыми клиентами, такими как:
Ваше имя пользователя — это адрес электронной почты вашего псевдонима, а пароль — из Сгенерировать пароль («Обычный пароль»).
Совет: Если вы используете Thunderbird, убедитесь, что для параметра «Безопасность подключения» установлено значение «SSL/TLS», а для метода аутентификации — «Обычный пароль».
Тип Имя хоста Протокол Порты
IMAP imap.forwardemail.net SSL/TLS Предпочтительно 993 и 2993
SMTP smtp.forwardemail.net SSL/TLS Предпочтительно или TLS (STARTTLS) 465 и 2465 для SSL/TLS (или) 587, 2587, 2525 и 25 для TLS (STARTTLS)

Почему мои письма попадают в папку «Спам» и «Нежелательная почта» и как проверить репутацию моего домена

В этом разделе вы узнаете, использует ли ваша исходящая почта наши SMTP-серверы (например, smtp.forwardemail.net) (или пересылается через mx1.forwardemail.net или mx2.forwardemail.net) и попадает ли она в папку «Спам» или «Нежелательная почта» получателей.

Мы регулярно отслеживаем IP-адреса по сравнению с все авторитетные списки запрещенных DNS, поэтому это, скорее всего, проблема, связанная с репутацией домена.

Письма могут попадать в папку «Спам» по нескольким причинам:

  1. Отсутствует аутентификация: настройте записи SPF, DKIM и DMARC.

  2. Репутация домена: Новые домены часто имеют нейтральную репутацию, пока не создадут историю отправки.

  3. Триггеры контента: определенные слова или фразы могут вызвать срабатывание спам-фильтров.

  4. Шаблоны отправки: Внезапное увеличение объема электронных писем может выглядеть подозрительно.

Вы можете попробовать использовать один или несколько из этих инструментов для проверки репутации и категоризации вашего домена:

Название инструмента URL Тип
Обратная связь по категоризации домена Cloudflare https://radar.cloudflare.com/domains/feedback Категоризация
Проверка репутации IP-адресов и доменов Spamhaus https://check.spamhaus.org/ DNSBL
Центр репутации IP-адресов и доменов Cisco Talos https://talosintelligence.com/reputation_center Репутация
Поиск репутации IP-адреса и домена Barracuda https://www.barracudacentral.org/lookups/lookup-reputation DNSBL
Проверка черного списка MX Toolbox https://mxtoolbox.com/blacklists.aspx Черный список
Инструменты Google Postmaster https://www.gmail.com/postmaster/ Репутация
Yahoo Sender Hub https://senders.yahooinc.com/ Репутация
Проверка черного списка MultiRBL.valli.org https://multirbl.valli.org/lookup/ DNSBL
Оценка отправителя https://senderscore.org/act/blocklist-remover/ Репутация
Недооценка https://www.invaluement.com/lookup/ DNSBL
SURBL https://www.surbl.org/ DNSBL
Удаление IP-адресов Apple/Proofpoint https://ipcheck.proofpoint.com/ Удаление
Удаление IP-адреса Cloudmark https://csi.cloudmark.com/en/reset/ Удаление
SpamCop https://www.spamcop.net/bl.shtml DNSBL
Удаление IP-адресов Microsoft Outlook и Office 365 https://sendersupport.olc.protection.outlook.com/pm/Postmaster Удаление
Уровни 1, 2 и 3 UCEPROTECT https://www.uceprotect.net/en/rblcheck.php DNSBL
backscatterer.org от UCEPROTECT https://www.backscatterer.org/ Защита от обратного рассеяния
Whitelisted.org от UCEPROTECT https://www.whitelisted.org/ (требуется плата) DNSWL
AT&T abuse_rbl@abuse-att.net Удаление
AOL/Verizon (например, [IPTS04]) https://senders.yahooinc.com/ Удаление
Кокс Коммуникации unblock.request@cox.net Удаление
t-online.de (немецкий/T-Mobile) tobr@rx.t-online.de Удаление

Tip

Начните с небольшого количества качественных писем, чтобы создать себе положительную репутацию, прежде чем переходить к более масштабной рассылке.

Important

Если ваш домен попал в чёрный список, у каждого чёрного списка своя процедура удаления. Инструкции можно найти на их сайтах.

Tip

Если вам нужна дополнительная помощь или вы обнаружили, что какой-либо поставщик услуг электронной почты ошибочно отнес нас к спаму, пожалуйста, свяжитесь с нами.

Что делать, если я получаю спам-письма

Вам следует отписаться от рассылки (если это возможно) и заблокировать отправителя.

Пожалуйста, не сообщайте о сообщении как о спаме, а вместо этого перешлите его в нашу вручную отслеживаемую и ориентированную на конфиденциальность систему предотвращения злоупотреблений.

Адрес электронной почты для пересылки спама: abuse@forwardemail.net

Почему мои тестовые письма, отправленные мне в Gmail, отображаются как «подозрительные»

Если вы видите это сообщение об ошибке в Gmail, когда отправляете тестовое письмо самому себе или когда человек, которому вы отправляете электронное письмо с вашего псевдонима, впервые видит электронное письмо от вас, то пожалуйста, не беспокойтесь — это встроенная функция безопасности Gmail.

Вы можете просто нажать «Выглядит безопасно». Например, если вы отправите тестовое сообщение с помощью функции «Отправить письмо как» (кому-то другому), то этот человек не увидит это сообщение.

Однако, если они видят это сообщение, это значит, что они привыкли видеть ваши письма с адреса john@gmail.com, а не с john@customdomain.com (это просто пример). Gmail оповестит пользователей, чтобы убедиться в безопасности на всякий случай, и обходного пути нет.

Можно ли удалить via forwardemail dot net в Gmail {#can-i-remove-the-via-forwardemail-dot-net-in-gmail}?

Эта тема связана с широко известная проблема в Gmail, из-за которой рядом с именем отправителя отображается дополнительная информация.

С мая 2023 года мы поддерживаем отправку электронной почты с помощью SMTP в качестве дополнения для всех платных пользователей. Это значит, что вы можете удалить via forwardemail dot net в Gmail.

Обратите внимание, что эта тема часто задаваемых вопросов предназначена специально для тех, кто использует функцию Как отправлять почту с помощью Gmail.

Инструкции по настройке см. в разделе Поддерживаете ли вы отправку электронной почты через SMTP?.

Управление данными

Где находятся ваши серверы

Tip

Возможно, вскоре мы объявим о размещении нашего центра обработки данных в ЕС, который будет размещен на сервере forwardemail.eu. Подпишитесь на обсуждение в https://github.com/orgs/forwardemail/discussions/336, чтобы быть в курсе новостей.

Наши серверы в основном расположены в Денвере, штат Колорадо — полный список IP-адресов см. по адресу https://forwardemail.net/ips.

Информацию о наших субпроцессорах можно найти на страницах GDPR, DPA и Конфиденциальность.

Как экспортировать и создать резервную копию моего почтового ящика

В любое время вы можете экспортировать свои почтовые ящики в форматах EML, Мбокс или зашифрованном SQLite.

Перейдите в раздел Моя учетная запись Домены Псевдонимы Загрузить резервную копию и выберите предпочитаемый вами формат экспорта.

После завершения экспорта вам на электронную почту будет отправлена ссылка для загрузки.

Обратите внимание, что срок действия этой ссылки для экспорта истекает через 4 часа из соображений безопасности.

Если вам необходимо проверить экспортированные форматы EML или Mbox, то эти инструменты с открытым исходным кодом могут оказаться полезными:

Имя Формат Платформа URL-адрес GitHub
MBox Viewer Мбокс Окна https://github.com/eneam/mboxviewer
mbox-web-viewer Мбокс Все платформы https://github.com/PHMRanger/mbox-web-viewer
EmlReader EML Окна https://github.com/ayamadori/EmlReader
Просмотрщик электронной почты EML VSCode https://github.com/joelharkes/vscode_email_viewer
eml-ридер EML Все платформы https://github.com/s0ph1e/eml-reader

Кроме того, если вам нужно преобразовать файл Mbox в файл EML, вы можете использовать https://github.com/noelmartinon/mboxzilla.

Как импортировать и перенести мой существующий почтовый ящик

Вы можете легко импортировать свою электронную почту в функцию пересылки (например, используя Тандерберд), следуя инструкциям ниже:

Важно: Чтобы импортировать существующую электронную почту, необходимо выполнить все следующие шаги.
  1. Экспортируйте свою электронную почту из вашего существующего провайдера электронной почты:
Поставщик электронной почты Формат экспорта Инструкции по экспорту
Gmail MBOX https://takeout.google.com/settings/takeout/custom/gmail
Перспективы PST
Совет. Если вы используете Outlook (формат экспорта PST), то вы можете просто следовать инструкциям в разделе «Другое» ниже. Однако ниже мы предоставили ссылки для преобразования PST в формат MBOX/EML в зависимости от вашей операционной системы:
Apple Mail MBOX https://support.apple.com/guide/mail/import-or-export-mailboxes-mlhlp1030/mac#apd37a3190755974
Fastmail EML https://www.fastmail.help/hc/en-us/articles/360060590573-Download-all-your-data#downloadmail
Протонная почта MBOX/EML https://proton.me/support/export-emails-import-export-app
Тутанота EML https://github.com/crepererum-oss/tatutanatata
Думать EML https://docs.gandi.net/en/gandimail/common_operations/backup_email.html#contents
Зохо EML https://www.zoho.com/mail/help/import-export-emails.html#alink2
Другой Use Thunderbird Настройте существующую учётную запись электронной почты в Thunderbird, а затем используйте плагин ImportExportTools NG для экспорта и импорта электронной почты. Вы также можете просто копировать/вставлять или перетаскивать письма из одной учётной записи в другую.
  1. Загрузите, установите и откройте Тандерберд.

  2. Создайте новую учетную запись, используя полный адрес электронной почты вашего псевдонима (например, you@yourdomain.com) и сгенерированный пароль. Если у вас ещё нет сгенерированного пароля, ознакомьтесь с нашими инструкциями по настройке.

  3. Загрузите и установите плагин Thunderbird ImportExportTools OF.

  4. Создайте новую локальную папку в Thunderbird, затем щелкните ее правой кнопкой мыши → выберите параметр ImportExportTools NG → выберите Import mbox file (для формата экспорта MBOX) – или – Import messages / Import all messages from a directory (для формата экспорта EML).

  5. Перетащите содержимое локальной папки в новую (или существующую) папку IMAP в Thunderbird, в которую вы хотите загрузить сообщения, используя IMAP-хранилище нашего сервиса. Это обеспечит их резервное копирование в онлайн-хранилище SQLite с шифрованием.

Совет: Если вы не знаете, как импортировать данные в Thunderbird, обратитесь к официальным инструкциям по ссылкам https://kb.mozillazine.org/Importing_folders и https://github.com/thunderbird/import-export-tools-ng/wiki.
Важно: После завершения процесса экспорта и импорта вы также можете включить пересылку для существующего аккаунта электронной почты и настроить автоответчик для уведомления отправителей о новом адресе электронной почты (например, если вы ранее использовали Gmail, а теперь используете почту с вашим собственным доменным именем).
Поздравляем! Вы успешно выполнили все шаги.

Поддерживаете ли вы самостоятельный хостинг {#do-you-support-self-hosting}?

Да, с марта 2025 года мы поддерживаем возможность размещения на собственном сервере. Читайте блог здесь. Чтобы начать, ознакомьтесь с самостоятельно размещенное руководство. А если вам интересна более подробная пошаговая версия, ознакомьтесь с нашими руководствами по Убунту или Дебиан.

Конфигурация электронной почты

Как начать работу и настроить пересылку электронной почты

Расчётное время настройки: Менее 10 минут
Начало работы: Внимательно прочтите и выполните шаги с первого по восьмой, перечисленные ниже. Обязательно замените адрес электронной почты user@gmail.com на адрес электронной почты, на который вы хотите пересылать письма (если он указан неверно). Аналогично, обязательно замените trafficlogic.co на ваше доменное имя (если он указан неверно).
  1. Если вы уже где-то зарегистрировали свой домен, пропустите этот шаг и перейдите ко второму! В противном случае вы можете нажать здесь, чтобы зарегистрировать свой домен.
  2. Вы помните, где вы зарегистрировали свой домен? Вспомнив, следуйте инструкциям ниже:
    Важно: Необходимо открыть новую вкладку и войти в систему вашего регистратора домена. Для автоматического входа нажмите на ссылку «Регистратор» ниже. В этой новой вкладке необходимо перейти на страницу управления DNS вашего регистратора. Ниже в столбце «Шаги по настройке» мы привели пошаговые инструкции. Перейдя на эту страницу в новой вкладке, вы можете вернуться на эту вкладку и перейти к третьему шагу. Не закрывайте пока открытую вкладку; она понадобится вам для дальнейших действий!
    Регистратор Шаги по настройке 1&1 Войти Центр доменов (Выберите свой домен) Изменить настройки DNS Amazon Маршрут 53 Войти Зоны хостинга (Выберите свой домен) Aplus.net Войти Мои серверы Управление доменами Менеджер DNS Bluehost ДЛЯ ROCK: Войти Домены (Нажмите на значок ▼ рядом с кнопкой «Управление») DNS
    ДЛЯ УСТАРЕВШИХ: Войти Домены Редактор зон (Выберите свой домен) Cloudflare Войти DNS DNS Сделано Просто Войти DNS (Выберите свой домен) DNSimple Войти (Выберите свой домен) DNS Управление Digital Ocean Войти Сеть Домены (Выберите свой домен) Подробнее Управление доменом Domain.com Войти В карточном режиме нажмите «Управление» для своего домена В режиме списка нажмите на значок шестеренки DNS и серверы имён DNS-записи Domains.com
    Amazon0 class="fa fa-play-circle"> Смотреть Войти (Выберите свой домен) Управление (нажмите на значок шестеренки) Нажмите «DNS и серверы имён» в меню слева Amazon1 Войти Панель Домены Управление доменами DNS Amazon2 Войти Обзор Управление Простой редактор Записи Amazon3 Войти (Выберите свой домен) Управление Редактировать зону Amazon4
    Amazon5 class="fa fa-play-circle"> Смотреть Войти Управление моими доменами (Выберите свой домен) Управление DNS Amazon6 Домены
    Amazon7 class="fa fa-play-circle"> Смотреть Войти (Выберите свой домен) Настроить DNS Amazon8
    Amazon9 class="fa fa-play-circle"> Смотреть Войти Список доменов (Выберите свой домен) Управление Расширенный DNS Aplus.net0 Войти (Выберите свой домен) Настройка DNS Netlify Aplus.net1 Решения Войти Менеджер аккаунтов Мои доменные имена (Выберите свой домен) Управление Изменение направления домена Расширенный DNS Aplus.net2
    Aplus.net3 class="fa fa-play-circle"> Смотреть Войти Управляемые домены (Выберите свой домен) Настройки DNS Aplus.net4 Войти Главное меню Настройки Домены (Выберите свой домен) Расширенные настройки Пользовательские записи Aplus.net5 Now Использование CLI "now" now dns add [domain] '@' MX [record-value] [priority] Aplus.net6 Войти Страница доменов (Выберите свой домен) DNS Aplus.net7 Войти Страница «Домены» (Нажмите на значок ) Выберите «Управление записями DNS» Aplus.net8 Войти Домены Мои домены Другое
    Важно: Не видите здесь имя вашего регистратора? Просто найдите в Интернете «как изменить записи DNS на $REGISTRAR» (заменив $REGISTRAR на имя вашего регистратора – например, «как изменить записи DNS на GoDaddy», если вы используете GoDaddy).
  3. На странице управления DNS вашего регистратора (другая открытая вами вкладка) настройте следующие записи MX:
    Важно: Обратите внимание, что не должно быть других записей MX. Обе записи, показанные ниже, ДОЛЖНЫ существовать. Убедитесь, что нет опечаток; и что mx1 и mx2 написаны правильно. Если записи MX уже существуют, полностью удалите их. Значение «TTL» не обязательно должно быть 3600, при необходимости оно может быть меньше или больше.
    Имя/Хост/Псевдоним TTL Тип Приоритет Ответ/Значение
    "@", ".", или пусто 3600 MX 0 mx1.forwardemail.net
    "@", ".", или пусто 3600 MX 0 mx2.forwardemail.net
  4. Используя страницу управления DNS вашего регистратора (другую открытую вами вкладку), задайте следующие TXT записи:
    Важно: Если у вас платный тарифный план, пропустите этот шаг и перейдите к шагу 5! Если у вас платный тарифный план, ваши переадресованные адреса будут доступны для публичного поиска. Перейдите в раздел Моя учётная запись Домены и при желании подключите свой домен к платному тарифному плану. Подробнее о платных тарифных планах можно узнать на странице Цены. В противном случае вы можете продолжить, выбрав одну или несколько комбинаций от Варианта A до Варианта F, перечисленных ниже.

    Вариант A: Если вы пересылаете все письма со своего домена (например, "all@trafficlogic.co", "hello@trafficlogic.co" и т. д.) на определенный адрес "user@gmail.com":
    Имя/Хост/Псевдоним TTL Тип Ответ/Значение
    "@", ".", или пусто 3600 TXT forward-email=user@gmail.com
    Совет: Обязательно замените значения в столбце «Значение» на свой адрес электронной почты. Значение «TTL» не обязательно должно быть 3600, при необходимости оно может быть меньше или больше. Более низкое значение времени жизни («TTL») обеспечит более быстрое распространение любых будущих изменений в ваших записях DNS по всему Интернету – представьте себе, что это время кэширования в памяти (в секундах). Подробнее о TTL можно узнать в Википедии.

    Вариант B: Если вам нужно переслать только один адрес электронной почты (например, hello@trafficlogic.co на user@gmail.com; это также автоматически перешлет "hello+test@trafficlogic.co" на "user+test@gmail.com"):
    Имя/Хост/Псевдоним TTL Тип Ответ/Значение
    "@", ".", или пусто 3600 TXT forward-email=hello:user@gmail.com

    Вариант C: Если вы пересылаете несколько писем, разделите их запятыми:
    Имя/Хост/Псевдоним TTL Тип Ответ/Значение
    "@", ".", или пусто 3600 TXT forward-email=hello:user@gmail.com,support:user@gmail.com

    Вариант D: Вы можете настроить неограниченное количество пересылаемых писем — просто убедитесь, что длина не превышает 255 символов в одной строке, и начинайте каждую строку с "forward-email=". Пример приведён ниже:
    Имя/Хост/Псевдоним TTL Тип Ответ/Значение
    "@", ".", или пусто 3600 TXT forward-email=hello:user@gmail.com,support:user@gmail.com
    "@", ".", или пусто 3600 TXT forward-email=help:user@gmail.com,foo:user@gmail.com
    "@", ".", или пусто 3600 TXT forward-email=orders:user@gmail.com,baz:user@gmail.com
    "@", ".", или пусто 3600 TXT forward-email=info:user@gmail.com,beep:user@gmail.com
    "@", ".", или пусто 3600 TXT forward-email=errors:user@gmail.com,boop:user@gmail.com

    Вариант E: Вы также можете указать доменное имя в записи TXT для глобальной переадресации псевдонимов (например, «user@trafficlogic.co» будет переадресован на «user@example.net»):
    Имя/Хост/Псевдоним TTL Тип Ответ/Значение
    "@", ".", или пусто 3600 TXT forward-email=example.net

    Вариант F: Вы даже можете использовать веб-хуки как глобальный или индивидуальный псевдоним для пересылки писем. См. пример и полный раздел о веб-хуках под названием Поддерживаете ли вы веб-хуки? ниже.
    Имя/Хост/Псевдоним TTL Тип Ответ/Значение
    "@", ".", или пусто 3600 TXT forward-email=alias:https://requestbin.com/r/en8pfhdgcculn

    Вариант G: Вы даже можете использовать регулярные выражения (regex) для сопоставления псевдонимов и обработки подстановок при пересылке писем. См. примеры и полный раздел о регулярных выражениях под названием Поддерживаете ли вы регулярные выражения или regex ниже.
    Нужны сложные регулярные выражения с подстановкой? См. примеры и полный раздел о регулярных выражениях под заголовком Поддерживаете ли вы регулярные выражения или регулярные выражения ниже.
    Простой пример: Если я хочу, чтобы все письма, отправленные на `linus@trafficlogic.co` или `torvalds@trafficlogic.co`, пересылались на `user@gmail.com`:
    Имя/Хост/Псевдоним TTL Тип Ответ/Значение
    "@", ".", или пусто 3600 TXT forward-email=/^(linus|torvalds)$/:user@gmail.com
    Важно: Правила пересылки для всех писем также можно описать как «пропускаемые». Это означает, что входящие письма, соответствующие хотя бы одному определённому правилу пересылки, будут использоваться вместо правил пересылки для всех писем. Особые правила включают адреса электронной почты и регулярные выражения.

    Например:
    forward-email=hello:first@gmail.com,second@gmail.com

    Письма, отправленные на адрес hello@trafficlogic.co, **не** будут пересылаться на адрес second@gmail.com (для всех писем) при такой настройке, а будут доставляться только на адрес first@gmail.com.

  5. Используя страницу управления DNS вашего регистратора (другую открытую вами вкладку), дополнительно настройте следующую TXT запись:
    Имя/Хост/Псевдоним TTL Тип Ответ/Значение
    "@", ".", или пусто 3600 TXT v=spf1 a include:spf.forwardemail.net -all
    Важно: Если вы используете Gmail (например, «Отправить письмо как») или G Suite, вам необходимо добавить include:_spf.google.com к указанному выше значению, например:

    v=spf1 a include:spf.forwardemail.net include:_spf.google.com -all
    Совет: Если у вас уже есть похожая строка с "v=spf1", вам нужно добавить include:spf.forwardemail.net непосредственно перед любой существующей записью "include:host.com" и перед "-all" в той же строке, например:

    v=spf1 a include:spf.forwardemail.net include:host.com -all

    Обратите внимание на разницу между "-all" и "~all". Символ "-" означает, что проверка SPF должна быть НЕУДАЧНОЙ, если результат не совпадает, а "~" означает, что проверка SPF должна быть НЕУДАЧНОЙ. Мы рекомендуем использовать подход «-all» для предотвращения подделки домена.

    Возможно, вам также потребуется включить запись SPF для хоста, с которого вы отправляете почту (например, Outlook).
  6. Проверьте свои записи DNS с помощью нашего инструмента «Проверка записей», доступного в разделе Моя учетная запись Домены Настройка.
  7. Отправьте тестовое письмо, чтобы убедиться в работоспособности. Обратите внимание, что распространение записей DNS может занять некоторое время.
    Совет: Если вы не получаете тестовые письма или получаете тестовое письмо с текстом «Будьте осторожны с этим сообщением», см. ответы на вопросы Почему я не получаю тестовые письма и Почему мои тестовые письма, отправленные мне в Gmail, отображаются как «подозрительные» соответственно.
  8. Если вы хотите «Отправить письмо как» из Gmail, вам необходимо посмотреть это видео или выполнить действия, описанные в разделе How Отправка письма как с помощью Gmail ниже.
  9. Поздравляем! Вы успешно выполнили все шаги.
    Совет: Ниже перечислены дополнительные дополнения. Обратите внимание, что эти дополнения необязательны и могут быть не нужны. Мы хотели хотя бы предоставить вам дополнительную информацию при необходимости.
    Дополнительное дополнение: Если вы используете функцию How для отправки почты как в Gmail, вам может потребоваться добавить себя в белый список. См. эти инструкции Gmail по этой теме.

    Можно ли использовать несколько MX-обменников и серверов для расширенной пересылки

    Да, но в ваших записях DNS должен быть указан только один обмен MX.

    Не пытайтесь использовать «Приоритет» как способ настройки нескольких обменов MX.

    Вместо этого вам необходимо настроить существующий обмен MX для пересылки почты для всех несовпадающих псевдонимов на обмены нашей службы (mx1.forwardemail.net и/или mx2.forwardemail.net).

    Если вы используете Google Workspace и хотите перенаправить все несовпадающие псевдонимы в нашу службу, см. https://support.google.com/a/answer/6297084.

    Если вы используете Microsoft 365 (Outlook) и хотите пересылать все несовпадающие псевдонимы в нашу службу, см. https://learn.microsoft.com/en-us/exchange/mail-flow-best-practices/use-connectors-to-configure-mail-flow/set-up-connectors-to-route-mail и https://learn.microsoft.com/en-us/exchange/mail-flow-best-practices/manage-mail-flow-for-multiple-locations.

    Как настроить автоответчик на случай отсутствия на работе

    Перейдите в раздел Моя учетная запись Домены Псевдонимы и создайте или отредактируйте псевдоним, для которого вы хотите настроить автоответчик об отпуске.

    У вас есть возможность настроить начальную и конечную дату, тему и сообщение, а также включить или отключить их в любое время:

    • В настоящее время поддерживаются темы и сообщения в виде обычного текста (мы используем внутренний пакет striptags для удаления HTML-кода).
    • Тема ограничена 100 символами.
    • Сообщение ограничено 1000 символами.
    • Для настройки требуется настройка исходящего SMTP (например, вам потребуется настроить записи DKIM, DMARC и Return-Path DNS).
    • Перейдите в раздел Моя учётная запись Домены Настройки Настройка исходящего SMTP и следуйте инструкциям по настройке.
    • Автоответчик нельзя включить для глобальных доменных имён (например, одноразовые адреса не поддерживается).
    • Автоответчик нельзя включить для псевдонимов с подстановочными знаками/универсальными символами (*) или регулярными выражениями.

    В отличие от почтовых систем, таких как postfix (например, которые используют расширение фильтра отпусков sieve), функция пересылки электронной почты автоматически добавляет вашу подпись DKIM, обеспечивает фиктивную защиту от проблем с подключением при отправке ответов об отпуске (например, из-за распространенных проблем с подключением SSL/TLS и устаревших поддерживаемых серверов) и даже поддерживает шифрование Open WKD и PGP для ответов об отпуске.

    1. Мы отправляем письмо только один раз отправителю в разрешенном списке каждые 4 дня (что аналогично поведению Gmail).
    • Наш кэш Redis использует отпечатки alias_id и sender, где alias_id — это псевдоним идентификатора MongoDB, а sender — это либо адрес отправителя (если он внесён в разрешённый список), либо корневой домен в адресе отправителя (если он не внесён в разрешённый список). Для простоты срок действия этого отпечатка в кэше установлен на 4 дня.

    • Наш подход, заключающийся в использовании корневого домена, проанализированного в поле «От кого» для отправителей, не внесенных в список разрешенных, предотвращает злоупотребления со стороны относительно неизвестных отправителей (например, злоумышленников), которые заполняют сообщениями службы поддержки во время отпуска.

    1. Мы отправляем сообщение только в том случае, если поле MAIL FROM и/или From не пустое и не содержит (без учета регистра) имя пользователя почтмейстера (часть перед @ в письме).

    2. Мы не отправляем сообщение, если в исходном сообщении был какой-либо из следующих заголовков (без учета регистра):

    • Заголовок auto-submitted со значением, не равным no.
    • Заголовок x-auto-response-suppress со значением dr, autoreply, auto-reply, auto_reply или all
    • Заголовок list-id, list-subscribe, no0, no1, no2, no3, no4, no5, no6 или no7 (независимо от значения).
    • Заголовок no8 со значением no9, x-auto-response-suppress0, x-auto-response-suppress1, x-auto-response-suppress2 или x-auto-response-suppress3.
    1. Мы не отправляем письма, если адрес электронной почты MAIL FROM или From заканчивается на +donotreply, -donotreply, +noreply или -noreply.

    2. Мы не отправляем сообщение, если часть имени пользователя в поле «От» адреса электронной почты была mdaemon и имела нечувствительный к регистру заголовок X-MDDSN-Message.

    3. Мы не отправляем данные, если в multipart/report присутствует нечувствительный к регистру заголовок content-type.

    Как настроить SPF для пересылки электронной почты

    Используя страницу управления DNS вашего регистратора, задайте следующую запись TXT:

    Имя/Хост/Псевдоним TTL Тип Ответ/Значение
    "@", ".", или пусто 3600 TXT v=spf1 a include:spf.forwardemail.net -all
    Важно: Если вы используете Gmail (например, «Отправить письмо как») или G Suite, вам необходимо добавить include:_spf.google.com к указанному выше значению, например:

    v=spf1 a include:spf.forwardemail.net include:_spf.google.com -all
    Важно: Если вы используете Microsoft Outlook или Live.com, вам необходимо добавить include:spf.protection.outlook.com к вашей TXT записи SPF, например:

    v=spf1 a include:spf.forwardemail.net include:spf.protection.outlook.com -all
    Совет: Если у вас уже есть похожая строка с "v=spf1", вам нужно добавить include:spf.forwardemail.net непосредственно перед любой существующей записью "include:host.com" и перед "-all" в той же строке, например:

    v=spf1 a include:spf.forwardemail.net include:host.com -all

    Обратите внимание на разницу между "-all" и "~all". Символ "-" означает, что проверка SPF должна быть НЕУДАЧНОЙ, если результат не совпадает, а "~" означает, что проверка SPF должна быть НЕУДАЧНОЙ. Мы рекомендуем использовать подход «-all» для предотвращения подделки домена.

    Возможно, вам также потребуется включить запись SPF для хоста, с которого вы отправляете почту (например, Outlook).

    Как настроить DKIM для пересылки электронной почты

    Перейдите в раздел Моя учетная запись Домены Настройки Конфигурация исходящего SMTP и следуйте инструкциям по настройке.

    Как настроить DMARC для пересылки электронной почты

    Перейдите в раздел Моя учетная запись Домены Настройки Конфигурация исходящего SMTP и следуйте инструкциям по настройке.

    Как подключить и настроить мои контакты

    Чтобы настроить контакты, используйте URL-адрес CardDAV: https://carddav.forwardemail.net (или просто carddav.forwardemail.net, если ваш клиент это допускает)

    Как подключить и настроить мои календари

    Чтобы настроить календарь, используйте URL-адрес CalDAV: https://caldav.forwardemail.net (или просто caldav.forwardemail.net, если ваш клиент это допускает)

    Пример настройки пересылки электронной почты в календаре CalDAV Thunderbird

    Как добавить больше календарей и управлять существующими календарями

    Если вы хотите добавить дополнительные календари, просто добавьте новый URL-адрес календаря: https://caldav.forwardemail.net/dav/principals/calendar-name (обязательно замените calendar-name на желаемое название календаря)

    Вы можете изменить название и цвет календаря после его создания — просто используйте предпочитаемое вами приложение для работы с календарем (например, Apple Mail или Тандерберд).

    Как настроить SRS для пересылки электронной почты

    Мы автоматически настраиваем Схема перезаписи отправителя («SRS») — вам не нужно делать это самостоятельно.

    Как настроить MTA-STS для пересылки электронной почты

    Более подробную информацию см. в наш раздел о MTA-STS.

    Как добавить фотографию профиля в мой адрес электронной почты

    Если вы используете Gmail, выполните следующие действия:

    1. Перейдите на страницу https://google.com и выйдите из всех учётных записей электронной почты.
    2. Нажмите «Войти» и в раскрывающемся списке выберите «Другая учётная запись».
    3. Выберите «Использовать другую учётную запись».
    4. Выберите «Создать учётную запись».
    5. Выберите «Использовать мой текущий адрес электронной почты».
    6. Введите адрес электронной почты, указанный в вашем домене.
    7. Получите письмо с подтверждением, отправленное на ваш адрес электронной почты.
    8. Введите код подтверждения из этого письма.
    9. Заполните информацию профиля для вашей новой учётной записи Google.
    10. Согласитесь со всеми политиками конфиденциальности и условиями использования.
    11. Перейдите на страницу https://google.com и в правом верхнем углу нажмите на значок своего профиля, а затем нажмите кнопку «Изменить».
    12. Загрузите новую фотографию или аватар для своей учётной записи.
    13. Изменения вступят в силу примерно через 1–2 часа, но иногда это происходит очень быстро.
    14. Отправьте тестовое письмо, и фотография профиля должна появиться.

    Расширенные функции

    Да, вы можете прочитать больше на https://forwardemail.net/guides/newsletter-with-listmonk.

    Обратите внимание, что для поддержания репутации IP-адреса и обеспечения доставки в Forward Email предусмотрена ручная проверка для каждого домена, предназначенная для одобрения новостной рассылки. Напишите на адрес support@forwardemail.net или откройте запрос о помощи для одобрения. Обычно это занимает менее 24 часов, большинство запросов обрабатывается в течение 1-2 часов. В ближайшем будущем мы планируем сделать этот процесс мгновенным, добавив дополнительные средства защиты от спама и оповещения. Это гарантирует, что ваши письма попадут во входящие, а не будут помечены как спам.

    Поддерживаете ли вы отправку электронной почты с помощью API {#do-you-support-sending-email-with-api}?

    Да, с мая 2023 года мы поддерживаем отправку электронной почты с API в качестве дополнения для всех платных пользователей.

    Важно: Убедитесь, что вы ознакомились с нашими Условиями, Политикой конфиденциальности и Ограничениями на исходящие SMTP-сообщения. Ваше использование считается подтверждением и согласием.

    Пожалуйста, просмотрите раздел о Электронные письма в нашей документации API для получения информации о параметрах, примерах и более подробной информации.

    Чтобы отправлять исходящую электронную почту с помощью нашего API, вам необходимо использовать свой токен API, доступный в Моя безопасность.

    Поддерживаете ли вы получение электронной почты по протоколу IMAP

    Да, с 16 октября 2023 года мы поддерживаем получение электронной почты по протоколу IMAP в качестве дополнения для всех платных пользователей. Пожалуйста, прочтите нашу подробную статью о как работает наша функция зашифрованного хранилища почтовых ящиков SQLite.

    Важно: Убедитесь, что вы ознакомились с нашими Условиями и Политикой конфиденциальности. Использование вами материалов считается подтверждением и согласием.
    1. Создайте новый псевдоним для своего домена в разделе Моя учетная запись Домены Псевдонимы (например, hello@trafficlogic.co)

    2. Нажмите кнопку «Сгенерировать пароль» рядом с созданным псевдонимом. Скопируйте в буфер обмена и надежно сохраните сгенерированный пароль, показанный на экране.

    3. Используя предпочитаемый вами почтовый клиент, добавьте или настройте учётную запись с новым псевдонимом (например, hello@trafficlogic.co).

    1. При запросе имени сервера IMAP введите imap.forwardemail.net.

    2. При запросе порта IMAP-сервера введите 993 (SSL/TLS). При необходимости см. альтернативные порты IMAP.

    Совет: Если вы используете Thunderbird, убедитесь, что для параметра «Безопасность подключения» выбрано значение «SSL/TLS», а для параметра «Метод аутентификации» — «Обычный пароль».
    1. При появлении запроса на пароль сервера IMAP вставьте пароль из раздела «Сгенерировать пароль», указанного в шаге 2 выше.

    2. Сохраните настройки — если у вас возникли проблемы, пожалуйста, свяжитесь с нами

    Поздравляем! Вы успешно выполнили все шаги.

    Поддерживаете ли вы POP3

    Да, с 4 декабря 2023 года мы поддерживаем POP3 как дополнение для всех платных пользователей. Пожалуйста, прочтите нашу подробную статью о как работает наша функция зашифрованного хранилища почтовых ящиков SQLite.

    Важно: Убедитесь, что вы ознакомились с нашими Условиями и Политикой конфиденциальности. Использование вами материалов считается подтверждением и согласием.
    1. Создайте новый псевдоним для своего домена в разделе Моя учетная запись Домены Псевдонимы (например, hello@trafficlogic.co)

    2. Нажмите кнопку «Сгенерировать пароль» рядом с созданным псевдонимом. Скопируйте в буфер обмена и надежно сохраните сгенерированный пароль, показанный на экране.

    3. Используя предпочитаемый вами почтовый клиент, добавьте или настройте учётную запись с новым псевдонимом (например, hello@trafficlogic.co).

    1. При запросе имени POP3-сервера введите pop3.forwardemail.net.

    2. При запросе порта POP3-сервера введите 995 (SSL/TLS). При необходимости см. альтернативные порты POP3.

    Совет: Если вы используете Thunderbird, убедитесь, что для параметра «Безопасность подключения» выбрано значение «SSL/TLS», а для параметра «Метод аутентификации» — «Обычный пароль».
    1. При появлении запроса на пароль POP3-сервера вставьте пароль из раздела «Сгенерировать пароль», описанного в шаге 2 выше.

    2. Сохраните настройки — если у вас возникли проблемы, пожалуйста, свяжитесь с нами

    Поздравляем! Вы успешно выполнили все шаги.

    Поддерживаете ли вы календари (CalDAV)

    Да, мы добавили эту функцию 5 февраля 2024 года. Наш сервер — caldav.forwardemail.net, и его состояние также отслеживается на нашей странице статуса.

    Он поддерживает IPv4 и IPv6 и доступен через порт 443 (HTTPS).

    Авторизоваться Пример Описание
    Имя пользователя user@trafficlogic.co Адрес электронной почты псевдонима, который существует для домена в Моя учетная запись Домены.
    Пароль ************************ Сгенерированный пароль для конкретного псевдонима.

    Чтобы использовать поддержку календаря, пользователь должен быть адресом электронной почты псевдонима, существующего для домена в разделе Моя учетная запись Домены, а пароль должен быть сгенерированным паролем для конкретного псевдонима.

    Поддерживаете ли вы контакты (CardDAV)

    Да, мы добавили эту функцию 12 июня 2025 года. Наш сервер — carddav.forwardemail.net, и его состояние также отслеживается на нашей странице статуса.

    Он поддерживает IPv4 и IPv6 и доступен через порт 443 (HTTPS).

    Авторизоваться Пример Описание
    Имя пользователя user@trafficlogic.co Адрес электронной почты псевдонима, который существует для домена в Моя учетная запись Домены.
    Пароль ************************ Сгенерированный пароль для конкретного псевдонима.

    Чтобы воспользоваться поддержкой контактов, пользователь должен быть адресом электронной почты псевдонима, существующего для домена в разделе Моя учетная запись Домены, а пароль должен быть сгенерированным паролем для конкретного псевдонима.

    Поддерживаете ли вы отправку электронной почты с помощью SMTP

    Да, с мая 2023 года мы поддерживаем отправку электронной почты с помощью SMTP в качестве дополнения для всех платных пользователей.

    Важно: Убедитесь, что вы ознакомились с нашими Условиями, Политикой конфиденциальности и Ограничениями на исходящие SMTP-сообщения. Ваше использование считается подтверждением и согласием.
    Важно: Если вы используете Gmail, ознакомьтесь с нашим руководством по отправке писем как в Gmail. Если вы разработчик, ознакомьтесь с нашей документацией по API электронной почты.
    1. Перейдите в раздел Моя учетная запись Домены Настройки Конфигурация исходящего SMTP и следуйте инструкциям по настройке.

    2. Создайте новый псевдоним для своего домена в разделе Моя учетная запись Домены Псевдонимы (например, hello@trafficlogic.co)

    3. Нажмите кнопку «Сгенерировать пароль» рядом с созданным псевдонимом. Скопируйте в буфер обмена и надежно сохраните сгенерированный пароль, показанный на экране.

    4. Используя предпочитаемый вами почтовый клиент, добавьте или настройте учётную запись с новым псевдонимом (например, hello@trafficlogic.co).

    1. При запросе имени SMTP-сервера введите smtp.forwardemail.net.

    2. При запросе порта SMTP-сервера введите 465 (SSL/TLS). При необходимости см. альтернативные порты SMTP.

    Совет: Если вы используете Thunderbird, убедитесь, что для параметра «Безопасность подключения» выбрано значение «SSL/TLS», а для параметра «Метод аутентификации» — «Обычный пароль».
    1. При появлении запроса на пароль SMTP-сервера вставьте пароль из раздела «Сгенерировать пароль», указанного в шаге 3 выше.

    2. Сохраните настройки и отправьте первое тестовое письмо — если у вас возникнут проблемы, пожалуйста, свяжитесь с нами

    Важно: Обратите внимание, что для поддержания репутации IP-адреса и обеспечения доставки писем мы применяем ручную проверку исходящих SMTP-запросов для каждого домена. Обычно это занимает менее 24 часов, при этом большинство запросов обрабатывается в течение 1-2 часов. В ближайшем будущем мы планируем сделать этот процесс мгновенным, добавив дополнительные средства контроля спама и оповещения. Этот процесс гарантирует, что ваши письма попадут во входящие, а не будут помечены как спам.
    Поздравляем! Вы успешно выполнили все шаги.

    Поддерживаете ли вы OpenPGP/MIME, сквозное шифрование («E2EE») и веб-каталог ключей («WKD»)

    Да, мы поддерживаем OpenPGP, сквозное шифрование («E2EE») и обнаружение открытых ключей с помощью Веб-каталог ключей («WKD»). Вы можете настроить OpenPGP с помощью keys.openpgp.org или самостоятельно размещайте свои собственные ключи (см. эта суть для настройки сервера WKD).

    • Поиск WKD кэшируется на 1 час для обеспечения своевременной доставки писем → поэтому, если вы добавляете, изменяете или удаляете свой ключ WKD, пожалуйста, напишите нам по адресу support@forwardemail.net, указав свой адрес электронной почты, чтобы мы вручную очистили кэш.
    • Мы поддерживаем шифрование PGP для сообщений, пересылаемых через поиск WKD или с использованием загруженного ключа PGP в нашем интерфейсе.
    • Загруженные ключи имеют приоритет, если флажок PGP установлен.
    • Сообщения, отправляемые на веб-перехватчики, в настоящее время не шифруются с помощью PGP.
    • Если у вас есть несколько псевдонимов, соответствующих заданному адресу пересылки (например, комбинация регулярного выражения/подстановочного знака/точного значения), и если более одного из них содержит загруженный ключ PGP и проверен PGP →, то мы отправим вам электронное письмо с предупреждением об ошибке и не будем шифровать сообщение с помощью загруженного вами ключа PGP. Это случается очень редко и обычно применимо только к опытным пользователям со сложными правилами псевдонимов.
    • Шифрование PGP не будет применяться к пересылке электронной почты через наши MX-серверы, если у отправителя установлена политика отклонения DMARC. Если вам требуется шифрование PGP для всех писем, мы рекомендуем использовать наш сервис IMAP и настроить ключ PGP для вашего псевдонима для входящей почты.

    Вы можете проверить настройки своего каталога веб-ключей по адресу https://wkd.chimbosonic.com/ (с открытым исходным кодом) или https://www.webkeydirectory.com/ (собственный).

    Автоматическое шифрование: Если вы используете наш исходящий SMTP-сервис и отправляете незашифрованные сообщения, мы автоматически попытаемся зашифровать сообщения для каждого получателя, используя Web Key Directory ("WKD").
    Важно: Чтобы включить OpenPGP для вашего доменного имени, необходимо выполнить все следующие шаги.
    1. Загрузите и установите рекомендуемый плагин для вашего почтового клиента ниже:
    Почтовый клиент Платформа Рекомендуемый плагин Примечания
    Тандерберд Рабочий стол Configure OpenPGP in Thunderbird Thunderbird имеет встроенную поддержку OpenPGP.
    Gmail Браузер Mailvelope или FlowCrypt (собственная лицензия) Gmail не поддерживает OpenPGP, однако вы можете загрузить плагин с открытым исходным кодом Mailvelope или FlowCrypt.
    Apple Mail macOS Free-GPGMail Apple Mail не поддерживает OpenPGP, однако вы можете загрузить плагин с открытым исходным кодом Free-GPGMail.
    Apple Mail iOS PGPro или FlowCrypt (собственная лицензия) Apple Mail не поддерживает OpenPGP, однако вы можете загрузить плагин с открытым исходным кодом PGPro или FlowCrypt.
    Перспективы Окна gpg4win Настольный почтовый клиент Outlook не поддерживает OpenPGP, однако вы можете загрузить плагин с открытым исходным кодом gpg4win.
    Перспективы Браузер Mailvelope или FlowCrypt (собственная лицензия) Веб-почтовый клиент Outlook не поддерживает OpenPGP, однако вы можете загрузить плагин с открытым исходным кодом Mailvelope или FlowCrypt.
    Андроид Мобильный OpenKeychain или FlowCrypt Android mail clients, такие как Thunderbird Mobile и FairEmail, поддерживают плагин с открытым исходным кодом OpenKeychain. Вы также можете использовать плагин с открытым исходным кодом (имеющий собственную лицензию) FlowCrypt.
    Гугл Хром Браузер Mailvelope или FlowCrypt (собственная лицензия) Вы можете загрузить расширение для браузера с открытым исходным кодом Mailvelope или FlowCrypt.
    Мозилла Фаерфокс Браузер Mailvelope или FlowCrypt (собственная лицензия) Вы можете загрузить расширение для браузера с открытым исходным кодом Mailvelope или FlowCrypt.
    Microsoft Edge Браузер Mailvelope Вы можете загрузить расширение для браузера с открытым исходным кодом Mailvelope.
    Храбрый Браузер Mailvelope или FlowCrypt (собственная лицензия) Вы можете загрузить расширение для браузера с открытым исходным кодом Mailvelope или FlowCrypt.
    Бальса Рабочий стол Configure OpenPGP in Balsa Balsa имеет встроенную поддержку OpenPGP.
    KMail Рабочий стол Configure OpenPGP in KMail KMail имеет встроенную поддержку OpenPGP.
    Эволюция GNOME Рабочий стол Configure OpenPGP in Evolution GNOME Evolution имеет встроенную поддержку OpenPGP.
    Терминал Рабочий стол Configure gpg in Terminal Вы можете использовать открытый исходный код gpg command line tool для генерации нового ключа из командной строки.
    1. Откройте плагин, создайте свой открытый ключ и настройте свой почтовый клиент для его использования.

    2. Загрузите свой открытый ключ в https://keys.openpgp.org/upload.

    Совет: Вы можете перейти по ссылке https://keys.openpgp.org/manage для управления своим ключом в будущем.
    Дополнительное дополнение: Если вы используете наш сервис зашифрованного хранилища (IMAP/POP3) и хотите, чтобы все письма, хранящиеся в вашей (уже зашифрованной) базе данных SQLite, были зашифрованы вашим открытым ключом, перейдите в раздел Моя учётная запись Домены Псевдонимы (например, hello@trafficlogic.co) Отредактируйте OpenPGP и загрузите свой открытый ключ.
    1. Добавьте новую запись CNAME к вашему доменному имени (например, trafficlogic.co):
    Имя/Хост/Псевдоним TTL Тип Ответ/Значение
    openpgpkey 3600 CNAME wkd.keys.openpgp.org
    Совет: Если ваш псевдоним использует наши домены vanity/disposable (например, hideaddress.net), то вы можете пропустить этот шаг.
    Поздравляем! Вы успешно выполнили все шаги.

    Поддерживаете ли вы MTA-STS {#do-you-support-mta-sts}?

    Да, с 2 марта 2023 года мы поддерживаем MTA-STS. Вы можете использовать этот шаблон, если хотите включить его в своём домене.

    Нашу конфигурацию можно найти публично на GitHub по адресу https://github.com/forwardemail/mta-sts.forwardemail.net.

    Поддерживаете ли вы пароли и WebAuthn

    Да! С 13 декабря 2023 года мы добавили поддержку ключей доступа из-за высокого спроса.

    Пароли позволяют безопасно входить в систему без ввода пароля и двухфакторной аутентификации.

    Подтвердить свою личность можно с помощью прикосновения, распознавания лица, пароля на устройстве или PIN-кода.

    Мы позволяем вам управлять до 30 ключами доступа одновременно, чтобы вы могли с легкостью входить в систему со всех своих устройств.

    Дополнительную информацию о ключах доступа можно найти по следующим ссылкам:

    Поддерживаете ли вы лучшие практики электронной почты

    Да. Во всех тарифных планах у нас есть встроенная поддержка SPF, DKIM, DMARC, ARC и SRS. Мы также активно сотрудничали с авторами этих спецификаций и другими экспертами в области электронной почты, чтобы гарантировать безупречность и высокую доставляемость.

    Поддерживаете ли вы веб-перехваты отказов {#do-you-support-bounce-webhooks}?

    Совет: Ищете документацию по веб-хукам для электронной почты? Подробнее см. в разделе Поддерживаете ли вы веб-хуки?.

    Да, с 14 августа 2024 года мы добавили эту функцию. Теперь вы можете перейти в раздел «Моя учётная запись» → «Домены» → «Настройки» → «URL-адрес веб-перехвата возврата» и настроить URL-адрес http:// или https://, на который будет отправляться запрос POST при каждом возврате исходящих SMTP-писем.

    Это полезно для управления и мониторинга исходящих SMTP-сообщений, а также может использоваться для сохранения подписчиков, отказа от подписки и обнаружения случаев возврата сообщений.

    Полезные данные Bounce webhook отправляются в формате JSON со следующими свойствами:

    • email_id (строка) — идентификатор электронной почты, соответствующий письму в разделе «Моя учётная запись» → «Письма» (исходящие SMTP)
    • list_id (строка) — значение заголовка List-ID (без учёта регистра), если таковое имеется, из исходного исходящего письма
    • list_unsubscribe (строка) — значение заголовка List-Unsubscribe (без учёта регистра), если таковое имеется, из исходного исходящего письма
    • feedback_id (строка) — значение заголовка Feedback-ID (без учёта регистра), если таковое имеется, из исходного исходящего письма
    • recipient (строка) — адрес электронной почты получателя, отправившего письмо с ошибкой или возвратом
    • message (строка) — подробное сообщение об ошибке возврата
    • response (строка) — сообщение с ответом SMTP
    • list_id0 (число) — проанализированный код ответа SMTP
    • list_id1 (строка) — если код ответа получен из доверенного источника, это значение будет заполнено именем корневого домена (например, list_id2 или list_id3)
    • list_id4 (объект) — объект, содержащий следующие свойства, которые подробно описывают статусы возврата и отклонения:
    • list_id5 (строка) — действие при возврате (например, list_id6)
    • list_id7 (строка) — причина возврата (например, list_id8)
    • list_id9 (Строка) — категория возврата (например, List-ID0)
    • List-ID1 (Число) — код статуса возврата (например, List-ID2)
    • List-ID3 (Строка) — код возврата из ответного сообщения (например, List-ID4)
    • List-ID5 (Число) — номер проанализированной строки, если есть, List-ID6 (например, List-ID7)
    • List-ID8 (Объект) — пара «ключ-значение» заголовков исходящего письма
    • List-ID9 (Строка) — дата возникновения ошибки возврата в формате list_unsubscribe0

    Например:

    {
      "email_id": "66bcce793ef7b2a0928e14ba",
      "recipient": "example@gmail.com",
      "message": "The email account that you tried to reach is over quota.",
      "response": "552 5.2.2 The email account that you tried to reach is over quota.",
      "response_code": 552,
      "truth_source": "google.com",
      "bounce": {
        "action": "reject",
        "message": "Gmail Mailbox is full",
        "category": "capacity",
        "code": 552,
        "status": "5.2.2",
        "line": 300
      },
      "headers": {},
      "bounced_at": "2024-08-24T01:50:02.828Z"
    }
    

    Вот несколько дополнительных замечаний относительно веб-перехватов отказов:

    • Если полезная нагрузка вебхука содержит значение list_id, list_unsubscribe или feedback_id, при необходимости удалите recipient из списка.
    • Если значение bounce.category было равно "block", "recipient", "spam" или "virus", пользователя обязательно следует удалить из списка.
    • Если вам нужно проверить полезную нагрузку вебхука (чтобы убедиться, что она действительно поступает с нашего сервера), вы можете использовать разрешить IP-адрес удаленного клиента и имя хоста клиента с помощью обратного поиска – это должно быть list_unsubscribe0.
    • Вы также можете проверить IP-адрес по list_unsubscribe1.
    • Перейдите в раздел «Моя учётная запись» → «Домены» → «Настройки» → «Ключ проверки полезной нагрузки подписи вебхука», чтобы получить ключ вебхука.
    • В целях безопасности вы можете ротировать этот ключ в любое время.
    • Рассчитайте и сравните значение list_unsubscribe2 из нашего запроса вебхука с вычисленным значением в теле запроса с использованием этого ключа. Пример того, как это сделать, доступен по ссылке list_unsubscribe3.
    • Подробнее см. в обсуждении по ссылке <list_unsubscribe4.
    • Мы будем ждать ответа вашей конечной точки вебхука с кодом состояния list_unsubscribe6 в течение list_unsubscribe5 секунд, и повторим попытку в течение list_unsubscribe7 секунд. * Если при попытке отправить запрос на ваш URL-адрес веб-перехватчика возврата будет обнаружена ошибка, мы раз в неделю будем отправлять вам электронное письмо с уведомлением.

    Поддерживаете ли вы веб-хуки {#do-you-support-webhooks}?

    Совет: Ищете документацию по веб-хукам отказов? Подробнее см. в разделе Поддерживаете ли вы веб-хуки отказов?.

    Да, с 15 мая 2020 года мы добавили эту функцию. Вы можете просто добавить вебхуки, как и для любого получателя! Убедитесь, что в URL вебхука есть префикс «http» или «https».

    Улучшенная защита конфиденциальности: Если у вас платный тарифный план (с улучшенной защитой конфиденциальности), перейдите в раздел Моя учетная запись Домены и нажмите «Псевдонимы» рядом с вашим доменом, чтобы настроить вебхуки. Подробнее о платных тарифных планах см. на странице Цены. В противном случае продолжайте следовать инструкциям ниже.

    Если вы используете бесплатный план, просто добавьте новую запись DNS TXT, как показано ниже:

    Например, если я хочу, чтобы все электронные письма, отправляемые в alias@trafficlogic.co, пересылались в новую тестовую конечную точку запросить корзину:

    Имя/Хост/Псевдоним TTL Тип Ответ/Значение
    "@", ".", или пусто 3600 TXT forward-email=alias:https://requestbin.com/r/en8pfhdgcculn

    Или, возможно, вы хотите, чтобы все письма, отправляемые в trafficlogic.co, пересылались в эту конечную точку:

    Имя/Хост/Псевдоним TTL Тип Ответ/Значение
    "@", ".", или пусто 3600 TXT forward-email=https://requestbin.com/r/en8pfhdgcculn

    Вот дополнительные замечания относительно веб-перехватчиков:

    • Если вам нужно проверить полезную нагрузку вебхука (чтобы убедиться, что она действительно поступает с нашего сервера), вы можете использовать разрешить IP-адрес удаленного клиента и имя хоста клиента с помощью обратного поиска – это должен быть mx1.forwardemail.net или mx2.forwardemail.net.

    • Вы также можете проверить IP-адрес по наши опубликованные IP-адреса.

    • Если у вас платный тариф, перейдите в раздел «Моя учётная запись» → «Домены» → «Настройки» → «Ключ проверки полезной нагрузки подписи вебхука», чтобы получить ключ вебхука.

    • Вы можете ротировать этот ключ в любое время в целях безопасности.

    • Рассчитайте и сравните значение X-Webhook-Signature из нашего запроса вебхука с вычисленным значением тела запроса, используя этот ключ. Пример того, как это сделать, доступен по ссылке этот пост на Stack Overflow.

    • Подробнее см. в обсуждении по ссылке https://github.com/forwardemail/free-email-forwarding/issues/235.

    • Если вебхук не отвечает кодом состояния 200, мы сохраним его ответ в создан журнал ошибок, что полезно для отладки.

    • HTTP-запросы вебхука будут повторяться до 3 раз при каждой попытке SMTP-подключения с максимальным таймаутом 60 секунд на POST-запрос конечной точки. Обратите внимание, что это не означает, что он будет повторять только 3 раза, на самом деле он будет повторяться непрерывно, отправляя SMTP-код 421 (что указывает отправителю на необходимость повторной попытки) после третьей неудачной попытки HTTP POST-запроса. Это означает, что электронное письмо будет повторяться непрерывно в течение нескольких дней, пока не будет достигнут код состояния 200.

    • Мы будем автоматически повторять попытки на основе кодов состояния и ошибок по умолчанию, используемых в метод повторных попыток суперагента (мы являемся разработчиками).

    • Мы объединяем HTTP-запросы вебхука к одной конечной точке в один запрос, а не в несколько, для экономии ресурсов и ускорения ответа. Например, если вы отправляете электронное письмо на адреса webhook1@trafficlogic.co, webhook2@trafficlogic.co и webhook3@trafficlogic.co, и все они настроены на обращение к одному и тому же точному URL-адресу конечной точки, то будет выполнен только один запрос. Мы группируем запросы по точному совпадению конечных точек со строгим равенством.

    • Обратите внимание, что мы используем метод simpleParser библиотеки mx1.forwardemail.net0 для преобразования сообщения в удобный для JSON-формата объект.

    • Исходное значение адреса электронной почты в виде строки указывается в свойстве "raw".

    • Результаты аутентификации указываются в свойствах "dkim", "spf", "arc", "dmarc" и "bimi".

    • Разобранные заголовки адреса электронной почты указываются в свойстве "headers". Также обратите внимание, что для упрощения итерации и анализа можно использовать "headerLines". * Сгруппированные получатели для этого вебхука группируются вместе и указываются в свойстве «recipients».

    • Информация о сеансе SMTP указывается в свойстве «session». Она содержит информацию об отправителе сообщения, времени его получения, HELO и имени хоста клиента. Значение имени хоста клиента mx1.forwardemail.net1 — это либо полное доменное имя (из обратного поиска PTR), либо mx1.forwardemail.net2, заключенное в скобки (например, mx1.forwardemail.net3).

    • Если вам нужно быстро получить значение mx1.forwardemail.net4, вы можете использовать значение mx1.forwardemail.net5 (см. пример ниже). Заголовок mx1.forwardemail.net6 — это заголовок, который мы добавляем к сообщениям для отладки с исходным получателем (до маскированной пересылки) сообщения. * Если вам нужно удалить свойства mx1.forwardemail.net7 и/или mx1.forwardemail.net8 из тела полезной нагрузки, просто добавьте mx1.forwardemail.net9, mx2.forwardemail.net0 или mx2.forwardemail.net1 в конечную точку вебхука в качестве параметра строки запроса (например, mx2.forwardemail.net2).

    • Если есть вложения, они будут добавлены в массив mx2.forwardemail.net3 со значениями буфера. Вы можете преобразовать их обратно в контент, используя подход с JavaScript, например:

      const data = [
        104,
        101,
        108,
        108,
        111,
        32,
        119,
        111,
        114,
        108,
        100,
        33
      ];
      
      //
      // outputs "hello world!" to the console
      // (this is the content from the filename "text1.txt" in the example JSON request payload above)
      //
      console.log(Buffer.from(data).toString());
      
    Совет: Интересно, как выглядит запрос вебхука из пересылаемых писем? Мы добавили пример ниже!
    {
      "attachments": [
        {
          "type": "attachment",
          "content": {
            "type": "Buffer",
            "data": [
              104,
              101,
              108,
              108,
              111,
              32,
              119,
              111,
              114,
              108,
              100,
              33
            ]
          },
          "contentType": "text/plain",
          "partId": "2",
          "release": null,
          "contentDisposition": "attachment",
          "filename": "text1.txt",
          "headers": {},
          "checksum": "fc3ff98e8c6a0d3087d515c0473f8677",
          "size": 12
        }
      ],
      "headers": "ARC-Seal: i=1; a=rsa-sha256; t=1653506802; cv=none; d=forwardemail.net;\r\n s=default;\r\n b=R6QJ0tGwwjg2VPxiAlVIKxsg3jEPtRGKPTIOdZNWuhWrbssttFdOYzRRqvacDyN5SLoyDhVye\r\n DUA/64IxANXdHVFlpR258Yp7WxLDv2gtJD5vNSKYmUJZOWk1TynmlqTYrp0Vuqg2xIUjIlPBWAJ\r\n PPNx4JvOLjJuWYynU2qIWz0=\r\nARC-Message-Signature: i=1; a=rsa-sha256; c=relaxed/relaxed;\r\n d=forwardemail.net; h=MIME-Version: Date: Message-ID: From: Content-Type;\r\n q=dns/txt; s=default; t=1653506802;\r\n bh=cEYDoyTy+Ub29XZt/zXR+sprfUE6BW0y5cHfah01PT4=;\r\n b=F/t56AAXr2Kv3G6VsbdT5OKDVJf2ulhwLiTM18Ra4tDPUKPSGSLKrWvxiXEg5NMWwdWnsOYrL\r\n r3YSm4uMxVMhHZbHm/sUu4QZq5/18hQsAkCv6fI9ifTjDwBrN5zpLOhPoZFFo+TyvHxiII3Xv3L\r\n UEzmUIIaJRX6tboQ160tino=\r\nARC-Authentication-Results: i=1; mx1.forwardemail.net;\r\n dkim=none (message not signed);\r\n spf=none (mx1.forwardemail.net: example.net does not designate permitted sender hosts) smtp.mailfrom=test@example.net smtp.helo=user.oem.local;\r\n dmarc=none header.from=trafficlogic.co;\r\n bimi=skipped (DMARC not enabled)\r\nReceived-SPF: none (mx1.forwardemail.net: example.net does not designate permitted sender hosts) client-ip=127.0.0.1;\r\nAuthentication-Results: mx1.forwardemail.net;\r\n dkim=none (message not signed);\r\n spf=none (mx1.forwardemail.net: example.net does not designate permitted sender hosts) smtp.mailfrom=test@example.net smtp.helo=user.oem.local;\r\n dmarc=none header.from=trafficlogic.co;\r\n bimi=skipped (DMARC not enabled)\r\n",
      "headerLines": [
        {
          "key": "arc-seal",
          "line": "ARC-Seal: i=1; a=rsa-sha256; t=1653506802; cv=none; d=forwardemail.net;\r\n s=default;\r\n b=R6QJ0tGwwjg2VPxiAlVIKxsg3jEPtRGKPTIOdZNWuhWrbssttFdOYzRRqvacDyN5SLoyDhVye\r\n DUA/64IxANXdHVFlpR258Yp7WxLDv2gtJD5vNSKYmUJZOWk1TynmlqTYrp0Vuqg2xIUjIlPBWAJ\r\n PPNx4JvOLjJuWYynU2qIWz0="
        },
        {
          "key": "arc-message-signature",
          "line": "ARC-Message-Signature: i=1; a=rsa-sha256; c=relaxed/relaxed;\r\n d=forwardemail.net; h=MIME-Version: Date: Message-ID: From: Content-Type;\r\n q=dns/txt; s=default; t=1653506802;\r\n bh=cEYDoyTy+Ub29XZt/zXR+sprfUE6BW0y5cHfah01PT4=;\r\n b=F/t56AAXr2Kv3G6VsbdT5OKDVJf2ulhwLiTM18Ra4tDPUKPSGSLKrWvxiXEg5NMWwdWnsOYrL\r\n r3YSm4uMxVMhHZbHm/sUu4QZq5/18hQsAkCv6fI9ifTjDwBrN5zpLOhPoZFFo+TyvHxiII3Xv3L\r\n UEzmUIIaJRX6tboQ160tino="
        },
        {
          "key": "arc-authentication-results",
          "line": "ARC-Authentication-Results: i=1; mx1.forwardemail.net;\r\n dkim=none (message not signed);\r\n spf=none (mx1.forwardemail.net: example.net does not designate permitted sender hosts) smtp.mailfrom=test@example.net smtp.helo=user.oem.local;\r\n dmarc=none header.from=trafficlogic.co;\r\n bimi=skipped (DMARC not enabled)"
        },
        {
          "key": "received-spf",
          "line": "Received-SPF: none (mx1.forwardemail.net: example.net does not designate permitted sender hosts) client-ip=127.0.0.1;"
        },
        {
          "key": "authentication-results",
          "line": "Authentication-Results: mx1.forwardemail.net;\r\n dkim=none (message not signed);\r\n spf=none (mx1.forwardemail.net: example.net does not designate permitted sender hosts) smtp.mailfrom=test@example.net smtp.helo=user.oem.local;\r\n dmarc=none header.from=trafficlogic.co;\r\n bimi=skipped (DMARC not enabled)"
        },
        {
          "key": "x-forward-email-sender",
          "line": "X-Forward-Email-Sender: rfc822; test@example.net"
        },
        {
          "key": "x-forward-email-session-id",
          "line": "X-Forward-Email-Session-ID: w2czxgznghn5ryyw"
        },
        {
          "key": "x-forward-email-version",
          "line": "X-Forward-Email-Version: 9.0.0"
        },
        {
          "key": "content-type",
          "line": "Content-Type: multipart/mixed; boundary=\"--_NmP-179a735428ca7575-Part_1\""
        },
        {
          "key": "from",
          "line": "From: some <random@trafficlogic.co>"
        },
        {
          "key": "message-id",
          "line": "Message-ID: <69ad5fc2-91cb-728f-ae5c-eeedc5f267b6@example.net>"
        },
        {
          "key": "date",
          "line": "Date: Wed, 25 May 2022 19:26:41 +0000"
        },
        {
          "key": "mime-version",
          "line": "MIME-Version: 1.0"
        }
      ],
      "html": "<strong>some random text</strong>",
      "text": "some random text",
      "textAsHtml": "<p>some random text</p>",
      "date": "2022-05-25T19:26:41.000Z",
      "from": {
        "value": [
          {
            "address": "random@trafficlogic.co",
            "name": "some"
          }
        ],
        "html": "<span class=\"mp_address_group\"><span class=\"mp_address_name\">some</span> &lt;<a href=\"mailto:random@trafficlogic.co\" class=\"mp_address_email\">random@trafficlogic.co</a>&gt;</span>",
        "text": "some <random@trafficlogic.co>"
      },
      "messageId": "<69ad5fc2-91cb-728f-ae5c-eeedc5f267b6@example.net>",
      "raw": "ARC-Seal: i=1; a=rsa-sha256; t=1653506802; cv=none; d=forwardemail.net;\r\n s=default;\r\n b=R6QJ0tGwwjg2VPxiAlVIKxsg3jEPtRGKPTIOdZNWuhWrbssttFdOYzRRqvacDyN5SLoyDhVye\r\n DUA/64IxANXdHVFlpR258Yp7WxLDv2gtJD5vNSKYmUJZOWk1TynmlqTYrp0Vuqg2xIUjIlPBWAJ\r\n PPNx4JvOLjJuWYynU2qIWz0=\r\nARC-Message-Signature: i=1; a=rsa-sha256; c=relaxed/relaxed;\r\n d=forwardemail.net; h=MIME-Version: Date: Message-ID: From: Content-Type;\r\n q=dns/txt; s=default; t=1653506802;\r\n bh=cEYDoyTy+Ub29XZt/zXR+sprfUE6BW0y5cHfah01PT4=;\r\n b=F/t56AAXr2Kv3G6VsbdT5OKDVJf2ulhwLiTM18Ra4tDPUKPSGSLKrWvxiXEg5NMWwdWnsOYrL\r\n r3YSm4uMxVMhHZbHm/sUu4QZq5/18hQsAkCv6fI9ifTjDwBrN5zpLOhPoZFFo+TyvHxiII3Xv3L\r\n UEzmUIIaJRX6tboQ160tino=\r\nARC-Authentication-Results: i=1; mx1.forwardemail.net;\r\n dkim=none (message not signed);\r\n spf=none (mx1.forwardemail.net: example.net does not designate permitted sender hosts) smtp.mailfrom=test@example.net smtp.helo=user.oem.local;\r\n dmarc=none header.from=trafficlogic.co;\r\n bimi=skipped (DMARC not enabled)\r\nReceived-SPF: none (mx1.forwardemail.net: example.net does not designate permitted sender hosts) client-ip=127.0.0.1;\r\nAuthentication-Results: mx1.forwardemail.net;\r\n dkim=none (message not signed);\r\n spf=none (mx1.forwardemail.net: example.net does not designate permitted sender hosts) smtp.mailfrom=test@example.net smtp.helo=user.oem.local;\r\n dmarc=none header.from=trafficlogic.co;\r\n bimi=skipped (DMARC not enabled)\r\nX-Forward-Email-Sender: rfc822; test@example.net\r\nX-Forward-Email-Session-ID: w2czxgznghn5ryyw\r\nX-Forward-Email-Version: 9.0.0\r\nContent-Type: multipart/mixed; boundary=\"--_NmP-179a735428ca7575-Part_1\"\r\nFrom: some <random@trafficlogic.co>\r\nMessage-ID: <69ad5fc2-91cb-728f-ae5c-eeedc5f267b6@example.net>\r\nDate: Wed, 25 May 2022 19:26:41 +0000\r\nMIME-Version: 1.0\r\n\r\n----_NmP-179a735428ca7575-Part_1\r\nContent-Type: multipart/alternative;\r\n boundary=\"--_NmP-179a735428ca7575-Part_2\"\r\n\r\n----_NmP-179a735428ca7575-Part_2\r\nContent-Type: text/plain; charset=utf-8\r\nContent-Transfer-Encoding: 7bit\r\n\r\nsome random text\r\n----_NmP-179a735428ca7575-Part_2\r\nContent-Type: text/html; charset=utf-8\r\nContent-Transfer-Encoding: 7bit\r\n\r\n<strong>some random text</strong>\r\n----_NmP-179a735428ca7575-Part_2--\r\n\r\n----_NmP-179a735428ca7575-Part_1\r\nContent-Type: text/plain; name=text1.txt\r\nContent-Transfer-Encoding: base64\r\nContent-Disposition: attachment; filename=text1.txt\r\n\r\naGVsbG8gd29ybGQh\r\n----_NmP-179a735428ca7575-Part_1--\r\n",
      "dkim": {
        "headerFrom": [
          "random@trafficlogic.co"
        ],
        "envelopeFrom": "test@example.net",
        "results": [
          {
            "status": {
              "result": "none",
              "comment": "message not signed"
            },
            "info": "dkim=none (message not signed)"
          }
        ]
      },
      "spf": {
        "domain": "example.net",
        "client-ip": "127.0.0.1",
        "helo": "user.oem.local",
        "envelope-from": "test@example.net",
        "status": {
          "result": "none",
          "comment": "mx1.forwardemail.net: example.net does not designate permitted sender hosts",
          "smtp": {
            "mailfrom": "test@example.net",
            "helo": "user.oem.local"
          }
        },
        "header": "Received-SPF: none (mx1.forwardemail.net: example.net does not designate permitted sender hosts) client-ip=127.0.0.1;",
        "info": "spf=none (mx1.forwardemail.net: example.net does not designate permitted sender hosts) smtp.mailfrom=test@example.net smtp.helo=user.oem.local",
        "lookups": {
          "limit": 50,
          "count": 1
        }
      },
      "arc": {
        "status": {
          "result": "none"
        },
        "i": 0,
        "authResults": "mx1.forwardemail.net;\r\n dkim=none (message not signed);\r\n spf=none (mx1.forwardemail.net: example.net does not designate permitted sender hosts) smtp.mailfrom=test@example.net smtp.helo=user.oem.local;\r\n dmarc=none header.from=trafficlogic.co;\r\n bimi=skipped (DMARC not enabled)"
      },
      "dmarc": {
        "status": {
          "result": "none",
          "header": {
            "from": "trafficlogic.co"
          }
        },
        "domain": "trafficlogic.co",
        "info": "dmarc=none header.from=trafficlogic.co"
      },
      "bimi": {
        "status": {
          "header": {},
          "result": "skipped",
          "comment": "DMARC not enabled"
        },
        "info": "bimi=skipped (DMARC not enabled)"
      },
      "recipients": [
        "webhook1@webhooks.net"
      ],
      "session": {
        "recipient": "webhook1@webhooks.net",
        "remoteAddress": "127.0.0.1",
        "remotePort": 65138,
        "clientHostname": "[127.0.0.1]",
        "hostNameAppearsAs": "user.oem.local",
        "sender": "test@example.net",
        "mta": "mx1.forwardemail.net",
        "arrivalDate": "2022-05-25T19:26:41.423Z",
        "arrivalTime": 1653506801423
      }
    }
    

    Поддерживаете ли вы регулярные выражения или regex

    Да, с 27 сентября 2021 года мы добавили эту функцию. Вы можете просто написать регулярные выражения («regex») для поиска псевдонимов и выполнения подстановок.

    Регулярные выражения поддерживают псевдонимы, начинающиеся с / и заканчивающиеся на /, а их получатели — адреса электронной почты или веб-хуки. Получатели также могут включать поддержку подстановки регулярных выражений (например, $1, $2).

    Мы поддерживаем два флага регулярных выражений, включая i и g. Регистронезависимый флаг i является постоянным значением по умолчанию и всегда применяется. Глобальный флаг g можно добавить, добавив к / /g.

    Обратите внимание, что мы также поддерживаем нашу disabled функцию псевдонима для части получателя с поддержкой регулярных выражений.

    Регулярные выражения не поддерживаются в глобальных доменах тщеславия (поскольку это может представлять собой уязвимость безопасности).

    Улучшенная защита конфиденциальности: Если у вас платный тарифный план (с улучшенной защитой конфиденциальности), перейдите в раздел Моя учетная запись Домены и нажмите «Псевдонимы» рядом с вашим доменом, чтобы настроить регулярные выражения. Подробнее о платных тарифных планах см. на странице Цены. В противном случае продолжайте следовать инструкциям ниже.

    Если вы используете бесплатный план, просто добавьте новую запись DNS TXT, используя один или несколько из приведенных ниже примеров:

    Простой пример: Если я хочу, чтобы все письма, отправленные на `linus@trafficlogic.co` или `torvalds@trafficlogic.co`, пересылались на `user@gmail.com`:
    Имя/Хост/Псевдоним TTL Тип Ответ/Значение
    "@", ".", или пусто 3600 TXT forward-email=/^(linus|torvalds)$/:user@gmail.com
    Пример замены имени и фамилии: Представьте, что все адреса электронной почты вашей компании имеют шаблон `firstname.lastname@trafficlogic.co`. Если я хочу, чтобы все письма, отправленные по шаблону `firstname.lastname@trafficlogic.co`, пересылались на `firstname.lastname@company.com` с поддержкой замены (просмотреть тест в RegExr):
    Имя/Хост/Псевдоним TTL Тип Ответ/Значение
    "@", ".", или пусто 3600 TXT forward-email=/^([A-Za-z]+)+\.([A-Za-z]+)+$/:$1.$2@company.com
    Пример подстановки фильтра с символом «плюс»: Если я хочу, чтобы все письма, отправляемые в `info@trafficlogic.co` или `support@trafficlogic.co`, пересылались в `user+info@gmail.com` или `user+support@gmail.com` соответственно (с поддержкой подстановки) (просмотреть тест в RegExr):
    Имя/Хост/Псевдоним TTL Тип Ответ/Значение
    "@", ".", или пусто 3600 TXT forward-email=/^(support|info)$/:user+$1@gmail.com
    Пример подстановки строки запроса веб-хука: Возможно, вы хотите, чтобы все письма, отправляемые на адрес `trafficlogic.co`, направлялись на веб-хук с динамическим ключом строки запроса "to" со значением имени пользователя в адресе электронной почты (просмотреть тест в RegExr):
    Имя/Хост/Псевдоним TTL Тип Ответ/Значение
    "@", ".", или пусто 3600 TXT forward-email=/^(.*?)$/:https://trafficlogic.co/webhook?username=$1
    Пример тихого отклонения: Если вы хотите, чтобы все письма, соответствующие определённому шаблону, были заблокированы и тихо отклонены (отправителю казалось, что сообщение было успешно отправлено, но на самом деле оно никуда не ушло) с кодом статуса `250` (см. Можно ли отключить определённые псевдонимы), просто используйте тот же подход с одним восклицательным знаком «!». Это указывает отправителю, что сообщение было успешно доставлено, но на самом деле никуда не ушло (например, в чёрную дыру или `/dev/null`).
    Имя/Хост/Псевдоним TTL Тип Ответ/Значение
    "@", ".", или пусто 3600 TXT forward-email=/^(linus|torvalds)$/:!
    Пример мягкого отклонения: Если вы хотите, чтобы все письма, соответствующие определённому шаблону, были отключены и мягко отклонены с кодом статуса `421` (см. Можно ли отключить определённые псевдонимы), просто используйте тот же подход с двумя восклицательными знаками «!!». Это означает, что отправителю следует повторить отправку письма, и письма на этот псевдоним будут отправляться повторно примерно 5 дней, а затем будут отклонены окончательно.
    Имя/Хост/Псевдоним TTL Тип Ответ/Значение
    "@", ".", или пусто 3600 TXT forward-email=/^(linus|torvalds)$/:!!
    Пример жёсткого отклонения: Если вы хотите, чтобы все письма, соответствующие определённому шаблону, были заблокированы и отклонены жёстко с кодом статуса `550` (см. Можно ли отключить определённые псевдонимы), просто используйте тот же подход с тремя восклицательными знаками «!!!». Это указывает отправителю на постоянную ошибку, и письма не будут отправляться повторно, они будут отклонены для этого псевдонима.
    Имя/Хост/Псевдоним TTL Тип Ответ/Значение
    "@", ".", или пусто 3600 TXT forward-email=/^(linus|torvalds)$/:!!!
    Совет: Хотите узнать, как написать регулярное выражение, или хотите протестировать свою замену? Вы можете перейти на бесплатный сайт для тестирования регулярных выражений RegExr по адресу https://regexr.com.

    Каковы ваши исходящие лимиты SMTP

    Мы устанавливаем ограничение на количество исходящих SMTP-сообщений для пользователей и доменов — 300 в день. В среднем это более 9000 писем в месяц. Если вам необходимо превысить это количество или у вас постоянно большие письма, укажите связаться с нами.

    Нужно ли мне одобрение для включения SMTP

    Да, обратите внимание, что для поддержания репутации IP-адреса и обеспечения доставки, Forward Email проходит ручную проверку для каждого домена при одобрении исходящих SMTP-сообщений. Напишите на адрес support@forwardemail.net или откройте запрос о помощи для одобрения. Обычно это занимает менее 24 часов, большинство запросов обрабатывается в течение 1-2 часов. В ближайшем будущем мы планируем сделать этот процесс мгновенным, добавив дополнительные средства контроля спама и оповещения. Этот процесс гарантирует, что ваши письма попадут во входящие, а не будут помечены как спам.

    Каковы настройки конфигурации вашего SMTP-сервера

    Наш сервер — smtp.forwardemail.net, и он также отслеживается на нашей странице статуса.

    Он поддерживает IPv4 и IPv6 и доступен через порты 465 и 2465 для SSL/TLS и 587, 2587, 2525 и 25 для TLS (STARTTLS).

    Протокол Имя хоста Порты IPv4 IPv6
    SSL/TLS Предпочтительно smtp.forwardemail.net 465, 2465
    TLS (STARTTLS) smtp.forwardemail.net 587, 2587, 2525, 25
    Авторизоваться Пример Описание
    Имя пользователя user@trafficlogic.co Адрес электронной почты псевдонима, который существует для домена в Моя учетная запись Домены.
    Пароль ************************ Сгенерированный пароль для конкретного псевдонима.

    Чтобы отправлять исходящую почту с помощью SMTP, пользователь SMTP должен быть адресом электронной почты псевдонима, существующего для домена в разделе Моя учетная запись Домены, а пароль SMTP должен быть паролем, сгенерированным для конкретного псевдонима.

    Пошаговые инструкции см. в Поддерживаете ли вы отправку электронной почты через SMTP?.

    Каковы настройки конфигурации вашего сервера IMAP

    Наш сервер — imap.forwardemail.net, и он также отслеживается на нашей странице статуса.

    Он поддерживает IPv4 и IPv6 и доступен через порты 993 и 2993 для SSL/TLS.

    Протокол Имя хоста Порты IPv4 IPv6
    SSL/TLS Предпочтительно imap.forwardemail.net 993, 2993
    Авторизоваться Пример Описание
    Имя пользователя user@trafficlogic.co Адрес электронной почты псевдонима, который существует для домена в Моя учетная запись Домены.
    Пароль ************************ Сгенерированный пароль для конкретного псевдонима.

    Для подключения по протоколу IMAP пользователь IMAP должен быть адресом электронной почты псевдонима, существующего для домена в разделе Моя учетная запись Домены, а пароль IMAP должен быть паролем, сгенерированным специально для псевдонима.

    Пошаговые инструкции см. в Поддерживаете ли вы получение электронной почты по протоколу IMAP?.

    Каковы настройки конфигурации вашего POP3-сервера

    Наш сервер — pop3.forwardemail.net, и он также отслеживается на нашей странице статуса.

    Он поддерживает IPv4 и IPv6 и доступен через порты 995 и 2995 для SSL/TLS.

    Протокол Имя хоста Порты IPv4 IPv6
    SSL/TLS Предпочтительно pop3.forwardemail.net 995, 2995
    Авторизоваться Пример Описание
    Имя пользователя user@trafficlogic.co Адрес электронной почты псевдонима, который существует для домена в Моя учетная запись Домены.
    Пароль ************************ Сгенерированный пароль для конкретного псевдонима.

    Для подключения по протоколу POP3 пользователь POP3 должен быть адресом электронной почты псевдонима, существующего для домена в разделе Моя учетная запись Домены, а пароль IMAP должен быть паролем, сгенерированным специально для псевдонима.

    Пошаговые инструкции см. в Поддерживаете ли вы POP3?.

    Конфигурация ретрансляции SMTP Postfix

    Вы можете настроить Postfix для ретрансляции писем через SMTP-серверы Forward Email. Это полезно для серверных приложений, которым требуется отправлять письма.

    Расчётное время настройки: Менее 15 минут
    Важно: Для этого требуется платный тариф с включённым доступом к SMTP.

    Установка

    1. Установите Postfix на свой сервер:
    # Ubuntu/Debian
    sudo apt update && sudo apt install postfix
    
    # CentOS/RHEL
    sudo yum install postfix
    
    # macOS
    brew install postfix
    
    1. Во время установки при появлении запроса на тип конфигурации выберите «Интернет-сайт».

    Конфигурация

    1. Отредактируйте основной файл конфигурации Postfix:
    sudo nano /etc/postfix/main.cf
    
    1. Добавьте или измените следующие настройки:
    # SMTP relay configuration
    relayhost = [smtp.forwardemail.net]:587
    smtp_use_tls = yes
    smtp_sasl_auth_enable = yes
    smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd
    smtp_sasl_security_options = noanonymous
    smtp_tls_CAfile = /etc/ssl/certs/ca-certificates.crt
    
    1. Создайте файл паролей SASL:
    sudo nano /etc/postfix/sasl_passwd
    
    1. Добавьте учетные данные для пересылки электронной почты:
    [smtp.forwardemail.net]:587 your-alias@yourdomain.com:your-generated-password
    
    1. Защитите и хешируйте файл паролей:
    sudo chmod 600 /etc/postfix/sasl_passwd
    sudo postmap /etc/postfix/sasl_passwd
    
    1. Перезапустите Postfix:
    sudo systemctl restart postfix
    

    Тестирование

    Проверьте свою конфигурацию, отправив тестовое электронное письмо:

    echo "Test email body" | mail -s "Test Subject" recipient@trafficlogic.co
    

    Безопасность

    Расширенные методы защиты сервера

    Tip

    Узнайте больше о нашей инфраструктуре безопасности на наша страница безопасности.

    Forward Email реализует многочисленные методы защиты сервера для обеспечения безопасности нашей инфраструктуры и ваших данных:

    1. Сетевая безопасность:
    • Межсетевой экран IP-таблиц со строгими правилами
    • Fail2ban для защиты от атак методом подбора паролей
    • Регулярные аудиты безопасности и тестирование на проникновение
    • Административный доступ только через VPN
    1. Усиление защиты системы:
    • Минимальная установка пакетов
    • Регулярные обновления безопасности
    • SELinux в принудительном режиме
    • Отключён root-доступ по SSH
    • Только аутентификация по ключу
    1. Безопасность приложений:
    • Заголовки политики безопасности контента (CSP)
    • HTTPS Strict Transport Security (HSTS)
    • Заголовки защиты от XSS
    • Параметры фрейма и заголовки политики реферера
    • Регулярный аудит зависимостей
    1. Защита данных:
    • Полное шифрование диска с помощью LUKS
    • Безопасное управление ключами
    • Регулярное резервное копирование с шифрованием
    • Методы минимизации данных
    1. Мониторинг и реагирование:
    • Обнаружение вторжений в режиме реального времени
    • Автоматизированное сканирование безопасности
    • Централизованное ведение журнала и анализ
    • Процедуры реагирования на инциденты

    Important

    Наши методы обеспечения безопасности постоянно обновляются для устранения возникающих угроз и уязвимостей.

    Tip

    Для максимальной безопасности мы рекомендуем использовать наш сервис со сквозным шифрованием через OpenPGP.

    У вас есть сертификаты SOC 2 или ISO 27001

    Note

    Пересылка электронной почты осуществляется на основе инфраструктуры, предоставляемой сертифицированными субподрядчиками, что гарантирует соответствие отраслевым стандартам.

    Сервис Forward Email не имеет прямых сертификатов SOC 2 Type II или ISO 27001. Однако он работает на инфраструктуре, предоставляемой сертифицированными субпроцессорами:

    • DigitalOcean: сертифицированы по стандартам SOC 2 Type II и SOC 3 Type II (проверено Schellman & Company LLC), сертифицированы по ISO 27001 в нескольких центрах обработки данных. Подробности: https://www.digitalocean.com/trust/certification-reports

    • Vultr: сертифицирован по SOC 2+ (HIPAA), имеет сертификаты ISO/IEC: 20000-1:2018, 27001:2022, 27017:2015, 27018:2019. Подробности: https://www.vultr.com/legal/compliance/

    • DataPacket: соответствует требованиям SOC 2 (для получения сертификации обратитесь напрямую в DataPacket), поставщик инфраструктуры корпоративного уровня (расположен в Денвере). Подробности: https://www.datapacket.com/datacenters/denver

    Компания Forward Email следует лучшим отраслевым практикам аудита безопасности и регулярно сотрудничает с независимыми экспертами по безопасности. Источник: https://forwardemail.net/technical-whitepaper.pdf#page=36

    Используете ли вы шифрование TLS для пересылки электронной почты

    Да. Forward Email строго использует TLS 1.2+ для всех подключений (HTTPS, SMTP, IMAP, POP3) и реализует MTA-STS для расширенной поддержки TLS. Реализация включает в себя:

    • Применение TLS 1.2+ для всех почтовых соединений
    • Обмен ключами ECDHE (эллиптический протокол Диффи-Хеллмана) для обеспечения совершенной прямой секретности
    • Современные наборы шифров с регулярными обновлениями безопасности
    • Поддержка HTTP/2 для повышения производительности и безопасности
    • HSTS (HTTP Strict Transport Security) с предварительной загрузкой в основных браузерах
    • MTA-STS (Mail Transfer Agent Strict Transport Security) для строгого применения TLS

    Источник: https://forwardemail.net/technical-whitepaper.pdf#page=25

    Реализация MTA-STS: Forward Email реализует строгий контроль MTA-STS в кодовой базе. При возникновении ошибок TLS и применении MTA-STS система возвращает коды состояния SMTP 421, чтобы гарантировать повторную отправку писем в будущем, а не их небезопасную доставку. Подробности реализации:

    Сторонняя проверка: https://www.hardenize.com/report/forwardemail.net/1750312779 показывает оценки «Хорошо» для всех мер безопасности TLS и транспорта.

    Сохраняете ли вы заголовки аутентификации электронной почты

    Да. Функция пересылки электронной почты полностью реализует и сохраняет заголовки аутентификации электронной почты:

    • SPF (Sender Policy Framework): Правильно реализовано и поддерживается
    • DKIM (DomainKeys Identified Mail): Полная поддержка с надлежащим управлением ключами
    • DMARC: Применение политик к письмам, не прошедшим проверку SPF или DKIM
    • ARC: Хотя эти требования не описаны подробно, безупречные показатели соответствия сервиса предполагают комплексную обработку заголовков аутентификации

    Источник: https://forwardemail.net/technical-whitepaper.pdf#page=31

    Проверка: Internet.nl Mail Test показывает оценку 100/100, особенно для реализации «SPF, DKIM и DMARC». Оценка Hardenize подтверждает оценку «Хорошо» для SPF и DMARC: https://www.hardenize.com/report/forwardemail.net/1750312779

    Сохраняете ли вы оригинальные заголовки электронных писем и предотвращаете подделку

    Tip

    Функция пересылки электронной почты реализует сложную защиту от спуфинга, чтобы предотвратить злоупотребление электронной почтой.

    Функция пересылки электронной почты сохраняет оригинальные заголовки электронных писем, реализуя при этом комплексную защиту от подмены сообщений с помощью кодовой базы MX:

    • Сохранение заголовков: исходные заголовки аутентификации сохраняются при пересылке.
    • Антиспуфинг: применение политики DMARC предотвращает подмену заголовков, отклоняя письма, не прошедшие проверку SPF или DKIM.
    • Предотвращение внедрения заголовков: проверка и очистка входных данных с помощью библиотеки striptags.
    • Расширенная защита: развитая система обнаружения фишинга с обнаружением подмены, предотвращением имперсонации и системами уведомлений пользователей.

    Подробности реализации MX: Основная логика обработки электронной почты обрабатывается кодовой базой сервера MX, а именно:

    Помощник isArbitrary реализует сложные правила защиты от подмены доменов, включая обнаружение подмены домена, заблокированных фраз и различных шаблонов фишинга.

    Источник: https://forwardemail.net/technical-whitepaper.pdf#page=32

    Как вы защищаетесь от спама и злоупотреблений

    Forward Email реализует комплексную многоуровневую защиту:

    • Ограничение скорости: применяется к попыткам аутентификации, конечным точкам API и SMTP-подключениям.
    • Изоляция ресурсов: между пользователями для предотвращения воздействия со стороны большого количества пользователей.
    • Защита от DDoS-атак: многоуровневая защита с помощью системы Shield от DataPacket и Cloudflare.
    • Автоматическое масштабирование: динамическая регулировка ресурсов в зависимости от спроса.
    • Предотвращение злоупотреблений: проверка пользователей на предмет злоупотреблений и блокировка вредоносного контента на основе хэш-суммы.
    • Аутентификация электронной почты: протоколы SPF, DKIM, DMARC с расширенным обнаружением фишинга.

    Источники:

    Вы храните содержимое электронной почты на диске {#do-you-store-email-content-on-disk}?

    Important

    Пересылка электронной почты использует архитектуру с нулевым разглашением, которая предотвращает запись содержимого электронной почты на диск.

    • Архитектура с нулевым разглашением: Индивидуально зашифрованные почтовые ящики SQLite исключают доступ Forward Email к содержимому писем.
    • Обработка в памяти: Обработка писем происходит полностью в памяти, без использования дискового хранилища.
    • Отсутствие логирования контента: «Мы не регистрируем и не храним содержимое или метаданные писем на диске».
    • Шифрование в изолированной среде: Ключи шифрования никогда не хранятся на диске в виде открытого текста.

    Доказательства из кодовой базы MX: Сервер MX обрабатывает электронные письма полностью в памяти, не записывая содержимое на диск. Основной обработчик электронной почты демонстрирует этот подход с использованием памяти: https://github.com/forwardemail/forwardemail.net/blob/master/helpers/on-data-mx.js

    Источники:

    Может ли содержимое электронной почты быть раскрыто во время сбоев системы

    Нет. Функция пересылки электронной почты реализует комплексную защиту от раскрытия данных, связанных со сбоями:

    • Дампы ядра отключены: предотвращает несанкционированный доступ к памяти во время сбоев.
    • Память подкачки отключена: полностью отключена для предотвращения извлечения конфиденциальных данных из файлов подкачки.
    • Архитектура в памяти: содержимое электронной почты хранится только в энергозависимой памяти во время обработки.
    • Защита ключей шифрования: ключи никогда не хранятся на диске в виде открытого текста.
    • Физическая безопасность: зашифрованные диски LUKS v2 предотвращают физический доступ к данным.
    • USB-накопитель отключен: предотвращает несанкционированное извлечение данных.

    Обработка ошибок при системных проблемах: Пересылка электронной почты использует вспомогательные функции isCodeBug и isTimeoutError, чтобы гарантировать, что в случае возникновения проблем с подключением к базе данных, проблем с сетью/черным списком DNS или проблем с подключением к восходящему каналу, система вернет коды состояния SMTP 421, чтобы гарантировать, что письма будут отправлены повторно позже, а не будут утеряны или раскрыты.

    Подробности реализации:

    Источник: https://forwardemail.net/technical-whitepaper.pdf#page=15

    Кто имеет доступ к вашей инфраструктуре электронной почты

    Forward Email реализует комплексный контроль доступа для минимальной группы инженеров из 2–3 человек со строгими требованиями 2FA:

    • Управление доступом на основе ролей: для учётных записей команд с разрешениями, основанными на ресурсах
    • Принцип наименьших привилегий: применяется во всех системах
    • Разделение обязанностей: между операционными ролями
    • Управление пользователями: разделение пользователей, участвующих в развёртывании и DevOps, с разными разрешениями
    • Отключение входа с правами root: принудительный доступ через правильно аутентифицированные учётные записи
    • Строгая двухфакторная аутентификация: 2FA по SMS не используется из-за риска атак типа «человек посередине» (MiTM) — только токены на базе приложений или аппаратные токены
    • Комплексное ведение журнала аудита: с редактированием конфиденциальных данных
    • Автоматическое обнаружение аномалий: для нестандартных схем доступа
    • Регулярные проверки безопасности: журналов доступа
    • Предотвращение атак Evil Maid: отключение USB-накопителей и других мер физической безопасности

    Источники:

    Какими поставщиками инфраструктуры вы пользуетесь

    Important

    Для пересылки электронной почты используются несколько инфраструктурных субпроцессоров с комплексными сертификатами соответствия.

    Полную информацию можно найти на нашей странице соответствия GDPR: https://forwardemail.net/gdpr

    Основные инфраструктурные субпроцессоры:

    Поставщик Сертифицировано по системе конфиденциальности данных Страница соответствия GDPR
    Клаудфлейр ✅ Да https://www.cloudflare.com/trust-hub/gdpr/
    Пакет данных ❌ Нет https://www.datapacket.com/privacy-policy
    Цифровой океан ❌ Нет https://www.digitalocean.com/legal/gdpr
    Вультр ❌ Нет https://www.vultr.com/legal/eea-gdpr-privacy/

    Подробные сертификаты:

    Цифровой океан

    • SOC 2 Type II и SOC 3 Type II (проверено Schellman & Company LLC)
    • Сертификация ISO 27001 в нескольких центрах обработки данных
    • Соответствие PCI-DSS
    • Сертификация CSA STAR Level 1
    • Сертификация APEC CBPR PRP
    • Подробности: https://www.digitalocean.com/trust/certification-reports

    Вультр

    • Сертификация SOC 2+ (HIPAA)
    • Соответствие PCI Merchant
    • Сертификация CSA STAR Level 1
    • ISO/IEC 20000-1:2018, 27001:2022, 27017:2015, 27018:2019
    • Подробности: https://www.vultr.com/legal/compliance/

    Пакет данных

    • Соответствие требованиям SOC 2 (для получения сертификации обратитесь напрямую в DataPacket)
    • Инфраструктура корпоративного уровня (расположение в Денвере)
    • Защита от DDoS-атак с помощью стека кибербезопасности Shield
    • Круглосуточная техническая поддержка
    • Глобальная сеть, охватывающая 58 центров обработки данных
    • Подробности: https://www.datapacket.com/datacenters/denver

    Платежные процессоры:

    Предлагаете ли вы Соглашение об обработке данных (DPA)

    Да, Forward Email предлагает комплексное соглашение об обработке данных (DPA), которое можно подписать вместе с нашим корпоративным соглашением. Копия нашего DPA доступна по адресу: https://forwardemail.net/dpa

    Подробности DPA:

    • Соответствует требованиям GDPR и соглашениям о защите конфиденциальности ЕС-США/Швейцария-США.
    • Автоматически принимается при согласии с нашими Условиями обслуживания.
    • Отдельная подпись для стандартного соглашения об обработке данных не требуется.
    • Индивидуальные соглашения об обработке данных доступны в рамках корпоративной лицензии.

    Структура соответствия GDPR: В нашем документе DPA подробно описывается соблюдение GDPR, а также международных требований к передаче данных. Полная информация доступна по адресу: https://forwardemail.net/gdpr

    Корпоративным клиентам, которым требуются индивидуальные условия DPA или особые договорные соглашения, эти вопросы можно решить через нашу программу Корпоративная лицензия (250 долл. США в месяц).

    Как вы обрабатываете уведомления об утечке данных

    Note

    Архитектура пересылки электронной почты с нулевым разглашением существенно ограничивает последствия взлома.

    • Ограниченный доступ к данным: невозможно получить доступ к зашифрованному содержимому электронной почты из-за архитектуры с нулевым разглашением.
    • Минимальный сбор данных: только базовая информация об абоненте и ограниченное количество журналов IP-адресов для обеспечения безопасности.
    • Платформы субпроцессора: DigitalOcean и Vultr поддерживают процедуры реагирования на инциденты, соответствующие требованиям GDPR.

    Информация о представителе GDPR: Компания Forward Email назначила представителей GDPR в соответствии со статьей 27:

    Представитель ЕС: Osano International Compliance Services Limited ВНИМАНИЕ: LFHC 3 Dublin Landings, North Wall Quay Дублин 1, D01C4E0

    Представитель в Великобритании: Osano UK Compliance LTD ВНИМАНИЕ: LFHC Фонтейн-стрит, 42-46, Белфаст Антрим, BT1 - 5EF

    Для корпоративных клиентов, которым требуются особые соглашения об уровне обслуживания (SLA) по уведомлению о нарушениях, их следует обсудить в рамках соглашения Enterprise License.

    Источники:

    Вы предлагаете тестовую среду

    В технической документации Forward Email отдельный режим «песочницы» явно не описан. Однако возможные подходы к тестированию включают:

    • Возможность самостоятельного размещения: Широкие возможности самостоятельного размещения для создания тестовых сред
    • Интерфейс API: Возможность программного тестирования конфигураций
    • Открытый исходный код: Полностью открытый исходный код позволяет клиентам исследовать логику пересылки
    • Несколько доменов: Поддержка нескольких доменов может позволить создавать тестовые домены

    Для корпоративных клиентов, которым требуются формальные возможности «песочницы», это следует обсудить в рамках соглашения о корпоративной лицензии.

    Источник: https://github.com/forwardemail/forwardemail.net (Сведения о среде разработки)

    Предоставляете ли вы инструменты мониторинга и оповещения

    Функция пересылки электронной почты обеспечивает мониторинг в режиме реального времени с некоторыми ограничениями:

    Доступный:

    • Мониторинг доставки в реальном времени: общедоступные показатели производительности для основных почтовых сервисов.
    • Автоматические оповещения: команда разработчиков получает уведомление, если время доставки превышает 10 секунд.
    • Прозрачный мониторинг: системы мониторинга с полностью открытым исходным кодом.
    • Мониторинг инфраструктуры: автоматизированное обнаружение аномалий и комплексное ведение журнала аудита.

    Ограничения:

    • Клиентские веб-перехватчики или уведомления о статусе доставки на основе API явно не документированы.

    Для корпоративных клиентов, которым требуются подробные веб-перехваты статуса доставки или индивидуальные интеграции мониторинга, эти возможности могут быть доступны в рамках соглашений о корпоративной лицензии.

    Источники:

    Как обеспечить высокую доступность

    Important

    Пересылка электронной почты обеспечивает комплексное резервирование между несколькими поставщиками инфраструктуры.

    • Распределенная инфраструктура: Несколько провайдеров (DigitalOcean, Vultr, DataPacket) в разных географических регионах
    • Географическая балансировка нагрузки: Геолокационная балансировка нагрузки на базе Cloudflare с автоматическим переключением при сбое
    • Автоматическое масштабирование: Динамическая адаптация ресурсов в зависимости от спроса
    • Многоуровневая защита от DDoS-атак: С помощью системы Shield от DataPacket и Cloudflare
    • Резервирование серверов: Несколько серверов в каждом регионе с автоматическим переключением при сбое
    • Репликация базы данных: Синхронизация данных в режиме реального времени между несколькими локациями
    • Мониторинг и оповещения: Круглосуточный мониторинг с автоматическим реагированием на инциденты

    Обязательство по обеспечению бесперебойной работы: доступность сервиса более 99,9% с прозрачным мониторингом доступна по адресу https://forwardemail.net

    Источники:

    Соответствуете ли вы требованиям раздела 889 Закона о национальной обороне (NDAA)

    Important

    Пересылка электронной почты полностью соответствует разделу 889 благодаря тщательному выбору инфраструктурных партнеров.

    Да, функция пересылки электронной почты соответствует разделу 889. Раздел 889 Закона о национальной обороне (NDAA) запрещает государственным учреждениям использовать телекоммуникационное оборудование и оборудование для видеонаблюдения определённых компаний (Huawei, ZTE, Hikvision, Dahua и Hytera) или заключать с ними контракты.

    Как Forward Email обеспечивает соответствие разделу 889:

    Пересылка электронной почты осуществляется исключительно с помощью двух ключевых поставщиков инфраструктуры, ни один из которых не использует оборудование, запрещенное разделом 889:

    1. Cloudflare: Наш основной партнер в области сетевых услуг и безопасности электронной почты.
    2. DataPacket: Наш основной поставщик серверной инфраструктуры (использует исключительно оборудование Arista Networks и Cisco).
    3. Поставщики услуг резервного копирования: Наши поставщики услуг резервного копирования Digital Ocean и Vultr дополнительно письменно подтвердили соответствие требованиям Раздела 889.

    Обязательство Cloudflare: Cloudflare прямо заявляет в своем Кодексе поведения для третьих лиц, что они не используют телекоммуникационное оборудование, продукты видеонаблюдения или услуги каких-либо организаций, запрещенных Разделом 889.

    Пример использования в государственном секторе: Наше соответствие Разделу 889 было подтверждено, когда Военно-морская академия США выбрала Forward Email для своих нужд по безопасной пересылке электронной почты, что потребовало документирования наших федеральных стандартов соответствия.

    Полную информацию о нашей системе соблюдения требований правительства, включая более широкие федеральные правила, можно найти в нашем комплексном исследовании: Соответствует разделу 889 Федеральной правительственной службы электронной почты

    Системные и технические данные

    Вы храните электронные письма и их содержимое

    Нет, мы не записываем на диск и не храним логи – с помощью исключение ошибок и исходящий SMTP (см. наш политика конфиденциальности).

    Все делается в памяти и наш исходный код находится на GitHub.

    Как работает ваша система пересылки электронной почты

    Электронная почта использует SMTP-протокол. Этот протокол состоит из команд, отправляемых на сервер (обычно работающий через порт 25). Устанавливается начальное соединение, затем отправитель указывает отправителя письма («MAIL FROM»), затем получателя («RCPT TO»), и, наконец, заголовки и тело письма («DATA»). Ниже описана последовательность действий нашей системы пересылки электронной почты для каждой команды протокола SMTP:

    • Начальное соединение (без имени команды, например, telnet trafficlogic.co 25) — это начальное соединение. Мы сверяем отправителей, не входящих в наш список белый список, с отправителями из списка список отрицаний. Если отправитель не входит в наш список разрешённых отправителей, мы проверяем, не был ли он в списке в сером списке.

    • HELO — приветствие, идентифицирующее полное доменное имя (FQDN), IP-адрес или имя почтового обработчика отправителя. Это значение можно подделать, поэтому мы не полагаемся на эти данные и вместо этого используем обратный поиск имени хоста по IP-адресу соединения.

    • MAIL FROM — указывает адрес отправителя конверта. Если значение указано, оно должно быть действительным адресом электронной почты RFC 5322. Пустые значения разрешены. Здесь мы используем проверка на обратное рассеяние, а также проверяем MAIL FROM на соответствие список отрицаний. Наконец, мы проверяем отправителей, не входящих в разрешённый список, на предмет ограничения скорости отправки (подробнее см. в разделе о Ограничение скорости и белый список).

    • RCPT TO — здесь указывается получатель(и) письма. Это должны быть действительные адреса электронной почты RFC 5322. Мы допускаем до 50 получателей конверта на сообщение (это отличается от заголовка «Кому» в электронном письме). Мы также проверяем наличие действительного адреса Схема перезаписи отправителя («SRS») для защиты от подмены с использованием нашего доменного имени SRS.

    • DATA — это основная часть нашего сервиса, обрабатывающая электронные письма. Подробнее см. в разделе Как вы обрабатываете электронное письмо для пересылки? ниже.

    Как обработать электронное письмо для пересылки

    В этом разделе описывается наш процесс, связанный с командой протокола SMTP DATA в разделе Как работает ваша система пересылки электронной почты? выше, — это то, как мы обрабатываем заголовки, тело, безопасность электронного письма, определяем, куда его нужно доставить, и как мы обрабатываем соединения.

    1. Если размер сообщения превышает максимальный размер 50 МБ, то оно отклоняется с кодом ошибки 552.

    2. Если сообщение не содержит заголовка «От» или если какое-либо из значений в заголовке «От» не является допустимым адресом электронной почты RFC 5322, то оно отклоняется с кодом ошибки 550.

    3. Если сообщение имело более 25 заголовков «Получено», то считалось, что оно попало в цикл переадресации, и оно отклонялось с кодом ошибки 550.

    4. Используя отпечаток электронной почты (см. раздел о Дактилоскопирование), мы проверим, предпринимались ли повторные попытки отправки сообщения в течение более 5 дней (что соответствует поведение постфикса по умолчанию), и если это так, то сообщение будет отклонено с кодом ошибки 550.

    5. Мы сохраняем в памяти результаты сканирования электронной почты, используя Спам-сканер.

    6. Если были какие-либо произвольные результаты проверки спамом, они отклоняются с кодом ошибки 554. На момент написания статьи произвольные результаты включают только тест GTUBE. Подробнее см. в разделе https://spamassassin.apache.org/gtube/.

    7. В целях отладки и предотвращения злоупотреблений мы добавим в сообщение следующие заголовки:

    • Received — мы добавляем этот стандартный заголовок Received с IP-адресом и хостом отправителя, типом передачи, информацией о TLS-подключении, датой/временем и получателем.
    • X-Original-To — исходный получатель сообщения:
    • Это полезно для определения того, куда изначально было доставлено электронное письмо (в дополнение к заголовку «Received»).
    • Добавляется для каждого получателя при пересылке по протоколу IMAP и/или маскированной пересылке (для защиты конфиденциальности).
    • X-Forward-Email-Website — содержит ссылку на наш веб-сайт https://forwardemail.net
    • X-Forward-Email-Version — текущая версия СемВер из package.json нашей кодовой базы.
    • X-Forward-Email-Session-ID — значение идентификатора сеанса, используемое для отладки (применяется только в непроизводственных средах).
    • X-Forward-Email-Sender — список, разделенный запятыми, содержащий адрес MAIL FROM исходного конверта (если он не был пустым), полное доменное имя обратного PTR-клиента (если существует) и IP-адрес отправителя.
    • X-Forward-Email-ID — применимо только для исходящего SMTP-сообщения и соответствует идентификатору электронной почты, сохранённому в разделе «Моя учётная запись» → «Электронная почта».
    • X-Original-To0 — со значением X-Original-To1.
    • X-Original-To2 — со значением X-Original-To3.
    • X-Original-To4 — со значением X-Original-To5.
    1. Затем мы проверяем сообщение на наличие DKIM, SPF, ARC и DMARC.
    • Если сообщение не прошло проверку DMARC, а для домена задана политика отклонения (например, p=reject был в политике DMARC), оно отклоняется с кодом ошибки 550. Обычно политика DMARC для домена указана в записи TXT поддомена _dmarc (например, dig _dmarc.trafficlogic.co txt).
    • Если сообщение не прошло проверку SPF, а для домена задана политика полного отказа (например, -all указана в политике SPF, а не ~all, или политика вообще отсутствует), оно отклоняется с кодом ошибки 550. Обычно политика SPF для домена указана в записи TXT корневого домена (например, dig trafficlogic.co txt). Дополнительную информацию о отправка почты как с Gmail относительно SPF см. в этом разделе.
    1. Теперь обрабатываем получателей сообщения, собранных командой RCPT TO в разделе Как работает ваша система пересылки электронной почты? выше. Для каждого получателя выполняем следующие операции:
    • Мы ищем записи TXT доменного имени (часть после символа @, например, trafficlogic.co, если адрес электронной почты был test@trafficlogic.co). Например, если домен — trafficlogic.co, мы выполняем DNS-запрос, например, dig trafficlogic.co txt.

    • Мы анализируем все записи TXT, начинающиеся с forward-email= (бесплатные тарифы) или forward-email-site-verification= (платные тарифы). Обратите внимание, что мы анализируем обе записи, чтобы обрабатывать электронные письма при повышении или понижении тарифного плана пользователем. * Из этих проанализированных записей TXT мы итеративно просматриваем их, чтобы извлечь конфигурацию пересылки (как описано в разделе Как начать и настроить пересылку электронной почты выше). Обратите внимание, что мы поддерживаем только одно значение forward-email-site-verification=, и если указано более одного, возникнет ошибка 550, и отправитель получит сообщение о недоставке для этого получателя.

    • Рекурсивно мы итеративно просматриваем извлеченную конфигурацию пересылки, чтобы определить глобальную пересылку, пересылку на основе регулярных выражений и все другие поддерживаемые конфигурации пересылки, которые теперь называются нашими «адресами пересылки».

    • Для каждого адреса пересылки мы поддерживаем один рекурсивный поиск (который запускает эту серию операций с заданным адресом). Если рекурсивное совпадение найдено, родительский результат будет удален из списка адресов пересылки, а дочерние будут добавлены. * Адреса пересылки проверяются на уникальность (так как мы не хотим отправлять дубликаты на один адрес или создавать дополнительные ненужные клиентские SMTP-подключения).

    • Для каждого адреса пересылки мы ищем его доменное имя в нашей конечной точке API /v1/max-forwarded-addresses (чтобы определить, сколько адресов домену разрешено пересылать почту на каждый псевдоним, например, 10 по умолчанию — см. раздел о trafficlogic.co0). При превышении этого лимита возникает ошибка 550, и отправитель получает сообщение об отказе для этого получателя.

    • Мы ищем настройки исходного получателя в нашей конечной точке API trafficlogic.co1, которая поддерживает поиск для платных пользователей (с резервным вариантом для бесплатных пользователей). Возвращает объект конфигурации для расширенных настроек trafficlogic.co2 (число, например, trafficlogic.co3), trafficlogic.co4 (логическое значение), trafficlogic.co5 (логическое значение), trafficlogic.co6 (логическое значение) и trafficlogic.co7 (логическое значение).

    • На основе этих настроек мы проверяем сообщение на наличие спам-контента, и если возникают какие-либо ошибки, сообщение отклоняется с кодом ошибки 554 (например, если включено trafficlogic.co8, мы проверяем результаты спам-сканера на наличие вирусов). Обратите внимание, что все пользователи бесплатного тарифного плана будут включены для проверки на наличие контента для взрослых, фишинга, исполняемых файлов и вирусов. По умолчанию все пользователи платного плана также включены в эту функцию, но эту конфигурацию можно изменить на странице настроек для домена в панели управления пересылкой электронной почты.

    1. Для каждого обработанного адреса пересылки получателя мы затем выполняем следующие операции:
    • Адрес проверяется на соответствие нашему список отрицаний, и если он указан, возникает код ошибки 421 (указывает отправителю на необходимость повторить попытку позже).
    • Если адрес — веб-хук, то мы устанавливаем логическое значение для будущих операций (см. ниже — мы группируем похожие веб-хуки для создания одного POST-запроса, а не нескольких для доставки).
    • Если адрес — адрес электронной почты, то мы анализируем хост для будущих операций (см. ниже — мы группируем похожие хосты для создания одного соединения, а не нескольких отдельных соединений для доставки).
    1. Если получателей нет и нет отказов, мы отвечаем ошибкой 550 «Неверные получатели».

    2. Если есть получатели, мы перебираем их (группируя по одному хосту) и доставляем письма. Подробнее см. раздел Как вы решаете проблемы с доставкой электронной почты? ниже.

    • Если при отправке электронных писем возникнут ошибки, мы сохраним их в памяти для последующей обработки.
    • Мы возьмём наименьший код ошибки (если таковой имеется) из отправленных электронных писем и используем его в качестве кода ответа на команду DATA. Это означает, что не доставленные письма, как правило, будут повторно отправлены исходным отправителем, в то время как уже доставленные письма не будут повторно отправлены при следующей отправке сообщения (поскольку мы используем Дактилоскопирование).
    • Если ошибок не произошло, мы отправим код статуса успешного ответа SMTP 250.
    • Возвратом считается любая попытка доставки, которая приводит к коду статуса >= 500 (постоянная ошибка).
    1. Если не было ни одного отказа (постоянных сбоев), то мы вернем код статуса ответа SMTP с наименьшим кодом ошибки среди непостоянных сбоев (или код успешного статуса 250, если таковых не было).

    2. Если ошибки всё же возникли, мы будем отправлять уведомления о недоставке в фоновом режиме, вернув отправителю наименьший из всех кодов ошибок. Однако, если наименьший код ошибки >= 500, мы не будем отправлять уведомления о недоставке. Это связано с тем, что в противном случае отправители получат двойное уведомление о недоставке (например, одно от своего исходящего MTA, такого как Gmail, и одно от нас). Подробнее см. в разделе о Как защититься от обратного рассеяния? ниже.

    Как вы решаете проблемы с доставкой электронной почты

    Обратите внимание, что мы будем применять к письмам перезапись «Friendly-From» только в том случае, если политика DMARC отправителя не пройдена И ни одна DKIM-подпись не была согласована с заголовком «From». Это означает, что мы изменим заголовок «From» сообщения, установим «X-Original-From» и также установим «Reply-To», если он ещё не установлен. Мы также повторно запечатаем сообщение печатью ARC после изменения этих заголовков.

    Мы также используем интеллектуальный синтаксический анализ сообщений об ошибках на каждом уровне нашего стека — в нашем коде запросы DNS, внутренние компоненты Node.js, запросы HTTP (например, 408, 413 и 429 сопоставляются с кодом ответа SMTP 421, если получатель — веб-хук) и ответы почтового сервера (например, ответы с «defer» или «slowdown» будут повторно обработаны как ошибки 421).

    Наша логика защищена от ложных сообщений и также будет повторять попытки в случае ошибок SSL/TLS, проблем с подключением и т. д. Цель защиты от ложных сообщений — обеспечить максимальную доставляемость всем получателям при заданной конфигурации пересылки.

    Если получатель — веб-хук, мы разрешим 60-секундный тайм-аут для выполнения запроса с возможностью до трёх повторных попыток (итого 4 запроса до сбоя). Обратите внимание, что мы корректно анализируем коды ошибок 408, 413 и 429 и сопоставляем их с кодом ответа SMTP 421.

    В противном случае, если получатель — адрес электронной почты, мы попытаемся отправить письмо с использованием протокола TLS (мы пытаемся использовать протокол STARTTLS, если он доступен на почтовом сервере получателя). Если при отправке письма возникает ошибка SSL/TLS, мы попытаемся отправить письмо без TLS (без использования STARTTLS).

    Если возникнут какие-либо ошибки DNS или соединения, то мы вернем команде DATA код ответа SMTP 421, в противном случае, если будут обнаружены ошибки уровня >= 500, будут отправлены сообщения об отказе.

    Если мы обнаружим, что на сервере электронной почты, на который мы пытаемся доставить письмо, заблокирован один или несколько IP-адресов нашей почтовой службы (например, с помощью какой-либо технологии, используемой для защиты от спамеров), то мы отправим отправителю код ответа SMTP 421, чтобы он мог повторить попытку отправки сообщения позже (и мы будем уведомлены о проблеме, поэтому, надеемся, сможем решить ее до следующей попытки).

    Как вы справляетесь с блокировкой своих IP-адресов

    Мы регулярно отслеживаем все основные черные списки DNS, и если какой-либо из наших IP-адресов почтовой биржи («MX») указан в основном черном списке, мы по возможности исключим его из соответствующего кругового списка записей DNS A до тех пор, пока проблема не будет решена.

    На момент написания этой статьи мы также включены в несколько разрешённых списков DNS и серьёзно относимся к мониторингу чёрных списков. Если вы обнаружите какие-либо проблемы до того, как мы успеем их решить, пожалуйста, сообщите нам об этом в письменной форме по адресу support@forwardemail.net.

    Наши IP-адреса общедоступны, см. этот раздел ниже для более подробной информации.

    Что такое адреса почтмейстеров

    Чтобы предотвратить некорректные возвраты писем и отправку сообщений об отсутствии на складе на неконтролируемые или несуществующие почтовые ящики, мы ведём список имен пользователей, похожих на почтовые демоны:

    • automailer
    • autoresponder
    • bounce
    • bounce-notification
    • bounce-notifications
    • bounces
    • hostmaster
    • listserv
    • localhost
    • mail-daemon
    • mail.daemon
    • maildaemon
    • mailer-daemon
    • mailer.daemon
    • mailerdaemon
    • majordomo
    • postmaster
    • и любой адрес без ответа

    Дополнительную информацию о том, как такие списки используются для создания эффективных систем электронной почты, см. в разделе RFC 5320 Раздел 4.6.

    Что такое адреса без ответа

    Имена пользователей электронной почты, соответствующие любому из следующих (без учета регистра), считаются адресами без ответа:

    • do-not-reply
    • do-not-respond
    • do.not.reply
    • donotreply
    • donotrespond
    • dont-reply
    • naoresponda
    • no-replies
    • no-reply
    • no-replys
    • no.replies
    • no.reply
    • no.replys
    • no_reply
    • nobody
    • noreplies
    • noreply
    • noreplys

    Этот список поддерживается как проект с открытым исходным кодом на GitHub.

    Каковы IP-адреса вашего сервера

    Мы публикуем наши IP-адреса в https://forwardemail.net/ips.

    У вас есть белый список

    Да, у нас есть список расширений доменных имен, которые по умолчанию включены в белый список, а также динамический, кэшированный и обновляемый белый список на основе строгие критерии.

    Все адреса электронной почты, домены и получатели клиентов на платных тарифных планах автоматически добавляются в наш белый список.

    Какие расширения доменных имен разрешены по умолчанию

    Следующие расширения доменных имен считаются разрешенными по умолчанию (независимо от того, находятся ли они в списке популярности Umbrella или нет):

    • edu
    • gov
    • mil
    • int
    • arpa
    • dni.us
    • fed.us
    • isa.us
    • kids.us
    • nsn.us
    • ak.us
    • al.us
    • ar.us
    • as.us
    • az.us
    • ca.us
    • co.us
    • ct.us
    • dc.us
    • de.us
    • fl.us
    • ga.us
    • gu.us
    • hi.us
    • ia.us
    • id.us
    • il.us
    • in.us
    • ks.us
    • ky.us
    • la.us
    • ma.us
    • md.us
    • me.us
    • mi.us
    • mn.us
    • mo.us
    • ms.us
    • mt.us
    • nc.us
    • nd.us
    • ne.us
    • nh.us
    • nj.us
    • nm.us
    • nv.us
    • ny.us
    • oh.us
    • ok.us
    • or.us
    • pa.us
    • pr.us
    • ri.us
    • sc.us
    • sd.us
    • tn.us
    • tx.us
    • ut.us
    • va.us
    • vi.us
    • vt.us
    • wa.us
    • wi.us
    • wv.us
    • wy.us
    • mil.tt
    • edu.tt
    • edu.tr
    • edu.ua
    • edu.au
    • ac.at
    • edu.br
    • ac.nz
    • school.nz
    • cri.nz
    • health.nz
    • mil.nz
    • parliament.nz
    • ac.in
    • edu.in
    • mil.in
    • ac.jp
    • ed.jp
    • lg.jp
    • ac.za
    • edu.za
    • mil.za
    • school.za
    • mil.kr
    • ac.kr
    • hs.kr
    • ms.kr
    • es.kr
    • sc.kr
    • kg.kr
    • edu.es
    • ac.lk
    • sch.lk
    • edu.lk
    • ac.th
    • mi.th
    • admin.ch
    • canada.ca
    • gc.ca
    • go.id
    • go.jp
    • go.ke
    • go.kr
    • go.th
    • gob.ar
    • gob.cl
    • gob.es
    • gob.mx
    • gob.ve
    • gob.sv
    • gouv.fr
    • gouv.nc
    • gouv.qc.ca
    • gov.ad
    • gov.af
    • gov.ai
    • gov.al
    • gov.am
    • gov.ao
    • gov.au
    • gov.aw
    • gov.ax
    • gov.az
    • gov.bd
    • gov.be
    • gov.bg
    • gov.bm
    • gov.by
    • gov.cl
    • gov.cn
    • gov.co
    • gov.cy
    • gov.cz
    • gov.dz
    • gov.eg
    • gov.fi
    • gov.fk
    • gov.gg
    • gov.gr
    • gov.hk
    • gov.hr
    • gov.hu
    • gov.ie
    • gov.il
    • gov.im
    • gov.in
    • gov.iq
    • gov.ir
    • gov.it
    • gov.je
    • gov.kp
    • gov.krd
    • gov.ky
    • gov.kz
    • gov.lb
    • gov.lk
    • gov.lt
    • gov.lv
    • gov.ma
    • gov.mm
    • gov.mo
    • gov.mt
    • gov.my
    • gov.ng
    • gov.np
    • gov.ph
    • gov.pk
    • gov.pl
    • gov.pt
    • gov.py
    • gov.ro
    • gov.ru
    • gov.scot
    • gov.se
    • gov.sg
    • gov.si
    • gov.sk
    • gov.tr
    • gov.tt
    • gov.tw
    • gov.ua
    • gov.uk
    • gov.vn
    • gov.wales
    • gov.za
    • government.pn
    • govt.nz
    • gv.at
    • ac.uk
    • bl.uk
    • judiciary.uk
    • mod.uk
    • nhs.uk
    • parliament.uk
    • police.uk
    • rct.uk
    • royal.uk
    • sch.uk
    • ukaea.uk

    Кроме того, эти брендовые и корпоративные домены верхнего уровня по умолчанию включены в разрешенный список (например, apple для applecard.apple для банковских выписок по карте Apple Card):

    • aaa
    • aarp
    • abarth
    • abb
    • abbott
    • abbvie
    • abc
    • Accenture
    • aco
    • aeg
    • aetna
    • afl
    • agakhan
    • aig
    • aigo
    • airbus
    • airtel
    • akdn
    • alfaromeo
    • alibaba
    • alipay
    • allfinanz
    • allstate
    • ally
    • alstom
    • amazon
    • americanexpress
    • amex
    • amica
    • android
    • anz
    • aol
    • apple
    • aquarelle
    • aramco
    • audi
    • auspost
    • aws
    • axa
    • azure
    • baidu
    • bananarepublic
    • barclaycard
    • barclays
    • баскетбол
    • bauhaus
    • bbc
    • bbt
    • bbva
    • bcg
    • bentley
    • bharti
    • bing
    • blanco
    • bloomberg
    • bms
    • bmw
    • bnl
    • bnpparibas
    • boehringer
    • bond
    • booking
    • bosch
    • bostik
    • bradesco
    • bridgestone
    • brother
    • bugatti
    • cal
    • calvinklein
    • canon
    • capitalone
    • caravan
    • cartier
    • cba
    • cbn
    • cbre
    • cbs
    • cern
    • CFA
    • Chanel
    • Chase
    • Chintai
    • Chrome
    • Chrysler
    • Cipriani
    • Cisco
    • Citadel
    • Citi
    • Citi
    • Clubmed
    • Comcast
    • Commbank
    • CreditUnion
    • Crown
    • crs
    • csc
    • cuisinella
    • dabur
    • datsun
    • дилер
    • dell
    • deloitte
    • delta
    • dhl
    • discover
    • dish
    • dnp
    • dodge
    • dunlop
    • dupont
    • dvag
    • edeka
    • emerck
    • epson
    • ericsson
    • erni
    • esurance
    • etisalat
    • Евровидение
    • Эвербанк
    • Экстрапространство
    • Фейдж
    • Фэрвиндс
    • Фермерс
    • Федерал
    • Федерал
    • Федерал
    • class="notranslate">Ferrero
    • Fiat
    • Fidelity
    • Firestone
    • Firmdale
    • Flickr
    • Flir
    • Flsmidth
    • ford
    • fox
    • fresenius
    • forex
    • frogans
    • frontier
    • fujitsu
    • fujixerox
    • gallo
    • gallup
    • gap
    • gbiz
    • gea
    • genting
    • giving
    • gle
    • globo
    • gmail
    • gmo
    • gmx
    • godaddy
    • goldpoint
    • goodyear
    • goog
    • google
    • grainger
    • guardian
    • gucci
    • hbo
    • hdfc
    • hdfcbank
    • hermes
    • hisamitsu
    • Hitachi
    • Hkt
    • Honda
    • Honeywell
    • Honeymail
    • HSBC
    • Hughes
    • Hyatt
    • hyundai
    • ibm
    • ieee
    • ifm
    • ikano
    • imdb
    • infiniti
    • intel
    • intuit
    • ipiranga
    • iselect
    • itau
    • itv
    • iveco
    • jaguar
    • java
    • jcb
    • jcp
    • jeep
    • jpmorgan
    • можжевельник
    • kddi
    • kerryhotels
    • kerrylogistics
    • kerryproperties
    • kfh
    • kia
    • kinder
    • kindle
    • komatsu
    • kpmg
    • kred
    • kuokgroup
    • lacaixa
    • ladbrokes
    • lamborghini
    • lancaster
    • lancia
    • lancome
    • landrover
    • lanxess
    • lasalle
    • latrobe
    • lds
    • leclerc
    • lego
    • liaison
    • lexus
    • Lidl
    • стиль жизни
    • Lilly
    • Линкольн
    • Линде
    • Липси
    • Ликсил
    • Локус
    • lotte
    • lpl
    • lplfinancial
    • lundbeck
    • lupin
    • macys
    • maif
    • man
    • манго
    • marriott
    • maserati
    • mattel
    • mckinsey
    • metlife
    • microsoft
    • mini
    • mit
    • mitsubishi
    • mlb
    • mma
    • monash
    • mormon
    • moto
    • movistar
    • msd
    • mtn
    • mtr
    • mutual
    • nadex
    • nationalwide
    • natura
    • НБА
    • NEC
    • Netflix
    • Neustar
    • Ньюхолланд
    • НФЛ
    • НХК
    • Нико
    • Nike
    • Nikon
    • Nissan
    • Nissan
    • Nokia
    • Northwesternmutual
    • Norton
    • NRA
    • ntt
    • obi
    • office
    • omega
    • oracle
    • orange
    • otsuka
    • Panasonic
    • Pccw
    • Pfizer
    • Philips
    • Piaget
    • Pictet
    • Ping
    • Pioneer
    • play
    • playstation
    • pohl
    • politie
    • praxi
    • prod
    • progressive
    • pru
    • prudential
    • pwc
    • qvc
    • redstone
    • reliance
    • rexroth
    • ricoh
    • rmit
    • rocher
    • rogers
    • rwe
    • safety
    • sakura
    • samsung
    • sandvik
    • sandvikcoromant
    • sanofi
    • sap
    • saxo
    • sbi
    • sca
    • scb
    • Шеффлер
    • Шмидт
    • Шварц
    • Скджонсон
    • Скор
    • Сиэт
    • Сенер
    • Сес
    • Сес
    • class="notranslate">шить
    • семь
    • sfr
    • искать
    • shangrila
    • острый
    • шоу
    • ракушка
    • Шрирам
    • Сина
    • Скайп
    • Смарт
    • SNCF
    • Софтбанк
    • Соху
    • sony
    • spiegel
    • stada
    • staples
    • star
    • starhub
    • statebank
    • statefarm
    • statoil
    • stc
    • stcgroup
    • suzuki
    • swatch
    • swiftcover
    • symantec
    • taobao
    • target
    • tatamotors
    • tdk
    • telecity
    • telefonica
    • temasek
    • teva
    • tiffany
    • tjx
    • toray
    • toshiba
    • total
    • toyota
    • travelchannel
    • travelers
    • tui
    • телевизоры
    • ubs
    • unicom
    • uol
    • ups
    • vanguard
    • verisign
    • vig
    • viking
    • virgin
    • visa
    • vista
    • vistaprint
    • vivo
    • volkswagen
    • volvo
    • walmart
    • walter
    • weatherchannel
    • weber
    • weir
    • williamhill
    • windows
    • wme
    • Вольтерсклувер
    • Вудсайд
    • ВТЦ
    • Xbox
    • Xerox
    • Xfinity
    • Yahoo
    • Yamaxun
    • Яндекс
    • Йодобаши
    • YouTube
    • Zappos
    • Zara
    • Zippo

    По состоянию на 18 марта 2025 года мы также добавили в этот список следующие заморские территории Франции (по этому запросу GitHub):

    • bzh
    • gf
    • gp
    • mq
    • nc
    • pf
    • pm
    • re
    • tf
    • wf
    • yt

    По состоянию на 8 июля 2025 года мы добавили следующие страны Европы:

    • ax
    • bg
    • fo
    • gi
    • gr
    • hr
    • hu
    • lt
    • lu
    • mc
    • mk
    • mt
    • ro
    • sk
    • va

    Мы специально не включили cz, ru и ua из-за высокой активности спама.

    Каковы ваши критерии белого списка

    У нас есть статический список расширения доменных имен разрешены по умолчанию, а также мы поддерживаем динамический, кэшированный, обновляемый белый список, основанный на следующих строгих критериях:

    • Корневой домен отправителя должен быть из расширение доменного имени, которое соответствует списку, который мы предлагаем в нашем бесплатном плане (с добавлением biz и info). Мы также включаем частичные совпадения edu, gov и mil, такие как xyz.gov.au и xyz.edu.au.
    • Корневой домен отправителя должен входить в число 100 000 лучших уникальных корневых доменов, проанализированных из Список популярности зонтов («UPL»).
    • Корневой домен отправителя должен входить в число 50 000 лучших уникальных корневых доменов, появлявшихся как минимум 4 раза из последних 7 дней UPL (~50%+).
    • Корневой домен отправителя не должен быть категоризированный, поскольку он содержит контент для взрослых или содержит вредоносное ПО от Cloudflare.
    • Корневой домен отправителя должен иметь набор записей A или MX.
    • Корневой домен отправителя должен иметь запись(и) A, запись(и) MX, запись DMARC с квалификатором biz0 или biz1 или запись SPF с квалификатором biz2 или biz3.

    Если это условие выполнено, корневой домен отправителя будет кэширован на 7 дней. Обратите внимание, что наша автоматическая задача выполняется ежедневно, поэтому это кэш скользящего белого списка, который обновляется ежедневно.

    Наша автоматизированная задача загрузит из памяти данные UPL за предыдущие 7 дней, разархивирует их, а затем проанализирует в памяти в соответствии со строгими критериями, указанными выше.

    Разумеется, сюда включены такие популярные на момент написания статьи домены, как Google, Yahoo, Microsoft, Amazon, Meta, Twitter, Netflix, Spotify и другие.

    Если вы не входите в наш разрешённый список, то при первой отправке письма с вашего корневого домена FQDN или IP-адреса вы будете иметь статус ставка ограничена и в сером списке. Обратите внимание, что это стандартная практика, принятая в качестве стандарта электронной почты. Большинство клиентов почтовых серверов попытаются повторить попытку, если получат сообщение об ограничении скорости или ошибке серого списка (например, код ошибки уровня 421 или 4xx).

    Обратите внимание, что определенные отправители, такие как a@gmail.com, b@xyz.edu и c@gov.au, по-прежнему могут быть запрещенный (например, если мы автоматически обнаруживаем спам, фишинг или вредоносное ПО от этих отправителей).

    Какие расширения доменных имен можно использовать бесплатно

    С 31 марта 2023 года мы ввели новое общее правило борьбы со спамом для защиты наших пользователей и сервиса.

    Это новое правило позволяет использовать в нашем бесплатном плане только следующие расширения доменных имен:

    • ac
    • ad
    • ag
    • ai
    • al
    • am
    • app
    • as
    • в
    • au
    • ba
    • быть
    • br
    • by
    • ca
    • cc
    • cd
    • ch
    • ck
    • co
    • com
    • de
    • dev
    • dj
    • dk
    • ee
    • es
    • eu
    • family
    • fi
    • fm
    • fr
    • gg
    • gl
    • id
    • ie
    • il
    • im
    • in
    • io
    • ir
    • is
    • it
    • je
    • jp
    • ke
    • kr
    • la
    • li
    • lv
    • ly
    • md
    • me
    • mn
    • ms
    • mu
    • mx
    • net
    • ni
    • nl
    • no
    • nu
    • nz
    • org
    • pl
    • pr
    • pt
    • pw
    • rs
    • sc
    • se
    • sh
    • si
    • sm
    • sr
    • st
    • tc
    • tm
    • to
    • tv
    • uk
    • us
    • uz
    • vc
    • vg
    • vu
    • ws
    • xyz
    • za

    У вас есть серый список

    Да, у нас очень мягкая политика [серый список электронной почты](https://en.wikipedia.org/wiki/Greylisting_\(email\). Серые списки применяются только к отправителям, не входящим в наш разрешённый список, и хранятся в нашем кэше в течение 30 дней.

    Для каждого нового отправителя мы храним ключ в нашей базе данных Redis в течение 30 дней, используя значение, равное времени получения первого запроса. Затем мы отклоняем письмо с кодом статуса повторной попытки 450 и разрешаем отправку только по истечении 5 минут.

    Если они успешно подождали 5 минут с момента первоначального прибытия, то их электронные письма будут приняты, и они не получат этот код статуса 450.

    Ключ состоит либо из полного доменного имени корневого домена, либо из IP-адреса отправителя. Это означает, что любой поддомен, прошедший проверку по серому списку, также будет считаться корневым доменом, и наоборот (именно это мы и подразумеваем под «очень мягкой» политикой).

    Например, если письмо приходит с адреса test.trafficlogic.co до того, как мы увидим письмо с адреса trafficlogic.co, то любое письмо с адреса test.trafficlogic.co и/или trafficlogic.co будет ожидать 5 минут с момента первоначального подключения. Мы не заставляем адреса test.trafficlogic.co и trafficlogic.co ждать по отдельности каждый по 5 минут (наша политика серых списков применяется на уровне корневого домена).

    Обратите внимание, что серый список не применяется ни к одному отправителю в нашем белый список (например, Meta, Amazon, Netflix, Google, Microsoft на момент написания этой статьи).

    У вас есть черный список

    Да, мы ведём собственный чёрный список и обновляем его автоматически в режиме реального времени и вручную на основе обнаруженного спама и вредоносной активности.

    Мы также извлекаем все IP-адреса из черного списка UCEPROTECT уровня 1 по адресу http://wget-mirrors.uceprotect.net/rbldnsd-all/dnsbl-1.uceprotect.net.gz каждый час и помещаем их в наш черный список со сроком действия 7 дней.

    Отправители, обнаруженные в черном списке, получат код ошибки 421 (указывающий отправителю на необходимость повторить попытку позже), если они не включены в разрешенный список.

    Используя код статуса 421 вместо кода статуса 554, можно снизить вероятность ложных срабатываний в режиме реального времени, а затем сообщение может быть успешно доставлено при следующей попытке.

    Это отличается от других почтовых сервисов, где при попадании в чёрный список происходит серьёзная и постоянная ошибка. Часто бывает сложно попросить отправителей повторить попытку отправки сообщений (особенно из крупных организаций), поэтому такой подход даёт отправителю, получателю или нам примерно 5 дней с момента первой попытки отправки письма, чтобы вмешаться и устранить проблему (попросив удалить из чёрного списка).

    Все запросы на удаление из черного списка отслеживаются администраторами в режиме реального времени (например, для того, чтобы администраторы могли навсегда вносить в белый список повторяющиеся ложные срабатывания).

    Запросы на удаление из черного списка можно подать по адресу https://forwardemail.net/denylist.. Запросы на удаление из черного списка платных пользователей обрабатываются мгновенно, в то время как пользователям без оплаты приходится ждать, пока администраторы обработают их запрос.

    Отправители, у которых обнаружено спам или вирусный контент, будут добавлены в черный список следующим образом:

    1. исходный отпечаток сообщения добавляется в серый список при обнаружении спама или в черный список от «доверенного» отправителя (например, gmail.com, microsoft.com, apple.com).
    • Если отправитель был в белом списке, сообщение добавляется в серый список на 1 час.
    • Если отправитель не в белом списке, сообщение добавляется в серый список на 6 часов.
    1. Мы анализируем ключи списка запрещённых сообщений из информации об отправителе и сообщении, и для каждого из этих ключей создаём (если он ещё не существует) счётчик, увеличиваем его на 1 и кэшируем на 24 часа.
    • Для отправителей из белого списка:
    • Добавляем ключ для адреса электронной почты конверта «MAIL FROM», если он прошёл SPF или не прошёл SPF, и это не имя пользователя почтмейстера или имя пользователя без ответа.
    • Если заголовок «From» был внесён в разрешённый список, добавьте ключ для адреса электронной почты из заголовка «From», если он прошёл SPF или прошёл и выровнен DKIM.
    • Если заголовок «From» не был внесён в разрешённый список, добавьте ключ для адреса электронной почты из заголовка «From» и его корневого доменного имени после разбора.
    • Для отправителей, не внесённых в разрешённый список:
    • Добавьте ключ для адреса электронной почты из конверта «MAIL FROM», если он прошёл SPF.
    • Если заголовок «From» был внесён в разрешённый список, добавьте ключ для адреса электронной почты из заголовка «From», если он прошёл SPF или прошёл и выровнен DKIM.
    • Если заголовок «From» не был внесён в разрешённый список, добавьте ключ для адреса электронной почты из заголовка «From» и его корневого доменного имени после разбора.
    • Добавьте ключ для удалённого IP-адреса отправителя.
    • Добавьте ключ для имени хоста клиента, определённого путём обратного поиска по IP-адресу отправителя (если есть).
    • Добавьте ключ для корневого домена для разрешенного имени хоста клиента (если таковое имеется и отличается от разрешенного имени хоста клиента).
    1. Если счетчик достигает 5 для отправителя и ключа, не входящих в разрешённый список, мы добавляем ключ в список запрещенных на 30 дней и отправляем электронное письмо в нашу службу по борьбе с нарушениями. Эти цифры могут измениться, и обновления будут отображаться здесь по мере того, как мы отслеживаем нарушения.

    2. Если счетчик достигает 10 для отправителя и ключа, входящих в разрешённый список, мы добавляем ключ в список запрещенных на 7 дней и отправляем электронное письмо в нашу службу по борьбе с нарушениями. Эти цифры могут измениться, и обновления будут отображаться здесь по мере того, как мы отслеживаем нарушения.

    ПРИМЕЧАНИЕ: В ближайшем будущем мы введём мониторинг репутации. Вместо этого он будет рассчитывать, когда отправителя следует добавить в чёрный список, на основе процентного порога (в отличие от элементарного счётчика, как было отмечено выше).

    У вас есть ограничение скорости

    Ограничение скорости отправки пакетов осуществляется либо по корневому домену, полученному в результате обратного поиска PTR по IP-адресу отправителя, либо, если это не даёт результата, просто по IP-адресу отправителя. Обратите внимание, что ниже мы обозначаем это как Sender.

    На наших серверах MX установлены ежедневные лимиты на входящую почту, полученную для зашифрованное хранилище IMAP:

    • Вместо ограничения скорости входящей почты, получаемой по отдельным псевдонимам (например, you@yourdomain.com), мы ограничиваем скорость по самому доменному имени псевдонима (например, yourdomain.com). Это предотвращает переполнение Senders почтовых ящиков всех псевдонимов вашего домена одновременно.

    • У нас есть общие ограничения, которые применяются ко всем Senders в нашем сервисе независимо от получателя:

    Темпы Senders, которые мы считаем «доверенными» источниками информации (например, gmail.com, microsoft.com, apple.com), ограничены отправкой 100 ГБ в день.

    • Senders, относящиеся к в разрешенном списке, ограничены отправкой 10 ГБ в день.
    • Все остальные yourdomain.com0 ограничены отправкой 1 ГБ и/или 1000 сообщений в день.
    • Для yourdomain.com1 и yourdomain.com2 установлено ограничение в 1 ГБ и/или 1000 сообщений в день.

    Серверы MX также ограничивают пересылку сообщений одному или нескольким получателям с помощью ограничения скорости, но это применяется только к Senders, а не к белый список:

    • Мы разрешаем не более 100 подключений в час на каждый корневой домен с полным доменным именем Sender (или на удалённый IP-адрес Sender (если обратный PTR недоступен) и на каждого получателя конверта. Мы храним ключ ограничения скорости в виде криптографического хеша в нашей базе данных Redis.

    • Если вы отправляете электронную почту через нашу систему, убедитесь, что у вас настроен обратный PTR для всех ваших IP-адресов (в противном случае каждый уникальный корневой домен FQDN или IP-адрес, с которого вы отправляете почту, будет ограничен по скорости).

    • Обратите внимание, что если вы отправляете платежи через популярную систему, например, Amazon SES, то вы не будете ограничены в скорости, поскольку (на момент написания этой статьи) Amazon SES указана в нашем разрешенном списке.

    • Если вы отправляете почту с домена, например, test.abc.123.trafficlogic.co, ограничение скорости будет применено к trafficlogic.co. Многие спамеры используют сотни поддоменов, чтобы обойти распространённые спам-фильтры, которые ограничивают скорость только для уникальных имён хостов, а не для уникальных корневых доменов с полными доменными именами (FQDN).

    • Senders, превышающие ограничение по скорости, будут отклонены с ошибкой 421.

    Наши серверы IMAP и SMTP ограничивают количество одновременных подключений к вашим псевдонимам более 60.

    Наши MX-серверы ограничивают отправителей не входящий в список разрешенных от установления более 10 одновременных подключений (с истечением срока действия кэша для счетчика в 3 минуты, что отражает время ожидания нашего сокета в 3 минуты).

    Как защититься от обратного рассеяния

    Неправильно направленные сообщения о недоставке или спам о недоставке (известные как «Обратное рассеяние могут привести к негативной репутации IP-адресов отправителей.

    Для защиты от обратного рассеяния мы предпринимаем два шага, которые подробно описаны в разделах Предотвращайте возвраты писем от известных спамеров MAIL FROM и Предотвращайте ненужные отражения для защиты от обратного рассеяния ниже.

    Предотвращать возвраты сообщений от известных спамеров MAIL FROM

    Мы извлекаем список из Backscatter.org (на основе UCEPROTECT) в http://wget-mirrors.uceprotect.net/rbldnsd-all/ips.backscatterer.org.gz каждый час и передаем его в нашу базу данных Redis (мы также заранее сравниваем разницу; на случай, если какие-либо IP-адреса были удалены и их необходимо учитывать).

    Если поле MAIL FROM пусто ИЛИ равно (без учета регистра) любому из адреса почтмейстеров (часть перед @ в электронной почте), то мы проверяем, совпадает ли IP-адрес отправителя с одним из этого списка.

    Если IP-адрес отправителя указан в списке (и отсутствует в нашем списке белый список), мы отправляем ошибку 554 с сообщением The IP ${session.remoteAddress} is blocked by https://www.backscatterer.org/index.php?target=test&ip=${session.remoteAddress}. Мы получим уведомление, если отправитель есть и в списке Backscatterer, и в нашем списке разрешенных адресов, чтобы мы могли решить проблему при необходимости.

    Методы, описанные в этом разделе, соответствуют рекомендации «БЕЗОПАСНЫЙ РЕЖИМ» в https://www.backscatterer.org/?target=usage, где мы проверяем IP-адрес отправителя только в том случае, если определенные условия уже выполнены.

    Предотвращает ненужные отскоки для защиты от обратного рассеяния

    Возвраты — это электронные письма, которые указывают на то, что пересылка письма получателю полностью не удалась, и повторная попытка отправки письма не будет выполнена.

    Распространенной причиной попадания в список Backscatterer являются неверно направленные возвраты или спам-возвраты, поэтому мы должны защититься от этого несколькими способами:

    1. Мы отправляем письма только в случае возникновения ошибок с кодом статуса >= 500 (когда попытки переслать письма не увенчались успехом, например, Gmail отвечает ошибкой уровня 500).

    2. Мы отправляем письма только один раз (мы используем рассчитанный ключ отпечатка возврата и храним его в кэше, чтобы предотвратить отправку дубликатов). Отпечаток возврата — это ключ, представляющий собой отпечаток сообщения, совмещённый с хэшем адреса возврата и его кода ошибки. Подробнее о том, как рассчитывается отпечаток сообщения, см. в разделе о Дактилоскопирование. Успешно отправленные отпечатки возврата удаляются из кэша Redis через 7 дней.

    3. Мы отправляем сообщения только в том случае, если поля MAIL FROM и/или From не пустые и не содержат (без учета регистра) имя пользователя почтмейстера (часть перед @ в письме).

    4. Мы не отправляем сообщение, если исходное сообщение имело любой из следующих заголовков (без учета регистра):

    • Заголовок auto-submitted со значением, не равным no.
    • Заголовок x-auto-response-suppress со значением dr, autoreply, auto-reply, auto_reply или all
    • Заголовок list-id, list-subscribe, no0, no1, no2, no3, no4, no5, no6 или no7 (независимо от значения).
    • Заголовок no8 со значением no9, x-auto-response-suppress0, x-auto-response-suppress1, x-auto-response-suppress2 или x-auto-response-suppress3.
    1. Мы не отправляем письма, если адрес электронной почты MAIL FROM или From заканчивается на +donotreply, -donotreply, +noreply или -noreply.

    2. Мы не отправляем сообщение, если часть имени пользователя в поле «От» адреса электронной почты была mdaemon и имела нечувствительный к регистру заголовок X-MDDSN-Message.

    3. Мы не отправляем данные, если в multipart/report присутствует нечувствительный к регистру заголовок content-type.

    Как определить отпечаток электронной почты

    Отпечаток адреса электронной почты используется для определения его уникальности и предотвращения отправки дубликатов сообщений и дублирующие отскоки.

    Отпечаток пальца рассчитывается на основе следующего списка:

    • Полное доменное имя хоста или IP-адрес клиента
    • Значение заголовка Message-ID (если есть)
    • Значение заголовка Date (если есть)
    • Значение заголовка From (если есть)
    • Значение заголовка To (если есть)
    • Значение заголовка Cc (если есть)
    • Значение заголовка Subject (если есть)
    • Значение заголовка Body (если есть)

    Могу ли я пересылать электронные письма на порты, отличные от 25 (например, если мой интернет-провайдер заблокировал порт 25)

    Да, мы добавили эту функцию 5 мая 2020 года. Сейчас она привязана к домену, а не к псевдониму. Если вам требуется, чтобы она была привязана к псевдониму, пожалуйста, свяжитесь с нами и сообщите о ваших потребностях.

    Улучшенная защита конфиденциальности: Если у вас платный тарифный план (с улучшенной защитой конфиденциальности), перейдите в раздел Моя учетная запись Домены, нажмите «Настройка» рядом с вашим доменом, а затем нажмите «Настройки». Подробнее о платных тарифных планах см. на странице Цены. В противном случае продолжайте следовать инструкциям ниже.

    Если вы используете бесплатный план, просто добавьте новую запись DNS TXT, как показано ниже, но измените порт с 25 на порт по вашему выбору.

    Например, если я хочу, чтобы все письма, отправляемые в trafficlogic.co, пересылались на SMTP-порт псевдонима получателя 1337 вместо 25:

    Имя/Хост/Псевдоним TTL Тип Ответ/Значение
    "@", ".", или пусто 3600 TXT forward-email-port=1337
    Совет: Наиболее распространенный сценарий настройки переадресации портов — это когда вы хотите пересылать все письма, отправляемые на trafficlogic.co, на другой порт trafficlogic.co, отличный от стандартного порта SMTP 25. Для настройки просто добавьте следующую запись для перехвата всей почты домена TXT.
    Имя/Хост/Псевдоним TTL Тип Ответ/Значение
    "@", ".", или пусто 3600 TXT forward-email=trafficlogic.co

    Поддерживает ли он символ «плюс +» для псевдонимов Gmail

    Да, конечно.

    Поддерживает ли он поддомены

    Да, конечно. Вместо использования «@», «.» или пробела в качестве имени/хоста/псевдонима вы просто используете имя поддомена в качестве значения.

    Если вы хотите, чтобы foo.trafficlogic.co пересылал электронные письма, введите foo в качестве значения имени/хоста/псевдонима в настройках DNS (для записей MX и TXT).

    Пересылает ли это заголовки моих писем

    Да, конечно.

    Это хорошо протестировано

    Да, в нем есть тесты, написанные с использованием ава, а также есть покрытие кода.

    Вы передаете ответные сообщения SMTP и коды

    Да, конечно. Например, если вы отправляете письмо на адрес hello@trafficlogic.co, а оно пересылается на user@gmail.com, то вместо прокси-сервера mx1.forwardemail.net или mx2.forwardemail.net будет возвращено сообщение с ответом SMTP и кодом от SMTP-сервера gmail.com.

    Как защититься от спамеров и обеспечить хорошую репутацию пересылки электронной почты

    См. наши разделы о Как работает ваша система пересылки электронной почты?, Как вы решаете проблемы с доставкой электронной почты? и Как вы справляетесь с блокировкой своих IP-адресов? выше.

    Как выполнять DNS-поиск по доменным именам

    Мы создали проект с открытым исходным кодом 🍊 мандарин и используем его для DNS-запросов. DNS-серверы по умолчанию — 1.1.1.1 и 1.0.0.1, а DNS-запросы выполняются через DNS через HTTPS (DoH) на уровне приложения.

    🍊 мандарин по умолчанию использует [DNS-сервис CloudFlare, ориентированный на конфиденциальность и безопасность потребителей] cloudflare-dns.

    Учетная запись и выставление счетов

    Предоставляете ли вы гарантию возврата денег по платным тарифным планам {#do-you-offer-a-money-back-guarantee-on-paid-plans}?

    Да! Автоматический возврат средств происходит при повышении, понижении или отмене подписки в течение 30 дней с момента начала действия вашего тарифного плана. Это относится только к новым клиентам.

    Если я поменяю тариф, вы пропорционально распределите расходы и вернете разницу

    Мы не производим пропорциональное перерасчёт и не возвращаем разницу при смене тарифа. Вместо этого мы конвертируем оставшийся срок действия вашего текущего тарифа в ближайший относительный срок действия вашего нового тарифа (округляя его до месяца в меньшую сторону).

    Обратите внимание: если вы повысите или понизите тарифный план в течение 30 дней с момента начала действия платного плана, мы автоматически вернем вам полную сумму с вашего текущего плана.

    Могу ли я использовать эту службу пересылки электронной почты как «запасной» или «резервный» MX-сервер

    Нет, это не рекомендуется, так как одновременно можно использовать только один почтовый сервер. Резервные серверы обычно не используются повторно из-за неправильной настройки приоритетов и несоблюдения почтовыми серверами проверки приоритета обмена MX.

    Можно ли отключить определенные псевдонимы

    Важно: Если у вас платный тариф, перейдите в раздел Моя учётная запись Домены Псевдонимы Изменить псевдоним Снимите флажок «Активно» Продолжить.

    Да, просто отредактируйте свою запись DNS TXT и добавьте к псевдониму один, два или три восклицательных знака (см. ниже).

    Обратите внимание, что вам следует сохранить сопоставление «:», так как оно потребуется, если вы когда-нибудь решите отключить эту функцию (а также оно используется для импорта, если вы перейдете на один из наших платных планов).

    Для тихого отклонения (отправителю кажется, что сообщение было успешно отправлено, но на самом деле оно никуда не отправляется) (код статуса 250): Если вы добавите к псевдониму префикс "!" (один восклицательный знак), то отправителям, пытающимся отправить письмо на этот адрес, будет возвращен код успешного состояния 250, но сами письма никуда не отправятся (например, в черную дыру или /dev/null).

    Для мягкого отклонения (код состояния 421): Если вы добавите к псевдониму префикс «!!» (двойной восклицательный знак), то отправителям, пытающимся отправить письмо на этот адрес, будет возвращен код состояния мягкой ошибки 421, а электронные письма часто будут отправляться повторно в течение 5 дней, прежде чем будут отклонены и возвращены.

    Для жесткого отклонения (код статуса 550): Если вы добавите к псевдониму префикс «!!!» (три восклицательных знака), то отправителям, пытающимся отправить письмо на этот адрес, будет возвращен постоянный код статуса ошибки 550, а электронные письма будут отклонены и возвращены.

    Например, если я хочу, чтобы все письма, отправляемые на адрес alias@trafficlogic.co, перестали поступать на адрес user@gmail.com и были отклонены и возвращены (например, используйте три восклицательных знака):

    Имя/Хост/Псевдоним TTL Тип Ответ/Значение
    "@", ".", или пусто 3600 TXT forward-email=!!!alias:user@gmail.com
    Совет: Вы также можете изменить адрес получателя пересылки на "nobody@forwardemail.net", и письмо будет перенаправлено пользователю nobody, как в примере ниже.
    Имя/Хост/Псевдоним TTL Тип Ответ/Значение
    "@", ".", или пусто 3600 TXT forward-email=!!!alias:nobody@forwardemail.net
    Совет: Для повышения безопасности можно также удалить часть ":user@gmail.com" (или ":nobody@forwardemail.net"), оставив только "!!!alias", как в примере ниже.
    Имя/Хост/Псевдоним TTL Тип Ответ/Значение
    "@", ".", или пусто 3600 TXT forward-email=!!!alias

    Могу ли я пересылать электронные письма нескольким получателям

    Да, конечно. Просто укажите несколько получателей в записях TXT.

    Например, если я хочу, чтобы электронное письмо, отправленное на адрес hello@trafficlogic.co, было переслано на адреса user+a@gmail.com и user+b@gmail.com, то моя запись TXT будет выглядеть следующим образом:

    Имя/Хост/Псевдоним TTL Тип Ответ/Значение
    "@", ".", или пусто 3600 TXT forward-email=hello:user+a@gmail.com,hello:user+b@gmail.com

    Или вы можете указать их в двух отдельных строках, например так:

    Имя/Хост/Псевдоним TTL Тип Ответ/Значение
    "@", ".", или пусто 3600 TXT forward-email=hello:user+a@gmail.com
    "@", ".", или пусто 3600 TXT forward-email=hello:user+b@gmail.com

    Тебе решать!

    Можно ли иметь несколько глобальных получателей для сбора всей почты

    Да, можете. Просто укажите несколько глобальных получателей для всех сообщений в записях TXT.

    Например, если я хочу, чтобы каждое письмо, отправляемое на адрес *@trafficlogic.co (звездочка означает, что это подстановочный знак, то есть пересылка всех сообщений), пересылалось на адреса user+a@gmail.com и user+b@gmail.com, то моя запись TXT будет выглядеть следующим образом:

    Имя/Хост/Псевдоним TTL Тип Ответ/Значение
    "@", ".", или пусто 3600 TXT forward-email=user+a@gmail.com,user+b@gmail.com

    Или вы можете указать их в двух отдельных строках, например так:

    Имя/Хост/Псевдоним TTL Тип Ответ/Значение
    "@", ".", или пусто 3600 TXT forward-email=user+a@gmail.com
    @, ".", или пусто 3600 TXT forward-email=user+b@gmail.com

    Тебе решать!

    Существует ли максимальное ограничение на количество адресов электронной почты, на которые я могу пересылать сообщения для одного псевдонима {#is-there-a-maximum-limit-on-the-number-of-email-addresses-i-can-forward-to-per-alias}?

    Да, ограничение по умолчанию — 10. Это НЕ означает, что у вас может быть только 10 псевдонимов для вашего доменного имени. Вы можете создать любое количество псевдонимов (количество не ограничено). Это означает, что вы можете пересылать письма только с одного псевдонима на 10 уникальных адресов электронной почты. Например, у вас могут быть hello:user+1@gmail.com, hello:user+2@gmail.com, hello:user+3@gmail.com, … (от 1 до 10), а все письма на hello@trafficlogic.co будут пересылаться на user+1@gmail.com, user+2@gmail.com, user+3@gmail.com, … (от 1 до 10).

    Совет: Нужно больше 10 получателей на один псевдоним? Напишите нам, и мы с радостью увеличим лимит для ваших аккаунтов.

    Могу ли я рекурсивно пересылать письма

    Да, можно, но необходимо соблюдать максимальный лимит. Если у вас есть hello:linus@trafficlogic.co и linus:user@gmail.com, то письма на hello@trafficlogic.co будут пересылаться на linus@trafficlogic.co и user@gmail.com. Обратите внимание, что при попытке рекурсивной пересылки писем сверх максимального лимита возникнет ошибка.

    Могут ли люди отменить или зарегистрировать мою пересылку электронной почты без моего разрешения

    Мы используем проверку записей MX и TXT, поэтому, если вы добавите соответствующие записи MX и TXT этого сервиса, вы будете зарегистрированы. Если вы их удалите, ваша регистрация будет отменена. Вы владеете своим доменом и управляете DNS, поэтому, если кто-то имеет к ним доступ, это проблема.

    Как это бесплатно

    Forward Email предлагает бесплатный уровень благодаря сочетанию разработки с открытым исходным кодом, эффективной инфраструктуры и дополнительных платных планов, поддерживающих сервис.

    Наш бесплатный уровень поддерживается:

    1. Разработка с открытым исходным кодом: наша кодовая база имеет открытый исходный код, что позволяет сообществу вносить свой вклад и обеспечивает прозрачность работы.

    2. Эффективная инфраструктура: мы оптимизировали наши системы для обработки пересылки электронной почты с минимальными ресурсами.

    3. Платные премиум-планы: Пользователи, которым нужны дополнительные функции, такие как отправка SMTP, получение IMAP или расширенные параметры конфиденциальности, подписываются на наши платные планы.

    4. Разумные ограничения использования: на бесплатном уровне действуют политики справедливого использования, предотвращающие злоупотребления.

    Note

    Мы стремимся сохранить базовую пересылку электронной почты бесплатной, предлагая при этом премиум-функции для пользователей с более продвинутыми потребностями.

    Tip

    Если вы считаете наш сервис полезным, рассмотрите возможность перехода на платный тариф для поддержки дальнейшей разработки и поддержки.

    Каков максимальный размер электронного письма

    По умолчанию мы устанавливаем ограничение на размер в 50 МБ, включая содержимое, заголовки и вложения. Обратите внимание, что такие сервисы, как Gmail и Outlook, допускают ограничение только в 25 МБ, и если вы превысите это ограничение при отправке на адреса этих провайдеров, вы получите сообщение об ошибке.

    Если превышен предельный размер файла, возвращается ошибка с соответствующим кодом ответа.

    Вы храните журналы электронных писем

    Нет, мы не записываем на диск и не храним логи – с помощью исключение ошибок и исходящий SMTP (см. наш политика конфиденциальности).

    Все делается в памяти и наш исходный код находится на GitHub.

    Вы храните журналы ошибок

    Да. Вы можете получить доступ к журналам ошибок в каталоге Моя учетная запись → Журналы или Мой аккаунт → Домены.

    По состоянию на февраль 2023 года мы храним журналы ошибок для кодов ответа SMTP 4xx и 5xx в течение 7 дней, которые содержат ошибку SMTP, конверт и заголовки электронной почты (мы не храним тело электронной почты и вложения).

    Журналы ошибок позволяют проверять наличие пропущенных важных писем и минимизировать количество ложных срабатываний спама для ваши домены. Они также являются отличным ресурсом для отладки проблем с веб-перехваты электронной почты (поскольку журналы ошибок содержат ответ конечной точки веб-перехвата).

    Журналы ошибок для ограничение скорости и серый список недоступны, поскольку соединение завершается преждевременно (например, до того, как могут быть переданы команды RCPT TO и MAIL FROM).

    Более подробную информацию смотрите в разделе политика конфиденциальности.

    Вы читаете мои письма

    Нет, конечно. См. наш политика конфиденциальности.

    Многие другие сервисы пересылки электронной почты хранят и потенциально могут прочитать ваши письма. Нет причин хранить пересланные письма на диске, поэтому мы разработали первое решение с открытым исходным кодом, которое делает всё это в оперативной памяти.

    Мы считаем, что у вас должно быть право на конфиденциальность, и строго соблюдаем его. Код, размещённый на сервере, имеет статус программное обеспечение с открытым исходным кодом на GitHub для прозрачности и укрепления доверия.

    Могу ли я «отправлять почту как» в Gmail с помощью

    Да! Мы добавили эту функцию 2 октября 2018 года. См. Как отправлять почту с помощью Gmail выше!

    Вам также следует настроить запись SPF для Gmail в записи TXT вашей конфигурации DNS.

    Важно: Если вы используете Gmail (например, «Отправить письмо как») или G Suite, вам необходимо добавить include:_spf.google.com к вашей записи SPF TXT, например:

    v=spf1 a include:spf.forwardemail.net include:_spf.google.com -all

    Могу ли я «отправить почту как» в Outlook с помощью

    Да! Мы добавили эту функцию 2 октября 2018 года. Просто перейдите по этим двум ссылкам от Microsoft ниже:

    Вам также следует настроить запись SPF для Outlook в записи TXT вашей конфигурации DNS.

    Важно: Если вы используете Microsoft Outlook или Live.com, вам необходимо добавить include:spf.protection.outlook.com к вашей TXT записи SPF, например:

    v=spf1 a include:spf.forwardemail.net include:spf.protection.outlook.com -all

    Могу ли я «отправлять почту как» в Apple Mail и iCloud Mail с помощью этого

    Если вы являетесь подписчиком iCloud+, вы можете использовать пользовательский домен. Наш сервис также совместим с Apple Mail..

    Более подробную информацию см. в разделе https://support.apple.com/en-us/102540.

    Могу ли я пересылать неограниченное количество писем с помощью этого {#can-i-forward-unlimited-emails-with-this}?

    Да, однако для «относительно неизвестных» отправителей скорость ограничена 100 соединениями в час на одно имя хоста или IP-адрес. См. раздел о Ограничение скорости и Серый список выше.

    Под «относительно неизвестными» мы подразумеваем отправителей, которые не отображаются в белый список.

    Если этот лимит превышен, мы отправляем код ответа 421, который сообщает почтовому серверу отправителя о необходимости повторить попытку позже.

    Вы предлагаете неограниченное количество доменов по одной цене

    Да. Независимо от выбранного вами тарифа, вы будете платить только один ежемесячный тариф, который распространяется на все ваши домены.

    Какие способы оплаты вы принимаете

    Forward Email принимает следующие способы оплаты: единовременные или ежемесячные/ежеквартальные/ежегодные:

    1. Кредитные/дебетовые карты/банковские переводы: Visa, Mastercard, American Express, Discover, JCB, Diners Club и др.
    2. PayPal: Подключите свой счёт PayPal для лёгких платежей.
    3. Криптовалюта: Мы принимаем платежи через стейблкоины Stripe в сетях Ethereum, Polygon и Solana.

    Note

    Мы храним ограниченную платежную информацию на наших серверах, которая включает только идентификаторы платежей и ссылки на идентификаторы транзакций, клиентов, подписок и платежей Полоса и PayPal.

    Tip

    Для максимальной конфиденциальности рассмотрите возможность использования криптовалютных платежей.

    Все платежи обрабатываются безопасно через Stripe или PayPal. Ваши платёжные данные никогда не хранятся на наших серверах.

    Дополнительные ресурсы

    Tip

    Наши статьи, представленные ниже, регулярно обновляются новыми руководствами, советами и технической информацией. Заглядывайте почаще, чтобы быть в курсе последних новостей.