Часті запитання

Швидкий старт
Щоб розпочати роботу з пересиланням електронної пошти:
-
Створіть обліковий запис за адресою forwardemail.net/register
-
Додайте та підтвердьте свій домен у розділі Мій обліковий запис → Домени
-
Додайте та налаштуйте псевдоніми електронної пошти/поштові скриньки у розділі Мій обліковий запис → Домени → Псевдоніми
-
Перевірте свою конфігурацію, надіславши електронного листа на один із ваших нових псевдонімів
Tip
Зміни DNS можуть бути застосовані до 24-48 годин до глобального поширення, хоча часто вони набувають чинності набагато раніше.
Вступ
Що таке пересилання електронної пошти
Note
Функція «Пересилання електронної пошти» ідеально підходить для окремих осіб, малого бізнесу та розробників, яким потрібні професійні адреси електронної пошти без витрат на повноцінне рішення для хостингу електронної пошти та без необхідності його обслуговування.
Forward Email — це повнофункціональний постачальник послуг електронної пошти та постачальник хостингу електронної пошти для користувацьких доменних імен.
Це єдиний безкоштовний сервіс з відкритим кодом, який дозволяє використовувати адреси електронної пошти з власним доменом без складнощів налаштування та обслуговування власного поштового сервера.
Наш сервіс пересилає електронні листи, надіслані на ваш власний домен, на ваш існуючий обліковий запис електронної пошти, і ви навіть можете використовувати нас як свого виділеного постачальника хостингу електронної пошти.
Основні характеристики пересилання електронної пошти:
- Електронна адреса для власного домену: Використовуйте професійні адреси електронної пошти з власним доменним іменем
- Безкоштовний рівень: Базова пересилання електронної пошти безкоштовно
- Покращена конфіденційність: Ми не читаємо ваші електронні листи та не продаємо ваші дані
- Відкритий код: Уся наша кодова база доступна на GitHub
- Підтримка SMTP, IMAP та POP3: Повні можливості надсилання та отримання електронної пошти
- Наскрізне шифрування: Підтримка OpenPGP/MIME
- Власні псевдоніми Catch-All: Створюйте необмежену кількість псевдонімів електронної пошти
Ви можете порівняти нас з більш ніж 56 іншими постачальниками послуг електронної пошти на наша сторінка порівняння електронних адрес.
Tip
Дізнайтеся більше про пересилання електронних листів, прочитавши наш безкоштовний Технічний документ
Хто використовує функцію пересилання електронної пошти
Ми надаємо послуги хостингу та пересилання електронної пошти для понад 500 000 доменів та таких відомих користувачів:
Клієнт | Тематичне дослідження |
---|---|
Військово-морська академія США | 📄 Case Study |
Канонічний | 📄 Case Study |
Ігри Netflix | |
Фонд Linux | 📄 Case Study |
Фонд PHP | |
Фокс Ньюз Радіо | |
Продажі реклами Disney | |
jQuery | 📄 Case Study |
LineageOS | |
Убунту | 📄 Case Study |
Безкоштовно | 📄 Case Study |
Лубунту | 📄 Case Study |
Кембриджський університет | 📄 Case Study |
Університет Меріленду | 📄 Case Study |
Університет Вашингтона | 📄 Case Study |
Університет Тафтса | 📄 Case Study |
Коледж Свортмор | 📄 Case Study |
Уряд Південної Австралії | |
Уряд Домініканської Республіки | |
Fly.io | |
Готелі Королівського коледжу цивільного округу | |
Ісаак З. Шлютер (npm) | 📄 Case Study |
Девід Хайнемайєр Ганссон (Ruby on Rails) |
Що таке історія пересилання електронних листів
Ви можете дізнатися більше про пересилання електронної пошти на сторінці наша сторінка «Про нас».
Яка швидкість цього рейсу
Note
Наша система розроблена для швидкості та надійності, з кількома резервними серверами, щоб забезпечити своєчасну доставку ваших електронних листів.
Функція «Пересилання електронної пошти» доставляє повідомлення з мінімальною затримкою, зазвичай протягом кількох секунд після отримання.
Показники ефективності:
- Середній час доставки: Менше 5-10 секунд від отримання до пересилання (див. нашу сторінку моніторингу часу до вхідних повідомлень "TTI")
- Час безвідмовної роботи: Доступність сервісу понад 99,9%
- Глобальна інфраструктура: Сервери стратегічно розташовані для оптимальної маршрутизації
- Автоматичне масштабування: Наша система масштабується в періоди пікового навантаження електронної пошти
Ми працюємо в режимі реального часу, на відміну від інших постачальників, які покладаються на затримки в чергах.
Ми не записуємо на диск і не зберігаємо журнали – за допомогою виняток помилок та вихідний SMTP (див. наш Політика конфіденційності).
Все робиться в пам'яті та наш вихідний код знаходиться на GitHub.
Поштові клієнти
Тандерберд
- Створіть новий псевдонім і згенеруйте пароль на панелі керування пересиланням електронної пошти.
- Відкрийте Thunderbird і перейдіть до Редагувати → Налаштування облікового запису → Дії облікового запису → Додати обліковий запис пошти.
- Введіть своє ім'я, адресу пересилання електронної пошти та пароль.
- Натисніть Налаштувати вручну та введіть:
- Вхідні: IMAP,
imap.forwardemail.net
, порт 993, SSL/TLS - Вихідні: SMTP,
smtp.forwardemail.net
, порт 587, STARTTLS.
- Натисніть Готово.
Microsoft Outlook
- Створіть новий псевдонім та згенеруйте пароль на панелі керування пересиланням електронної пошти.
- Перейдіть до Файл → Додати обліковий запис.
- Введіть свою адресу пересилання електронної пошти та натисніть Підключитися.
- Виберіть Додаткові параметри та виберіть Налаштувати обліковий запис вручну.
- Виберіть IMAP та введіть:
- Вхідні:
imap.forwardemail.net
, порт 993, SSL - Вихідні:
smtp.forwardemail.net
, порт 587, TLS - Ім'я користувача: Ваша повна адреса електронної пошти.
- Пароль: Ваш згенерований пароль.
- Натисніть Підключитися.
Пошта Apple
- Створіть новий псевдонім та згенеруйте пароль на панелі керування пересиланням електронної пошти.
- Перейдіть до Пошта → Налаштування → Облікові записи → +.
- Виберіть Інший обліковий запис пошти.
- Введіть своє ім'я, адресу пересилання електронної пошти та пароль.
- Для налаштувань сервера введіть:
- Вхідні:
imap.forwardemail.net
- Вихідні:
smtp.forwardemail.net
- Ім'я користувача: Ваша повна адреса електронної пошти.
- Пароль: Ваш згенерований пароль.
- Натисніть Увійти.
Мобільні пристрої
Для iOS:
- Перейдіть до Налаштування → Пошта → Облікові записи → Додати обліковий запис → Інше
- Натисніть Додати обліковий запис пошти та введіть свої дані
- Для налаштувань сервера використовуйте ті ж самі налаштування IMAP та SMTP, що й вище
Для Android:
- Перейдіть до Налаштування → Облікові записи → Додати обліковий запис → Особистий (IMAP)
- Введіть свою адресу електронної пошти для переадресації та пароль
- Для налаштувань сервера використовуйте ті ж самі налаштування IMAP та SMTP, що й вище
Як надсилати пошту за допомогою Gmail
-
Перейдіть до розділу Мій обліковий запис Домени Налаштування Конфігурація вихідного SMTP та дотримуйтесь інструкцій з налаштування
-
Створіть новий псевдонім для свого домену в розділі Мій обліковий запис Домени Псевдоніми (наприклад,
hello@trafficlogic.co
) -
Натисніть кнопку «Згенерувати пароль» поруч із щойно створеним псевдонімом. Скопіюйте його в буфер обміну та надійно збережіть згенерований пароль, який відображається на екрані.
-
Перейдіть до розділу Gmail та в розділі Налаштування Облікові записи та імпорт Надіслати пошту як натисніть «Додати іншу адресу електронної пошти».
-
Коли з’явиться запит на ім’я, введіть ім’я, під яким ви хочете бачити свою електронну пошту як «Від» (наприклад, «Лінус Торвальдс»).
-
Коли з’явиться запит на «Адресу електронної пошти», введіть повну адресу електронної пошти псевдоніма, який ви створили в розділі Мій обліковий запис Домени Псевдоніми (наприклад,
hello@trafficlogic.co
) -
Зніміть прапорець «Вважати псевдонімом»
-
Натисніть кнопку «Наступний крок», щоб продовжити
-
Коли з’явиться запит на «SMTP-сервер», введіть
smtp.forwardemail.net
та залиште порт587
. -
Коли з’явиться запит на «Ім’я користувача», введіть повну адресу електронної пошти псевдоніма, який ви створили в розділі Мій обліковий запис Домени Псевдоніми (наприклад,
hello@trafficlogic.co
) -
Коли з’явиться запит на введення пароля, вставте пароль з розділу Згенерувати пароль у кроці 3 вище.
-
Залиште перемикач позначеним для пункту «Захищене з’єднання за допомогою TLS».
-
Натисніть кнопку «Додати обліковий запис», щоб продовжити
-
Відкрийте нову вкладку Gmail та зачекайте на надходження електронного листа з підтвердженням (ви отримаєте код підтвердження, який підтверджує, що ви є власником адреси електронної пошти, з якої ви намагаєтеся "Надіслати пошту від імені")
-
Щойно він надійде, скопіюйте та вставте код підтвердження у відповідь на запит, отриманий на попередньому кроці.
-
Після цього поверніться до електронного листа та натисніть посилання, щоб «підтвердити запит». Найімовірніше, вам потрібно буде виконати цей і попередній кроки, щоб правильно налаштувати електронну пошту.
Що таке застарілий безкоштовний посібник з надсилання пошти за допомогою Gmail
-
Щоб це працювало, вам потрібно ввімкнути двофакторну автентифікацію Gmail. Якщо вона не ввімкнена, перейдіть за посиланням https://www.google.com/landing/2step/.
-
Після ввімкнення двофакторної автентифікації (або якщо вона вже була ввімкнена), перейдіть на сторінку https://myaccount.google.com/apppasswords.
-
Коли з’явиться запит «Виберіть програму та пристрій, для яких потрібно згенерувати пароль програми»:
- Виберіть «Пошта» у розкривному списку «Виберіть програму»
- Виберіть «Інше» у розкривному списку «Виберіть пристрій»
- Коли з’явиться запит на введення тексту, введіть адресу електронної пошти вашого власного домену, з якого ви пересилаєте (наприклад,
hello@trafficlogic.co
– це допоможе вам відстежувати, якщо ви використовуєте цю службу для кількох облікових записів)
- Скопіюйте пароль у буфер обміну, який буде згенеровано автоматично
-
Перейдіть до розділу Gmail та в розділі Налаштування Облікові записи та імпорт Надіслати пошту як натисніть «Додати іншу адресу електронної пошти».
-
Коли з’явиться запит на «Ім’я», введіть ім’я, під яким ви хочете бачити свою електронну пошту як «Від» (наприклад, «Лінус Торвальдс»).
-
Коли з’явиться запит на «Адресу електронної пошти», введіть адресу електронної пошти з власним доменом, який ви використовували вище (наприклад,
hello@trafficlogic.co
) -
Зніміть прапорець «Вважати псевдонімом»
-
Натисніть кнопку «Наступний крок», щоб продовжити
-
Коли з’явиться запит на «SMTP-сервер», введіть
smtp.gmail.com
та залиште порт587
-
Коли з’явиться запит на «Ім’я користувача», введіть частину вашої адреси Gmail без частини gmail.com (наприклад, просто «користувач», якщо моя електронна адреса user@gmail.com)
-
Коли з’явиться запит на «Пароль», вставте з буфера обміну пароль, який ви згенерували на кроці 2 вище.
-
Залиште перемикач позначеним для пункту «Захищене з’єднання за допомогою TLS».
-
Натисніть кнопку «Додати обліковий запис», щоб продовжити
-
Відкрийте нову вкладку Gmail та зачекайте на надходження електронного листа з підтвердженням (ви отримаєте код підтвердження, який підтверджує, що ви є власником адреси електронної пошти, з якої ви намагаєтеся "Надіслати пошту від імені")
-
Щойно він надійде, скопіюйте та вставте код підтвердження у відповідь на запит, отриманий на попередньому кроці.
-
Після цього поверніться до електронного листа та натисніть посилання, щоб «підтвердити запит». Найімовірніше, вам потрібно буде виконати цей і попередній кроки, щоб електронна пошта була правильно налаштована.
Розширена конфігурація маршрутизації Gmail
Якщо ви хочете налаштувати розширену маршрутизацію в Gmail, щоб псевдоніми, які не відповідають поштовій скриньці, пересилалися на поштові сервіси Forward Email, виконайте такі дії:
- Увійдіть до консолі адміністратора Google за адресою admin.google.com
- Перейдіть до розділу Додатки → Google Workspace → Gmail → Маршрутизація
- Натисніть Додати маршрут та налаштуйте такі параметри:
Налаштування для одного одержувача:
- Виберіть «Змінити одержувача конверта» та введіть свою основну адресу Gmail
- Поставте прапорець «Додати заголовок X-Gm-Original-To з оригінальним одержувачем»
Шаблони одержувачів конвертів:
- Додати шаблон, який відповідає всім неіснуючим поштовим скринькам (наприклад,
.*@yourdomain.com
)
Налаштування сервера електронної пошти:
- Виберіть «Маршрут до хоста» та введіть
mx1.forwardemail.net
як основний сервер - Додайте
mx2.forwardemail.net
як резервний сервер - Встановіть порт на 25
- Виберіть «Вимагати TLS» для безпеки
- Натисніть Зберегти, щоб створити маршрут
Розширена конфігурація маршрутизації Outlook
Для користувачів Microsoft 365 (раніше Office 365), які хочуть налаштувати розширену маршрутизацію, щоб псевдоніми, що не відповідають поштовій скриньці, пересилалися на поштові сервери Forward Email:
- Увійдіть до центру адміністрування Microsoft 365 за адресою admin.microsoft.com
- Перейдіть до Exchange → Потік пошти → Правила
- Натисніть Додати правило та виберіть Створити нове правило
- Назвіть своє правило (наприклад, «Пересилати неіснуючі поштові скриньки на пересилання електронної пошти»)
- У розділі Застосувати це правило, якщо виберіть:
- «Адреса одержувача відповідає...»
- Введіть шаблон, який відповідає всім адресам у вашому домені (наприклад,
*@yourdomain.com
)
- У розділі Виконайте такі дії виберіть:
- «Перенаправити повідомлення на...»
- Виберіть «Наступний поштовий сервер»
- Введіть
mx1.forwardemail.net
та порт 25 - Додайте
mx2.forwardemail.net
як резервний сервер
- У розділі За винятком випадків виберіть:
- «Одержувач —...»
- Додайте всі наявні поштові скриньки, які не слід пересилати
- Встановіть пріоритет правила, щоб воно працювало після інших правил потоку пошти
- Натисніть Зберегти, щоб активувати правило
Виправлення неполадок
Чому я не отримую тестові електронні листи
Якщо ви надсилаєте тестовий електронний лист самому собі, він може не відображатися у вашій поштовій скриньці, оскільки має той самий заголовок "Message-ID".
Це широко відома проблема, яка також впливає на такі сервіси, як Gmail. Here – офіційна відповідь Gmail щодо цієї проблеми.
Якщо проблеми продовжуються, то, найімовірніше, проблема пов’язана з поширенням DNS. Вам потрібно буде трохи зачекати та спробувати ще раз (або спробувати встановити менше значення TTL для ваших записів TXT).
Все ще виникають проблеми? Будь ласка, зв’яжіться з нами, щоб ми могли допомогти дослідити проблему та знайти швидке рішення.
Як налаштувати мій поштовий клієнт для роботи з пересиланням електронної пошти
Тип | Ім'я хоста | Протокол | Порти |
---|---|---|---|
IMAP | imap.forwardemail.net |
SSL/TLS Бажано | КОД_КОМІТКИ_0 та КОД_КОМІТКИ_1 |
SMTP | smtp.forwardemail.net |
SSL/TLS Бажано або TLS (STARTTLS) | 465 та 2465 для SSL/TLS (або) 587 , 2587 , 2525 та 25 для TLS (STARTTLS) |
Чому мої електронні листи потрапляють у спам і небажану пошту, і як я можу перевірити репутацію свого домену
У цьому розділі ви знайдете інструкції щодо того, чи ваша вихідна пошта використовує наші SMTP-сервери (наприклад, smtp.forwardemail.net
) (або пересилається через mx1.forwardemail.net
або mx2.forwardemail.net
), і чи доставляється вона до папки «Спам» або «Небажана пошта» одержувачів.
Ми регулярно порівнюємо наш IP-адреси з усі авторитетні списки заборонених DNS-адрес, тому, найімовірніше, це проблема, пов’язана з репутацією домену.
Листи можуть потрапляти до папки «Спам» з кількох причин:
-
Відсутня автентифікація: Налаштуйте записи SPF, DKIM та DMARC.
-
Репутація домену: Нові домени часто мають нейтральну репутацію, доки не сформують історію надсилання.
-
Тригери контенту: Певні слова або фрази можуть активувати спам-фільтри.
-
Шаблони надсилання: Раптове збільшення обсягу електронної пошти може виглядати підозріло.
Ви можете спробувати скористатися одним або кількома з цих інструментів, щоб перевірити репутацію та категоризацію вашого домену:
Назва інструменту | URL | Тип |
---|---|---|
Зворотній зв'язок щодо категоризації доменів Cloudflare | https://radar.cloudflare.com/domains/feedback | Категоризація |
Перевірка репутації IP-адрес та доменів Spamhaus | https://check.spamhaus.org/ | DNSBL |
Центр репутації IP-адрес та доменів Cisco Talos | https://talosintelligence.com/reputation_center | Репутація |
Пошук IP-адрес та репутації домену Barracuda | https://www.barracudacentral.org/lookups/lookup-reputation | DNSBL |
Перевірка чорного списку MX Toolbox | https://mxtoolbox.com/blacklists.aspx | Чорний список |
Інструменти Google Postmaster | https://www.gmail.com/postmaster/ | Репутація |
Центр відправників Yahoo | https://senders.yahooinc.com/ | Репутація |
Перевірка чорного списку MultiRBL.valli.org | https://multirbl.valli.org/lookup/ | DNSBL |
Оцінка відправника | https://senderscore.org/act/blocklist-remover/ | Репутація |
Знецінення | https://www.invaluement.com/lookup/ | DNSBL |
SURBL | https://www.surbl.org/ | DNSBL |
Видалення IP-адрес Apple/Proofpoint | https://ipcheck.proofpoint.com/ | Видалення |
Видалення IP-адреси Cloudmark | https://csi.cloudmark.com/en/reset/ | Видалення |
СпамКоп | https://www.spamcop.net/bl.shtml | DNSBL |
Видалення IP-адрес Microsoft Outlook та Office 365 | https://sendersupport.olc.protection.outlook.com/pm/Postmaster | Видалення |
Рівні UCEPROTECT 1, 2 та 3 | https://www.uceprotect.net/en/rblcheck.php | DNSBL |
Backscatterer.org від UCEPROTECT | https://www.backscatterer.org/ | Захист від зворотного розсіювання |
Білий список UCEPROTECT.org | https://www.whitelisted.org/ (потрібна плата) | DNSWL |
AT&T | abuse_rbl@abuse-att.net |
Видалення |
AOL/Verizon (наприклад, [IPTS04] ) |
https://senders.yahooinc.com/ | Видалення |
Кокс Комунікейшнз | unblock.request@cox.net |
Видалення |
t-online.de (німецька/T-Mobile) | tobr@rx.t-online.de |
Видалення |
Tip
Почніть з невеликої кількості високоякісних електронних листів, щоб створити позитивну репутацію, перш ніж надсилати більші обсяги.
Important
Якщо ваш домен перебуває у чорному списку, кожен чорний список має власну процедуру видалення. Перегляньте інструкції на їхніх вебсайтах.
Tip
Якщо вам потрібна додаткова допомога або ви виявите, що певний постачальник послуг електронної пошти помилково визначив нас як спам, будь ласка, зв’яжіться з нами.
Що робити, якщо я отримую спам-листи
Вам слід відписатися від списку розсилки (якщо можливо) та заблокувати відправника.
Будь ласка, не повідомляйте про спам, а натомість перешліть його до нашої системи запобігання зловживанням, яка регулюється вручну та зосереджена на конфіденційності.
Адреса електронної пошти для пересилання спаму: abuse@forwardemail.net
Чому мої тестові електронні листи, надіслані мені в Gmail, відображаються як "підозрілі"
Якщо ви бачите це повідомлення про помилку в Gmail, коли надсилаєте собі тестове повідомлення, або коли людина, якій ви листуєтеся під своїм псевдонімом, вперше бачить ваш електронний лист, то не хвилюйтеся – це вбудована функція безпеки Gmail.
Ви можете просто натиснути «Виглядає безпечно». Наприклад, якщо ви надішлете тестове повідомлення за допомогою функції «Надіслати пошту як» (комусь іншому), то ця особа не побачить це повідомлення.
Однак, якщо вони побачать це повідомлення, це тому, що вони звикли бачити ваші електронні листи з адреси john@gmail.com, а не john@customdomain.com (просто приклад). Gmail попередить користувачів про це, щоб переконатися в безпеці, про всяк випадок, немає жодного обхідного шляху.
Чи можна видалити функцію "via forwardemail" у Gmail
Ця тема пов'язана з широко відома проблема в Gmail, коли поруч з іменем відправника відображається додаткова інформація.
Станом на травень 2023 року ми підтримуємо надсилання електронної пошти через SMTP як додатковий модуль для всіх платних користувачів, а це означає, що ви можете видалити через forwardemail dot net у Gmail.
Зверніть увагу, що ця тема поширених запитань стосується саме тих, хто використовує функцію Як надсилати пошту за допомогою Gmail.
Будь ласка, дивіться розділ про Чи підтримуєте ви надсилання електронної пошти через SMTP? для отримання інструкцій щодо налаштування.
Керування даними
Де розташовані ваші сервери
Tip
Незабаром ми можемо оголосити про розташування нашого центру обробки даних у ЄС під назвою forwardemail.eu. Підпишіться на обговорення за адресою https://github.com/orgs/forwardemail/discussions/336, щоб отримувати оновлення.
Наші сервери розташовані переважно в Денвері, штат Колорадо – повний список IP-адрес див. за посиланням https://forwardemail.net/ips.
Ви можете дізнатися більше про наших субпідрядників на сторінках GDPR, DPA та Конфіденційність.
Як експортувати та створити резервну копію моєї поштової скриньки
Ви можете будь-коли експортувати свої поштові скриньки у форматах EML, Mbox або зашифрованих SQLite.
Перейдіть до розділу Мій обліковий запис Домени Псевдоніми Завантажити резервну копію та виберіть потрібний тип формату експорту.
Після завершення експорту вам буде надіслано електронною поштою посилання для завантаження.
Зверніть увагу, що з міркувань безпеки це посилання для експорту дійсне через 4 години.
Якщо вам потрібно перевірити експортовані формати EML або Mbox, тоді ці інструменти з відкритим кодом можуть бути корисними:
Ім'я | Формат | Платформа | URL-адреса GitHub |
---|---|---|---|
Переглядач MBox | Mbox | Вікна | https://github.com/eneam/mboxviewer |
mbox-web-viewer | Mbox | Усі платформи | https://github.com/PHMRanger/mbox-web-viewer |
Зчитувач Eml | EML | Вікна | https://github.com/ayamadori/EmlReader |
Переглядач електронної пошти | EML | VSCode | https://github.com/joelharkes/vscode_email_viewer |
eml-reader | EML | Усі платформи | https://github.com/s0ph1e/eml-reader |
Крім того, якщо вам потрібно конвертувати файл Mbox у файл EML, ви можете використовувати https://github.com/noelmartinon/mboxzilla.
Як імпортувати та перенести мою існуючу поштову скриньку
Ви можете легко імпортувати свою електронну пошту до функції «Пересилати електронну пошту» (наприклад, за допомогою Тандерберд), виконавши наведені нижче інструкції:
- Експортуйте свою електронну пошту з вашого поточного постачальника послуг електронної пошти:
Постачальник електронної пошти | Формат експорту | Інструкції з експорту |
---|---|---|
Gmail | MBOX | https://takeout.google.com/settings/takeout/custom/gmail |
Перспективи | PST | Порада: Якщо ви використовуєте Outlook (формат експорту PST), ви можете просто виконати інструкції в розділі «Інше» нижче. Однак, нижче ми надали посилання для конвертації PST у формат MBOX/EML залежно від вашої операційної системи:
|
Apple Mail | MBOX | https://support.apple.com/guide/mail/import-or-export-mailboxes-mlhlp1030/mac#apd37a3190755974 |
Швидка пошта | EML | https://www.fastmail.help/hc/en-us/articles/360060590573-Download-all-your-data#downloadmail |
Протонна пошта | MBOX/EML | https://proton.me/support/export-emails-import-export-app |
Тутанота | EML | https://github.com/crepererum-oss/tatutanatata |
Подумайте | EML | https://docs.gandi.net/en/gandimail/common_operations/backup_email.html#contents |
Зохо | EML | https://www.zoho.com/mail/help/import-export-emails.html#alink2 |
Інше | Use Thunderbird | Налаштуйте свій існуючий обліковий запис електронної пошти в Thunderbird, а потім скористайтеся плагіном ImportExportTools NG для експорту та імпорту електронної пошти. Ви також можете просто копіювати/вставляти або перетягувати електронні листи між обліковими записами. |
-
Завантажте, встановіть та відкрийте Тандерберд.
-
Створіть новий обліковий запис, використовуючи повну адресу електронної пошти вашого псевдоніма (наприклад,
you@yourdomain.com
) та згенерований пароль. Якщо у вас ще немає згенерованого пароля, зверніться до наших інструкцій з налаштування. -
Завантажте та встановіть плагін Thunderbird Інструменти імпорту та експорту.
-
Створіть нову локальну папку в Thunderbird, а потім клацніть на ній правою кнопкою миші → виберіть опцію
ImportExportTools NG
→ виберітьImport mbox file
(для формату експорту MBOX) – або –Import messages
/Import all messages from a directory
(для формату експорту EML). -
Перетягніть повідомлення з локальної папки до нової (або існуючої) папки IMAP у Thunderbird, куди ви хочете завантажити повідомлення у сховище IMAP за допомогою нашого сервісу. Це гарантує їх резервне копіювання онлайн за допомогою нашого зашифрованого сховища SQLite.
Чи підтримуєте ви самостійне розміщення
Так, станом на березень 2025 року ми підтримуємо варіант самостійного розміщення. Прочитайте блог тут. Перегляньте самостійно розміщений путівник, щоб розпочати. А для тих, хто зацікавлений у більш детальній покроковій версії, перегляньте наші посібники на основі Убунту або Дебіан.
Конфігурація електронної пошти
Як розпочати роботу та налаштувати пересилання електронної пошти
user@gmail.com
на адресу електронної пошти, на яку ви хочете пересилати електронні листи (якщо вона ще не є правильною). Аналогічно обов’язково замініть trafficlogic.co
на ім’я вашого власного домену (якщо воно ще не є правильною).
- Якщо ви вже десь зареєстрували своє доменне ім'я, то вам потрібно повністю пропустити цей крок і перейти до кроку два! В іншому випадку ви можете натиснути тут, щоб зареєструвати своє доменне ім'я. Ви пам'ятаєте, де ви зареєстрували свій домен? Як тільки ви це згадаєте, то виконайте наведені нижче інструкції:
- Використовуючи сторінку керування DNS вашого реєстратора (інша вкладка, яку ви відкрили), встановіть такі записи "MX":
Важливо: Зверніть увагу, що НЕ ПОТРІБНО встановлювати інших записів MX. Обидва записи, показані нижче, ПОВИННІ існувати. Переконайтеся, що немає друкарських помилок; і що ви правильно написали обидва записи mx1 та mx2. Якщо записи MX вже існували, будь ласка, повністю видаліть їх. Значення "TTL" не обов'язково має бути 3600, воно може бути меншим або більшим, якщо необхідно.
Ім'я/Хост/Псевдонім TTL Тип Пріоритет Відповідь/Значення "@", ".", або пусте 3600 MX 0 mx1.forwardemail.net
"@", ".", або пусте 3600 MX 0 mx2.forwardemail.net
- Використовуючи сторінку керування DNS вашого реєстратора (інша вкладка, яку ви відкрили), встановіть такі записи TXT:
Важливо: Якщо у вас платний план, ви повинні повністю пропустити цей крок і перейти до кроку п'ятого! Якщо у вас не платний план, ваші переадресовані адреси будуть доступні для загального пошуку – перейдіть до розділу Мій обліковий запис Домени та за бажанням оновіть свій домен до платного плану. Якщо ви хочете дізнатися більше про платні плани, перегляньте нашу сторінку Ціни. В іншому випадку ви можете продовжити вибирати одну або кілька комбінацій з варіантів A до варіантів F, перелічених нижче.
Варіант A: Якщо ви пересилаєте всі електронні листи зі свого домену (наприклад, "all@trafficlogic.co", "hello@trafficlogic.co" тощо) на певну адресу "user@gmail.com":Ім'я/Хост/Псевдонім TTL Тип Відповідь/Значення "@", ".", або пусте 3600 TXT forward-email=user@gmail.com
Порада: Обов’язково замініть значення вище у стовпці «Значення» на власну адресу електронної пошти. Значення «TTL» не обов’язково має бути 3600, за потреби воно може бути меншим або більшим. Менше значення часу життя («TTL») забезпечить швидше поширення будь-яких майбутніх змін, внесених до ваших DNS-записів, по всьому Інтернету – уявіть собі це як час кешування в пам’яті (у секундах). Ви можете дізнатися більше про TTL у Вікіпедії.
Варіант B: Якщо вам потрібно переадресувати лише одну адресу електронної пошти (наприклад,hello@trafficlogic.co
наuser@gmail.com
; це також автоматично переадресує "hello+test@trafficlogic.co" на "user+test@gmail.com"):Ім'я/Хост/Псевдонім TTL Тип Відповідь/Значення "@", ".", або пусте 3600 TXT forward-email=hello:user@gmail.com
Варіант C: Якщо ви пересилаєте кілька електронних листів, розділіть їх комою:Ім'я/Хост/Псевдонім TTL Тип Відповідь/Значення "@", ".", або пусте 3600 TXT forward-email=hello:user@gmail.com,support:user@gmail.com
Варіант D: Ви можете налаштувати нескінченну кількість пересилань електронних листів – просто переконайтеся, що ви не переносите більше 255 символів в один рядок і починаєте кожен рядок з "forward-email=". Приклад наведено нижче:Ім'я/Хост/Псевдонім TTL Тип Відповідь/Значення "@", ".", або порожній рядок 3600 TXT forward-email=hello:user@gmail.com,support:user@gmail.com
"@", ".", або порожній рядок 3600 TXT forward-email=help:user@gmail.com,foo:user@gmail.com
"@", ".", або порожній символ 3600 TXT forward-email=orders:user@gmail.com,baz:user@gmail.com
"@", ".", або порожній символ 3600 TXT forward-email=info:user@gmail.com,beep:user@gmail.com
"@", ".", або пусте поле 3600 TXT forward-email=errors:user@gmail.com,boop:user@gmail.com
Варіант E: Ви також можете вказати доменне ім'я у своєму записі TXT, щоб мати глобальну переадресацію псевдонімів (наприклад, "user@trafficlogic.co" буде переадресовано на "user@example.net"):Ім'я/Хост/Псевдонім TTL Тип Відповідь/Значення "@", ".", або пусте 3600 TXT forward-email=example.net
Варіант F: Ви навіть можете використовувати вебхуки як глобальний або індивідуальний псевдонім для пересилання електронних листів. Дивіться приклад і повний розділ про вебхуки під назвою Чи підтримуєте ви вебхуки нижче.Ім'я/Хост/Псевдонім TTL Тип Відповідь/Значення "@", ".", або пусте 3600 TXT forward-email=alias:https://requestbin.com/r/en8pfhdgcculn
Варіант G: Ви навіть можете використовувати регулярні вирази ("regex") для зіставлення псевдонімів та обробки підстановок для пересилання електронних листів. Дивіться приклади та повний розділ про регулярні вирази під назвою Чи підтримуєте ви регулярні вирази чи регулярні вирази нижче.Потрібен розширений регулярний вираз із підстановкою? Дивіться приклади та повний розділ про регулярні вирази під назвою Чи підтримуєте ви регулярні вирази чи регулярні вирази нижче.Простий приклад: Якщо я хочу, щоб усі електронні листи, що надходять на адресу `linus@trafficlogic.co` або `torvalds@trafficlogic.co`, пересилалися на адресу `user@gmail.com`:Ім'я/Хост/Псевдонім TTL Тип Відповідь/Значення "@", ".", або пусте 3600 TXT forward-email=/^(linus|torvalds)$/:user@gmail.com
Важливо: Загальні правила переадресації також можна описати як "прохідні". Це означає, що вхідні електронні листи, які відповідають принаймні одному конкретному правилу переадресації, будуть використовуватися замість загального правила. До певних правил належать адреси електронної пошти та регулярні вирази.
Наприклад:
forward-email=hello:first@gmail.com,second@gmail.com
Електронні листи, надіслані на адресуhello@trafficlogic.co
, **не** будуть пересилатися наsecond@gmail.com
(загальне правило) з цією конфігурацією, а натомість будуть доставлені лише на адресуfirst@gmail.com
.
Використовуючи сторінку керування DNS вашого реєстратора (інша вкладка, яку ви відкрили), додатково встановіть наступний запис TXT:
- Перевірте свої DNS-записи за допомогою нашого інструмента «Перевірити записи», доступного в розділі Мій обліковий запис Домени Налаштування.
- Надішліть тестовий електронний лист, щоб підтвердити його роботу. Зверніть увагу, що поширення ваших DNS-записів може зайняти деякий час.
Порада: Якщо ви не отримуєте тестові електронні листи або отримуєте тестовий лист із написом «Будьте обережні з цим повідомленням», перегляньте відповіді на запитання Чому я не отримую свої тестові електронні листи та Чому мої тестові електронні листи, надіслані мені в Gmail, відображаються як «підозрілі» відповідно.
- Якщо ви хочете «Надсилати пошту від імені» з Gmail, вам потрібно переглянути це відео або виконати кроки, наведені в розділі How, щоб надсилати пошту від імені за допомогою Gmail нижче.
- Наразі підтримуються тема та повідомлення у вигляді простого тексту (ми використовуємо пакет
striptags
для видалення будь-якого HTML-коду). - Довжина теми обмежена 100 символами. * Довжина повідомлення обмежена 1000 символами.
- Для налаштування потрібне налаштування вихідного SMTP (наприклад, вам потрібно буде налаштувати записи DNKIM, DMARC та Return-Path).
- Перейдіть до розділу Мій обліковий запис Домени Налаштування Налаштування вихідного SMTP та дотримуйтесь інструкцій з налаштування.
- Автовідповідач не можна ввімкнути для глобальних доменних імен (наприклад, одноразові адреси не підтримуються).
- Автоматичну відповідь не можна ввімкнути для псевдонімів із символами підстановки/загальними символами (
*
) або регулярними виразами. - Ми надсилаємо повідомлення кожному відправнику у білому списку лише раз на 4 дні (що схоже на поведінку Gmail).
-
Наш кеш Redis використовує відбиток
alias_id
таsender
, тоді якalias_id
– це псевдонім MongoDB ID, аsender
– це або адреса відправника (якщо в дозволеному списку), або кореневий домен в адресі відправника (якщо не в дозволеному списку). Для спрощення термін дії цього відбитка в кеші встановлено на 4 дні. -
Наш підхід, що використовує кореневий домен, проаналізований в адресі відправника, для відправників, які не входять до білого списку, запобігає зловживанням з боку відносно невідомих відправників (наприклад, зловмисників) шляхом переповнення повідомлень автовідповідача про відпустку.
-
Ми надсилаємо листи лише тоді, коли поля MAIL FROM та/або From не є порожніми та не містять (без урахування регістру) ім'я користувача поштмейстера (частина перед символом @ в електронному листі).
-
Ми не надсилаємо повідомлення, якщо воно містило будь-який із наступних заголовків (без урахування регістру):
- Заголовок
auto-submitted
зі значенням, відмінним відno
. - Заголовок
x-auto-response-suppress
зі значеннямdr
,autoreply
,auto-reply
,auto_reply
абоall
- Заголовок
list-id
,list-subscribe
,no
0,no
1,no
2,no
3,no
4,no
5,no
6 абоno
7 (незалежно від значення). - Заголовок
no
8 зі значеннямno
9,x-auto-response-suppress
0,x-auto-response-suppress
1,x-auto-response-suppress
2 абоx-auto-response-suppress
3. -
Ми не надсилаємо листи, якщо адреса електронної пошти MAIL FROM або From закінчується на
+donotreply
,-donotreply
,+noreply
або-noreply
. -
Ми не надсилаємо повідомлення, якщо частина імені користувача в адресі електронної пошти відправника мала значення
mdaemon
, а заголовокX-MDDSN-Message
не враховував регістр. -
Ми не надсилаємо, якщо в заголовку
multipart/report
був регістронечутливий заголовокcontent-type
. - Перейдіть до https://google.com та вийдіть з усіх облікових записів електронної пошти
- Натисніть «Увійти» та у випадаючому списку виберіть «інший обліковий запис»
- Виберіть «Використати інший обліковий запис»
- Виберіть «Створити обліковий запис»
- Виберіть «Використовувати мою поточну адресу електронної пошти»
- Введіть адресу електронної пошти вашого власного доменного імені
- Отримайте електронний лист із підтвердженням, надісланий на вашу адресу електронної пошти
- Введіть код підтвердження з цього листа
- Заповніть інформацію профілю для вашого нового облікового запису Google
- Погодьтеся з усіма політиками конфіденційності та Умовами використання
- Перейдіть до https://google.com та у верхньому правому куті натисніть на значок вашого профілю, а потім натисніть кнопку «змінити»
- Завантажте нове фото або аватар для вашого облікового запису
- Зміни займуть приблизно 1-2 години, але іноді це може бути дуже швидко.
- Надішліть тестовий електронний лист, і фотографія профілю має з’явитися.
-
Створіть новий псевдонім для свого домену в розділі Мій обліковий запис Домени Псевдоніми (наприклад,
hello@trafficlogic.co
) -
Натисніть кнопку «Згенерувати пароль» поруч із щойно створеним псевдонімом. Скопіюйте його в буфер обміну та надійно збережіть згенерований пароль, який відображається на екрані.
-
Використовуючи бажаний поштовий додаток, додайте або налаштуйте обліковий запис із щойно створеним псевдонімом (наприклад,
hello@trafficlogic.co
) -
Коли буде запропоновано ввести ім'я сервера IMAP, введіть
imap.forwardemail.net
-
Коли буде запропоновано ввести порт сервера IMAP, введіть
993
(SSL/TLS) – див. альтернативні порти IMAP за потреби -
Коли буде запропоновано ввести пароль сервера IMAP, вставте пароль з розділу Згенерувати пароль у кроці 2 вище.
-
Збережіть свої налаштування – якщо у вас виникли проблеми, будь ласка, зв’яжіться з нами
-
Створіть новий псевдонім для свого домену в розділі Мій обліковий запис Домени Псевдоніми (наприклад,
hello@trafficlogic.co
) -
Натисніть кнопку «Згенерувати пароль» поруч із щойно створеним псевдонімом. Скопіюйте його в буфер обміну та надійно збережіть згенерований пароль, який відображається на екрані.
-
Використовуючи бажаний поштовий додаток, додайте або налаштуйте обліковий запис із щойно створеним псевдонімом (наприклад,
hello@trafficlogic.co
) -
Коли буде запропоновано ввести ім'я POP3-сервера, введіть
pop3.forwardemail.net
-
Коли буде запропоновано ввести порт POP3-сервера, введіть
995
(SSL/TLS) – див. альтернативні порти POP3 за потреби -
Коли буде запропоновано ввести пароль POP3-сервера, вставте пароль з розділу Згенерувати пароль у кроці 2 вище.
-
Збережіть свої налаштування – якщо у вас виникли проблеми, будь ласка, зв’яжіться з нами
-
Перейдіть до розділу Мій обліковий запис Домени Налаштування Конфігурація вихідного SMTP та дотримуйтесь інструкцій з налаштування
-
Створіть новий псевдонім для свого домену в розділі Мій обліковий запис Домени Псевдоніми (наприклад,
hello@trafficlogic.co
) -
Натисніть кнопку «Згенерувати пароль» поруч із щойно створеним псевдонімом. Скопіюйте його в буфер обміну та надійно збережіть згенерований пароль, який відображається на екрані.
-
Використовуючи бажаний поштовий додаток, додайте або налаштуйте обліковий запис із щойно створеним псевдонімом (наприклад,
hello@trafficlogic.co
) -
Коли буде запропоновано ввести ім'я SMTP-сервера, введіть
smtp.forwardemail.net
-
Коли буде запропоновано ввести порт SMTP-сервера, введіть
465
(SSL/TLS) – див. альтернативні SMTP-порти за потреби -
Коли буде запропоновано ввести пароль SMTP-сервера, вставте пароль з розділу Згенерувати пароль у кроці 3 вище.
-
Збережіть налаштування та надішліть перший тестовий електронний лист – якщо у вас виникли проблеми, будь ласка, зв’яжіться з нами
- Пошукові запити WKD кешуються протягом 1 години для забезпечення своєчасної доставки електронної пошти → тому, якщо ви додаєте, змінюєте або видаляєте свій ключ WKD, надішліть нам електронного листа на адресу
support@forwardemail.net
, вказавши свою адресу електронної пошти, щоб ми вручну очистили кеш. - Ми підтримуємо шифрування PGP для повідомлень, які пересилаються через пошук WKD або за допомогою завантаженого ключа PGP на нашому інтерфейсі.
- Завантажені ключі мають переважну силу, якщо прапорець PGP увімкнено/позначено.
- Повідомлення, надіслані на вебхуки, наразі не шифруються за допомогою PGP.
- Якщо у вас є кілька псевдонімів, які відповідають заданій адресі пересилання (наприклад, регулярний вираз/підстановочний знак/точна комбінація), і якщо більше одного з них містить завантажений ключ PGP і має перевірку PGP → тоді ми надішлемо вам електронний лист із сповіщенням про помилку та не зашифруємо повідомлення за допомогою вашого завантаженого ключа PGP. Це трапляється дуже рідко і зазвичай стосується лише досвідчених користувачів зі складними правилами псевдонімів.
- Шифрування PGP не застосовуватиметься до пересилання електронної пошти через наші MX-сервери, якщо відправник мав політику відхилення DMARC. Якщо вам потрібне шифрування PGP для всієї пошти, радимо скористатися нашою службою IMAP та налаштувати ключ PGP для вашого псевдоніма для вхідної пошти.
- Завантажте та встановіть рекомендований плагін вашого поштового клієнта нижче:
-
Відкрийте плагін, створіть свій відкритий ключ і налаштуйте свій поштовий клієнт для його використання.
-
Завантажте свій відкритий ключ за адресою https://keys.openpgp.org/upload.
- Додайте новий запис
CNAME
до вашого доменного імені (наприклад,trafficlogic.co
): - Вхід у ваші програми та веб-сайти за допомогою ключів доступу (Google)
- Використання ключів доступу для входу в програми та на веб-сайти на iPhone (Apple)
- Стаття Вікіпедії про паролі
email_id
(Рядок) – ідентифікатор електронної пошти, що відповідає електронній пошті в розділі «Мій обліковий запис» → «Електронні листи» (вихідний SMTP)list_id
(Рядок) – значення заголовкаList-ID
(без урахування регістру), якщо є, з оригінального вихідного електронного листаlist_unsubscribe
(Рядок) – значення заголовкаList-Unsubscribe
(без урахування регістру), якщо є, з оригінального вихідного електронного листаfeedback_id
(Рядок) – значення заголовкаFeedback-ID
(без урахування регістру), якщо є, з оригінального вихідного електронного листаrecipient
(Рядок) – адреса електронної пошти одержувача, який повернувся або отримав помилкуmessage
(Рядок) – детальне повідомлення про помилку для поверненняresponse
(Рядок) – повідомлення відповіді SMTPlist_id
0 (Число) – проаналізований Код відповіді SMTPlist_id
1 (Рядок) – якщо код відповіді надійшов з надійного джерела, це значення буде заповнено іменем кореневого домену (наприклад,list_id
2 абоlist_id
3)list_id
4 (Об'єкт) – об'єкт, що містить такі властивості, що детально описують статус відхилення та поверненняlist_id
5 (Рядок) – дія повернення (наприклад,list_id
6)list_id
7 (Рядок) – причина повернення (наприклад,list_id
8)list_id
9 (Рядок) – категорія повернення (наприклад,List-ID
0)List-ID
1 (Число) – код статусу повернення (наприклад,List-ID
2)List-ID
3 (Рядок) – код повернення з повідомлення відповіді (наприклад,List-ID
4)List-ID
5 (Число) – номер проаналізованого рядка, якщо такий є,List-ID
6 (наприклад,List-ID
7)List-ID
8 (Об’єкт) – пара ключ-значення заголовків для вихідного електронного листаList-ID
9 (Рядок) – дата у форматіlist_unsubscribe
0, коли сталася помилка повернення- Якщо корисне навантаження вебхука містить значення
list_id
,list_unsubscribe
абоfeedback_id
, тоді вам слід вжити відповідних заходів, щоб видалитиrecipient
зі списку, якщо це необхідно. - Якщо значення
bounce.category
було одиницею"block"
,"recipient"
,"spam"
або"virus"
, тоді вам обов'язково слід видалити користувача зі списку. - Якщо вам потрібно перевірити корисні навантаження вебхука (щоб переконатися, що вони дійсно надходять з нашого сервера), тоді ви можете визначити IP-адресу віддаленого клієнта, ім'я хоста клієнта, за допомогою зворотного пошуку – це має бути
list_unsubscribe
0. - Ви також можете перевірити IP-адресу на
list_unsubscribe
1. - Перейдіть до Мій обліковий запис → Домени → Налаштування → Ключ перевірки корисного навантаження підпису вебхука, щоб отримати свій ключ вебхука.
- Ви можете будь-коли змінити цей ключ з міркувань безпеки.
- Обчисліть та порівняйте значення
list_unsubscribe
2 з нашого запиту вебхука з обчисленим значенням тіла за допомогою цього ключа. Приклад того, як це зробити, доступний за посиланнямlist_unsubscribe
3. - Дивіться обговорення за посиланням <
list_unsubscribe
4 для отримання додаткової інформації. - Ми чекатимемо до
list_unsubscribe
5 секунд, поки кінцева точка вашого вебхука відповість із кодом стануlist_unsubscribe
6, і ми повторимо спробу доlist_unsubscribe
7 разів. * Якщо ми виявимо, що ваша URL-адреса вебхука для відмов містить помилку під час спроби надіслати запит до неї, ми надсилатимемо вам електронний лист раз на тиждень. -
Якщо вам потрібно перевірити корисні навантаження вебхука (щоб переконатися, що вони дійсно надходять з нашого сервера), ви можете скористатися визначити IP-адресу віддаленого клієнта, ім'я хоста клієнта, за допомогою зворотного пошуку – це має бути
mx1.forwardemail.net
абоmx2.forwardemail.net
. -
Ви також можете перевірити IP-адресу за наші опубліковані IP-адреси.
-
Якщо у вас платний план, перейдіть до Мій обліковий запис → Домени → Налаштування → Ключ перевірки корисного навантаження підпису вебхука, щоб отримати ключ вебхука.
-
Ви можете будь-коли повернути цей ключ з міркувань безпеки.
-
Обчисліть та порівняйте значення
X-Webhook-Signature
з нашого запиту вебхука з обчисленим значенням тіла за допомогою цього ключа. Приклад того, як це зробити, доступний за посиланням цей пост на Stack Overflow. * Дивіться обговорення за посиланням https://github.com/forwardemail/free-email-forwarding/issues/235 для отримання додаткової інформації. -
Якщо вебхук не відповідає кодом стану
200
, ми збережемо його відповідь у створено журнал помилок – що корисно для налагодження. -
HTTP-запити вебхука повторюватимуть до 3 разів за кожну спробу SMTP-з’єднання з максимальним тайм-аутом 60 секунд на кожен POST-запит кінцевої точки. Зверніть увагу, що це не означає, що спроба повторюється лише 3 рази, насправді спроба повторюватиметься безперервно, надсилаючи SMTP-код 421 (який вказує відправнику на пізнішу спробу) після 3-ї невдалої спроби POST-запиту HTTP. Це означає, що електронна пошта повторюватиметься безперервно протягом кількох днів, доки не буде досягнуто коду стану 200.
-
Ми автоматично повторюватимемо спробу на основі кодів стану та помилок за замовчуванням, що використовуються в метод повторної спроби суперагента (ми є розробниками).
-
Ми групуємо HTTP-запити вебхука до однієї кінцевої точки в один запит (а не кілька), щоб заощадити ресурси та пришвидшити час відповіді. Наприклад, якщо ви надсилаєте електронний лист на адреси webhook1@trafficlogic.co, webhook2@trafficlogic.co та webhook3@trafficlogic.co, і всі вони налаштовані на потрапляння до точно однієї URL-адреси кінцевої точки, тоді буде зроблено лише один запит. Ми групуємо за допомогою точного зіставлення кінцевих точок із суворою рівністю.
-
Зверніть увагу, що ми використовуємо метод "simpleParser" бібліотеки
mx1.forwardemail.net
0 для розбору повідомлення в об'єкт, дружній до JSON. -
Необроблене значення електронної пошти у вигляді рядка задається як властивість "raw".
-
Результати автентифікації задаються як властивості "dkim", "spf", "arc", "dmarc" та "bimi".
-
Розібрані заголовки електронної пошти задаються як властивість "headers", але також зверніть увагу, що ви можете використовувати "headerLines" для легшої ітерації та розбору.
-
Згруповані одержувачі для цього вебхука групуються разом та задаються як властивість "recipients".
-
Інформація про сеанс SMTP задається як властивість "session". Вона містить інформацію про відправника повідомлення, час його надходження, HELO та ім'я хоста клієнта. Значення імені хоста клієнта
mx1.forwardemail.net
1 є або повним доменом (FQDN) (зі зворотного пошуку PTR), абоmx1.forwardemail.net
2, обгорнутим у дужки (наприклад,mx1.forwardemail.net
3). -
Якщо вам потрібен швидкий спосіб отримати значення
mx1.forwardemail.net
4, ви можете використовувати значенняmx1.forwardemail.net
5 (див. приклад нижче). Заголовокmx1.forwardemail.net
6 – це заголовок, який ми додаємо до повідомлень для налагодження з початковим одержувачем (перед маскованою пересилкою) повідомлення. -
Якщо вам потрібно видалити властивості
mx1.forwardemail.net
7 та/абоmx1.forwardemail.net
8 з тіла корисного навантаження, просто додайтеmx1.forwardemail.net
9,mx2.forwardemail.net
0 абоmx2.forwardemail.net
1 до кінцевої точки вебхука як параметр рядка запиту (наприклад,mx2.forwardemail.net
2). -
Якщо є вкладення, вони будуть додані до масиву
mx2.forwardemail.net
3 зі значеннями буфера. Ви можете перетворити їх назад на контент, використовуючи підхід до JavaScript, наприклад:const data = [ 104, 101, 108, 108, 111, 32, 119, 111, 114, 108, 100, 33 ]; // // outputs "hello world!" to the console // (this is the content from the filename "text1.txt" in the example JSON request payload above) // console.log(Buffer.from(data).toString());
- Встановіть Postfix на свій сервер:
- Під час встановлення виберіть «Інтернет-сайт», коли буде запропоновано тип конфігурації.
- Відредагуйте основний файл конфігурації Postfix:
- Додайте або змініть ці налаштування:
- Створіть файл паролів SASL:
- Додайте свої облікові дані для пересилання електронної пошти:
- Захистіть та хешуйте файл паролів:
- Перезапустіть Postfix:
- Безпека мережі:
- Брандмауер IP-таблиць зі суворими правилами
- Fail2ban для захисту методом повного перебору
- Регулярні аудити безпеки та тестування на проникнення
- Адміністративний доступ лише через VPN
- Посилення захисту системи:
- Мінімальне встановлення пакетів
- Регулярні оновлення безпеки
- SELinux у режимі примусового виконання
- Вимкнено root-доступ через SSH
- Тільки автентифікація на основі ключа
- Безпека застосунків:
- Заголовки політики безпеки контенту (CSP)
- HTTPS Strict Transport Security (HSTS)
- Заголовки захисту XSS
- Заголовки політики параметрів фреймів та реферерів
- Регулярні аудити залежностей
- Захист даних:
- Повне шифрування диска за допомогою LUKS
- Безпечне керування ключами
- Регулярне резервне копіювання з шифруванням
- Практики мінімізації даних
- Моніторинг та реагування:
- Виявлення вторгнень у режимі реального часу
- Автоматизоване сканування безпеки
- Централізоване ведення журналу та аналіз
- Процедури реагування на інциденти
-
DigitalOcean: Сертифіковано SOC 2 Type II та SOC 3 Type II (аудит Schellman & Company LLC), сертифіковано ISO 27001 у кількох центрах обробки даних. Деталі: https://www.digitalocean.com/trust/certification-reports
-
Vultr: Сертифіковано SOC 2+ (HIPAA), сертифікати ISO/IEC: 20000-1:2018, 27001:2022, 27017:2015, 27018:2019. Деталі: https://www.vultr.com/legal/compliance/
-
DataPacket: сумісний з SOC 2 (зверніться безпосередньо до DataPacket, щоб отримати сертифікацію), постачальник інфраструктури корпоративного рівня (локація в Денвері). Деталі: https://www.datapacket.com/datacenters/denver
- Застосування TLS 1.2+ для всіх з'єднань електронної пошти
- Обмін ключами ECDHE (еліптична крива Діффі-Хеллмана з ефемерними ключами) для ідеальної прямої секретності
- Сучасні набори шифрів з регулярними оновленнями безпеки
- Підтримка HTTP/2 для покращеної продуктивності та безпеки
- HSTS (HTTP Strict Transport Security) з попереднім завантаженням у основних браузерах
- MTA-STS (Mail Transfer Agent Strict Transport Security) для суворого застосування TLS
- Виявлення помилок TLS: https://github.com/forwardemail/forwardemail.net/blob/master/helpers/is-tls-error.js
- Застосування MTA-STS у помічнику надсилання електронної пошти: https://github.com/forwardemail/forwardemail.net/blob/master/helpers/send-email.js
- SPF (Sender Policy Framework): Належним чином впроваджено та збережено
- DKIM (DomainKeys Identified Mail): Повна підтримка з належним керуванням ключами
- DMARC: Застосування політики для електронних листів, які не пройшли перевірку SPF або DKIM
- ARC: Хоча це не детально описано, ідеальні показники відповідності сервісу свідчать про комплексну обробку заголовків автентифікації
- Збереження заголовків: Оригінальні заголовки автентифікації зберігаються під час пересилання
- Захист від спуфінгу: Застосування політики DMARC запобігає спуфінгу заголовків, відхиляючи електронні листи, які не пройшли перевірку SPF або DKIM
- Запобігання впровадженню заголовків: Перевірка та очищення вхідних даних за допомогою бібліотеки striptags
- Розширений захист: Складне виявлення фішингу з виявленням спуфінгу, запобіганням видаванню себе за іншу особу та системами сповіщення користувачів
- Основний обробник даних MX: https://github.com/forwardemail/forwardemail.net/blob/master/helpers/on-data-mx.js
- Фільтрація довільної електронної пошти (захист від спуфінгу): https://github.com/forwardemail/forwardemail.net/blob/master/helpers/is-arbitrary.js
- Обмеження швидкості: Застосовується до спроб автентифікації, кінцевих точок API та SMTP-з’єднань
- Ізоляція ресурсів: Між користувачами для запобігання впливу з боку користувачів з великим обсягом даних
- Захист від DDoS-атак: Багаторівневий захист за допомогою системи Shield від DataPacket та Cloudflare
- Автоматичне масштабування: Динамічне налаштування ресурсів на основі попиту
- Запобігання зловживанням: Перевірки запобігання зловживанням для кожного користувача та блокування шкідливого контенту на основі хешу
- Автентифікація електронної пошти: Протоколи SPF, DKIM, DMARC з розширеним виявленням фішингу
- https://forwardemail.net/technical-whitepaper.pdf#page=18
- https://www.datapacket.com/datacenters/denver (деталі захисту від DDoS-атак)
- https://github.com/forwardemail/forwardemail.net/blob/master/helpers/abuse-prevention-by-user-id.js
- Архітектура нульового розкриття інформації: Індивідуально зашифровані поштові скриньки SQLite означають, що служба Forward Email не може отримати доступ до вмісту електронної пошти.
- Обробка в пам'яті: Обробка електронної пошти повністю відбувається в пам'яті, уникаючи зберігання на диску.
- Без реєстрації вмісту: «Ми не реєструємо та не зберігаємо вміст електронної пошти чи метадані на диску».
- Шифрування в ізольованому середовищі: Ключі шифрування ніколи не зберігаються на диску у відкритому тексті.
- https://forwardemail.net/technical-whitepaper.pdf#page=10 (Анотація)
- https://forwardemail.net/technical-whitepaper.pdf#page=59 (Деталі з нульовим розголошенням)
- https://forwardemail.net/technical-whitepaper.pdf#page=21 (Шифрування в ізольованому середовищі)
- Дампи основних даних вимкнено: Запобігає доступу до пам'яті під час збоїв
- Пам'ять підкачки вимкнено: Повністю вимкнено, щоб запобігти вилученню конфіденційних даних із файлів підкачки
- Архітектура в пам'яті: Вміст електронної пошти існує лише в енергозалежній пам'яті під час обробки
- Захист ключів шифрування: Ключі ніколи не зберігаються на диску у вигляді відкритого тексту
- Фізична безпека: Зашифровані диски LUKS v2 запобігають фізичному доступу до даних
- USB-накопичувач вимкнено: Запобігає несанкціонованому вилученню даних
- Класифікація помилки: https://github.com/forwardemail/forwardemail.net/blob/master/helpers/is-code-bug.js
- Обробка помилки тайм-ауту під час обробки MX: https://github.com/forwardemail/forwardemail.net/blob/master/helpers/on-data-mx.js
- Контроль доступу на основі ролей: Для облікових записів команди з дозволами на основі ресурсів
- Принцип найменших привілеїв: Застосовується у всіх системах
- Розподіл обов'язків: Між операційними ролями
- Керування користувачами: Окреме розгортання та розробка користувачів з різними дозволами
- Вхід root вимкнено: Примусовий доступ через належним чином автентифіковані облікові записи
- Сувора 2FA: Немає 2FA на основі SMS через ризик атак MiTM - лише токени на основі програм або апаратні токени
- Комплексне ведення журналу аудиту: З видаленням конфіденційних даних
- Автоматизоване виявлення аномалій: Для незвичайних шаблонів доступу
- Регулярні перевірки безпеки: Журнали доступу
- Запобігання атакам Evil Maid: Вимкнення USB-накопичувача та інші заходи фізичної безпеки
- https://forwardemail.net/technical-whitepaper.pdf#page=30 (Елементи керування авторизацією)
- https://forwardemail.net/technical-whitepaper.pdf#page=30 (Безпека мережі)
- https://forwardemail.net/technical-whitepaper.pdf#page=15 (Запобігання атакам злої покоївки)
- SOC 2 Тип II та SOC 3 Тип II (аудит Schellman & Company LLC)
- Сертифіковано ISO 27001 у кількох центрах обробки даних
- Відповідність стандарту PCI-DSS
- Сертифіковано CSA STAR рівня 1
- Сертифіковано APEC CBPR PRP
- Деталі: https://www.digitalocean.com/trust/certification-reports
- Сертифіковано SOC 2+ (HIPAA)
- Відповідає вимогам PCI Merchant
- Сертифіковано CSA STAR рівня 1
- ISO/IEC 20000-1:2018, 27001:2022, 27017:2015, 27018:2019
- Деталі: https://www.vultr.com/legal/compliance/
- Відповідність SOC 2 (зверніться безпосередньо до DataPacket, щоб отримати сертифікацію)
- Інфраструктура корпоративного рівня (локація в Денвері)
- Захист від DDoS-атак завдяки стеку кібербезпеки Shield
- Цілодобова технічна підтримка
- Глобальна мережа, що охоплює 58 центрів обробки даних
- Деталі: https://www.datapacket.com/datacenters/denver
- Stripe: Сертифіковано за стандартом конфіденційності даних - https://stripe.com/legal/privacy-center
- PayPal: Не сертифіковано за стандартом DPF - https://www.paypal.com/uk/legalhub/privacy-full
- Охоплює відповідність GDPR та угодам ЄС-США/Швейцарія-США Privacy Shield
- Автоматично приймається після прийняття наших Умов обслуговування
- Окремий підпис для стандартного DPA не потрібен
- Індивідуальні домовленості про DPA доступні через ліцензію Enterprise
- Обмежений доступ до даних: Немає доступу до зашифрованого вмісту електронної пошти через архітектуру з нульовим розголошенням
- Мінімальний збір даних: Лише базова інформація про підписника та обмежені журнали IP-адрес для безпеки
- Фреймворки субобробників: DigitalOcean та Vultr підтримують процедури реагування на інциденти, що відповідають вимогам GDPR
- Варіант самостійного хостингу: Комплексні можливості самостійного хостингу для створення тестових середовищ
- Інтерфейс API: Потенціал для програмного тестування конфігурацій
- Відкритий код: 100% відкритий код дозволяє клієнтам досліджувати логіку переадресації
- Кілька доменів: Підтримка кількох доменів може дозволити створення тестових доменів
- Моніторинг доставки в режимі реального часу: Загальнодоступні показники продуктивності для основних постачальників послуг електронної пошти
- Автоматичні сповіщення: Команда інженерів отримує сповіщення, коли час доставки перевищує 10 секунд
- Прозорий моніторинг: 100% системи моніторингу з відкритим кодом
- Моніторинг інфраструктури: Автоматизоване виявлення аномалій та комплексне ведення журналу аудиту
- Вебхуки, орієнтовані на клієнта, або сповіщення про статус доставки на основі API явно не задокументовані
- https://forwardemail.net (Відображення моніторингу в режимі реального часу)
- https://github.com/forwardemail/forwardemail.net (Реалізація моніторингу)
- Розподілена інфраструктура: Кілька провайдерів (DigitalOcean, Vultr, DataPacket) у різних географічних регіонах
- Географічне балансування навантаження: Геолокаційне балансування навантаження на основі Cloudflare з автоматичним перемиканням на резервний рахунок
- Автоматичне масштабування: Динамічне налаштування ресурсів залежно від попиту
- Багаторівневий захист від DDoS-атак: Через систему Shield від DataPacket та Cloudflare
- Резервування серверів: Кілька серверів у регіоні з автоматичним перемиканням на резервний рахунок
- Реплікація бази даних: Синхронізація даних у режимі реального часу в кількох місцях
- Моніторинг та оповіщення: Цілодобовий моніторинг з автоматичним реагуванням на інциденти
- https://forwardemail.net/technical-whitepaper.pdf#page=18
- https://www.datapacket.com/datacenters/denver
- Cloudflare: Наш основний партнер з мережевих послуг та безпеки електронної пошти
- DataPacket: Наш основний постачальник серверної інфраструктури (виключно з використанням обладнання Arista Networks та Cisco)
- Постачальники резервного копіювання: Наші постачальники резервного копіювання Digital Ocean та Vultr додатково письмово підтверджені як такі, що відповідають вимогам Розділу 889.
-
Початкове підключення (без назви команди, наприклад,
telnet trafficlogic.co 25
) – це початкове підключення. Ми перевіряємо відправників, яких немає в нашому білий список, на відповідність нашому заборонений список. Зрештою, якщо відправника немає в нашому білому списку, ми перевіряємо, чи був він сірий список. -
HELO
– це вітання для ідентифікації повного доменного імені відправника, IP-адреси або імені обробника пошти. Це значення може бути підробленим, тому ми не покладаємося на ці дані, а натомість використовуємо зворотний пошук імені хоста IP-адреси з’єднання. -
MAIL FROM
– Це вказує на адресу відправника конверта електронної пошти. Якщо введено значення, це має бути дійсна адреса електронної пошти RFC 5322. Дозволені порожні значення. Ми використовуємо перевірити зворотне розсіювання тут, а також перевіряємо MAIL FROM на відповідність нашому заборонений список. Нарешті, ми перевіряємо відправників, яких немає в білому списку, на обмеження швидкості (див. розділи про Обмеження швидкості та білий список для отримання додаткової інформації). -
RCPT TO
– Це вказує на одержувача(ів) електронного листа. Це мають бути дійсні адреси електронної пошти RFC 5322. Ми дозволяємо до 50 одержувачів конверта на одне повідомлення (це відрізняється від заголовка «Кому» в електронному листі). Ми також перевіряємо наявність дійсної адреси Схема перезапису відправника («SRS») тут, щоб захиститися від спуфінгу з використанням нашого доменного імені SRS. -
DATA
– це основна частина нашого сервісу, яка обробляє електронні листи. Див. розділ Як обробляти електронний лист для пересилання нижче для отримання додаткової інформації. -
Якщо повідомлення перевищує максимальний розмір 50 МБ, воно відхиляється з кодом помилки 552.
-
Якщо повідомлення не містило заголовка «Від» або якщо будь-яке зі значень у заголовку «Від» не було дійсними адресами електронної пошти RFC 5322, воно відхиляється з кодом помилки 550.
-
Якщо повідомлення мало більше 25 заголовків «Отримано», то було визначено, що воно застрягло в циклі перенаправлення, і його було відхилено з кодом помилки 550.
-
Використовуючи відбиток електронної пошти (див. розділ про Зняття відбитків пальців), ми перевіримо, чи намагалися повторити повідомлення більше 5 днів (що відповідає поведінка постфікса за замовчуванням), і якщо так, то його буде відхилено з кодом помилки 550.
-
Ми зберігаємо результати сканування електронної пошти в пам'яті за допомогою Сканер спаму.
-
Якщо Spam Scanner виявляє будь-які випадкові результати, то вони відхиляються з кодом помилки 554. На момент написання цієї статті випадкові результати включають лише тест GTUBE. Див. https://spamassassin.apache.org/gtube/ для отримання додаткової інформації.
-
Ми додамо до повідомлення такі заголовки для налагодження та запобігання зловживанням:
Received
– ми додаємо цей стандартний заголовок Received з IP-адресою та хостом джерела, типом передачі, інформацією про TLS-з’єднання, датою/часом та одержувачем.X-Original-To
– оригінальний одержувач повідомлення:- Це корисно для визначення місця доставки електронного листа (на додаток до заголовка "Received").
- Це додається для кожного одержувача під час IMAP та/або маскованої пересилки (для захисту конфіденційності).
X-Forward-Email-Website
– містить посилання на наш веб-сайт https://forwardemail.netX-Forward-Email-Version
– поточна версія SemVer зpackage.json
нашої кодової бази.X-Forward-Email-Session-ID
– значення ідентифікатора сеансу, що використовується для налагодження (застосовується лише в невиробничих середовищах).X-Forward-Email-Sender
– список, розділений комами, що містить оригінальну адресу ПОШТИ ВІДПРАВНИКА конверта (якщо вона не була порожньою), повне доменне ім'я клієнта зворотного PTR (якщо воно існує) та IP-адресу відправника.X-Forward-Email-ID
– це стосується лише вихідного SMTP та відповідає ідентифікатору електронної пошти, що зберігається в розділі «Мій обліковий запис» → «Електронні листи».X-Original-To
0 – зі значеннямX-Original-To
1.X-Original-To
2 – зі значеннямX-Original-To
3.X-Original-To
4 – зі значеннямX-Original-To
5.- Якщо повідомлення не пройшло перевірку DMARC, а домен мав політику відхилення (наприклад,
p=reject
було в політиці DMARC), воно відхиляється з кодом помилки 550. Зазвичай політику DMARC для домену можна знайти в записі TXT піддомену_dmarc
(наприклад,dig _dmarc.trafficlogic.co txt
). - Якщо повідомлення не пройшло перевірку SPF, а домен мав політику жорсткої помилки (наприклад,
-all
був у політиці SPF, на відміну від~all
або взагалі не мав політики), воно відхиляється з кодом помилки 550. Зазвичай політику SPF для домену можна знайти в записі TXT для кореневого домену (наприклад,dig trafficlogic.co txt
). Див. цей розділ для отримання додаткової інформації про надсилання пошти, як у Gmail щодо SPF. - Тепер обробляємо дані одержувачів повідомлення, зібрані за допомогою команди
RCPT TO
у розділі Як працює ваша система пересилання електронної пошти вище. Для кожного одержувача виконуємо такі операції: - Ми шукаємо записи TXT доменного імені (частина після символу
@
, наприклад,trafficlogic.co
, якщо адреса електронної пошти булаtest@trafficlogic.co
). Наприклад, якщо доменtrafficlogic.co
, ми виконуємо пошук DNS, такий якdig trafficlogic.co txt
. - Ми аналізуємо всі записи TXT, які починаються з
forward-email=
(безкоштовні плани) абоforward-email-site-verification=
(платні плани). Зверніть увагу, що ми аналізуємо обидва, щоб обробляти електронні листи, поки користувач оновлює або знижує тарифні плани. - З цих проаналізованих записів TXT ми перебираємо їх, щоб витягти конфігурацію переадресації (як описано в розділі Як розпочати та налаштувати пересилання електронної пошти вище). Зверніть увагу, що ми підтримуємо лише одне значення
forward-email-site-verification=
, і якщо їх буде вказано більше одного, виникне помилка 550, і відправник отримає повідомлення про повернення для цього одержувача. - Рекурсивно ми перебираємо витягнуту конфігурацію переадресації, щоб визначити глобальну переадресацію, переадресацію на основі регулярних виразів та всі інші підтримувані конфігурації переадресації, які тепер відомі як наші «Адреси переадресації».
- Для кожної адреси переадресації ми підтримуємо один рекурсивний пошук (який розпочне цю серію операцій спочатку для заданої адреси). Якщо знайдено рекурсивний збіг, батьківський результат буде видалено з адрес переадресації, а дочірні адреси будуть додані.
- Адреси переадресації аналізуються на унікальність (оскільки ми не хочемо надсилати дублікати на одну адресу або створювати додаткові непотрібні SMTP-клієнтські з’єднання).
- Для кожної адреси пересилання ми шукаємо її доменне ім'я за кінцевою точкою API
/v1/max-forwarded-addresses
(щоб визначити, на скільки адрес домену дозволено пересилати електронну пошту за псевдонімом, наприклад, 10 за замовчуванням – див. розділ проtrafficlogic.co
0). Якщо це обмеження перевищено, виникне помилка 550, і відправник отримає повідомлення про відмову для цього одержувача. - Ми шукаємо налаштування початкового одержувача за кінцевою точкою API
trafficlogic.co
1, яка підтримує пошук для платних користувачів (з резервним варіантом для безкоштовних користувачів). Це повертає об'єкт конфігурації для розширених налаштувань дляtrafficlogic.co
2 (число, наприклад,trafficlogic.co
3),trafficlogic.co
4 (логічне значення),trafficlogic.co
5 (логічне значення),trafficlogic.co
6 (логічне значення) таtrafficlogic.co
7 (логічне значення). - На основі цих налаштувань ми перевіряємо результати сканування спаму, і якщо виникають помилки, повідомлення відхиляється з кодом помилки 554 (наприклад, якщо ввімкнено
trafficlogic.co
8, ми перевіряємо результати сканування спаму на наявність вірусів). Зверніть увагу, що всі користувачі безкоштовного плану будуть увімкнені для перевірок на наявність контенту для дорослих, фішингу, виконуваних файлів та вірусів. За замовчуванням усі користувачі платного плану також увімкнені, але цю конфігурацію можна змінити на сторінці налаштувань для домену на панелі інструментів «Пересилання електронної пошти»). - Для кожної обробленої адреси пересилання одержувача ми виконуємо такі операції:
- Адреса перевіряється за нашим заборонений список, і якщо вона була вказана, то виникне код помилки 421 (сповіщає відправнику повторити спробу пізніше).
- Якщо адреса є вебхуком, то ми встановлюємо логічне значення для майбутніх операцій (див. нижче – ми групуємо схожі вебхуки, щоб зробити один POST-запит, а не кілька для доставки).
- Якщо адреса є адресою електронної пошти, то ми аналізуємо хост для майбутніх операцій (див. нижче – ми групуємо схожі хости, щоб зробити одне з’єднання, а не кілька окремих з’єднань для доставки).
-
Якщо немає одержувачів і немає повернень, ми видаємо помилку 550 «Недійсні одержувачі».
-
Якщо є одержувачі, ми перебираємо їх (згрупованих разом одним хостом) та доставляємо електронні листи. Див. розділ Як ви вирішуєте проблеми з доставкою електронної пошти нижче для отримання додаткової інформації.
- Якщо під час надсилання електронних листів виникнуть помилки, ми збережемо їх у пам'яті для подальшої обробки.
- Ми візьмемо найменший код помилки (якщо такий є) з надсилання електронних листів і використаємо його як код відповіді на команду
DATA
. Це означає, що електронні листи, які не були доставлені, зазвичай будуть повторно надіслані початковим відправником, проте електронні листи, які вже були доставлені, не будуть повторно надіслані під час наступного надсилання повідомлення (оскільки ми використовуємо Зняття відбитків пальців). - Якщо помилок не виникло, ми надішлемо код статусу відповіді SMTP 250 successful.
- Відмовою вважається будь-яка спроба доставки, яка призводить до коду статусу >= 500 (постійні збої).
-
Якщо повернення не відбулося (постійних збоїв), ми повернемо код стану відповіді SMTP з найнижчим кодом помилки з непостійних збоїв (або код стану 250 успішно, якщо їх не було).
-
Якщо повідомлення про повернення все ж таки відбулися, ми надсилатимемо електронні листи про повернення у фоновому режимі після повернення відправнику найнижчого з усіх кодів помилок. Однак, якщо найнижчий код помилки >= 500, ми не надсилатимемо жодних електронних листів про повернення. Це тому, що якби ми це зробили, відправники отримали б подвійний електронний лист про повернення (наприклад, один від свого вихідного MTA, такого як Gmail, а також один від нас). Дивіться розділ про Як захиститися від зворотного розсіювання нижче для отримання додаткової інформації.
automailer
autoresponder
bounce
bounce-notification
bounce-notifications
bounces
hostmaster
listserv
localhost
mail-daemon
mail.daemon
maildaemon
mailer-daemon
mailer.daemon
mailerdaemon
majordomo
postmaster
- та будь-яку адресу, на яку не надійшло відповіді
do-not-reply
do-not-respond
do.not.reply
donotreply
donotrespond
dont-reply
naoresponda
no-replies
no-reply
no-replys
no.replies
no.reply
no.replys
no_reply
nobody
noreplies
noreply
noreplys
edu
gov
mil
int
arpa
dni.us
fed.us
isa.us
kids.us
nsn.us
ak.us
al.us
ar.us
as.us
az.us
ca.us
co.us
ct.us
dc.us
de.us
fl.us
ga.us
gu.us
hi.us
ia.us
id.us
il.us
in.us
ks.us
ky.us
la.us
ma.us
md.us
me.us
mi.us
mn.us
mo.us
ms.us
mt.us
nc.us
nd.us
ne.us
nh.us
nj.us
nm.us
nv.us
ny.us
oh.us
ok.us
or.us
pa.us
pr.us
ri.us
sc.us
sd.us
tn.us
tx.us
ut.us
va.us
vi.us
vt.us
wa.us
wi.us
wv.us
wy.us
mil.tt
edu.tt
edu.tr
edu.ua
edu.au
ac.at
edu.br
ac.nz
school.nz
cri.nz
health.nz
mil.nz
parliament.nz
ac.in
edu.in
mil.in
ac.jp
ed.jp
lg.jp
ac.za
edu.za
mil.za
school.za
mil.kr
ac.kr
hs.kr
ms.kr
es.kr
sc.kr
kg.kr
edu.es
ac.lk
sch.lk
edu.lk
ac.th
mi.th
admin.ch
canada.ca
gc.ca
go.id
go.jp
go.ke
go.kr
go.th
gob.ar
gob.cl
gob.es
gob.mx
gob.ve
gob.sv
gouv.fr
gouv.nc
gouv.qc.ca
gov.ad
gov.af
gov.ai
gov.al
gov.am
gov.ao
gov.au
gov.au
gov.aw
gov.aw
class="notranslate">gov.ax
gov.az
gov.bd
gov.be
gov.bg
gov.bm
gov.by
gov.cl
gov.cn
gov.co
gov.cy
gov.cz
gov.dz
gov.eg
gov.fi
class="list-inline-item">gov.gg
gov.gr
gov.hk
gov.hr
gov.hu
gov.ie
gov.il
class="list-inline-item">gov.in
gov.iq
gov.ir
gov.it
gov.je
gov.kp
gov.krd
class="list-inline-item">gov.kz
gov.lb
gov.lk
gov.lt
gov.lv
gov.ma
gov.mm
class="list-inline-item">gov.mt
gov.my
gov.ng
gov.np
gov.ph
gov.pk
gov.pl
class="list-inline-item">gov.py
gov.ro
gov.ru
gov.scot
gov.se
gov.sg
gov.si
class="list-inline-item">gov.tr
gov.tt
gov.tw
gov.ua
gov.uk
gov.vn
gov.wales
class="list-inline-item">government.pn
govt.nz
gv.at
ac.uk
bl.uk
judiciary.uk
mod.uk
nhs.uk
parliament.uk
police.uk
rct.uk
royal.uk
sch.uk
ukaea.uk
aaa
aarp
abarth
abb
abbott
abbvie
abc
accenture
aco
aeg
aetna
afl
aghan
aig
aigo
airbus
airtel
akdn
alfaromeo
alibaba
alipay
allfinanz
allstate
ally
alstom
amazon
americanexpress
amex
amica
android
anz
aol
apple
aquarelle
aramco
audi
auspost
aws
axa
azure
baidu
bananarepublic
barclaycard
barclays
баскетбол
баухаус
bbc
bbt
bbva
bcg
bentley
bharti
bing
blanco
bloomberg
bms
bmw
bnl
bnpparibas
boehringer
bond
бронювання
bosch
bostik
bradesco
bridgestone
brother
bugatti
cal
calvinklein
canon
canon class="notranslate">capitalone
караван
cartier
cba
cbn
cbre
cbs
cern
cfa
chanel
chase
chintai
chrome
chrysler
cipriani
cisco
цитадель
Сіті
Сітік
клубмед
комкаст
комбанк
кредитсоюз
корону
корону
crs
csc
cuisinella
dabur
datsun
дилер
dell
deloitte
delta
dhl
discover
dish
dnp
dodge
dunlop
dupont
dvag
edeka
emerck
epson
ericsson
erni
esurance
etisalat
Євробачення
Everbank
Extraspace
Fage
Fairwinds
Farmers
Fedex
Ferrari
Ferrari
ferrero
fiat
fidelity
firestone
firmdale
flickr
flir
flsmidth
ford
fox
fresenius
forex
frogans
frontier
fujitsu
fujixerox
gallo
gallup
gap
gbiz
gea
genting
giving
gle
globo
gmail
gmo
gmx
godaddy
goldpoint
goodyear
goog
google
google
grainger
gucci
gubci
hbo
hdfc
hdfcbank
hermes
hisamitsu
Hitachi
HKT
Honda
Honeywell
Hotmail
Hsbc
Hughes
Hyatt
hyundai
ibm
ieee
ifm
ikano
imdb
infiniti
intel
intuit
іпіранга
iselect
ітау
itv
iveco
jaguar
java
jcb
jcp
jeep
jpmorgan
juniper
kddi
kerryhotels
kerrylogistics
kerryproperties
kfh
kia
kinder
kindle
komatsu
kpmg
kred
kred
kuokgroup
lacaixa
ladbrokes
lamborghini
lancaster
lancia
lancome
landrover
Lanxess
Lasalle
Latrobe
LDS
Leclerc
Lego
Зв'язок
Lexus
lidl
стиль життя
lilly
lincoln
linde
lipsy
lixil
locus
lotte
lpl
lplfinancial
lundbeck
lupin
macys
maif
man
манго
marriott
maserati
mattel
mckinsey
metlife
microsoft
міні
міт
mitsubishi
mlb
mma
монаш
мормон
мото
мовістар
msd
mtn
mtr
взаємний
nadex
національний
природа
li>нба
нец
нетфлікс
нейстар
ньюголланд
нфл
нхк
ніко
nike
nikon
nissan
nissay
nokia
northwesternmutual
norton
nra
ntt
obi
office
omega
oracle
orange
otsuka
panasonic
pccw
pfizer
philips
piaget
pictet
ping
pioneer
грати
playstation
пол
політика
практика
продукція
прогресивна
прогресивна дія
прогресивна дія
class="notranslate">prudential
pwc
qvc
redstone
reliance
rexroth
ricoh
rmit
rocher
rogers
rwe
безпека
sakura
samsung
sandvik
sandvikcoromant
sanofi
sap
saxo
sbi
sca
scb
Schaeffler
Schmidt
Schwarz
scjohnson
scor
sener
ses
ses
sew
seven
sfr
seek
shangrila
sharp
shaw
shell
shell
шрірам
сіна
скай
скайп
смарт
sncf
софтбанк
соху
sony
spiegel
stada
Скріпки
star
starhub
statebank
statefarm
statoil
stc
stcgroup
suzuki
swatch
swiftcover
symantec
taobao
target
tatamotors
tdk
telecity
telefonica
temasek
teva
tiffany
tjx
toray
toshiba
всього
toyota
travelchannel
мандрівники
tui
tvs
ubs
unicom
uol
ups
vanguard
verisign
vig
viking
Virgin
Visa
Vista
Vistaprint
Vivo
Volkswagen
Volvo
Walmart
class="list-inline-item">метеоканал
Вебер
Вейр
Вільямхілл
Вікна
ВМЕ
Вольтерсклувер
вудсайд
втц
xbox
ксерокс
xfinity
yahoo
yamaxun
yandex
йодобаші
youtube
zappos
zara
zippo
bzh
gf
gp
mq
nc
pf
pm
re
tf
wf
yt
ax
bg
fo
gi
gr
hr
hu
lt
lu
mc
mk
mt
ro
sk
va
- Кореневий домен відправника має бути типу розширення доменного імені, яке відповідає списку, який ми пропонуємо в нашому безкоштовному плані (з додаванням
biz
таinfo
). Ми також включаємо часткові збігиedu
,gov
таmil
, такі якxyz.gov.au
таxyz.edu.au
. - Кореневий домен відправника має бути серед 100 000 найкращих результатів аналізу унікальних кореневих доменів з Список популярності Umbrella ("UPL").
- Кореневий домен відправника має бути серед 50 000 найкращих результатів пошуку унікальних кореневих доменів, що з'являються принаймні в 4 за останні 7 днів UPL (~50%+).
- Кореневий домен відправника не повинен бути категоризований як контент для дорослих або шкідливе програмне забезпечення від Cloudflare.
- Кореневий домен відправника повинен мати встановлені записи A або MX.
- Кореневий домен відправника повинен мати запис(и) A, запис(и) MX, запис DMARC з кваліфікатором
biz
0 абоbiz
1, або запис SPF з кваліфікаторомbiz
2 абоbiz
3. ac
ad
ag
ai
al
am
app
as
at
au
ba
be
br
by
ca
cc
cd
ch
ck
co
com
de
dev
dj
dk
ee
es
eu
family
fi
fm
fr
gg
gl
id
ie
il
im
in
io
ir
is
це
є
яп
ке
кр
ла
лі
лв
ly
md
me
mn
ms
mu
mx
net
ni
nl
no
nu
nz
org
pl
pr
pt
pw
rs
sc
se
sh
si
sm
sr
st
tc
tm
до
телебачення
Велика Британія
США
Узбекистан
Велика Британія
class="notranslate">vg
vu
ws
xyz
za
- відбиток початкового повідомлення потрапляє до сірого списку після виявлення спаму або блокування від «довіреного» відправника (наприклад,
gmail.com
,microsoft.com
,apple.com
). - Якщо відправник був у білому списку, повідомлення потрапляє до сірого списку на 1 годину.
- Якщо відправник не в білому списку, повідомлення потрапляє до сірого списку на 6 годин.
- Ми аналізуємо ключі забороненого списку з інформації від відправника та повідомлення, і для кожного з цих ключів ми створюємо (якщо такого ще не існує) лічильник, збільшуємо його на 1 та кешуємо на 24 години.
- Для відправників у білому списку:
- Додаємо ключ для адреси електронної пошти конверта «MAIL FROM», якщо вона мала SPF, що пройшов, або не мала SPF, і це не ім'я користувача поштмейстера або ім'я користувача, яке не відповідає.
- Якщо заголовок "From" був у білому списку, додайте ключ для адреси електронної пошти заголовка "From", якщо він мав прохідний SPF або прохідний та вирівняний DKIM.
- Якщо заголовок "From" не був у білому списку, додайте ключ для адреси електронної пошти заголовка "From" та його кореневого проаналізованого доменного імені.
- Для відправників, які не входять до білого списку:
- Додайте ключ для адреси електронної пошти конверта "MAIL FROM", якщо він мав прохідний SPF.
- Якщо заголовок "From" був у білому списку, додайте ключ для адреси електронної пошти заголовка "From", якщо він мав прохідний SPF або прохідний та вирівняний DKIM.
- Якщо заголовок "From" не був у білому списку, додайте ключ для адреси електронної пошти заголовка "From" та його кореневого проаналізованого доменного імені.
- Додайте ключ для віддаленої IP-адреси відправника.
- Додайте ключ для імені хоста клієнта, визначеного за допомогою зворотного пошуку з IP-адреси відправника (якщо є).
- Додайте ключ для кореневого домену імені хоста клієнта, визначеного за допомогою вирівняного заголовка (якщо є, і якщо він відрізняється від імені хоста клієнта).
- Якщо лічильник досягає 5 для відправника та ключа, які не входять до білого списку, ми забороняємо ключ на 30 днів, а нашій команді з питань зловживань надсилається електронний лист. Ці цифри можуть змінюватися, і оновлення відображатимуться тут, оскільки ми відстежуємо зловживання.
- Якщо лічильник досягає 10 для відправника та ключа, які входять до білого списку, ми забороняємо ключ на 7 днів, а нашій команді з питань зловживань надсилається електронний лист. Ці цифри можуть змінюватися, і оновлення відображатимуться тут, оскільки ми відстежуємо зловживання.
- Замість обмеження швидкості вхідної пошти, отриманої на основі окремого псевдоніма (наприклад,
you@yourdomain.com
), ми обмежуємо швидкість за самим доменним ім'ям псевдоніма (наприклад,yourdomain.com
). Це запобігає одночасному переповненню поштових скриньок усіх псевдонімів у вашому доменіSenders
. - У нас є загальні обмеження, які застосовуються до всіх
Senders
у нашому сервісі незалежно від одержувача: Senders
, які ми вважаємо «надійними» як джерело достовірності (наприклад,gmail.com
,microsoft.com
,apple.com
), обмежені надсиланням 100 ГБ на день.Senders
, які є у білому списку, обмежені надсиланням 10 ГБ на день.- Усі інші
yourdomain.com
0 обмежені надсиланням 1 ГБ та/або 1000 повідомлень на день. - У нас є певний ліміт для
yourdomain.com
1 таyourdomain.com
2 – 1 ГБ та/або 1000 повідомлень на день. -
Ми дозволяємо лише до 100 підключень на годину на кожен кореневий домен
Sender
з визначеним FQDN (або) віддалену IP-адресуSender
(якщо зворотний PTR недоступний) та на кожного одержувача конверта. Ми зберігаємо ключ для обмеження швидкості як криптографічний хеш у нашій базі даних Redis. -
Якщо ви надсилаєте електронні листи через нашу систему, переконайтеся, що у вас налаштовано зворотний PTR для всіх ваших IP-адрес (інакше кожен унікальний кореневий домен FQDN або IP-адреса, з якої ви надсилаєте, буде обмежений швидкістю).
-
Зверніть увагу, що якщо ви надсилаєте через популярну систему, таку як Amazon SES, то ви не будете обмежені за тарифом, оскільки (на момент написання цього тексту) Amazon SES входить до нашого білого списку.
-
Якщо ви надсилаєте з домену, такого як
test.abc.123.trafficlogic.co
, обмеження швидкості буде застосовано доtrafficlogic.co
. Багато спамерів використовують сотні піддоменів, щоб обійти поширені спам-фільтри, які обмежують швидкість лише унікальні імена хостів, а не унікальні кореневі домени FQDN. -
Senders
, що перевищують ліміт швидкості, будуть відхилені з помилкою 421. -
Ми надсилаємо повідомлення лише тоді, коли виникає >= 500 помилок коду стану (коли спроби пересилання електронних листів не вдалися, наприклад, Gmail відповідає помилкою рівня 500).
-
Ми надсилаємо повідомлення лише один раз (ми використовуємо розрахований ключ відбитка повернення та зберігаємо його в кеші, щоб запобігти надсиланню дублікатів). Відбиток повернення – це ключ, який являє собою відбиток повідомлення в поєднанні з хешем адреси повернення та її кодом помилки). Див. розділ про Зняття відбитків пальців для отримання додаткової інформації про те, як розраховується відбиток повідомлення. Успішно надіслані відбитки повернення закінчуються через 7 днів у нашому кеші Redis.
-
Ми надсилаємо листи лише тоді, коли поля MAIL FROM та/або From не є порожніми та не містять (без урахування регістру) ім'я користувача поштмейстера (частина перед символом @ в електронному листі).
-
Ми не надсилаємо повідомлення, якщо воно містило будь-який із наступних заголовків (без урахування регістру):
- Заголовок
auto-submitted
зі значенням, відмінним відno
. - Заголовок
x-auto-response-suppress
зі значеннямdr
,autoreply
,auto-reply
,auto_reply
абоall
- Заголовок
list-id
,list-subscribe
,no
0,no
1,no
2,no
3,no
4,no
5,no
6 абоno
7 (незалежно від значення). - Заголовок
no
8 зі значеннямno
9,x-auto-response-suppress
0,x-auto-response-suppress
1,x-auto-response-suppress
2 абоx-auto-response-suppress
3. -
Ми не надсилаємо листи, якщо адреса електронної пошти MAIL FROM або From закінчується на
+donotreply
,-donotreply
,+noreply
або-noreply
. -
Ми не надсилаємо повідомлення, якщо частина імені користувача в адресі електронної пошти відправника мала значення
mdaemon
, а заголовокX-MDDSN-Message
не враховував регістр. -
Ми не надсилаємо, якщо в заголовку
multipart/report
був регістронечутливий заголовокcontent-type
. - Ім'я хоста FQDN або IP-адреса, визначені клієнтом
- Значення заголовка
Message-ID
(якщо є) - Значення заголовка
Date
(якщо є) - Значення заголовка
From
(якщо є) - Значення заголовка
To
(якщо є) - Значення заголовка
Cc
(якщо є) - Значення заголовка
Subject
(якщо є) - Значення
Body
(якщо є) -
Розробка з відкритим вихідним кодом: Наша кодова база має відкритий вихідний код, що дозволяє спільноті робити внески та прозору роботу.
-
Ефективна інфраструктура: Ми оптимізували наші системи для пересилання електронної пошти з мінімальними ресурсами.
-
Платні преміум-плани: Користувачі, яким потрібні додаткові функції, такі як надсилання SMTP, отримання IMAP або розширені параметри конфіденційності, оформлюють підписку на наші платні плани.
-
Обмеження розумного використання: Безкоштовний рівень має політику добросовісного використання для запобігання зловживанням.
- https://support.office.com/en-us/article/add-or-remove-an-email-alias-in-outlook-com-459b1989-356d-40fa-a689-8f285b13f1f2
- https://support.office.com/en-us/article/send-email-from-a-different-address-in-outlook-com-ccba89cb-141c-4a36-8c56-6d16a8556d2e
- Кредитні/дебетові картки/банківські перекази: Visa, Mastercard, American Express, Discover, JCB, Diners Club тощо.
- PayPal: підключіть свій обліковий запис PayPal для зручних платежів.
- Криптовалюта: ми приймаємо платежі через стейблкоїни Stripe в мережах Ethereum, Polygon та Solana.
ДЛЯ СТАРІШОЇ ВЕРСІЇ: Увійти Домени Редактор зони (Виберіть свій домен)
Amazon0 class="fa fa-play-circle"> Дивитися
Amazon5 class="fa fa-play-circle"> Дивитися
Amazon7 class="fa fa-play-circle"> Дивитися
Amazon9 class="fa fa-play-circle"> Дивитися
Aplus.net3 class="fa fa-play-circle"> Дивитися
now dns add [домен] '@' MX [значення запису] [пріоритет]
Ім'я/Хост/Псевдонім | TTL | Тип | Відповідь/Значення |
---|---|---|---|
"@", ".", або пусто | 3600 | TXT | v=spf1 a include:spf.forwardemail.net -all |
include:_spf.google.com
до наведеного вище значення, наприклад:
v=spf1 a include:spf.forwardemail.net include:_spf.google.com -all
include:spf.forwardemail.net
безпосередньо перед будь-якими існуючими записами "include:host.com" та перед "-all" у тому ж рядку, наприклад:
v=spf1 a include:spf.forwardemail.net include:host.com -all
Зверніть увагу, що існує різниця між "-all" та "~all". "-" вказує на те, що перевірка SPF має завершитися невдачею (FAIL), якщо не збігається, а "~" вказує на те, що перевірка SPF має завершитися невдачею (SOFTFAIL). Ми рекомендуємо використовувати підхід "-all" для запобігання підробці домену.
Вам також може знадобитися додати SPF-запис для будь-якого хоста, з якого ви надсилаєте пошту (наприклад, Outlook).
Чи можу я використовувати кілька бірж та серверів MX для розширеного переадресування
Так, але у ваших DNS-записах має бути зазначено лише один обмін MX.
Не намагайтеся використовувати "Пріоритет" як спосіб налаштування кількох обмінів MX.
Натомість вам потрібно налаштувати вашу існуючу біржу MX на пересилання пошти для всіх невідповідних псевдонімів на біржі нашого сервісу (mx1.forwardemail.net
та/або mx2.forwardemail.net
).
Якщо ви користуєтеся Google Workspace і хочете переадресувати всі невідповідні псевдоніми до нашого сервісу, див. https://support.google.com/a/answer/6297084.
Якщо ви використовуєте Microsoft 365 (Outlook) і хочете переадресувати всі невідповідні псевдоніми до нашої служби, див. https://learn.microsoft.com/en-us/exchange/mail-flow-best-practices/use-connectors-to-configure-mail-flow/set-up-connectors-to-route-mail та https://learn.microsoft.com/en-us/exchange/mail-flow-best-practices/manage-mail-flow-for-multiple-locations.
Як налаштувати автоматичну відповідь про відсутність на роботі
Перейдіть до розділу Мій обліковий запис Домени Псевдоніми та створіть або відредагуйте псевдонім, для якого ви хочете налаштувати автовідповідач під час відпустки.
Ви можете налаштувати дату початку, дату завершення, тему та повідомлення, а також увімкнути або вимкнути їх у будь-який час:
На відміну від поштових систем, таких як postfix
(наприклад, що використовують розширення фільтра відпусток sieve
), функція «Пересилання електронної пошти» автоматично додає ваш підпис DKIM, виправляє проблеми з підключенням до відповідей про відпустку (наприклад, через поширені проблеми з підключенням SSL/TLS та застарілі сервери) і навіть підтримує шифрування Open WKD та PGP для відповідей про відпустку.
Як налаштувати SPF для пересилання електронної пошти
Використовуючи сторінку керування DNS вашого реєстратора, налаштуйте наступний запис TXT:
Ім'я/Хост/Псевдонім | TTL | Тип | Відповідь/Значення |
---|---|---|---|
"@", ".", або пусто | 3600 | TXT | v=spf1 a include:spf.forwardemail.net -all |
include:_spf.google.com
до наведеного вище значення, наприклад:
v=spf1 a include:spf.forwardemail.net include:_spf.google.com -all
include:spf.protection.outlook.com
до вашого SPF TXT запису, наприклад:
v=spf1 a include:spf.forwardemail.net include:spf.protection.outlook.com -all
include:spf.forwardemail.net
безпосередньо перед будь-якими існуючими записами "include:host.com" та перед "-all" у тому ж рядку, наприклад:
v=spf1 a include:spf.forwardemail.net include:host.com -all
Зверніть увагу, що існує різниця між "-all" та "~all". "-" вказує на те, що перевірка SPF має завершитися невдачею (FAIL), якщо не збігається, а "~" вказує на те, що перевірка SPF має завершитися невдачею (SOFTFAIL). Ми рекомендуємо використовувати підхід "-all" для запобігання підробці домену.
Вам також може знадобитися додати SPF-запис для будь-якого хоста, з якого ви надсилаєте пошту (наприклад, Outlook).
Як налаштувати DKIM для пересилання електронної пошти
Перейдіть до розділу Мій обліковий запис Домени Налаштування Конфігурація вихідного SMTP та дотримуйтесь інструкцій з налаштування.
Як налаштувати DMARC для пересилання електронної пошти
Перейдіть до розділу Мій обліковий запис Домени Налаштування Конфігурація вихідного SMTP та дотримуйтесь інструкцій з налаштування.
Як підключити та налаштувати мої контакти
Щоб налаштувати контакти, використовуйте URL-адресу CardDAV: https://carddav.forwardemail.net
(або просто carddav.forwardemail.net
, якщо ваш клієнт це дозволяє)**
Як підключити та налаштувати мої календарі
Щоб налаштувати календар, використовуйте URL-адресу CalDAV: ** https://caldav.forwardemail.net
(або просто caldav.forwardemail.net
, якщо ваш клієнт це дозволяє)

Як додати більше календарів та керувати існуючими календарями
Якщо ви хочете додати додаткові календарі, просто додайте нову URL-адресу календаря: https://caldav.forwardemail.net/dav/principals/calendar-name
(обов’язково замініть calendar-name
на потрібну назву календаря)
Ви можете змінити назву та колір календаря після його створення – просто скористайтеся улюбленою програмою календаря (наприклад, Apple Mail або Тандерберд).
Як налаштувати SRS для пересилання електронної пошти
Ми автоматично налаштовуємо Схема перезапису відправника ("SRS") – вам не потрібно робити це самостійно.
Як налаштувати MTA-STS для пересилання електронної пошти
Будь ласка, зверніться до наш розділ про MTA-STS для отримання додаткової інформації.
Як додати зображення профілю до моєї адреси електронної пошти
Якщо ви користуєтеся Gmail, виконайте наведені нижче дії.
Розширені функції
Чи підтримуєте ви розсилку новин або списків розсилки для маркетингової електронної пошти?
Так, ви можете прочитати більше за адресою https://forwardemail.net/guides/newsletter-with-listmonk.
Зверніть увагу, що для підтримки репутації IP-адреси та забезпечення доставки, Forward Email має ручний процес перевірки для кожного домену для схвалення розсилки. Надішліть електронного листа на адресу support@forwardemail.net або створіть запит на допомогу для схвалення. Зазвичай це займає менше 24 годин, більшість запитів обробляються протягом 1-2 годин. Найближчим часом ми плануємо зробити цей процес миттєвим, додавши додаткові засоби контролю спаму та сповіщення. Цей процес гарантує, що ваші електронні листи потраплять до папки "Вхідні", і ваші повідомлення не будуть позначені як спам.
Чи підтримуєте ви надсилання електронної пошти за допомогою API
Так, станом на травень 2023 року ми підтримуємо надсилання електронної пошти з API як доповнення для всіх платних користувачів.
Будь ласка, перегляньте розділ про Електронні листи у нашій документації API, щоб отримати доступ до опцій, прикладів та додаткової інформації.
Щоб надсилати вихідні електронні листи за допомогою нашого API, вам потрібно використовувати свій токен API, доступний у розділі Моя безпека.
Чи підтримується отримання електронної пошти через IMAP
Так, станом на 16 жовтня 2023 року ми підтримуємо отримання електронної пошти через IMAP як додатковий додаток для всіх платних користувачів. Будь ласка, прочитайте нашу детальну статтю про як працює наша функція зашифрованого сховища поштових скриньок SQLite.
Чи підтримуєте ви POP3
Так, станом на 4 грудня 2023 року ми підтримуємо POP3 як доповнення для всіх платних користувачів. Будь ласка, прочитайте нашу детальну статтю про як працює наша функція зашифрованого сховища поштових скриньок SQLite.
Чи підтримуєте ви календарі (CalDAV)
Так, станом на 5 лютого 2024 року ми додали цю функцію. Наш сервер має ім’я caldav.forwardemail.net
, і його стан також відстежується на нашій сторінці стану.
Він підтримує як IPv4, так і IPv6 і доступний через порт 443
(HTTPS).
Вхід | Приклад | Опис |
---|---|---|
Ім'я користувача | user@trafficlogic.co |
Адреса електронної пошти псевдоніма, що існує для домену в розділі Мій обліковий запис Домени. |
Пароль | ************************ |
Пароль, згенерований для певного псевдоніма. |
Щоб користуватися підтримкою календаря, користувач має бути адресою електронної пошти псевдоніма, що існує для домену в розділі Мій обліковий запис Домени, а пароль має бути паролем, згенерованим для певного псевдоніма.
Чи підтримуєте ви контакти (CardDAV)
Так, станом на 12 червня 2025 року ми додали цю функцію. Наш сервер має ім’я carddav.forwardemail.net
, і його стан також відстежується на нашій сторінці стану.
Він підтримує як IPv4, так і IPv6 і доступний через порт 443
(HTTPS).
Вхід | Приклад | Опис |
---|---|---|
Ім'я користувача | user@trafficlogic.co |
Адреса електронної пошти псевдоніма, що існує для домену в розділі Мій обліковий запис Домени. |
Пароль | ************************ |
Пароль, згенерований для певного псевдоніма. |
Щоб скористатися підтримкою контактів, користувач має бути адресою електронної пошти псевдоніма, що існує для домену в розділі Мій обліковий запис Домени, а пароль має бути паролем, згенерованим для певного псевдоніма.
Чи підтримується надсилання електронної пошти через SMTP
Так, станом на травень 2023 року ми підтримуємо надсилання електронної пошти через SMTP як додатковий сервіс для всіх платних користувачів.
Чи підтримуєте ви OpenPGP/MIME, наскрізне шифрування ("E2EE") та каталог веб-ключів ("WKD")
Так, ми підтримуємо OpenPGP, наскрізне шифрування ("E2EE") та виявлення відкритих ключів за допомогою Веб-довідник ключів ("WKD"). Ви можете налаштувати OpenPGP за допомогою keys.openpgp.org або самостійно розміщувати власні ключі (див. ця суть для налаштування сервера WKD).
Ви можете перевірити налаштування каталогу веб-ключів за адресою https://wkd.chimbosonic.com/ (відкритий код) або https://www.webkeydirectory.com/ (власний код).**
Поштовий клієнт | Платформа | Рекомендований плагін | Нотатки |
---|---|---|---|
Тандерберд | Робочий стіл | Configure OpenPGP in Thunderbird | Thunderbird має вбудовану підтримку OpenPGP. |
Gmail | Браузер | Mailvelope або FlowCrypt (ліцензія на власність) | Gmail не підтримує OpenPGP, проте ви можете завантажити плагін з відкритим кодом Mailvelope або FlowCrypt. |
Apple Mail | macOS | Free-GPGMail | Apple Mail не підтримує OpenPGP, проте ви можете завантажити плагін з відкритим кодом Free-GPGMail. |
Apple Mail | iOS | PGPro або FlowCrypt (ліцензія на власність) | Apple Mail не підтримує OpenPGP, проте ви можете завантажити плагін з відкритим кодом PGPro або FlowCrypt. |
Перспективи | Вікна | gpg4win | Поштовий клієнт Outlook для настільних комп’ютерів не підтримує OpenPGP, проте ви можете завантажити плагін з відкритим кодом gpg4win. |
Перспективи | Браузер | Mailvelope або FlowCrypt (ліцензія на власність) | Веб-клієнт поштового клієнта Outlook не підтримує OpenPGP, проте ви можете завантажити плагін з відкритим кодом Mailvelope або FlowCrypt. |
Андроїд | Мобільний | OpenKeychain або FlowCrypt | Android mail clients, такі як Thunderbird Mobile та FairEmail, підтримують плагін з відкритим кодом OpenKeychain. Ви також можете використовувати плагін з відкритим кодом (власна ліцензія) FlowCrypt. |
Google Chrome | Браузер | Mailvelope або FlowCrypt (ліцензія на власність) | Ви можете завантажити розширення для браузера з відкритим кодом Mailvelope або FlowCrypt. |
Мозіла Фаєрфокс | Браузер | Mailvelope або FlowCrypt (ліцензія на власність) | Ви можете завантажити розширення для браузера з відкритим кодом Mailvelope або FlowCrypt. |
Microsoft Edge | Браузер | Mailvelope | Ви можете завантажити розширення для браузера з відкритим кодом Mailvelope. |
Хоробрий | Браузер | Mailvelope або FlowCrypt (ліцензія на власність) | Ви можете завантажити розширення для браузера з відкритим кодом Mailvelope або FlowCrypt. |
Бальза | Робочий стіл | Configure OpenPGP in Balsa | Balsa має вбудовану підтримку OpenPGP. |
KMail | Робочий стіл | Configure OpenPGP in KMail | KMail має вбудовану підтримку OpenPGP. |
Еволюція GNOME | Робочий стіл | Configure OpenPGP in Evolution | GNOME Evolution має вбудовану підтримку OpenPGP. |
Термінал | Робочий стіл | Configure gpg in Terminal | Ви можете скористатися програмою з відкритим кодом gpg command line tool для створення нового ключа з командного рядка. |
hello@trafficlogic.co
) Відредагуйте OpenPGP та завантажте свій відкритий ключ.
Ім'я/Хост/Псевдонім | TTL | Тип | Відповідь/Значення |
---|---|---|---|
openpgpkey |
3600 | CNAME | wkd.keys.openpgp.org |
hideaddress.net
), ви можете пропустити цей крок.
Чи підтримуєте ви MTA-STS
Так, станом на 2 березня 2023 року ми підтримуємо MTA-STS. Ви можете використовувати цей шаблон, якщо хочете ввімкнути його у своєму домені.
Нашу конфігурацію можна знайти публічно на GitHub за адресою https://github.com/forwardemail/mta-sts.forwardemail.net.
Чи підтримуєте ви ключі доступу та веб-автентифікацію
Так! З 13 грудня 2023 року ми додали підтримку ключів доступу через високий попит.
Ключі доступу дозволяють безпечно входити в систему без необхідності введення пароля та двофакторної автентифікації.
Ви можете підтвердити свою особу за допомогою дотику, розпізнавання обличчя, пароля на основі пристрою або PIN-коду.
Ми дозволяємо вам керувати до 30 ключами доступу одночасно, щоб ви могли легко входити в систему з усіх своїх пристроїв.
Дізнайтеся більше про ключі доступу за наступними посиланнями:
Чи підтримуєте ви найкращі методи роботи з електронною поштою
Так. У всіх планах вбудована підтримка SPF, DKIM, DMARC, ARC та SRS. Ми також активно співпрацювали з оригінальними авторами цих специфікацій та іншими експертами з електронної пошти, щоб забезпечити досконалість та високу якість доставки.
Чи підтримуєте ви вебхуки з відмовами
Так, станом на 14 серпня 2024 року ми додали цю функцію. Тепер ви можете перейти до Мій обліковий запис → Домени → Налаштування → URL-адреса повернення вебхука та налаштувати URL-адресу http://
або https://
, на яку ми надсилатимемо запит POST
щоразу, коли вихідні електронні листи SMTP повертаються.
Це корисно для керування та моніторингу вашого вихідного SMTP-сервера, а також може бути використано для підтримки підписників, відмови від розсилки та виявлення випадків повернення пошти.
Корисні дані вебхука Bounce надсилаються як JSON з такими властивостями:
Наприклад:
{
"email_id": "66bcce793ef7b2a0928e14ba",
"recipient": "example@gmail.com",
"message": "The email account that you tried to reach is over quota.",
"response": "552 5.2.2 The email account that you tried to reach is over quota.",
"response_code": 552,
"truth_source": "google.com",
"bounce": {
"action": "reject",
"message": "Gmail Mailbox is full",
"category": "capacity",
"code": 552,
"status": "5.2.2",
"line": 300
},
"headers": {},
"bounced_at": "2024-08-24T01:50:02.828Z"
}
Ось кілька додаткових зауважень щодо вебхуків-відмов:
Чи підтримуєте ви вебхуки
Так, станом на 15 травня 2020 року ми додали цю функцію. Ви можете просто додавати вебхуки так само, як і будь-якого іншого одержувача! Переконайтеся, що в URL-адресі вебхука є префікс протоколу "http" або "https".
Якщо ви користуєтеся безкоштовним планом, просто додайте новий запис DNS TXT, як показано нижче:
Наприклад, якщо я хочу, щоб усі електронні листи, що надходять на адресу alias@trafficlogic.co
, пересилалися на нову тестову кінцеву точку кошик запитів:
Ім'я/Хост/Псевдонім | TTL | Тип | Відповідь/Значення |
---|---|---|---|
"@", ".", або пусто | 3600 | TXT | forward-email=alias:https://requestbin.com/r/en8pfhdgcculn |
Або, можливо, ви хочете, щоб усі електронні листи, що надходять до trafficlogic.co
, пересилалися на цю кінцеву точку:
Ім'я/Хост/Псевдонім | TTL | Тип | Відповідь/Значення |
---|---|---|---|
"@", ".", або пусте | 3600 | TXT | forward-email=https://requestbin.com/r/en8pfhdgcculn |
Ось додаткові примітки щодо вебхуків:
{
"attachments": [
{
"type": "attachment",
"content": {
"type": "Buffer",
"data": [
104,
101,
108,
108,
111,
32,
119,
111,
114,
108,
100,
33
]
},
"contentType": "text/plain",
"partId": "2",
"release": null,
"contentDisposition": "attachment",
"filename": "text1.txt",
"headers": {},
"checksum": "fc3ff98e8c6a0d3087d515c0473f8677",
"size": 12
}
],
"headers": "ARC-Seal: i=1; a=rsa-sha256; t=1653506802; cv=none; d=forwardemail.net;\r\n s=default;\r\n b=R6QJ0tGwwjg2VPxiAlVIKxsg3jEPtRGKPTIOdZNWuhWrbssttFdOYzRRqvacDyN5SLoyDhVye\r\n DUA/64IxANXdHVFlpR258Yp7WxLDv2gtJD5vNSKYmUJZOWk1TynmlqTYrp0Vuqg2xIUjIlPBWAJ\r\n PPNx4JvOLjJuWYynU2qIWz0=\r\nARC-Message-Signature: i=1; a=rsa-sha256; c=relaxed/relaxed;\r\n d=forwardemail.net; h=MIME-Version: Date: Message-ID: From: Content-Type;\r\n q=dns/txt; s=default; t=1653506802;\r\n bh=cEYDoyTy+Ub29XZt/zXR+sprfUE6BW0y5cHfah01PT4=;\r\n b=F/t56AAXr2Kv3G6VsbdT5OKDVJf2ulhwLiTM18Ra4tDPUKPSGSLKrWvxiXEg5NMWwdWnsOYrL\r\n r3YSm4uMxVMhHZbHm/sUu4QZq5/18hQsAkCv6fI9ifTjDwBrN5zpLOhPoZFFo+TyvHxiII3Xv3L\r\n UEzmUIIaJRX6tboQ160tino=\r\nARC-Authentication-Results: i=1; mx1.forwardemail.net;\r\n dkim=none (message not signed);\r\n spf=none (mx1.forwardemail.net: example.net does not designate permitted sender hosts) smtp.mailfrom=test@example.net smtp.helo=user.oem.local;\r\n dmarc=none header.from=trafficlogic.co;\r\n bimi=skipped (DMARC not enabled)\r\nReceived-SPF: none (mx1.forwardemail.net: example.net does not designate permitted sender hosts) client-ip=127.0.0.1;\r\nAuthentication-Results: mx1.forwardemail.net;\r\n dkim=none (message not signed);\r\n spf=none (mx1.forwardemail.net: example.net does not designate permitted sender hosts) smtp.mailfrom=test@example.net smtp.helo=user.oem.local;\r\n dmarc=none header.from=trafficlogic.co;\r\n bimi=skipped (DMARC not enabled)\r\n",
"headerLines": [
{
"key": "arc-seal",
"line": "ARC-Seal: i=1; a=rsa-sha256; t=1653506802; cv=none; d=forwardemail.net;\r\n s=default;\r\n b=R6QJ0tGwwjg2VPxiAlVIKxsg3jEPtRGKPTIOdZNWuhWrbssttFdOYzRRqvacDyN5SLoyDhVye\r\n DUA/64IxANXdHVFlpR258Yp7WxLDv2gtJD5vNSKYmUJZOWk1TynmlqTYrp0Vuqg2xIUjIlPBWAJ\r\n PPNx4JvOLjJuWYynU2qIWz0="
},
{
"key": "arc-message-signature",
"line": "ARC-Message-Signature: i=1; a=rsa-sha256; c=relaxed/relaxed;\r\n d=forwardemail.net; h=MIME-Version: Date: Message-ID: From: Content-Type;\r\n q=dns/txt; s=default; t=1653506802;\r\n bh=cEYDoyTy+Ub29XZt/zXR+sprfUE6BW0y5cHfah01PT4=;\r\n b=F/t56AAXr2Kv3G6VsbdT5OKDVJf2ulhwLiTM18Ra4tDPUKPSGSLKrWvxiXEg5NMWwdWnsOYrL\r\n r3YSm4uMxVMhHZbHm/sUu4QZq5/18hQsAkCv6fI9ifTjDwBrN5zpLOhPoZFFo+TyvHxiII3Xv3L\r\n UEzmUIIaJRX6tboQ160tino="
},
{
"key": "arc-authentication-results",
"line": "ARC-Authentication-Results: i=1; mx1.forwardemail.net;\r\n dkim=none (message not signed);\r\n spf=none (mx1.forwardemail.net: example.net does not designate permitted sender hosts) smtp.mailfrom=test@example.net smtp.helo=user.oem.local;\r\n dmarc=none header.from=trafficlogic.co;\r\n bimi=skipped (DMARC not enabled)"
},
{
"key": "received-spf",
"line": "Received-SPF: none (mx1.forwardemail.net: example.net does not designate permitted sender hosts) client-ip=127.0.0.1;"
},
{
"key": "authentication-results",
"line": "Authentication-Results: mx1.forwardemail.net;\r\n dkim=none (message not signed);\r\n spf=none (mx1.forwardemail.net: example.net does not designate permitted sender hosts) smtp.mailfrom=test@example.net smtp.helo=user.oem.local;\r\n dmarc=none header.from=trafficlogic.co;\r\n bimi=skipped (DMARC not enabled)"
},
{
"key": "x-forward-email-sender",
"line": "X-Forward-Email-Sender: rfc822; test@example.net"
},
{
"key": "x-forward-email-session-id",
"line": "X-Forward-Email-Session-ID: w2czxgznghn5ryyw"
},
{
"key": "x-forward-email-version",
"line": "X-Forward-Email-Version: 9.0.0"
},
{
"key": "content-type",
"line": "Content-Type: multipart/mixed; boundary=\"--_NmP-179a735428ca7575-Part_1\""
},
{
"key": "from",
"line": "From: some <random@trafficlogic.co>"
},
{
"key": "message-id",
"line": "Message-ID: <69ad5fc2-91cb-728f-ae5c-eeedc5f267b6@example.net>"
},
{
"key": "date",
"line": "Date: Wed, 25 May 2022 19:26:41 +0000"
},
{
"key": "mime-version",
"line": "MIME-Version: 1.0"
}
],
"html": "<strong>some random text</strong>",
"text": "some random text",
"textAsHtml": "<p>some random text</p>",
"date": "2022-05-25T19:26:41.000Z",
"from": {
"value": [
{
"address": "random@trafficlogic.co",
"name": "some"
}
],
"html": "<span class=\"mp_address_group\"><span class=\"mp_address_name\">some</span> <<a href=\"mailto:random@trafficlogic.co\" class=\"mp_address_email\">random@trafficlogic.co</a>></span>",
"text": "some <random@trafficlogic.co>"
},
"messageId": "<69ad5fc2-91cb-728f-ae5c-eeedc5f267b6@example.net>",
"raw": "ARC-Seal: i=1; a=rsa-sha256; t=1653506802; cv=none; d=forwardemail.net;\r\n s=default;\r\n b=R6QJ0tGwwjg2VPxiAlVIKxsg3jEPtRGKPTIOdZNWuhWrbssttFdOYzRRqvacDyN5SLoyDhVye\r\n DUA/64IxANXdHVFlpR258Yp7WxLDv2gtJD5vNSKYmUJZOWk1TynmlqTYrp0Vuqg2xIUjIlPBWAJ\r\n PPNx4JvOLjJuWYynU2qIWz0=\r\nARC-Message-Signature: i=1; a=rsa-sha256; c=relaxed/relaxed;\r\n d=forwardemail.net; h=MIME-Version: Date: Message-ID: From: Content-Type;\r\n q=dns/txt; s=default; t=1653506802;\r\n bh=cEYDoyTy+Ub29XZt/zXR+sprfUE6BW0y5cHfah01PT4=;\r\n b=F/t56AAXr2Kv3G6VsbdT5OKDVJf2ulhwLiTM18Ra4tDPUKPSGSLKrWvxiXEg5NMWwdWnsOYrL\r\n r3YSm4uMxVMhHZbHm/sUu4QZq5/18hQsAkCv6fI9ifTjDwBrN5zpLOhPoZFFo+TyvHxiII3Xv3L\r\n UEzmUIIaJRX6tboQ160tino=\r\nARC-Authentication-Results: i=1; mx1.forwardemail.net;\r\n dkim=none (message not signed);\r\n spf=none (mx1.forwardemail.net: example.net does not designate permitted sender hosts) smtp.mailfrom=test@example.net smtp.helo=user.oem.local;\r\n dmarc=none header.from=trafficlogic.co;\r\n bimi=skipped (DMARC not enabled)\r\nReceived-SPF: none (mx1.forwardemail.net: example.net does not designate permitted sender hosts) client-ip=127.0.0.1;\r\nAuthentication-Results: mx1.forwardemail.net;\r\n dkim=none (message not signed);\r\n spf=none (mx1.forwardemail.net: example.net does not designate permitted sender hosts) smtp.mailfrom=test@example.net smtp.helo=user.oem.local;\r\n dmarc=none header.from=trafficlogic.co;\r\n bimi=skipped (DMARC not enabled)\r\nX-Forward-Email-Sender: rfc822; test@example.net\r\nX-Forward-Email-Session-ID: w2czxgznghn5ryyw\r\nX-Forward-Email-Version: 9.0.0\r\nContent-Type: multipart/mixed; boundary=\"--_NmP-179a735428ca7575-Part_1\"\r\nFrom: some <random@trafficlogic.co>\r\nMessage-ID: <69ad5fc2-91cb-728f-ae5c-eeedc5f267b6@example.net>\r\nDate: Wed, 25 May 2022 19:26:41 +0000\r\nMIME-Version: 1.0\r\n\r\n----_NmP-179a735428ca7575-Part_1\r\nContent-Type: multipart/alternative;\r\n boundary=\"--_NmP-179a735428ca7575-Part_2\"\r\n\r\n----_NmP-179a735428ca7575-Part_2\r\nContent-Type: text/plain; charset=utf-8\r\nContent-Transfer-Encoding: 7bit\r\n\r\nsome random text\r\n----_NmP-179a735428ca7575-Part_2\r\nContent-Type: text/html; charset=utf-8\r\nContent-Transfer-Encoding: 7bit\r\n\r\n<strong>some random text</strong>\r\n----_NmP-179a735428ca7575-Part_2--\r\n\r\n----_NmP-179a735428ca7575-Part_1\r\nContent-Type: text/plain; name=text1.txt\r\nContent-Transfer-Encoding: base64\r\nContent-Disposition: attachment; filename=text1.txt\r\n\r\naGVsbG8gd29ybGQh\r\n----_NmP-179a735428ca7575-Part_1--\r\n",
"dkim": {
"headerFrom": [
"random@trafficlogic.co"
],
"envelopeFrom": "test@example.net",
"results": [
{
"status": {
"result": "none",
"comment": "message not signed"
},
"info": "dkim=none (message not signed)"
}
]
},
"spf": {
"domain": "example.net",
"client-ip": "127.0.0.1",
"helo": "user.oem.local",
"envelope-from": "test@example.net",
"status": {
"result": "none",
"comment": "mx1.forwardemail.net: example.net does not designate permitted sender hosts",
"smtp": {
"mailfrom": "test@example.net",
"helo": "user.oem.local"
}
},
"header": "Received-SPF: none (mx1.forwardemail.net: example.net does not designate permitted sender hosts) client-ip=127.0.0.1;",
"info": "spf=none (mx1.forwardemail.net: example.net does not designate permitted sender hosts) smtp.mailfrom=test@example.net smtp.helo=user.oem.local",
"lookups": {
"limit": 50,
"count": 1
}
},
"arc": {
"status": {
"result": "none"
},
"i": 0,
"authResults": "mx1.forwardemail.net;\r\n dkim=none (message not signed);\r\n spf=none (mx1.forwardemail.net: example.net does not designate permitted sender hosts) smtp.mailfrom=test@example.net smtp.helo=user.oem.local;\r\n dmarc=none header.from=trafficlogic.co;\r\n bimi=skipped (DMARC not enabled)"
},
"dmarc": {
"status": {
"result": "none",
"header": {
"from": "trafficlogic.co"
}
},
"domain": "trafficlogic.co",
"info": "dmarc=none header.from=trafficlogic.co"
},
"bimi": {
"status": {
"header": {},
"result": "skipped",
"comment": "DMARC not enabled"
},
"info": "bimi=skipped (DMARC not enabled)"
},
"recipients": [
"webhook1@webhooks.net"
],
"session": {
"recipient": "webhook1@webhooks.net",
"remoteAddress": "127.0.0.1",
"remotePort": 65138,
"clientHostname": "[127.0.0.1]",
"hostNameAppearsAs": "user.oem.local",
"sender": "test@example.net",
"mta": "mx1.forwardemail.net",
"arrivalDate": "2022-05-25T19:26:41.423Z",
"arrivalTime": 1653506801423
}
}
Чи підтримуєте ви регулярні вирази?
Так, станом на 27 вересня 2021 року ми додали цю функцію. Ви можете просто написати регулярні вирази ("regex") для зіставлення псевдонімів та виконання підстановок.
Псевдоніми, що підтримуються регулярними виразами, – це ті, що починаються з /
та закінчуються на /
, а їхніми одержувачами є адреси електронної пошти або вебхуки. Одержувачі також можуть включати підтримку підстановки регулярних виразів (наприклад, $1
, $2
).
Ми підтримуємо два прапорці регулярних виразів, зокрема i
та g
. Прапорець i
без урахування регістру є постійним значенням за замовчуванням і завжди застосовується. Глобальний прапорець g
можна додати, додавши закінчення /
до /g
.
Зверніть увагу, що ми також підтримуємо функцію псевдонімів disabled для частини одержувача з підтримкою регулярних виразів.
Регулярні вирази не підтримуються на глобальних доменах (оскільки це може бути вразливістю системи безпеки).
Якщо ви користуєтеся безкоштовним планом, просто додайте новий запис DNS TXT, використовуючи один або кілька наведених нижче прикладів:
Ім'я/Хост/Псевдонім | TTL | Тип | Відповідь/Значення |
---|---|---|---|
"@", ".", або пусте | 3600 | TXT | forward-email=/^(linus|torvalds)$/:user@gmail.com |
Ім'я/Хост/Псевдонім | TTL | Тип | Відповідь/Значення |
---|---|---|---|
"@", ".", або пусте | 3600 | TXT | forward-email=/^([A-Za-z]+)+\.([A-Za-z]+)+$/:$1.$2@company.com |
Ім'я/Хост/Псевдонім | TTL | Тип | Відповідь/Значення |
---|---|---|---|
"@", ".", або пусте | 3600 | TXT | forward-email=/^(support|info)$/:user+$1@gmail.com |
Ім'я/Хост/Псевдонім | TTL | Тип | Відповідь/Значення |
---|---|---|---|
"@", ".", або пусте | 3600 | TXT | forward-email=/^(.*?)$/:https://trafficlogic.co/webhook?username=$1 |
Ім'я/Хост/Псевдонім | TTL | Тип | Відповідь/Значення |
---|---|---|---|
"@", ".", або пусте | 3600 | TXT | forward-email=/^(linus|torvalds)$/:! |
Ім'я/Хост/Псевдонім | TTL | Тип | Відповідь/Значення |
---|---|---|---|
"@", ".", або пусте | 3600 | TXT | forward-email=/^(linus|torvalds)$/:!! |
Ім'я/Хост/Псевдонім | TTL | Тип | Відповідь/Значення |
---|---|---|---|
"@", ".", або пусте | 3600 | TXT | forward-email=/^(linus|torvalds)$/:!!! |
Які ваші ліміти вихідних SMTP-повідомлень
Ми обмежуємо користувачів та домени до 300 вихідних SMTP-повідомлень на день. В середньому це становить понад 9000 електронних листів на календарний місяць. Якщо вам потрібно перевищити цю кількість або у вас постійно великий обсяг електронних листів, будь ласка, зв'яжіться з нами.
Чи потрібне мені схвалення для ввімкнення SMTP
Так, зверніть увагу, що для підтримки репутації IP-адреси та забезпечення доставки, Forward Email має процес ручної перевірки для кожного домену для схвалення вихідних SMTP-повідомлень. Надішліть електронного листа на адресу support@forwardemail.net або створіть запит на допомогу для схвалення. Зазвичай це займає менше 24 годин, більшість запитів обробляються протягом 1-2 годин. Найближчим часом ми плануємо зробити цей процес миттєвим, додавши додаткові засоби контролю спаму та сповіщення. Цей процес гарантує, що ваші електронні листи потраплять до папки "Вхідні", і ваші повідомлення не будуть позначені як спам.
Які налаштування конфігурації вашого SMTP-сервера
Наш сервер має ім’я smtp.forwardemail.net
, і його стан також контролюється на нашій сторінці стану.
Він підтримує як IPv4, так і IPv6 і доступний через порти 465
та 2465
для SSL/TLS та 587
, 2587
, 2525
та 25
для TLS (STARTTLS).
Протокол | Ім'я хоста | Порти | IPv4 | IPv6 |
---|---|---|---|---|
SSL/TLS Бажаний |
smtp.forwardemail.net |
465 , 2465 |
✅ | ✅ |
TLS (STARTTLS) |
smtp.forwardemail.net |
587 , 2587 , 2525 , 25 |
✅ | ✅ |
Вхід | Приклад | Опис |
---|---|---|
Ім'я користувача | user@trafficlogic.co |
Адреса електронної пошти псевдоніма, що існує для домену в розділі Мій обліковий запис Домени. |
Пароль | ************************ |
Пароль, згенерований для певного псевдоніма. |
Щоб надсилати вихідну електронну пошту за допомогою SMTP, користувач SMTP має бути адресою електронної пошти псевдоніма, що існує для домену в розділі Мій обліковий запис Домени, а пароль SMTP має бути паролем, згенерованим для певного псевдоніма.
Будь ласка, зверніться до Чи підтримуєте ви надсилання електронної пошти через SMTP? для отримання покрокових інструкцій.
Які налаштування конфігурації вашого IMAP-сервера
Наш сервер має ім’я imap.forwardemail.net
, і його стан також контролюється на нашій сторінці стану.
Він підтримує як IPv4, так і IPv6 і доступний через порти 993
та 2993
для SSL/TLS.
Протокол | Ім'я хоста | Порти | IPv4 | IPv6 |
---|---|---|---|---|
SSL/TLS Бажаний |
imap.forwardemail.net |
993 , 2993 |
✅ | ✅ |
Вхід | Приклад | Опис |
---|---|---|
Ім'я користувача | user@trafficlogic.co |
Адреса електронної пошти псевдоніма, що існує для домену в розділі Мій обліковий запис Домени. |
Пароль | ************************ |
Пароль, згенерований для певного псевдоніма. |
Щоб підключитися за допомогою IMAP, користувач IMAP має бути адресою електронної пошти псевдоніма, що існує для домену в розділі Мій обліковий запис Домени, а пароль IMAP має бути паролем, згенерованим для певного псевдоніма.
Будь ласка, зверніться до Чи підтримуєте ви отримання електронної пошти через IMAP? для отримання покрокових інструкцій.
Які налаштування конфігурації вашого POP3-сервера
Наш сервер має ім’я pop3.forwardemail.net
, і його стан також контролюється на нашій сторінці стану.
Він підтримує як IPv4, так і IPv6 і доступний через порти 995
та 2995
для SSL/TLS.
Протокол | Ім'я хоста | Порти | IPv4 | IPv6 |
---|---|---|---|---|
SSL/TLS Бажаний |
pop3.forwardemail.net |
995 , 2995 |
✅ | ✅ |
Вхід | Приклад | Опис |
---|---|---|
Ім'я користувача | user@trafficlogic.co |
Адреса електронної пошти псевдоніма, що існує для домену в розділі Мій обліковий запис Домени. |
Пароль | ************************ |
Пароль, згенерований для певного псевдоніма. |
Щоб підключитися за допомогою POP3, користувач POP3 має бути адресою електронної пошти псевдоніма, що існує для домену в розділі Мій обліковий запис Домени, а пароль IMAP має бути паролем, згенерованим для певного псевдоніма.
Будь ласка, зверніться до Ви підтримуєте POP3? для отримання покрокових інструкцій.
Конфігурація ретрансляції Postfix SMTP
Ви можете налаштувати Postfix для ретрансляції електронних листів через SMTP-сервери Forward Email. Це корисно для серверних програм, яким потрібно надсилати електронні листи.
Інсталяція
# Ubuntu/Debian
sudo apt update && sudo apt install postfix
# CentOS/RHEL
sudo yum install postfix
# macOS
brew install postfix
Конфігурація
sudo nano /etc/postfix/main.cf
# SMTP relay configuration
relayhost = [smtp.forwardemail.net]:587
smtp_use_tls = yes
smtp_sasl_auth_enable = yes
smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd
smtp_sasl_security_options = noanonymous
smtp_tls_CAfile = /etc/ssl/certs/ca-certificates.crt
sudo nano /etc/postfix/sasl_passwd
[smtp.forwardemail.net]:587 your-alias@yourdomain.com:your-generated-password
sudo chmod 600 /etc/postfix/sasl_passwd
sudo postmap /etc/postfix/sasl_passwd
sudo systemctl restart postfix
Тестування
Перевірте свою конфігурацію, надіславши тестовий електронний лист:
echo "Test email body" | mail -s "Test Subject" recipient@trafficlogic.co
Безпека
Розширені методи захисту сервера
Tip
Дізнайтеся більше про нашу інфраструктуру безпеки на наша сторінка безпеки.
Forward Email впроваджує численні методи посилення захисту сервера для забезпечення безпеки нашої інфраструктури та ваших даних:
Important
Наші методи безпеки постійно оновлюються для реагування на нові загрози та вразливості.
Tip
Для максимальної безпеки ми рекомендуємо використовувати наш сервіс із наскрізним шифруванням через OpenPGP.
Чи маєте ви сертифікати SOC 2 або ISO 27001?
Note
Функція пересилання електронної пошти працює на інфраструктурі, наданій сертифікованими субпідрядниками, для забезпечення відповідності галузевим стандартам.
Forward Email не має безпосередньої сертифікації SOC 2 Type II або ISO 27001. Однак сервіс працює на інфраструктурі, що надається сертифікованими субпідрядниками:
Forward Email дотримується найкращих галузевих практик щодо аудитів безпеки та регулярно співпрацює з незалежними дослідниками безпеки. Джерело: https://forwardemail.net/technical-whitepaper.pdf#page=36
Чи використовуєте ви шифрування TLS для пересилання електронної пошти
Так. Функція «Пересилання електронної пошти» суворо застосовує TLS 1.2+ для всіх з’єднань (HTTPS, SMTP, IMAP, POP3) та реалізує MTA-STS для покращеної підтримки TLS. Реалізація включає:
Джерело: https://forwardemail.net/technical-whitepaper.pdf#page=25
Реалізація MTA-STS: Функція пересилання електронної пошти реалізує суворе застосування MTA-STS у кодовій базі. Коли виникають помилки TLS та застосовується MTA-STS, система повертає коди стану 421 SMTP, щоб забезпечити повторну спробу надсилання електронних листів пізніше, а не їхню небезпечну доставку. Деталі реалізації:
Перевірка третьою стороною: https://www.hardenize.com/report/forwardemail.net/1750312779 показує оцінки "Добре" для всіх заходів безпеки TLS та транспортування.
Чи зберігаються заголовки автентифікації електронної пошти
Так. Функція «Пересилання електронної пошти» комплексно реалізує та зберігає заголовки автентифікації електронної пошти:
Джерело: https://forwardemail.net/technical-whitepaper.pdf#page=31
Перевірка: Тест пошти Internet.nl показує 100/100 балів, зокрема, для реалізації "SPF, DKIM та DMARC". Оцінка Hardenize підтверджує рейтинги "Добре" для SPF та DMARC: https://www.hardenize.com/report/forwardemail.net/1750312779
Чи зберігаєте ви оригінальні заголовки електронних листів та запобігаєте підміні?
Tip
Функція «Пересилати електронні листи» реалізує складний захист від спуфінгу, щоб запобігти зловживанню електронною поштою.
Функція «Пересилання електронної пошти» зберігає оригінальні заголовки електронних листів, одночасно реалізуючи комплексний захист від спуфінгу через кодову базу MX:
Деталі реалізації MX: Основна логіка обробки електронної пошти обробляється кодовою базою MX-сервера, а саме:
Допоміжний засіб isArbitrary
реалізує складні правила захисту від спуфінгу, включаючи виявлення іменування домену, заблокованих фраз та різних шаблонів фішингу.
Джерело: https://forwardemail.net/technical-whitepaper.pdf#page=32
Як ви захищаєтеся від спаму та зловживань
Forward Email реалізує комплексний багаторівневий захист:
Джерела:
Чи зберігаєте ви вміст електронної пошти на диску
Important
Функція пересилання електронної пошти використовує архітектуру з нульовим розголошенням, яка запобігає запису вмісту електронної пошти на диск.
Докази використання кодової бази MX: Сервер MX обробляє електронні листи повністю в пам'яті, не записуючи вміст на диск. Основний обробник обробки електронної пошти демонструє цей підхід в пам'яті: https://github.com/forwardemail/forwardemail.net/blob/master/helpers/on-data-mx.js
Джерела:
Чи може вміст електронної пошти бути розкритий під час збоїв системи
Ні. Forward Email реалізує комплексні заходи захисту від розкриття даних, пов’язаного зі збоями:
Обробка помилок для системних проблем: Функція пересилання електронної пошти використовує допоміжні функції isCodeBug
та isTimeoutError
, щоб гарантувати, що у разі виникнення проблем із підключенням до бази даних, проблем із мережею/блокованим списком DNS або проблем із підключенням до вищого ешелону система повертатиме коди стану 421 SMTP, щоб гарантувати, що електронні листи будуть повторно надіслані пізніше, а не втрачені чи розкриті.
Деталі впровадження:
Джерело: https://forwardemail.net/technical-whitepaper.pdf#page=15
Хто має доступ до вашої поштової інфраструктури
Forward Email впроваджує комплексний контроль доступу для своєї мінімальної команди інженерів з 2-3 осіб із суворими вимогами 2FA:
Джерела:
Якими постачальниками інфраструктури ви користуєтеся
Important
Пересилання електронної пошти використовує кількох субпідрядників інфраструктури з комплексними сертифікатами відповідності.
Повна інформація доступна на нашій сторінці відповідності GDPR: https://forwardemail.net/gdpr
Субобробники основної інфраструктури:
Постачальник | Сертифікована система конфіденційності даних | Сторінка відповідності GDPR |
---|---|---|
Клаудфлейр | ✅ Так | https://www.cloudflare.com/trust-hub/gdpr/ |
Пакет даних | ❌ Ні | https://www.datapacket.com/privacy-policy |
Цифровий океан | ❌ Ні | https://www.digitalocean.com/legal/gdpr |
Вультр | ❌ Ні | https://www.vultr.com/legal/eea-gdpr-privacy/ |
Детальні сертифікати:
Цифровий океан
Вультр
Пакет даних
Платежні системи:
Чи пропонуєте ви Угоду про обробку даних (DPA)
Так, Forward Email пропонує комплексну Угоду про обробку даних (DPA), яку можна підписати разом із нашою корпоративною угодою. Копія нашої DPA доступна за адресою: https://forwardemail.net/dpa
Відомості про DPA:
Структура відповідності GDPR: Наш DPA детально описує відповідність GDPR, а також вимоги до міжнародної передачі даних. Повна інформація доступна за адресою: https://forwardemail.net/gdpr
Для корпоративних клієнтів, яким потрібні індивідуальні умови Угоди про захист даних або спеціальні договірні угоди, ці питання можна вирішити за допомогою нашої програми Корпоративна ліцензія (250 доларів США/місяць).
Як ви обробляєте сповіщення про порушення безпеки даних
Note
Архітектура нульового розголошення пересилання електронної пошти значно обмежує вплив порушень.
Інформація для представника GDPR: Forward Email призначила представників GDPR відповідно до статті 27:
Представник ЄС: Osano International Compliance Services Limited Увага: LFHC 3 Dublin Landings, North Wall Quay Дублін 1, D01C4E0
Представник у Великій Британії Osano UK Compliance LTD До уваги: LFHC 42-46 Fountain Street, Белфаст Антрим, BT1 - 5EF
Для корпоративних клієнтів, яким потрібні спеціальні угоди про рівень обслуговування (SLA) щодо сповіщення про порушення, їх слід обговорити в рамках угоди Корпоративна ліцензія.
Джерела:
Чи пропонуєте ви тестове середовище
У технічній документації Forward Email чітко не описано спеціальний режим ізольованого програмного середовища. Однак потенційні підходи до тестування включають:
Для корпоративних клієнтів, яким потрібні формальні можливості ізольованого середовища, це слід обговорити в рамках угоди про Корпоративну ліцензію.
Джерело: https://github.com/forwardemail/forwardemail.net (Відомості про середовище розробки)
Чи надаєте ви інструменти моніторингу та сповіщень
Пересилання електронної пошти забезпечує моніторинг у режимі реального часу з деякими обмеженнями:
Доступно:
Обмеження:
Для корпоративних клієнтів, яким потрібні детальні вебхуки стану доставки або налаштовані інтеграції моніторингу, ці можливості можуть бути доступні за угодами Корпоративна ліцензія.
Джерела:
Як забезпечити високу доступність
Important
Функція «Пересилання електронної пошти» реалізує комплексне резервування для кількох постачальників інфраструктури.
Гарантія безвідмовної роботи: доступність послуг понад 99,9% з прозорим моніторингом, доступним за адресою https://forwardemail.net
Джерела:
Чи відповідаєте ви вимогам розділу 889 Закону про національний оборонний бюджет (NDAA)?
Important
Пересилання електронної пошти повністю відповідає Розділу 889 завдяки ретельному відбору партнерів з інфраструктури.
Так, функція «Пересилання електронної пошти» відповідає вимогам розділу 889. Розділ 889 Закону про національний оборонний бюджет (NDAA) забороняє державним установам використовувати або укладати договори з організаціями, які використовують телекомунікаційне обладнання та обладнання для відеоспостереження від певних компаній (Huawei, ZTE, Hikvision, Dahua та Hytera).
Як пересилання електронної пошти забезпечує відповідність розділу 889:
«Пересилання електронної пошти» покладається виключно на двох ключових постачальників інфраструктури, жоден з яких не використовує обладнання, заборонене розділом 889:
Зобов’язання Cloudflare: Cloudflare чітко зазначає у своєму Кодексі поведінки третіх сторін, що вони не використовують телекомунікаційне обладнання, продукти відеоспостереження чи послуги від будь-яких організацій, заборонених Розділом 889.
Випадок використання в уряді: Наша відповідність Розділу 889 була підтверджена, коли Військово-морська академія США обрала функцію «Пересилання електронної пошти» для своїх потреб безпечного пересилання електронної пошти, що вимагало документального підтвердження наших федеральних стандартів відповідності.
Щоб отримати повну інформацію про нашу систему дотримання державних вимог, включаючи ширші федеральні нормативні акти, ознайомтеся з нашим вичерпним тематичним дослідженням: Відповідність вимогам розділу 889 служби електронної пошти федерального уряду
Системні та технічні деталі
Чи зберігаєте ви електронні листи та їх вміст
Ні, ми не записуємо на диск і не зберігаємо журнали – за допомогою виняток помилок та вихідний SMTP (див. наш Політика конфіденційності).
Все робиться в пам'яті та наш вихідний код знаходиться на GitHub.
Як працює ваша система пересилання електронної пошти
Електронна пошта залежить від SMTP-протокол. Цей протокол складається з команд, що надсилаються на сервер (найчастіше на порту 25). Спочатку встановлюється з'єднання, потім відправник вказує, від кого надходить лист ("MAIL FROM"), далі куди він прямує ("RCPT TO"), і нарешті, заголовки та тіло самого листа ("DATA"). Нижче описано процес пересилання електронної пошти для кожної команди протоколу SMTP:
Як обробляється електронний лист для пересилання
У цьому розділі описано наш процес, пов’язаний із командою протоколу SMTP DATA
, описаною у розділі Як працює ваша система пересилання електронної пошти вище – це те, як ми обробляємо заголовки, тіло та безпеку електронного листа, визначаємо, куди його потрібно доставити, та як ми обробляємо з’єднання.
Як ви вирішуєте проблеми з доставкою електронної пошти
Зверніть увагу, що ми перезаписуватимемо листи з функцією «Дружній відправник» тоді і лише тоді, коли політика DMARC відправника не була дотримана ТА жодні підписи DKIM не були узгоджені із заголовком «Від». Це означає, що ми змінимо заголовок «Від» у повідомленні, встановимо «X-Original-From», а також встановимо «Відповісти на», якщо він ще не був налаштований. Ми також повторно запечатаємо ARC-печатку на повідомленні після зміни цих заголовків.
Ми також використовуємо інтелектуальний парсинг повідомлень про помилки на кожному рівні нашого стеку – у нашому коді, DNS-запитах, внутрішніх функціях Node.js, HTTP-запитах (наприклад, 408, 413 та 429 зіставляються з кодом відповіді SMTP 421, якщо одержувач є вебхуком) та відповідях поштового сервера (наприклад, відповіді з "defer" або "slowdown" будуть повторені як помилки 421).
Наша логіка захищена від фіктивних помилок, і вона також повторюватиме спробу у разі помилок SSL/TLS, проблем із підключенням тощо. Мета використання фіктивних помилок — максимізувати доставку всім одержувачам для конфігурації пересилання.
Якщо одержувачем є вебхук, ми дозволимо 60-секундний тайм-аут для завершення запиту з максимум 3 повторними спробами (тобто загалом 4 запити до невдачі). Зверніть увагу, що ми правильно аналізуємо коди помилок 408, 413 та 429 і зіставляємо їх з кодом відповіді SMTP 421.
В іншому випадку, якщо одержувачем є адреса електронної пошти, ми спробуємо надіслати електронний лист з опортуністичним TLS (ми намагаємося використовувати STARTTLS, якщо він доступний на поштовому сервері одержувача). Якщо під час спроби надсилання електронного листа виникає помилка SSL/TLS, ми спробуємо надіслати електронний лист без TLS (без використання STARTTLS).
Якщо виникнуть будь-які помилки DNS або підключення, ми повернемо команді DATA
код відповіді SMTP з кодом 421, інакше, якщо буде помилок рівня >= 500, будуть надіслані відмовки.
Якщо ми виявимо, що на поштовому сервері, на який ми намагаємося доставити повідомлення, заблоковано одну або кілька IP-адрес нашого поштового обміну (наприклад, будь-якою технологією, яку вони використовують для відстеження спамерів), ми надішлемо відправнику код відповіді SMTP з кодом 421, щоб він спробував надіслати повідомлення пізніше (і ми отримаємо сповіщення про проблему, щоб, сподіваємося, вирішити її до наступної спроби).
Як ви реагуєте на блокування IP-адрес
Ми регулярно відстежуємо всі основні заборонені списки DNS, і якщо будь-яка з наших IP-адрес для обміну поштою ("MX") потрапить до основного забороненого списку, ми, якщо можливо, вилучимо її з відповідного запису DNS A за циклічним алгоритмом, доки проблему не буде вирішено.
На момент написання цієї статті нас також внесено до кількох заборонених списків DNS, і ми серйозно ставимося до моніторингу заборонених списків. Якщо ви помітили будь-які проблеми, перш ніж ми зможемо їх вирішити, будь ласка, повідомте нас письмово на адресу support@forwardemail.net.
Наші IP-адреси є загальнодоступними, див. цей розділ нижче для отримання додаткової інформації.
Що таке адреси поштмейстерів
Щоб запобігти неправильному перенаправленню відмов та надсиланню повідомлень про відпустку на неконтрольовані або неіснуючі поштові скриньки, ми ведемо список імен користувачів, подібних до демонів поштової служби:
Див. Розділ 4.6 RFC 5320 для отримання додаткової інформації про те, як такі списки використовуються для створення ефективних систем електронної пошти.
Що таке адреси для відсутності відповіді
Імена користувачів електронної пошти, що дорівнюють будь-якому з наступних (без урахування регістру), вважаються адресами без відповіді:
Цей список підтримується з індексом як проєкт з відкритим кодом на GitHub.
Які IP-адреси вашого сервера
Ми публікуємо наші IP-адреси за адресою https://forwardemail.net/ips.
У вас є білий список
Так, у нас є список розширень доменних імен, які за замовчуванням внесені до білого списку, а також динамічний, кешований та ковзний білий список на основі суворі критерії.
Усі електронні листи, домени та одержувачі від клієнтів із платними планами автоматично додаються до нашого білого списку.
Які розширення доменних імен за замовчуванням внесені до білого списку
Наведені нижче розширення доменних імен вважаються внесеними до білого списку за замовчуванням (незалежно від того, чи є вони в Umbrella Popularity List чи ні):
gov.fk
gov.im
gov.ky
gov.mo
gov.pt
gov.sk
gov.za
Крім того, ці брендові та корпоративні домени верхнього рівня за замовчуванням внесені до білого списку (наприклад, apple
для applecard.apple
для банківських виписок Apple Card):
Вальтер
Станом на 18 березня 2025 року ми також додали до цього списку ці французькі заморські території (за цим запитом GitHub):
Станом на 8 липня 2025 року ми додали такі країни, що стосуються лише Європи:
Ми спеціально не включили cz
, ru
та ua
через високу активність спаму.
Які критерії вашого білого списку
У нас є статичний список розширення доменних імен у білому списку за замовчуванням, а також ми підтримуємо динамічний, кешований, ковзний список дозволених адрес, який базується на таких суворих критеріях:
Якщо цей критерій виконано, кореневий домен відправника буде кешовано протягом 7 днів. Зверніть увагу, що наше автоматизоване завдання виконується щодня, тому це кеш білого списку, який постійно оновлюється.
Наше автоматизоване завдання завантажить дані UPL з пам'яті за попередні 7 днів, розпакує їх, а потім проаналізує дані з пам'яті відповідно до суворих критеріїв, зазначених вище.
Звичайно ж, сюди входять популярні на момент написання цієї статті домени, такі як Google, Yahoo, Microsoft, Amazon, Meta, Twitter, Netflix, Spotify та інші.
Якщо ви є відправником, якого немає в нашому білому списку, то під час першого надсилання електронного листа з вашого кореневого домену FQDN або IP-адреси вам будуть надані статуси обмежена ставка та сірий список. Зверніть увагу, що це стандартна практика, прийнята як стандарт електронної пошти. Більшість клієнтів поштових серверів спробують повторити спробу, якщо отримають помилку обмеження швидкості або сірого списку (наприклад, код стану помилки рівня 421 або 4xx).
Зверніть увагу, що певні відправники, такі як a@gmail.com
, b@xyz.edu
та c@gov.au
, все ще можуть бути заборонено (наприклад, якщо ми автоматично виявляємо спам, фішинг або шкідливе програмне забезпечення від цих відправників).
Які розширення доменних імен можна використовувати безкоштовно
Станом на 31 березня 2023 року ми запровадили нове загальне правило щодо спаму для захисту наших користувачів та сервісу.
Це нове правило дозволяє використовувати лише такі розширення доменних імен у нашому безкоштовному плані:
У вас є сірий список
Так, у нас дуже слабка політика сірий список електронної пошти. Внесення до сірого списку застосовується лише до відправників, яких немає в нашому білому списку, і зберігається в нашому кеші 30 днів.
Для кожного нового відправника ми зберігаємо ключ у нашій базі даних Redis протягом 30 днів зі значенням, встановленим на початковий час надходження їхнього першого запиту. Потім ми відхиляємо їхній електронний лист із кодом статусу повторної спроби 450 і дозволяємо йому пройти лише через 5 хвилин.
Якщо вони успішно зачекали 5 хвилин з моменту початкового часу прибуття, їхні електронні листи будуть прийняті, і вони не отримають цей код статусу 450.
Ключ складається або з кореневого домену FQDN, або з IP-адреси відправника. Це означає, що будь-який піддомен, який проходить сірий список, також буде прийнятий для кореневого домену, і навпаки (саме це ми маємо на увазі під «дуже слабкою» політикою).
Наприклад, якщо електронний лист від test.trafficlogic.co
надходить раніше, ніж ми бачимо лист від trafficlogic.co
, то будь-який електронний лист від test.trafficlogic.co
та/або trafficlogic.co
повинен буде чекати 5 хвилин з моменту початкового часу прибуття з’єднання. Ми не змушуємо test.trafficlogic.co
та trafficlogic.co
чекати окремо протягом 5 хвилин (наша політика сірого списку застосовується на рівні кореневого домену).
Зверніть увагу, що сірий список не застосовується до жодного відправника в нашому білий список (наприклад, Meta, Amazon, Netflix, Google, Microsoft на момент написання цього тексту).
У вас є заборонений список
Так, ми ведемо власний список заборонених адрес та оновлюємо його автоматично в режимі реального часу, а також вручну на основі виявленого спаму та шкідливої активності.
Ми також щогодини витягуємо всі IP-адреси зі забороненого списку UCEPROTECT рівня 1 о http://wget-mirrors.uceprotect.net/rbldnsd-all/dnsbl-1.uceprotect.net.gz та вносимо їх до нашого забороненого списку з 7-денним терміном дії.
Відправники, знайдені у забороненому списку, отримають код помилки 421 (сповіщає відправнику про необхідність повторити спробу пізніше), якщо вони мають значення не входять до білого списку.
Використовуючи код стану 421 замість коду стану 554, можна зменшити потенційні хибнопозитивні результати в режимі реального часу, а потім повідомлення можна успішно доставити під час наступної спроби.
Це розроблено на відміну від інших поштових служб, де якщо вас додають до списку заборонених адрес, виникає серйозна та постійна помилка. Часто важко попросити відправників повторити спробу надсилання повідомлень (особливо від великих організацій), тому цей підхід дає приблизно 5 днів з моменту першої спроби надсилання електронного листа відправнику, одержувачу або нам, щоб втрутитися та вирішити проблему (запросивши видалення зі списку заборонених адрес).
Усі запити на видалення зі забороненого списку відстежуються адміністраторами в режимі реального часу (наприклад, щоб адміністратори могли назавжди додавати до білого списку повторювані хибнопозитивні результати).
Запити на видалення зі списку заборонених можна подати за адресою https://forwardemail.net/denylist.. Запити на видалення зі списку заборонених користувачів, що мають платну підписку, обробляються миттєво, тоді як користувачі, що не мають платної підписки, повинні чекати, поки адміністратори оброблять їхні запити.
Відправники, у яких виявлено спам або вірусний контент, будуть додані до забороненого списку таким чином:
ПРИМІТКА: Найближчим часом ми запровадимо моніторинг репутації. Натомість моніторинг репутації розраховуватиме, коли забороняти відправника, на основі відсоткового порогу (на відміну від рудиментарного лічильника, як зазначалося вище).
Чи є у вас обмеження швидкості
Обмеження швидкості відправлення здійснюється або кореневим доменом, отриманим за допомогою зворотного PTR-пошуку IP-адреси відправника, або, якщо це не дає результату, просто використовується IP-адреса відправника. Зверніть увагу, що нижче ми називаємо це Sender
.
Наші MX-сервери мають щоденні ліміти для вхідної пошти, отриманої для зашифроване сховище IMAP:
Сервери MX також обмежують пересилання повідомлень одному або кільком одержувачам за допомогою обмеження швидкості, але це стосується лише Senders
, який не знаходиться на білий список:
Наші сервери IMAP та SMTP обмежують кількість одночасних підключень до ваших псевдонімів, що перевищує 60
.
Наші MX-сервери обмежують відправників не в білому списку у встановленні більше 10 одночасних з’єднань (з 3-хвилинним терміном дії кешу для лічильника, що відображає час очікування нашого сокета 3 хвилини).
Як ви захищаєтеся від зворотного розсіювання
Неправильно спрямовані повернення або спам-повідомлення про повернення (відомі як "Зворотне розсіювання") можуть негативно вплинути на репутацію IP-адрес відправника.
Ми робимо два кроки для захисту від зворотного розсіювання, які детально описані в наступних розділах Запобігання поверненню відомих ПОШТОВИХ ВІДПРАВНИКІВ та Запобігання непотрібним відскокам для захисту від зворотного розсіювання нижче.
Запобігання поверненню відомих ПОШТ ВІД спамерів
Ми щогодини о http://wget-mirrors.uceprotect.net/rbldnsd-all/ips.backscatterer.org.gz отримуємо список з Backscatter.org (за підтримки UCEPROTECT) та завантажуємо його в нашу базу даних Redis (також порівнюємо різницю заздалегідь; на випадок, якщо якісь IP-адреси було видалено та потрібно їх врахувати).
Якщо поле MAIL FROM пусте АБО дорівнює (без урахування регістру) будь-якому з адреси поштмейстерів (частина перед символом @ в електронному листі), то ми перевіряємо, чи відповідає IP-адреса відправника одній із цих списків.
Якщо IP-адреса відправника вказана (а не в нашому білий список), ми надсилаємо повідомлення про помилку 554 з повідомленням The IP ${session.remoteAddress} is blocked by https://www.backscatterer.org/index.php?target=test&ip=${session.remoteAddress}
. Ми отримаємо сповіщення, якщо відправник знаходиться як у списку Backscatterer, так і в нашому білому списку, щоб ми могли вирішити проблему, якщо необхідно.
Методи, описані в цьому розділі, відповідають рекомендації "БЕЗПЕЧНИЙ РЕЖИМ" за адресою https://www.backscatterer.org/?target=usage – де ми перевіряємо IP-адресу відправника, лише якщо певні умови вже виконано.
Запобігання непотрібним відскокам для захисту від зворотного розсіювання
Відмовлені листи – це електронні листи, які свідчать про повну невдачу пересилання одержувачу, і повторна спроба надсилання листа не буде здійснена.
Поширеною причиною потрапляння до списку Backscatterer є неправильно спрямовані відхилення або спам-відхилення, тому ми повинні захиститися від цього кількома способами:
Як визначити відбиток електронної пошти
Відбиток електронної пошти використовується для визначення унікальності електронної пошти та запобігання доставці дублікатів повідомлень і надсиланню дублікати відмов.
Відбиток пальця розраховується з наступного списку:
Чи можу я пересилати електронні листи на порти, відмінні від 25 (наприклад, якщо мій інтернет-провайдер заблокував порт 25)
Так, станом на 5 травня 2020 року ми додали цю функцію. Наразі ця функція є специфічною для домену, а не для псевдоніма. Якщо вам потрібно, щоб вона була специфічною для псевдоніма, зв’яжіться з нами, щоб повідомити нам про ваші потреби.
Якщо у вас безкоштовний план, просто додайте новий DNS-запис TXT, як показано нижче, але змініть порт з 25 на вибраний вами порт.
Наприклад, якщо я хочу, щоб усі електронні листи, що надходять на адресу trafficlogic.co
, пересилалися на SMTP-порт псевдонімів одержувачів з портом 1337 замість 25:
Ім'я/Хост/Псевдонім | TTL | Тип | Відповідь/Значення |
---|---|---|---|
"@", ".", або пусте | 3600 | TXT | forward-email-port=1337 |
Ім'я/Хост/Псевдонім | TTL | Тип | Відповідь/Значення |
---|---|---|---|
"@", ".", або пусте | 3600 | TXT | forward-email=trafficlogic.co |
Чи підтримується символ плюс + для псевдонімів Gmail
Так, абсолютно.
Чи підтримується піддомен
Так, звичайно. Замість використання "@", "." або порожнього символу як імені/хоста/псевдоніма, ви просто використовуєте ім'я піддомену як значення.
Якщо ви хочете, щоб foo.trafficlogic.co
пересилав електронні листи, введіть foo
як значення імені/хоста/псевдоніма в налаштуваннях DNS (як для записів MX, так і для записів TXT).
Чи пересилає це заголовки моїх електронних листів
Так, абсолютно.
Чи це добре перевірено?
Так, у нього є тести, написані з використанням ава, а також є покриття коду.
Чи передаєте ви повідомлення та коди відповідей SMTP
Так, звичайно. Наприклад, якщо ви надсилаєте електронний лист на адресу hello@trafficlogic.co
, і він зареєстрований для пересилання на адресу user@gmail.com
, тоді повідомлення відповіді SMTP та код із SMTP-сервера "gmail.com" будуть повернуті замість проксі-сервера за адресою "mx1.forwardemail.net" або "mx2.forwardemail.net".
Як ви запобігаєте спамерам та забезпечуєте добру репутацію пересилання електронної пошти
Дивіться наші розділи про Як працює ваша система пересилання електронної пошти, Як ви вирішуєте проблеми з доставкою електронної пошти та Як ви реагуєте на блокування IP-адрес? вище.
Як виконувати DNS-пошук для доменних імен
Ми створили проєкт з відкритим вихідним кодом 🍊 Мандарин та використовуємо його для DNS-пошуку. DNS-сервери за замовчуванням – 1.1.1.1
та 1.0.0.1
, а DNS-запити здійснюються через DNS через HTTPS ("DoH") на рівні програми.
🍊 Мандарин використовує службу DNS для споживачів CloudFlare, що забезпечує конфіденційність за замовчуванням.
Обліковий запис та оплата
Чи пропонуєте ви гарантію повернення грошей за платні плани
Так! Автоматичне повернення коштів відбувається, коли ви підвищуєте, знижуєте тарифний план або скасовуєте свій обліковий запис протягом 30 днів з моменту початку дії вашого плану. Це стосується лише нових клієнтів.
Якщо я зміню план, чи ви розрахуєте суму пропорційно та повернете різницю?
Ми не перераховуємо кошти пропорційно та не повертаємо різницю під час зміни вашого плану. Натомість ми конвертуємо тривалість, що залишилася від дати закінчення терміну дії вашого поточного плану, у найближчу відносну тривалість вашого нового плану (округлену до меншого числа на місяць).
Зверніть увагу, що якщо ви перейдете на інший платний план протягом 30 днів з моменту його початку, ми автоматично повернемо вам повну суму з вашого поточного плану.
Чи можу я використовувати цей сервіс пересилання електронної пошти як резервний MX-сервер?
Ні, це не рекомендується, оскільки ви можете використовувати лише один поштовий сервер одночасно. Резервні варіанти зазвичай ніколи не повторюються через неправильні налаштування пріоритетів та поштові сервери, які не враховують перевірку пріоритетів обміну MX.
Чи можна вимкнути певні псевдоніми
Так, просто відредагуйте свій DNS-запис TXT та додайте перед псевдонімом один, два або три знаки оклику (див. нижче).
Зверніть увагу, що вам слід зберегти зіставлення ":", оскільки це потрібно, якщо ви коли-небудь вирішите вимкнути цю функцію (а також воно використовується для імпорту, якщо ви переходите на один із наших платних планів).
Для тихого відхилення (відправнику здається, що повідомлення успішно надіслано, але насправді воно нікуди не йде) (код статусу 250
): Якщо перед псевдонімом поставити "!" (один знак оклику), то відправникам, які намагаються надіслати повідомлення на цю адресу, буде повернуто код успішного відхилення 250
, але самі електронні листи нікуди не підуть (наприклад, до чорної діри або /dev/null
).
Для м’якого відхилення (код статусу 421
): Якщо перед псевдонімом додати "!!" (подвійний знак оклику), то відправникам, які намагаються надіслати лист на цю адресу, повертатиметься м’який код статусу помилки 421
, і електронні листи часто повторюються до 5 днів, перш ніж їх буде відхилено та повернено.
Для жорсткого відхилення (код статусу 550
): Якщо перед псевдонімом поставити "!!!" (потрійний знак оклику), то відправникам, які намагаються надіслати лист на цю адресу, повертатиметься постійний код статусу помилки 550
, а електронні листи будуть відхилені та повернені назад.
Наприклад, якщо я хочу, щоб усі електронні листи, що надходять на адресу alias@trafficlogic.co
, перестали надходити на адресу user@gmail.com
, були відхилені та повернуті (наприклад, використовувати три знаки оклику):
Ім'я/Хост/Псевдонім | TTL | Тип | Відповідь/Значення |
---|---|---|---|
"@", ".", або пусте | 3600 | TXT | forward-email=!!!alias:user@gmail.com |
Ім'я/Хост/Псевдонім | TTL | Тип | Відповідь/Значення |
---|---|---|---|
"@", ".", або пусте | 3600 | TXT | forward-email=!!!alias:nobody@forwardemail.net |
Ім'я/Хост/Псевдонім | TTL | Тип | Відповідь/Значення |
---|---|---|---|
"@", ".", або пусте | 3600 | TXT | forward-email=!!!alias |
Чи можу я пересилати електронні листи кільком одержувачам
Так, звичайно. Просто вкажіть кількох одержувачів у ваших записах TXT.
Наприклад, якщо я хочу, щоб електронний лист, який надсилається на адресу hello@trafficlogic.co
, був пересланий на адреси user+a@gmail.com
та user+b@gmail.com
, тоді мій запис TXT виглядатиме так:
Ім'я/Хост/Псевдонім | TTL | Тип | Відповідь/Значення |
---|---|---|---|
"@", ".", або пусте | 3600 | TXT | forward-email=hello:user+a@gmail.com,hello:user+b@gmail.com |
Або ж ви можете вказати їх у двох окремих рядках, наприклад:
Ім'я/Хост/Псевдонім | TTL | Тип | Відповідь/Значення |
---|---|---|---|
"@", ".", або порожній рядок | 3600 | TXT | forward-email=hello:user+a@gmail.com |
"@", ".", або порожній рядок | 3600 | TXT | forward-email=hello:user+b@gmail.com |
Це залежить від вас!
Чи можу я мати кількох глобальних одержувачів для всіх адрес
Так, можете. Просто вкажіть кількох глобальних одержувачів для всіх адрес у ваших записах TXT.
Наприклад, якщо я хочу, щоб кожен електронний лист, що надходить на адресу *@trafficlogic.co
(зірочка означає підстановку, тобто загальний символ), пересилався на адреси user+a@gmail.com
та user+b@gmail.com
, тоді мій запис TXT виглядатиме так:
Ім'я/Хост/Псевдонім | TTL | Тип | Відповідь/Значення |
---|---|---|---|
"@", ".", або пусте | 3600 | TXT | forward-email=user+a@gmail.com,user+b@gmail.com |
Або ж ви можете вказати їх у двох окремих рядках, наприклад:
Ім'я/Хост/Псевдонім | TTL | Тип | Відповідь/Значення |
---|---|---|---|
"@", ".", або порожнє | 3600 | TXT | forward-email=user+a@gmail.com |
@, ".", або порожнє | 3600 | TXT | forward-email=user+b@gmail.com |
Це залежить від вас!
Чи існує максимальне обмеження на кількість адрес електронної пошти, на які я можу пересилати повідомлення для кожного псевдоніма
Так, обмеження за замовчуванням становить 10. Це НЕ означає, що ви можете мати лише 10 псевдонімів для свого доменного імені. Ви можете мати скільки завгодно псевдонімів (необмежена кількість). Це означає, що ви можете пересилати лише один псевдонім на 10 унікальних адрес електронної пошти. Ви можете мати hello:user+1@gmail.com
, hello:user+2@gmail.com
, hello:user+3@gmail.com
, … (від 1 до 10) – а будь-які електронні листи на адресу hello@trafficlogic.co
будуть пересилатися на user+1@gmail.com
, user+2@gmail.com
, user+3@gmail.com
, … (від 1 до 10).
Чи можу я рекурсивно пересилати електронні листи
Так, ви можете, проте ви все одно повинні дотримуватися максимального ліміту. Якщо у вас є hello:linus@trafficlogic.co
та linus:user@gmail.com
, то електронні листи на адресу hello@trafficlogic.co
будуть пересилатися на адреси linus@trafficlogic.co
та user@gmail.com
. Зверніть увагу, що якщо ви спробуєте рекурсивно пересилати електронні листи, що перевищують максимальний ліміт, виникне помилка.
Чи можуть люди скасувати реєстрацію або зареєструвати мою пересилку електронної пошти без мого дозволу
Ми використовуємо перевірку записів MX та TXT, тому, якщо ви додасте відповідні записи MX та TXT цієї служби, ви будете зареєстровані. Якщо ви їх видалите, ви будете скасовані. Ви є власником свого домену та керуванням DNS, тому якщо хтось має до цього доступ, це проблема.
Як це безкоштовно
Forward Email пропонує безкоштовний рівень завдяки поєднанню розробки з відкритим кодом, ефективної інфраструктури та додаткових платних планів, що підтримують сервіс.
Наш безкоштовний рівень підтримується:
Note
Ми прагнемо зберегти базову переадресацію електронної пошти безкоштовною, пропонуючи преміум-функції для користувачів із більш просунутими потребами.
Tip
Якщо ви вважаєте наш сервіс цінним, розгляньте можливість переходу на платний план для підтримки постійної розробки та обслуговування.
Який максимальний розмір електронного листа
За замовчуванням обмеження розміру становить 50 МБ, що включає вміст, заголовки та вкладення. Зверніть увагу, що такі служби, як Gmail та Outlook, дозволяють обмеження розміру лише 25 МБ, і якщо ви перевищите це обмеження під час надсилання на адреси цих постачальників, ви отримаєте повідомлення про помилку.
Якщо перевищено обмеження розміру файлу, повертається помилка з правильним кодом відповіді.
Чи зберігаєте ви журнали електронних листів
Ні, ми не записуємо на диск і не зберігаємо журнали – за допомогою виняток помилок та вихідний SMTP (див. наш Політика конфіденційності).
Все робиться в пам'яті та наш вихідний код знаходиться на GitHub.
Чи зберігаєте ви журнали помилок
Так. Ви можете отримати доступ до журналів помилок за допомогою Мій обліковий запис → Журнали або Мій обліковий запис → Домени.
Станом на лютий 2023 року ми зберігаємо журнали помилок для кодів відповідей SMTP 4xx
та 5xx
протягом 7 днів, які містять помилку SMTP, конверт і заголовки електронного листа (ми не зберігаємо тіло електронного листа та вкладення).
Журнали помилок дозволяють перевіряти наявність важливих електронних листів та зменшувати кількість хибнопозитивних результатів спаму для ваші домени. Вони також є чудовим ресурсом для налагодження проблем із вебхуки електронної пошти (оскільки журнали помилок містять відповідь кінцевої точки вебхука).
Журнали помилок для обмеження швидкості та сірий список недоступні, оскільки з'єднання завершується передчасно (наприклад, до того, як команди RCPT TO
та MAIL FROM
можуть бути передані).
Дивіться наш Політика конфіденційності для отримання додаткової інформації.
Ви читаєте мої електронні листи
Ні, абсолютно ні. Дивіться наш Політика конфіденційності.
Багато інших сервісів пересилання електронної пошти зберігають і потенційно можуть читати вашу електронну пошту. Немає жодної причини, чому переслані електронні листи потрібно зберігати на диску, тому ми розробили перше рішення з відкритим кодом, яке робить все це в оперативній пам'яті.
Ми вважаємо, що ви повинні мати право на конфіденційність, і ми суворо його поважаємо. Код, розгорнутий на сервері, має назву програмне забезпечення з відкритим вихідним кодом на GitHub для прозорості та зміцнення довіри.
Чи можу я "надсилати пошту від імені" в Gmail за допомогою цього
Так! З 2 жовтня 2018 року ми додали цю функцію. Див. Як надсилати пошту за допомогою Gmail вище!
Також слід встановити запис SPF для Gmail у записі TXT конфігурації DNS.
include:_spf.google.com
до вашого запису SPF TXT, наприклад:
v=spf1 a include:spf.forwardemail.net include:_spf.google.com -all
Чи можу я "надсилати пошту від імені" в Outlook за допомогою цього
Так! З 2 жовтня 2018 року ми додали цю функцію. Просто перегляньте ці два посилання від Microsoft нижче:
Також слід встановити запис SPF для Outlook у вашому записі конфігурації DNS TXT.
include:spf.protection.outlook.com
до вашого SPF TXT запису, наприклад:
v=spf1 a include:spf.forwardemail.net include:spf.protection.outlook.com -all
Чи можу я "надсилати пошту від імені" в Apple Mail та iCloud Mail за допомогою цього
Якщо ви є передплатником iCloud+, ви можете використовувати власний домен. Наш сервіс також сумісний з Apple Mail.
Будь ласка, дивіться https://support.apple.com/en-us/102540 для отримання додаткової інформації.
Чи можу я пересилати необмежену кількість електронних листів за допомогою цього
Так, проте для "відносно невідомих" відправників швидкість обмежена 100 підключеннями на годину на ім'я хоста або IP-адресу. Див. розділ про Обмеження швидкості та Сірий список вище.
Під «відносно невідомими» ми маємо на увазі відправників, яких немає у білий список.
Якщо цей ліміт перевищено, ми надсилаємо код відповіді 421, який повідомляє поштовому серверу відправника повторити спробу пізніше.
Ви пропонуєте необмежену кількість доменів за однією ціною
Так. Незалежно від того, який у вас план, ви сплачуватимете лише один щомісячний тариф, який охоплює всі ваші домени.
Які способи оплати ви приймаєте
«Пересилання електронної пошти» приймає такі одноразові або щомісячні/щоквартальні/річні способи оплати:
Note
Ми зберігаємо обмежену платіжну інформацію на наших серверах, яка включає лише ідентифікатори платежів та посилання на ідентифікатори транзакцій, клієнтів, підписок та платежів Смуга та PayPal.
Tip
Для максимальної конфіденційності розгляньте можливість використання платежів у криптовалюті.
Усі платежі обробляються безпечно через Stripe або PayPal. Ваші платіжні дані ніколи не зберігаються на наших серверах.
Додаткові ресурси
Tip
Наші статті нижче регулярно оновлюються новими посібниками, порадами та технічною інформацією. Часто перевіряйте останні новини.