Перенос почты с Яндекс 360 на mailcow: пошагово
АйТи Фреш
Серверы и инфраструктура

Перенос почты на mailcow с Яндекс 360: свой сервер, письма, календари и DNS без потерь

Автор: , директор ООО «АйТи-Фреш» · · ~13 мин чтения
Слева горит облачный дата-центр, справа тихая бухта и домик со своим почтовым сервером
Облако — чужой сервер: когда он горит, вы ждёте. Свой сервер — тихая бухта для переписки.

Хватит отдавать свою переписку в чужие руки. mailcow — это своя почта за несколько дней, без лицензий и без хозяина над вами. Облако — это чужой сервер, и октябрь 2026 года напомнил об этом всем, у кого вся переписка лежала в одном месте. Перенос почты на mailcow — самый короткий путь к своему почтовому серверу: открытый код, Docker, веб-почта, календари и антиспам в одной сборке. Ниже — порядок переезда с Яндекс 360 на mailcow, который мы применяем у клиентов: от выбора сервера до отключения старых ящиков, с командами, проверенными на стенде.

Своя почта вместо облака: варианты решения

Облачная почта — это ваша переписка на чужом сервере: когда у провайдера авария, вы ждёте вместе со всеми. Собственный почтовый сервер возвращает компании контроль. Основные варианты:

mailcow

Почта, антиспам и веб-почта SOGo с календарями в контейнерах Docker; обновление одной командой.

Carbonio CE

Наследник Zimbra: привычный веб-клиент с календарями и адресными книгами, как в облаке.

iRedMail

Postfix, Dovecot, антиспам и веб-почта на обычном Linux-сервере; от 4 ГБ памяти.

Stalwart

Современный сервер «всё в одном»: IMAP, SMTP, CalDAV, CardDAV; скромные требования.

Почта на инфраструктуре АйТи Фреш

Carbonio CE или mailcow на наших серверах в ЦОД МТС, антиспам и ежедневные бэкапы — от 150 ₽/мес за ящик.

Подберём вариант под вашу компанию и перенесём почту →

Почему именно свой сервер, а не другое облако

Переезд из одного облака в другое меняет вывеску, но не суть: письма снова лежат на чужом оборудовании, сроки восстановления после аварии снова определяет чужая команда, правила и цены снова меняются без вашего участия. Когда в одном дата-центре случается пожар, а в другом — отключение питания, пользователи облака узнают об этом последними и ничего не могут ускорить.

Свой сервер на mailcow работает иначе. Копии ящиков делаются по вашему расписанию, журналы доставки доступны вашему администратору, а при сбое вы сами решаете, поднимать ли резервную машину. Это не магия и не бесплатная надёжность — это контроль. Его цена — регламент обслуживания, о котором ниже.

Облако или свой mailcow
Облако или свой mailcow
 — cloud_cartoon

Своя почта — это не сложно, это решительно

Самый частый аргумент против своего сервера — «это сложно». На деле mailcow ставится за час: Docker, одна команда, веб-панель. Сложно другое — признать, что годами компания держала самое ценное, деловую переписку, у чужого провайдера и не имела над ней никакой власти.

Своя почта на mailcow — это ваши правила, ваши копии, ваши журналы, ваш антиспам. Никаких внезапных лимитов, изменений тарифа и аварий, о которых вы узнаёте из новостей. Нужна только решимость сделать шаг. Техническую часть мы разложили ниже по пунктам.

Требования mailcow

Что такое mailcow и из чего он состоит

mailcow-dockerized — набор контейнеров Docker, в котором собраны всё, что нужно для корпоративной почты. Postfix принимает и отправляет письма, Dovecot хранит ящики и отдаёт их по IMAP и POP3, Rspamd фильтрует спам и подписывает письма DKIM, ClamAV проверяет вложения, SOGo даёт веб-почту, календари и адресные книги по CalDAV и CardDAV. Управление — через веб-интерфейс администратора: домены, ящики, псевдонимы, квоты, ключи DKIM.

Сборка обновляется скриптом update.sh, а резервные копии делает штатный helper-скрипт. Подробный разбор установки — в статье «Установка mailcow пошагово»; здесь мы сосредоточимся на переезде с Яндекс 360.

Переезд на mailcow за неделю
Переезд на mailcow за неделю
 — bay_matrix

Требования к серверу

Для mailcow нужен отдельный сервер или виртуальная машина с Linux, где не работают другие веб-сервисы на портах 80 и 443. Документация mailcow называет минимум 6 ГБ оперативной памяти и 1 ГБ подкачки — большую часть памяти занимает ClamAV — и не меньше 20 ГБ на диске под систему. Ящики считаются отдельно: возьмите текущий объём почты в Яндекс 360 и добавьте запас на два-три года роста.

Сервер должен иметь постоянный внешний IP-адрес с обратной записью PTR на имя почтового сервера, например mail.company.ru. Без PTR многие получатели будут отклонять или помечать ваши письма как спам. Порт 25 на исходящие соединения должен быть открыт провайдером: у части облачных площадок он закрыт по умолчанию и открывается по заявке.

Проверка после переезда на mailcow

Где разместить сервер

Три варианта. Свой сервер в офисе — максимальный контроль, но нужны стабильный канал, бесперебойное питание и внешний IP. Арендованная виртуальная машина у хостинг-провайдера — проще с каналом и питанием, но площадка всё равно чужая, поэтому копии нужно хранить в другом месте. Сервер на нашей инфраструктуре — мы отвечаем за железо, обновления и копии, а данные остаются в отдельной машине вашей компании.

Во всех трёх случаях правило одно: резервная копия ящиков не должна лежать на той же площадке, что и сервер. Иначе пожар или авария в одном месте забирают и почту, и её копию. Как устроить холодный резерв mailcow, описано в статье о холодном резерве mailcow.

Что внутри mailcow
Что внутри mailcow
Письма уходят из горящего облака в надёжное хранилище — пиксель-арт
Письма уходят из горящего облака в надёжное хранилище.

Установка mailcow

На подготовленном сервере установите Docker и плагин compose, затем скачайте mailcow и сгенерируйте конфигурацию. Скрипт generate_config.sh спросит имя сервера — указывайте полное имя, например mail.company.ru, и часовой пояс. Затем образы скачиваются и контейнеры запускаются.

cd /opt
git clone https://github.com/mailcow/mailcow-dockerized
cd mailcow-dockerized
./generate_config.sh
docker compose pull
docker compose up -d

После запуска откройте https://mail.company.ru/admin, войдите учётной записью admin с паролем из документации и сразу смените пароль. Включите двухфакторную аутентификацию для администратора: учётная запись администратора почты — первая цель любого взлома.

Требования к серверу

Домен и ящики: повторите структуру Яндекс 360

В разделе «Почтовые настройки» добавьте домен компании и задайте квоту домена. Затем создайте ящики с теми же адресами, что в Яндекс 360. Удобно выгрузить список сотрудников из панели администратора Яндекс 360 и создать ящики пакетно через API mailcow — для десятков адресов это быстрее, чем вручную.

Не забудьте псевдонимы и рассылки. В Яндекс 360 у сотрудника могут быть дополнительные адреса, а у отдела — общая рассылка. В mailcow псевдонимы создаются отдельно и могут указывать на один или несколько ящиков. Общие ящики вроде info@ и buh@ делаются обычными ящиками с делегированием доступа: сотрудники открывают их из своей веб-почты или почтовой программы.

Переезд из облака на свой сервер — кинокадр FLUX.2
Переезд из облака на свой сервер.
Домен и ящики: повторите структуру Яндекс 360

Подготовьте Яндекс 360 к выгрузке

Чтобы забрать письма по IMAP, в Яндекс 360 должны быть разрешены почтовые программы, а у каждого ящика включён доступ по IMAP. Для подключения нужен пароль приложения: он показывается один раз и начинает действовать не сразу, поэтому создавайте пароли накануне переноса. Подробный порядок — в статье «Подготовка Яндекс 360 к выгрузке почты».

Параметры подключения из справки Яндекса: сервер imap.yandex.ru, порт 993, SSL, логин — полный адрес ящика. Пароли приложений храните в файлах с правами только для владельца и удаляйте после переезда.

Свой сервер под защитой, пока снаружи шторм — карандашный рисунок
Свой сервер под защитой, пока снаружи шторм.

Способ 1: перенос писем через imapsync

imapsync копирует письма между двумя IMAP-серверами с сохранением папок, дат и флагов «прочитано», «отмечено», «отвечено». Мы запускаем его в контейнере Docker на любом Linux-сервере — хоть на самом сервере mailcow. Пароли передаются через файлы, поэтому не видны в списке процессов.

docker run --rm -v "$PWD":/var/tmp gilleslamiral/imapsync imapsync \
  --host1 imap.yandex.ru --ssl1 --user1 anna@company.ru --passfile1 /var/tmp/pass_yandex \
  --host2 mail.company.ru --ssl2 --user2 anna@company.ru --passfile2 /var/tmp/pass_new \
  --automap

Опция --automap сопоставляет системные папки: русские «Отправленные» и «Черновики» попадают в Sent и Drafts на mailcow, и почтовые программы видят их как свои. На нашем стенде первый перенос ящика из 755 писем в 11 папках занял 11 секунд без ошибок, а повторный запуск не создал ни одного дубля — imapsync пропускает уже перенесённые письма.

Подробно все опции, обработка ошибок и перенос десятков ящиков разобраны в статье «Перенос почты через imapsync».

Проверка после переезда

Способ 2: задания синхронизации в интерфейсе mailcow

В mailcow есть встроенные задания синхронизации — Sync jobs. Это тот же imapsync, только управляемый из веб-интерфейса: для ящика указываете сервер источника, порт, логин, пароль и интервал, и mailcow сам забирает новые письма по расписанию. Для небольших компаний это удобно: не нужен отдельный сервер для запуска, а повторные проходы идут автоматически весь переходный период.

Минусы тоже есть. Пароль приложения от Яндекса хранится в базе mailcow, поэтому после переезда задания нужно удалить, а пароли приложений — отозвать в Яндексе. И при сотнях ящиков задания создаются через API, а не руками. Для разовой массовой выгрузки мы чаще используем imapsync из контейнера, для переходного периода — задания синхронизации.

Ключи от своей почты — у компании — изометрия
Ключи от своей почты — у компании.
Типичные ошибки переезда на mailcow

Контакты и календари

imapsync переносит только письма. Контакты и календари в mailcow живут в SOGo и доступны по CardDAV и CalDAV. Из Яндекс 360 их выгружают файлами: адресную книгу — в формате vCard или CSV, календари — в формате iCalendar. Затем файлы импортируются в SOGo через веб-интерфейс каждого пользователя или администратором.

После импорта подключите календари на телефонах и в почтовых программах. На iPhone и macOS удобно использовать профиль автонастройки, на Android — приложение с поддержкой CalDAV и CardDAV. Старые аккаунты Яндекса на устройствах удалите, иначе события и контакты задвоятся.

Копия на другой площадке — основа плана Б — бумажная аппликация
Копия на другой площадке — основа плана Б.

DNS: MX, SPF, DKIM, DMARC и автонастройка

За сутки-двое до переключения снизьте TTL записей MX и SPF до 300–600 секунд. Сгенерируйте ключ DKIM в mailcow — раздел «Конфигурация», ключи ARC/DKIM, длина 2048 бит — и опубликуйте его в DNS заранее: лишняя запись DKIM ничему не мешает. В день переключения смените MX на свой сервер и SPF на разрешение вашего IP.

company.ru.               MX     10 mail.company.ru.
mail.company.ru.         A      203.0.113.10
autodiscover.company.ru. CNAME  mail.company.ru.
autoconfig.company.ru.   CNAME  mail.company.ru.
company.ru.              TXT    "v=spf1 mx -all"
dkim._domainkey.company.ru. TXT "v=DKIM1; k=rsa; p=…"
_dmarc.company.ru.       TXT    "v=DMARC1; p=none; rua=mailto:dmarc@company.ru"

Записи autodiscover и autoconfig позволяют Outlook, Thunderbird и почте на iPhone настраиваться по адресу и паролю. DMARC начинайте с p=none и отчётов на отдельный адрес, через несколько недель без ошибок переводите на quarantine. Подробно — в статье о записях MX, SPF, DKIM и DMARC при смене провайдера.

Перенос почты с Яндекс 360 на mailcow
Письма переезжают из облака в свой дом — живопись маслом
Письма переезжают из облака в свой дом.

День переключения

Переключение лучше делать вечером пятницы или в выходной. Порядок такой: финальный проход imapsync за последние дни, смена MX и SPF, ещё один короткий проход через час-два, чтобы забрать письма, которые пришли на старые серверы, пока DNS обновлялся по миру.

docker run --rm -v "$PWD":/var/tmp gilleslamiral/imapsync imapsync \
  --host1 imap.yandex.ru --ssl1 --user1 anna@company.ru --passfile1 /var/tmp/pass_yandex \
  --host2 mail.company.ru --ssl2 --user2 anna@company.ru --passfile2 /var/tmp/pass_new \
  --automap --maxage 2

Опция --maxage 2 переносит только письма за последние двое суток, поэтому проход занимает секунды. На стенде дозаливка пяти новых писем перед переключением прошла за 4 секунды без ошибок.

Облачный дата-центр плавится — и вместе с ним ваша переписка — акварель
Облачный дата-центр плавится — и вместе с ним ваша переписка.

Устройства, программы и всё, что отправляет почту

Переезд не заканчивается на сервере. Каждый телефон, каждая почтовая программа, 1С, МФУ со сканированием в почту, форма обратной связи на сайте, CRM, системы мониторинга — всё это отправляло письма через серверы Яндекса. Составьте список заранее и перенастройте по нему: SMTP-сервер mail.company.ru, порт 587 с STARTTLS или 465 с SSL, логин — полный адрес.

Для программ и устройств, которые не умеют двухфакторную аутентификацию, в mailcow создаются пароли приложений с ограничением протоколов — подробнее в статье о паролях приложений в mailcow.

Компания в заложниках у облака — стиль чертежа
Компания в заложниках у облака.
Волна аварии накрывает облако, свой сервер стоит выше — комикс
Волна аварии накрывает облако, свой сервер стоит выше.

Проверка после переезда

Сверьте число писем и объём по каждой папке на обеих сторонах. imapsync с опцией --justfoldersizes показывает размеры без переноса — на стенде числа писем и байт совпали по всем папкам. Отправьте письма на внешние ящики и проверьте заголовки: должны быть spf=pass, dkim=pass, dmarc=pass. Проверьте IP сервера по основным чёрным спискам.

Облако рушится, и сервер падает вместе с вашими письмами — мультяшный стиль
Облако рушится, и сервер падает вместе с вашими письмами.

Регламент: что делать после переезда

Свой сервер требует ухода. Раз в неделю — проверка обновлений mailcow и их установка через update.sh после резервной копии. Каждый день — резервная копия ящиков и конфигурации на другую площадку. Раз в месяц — проверка восстановления: копия, которую ни разу не восстанавливали, не считается копией. Постоянно — мониторинг очереди Postfix, места на диске, срока сертификата и чёрных списков.

Если в компании нет администратора, этот регламент берём на себя мы. Пример реальной работы — кейс бухгалтерской фирмы на mailcow.

 — chains_cyberpunk
Пожар в облачном дата-центре и тихая бухта со своим сервером
Авария у провайдера или тишина своего сервера — выбор за компанией.

Старые ящики Яндекс 360: не удаляйте сразу

Оставьте ящики в Яндекс 360 на две-четыре недели. В это время на них могут приходить письма от серверов с устаревшим кэшем DNS, а сотрудники могут вспомнить про письмо, которое лежало в нестандартной папке. Задания синхронизации или ежедневный проход imapsync продолжают забирать всё новое.

Когда входящие на старые ящики перестали приходить, отзовите пароли приложений, удалите задания синхронизации и только потом отключайте тариф. Перед отключением сделайте финальную выгрузку в архив: она ничего не стоит и снимает вопрос «а вдруг что-то осталось».

Типичные ошибки переезда на mailcow

Почти все проблемы, с которыми к нам приходят после самостоятельного переезда, повторяются.

Частые вопросы

Сколько времени занимает перенос почты на mailcow?

Для офиса до 50 ящиков — от трёх до семи рабочих дней: установка и настройка сервера, перенос писем, переключение DNS в выходной и перенастройка устройств.

Можно ли перенести письма без imapsync?

Да, через встроенные задания синхронизации mailcow. Внутри это тот же imapsync, но управляется из веб-интерфейса и запускается по расписанию.

Переносятся ли календари и контакты?

Не через IMAP. Их выгружают из Яндекс 360 в файлы vCard и iCalendar и импортируют в SOGo, после чего подключают по CardDAV и CalDAV.

Какой сервер нужен для mailcow?

Linux с Docker, от 6 ГБ памяти и 1 ГБ подкачки, диск под систему и ящики с запасом, постоянный IP с PTR-записью и открытым портом 25.

Будет ли простой почты при переезде?

При правильном порядке — нет: письма переносятся заранее, MX меняется в выходной с пониженным TTL, повторные проходы забирают письма, пришедшие на старые серверы.

Кто обслуживает mailcow после переезда?

Ваш администратор по регламенту или мы: обновления, ежедневные копии на другую площадку, проверка восстановления, мониторинг очереди и чёрных списков.

Миграция почты с Яндекса под ключ от АйТи Фреш

Возьмём на себя весь переезд: проверим текущую почту и домен, поможем выбрать вариант, перенесём письма, папки, календари и контакты, переключим MX, SPF, DKIM и DMARC, проверим доставляемость и поддержим сотрудников после переезда.

Куда переносим: в облако на российской площадке, на ваш собственный сервер, в гибридную схему или как резервный контур рядом с текущей почтой.

  1. Аудит текущей почты и домена — 1–2 рабочих дня
  2. План миграции и фиксированная смета — 1 рабочий день
  3. Настройка сервера, DNS и перенос ящиков — 3–5 рабочих дней
  4. Сопровождение сотрудников и проверка доставляемости — 5 рабочих дней
РаботаСтоимость
Перенос почты, календарей и контактов до 50 ящиковот 12 000 ₽ разово
Корпоративная почта под ключ: сервер, домен, SPF/DKIM/DMARC, до 15 ящиковот 25 000 ₽ разово
Ящики на нашей инфраструктуре (Carbonio CE или mailcow, ЦОД МТС)от 150 ₽/мес за ящик
Обслуживание почтового сервераот 7 000 ₽/мес

Опыт: перенесли 617 ящиков гостиничной группы за 3 дня. Точный срок и смету фиксируем после аудита; простой при переключении зависит от схемы и оговаривается в договоре. Подробнее — на странице услуги «Корпоративная почта для бизнеса».

Столкнулись с похожей задачей? Обращайтесь — решим

Если у вас происходит что-то из описанного в этой статье — или любая другая проблема с ИТ-инфраструктурой, — обращайтесь в любое время. Мои специалисты и я лично разберём ситуацию, найдём настоящую причину и доведём до решения.

Возьмёмся и за разовую задачу, и за постоянное обслуживание. Первичная консультация — бесплатно и без обязательств.

📞 +7 903 729-62-41 ✈ Telegram @ITfresh_Boss

С уважением, Семёнов Евгений Сергеевич, директор «АйТи Фреш» — IT-аутсорсинг для компаний до 50 рабочих мест, 15+ лет практики

© ООО «АйТи-Фреш» · Москва · Все статьи