Бэкап почты Яндекс 360 на свой сервер: копия по расписанию, удалённые письма и восстановление
Если вся переписка компании лежит только в облаке, у вас нет копии — у вас есть надежда, что с провайдером ничего не случится. Бэкап почты Яндекс 360 надёжнее всего делать на собственный IMAP-сервер у другого поставщика: imapsync по расписанию копирует все ящики, повторные проходы переносят только новые письма, а без опции удаления копия сохраняет и то, что стёрли в исходном ящике. Настройка занимает один рабочий день, первый проход — от минут до часов в зависимости от объёма, ежедневные — минуты. Ниже — скрипт и таймер systemd, проверенные на нашем стенде, копирование контактов и календарей и порядок проверки восстановления.
Своя почта вместо облака: варианты решения
Облачная почта — это ваша переписка на чужом сервере: когда у провайдера авария, вы ждёте вместе со всеми. Собственный почтовый сервер возвращает компании контроль. Основные варианты:
Почта, антиспам и веб-почта SOGo с календарями в контейнерах Docker; обновление одной командой.
Наследник Zimbra: привычный веб-клиент с календарями и адресными книгами, как в облаке.
Postfix, Dovecot, антиспам и веб-почта на обычном Linux-сервере; от 4 ГБ памяти.
Современный сервер «всё в одном»: IMAP, SMTP, CalDAV, CardDAV; скромные требования.
Carbonio CE или mailcow на наших серверах в ЦОД МТС, антиспам и ежедневные бэкапы — от 150 ₽/мес за ящик.
Почта только в облаке — это почта без копии
Провайдер хранит ваши письма у себя и сам решает, как их резервировать. Это защищает его инфраструктуру, но не вашу переписку: письмо, удалённое сотрудником или злоумышленником, исчезает везде, а при недоступности сервиса копии под рукой нет.
Настоящая резервная копия — это ваши письма на вашем сервере, на другой площадке, с проверенным восстановлением. Без этого компания не владеет своей перепиской, она её арендует.
Зачем делать копию почты, если она и так в облаке
Облачный провайдер отвечает за то, чтобы сервис работал и данные не терялись из-за сбоев его оборудования. Но он не защищает от того, что письма удалит сотрудник, злоумышленник с подобранным паролем или скрипт с ошибкой, и не даёт доступа к переписке, пока сервис недоступен. Почему ответственность за копию писем лежит на компании, а не на провайдере, мы подробно разбирали в статье «Бэкап Яндекс 360 и Google Workspace: кто отвечает».
События октября 2026 года, когда «Яндекс» сообщал о повреждении нескольких дата-центров и у пользователей были трудности с почтой, добавили к этому ещё один довод: копия переписки на площадке другого поставщика — самый дешёвый способ сохранить доступ к ней, что бы ни происходило у провайдера. Хронология событий — в нашей статье о сбоях октября 2026.
Копия решает три задачи: восстановить удалённые письма, работать с перепиской при недоступности основного сервиса и иметь готовые данные, если компания решит переехать.
Способы сделать копию почты Яндекс 360
| Способ | Как работает | Регулярно и автоматически | Подходит для | |---|---|---| | Почтовая программа на компьютере | Thunderbird или Outlook держит копию писем по IMAP | нет, зависит от компьютера | личного архива одного сотрудника | | imapsync на свой IMAP-сервер | синхронизация ящиков по расписанию | да | копии всей компании | | Встроенные функции архива сервиса | зависят от тарифа и настроек организации | да, но внутри того же сервиса | восстановления удалённых писем, не независимой копии | | Сторонний сервис резервного копирования | забирает почту по IMAP или API | да | компаний, готовых доверить копию ещё одному поставщику |
Для компании мы рекомендуем второй вариант: копия всех ящиков на IMAP-сервере под вашим контролем. Его преимущество в том, что копия — не архивный файл, а работающий почтовый сервер: к нему можно подключиться почтовой программой или веб-почтой и сразу работать с перепиской. Ниже — как это устроить; все команды и файлы проверены на нашем стенде.
Почему почтовая программа на компьютере — не резервная копия
Самый частый ответ на вопрос о копии почты — «у бухгалтера всё в Outlook». Почтовая программа действительно хранит копию писем на компьютере, но у этой копии три слабых места.
Она синхронизируется с сервером. Если письмо удалили на сервере — с другого устройства, злоумышленником или по правилу — при следующей синхронизации по IMAP оно исчезнет и в программе. Защиты от удаления такая «копия» не даёт.
Она есть только там, где установлена программа, и только для тех ящиков и папок, которые в ней настроены и полностью загружены. Многие программы по умолчанию загружают письма лишь за последний период или только заголовки.
Она зависит от одного компьютера: сломался диск, украли ноутбук, сотрудник уволился — копии нет. И никто не проверяет, что она актуальна.
Локальный архив в почтовой программе полезен как дополнительный слой для руководителя или бухгалтерии, но не заменяет копию всех ящиков компании на отдельном сервере.
Где держать копию
Копия должна быть у другого поставщика, чем основная почта, иначе одна авария затронет и то и другое. Подойдёт сервер в вашей серверной или арендованный виртуальный сервер в дата-центре.
На сервере копий нужен IMAP-сервер. Минимальный вариант — Dovecot: он хранит письма и отдаёт их по IMAP, а для копии больше ничего не требуется. Если хочется веб-почты и удобного управления ящиками, подойдёт готовая сборка вроде mailcow или iRedMail — тогда этот же сервер в будущем может стать основным при переезде.
Объём диска оцените заранее: imapsync с опцией --justfoldersizes покажет размер каждого ящика без копирования. Закладывайте запас: копия без удаления растёт быстрее исходного ящика, об этом ниже.
Сам сервер копий тоже нужно защищать: доступ по IMAP только из сети компании или через VPN, обновления, сложные пароли. Сервер с полной перепиской компании — лакомая цель.
Шаг 1. Доступ к ящикам Яндекс 360
Копия забирается по IMAP, поэтому в Яндекс 360 должны быть разрешены почтовые протоколы, в каждом ящике включён IMAP, а для подключения созданы пароли приложений. Параметры по справке: imap.yandex.ru, порт 993, SSL, логин — полный адрес ящика.
Пароль приложения, по справке Яндекс ID, показывается один раз и начинает действовать через 2–3 часа. Для копии создайте отдельный пароль с понятным названием, например «резервная копия», — его не придётся удалять после проекта, как при переезде, и его легко отличить от других.
Подробно все шаги подготовки, включая общие ящики и безопасный сбор паролей, — в статье «Подготовка Яндекс 360 к выгрузке почты».
Шаг 2. Первая полная копия
Первый проход переносит всю почту и занимает больше всего времени. Запустите его вручную для одного ящика и убедитесь, что всё работает:
docker run --rm -v "$PWD":/var/tmp gilleslamiral/imapsync imapsync \
--host1 imap.yandex.ru --ssl1 --user1 anna@company.ru --passfile1 /var/tmp/pass/anna@company.ru.src \
--host2 backup.company.ru --ssl2 --user2 anna@company.ru --passfile2 /var/tmp/pass/anna@company.ru.dst \
--automapНа стенде такой проход для ящика на 755 писем занял 11 секунд и закончился строкой Detected 0 errors; через интернет с облачным сервисом он будет дольше. Затем запустите копирование для всех ящиков — удобнее скриптом из следующего шага.
Шаг 3. Скрипт копии по списку ящиков
Скрипт проходит по списку ящиков, для каждого запускает imapsync, пишет лог по дате и считает ящики с ошибками. Пароли лежат в отдельных файлах с правами только для владельца, в командной строке их нет. Мы прогнали этот скрипт на стенде: оба тестовых ящика синхронизированы, ошибок 0.
#!/bin/bash
# /opt/mailbackup/backup.sh
# users.csv: адрес;адрес_в_копии пароли: pass/<адрес>.src и pass/<адрес>.dst (chmod 600)
cd /opt/mailbackup || exit 1
SRC=${SRC:-imap.yandex.ru}; DST=${DST:-backup.company.ru}
mkdir -p logs; ERR=0
while IFS=';' read -r u1 u2; do
[ -z "$u1" ] && continue
docker run --rm -v "$PWD":/var/tmp gilleslamiral/imapsync imapsync \
--host1 "$SRC" --ssl1 --user1 "$u1" --passfile1 "/var/tmp/pass/$u1.src" \
--host2 "$DST" --ssl2 --user2 "$u2" --passfile2 "/var/tmp/pass/$u2.dst" \
--automap > "logs/$(date +%F)_$u1.log" 2>&1
grep -q "Detected 0 errors" "logs/$(date +%F)_$u1.log" || { ERR=$((ERR+1)); echo "ОШИБКА: $u1"; }
done < users.csv
find logs -name '*.log' -mtime +30 -delete
echo "ящиков с ошибками: $ERR"; exit $ERRОбратите внимание на права: процесс в официальном образе imapsync работает от непривилегированного пользователя (uid 65534), поэтому каталог /opt/mailbackup с файлами паролей и логами должен быть ему доступен. На стенде без этого imapsync завершался ошибкой Permission denied.
Шаг 4. Запуск по расписанию
Запускать копию удобно таймером systemd: он не потеряет запуск, если сервер был выключен в назначенное время (параметр Persistent=true), а результаты видны в журнале. Оба файла мы проверили командой systemd-analyze verify.
# /etc/systemd/system/backup-imapsync.service
[Unit]
Description=Резервная копия почты: imapsync всех ящиков из users.csv
After=network-online.target docker.service
Wants=network-online.target
[Service]
Type=oneshot
WorkingDirectory=/opt/mailbackup
ExecStart=/opt/mailbackup/backup.sh
Nice=10# /etc/systemd/system/backup-imapsync.timer
[Unit]
Description=Ночная резервная копия почты
[Timer]
OnCalendar=*-*-* 02:30:00
RandomizedDelaySec=15min
Persistent=true
[Install]
WantedBy=timers.targetsystemctl daemon-reload
systemctl enable --now backup-imapsync.timer
systemctl list-timers backup-imapsync.timerРаз в сутки достаточно для большинства компаний. Если переписка критична, запускайте чаще: после первого прохода каждый следующий переносит только новые письма — на стенде повторный проход по уже скопированному ящику занимал 2–4 секунды.
Удалённые письма: копия их сохраняет
Важное свойство такой копии: imapsync без опции --delete2 не удаляет в копии письма, которые удалили на исходном ящике. Мы проверили это на стенде: удалили три письма во «Входящих» исходного ящика (там осталось 302), запустили повторный проход — в копии по-прежнему 305 писем, перенесено 0, ошибок 0.
Это и есть защита от случайного или злонамеренного удаления: если сотрудник удалил переписку, она остаётся в копии. Обратная сторона — копия только растёт. Решите заранее, сколько хранить переписку, и согласуйте срок с ответственным за персональные данные: хранить всё бессрочно не всегда допустимо. Чистку по сроку можно делать на сервере копий средствами самого IMAP-сервера, а не через imapsync.
Никогда не добавляйте в задание копии --delete2: тогда удаление на исходном ящике будет удалять письма и в копии, и копия перестанет защищать от потери данных.
Контакты и календари
imapsync копирует только письма. Контакты по справке выгружаются вручную кнопкой «Экспорт контактов» в файл vCard; календари по справке об экспорте — в формате iCal владельцем календаря или по CalDAV.
Для регулярной автоматической копии подходит CalDAV и CardDAV: стандартный запрос REPORT возвращает все события календаря или все контакты адресной книги, и их можно сохранять в файлы. Мы проверили такой запрос на стенде с сервером Radicale: события и контакты выгрузились полностью, включая кириллицу, и загрузились на другой сервер. Подключение к календарю Яндекса по CalDAV описано в справке по синхронизации календаря; для него создаётся пароль приложения соответствующего типа.
Если автоматизировать не хочется, договоритесь, что ответственный раз в месяц выгружает контакты и календари руководства и общих календарей — это занимает минуты.
Шаг 5. Проверка восстановления
Копия, из которой ни разу не восстанавливали, — это предположение, а не копия. Раз в квартал проверяйте восстановление на практике.
Восстановить письмо или папку можно тем же imapsync, поменяв местами источник и приёмник и ограничив перенос нужной папкой опцией --folder. Например, вернуть сотруднику папку «Проекты» из копии:
docker run --rm -v "$PWD":/var/tmp gilleslamiral/imapsync imapsync \
--host1 backup.company.ru --ssl1 --user1 anna@company.ru --passfile1 /var/tmp/pass/anna@company.ru.dst \
--host2 imap.yandex.ru --ssl2 --user2 anna@company.ru --passfile2 /var/tmp/pass/anna@company.ru.src \
--folder 'Проекты' --dryОпция --dry сначала покажет, что будет сделано, ничего не меняя; уберите её, когда убедитесь, что выбрана нужная папка. Повторы не создадутся: imapsync пропустит письма, которые уже есть в ящике. Если имя папки содержит кириллицу и не находится, используйте её имя в кодировке modified UTF-7 из лога imapsync — эту особенность мы разбирали в инструкции по imapsync.
Вторая проверка — доступ к копии при недоступности основного сервиса: подключите к серверу копий почтовую программу на одном компьютере и убедитесь, что сотрудник видит свою переписку.
Как следить, что копия делается
Самая частая проблема с резервными копиями — они тихо перестают работать: сотрудник сменил пароль или сбросил пароли приложений, место на диске закончилось, контейнер не скачался. Поэтому результат каждого запуска должен куда-то приходить.
Скрипт выше завершается с кодом, равным числу ящиков с ошибками. Systemd отметит такой запуск как неуспешный, и это видно в systemctl status backup-imapsync.service. Подключите уведомление: письмо администратору, сообщение в мессенджер или проверку в системе мониторинга, которая смотрит на время последнего успешного запуска.
Раз в неделю сравнивайте размер копии и исходных ящиков командой с --justfoldersizes: если копия перестала расти, а ящики растут, что-то сломалось.
Хорошая практика — раз в месяц открывать отчёт о копиях на планёрке ИТ: сколько ящиков в копии, когда был последний успешный запуск и когда проверялось восстановление. Пять минут в месяц экономят дни в случае инцидента.
Из чего складываются затраты
Затраты на такую копию — это сервер (или виртуальная машина) с диском под объём всех ящиков с запасом, настройка и обслуживание: контроль уведомлений, ежеквартальная проверка восстановления, обновления IMAP-сервера. Программное обеспечение — imapsync и Dovecot — бесплатное.
Если своего сервера нет, копию можно разместить на внешней инфраструктуре. Мы предлагаем ящики на нашей инфраструктуре в ЦОД МТС — от 150 ₽ в месяц за ящик, а обслуживание почтового сервера — от 7 000 ₽ в месяц; точную стоимость под ваш объём считаем после аудита.
Сравнивайте затраты не с нулём, а с ценой дня без доступа к переписке и с ценой восстановления удалённых писем, когда копии нет.
Чек-лист резервной копии почты Яндекс 360
Проверьте, что выполнено каждое условие.
- сервер копий размещён у другого поставщика, чем основная почта
- на сервере копий работает IMAP-сервер, доступ к нему ограничен
- для каждого ящика создан отдельный пароль приложения «резервная копия»
- пароли лежат в файлах с правами 600, каталог доступен uid 65534
- первая полная копия выполнена, в логах Detected 0 errors
- таймер systemd включён, systemctl list-timers показывает следующий запуск
- в задании нет --delete2
- срок хранения копии согласован
- контакты и календари копируются автоматически или вручную по графику
- о неуспешном запуске приходит уведомление
- раз в квартал проверяется восстановление
Частые вопросы
Есть ли в Яндекс 360 встроенный бэкап почты?
Возможности архива и восстановления удалённых писем зависят от тарифа и настроек организации, но это функции внутри того же сервиса. Независимая копия на другой площадке защищает и при недоступности сервиса.
Как часто делать копию почты?
Для большинства компаний — раз в сутки. После первого полного прохода каждый следующий переносит только новые письма и занимает минуты.
Сохранит ли копия письма, удалённые сотрудником?
Да, если в задании imapsync нет опции --delete2. На стенде удаление писем в исходном ящике не повлияло на копию.
Можно ли открыть копию почтовой программой?
Да, если копия хранится на IMAP-сервере (Dovecot, mailcow, iRedMail): к нему подключается любая почтовая программа.
Как восстановить удалённую папку из копии?
Запустить imapsync в обратную сторону — из копии в ящик — с опцией --folder и сначала с --dry, чтобы проверить, что будет сделано.
Нужен ли отдельный пароль приложения для копии?
Да, удобнее создать отдельный пароль приложения с названием «резервная копия»: его легко найти и отозвать, не затрагивая другие подключения.
Копирует ли imapsync контакты и календари?
Нет. Контакты выгружаются в vCard, календари — в iCal или по CalDAV; это делается отдельно.
Миграция почты с Яндекса под ключ от АйТи Фреш
Возьмём на себя весь переезд: проверим текущую почту и домен, поможем выбрать вариант, перенесём письма, папки, календари и контакты, переключим MX, SPF, DKIM и DMARC, проверим доставляемость и поддержим сотрудников после переезда.
Куда переносим: в облако на российской площадке, на ваш собственный сервер, в гибридную схему или как резервный контур рядом с текущей почтой.
- Аудит текущей почты и домена — 1–2 рабочих дня
- План миграции и фиксированная смета — 1 рабочий день
- Настройка сервера, DNS и перенос ящиков — 3–5 рабочих дней
- Сопровождение сотрудников и проверка доставляемости — 5 рабочих дней
| Работа | Стоимость |
|---|---|
| Перенос почты, календарей и контактов до 50 ящиков | от 12 000 ₽ разово |
| Корпоративная почта под ключ: сервер, домен, SPF/DKIM/DMARC, до 15 ящиков | от 25 000 ₽ разово |
| Ящики на нашей инфраструктуре (Carbonio CE или mailcow, ЦОД МТС) | от 150 ₽/мес за ящик |
| Обслуживание почтового сервера | от 7 000 ₽/мес |
Опыт: перенесли 617 ящиков гостиничной группы за 3 дня. Точный срок и смету фиксируем после аудита; простой при переключении зависит от схемы и оговаривается в договоре. Подробнее — на странице услуги «Корпоративная почта для бизнеса».











