[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"/ru/kb/how-to/vps/mailu-pochtovyj-server-sozdanie-i-nastrojkaKbData":3},{"page":4,"pages":188,"recommendedPages":189,"category":69,"categoryTree":69,"total":15,"currentOrder":217,"activeManualCategoryId":69,"tag":-1},{"route":5,"uuid":8,"title":9,"excerpt":10,"content":11,"view_count":12,"published_at":13,"modified_at":13,"like":14,"category":17,"hero_image":62,"seo_metadata":63,"schema_org_metadata":67,"open_graph_metadata":70,"sections":71,"tags":143,"breadcrumbs":144,"images":151},{"language":6,"path":7},"ru","/kb/how-to/vps/mailu-pochtovyj-server-sozdanie-i-nastrojka","251a85d5-39ef-89ad-6932-76678e5819d1","Как самостоятельно создать и настроить почтовый сервер при помощи Mailu","Почтовый сервер состоит из нескольких программ, каждая из которых отвечает за свою задачу: Postfix принимает и отправляет письма, Dovecot хранит их и выдает по IMAP и POP3, Rspamd фильтрует спам, Roundcube обеспечивает доступ к почте через браузер. Обычно их устанавливают и настраивают по отдельности, согласовывая конфигурации между собой.","\n\u003Cp>Почтовый сервер состоит из нескольких программ, каждая из которых отвечает за свою задачу: Postfix принимает и отправляет письма, Dovecot хранит их и выдает по IMAP и POP3, Rspamd фильтрует спам, Roundcube обеспечивает доступ к почте через браузер. Обычно их устанавливают и настраивают по отдельности, согласовывая конфигурации между собой.\u003C/p>\n\n\n\n\u003Cp>Mailu – готовая сборка этих же программ: они запускаются в Docker-контейнерах, уже настроены на совместную работу, а домены и ящики управляются через веб-панель.\u003C/p>\n\n\n\n\u003Cp>В этой статье мы рассмотрим установку Mailu на облачный сервер Beget, настройку DNS-записей домена, создание почтовых ящиков и проверку доставляемости писем. Команды выполняются от имени пользователя \u003Ccode>root\u003C/code>. В качестве примера используется домен \u003Ccode>betutorial.ru\u003C/code> и IP-адрес сервера \u003Ccode>81.200.119.42\u003C/code> – замените их на свои значения.\u003C/p>\n\n\n\n\u003Ch2 id=\"podgotovka-servera\">Подготовка сервера\u003C/h2>\n\n\n\n\u003Cp>Mailu следует размещать на отдельном VPS, где не работают другие сайты и сервисы. Сборка занимает порты \u003Ccode>25\u003C/code>, \u003Ccode>80\u003C/code>, \u003Ccode>110\u003C/code>, \u003Ccode>143\u003C/code>, \u003Ccode>443\u003C/code>, \u003Ccode>465\u003C/code>, \u003Ccode>587\u003C/code>, \u003Ccode>993\u003C/code>, \u003Ccode>995\u003C/code> и \u003Ccode>4190\u003C/code>. Кроме того, от репутации IP-адреса зависит доставляемость писем, поэтому его не стоит использовать для других проектов.\u003C/p>\n\n\n\n\u003Cp>Достаточной конфигурацией будет 2 ГБ оперативной памяти. Сама установка занимает около 5 ГБ дискового пространства, дальнейший расход зависит от объема переписки и количества ящиков, поэтому диск подбирается под предполагаемый объем хранимых писем. Если планируется использовать антивирус ClamAV, потребуется не менее 4 ГБ оперативной памяти и раздел подкачки. В качестве операционной системы будем использовать \u003Ca href=\"https://beget.com/ru/cloud/marketplace/ubuntu-24-04\">Ubuntu 24.04\u003C/a>.\u003C/p>\n\n\n\n\u003Cp>Подключитесь к серверу по SSH и обновите список пакетов:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>apt update &amp;&amp; apt upgrade -y\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Задайте серверу имя, которое будет использоваться в качестве адреса почтового сервера:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>hostnamectl set-hostname mail.betutorial.ru\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Установите часовой пояс сервера – от него зависят отметки времени в системных журналах и вывод команд, показывающих дату и время. Укажите свой часовой пояс, в примере используется московское время:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>timedatectl set-timezone Europe/Moscow\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Проверить текущие настройки времени можно командой \u003Ccode>timedatectl\u003C/code>.\u003C/p>\n\n\n\n\u003Cp>Убедитесь, что необходимые Mailu порты свободны:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>ss -tlnp | grep -E ':(25|80|110|143|443|465|587|993|995|4190)\\b'\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Вывод команды должен быть пустым. Если какой-либо порт занят, в последнем столбце будет указана использующая его программа – остановите и отключите соответствующую службу.\u003C/p>\n\n\n\n\u003Cp>Дополнительно стоит убедиться, что доступны исходящие соединения по порту \u003Ccode>25\u003C/code>: через него серверы обмениваются письмами между собой. На облачных серверах Beget он открыт по умолчанию, дополнительно настраивать ничего не требуется. Проверить соединение можно командой:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>timeout 5 bash -c \"&lt;/dev/tcp/gmail-smtp-in.l.google.com/25\" &amp;&amp; echo OK\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Если команда вывела \u003Ccode>OK\u003C/code>, соединение устанавливается.\u003C/p>\n\n\n\n\u003Ch3 id=\"ustanovka-docker\">Установка Docker\u003C/h3>\n\n\n\n\u003Cp>Контейнеры Mailu запускаются средствами Docker, установите его из официального репозитория:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>curl -fsSL https://get.docker.com | sh\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Проверьте, что Docker и Docker Compose установлены корректно:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>docker version\ndocker compose version\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Ch3 id=\"nastroyka-a-zapisi-i-obratnoy-zony\">Настройка A-записи и обратной зоны\u003C/h3>\n\n\n\n\u003Cp>До запуска Mailu необходимо направить домен почтового сервера на IP-адрес VPS – без этого не удастся автоматически получить SSL-сертификат.\u003C/p>\n\n\n\n\u003Cp>На стороне NS-серверов, которым делегирован домен, создайте для поддомена \u003Ccode>mail\u003C/code> A-запись, указывающую на IP-адрес сервера.\u003C/p>\n\n\n\n\u003Cp>Проверить результат можно командой:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>dig A mail.betutorial.ru +short\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Дополнительно потребуется настроить PTR-запись – обратное соответствие IP-адреса имени сервера. Большинство почтовых систем проверяют ее наличие и при несовпадении отклоняют письма или помещают их в спам. PTR-запись настраивается на стороне владельца IP-адреса, поэтому создайте тикет из панели управления аккаунта с просьбой указать для IP-адреса вашего сервера значение \u003Ccode>mail.betutorial.ru\u003C/code>.\u003C/p>\n\n\n\n\u003Cp>Проверить установленную PTR-запись можно командой:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>dig -x 81.200.119.42 +short\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Ch2 id=\"ustanovka-mailu\">Установка Mailu\u003C/h2>\n\n\n\n\u003Cp>Конфигурационные файлы Mailu формируются веб-конфигуратором по заданным параметрам: настройки Postfix, Dovecot и остальных компонентов создаются автоматически.\u003C/p>\n\n\n\n\u003Cp>Создайте директорию, в которой будут храниться данные почтового сервера, и перейдите в нее:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>mkdir /mailu\ncd /mailu\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Откройте в браузере страницу \u003Ca href=\"https://setup.mailu.io\">setup.mailu.io\u003C/a> и выберите версию сборки с пометкой \u003Ccode>stable\u003C/code> – на момент написания статьи это \u003Ccode>2024.06\u003C/code>. Версию \u003Ccode>master\u003C/code> выбирать не следует, это ветка разработки.\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-image image-block\">\u003Cimg src=\"https://cp.beget.com/shared/eA6CNR1Xe_7mXsHow5S9Tn8EGUIy_vGN/image5.png\" alt=\"Mailu – выбор версии сборки\">\u003C/div>\n\n\n\n\u003Cp>Конфигуратор состоит из трех шагов. На первом шаге – \u003Cstrong>Step 1 – Initial configuration\u003C/strong> – задаются основные параметры сервера:\u003C/p>\n\n\n\n\u003Cul>\u003Cli>\u003Cstrong>Mailu storage path\u003C/strong> – директория для хранения данных. Укажите \u003Ccode>/mailu\u003C/code>;\u003C/li>\u003Cli>\u003Cstrong>Main mail domain and server display name\u003C/strong> – основной почтовый домен, в нашем примере \u003Ccode>betutorial.ru\u003C/code>. Он подставляется в адреса ящиков, используется для формирования служебных адресов и в качестве имени, которым сервер представляется при подключении к другим почтовым серверам;\u003C/li>\u003Cli>\u003Cstrong>Postmaster local part\u003C/strong> – локальная часть адреса почтового администратора. Оставьте значение \u003Ccode>admin\u003C/code>, в результате получится адрес \u003Ccode>admin@betutorial.ru\u003C/code>;\u003C/li>\u003Cli>\u003Cstrong>Choose how you wish to handle security TLS certificates\u003C/strong> – способ получения SSL-сертификата. Следует выбрать \u003Ccode>letsencrypt\u003C/code>, чтобы сертификат был выпущен и продлевался автоматически;\u003C/li>\u003Cli>\u003Cstrong>Authentication rate limit per IP\u003C/strong> и \u003Cstrong>Authentication rate limit per user\u003C/strong> – ограничения на количество попыток авторизации, защита от подбора паролей. Оставьте значения по умолчанию;\u003C/li>\u003Cli>\u003Cstrong>Outgoing message rate limit (per user)\u003C/strong> – ограничение на количество отправляемых писем для одного пользователя, по умолчанию \u003Ccode>200\u003C/code> в день. Увеличьте, если планируете отправлять больше;\u003C/li>\u003Cli>\u003Cstrong>Opt-in for anonymized statistics\u003C/strong> – отправка обезличенной статистики разработчикам, включается по желанию;\u003C/li>\u003Cli>\u003Cstrong>Website name\u003C/strong> и \u003Cstrong>Linked Website URL\u003C/strong> – название и адрес вашего сайта. Название отображается в интерфейсе вместо «Mailu», адрес используется в ссылке в меню панели. На работу почты не влияют;\u003C/li>\u003Cli>\u003Cstrong>Enable the admin UI\u003C/strong> – панель управления доменами и почтовыми ящиками. Включите этот параметр;\u003C/li>\u003Cli>\u003Cstrong>Enable the API\u003C/strong> – RESTful API для управления настройками из сторонних программ. Для работы по статье не требуется.\u003C/li>\u003C/ul>\n\n\n\n\u003Cdiv class=\"wp-block-beget-image image-block\">\u003Cimg src=\"https://cp.beget.com/shared/rHKim0uF-pKkzjuwYEw54z7I0dWVUaBw/image16.png\" alt=\"Mailu – основные параметры почтового сервера\">\u003C/div>\n\n\n\n\u003Cp>На втором шаге – \u003Cstrong>Step 2 – Pick some features\u003C/strong> – выбираются дополнительные компоненты:\u003C/p>\n\n\n\n\u003Cul>\u003Cli>\u003Cstrong>Enable Web email client\u003C/strong> – веб-интерфейс почты. Включите и выберите \u003Ccode>roundcube\u003C/code>;\u003C/li>\u003Cli>\u003Cstrong>Enable the antivirus service\u003C/strong> – антивирус ClamAV. Он загружает базу сигнатур целиком в оперативную память и занимает около 1 ГБ, поэтому для его использования потребуется сервер с 4 ГБ памяти и разделом подкачки. На конфигурации с 2 ГБ антивирус запускается, но свободной памяти почти не остается. Учитывайте также, что база сигнатур загружается с серверов разработчика ClamAV, доступ к которым ограничен для некоторых регионов, а без нее антивирус не работает;\u003C/li>\u003Cli>\u003Cstrong>Enable the webdav service\u003C/strong> – хранение контактов и календарей. Для работы по статье не требуется;\u003C/li>\u003Cli>\u003Cstrong>Enable fetchmail\u003C/strong> – сбор почты с внешних почтовых ящиков по IMAP или POP3. Включается по необходимости;\u003C/li>\u003Cli>\u003Cstrong>Enable oletools\u003C/strong> – проверка вложенных документов на вредоносные макросы. Потребляет значительно меньше памяти, чем ClamAV, поэтому подходит для сервера с 2 ГБ;\u003C/li>\u003Cli>\u003Cstrong>Enable Tika\u003C/strong> – поиск по содержимому вложений. Требует значительных ресурсов, оставьте отключенным.\u003C/li>\u003C/ul>\n\n\n\n\u003Cp>На третьем шаге – \u003Cstrong>Step 3 – expose Mailu to the world\u003C/strong> – настраивается доступ к серверу извне:\u003C/p>\n\n\n\n\u003Cul>\u003Cli>\u003Cstrong>IPv4 listen address\u003C/strong> – IP-адрес, на котором сервер будет принимать соединения. Значение по умолчанию \u003Ccode>127.0.0.1\u003C/code> замените на публичный IP-адрес вашего VPS, в нашем примере это \u003Ccode>81.200.119.42\u003C/code>. Не указывайте здесь общий адрес \u003Ccode>0.0.0.0\u003C/code>: при таком значении внешние подключения поступают к Postfix с внутреннего адреса Docker и считаются доверенными, из-за чего сервер начинает пересылать чужую почту;\u003C/li>\u003Cli>\u003Cstrong>Subnet of the docker network\u003C/strong> – подсеть внутренней сети Docker, оставьте значение по умолчанию;\u003C/li>\u003Cli>\u003Cstrong>Enable IPv6\u003C/strong> – включается, если серверу выделен IPv6-адрес;\u003C/li>\u003Cli>\u003Cstrong>Enable an internal DNS resolver (unbound)\u003C/strong> – встроенный DNS-резолвер. Включите этот параметр: без него спам-фильтр выполняет не все проверки;\u003C/li>\u003Cli>\u003Cstrong>Public hostnames\u003C/strong> – публичные имена почтового сервера через запятую. Укажите \u003Ccode>mail.betutorial.ru\u003C/code>. Первое имя в списке должно разрешаться в IP-адрес сервера, а PTR-запись этого IP-адреса – указывать на него же.\u003C/li>\u003C/ul>\n\n\n\n\u003Cdiv class=\"wp-block-beget-image image-block\">\u003Cimg src=\"https://cp.beget.com/shared/WkWQ9GWcyDOtfnKcI6a2iyy9yhlxh0-W/image18.png\" alt=\"Mailu – выбор компонентов и настройки сети\">\u003C/div>\n\n\n\n\u003Cp>После нажатия кнопки \u003Cstrong>Setup Mailu\u003C/strong> конфигуратор сформирует два файла – \u003Ccode>docker-compose.yml\u003C/code> с описанием контейнеров и \u003Ccode>mailu.env\u003C/code> с настройками – и покажет команды для их загрузки. Выполните указанные команды в директории \u003Ccode>/mailu\u003C/code>.\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-image image-block\">\u003Cimg src=\"https://cp.beget.com/shared/ulo_fNuMxNli2waz6TthUduWhz74FGrR/image10.png\" alt=\"Mailu – ссылки на скачивание конфигурационных файлов\">\u003C/div>\n\n\n\n\u003Ch3 id=\"nastroyka-chasovogo-poyasa-konteynerov\">Настройка часового пояса контейнеров\u003C/h3>\n\n\n\n\u003Cp>Конфигуратор не запрашивает часовой пояс, поэтому в файле \u003Ccode>mailu.env\u003C/code> он остается равным \u003Ccode>Etc/UTC\u003C/code>. От этого параметра зависят отметки времени в журналах контейнеров и время отправки в заголовках писем.\u003C/p>\n\n\n\n\u003Cp>Откройте файл \u003Ccode>mailu.env\u003C/code>, найдите параметр \u003Ccode>TZ\u003C/code> и укажите свой часовой пояс. В примере используется московское время:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>TZ=Europe/Moscow\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Ch3 id=\"nastroyka-proverki-rabotosposobnosti\">Настройка проверки работоспособности\u003C/h3>\n\n\n\n\u003Cp>Docker периодически проверяет состояние контейнеров и отмечает их как исправные или неисправные. У контейнера \u003Ccode>front\u003C/code> в версии 2024.06 такая проверка включает обращение к служебному файлу \u003Ccode>Dovecot\u003C/code>, который создается в другом контейнере. Из-за этого контейнер отображается как неисправный, хотя веб-сервер работает штатно.\u003C/p>\n\n\n\n\u003Cp>Чтобы статус контейнера соответствовал его реальному состоянию, задайте проверку самостоятельно: параметры, указанные в блоке \u003Ccode>healthcheck\u003C/code> файла \u003Ccode>docker-compose.yml\u003C/code>, применяются вместо заданных в образе. Откройте файл, найдите описание сервиса \u003Ccode>front\u003C/code> и добавьте в его конец – на том же уровне отступа, что и \u003Ccode>volumes\u003C/code>, \u003Ccode>depends_on\u003C/code> и \u003Ccode>dns\u003C/code> – следующие строки:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>healthcheck:\n\ttest: [\"CMD-SHELL\", \"curl -m3 -skfLo /dev/null http://127.0.0.1:10204/health\"]\n\tstart_period: 60s\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Убедитесь, что синтаксис файла не нарушен – команда должна вывести \u003Ccode>OK\u003C/code>:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>docker compose -p mailu config &gt; /dev/null &amp;&amp; echo OK\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Ch3 id=\"zapusk\">Запуск\u003C/h3>\n\n\n\n\u003Cp>Запустите контейнеры:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>cd /mailu\ndocker compose -p mailu up -d\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Во время выполнения команды отображается ход загрузки образов контейнеров. После ее завершения контейнеры запускаются: генерируются ключи и запрашивается SSL-сертификат. Проверить их состояние можно командой:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>docker compose -p mailu ps\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>В столбце \u003Ccode>STATUS\u003C/code> все контейнеры должны находиться в состоянии \u003Ccode>Up\u003C/code>. У большинства из них дополнительно отображается результат проверки работоспособности: сразу после запуска это \u003Ccode>health: starting\u003C/code>, а после завершения проверки – \u003Ccode>healthy\u003C/code>. У контейнера \u003Ccode>redis\u003C/code> проверка не предусмотрена, поэтому для него указано только \u003Ccode>Up\u003C/code>.\u003C/p>\n\n\n\n\u003Cp>Каждый контейнер отвечает за отдельный компонент почтового сервера:\u003C/p>\n\n\n\n\u003Cul>\u003Cli>\u003Ccode>front\u003C/code> – веб-сервер Nginx, принимает внешние соединения и хранит SSL-сертификаты;\u003C/li>\u003Cli>\u003Ccode>smtp\u003C/code> – Postfix, прием и отправка писем;\u003C/li>\u003Cli>\u003Ccode>imap\u003C/code> – Dovecot, хранение писем и доступ к ним по протоколам IMAP и POP3;\u003C/li>\u003Cli>\u003Ccode>antispam\u003C/code> – Rspamd, фильтрация спама и подпись исходящих писем ключом DKIM;\u003C/li>\u003Cli>\u003Ccode>webmail\u003C/code> – Roundcube, веб-интерфейс почты;\u003C/li>\u003Cli>\u003Ccode>admin\u003C/code> – панель управления Mailu;\u003C/li>\u003Cli>\u003Ccode>redis\u003C/code> – хранилище служебных данных антиспама;\u003C/li>\u003Cli>\u003Ccode>resolver\u003C/code> – DNS-резолвер Unbound, через него выполняются DNS-запросы при проверке писем;\u003C/li>\u003Cli>\u003Ccode>antivirus\u003C/code> и \u003Ccode>oletools\u003C/code> – проверка вложений, если соответствующие компоненты были включены.\u003C/li>\u003C/ul>\n\n\n\n\u003Cp>Просмотреть логи отдельного компонента можно, указав его название из столбца \u003Ccode>SERVICE\u003C/code>:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>docker compose -p mailu logs -f smtp\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Ch2 id=\"pervichnaya-nastroyka\">Первичная настройка\u003C/h2>\n\n\n\n\u003Cp>После запуска контейнеров необходимо создать учетную запись администратора. Выполните команду, подставив нужный домен и пароль:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>docker compose -p mailu exec admin flask mailu admin admin betutorial.ru 'ваш_пароль'\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Команда создаст пользователя \u003Ccode>admin@betutorial.ru\u003C/code> с правами администратора. Логин и домен указываются как два отдельных аргумента, без символа \u003Ccode>@\u003C/code>.\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-alert alert-block alert-block-info\">\u003Cdiv class=\"alert-block-title\">Обратите внимание!\u003C/div>\u003Cdiv class=\"alert-block-content\">Учетная запись или алиас с именем, указанным в параметре \u003Ccode>POSTMASTER\u003C/code> файла \u003Ccode>mailu.env\u003C/code>, должна существовать обязательно. Это значение задается на первом шаге конфигуратора в поле \u003Cstrong>Postmaster local part\u003C/strong>, в нашем примере – \u003Ccode>admin\u003C/code>. На этот адрес приходят отчеты DMARC и служебные уведомления о проблемах с доставкой писем. Если ящик не создан, такие сообщения будут отвергнуты сервером, и проблемы в работе почты останутся незамеченными.\u003C/div>\u003C/div>\n\n\n\n\u003Cp>Панель управления доступна по адресу \u003Ccode>https://mail.betutorial.ru/admin\u003C/code>. Откроется общая страница авторизации Mailu – она используется и для панели управления, и для веб-интерфейса почты. Укажите полный адрес администратора и заданный пароль.\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-image image-block\">\u003Cimg src=\"https://cp.beget.com/shared/9RP20CwbOyBkkob2vdN1biJvzDsnRvRI/snimok-ekrana-2026-08-27-182510.png\" alt=\"Mailu – страница входа в панель управления\">\u003C/div>\n\n\n\n\u003Ch2 id=\"nastroyka-dns-zapisey-domena\">Настройка DNS-записей домена\u003C/h2>\n\n\n\n\u003Cp>Чтобы сервер мог принимать почту, а его письма не попадали в спам, для домена необходимо настроить несколько типов записей. Mailu формирует их значения самостоятельно.\u003C/p>\n\n\n\n\u003Cp>В панели управления перейдите в раздел \u003Cstrong>Почтовые домены\u003C/strong>, найдите нужный домен и нажмите на значок \u003Cstrong>Подробно\u003C/strong> в столбце \u003Cstrong>Действия\u003C/strong>.\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-image image-block\">\u003Cimg src=\"https://cp.beget.com/shared/QxQTUaoYwcUyLm-6Si9n6iUIx9iAulw7/snimok-ekrana-2026-08-28-113033.png\" alt=\"Mailu – раздел «Почтовые домены»\">\u003C/div>\n\n\n\n\u003Cp>Откроется страница \u003Cstrong>Подробности домена\u003C/strong>. Изначально на ней отображаются записи MX, SPF, а также записи TLSA и записи автонастройки клиентов. Ключи DKIM при установке не создаются – нажмите кнопку \u003Cstrong>Перегенерировать ключи\u003C/strong>, после чего в списке появятся записи DKIM и DMARC.\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-image image-block\">\u003Cimg src=\"https://cp.beget.com/shared/Fvx0T30vyhobvWOjUE67a5iFeSjl_2Nw/snimok-ekrana-2026-08-28-112947.png\" alt=\"Mailu – DNS-записи домена\">\u003C/div>\n\n\n\n\u003Ch3 id=\"osnovnye-resursnye-zapisi\">Основные ресурсные записи\u003C/h3>\n\n\n\n\u003Cp>Настроить следует четыре записи: \u003Cstrong>MX\u003C/strong>, \u003Cstrong>SPF\u003C/strong>, \u003Cstrong>DKIM\u003C/strong> и \u003Cstrong>DMARC\u003C/strong>. Запись MX необходима для приема почты на домен, остальные три отвечают за доставляемость: без них принимающие серверы с высокой вероятностью отнесут ваши письма к спаму. Добавьте записи на стороне NS-серверов, которым делегирован домен:\u003C/p>\n\n\n\n\u003Cul>\u003Cli>\u003Cstrong>MX-запись\u003C/strong> указывает другим серверам, куда доставлять почту для домена. Значение \u003Ccode>10\u003C/code> – приоритет записи.\u003C/li>\u003Cli>\u003Cstrong>SPF-запись\u003C/strong> перечисляет серверы, которым разрешено отправлять письма от имени домена.\u003C/li>\u003Cli>\u003Cstrong>DKIM-запись\u003C/strong> содержит публичный ключ для проверки подписи исходящих писем.\u003C/li>\u003Cli>\u003Cstrong>DMARC-запись\u003C/strong> определяет, что делать получателю с письмами, не прошедшими проверку SPF и DKIM.\u003C/li>\u003C/ul>\n\n\n\n\u003Cp>Mailu предлагает строгий вариант политики для \u003Cstrong>DMARC\u003C/strong>: параметр \u003Ccode>p=reject\u003C/code> предписывает получателям отклонять такие письма, а \u003Ccode>adkim=s\u003C/code> и \u003Ccode>aspf=s\u003C/code> требуют полного совпадения домена в подписи и в адресе отправителя.\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-alert alert-block alert-block-info\">\u003Cdiv class=\"alert-block-title\">Обратите внимание!\u003C/div>\u003Cdiv class=\"alert-block-content\">На новом сервере строгую политику лучше включать не сразу: любая неточность в настройке приведет к тому, что письма будут не помечаться как спам, а отклоняться получателями. Начните со значения \u003Ccode>p=none\u003C/code> – в этом режиме проверки выполняются, письма доставляются в любом случае, а на адрес из параметра \u003Ccode>rua\u003C/code> приходят отчеты. Через одну-две недели, убедившись по отчетам, что проверки проходят успешно, замените политику на \u003Ccode>p=quarantine\u003C/code>, а затем на \u003Ccode>p=reject\u003C/code>.\u003C/div>\u003C/div>\n\n\n\n\u003Cp>Изменения DNS вступают в силу не мгновенно – на распространение записей требуется от нескольких минут до нескольких часов. Проверить текущие значения можно командами, заменив домен:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>dig MX betutorial.ru +short\ndig TXT betutorial.ru +short\ndig TXT dkim._domainkey.betutorial.ru +short\ndig TXT _dmarc.betutorial.ru +short\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Ch3 id=\"ostalnye-resursnye-zapisi\">Остальные ресурсные записи\u003C/h3>\n\n\n\n\u003Cp>Кроме перечисленных выше, на странице \u003Cstrong>Подробности домена\u003C/strong> отображаются дополнительные записи.\u003C/p>\n\n\n\n\u003Cp>\u003Cstrong>Записи автонастройки почтовых клиентов (DNS client auto-configuration entries).\u003C/strong> Это записи типа SRV, а также \u003Ccode>autoconfig\u003C/code> и \u003Ccode>autodiscover\u003C/code> типа CNAME. Они позволяют почтовым программам определить параметры подключения автоматически: пользователю достаточно ввести адрес и пароль. Записи \u003Ccode>autoconfig\u003C/code> используются в Mozilla Thunderbird, \u003Ccode>autodiscover\u003C/code> – в Microsoft Outlook. На доставляемость писем они не влияют, поэтому добавляются по усмотрению администратора.\u003C/p>\n\n\n\n\u003Cp>В этой группе встречаются записи со значением \u003Ccode>0 0 0 .\u003C/code> – точка вместо имени сервера означает, что услуга не предоставляется. Так Mailu сообщает клиентам, что порты \u003Ccode>110\u003C/code>, \u003Ccode>143\u003C/code> и \u003Ccode>587\u003C/code> использовать не нужно: в версии \u003Ccode>2024.06\u003C/code> они отключены в пользу портов с постоянным шифрованием – \u003Ccode>465\u003C/code>, \u003Ccode>993\u003C/code> и \u003Ccode>995\u003C/code>.\u003C/p>\n\n\n\n\u003Cp>\u003Cstrong>Вторая запись DMARC.\u003C/strong> После генерации ключей в списке появится запись вида \u003Ccode>betutorial.ru._report._dmarc.betutorial.ru\u003C/code>. Записи такого вида подтверждают согласие принимать отчеты DMARC и требуются, если отчеты отправляются на адрес в другом домене – тогда вторая часть имени содержит домен получателя. Mailu формирует запись по общему шаблону, подставляя ваш домен в обе части. Поскольку в нашей настройке отчеты приходят на ящик того же домена, подтверждение не требуется и запись добавлять не нужно.\u003C/p>\n\n\n\n\u003Cp>\u003Cstrong>Записи TLSA (DNS TLSA entry).\u003C/strong> Они относятся к технологии DANE: отправляющий сервер узнает из DNS, какому сертификату вашего почтового сервера можно доверять, и не станет доставлять письмо, если сертификат подменен. Защита работает только совместно с DNSSEC, который подтверждает подлинность самих DNS-ответов, – иначе подменить можно и записи TLSA. NS-серверы Beget не поддерживают DNSSEC, поэтому такие записи применимы только при обслуживании домена сторонними NS-серверами с поддержкой DNSSEC.\u003C/p>\n\n\n\n\u003Cp>Полный список записей, которые ожидает Mailu, можно вывести в консоли:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>docker compose -p mailu exec admin flask mailu config-export --dns domain\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Ch2 id=\"rabota-s-panelyu-upravleniya\">Работа с панелью управления\u003C/h2>\n\n\n\n\u003Ch3 id=\"dobavlenie-domena\">Добавление домена\u003C/h3>\n\n\n\n\u003Cp>Основной домен создается автоматически при установке. Чтобы добавить еще один, перейдите в раздел \u003Cstrong>Почтовые домены\u003C/strong> и нажмите \u003Cstrong>Новый домен\u003C/strong>.\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-image image-block\">\u003Cimg src=\"https://cp.beget.com/shared/012TNbtRmjG5CPnUYQ9MaEZNX5LInXyM/snimok-ekrana-2026-09-01-110044.png\" alt=\"Mailu – добавление нового домена\">\u003C/div>\n\n\n\n\u003Cp>Заполните поля:\u003C/p>\n\n\n\n\u003Cul>\u003Cli>\u003Cstrong>Доменное имя\u003C/strong>, \u003Cstrong>Максимальное число пользователей\u003C/strong>, \u003Cstrong>Максимальное число псевдонимов\u003C/strong> – имя домена и ограничения на количество ящиков и алиасов;\u003C/li>\u003Cli>\u003Cstrong>Квота на пользователя\u003C/strong> – максимальный размер одного ящика в мегабайтах;\u003C/li>\u003Cli>\u003Cstrong>Разрешить регистрацию\u003C/strong> – самостоятельная регистрация пользователей. Рекомендуется оставить параметр отключенным, иначе завести ящик на вашем домене сможет любой пользователь из интернета.\u003C/li>\u003C/ul>\n\n\n\n\u003Cdiv class=\"wp-block-beget-image image-block\">\u003Cimg src=\"https://cp.beget.com/shared/RLOxnjk9jhwfzWcrVVz9Znb71x53Kcd5/snimok-ekrana-2026-09-01-110013.png\" alt=\"Mailu – добавление нового домена\">\u003C/div>\n\n\n\n\u003Cp>После добавления домена создайте для него MX-запись со значением \u003Ccode>mail.betutorial.ru\u003C/code> и выполните генерацию ключей DKIM на странице \u003Cstrong>Подробности домена\u003C/strong>. Ящики нового домена будут работать через тот же почтовый сервер, а пользователи – указывать в почтовых клиентах прежний адрес \u003Ccode>mail.betutorial.ru\u003C/code>.\u003C/p>\n\n\n\n\u003Cp>Если для нового домена нужно отдельное имя почтового сервера, например, \u003Ccode>mail.newdomain.ru\u003C/code>, выполните дополнительно следующие действия:\u003C/p>\n\n\n\n\u003Col>\u003Cli>Создайте для \u003Ccode>mail.newdomain.ru\u003C/code> А-запись, указывающую на IP-адрес сервера.\u003C/li>\u003Cli>Добавьте новое доменное имя через запятую в параметр \u003Ccode>HOSTNAMES\u003C/code> файла \u003Ccode>mailu.env\u003C/code>. Первым в списке должно оставаться имя, по которому открывается панель управления.\u003C/li>\u003Cli>Пересоздайте контейнеры командами \u003Ccode>docker compose -p mailu down\u003C/code> и \u003Ccode>docker compose -p mailu up -d\u003C/code>. При запуске будет выпущен SSL-сертификат, включающий оба имени.\u003C/li>\u003Cli>Укажите \u003Ccode>mail.newdomain.ru\u003C/code> в MX-записи нового домена, а остальные ресурсные записи скопируйте со страницы \u003Cstrong>Подробности домена\u003C/strong>.\u003C/li>\u003C/ol>\n\n\n\n\u003Ch3 id=\"sozdanie-pochtovyh-yashchikov\">Создание почтовых ящиков\u003C/h3>\n\n\n\n\u003Cp>В разделе \u003Cstrong>Почтовые домены\u003C/strong> нажмите на значок письма в столбце \u003Cstrong>Управление\u003C/strong>, затем – кнопку \u003Cstrong>Добавить пользователя\u003C/strong>.\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-image image-block\">\u003Cimg src=\"https://cp.beget.com/shared/HsXN9s5ac22-rWn3mTXVjUGZQ3WvPDYG/snimok-ekrana-2026-08-30-140240.png\" alt=\"Mailu – переход к списку пользователей\">\u003C/div>\n\n\n\n\u003Cp>Заполните поля:\u003C/p>\n\n\n\n\u003Cul>\u003Cli>\u003Cstrong>Электронная почта\u003C/strong> – локальная часть адреса, например, \u003Ccode>info\u003C/code>. Домен подставляется автоматически;\u003C/li>\u003Cli>\u003Cstrong>Пароль\u003C/strong> и \u003Cstrong>Подтвердить пароль\u003C/strong> – пароль для доступа к ящику;\u003C/li>\u003Cli>\u003Cstrong>Отображаемое имя\u003C/strong> – имя владельца, которое будет видно получателям писем;\u003C/li>\u003Cli>\u003Cstrong>Включено\u003C/strong> – состояние ящика. При снятии галочки доступ к ящику блокируется, но письма сохраняются;\u003C/li>\u003Cli>\u003Cstrong>Требовать смену пароля при следующем входе\u003C/strong> – пользователю будет предложено задать собственный пароль при первом входе. Удобно, когда администратор выдает временный пароль;\u003C/li>\u003Cli>\u003Cstrong>Разрешить доступ через IMAP\u003C/strong> и \u003Cstrong>Разрешить доступ через POP3\u003C/strong> – разрешенные протоколы для \u003Ca href=\"https://beget.com/ru/kb/how-to/mail/obshhie-svedeniya?utm_source=kb&amp;utm_medium=arlicle&amp;utm_campaign=mailu&amp;utm_content=kb_mail\">почтовых клиентов\u003C/a>;\u003C/li>\u003Cli>\u003Cstrong>Разрешить пользователю подменять отправителя\u003C/strong> – возможность отправлять письма от имени любого адреса. Оставьте отключенным.\u003C/li>\u003C/ul>\n\n\n\n\u003Cdiv class=\"wp-block-beget-image image-block\">\u003Cimg src=\"https://cp.beget.com/shared/Lsl5-NaXsfhFFKywmTwP3m65newIoEya/snimok-ekrana-2026-08-30-134758.png\" alt=\"Mailu – создание почтового ящика\">\u003C/div>\n\n\n\n\u003Cp>Созданные ящики отображаются в списке с информацией об использованной квоте и дате создания.\u003C/p>\n\n\n\n\u003Cp>Создать почтовый ящик на сервере можно также через консоль – локальная часть адреса, домен и пароль указываются отдельными аргументами:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>docker compose -p mailu exec admin flask mailu user info betutorial.ru 'ваш_пароль'\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Ch3 id=\"otklyuchenie-i-udalenie-pochtovyh-yashchikov\">Отключение и удаление почтовых ящиков\u003C/h3>\n\n\n\n\u003Cp>\u003Cstrong>Отключение.\u003C/strong> В списке ящиков домена откройте нужный ящик на редактирование и снимите галочку \u003Cstrong>Включено\u003C/strong>. Ящик перестанет принимать почту, а его владелец не сможет войти, при этом письма сохранятся. Такой вариант подходит, когда доступ нужно закрыть, а переписку оставить.\u003C/p>\n\n\n\n\u003Cp>То же самое выполняет команда \u003Ccode>user-delete\u003C/code> без дополнительных параметров:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>docker compose -p mailu exec admin flask mailu user-delete info@betutorial.ru\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>\u003Cstrong>Удаление.\u003C/strong> Кнопки удаления в панели управления нет: Mailu хранит учетную запись, письма и данные веб-почты раздельно, поэтому каждая часть удаляется отдельной командой. Первая команда удаляет учетную запись, вторая – письма из каталога, названного полным адресом ящика, третья – адресную книгу, черновики и настройки пользователя в Roundcube:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>docker compose -p mailu exec admin flask mailu user-delete -r info@betutorial.ru\nrm -rf /mailu/mail/info@betutorial.ru\ndocker compose -p mailu exec webmail su mailu -c \"/var/www/roundcube/bin/deluser.sh --host=front 'info@betutorial.ru'\"\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Если к ящику в этот момент подключен почтовый клиент, перед удалением каталога с письмами контейнеры можно остановить командой \u003Ccode>docker compose -p mailu down\u003C/code>, а после удаления запустить командой \u003Ccode>docker compose -p mailu up -d\u003C/code>.&nbsp;\u003C/p>\n\n\n\n\u003Cp>Последняя команда может вернуть ответ \u003Ccode>User not found.\u003C/code> – это означает, что владелец ящика ни разу не заходил в веб-интерфейс почты и данных для удаления нет.\u003C/p>\n\n\n\n\u003Ch3 id=\"sozdanie-aliasov\">Создание алиасов\u003C/h3>\n\n\n\n\u003Cp>Алиас – это дополнительный адрес, письма на который попадают в существующий ящик. Отдельный пароль для него не требуется. Например, письма с адреса \u003Ccode>sales@betutorial.ru\u003C/code> могут доставляться в ящик \u003Ccode>info@betutorial.ru\u003C/code>.\u003C/p>\n\n\n\n\u003Cp>Для создания алиаса нажмите на значок псевдонимов в столбце \u003Cstrong>Управление\u003C/strong> нужного домена, затем – \u003Cstrong>Добавить псевдоним\u003C/strong>.\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-image image-block\">\u003Cimg src=\"https://cp.beget.com/shared/AOIjpOxXPZoqBu-q9KLDp1ppTnllUcYC/snimok-ekrana-2026-08-30-135401.png\" alt=\"Mailu – переход к списку алиасов\">\u003C/div>\n\n\n\n\u003Cp>В поле \u003Cstrong>Адрес получателя\u003C/strong> можно указать несколько адресов через запятую – в этом случае письмо получит каждый из почтовых ящиков. Параметр \u003Cstrong>Использовать SQL-подобный синтаксис\u003C/strong> позволяет создать алиас-маску: например, значение \u003Ccode>%\u003C/code> соберет письма со всех несуществующих адресов домена в один ящик.\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-image image-block\">\u003Cimg src=\"https://cp.beget.com/shared/5-aOvZGvXcwbs_k_h0bOp_4u1CZ07Yzs/snimok-ekrana-2026-08-30-140431.png\" alt=\"Mailu – создание алиаса\">\u003C/div>\n\n\n\n\u003Cp>Дополнительно рекомендуется создать два алиаса, направленных на ящик администратора:\u003C/p>\n\n\n\n\u003Cul>\u003Cli>\u003Ccode>postmaster\u003C/code> – адрес предусмотрен стандартом RFC 2142, по нему обращаются администраторы других почтовых систем при проблемах с доставкой;\u003C/li>\u003Cli>\u003Ccode>abuse\u003C/code> – адрес для жалоб на рассылку спама с вашего сервера.\u003C/li>\u003C/ul>\n\n\n\n\u003Cp>Служебные уведомления самого Mailu приходят на адрес, заданный в параметре \u003Ccode>POSTMASTER\u003C/code>, – в нашем примере это \u003Ccode>admin@betutorial.ru\u003C/code>. Перечисленные алиасы предназначены для обращений извне и на его работу не влияют.\u003C/p>\n\n\n\n\u003Ch3 id=\"veb-interfeys-pochty\">Веб-интерфейс почты\u003C/h3>\n\n\n\n\u003Cp>Веб-интерфейс почты доступен по адресу \u003Ccode>https://mail.betutorial.ru/\u003C/code>. Введите полный адрес ящика и пароль, затем нажмите кнопку \u003Cstrong>Войти Webmail\u003C/strong>.\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-image image-block\">\u003Cimg src=\"https://cp.beget.com/shared/vfS9kEpPWhcBvAJbZ1u8cSrLepBg7JbH/snimok-ekrana-2026-08-30-141807.png\" alt=\"Roundcube – веб-интерфейс почты\">\u003C/div>\n\n\n\n\u003Ch3 id=\"nastroyki-polzovatelya\">Настройки пользователя\u003C/h3>\n\n\n\n\u003Cp>Владелец ящика может войти в панель управления под своим адресом и самостоятельно изменить настройки для своего почтового ящика. Перейти к ним можно из веб-интерфейса почты по кнопке \u003Cstrong>Mailu\u003C/strong>.\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-image image-block\">\u003Cimg src=\"https://cp.beget.com/shared/yn0XNn5HIyb7LI5LaKeLfxf1LKM0L3qL/snimok-ekrana-2026-08-30-140602.png\" alt=\"Переход к настройкам ящика из веб-интерфейса почты\">\u003C/div>\n\n\n\n\u003Cp>Доступны следующие разделы:\u003C/p>\n\n\n\n\u003Cul>\u003Cli>\u003Cstrong>Настройки\u003C/strong> – отображаемое имя, чувствительность спам-фильтра и автоматическая пересылка писем на другой адрес;\u003C/li>\u003Cli>\u003Cstrong>Обновить пароль\u003C/strong> – смена пароля;\u003C/li>\u003Cli>\u003Cstrong>Автоматический ответ\u003C/strong> – автоответ на время отсутствия;\u003C/li>\u003Cli>\u003Cstrong>Авторизационные токены\u003C/strong> – пароли приложений. Это отдельные пароли для конкретных программ, которые можно отозвать, не меняя основной пароль ящика.\u003C/li>\u003C/ul>\n\n\n\n\u003Cdiv class=\"wp-block-beget-image image-block\">\u003Cimg src=\"https://cp.beget.com/shared/NsB002BuXPNTrUeduodzOccDxfWTmMDQ/snimok-ekrana-2026-08-30-140951.png\" alt=\"Mailu – настройки почтового ящика\">\u003C/div>\n\n\n\n\u003Ch3 id=\"podklyuchenie-pochtovyh-klientov\">Подключение почтовых клиентов\u003C/h3>\n\n\n\n\u003Cp>Чтобы работать с почтой в программе на компьютере или в мобильном приложении – Mozilla Thunderbird, Microsoft Outlook и других – откройте раздел \u003Cstrong>Настройка клиента\u003C/strong> в панели управления. В нем приведены адреса серверов входящей и исходящей почты, номера портов и параметры шифрования для вашей установки.\u003C/p>\n\n\n\n\u003Ch2 id=\"proverka-dostavlyaemosti-pisem\">Проверка доставляемости писем\u003C/h2>\n\n\n\n\u003Cp>Запущенный сервер еще не гарантирует, что письма будут доходить до получателей. Проверить настройки можно с помощью сервиса \u003Ca href=\"https://www.mail-tester.com\">mail-tester.com\u003C/a>.\u003C/p>\n\n\n\n\u003Cp>Откройте сайт сервиса, скопируйте показанный на нем адрес и отправьте на него письмо из веб-интерфейса почты. Письмо должно содержать тему и осмысленный текст в несколько предложений – пустые письма получают заниженную оценку. Затем вернитесь на сайт и нажмите кнопку проверки.\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-image image-block\">\u003Cimg src=\"https://cp.beget.com/shared/ncLqoVmpSIBmB-Ui_nMkBIR-6PlFMoSl/snimok-ekrana-2026-08-31-154644.png\" alt=\"mail-tester – результат проверки письма\">\u003C/div>\n\n\n\n\u003Cp>Сервис выставит оценку по десятибалльной шкале и перечислит замечания, снижающие ее. Наиболее частые из них:\u003C/p>\n\n\n\n\u003Cul>\u003Cli>\u003Cstrong>отсутствует или не совпадает PTR-запись\u003C/strong> – проверьте обратную зону, при необходимости создайте тикет в поддержку;\u003C/li>\u003Cli>\u003Cstrong>письмо не подписано DKIM\u003C/strong> – убедитесь, что значение записи скопировано со страницы \u003Cstrong>Подробности домена\u003C/strong> полностью, без переносов строк;\u003C/li>\u003Cli>\u003Cstrong>не найдена SPF-запись\u003C/strong> – проверьте наличие TXT-записи для домена;\u003C/li>\u003Cli>\u003Cstrong>IP-адрес находится в черных списках\u003C/strong> – проверьте наличие IP-адреса VPS-сервера в черных списках. Например, на сервисе \u003Ca href=\"https://mxtoolbox.com\">mxtoolbox.com\u003C/a>.\u003C/li>\u003C/ul>\n\n\n\n\u003Cp>Если письма продолжают попадать в спам при корректных настройках, учитывайте, что новый домен и новый IP-адрес не имеют репутации у почтовых систем. Она нарабатывается по мере обычной переписки, поэтому в первые недели работы сервера принимающие системы применяют к письмам более строгие критерии.\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-alert alert-block alert-block-info\">\u003Cdiv class=\"alert-block-title\">Обратите внимание!\u003C/div>\u003Cdiv class=\"alert-block-content\">Массовые рассылки с серверов Beget запрещены условиями оказания услуг. Собственный почтовый сервер предназначен для деловой переписки, а для рассылок следует использовать специализированные сервисы.\u003C/div>\u003C/div>\n\n\n\n\u003Ch2 id=\"dopolnitelnye-nastroyki\">Дополнительные настройки\u003C/h2>\n\n\n\n\u003Cp>Mailu поставляется с готовой конфигурацией, но поведение сервера можно изменить. Основные параметры задаются в файле \u003Ccode>mailu.env\u003C/code>:\u003C/p>\n\n\n\n\u003Cul>\u003Cli>\u003Ccode>MESSAGE_SIZE_LIMIT\u003C/code> – максимальный размер письма в байтах;\u003C/li>\u003Cli>\u003Ccode>RELAYHOST\u003C/code> – внешний SMTP-сервер, через который будет отправляться исходящая почта;\u003C/li>\u003Cli>\u003Ccode>WEBMAIL\u003C/code> – используемый веб-интерфейс, \u003Ccode>roundcube\u003C/code> или более легковесный \u003Ccode>snappymail\u003C/code>;\u003C/li>\u003Cli>\u003Ccode>ANTIVIRUS\u003C/code> – включение и отключение ClamAV.\u003C/li>\u003C/ul>\n\n\n\n\u003Cp>После изменения файла пересоздайте контейнеры:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>docker compose -p mailu down\ndocker compose -p mailu up -d\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cdiv class=\"wp-block-beget-alert alert-block alert-block-info\">\u003Cdiv class=\"alert-block-title\">Обратите внимание!\u003C/div>\u003Cdiv class=\"alert-block-content\">Не заменяйте встроенный резолвер Mailu на публичные DNS-серверы, например, \u003Ccode>8.8.8.8\u003C/code> или \u003Ccode>1.1.1.1\u003C/code>. Спам-базы отклоняют запросы, поступающие через них, и часть проверок писем выполняться не будет.\u003C/div>\u003C/div>\n\n\n\n\u003Cp>Настройки Postfix, Dovecot, Nginx и Rspamd переопределяются файлами в директории \u003Ccode>/mailu/overrides\u003C/code>. После установки в ней созданы пустые подкаталоги – файлы добавляются вручную. Параметры Postfix указываются в файле \u003Ccode>overrides/postfix/postfix.cf\u003C/code> по одной настройке в строке, конфигурация Dovecot – в файле \u003Ccode>overrides/dovecot/dovecot.conf\u003C/code>, правила Rspamd – любыми файлами в каталоге \u003Ccode>overrides/rspamd\u003C/code>. Файлы монтируются в контейнеры в режиме только для чтения, поэтому редактировать их следует на стороне сервера. Изменения сохраняются при обновлении сборки.\u003C/p>\n\n\n\n\u003Cp>Статистика работы спам-фильтра доступна в разделе \u003Cstrong>Антиспам\u003C/strong> панели управления. Этот раздел открывает веб-интерфейс Rspamd, где можно просмотреть историю проверок, изменить пороговые значения и обучить фильтр на конкретных письмах.\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-image image-block\">\u003Cimg src=\"https://cp.beget.com/shared/M4X1qd0j29IJ0_v3PcWJpOrx54DDNM-z/snimok-ekrana-2026-08-30-142353.png\" alt=\"Rspamd – веб-интерфейс спам-фильтра\">\u003C/div>\n\n\n\n\u003Ch2 id=\"rezervnoe-kopirovanie-i-obnovlenie\">Резервное копирование и обновление\u003C/h2>\n\n\n\n\u003Cp>Все данные почтового сервера – письма, база пользователей, ключи DKIM и SSL-сертификаты – хранятся в директории \u003Ccode>/mailu\u003C/code>. Для создания резервной копии остановите контейнеры, заархивируйте директорию и запустите контейнеры снова:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>docker compose -p mailu down\ntar czf /root/mailu-$(date +%F).tar.gz /mailu\ndocker compose -p mailu up -d\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cdiv class=\"wp-block-beget-alert alert-block alert-block-info\">\u003Cdiv class=\"alert-block-title\">Обратите внимание!\u003C/div>\u003Cdiv class=\"alert-block-content\">Отдельно сохраняйте закрытые ключи DKIM – они хранятся в директории \u003Ccode>/mailu/dkim\u003C/code> в файлах вида \u003Ccode>betutorial.ru.dkim.key\u003C/code>, по одному на каждый домен. Панель управления показывает готовую DNS-запись с публичным ключом, но при потере закрытого ключа потребуется сгенерировать новую пару и заново изменить запись в DNS.\u003C/div>\u003C/div>\n\n\n\n\u003Cp>Отдельно выгрузить конфигурацию доменов и ящиков можно командой:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>docker compose -p mailu exec admin flask mailu config-export --full --secrets -o /data/config-backup.yml\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Cp>Путь указывается внутри контейнера, поэтому на сервере файл появится в директории \u003Ccode>/mailu/data\u003C/code>.\u003C/p>\n\n\n\n\u003Cp>Резервную копию следует создать до обновления. Документация Mailu также рекомендует ознакомиться со списком изменений в файле \u003Ccode>CHANGELOG.md\u003C/code> проекта и проверить, не изменились ли шаблоны \u003Ccode>docker-compose.yml\u003C/code> и \u003Ccode>mailu.env\u003C/code>.\u003C/p>\n\n\n\n\u003Cp>Версия сборки задана в тегах образов в файле \u003Ccode>docker-compose.yml\u003C/code>, обновления загружаются в пределах выбранной ветки. Загрузите новые образы и пересоздайте контейнеры:\u003C/p>\n\n\n\n\u003Cdiv class=\"wp-block-beget-code code-block\">\u003Cpre data-options=\"{&quot;mode&quot;:&quot;&quot;}\">\u003Ccode>docker compose -p mailu pull\ndocker compose -p mailu down\ndocker compose -p mailu up -d\u003C/code>\u003C/pre>\u003C/div>\n\n\n\n\u003Ch2 id=\"zaklyuchenie\">Заключение\u003C/h2>\n\n\n\n\u003Cp>В данной статье мы рассмотрели установку почтового сервера Mailu на VPS-сервер Beget, настройку DNS-записей домена и создание почтовых ящиков.\u003Cbr>Дальнейшая работа сводится к обслуживанию: регулярному резервному копированию директории \u003Ccode>/mailu\u003C/code>, обновлению сборки по мере выхода новых версий и наблюдению за доставляемостью писем. Отслеживать ее помогают логи контейнера \u003Ccode>smtp\u003C/code>, статистика в разделе \u003Cstrong>Антиспам\u003C/strong> и отчеты DMARC, которые приходят на адрес администратора.\u003C/p>\n\n\n\n\u003Cp>Узнать, как самостоятельно создать, открыть и удалить почтовые ящики в Beget, а также как настроить почту домена, вы можете из нашей \u003Ca href=\"https://beget.com/ru/kb/manual/video-beget-pochta-rabota-s-razdelom?utm_source=kb&amp;utm_medium=arlicle&amp;utm_campaign=mailu&amp;utm_content=kb_video_pochta\">видеоинструкции\u003C/a>.\u003C/p>\n\n\n\n\u003Cp>Если возникнут вопросы, напишите нам, пожалуйста, тикет из панели управления аккаунта (раздел “\u003Ca href=\"https://cp.beget.com/support?utm_source=kb&amp;utm_medium=arlicle&amp;utm_campaign=mailu&amp;utm_content=cp_support\">Помощь и поддержка\u003C/a>”). Обсудить, как создать свой почтовый сервер, или пообщаться с коллегами по цеху и сотрудниками Beget можно в нашем\u003Ca href=\"https://t.me/beget_chat\"> сообществе\u003C/a> в Telegram.\u003C/p>\n",19,"2026-09-16T16:36:20.000Z",{"count":15,"liked":16},0,false,{"route":18,"title":20,"tags":21,"breadcrumbs":54,"uuid":55,"parent_uuid":56,"default_page_path":25,"seo_metadata":57},{"language":6,"path":19},"/kb/how-to/vps","VPS",[22,26,30,34,38,42,46,50],{"id":23,"title":20,"seo_metadata":24},"vps",{"title":25,"description":25,"header":25,"keywords":25},"",{"id":27,"title":28,"seo_metadata":29},"apache","Apache",{"title":25,"description":25,"header":25,"keywords":25},{"id":31,"title":32,"seo_metadata":33},"lets-encrypt","Let's Encrypt",{"title":25,"description":25,"header":25,"keywords":25},{"id":35,"title":36,"seo_metadata":37},"nginx","Nginx",{"title":25,"description":25,"header":25,"keywords":25},{"id":39,"title":40,"seo_metadata":41},"ssl","SSL",{"title":25,"description":25,"header":25,"keywords":25},{"id":43,"title":44,"seo_metadata":45},"vestacp","VestaCP",{"title":25,"description":25,"header":25,"keywords":25},{"id":47,"title":48,"seo_metadata":49},"perenos-sajta","Перенос сайта",{"title":25,"description":25,"header":25,"keywords":25},{"id":51,"title":52,"seo_metadata":53},"terminal","Терминал",{"title":25,"description":25,"header":25,"keywords":25},[],"957abe7d-4a90-1475-bfb0-6439507ed391","fa9a1354-631a-4206-df34-291f0db8f42a",{"title":58,"description":59,"header":60,"keywords":61},"VPS. Полезные статьи – Beget","Полезные статьи о VPS на сайте Beget","VPS. Полезные статьи","vps, вопрос ответ",{"src":25,"text":25},{"title":64,"description":65,"keywords":66},"Почтовый сервер, как создать и настроить","Рассказываем простыми словами, что такое почтовый сервер, как его создать и самостоятельно настроить при помощи сборки Mailu | Читайте статью в блоге","Почтовый сервер как быстро создать самому на сервер, как настроить почтовый корпоративный сервер, mailu webmail",{"faq":68,"how_to":69,"product":69},[],null,{},[72,76,80,83,86,89,92,95,98,101,104,107,110,113,116,119,122,125,128,131,134,137,140],{"level":73,"name":74,"anchor":75},1,"Подготовка сервера","podgotovka-servera",{"level":77,"name":78,"anchor":79},2,"Установка Docker","ustanovka-docker",{"level":77,"name":81,"anchor":82},"Настройка A-записи и обратной зоны","nastroyka-a-zapisi-i-obratnoy-zony",{"level":73,"name":84,"anchor":85},"Установка Mailu","ustanovka-mailu",{"level":77,"name":87,"anchor":88},"Настройка часового пояса контейнеров","nastroyka-chasovogo-poyasa-konteynerov",{"level":77,"name":90,"anchor":91},"Настройка проверки работоспособности","nastroyka-proverki-rabotosposobnosti",{"level":77,"name":93,"anchor":94},"Запуск","zapusk",{"level":73,"name":96,"anchor":97},"Первичная настройка","pervichnaya-nastroyka",{"level":73,"name":99,"anchor":100},"Настройка DNS-записей домена","nastroyka-dns-zapisey-domena",{"level":77,"name":102,"anchor":103},"Основные ресурсные записи","osnovnye-resursnye-zapisi",{"level":77,"name":105,"anchor":106},"Остальные ресурсные записи","ostalnye-resursnye-zapisi",{"level":73,"name":108,"anchor":109},"Работа с панелью управления","rabota-s-panelyu-upravleniya",{"level":77,"name":111,"anchor":112},"Добавление домена","dobavlenie-domena",{"level":77,"name":114,"anchor":115},"Создание почтовых ящиков","sozdanie-pochtovyh-yashchikov",{"level":77,"name":117,"anchor":118},"Отключение и удаление почтовых ящиков","otklyuchenie-i-udalenie-pochtovyh-yashchikov",{"level":77,"name":120,"anchor":121},"Создание алиасов","sozdanie-aliasov",{"level":77,"name":123,"anchor":124},"Веб-интерфейс почты","veb-interfeys-pochty",{"level":77,"name":126,"anchor":127},"Настройки пользователя","nastroyki-polzovatelya",{"level":77,"name":129,"anchor":130},"Подключение почтовых клиентов","podklyuchenie-pochtovyh-klientov",{"level":73,"name":132,"anchor":133},"Проверка доставляемости писем","proverka-dostavlyaemosti-pisem",{"level":73,"name":135,"anchor":136},"Дополнительные настройки","dopolnitelnye-nastroyki",{"level":73,"name":138,"anchor":139},"Резервное копирование и обновление","rezervnoe-kopirovanie-i-obnovlenie",{"level":73,"name":141,"anchor":142},"Заключение","zaklyuchenie",[],[145,149],{"route":146,"title":148},{"language":6,"path":147},"/kb/how-to","Полезные статьи",{"route":150,"title":20},{"language":6,"path":19},[152,154,156,158,160,162,164,166,168,170,172,174,176,178,180,182,184,186],{"src":153},"https://cp.beget.com/shared/eA6CNR1Xe_7mXsHow5S9Tn8EGUIy_vGN/image5.png",{"src":155},"https://cp.beget.com/shared/rHKim0uF-pKkzjuwYEw54z7I0dWVUaBw/image16.png",{"src":157},"https://cp.beget.com/shared/WkWQ9GWcyDOtfnKcI6a2iyy9yhlxh0-W/image18.png",{"src":159},"https://cp.beget.com/shared/ulo_fNuMxNli2waz6TthUduWhz74FGrR/image10.png",{"src":161},"https://cp.beget.com/shared/9RP20CwbOyBkkob2vdN1biJvzDsnRvRI/snimok-ekrana-2026-08-27-182510.png",{"src":163},"https://cp.beget.com/shared/QxQTUaoYwcUyLm-6Si9n6iUIx9iAulw7/snimok-ekrana-2026-08-28-113033.png",{"src":165},"https://cp.beget.com/shared/Fvx0T30vyhobvWOjUE67a5iFeSjl_2Nw/snimok-ekrana-2026-08-28-112947.png",{"src":167},"https://cp.beget.com/shared/012TNbtRmjG5CPnUYQ9MaEZNX5LInXyM/snimok-ekrana-2026-09-01-110044.png",{"src":169},"https://cp.beget.com/shared/RLOxnjk9jhwfzWcrVVz9Znb71x53Kcd5/snimok-ekrana-2026-09-01-110013.png",{"src":171},"https://cp.beget.com/shared/HsXN9s5ac22-rWn3mTXVjUGZQ3WvPDYG/snimok-ekrana-2026-08-30-140240.png",{"src":173},"https://cp.beget.com/shared/Lsl5-NaXsfhFFKywmTwP3m65newIoEya/snimok-ekrana-2026-08-30-134758.png",{"src":175},"https://cp.beget.com/shared/AOIjpOxXPZoqBu-q9KLDp1ppTnllUcYC/snimok-ekrana-2026-08-30-135401.png",{"src":177},"https://cp.beget.com/shared/5-aOvZGvXcwbs_k_h0bOp_4u1CZ07Yzs/snimok-ekrana-2026-08-30-140431.png",{"src":179},"https://cp.beget.com/shared/vfS9kEpPWhcBvAJbZ1u8cSrLepBg7JbH/snimok-ekrana-2026-08-30-141807.png",{"src":181},"https://cp.beget.com/shared/yn0XNn5HIyb7LI5LaKeLfxf1LKM0L3qL/snimok-ekrana-2026-08-30-140602.png",{"src":183},"https://cp.beget.com/shared/NsB002BuXPNTrUeduodzOccDxfWTmMDQ/snimok-ekrana-2026-08-30-140951.png",{"src":185},"https://cp.beget.com/shared/ncLqoVmpSIBmB-Ui_nMkBIR-6PlFMoSl/snimok-ekrana-2026-08-31-154644.png",{"src":187},"https://cp.beget.com/shared/M4X1qd0j29IJ0_v3PcWJpOrx54DDNM-z/snimok-ekrana-2026-08-30-142353.png",[],[190,199,208],{"route":191,"uuid":193,"title":194,"excerpt":25,"content":25,"view_count":15,"published_at":25,"modified_at":25,"like":69,"category":69,"hero_image":69,"seo_metadata":69,"schema_org_metadata":69,"open_graph_metadata":69,"sections":195,"tags":196,"breadcrumbs":197,"images":198},{"language":6,"path":192},"/kb/how-to/vps/fail2ban-ustanovka-i-nastrojka-instrumenta","3c06c5bc-01ca-14b9-cc21-a2e45db85224","Fail2Ban: установка и настройка инструмента для защиты от брутфорса",[],[],[],[],{"route":200,"uuid":202,"title":203,"excerpt":25,"content":25,"view_count":15,"published_at":25,"modified_at":25,"like":69,"category":69,"hero_image":69,"seo_metadata":69,"schema_org_metadata":69,"open_graph_metadata":69,"sections":204,"tags":205,"breadcrumbs":206,"images":207},{"language":6,"path":201},"/kb/how-to/vps/video-migraciya-bazy-dannyh-wordpress-v-oblako","c199bf62-ca1c-0bc1-c430-c0db7c57dfd8","Видео: Миграция базы данных WordPress в облако",[],[],[],[],{"route":209,"uuid":211,"title":212,"excerpt":25,"content":25,"view_count":15,"published_at":25,"modified_at":25,"like":69,"category":69,"hero_image":69,"seo_metadata":69,"schema_org_metadata":69,"open_graph_metadata":69,"sections":213,"tags":214,"breadcrumbs":215,"images":216},{"language":6,"path":210},"/kb/how-to/vps/sozdaniya-vps-nastrojka-i-monitoring","c4f101eb-e628-58cb-4c30-5294849093da","Первые шаги после создания VPS: настройка, защита, мониторинг",[],[],[],[],"popularity-desc"]