На выбор почтового сервера в 2026 году в России влияют требования к хранению персональных данных, импортозамещение и риски, связанные с зарубежным ПО. Разберем, как устроен почтовый сервер, какие бывают виды и протоколы, и как выбрать решение под задачи и требования российской компании.
Что такое почтовый сервер: принцип работы, виды и как выбрать

Почтовый сервер — это программа, которая принимает, хранит и пересылает электронные письма между отправителями и получателями. По сути это узел, который обслуживает почтовый домен компании: получает входящую почту, раскладывает ее по ящикам и отправляет исходящую другим серверам. Для бизнеса это инфраструктура того же порядка, что и корпоративная сеть: от нее зависят коммуникации, безопасность переписки и контроль над данными сотрудников.
Что такое почтовый сервер простыми словами
Почтовый сервер работает как почтовое отделение, только для электронных писем. Когда вы отправляете письмо, сервер принимает его, читает адрес получателя, находит нужный «адресат-узел» в сети и доставляет туда. На стороне получателя другой сервер кладет письмо в нужный ящик и хранит его, пока человек не заберет. Конверт, сортировка, доставка — те же этапы, что и у бумажной почты, только за доли секунды.
Важно не путать почтовый сервер с почтовым клиентом. Клиент — это программа, в которой вы читаете и пишете письма (интерфейс). Сервер — это то, что стоит «за кадром» и реально принимает, хранит и пересылает почту. Клиент только показывает вам содержимое ящика и отправляет команды серверу.
Бизнесу почтовый сервер нужен по трем причинам:
- Корпоративный домен вида @company.ru вместо обезличенных публичных адресов: это узнаваемость и доверие.
- Контроль над данными: письма сотрудников хранятся там, где их видит и администрирует сама компания.
- Безопасность: на уровне сервера настраиваются антиспам, шифрование и политики доступа.
Как работает почтовый сервер — пошагово
Письмо проходит путь от клиента-отправителя до клиента-получателя через цепочку серверов и службу доменных имен DNS. Каждый шаг отвечает за свою задачу: одни серверы отправляют, другие принимают, DNS подсказывает, куда именно доставлять.
Путь письма от отправки до получения
- Отправитель пишет письмо в почтовом клиенте и нажимает «Отправить».
- Клиент передает письмо на исходящий сервер отправителя по протоколу SMTP.
- Сервер отправителя запрашивает у DNS MX-запись домена получателя, чтобы узнать адрес сервера, на который нужно доставить почту.
- Письмо передается на принимающий сервер получателя также по SMTP, но теперь между серверами.
- Сервер получателя помещает письмо в нужный почтовый ящик и хранит его.
- Получатель открывает свой клиент, который забирает письмо с сервера по протоколу IMAP или POP3.
Что такое адрес почтового сервера
Адрес почтового сервера — это имя или IP, по которому клиент находит сервер для отправки и получения почты, плюс номера портов. Имя обычно выглядит как mail.company.ru, за ним стоит IP-адрес. Каждый протокол использует свои порты: SMTP — 25, 465 или 587; IMAP — 143 или 993; POP3 — 110 или 995.
Эти значения нужны при ручной настройке почтового клиента — например, когда сотрудник подключает рабочий ящик в стороннем приложении. Найти их можно в настройках клиента или в инструкции, которую выдает администратор. Без правильного адреса сервера и портов клиент просто не подключится к ящику.
Протоколы почтовых серверов
Протоколы почтовых серверов — это правила, по которым клиенты и серверы обмениваются письмами. За отправку отвечает один протокол, за получение — два других. Понимание, чем они отличаются, помогает правильно настроить почту и выбрать режим работы.
SMTP — протокол отправки
SMTP (Simple Mail Transfer Protocol) отвечает только за отправку писем: от клиента на сервер и между серверами. Получать почту он не умеет. Разница между портами в следующем:
- 25 — для связи сервер—сервер;
- 587 — для отправки от клиента с аутентификацией;
- 465 — для соединения через SSL.
Современная отправка защищена механизмами SMTP AUTH (проверка отправителя) и STARTTLS (шифрование канала), чтобы письмо нельзя было отправить от чужого имени или перехватить.
IMAP — умный протокол получения
IMAP (Internet Message Access Protocol) забирает письма так, что они остаются на сервере, а клиент синхронизируется с ним. Пользователь читает письмо на смартфоне, и оно отмечается прочитанным и на десктопе. Папки, статусы, черновики едины на всех устройствах. Порты:
- 143 — соединение без шифрования;
- 993 — защищенное соединение.
IMAP выбирают, когда почтой пользуются с нескольких устройств и важна синхронизация — это стандарт для корпоративной почты.
POP3 — протокол загрузки
POP3 (Post Office Protocol версии 3) скачивает письма на устройство и по умолчанию удаляет их с сервера. Почта хранится локально, синхронизации между устройствами нет. Здесь используются следующие порты:
- 110 — без шифрования;
- 995 — защищенное соединение.
POP3 имеет смысл, когда нужен один основной компьютер, важна экономия места на сервере и автономное хранение писем. Для большинства корпоративных сценариев он уступает IMAP.
| Параметр | SMTP | IMAP | POP3 |
|---|---|---|---|
| Назначение | Отправка | Получение | Получение |
| Хранение писем | — | На сервере | На устройстве |
| Синхронизация | — | Да | Нет |
| Офлайн-доступ | — | Частичный | Полный |
| Порты | 25, 465, 587 | 143, 993 | 110, 995 |
| Рекомендуется | Всегда для отправки | Несколько устройств | Один компьютер |
Записи почтового сервера в DNS
Записи почтового сервера в DNS — это настройки домена, которые говорят остальному интернету, куда доставлять почту и как проверять ее подлинность. Без них почта не дойдет или попадет в спам. Рассмотрим элементы этого процесса.
MX-запись
MX-запись (Mail Exchanger) указывает, на какой сервер доставлять письма для домена. Выглядит как «MX 10 mail.company.ru», где число — приоритет: чем оно меньше, тем выше приоритет сервера. Можно задать несколько MX-записей с разными приоритетами — тогда при недоступности основного сервера почта пойдет на резервный. Без MX-записи другие серверы просто не узнают, куда отправлять письма вашего домена.
SPF, DKIM, DMARC — записи безопасности
Эти три записи подтверждают, что письмо действительно отправлено от имени вашего домена. Разница между ними:
- SPF — список серверов, которым разрешено отправлять почту от вашего имени.
- DKIM — цифровая подпись, которой сервер заверяет письма.
- DMARC — политика, которая говорит принимающей стороне, что делать с письмами, не прошедшими проверку SPF и DKIM.
Без этих записей домен станет уязвим для подделки и даже надежный почтовый сервер будет отправлять письма в спам.
Виды почтовых серверов
Почтовые серверы различают по двум признакам: как они развернуты и какую роль играют в цепочке доставки. Первый признак важен при выборе решения, второй — для понимания архитектуры.
По способу развертывания
- Облачный (SaaS). Сервер размещен у провайдера, компания платит за пользователей и не занимается инфраструктурой. Подходит малому и среднему бизнесу: быстрый старт, предсказуемая оплата, поддержка на стороне провайдера.
- Собственный (On-Premise). Сервер развернут в инфраструктуре компании и дает полный контроль над данными и тонкую настройку, но требует оборудования, лицензий и ИТ-штата. Выбор для крупного бизнеса и госсектора с жесткими требованиями к хранению данных.
- Гибридный. Часть нагрузки в облаке, часть в своем контуре. Компромисс для компаний, которым нужен контроль над чувствительными данными при гибкости облака.
- Частное облако. Почта работает на выделенной инфраструктуре провайдера, изолированной от других клиентов. Эта модель подойдет, если нужен контроль на уровне собственного контура, но без капитальных вложений в оборудование.
По функции в цепочке доставки
- MTA (Mail Transfer Agent) — пересылает письма между серверами. Примеры: Postfix, Exim, Sendmail.
- MDA (Mail Delivery Agent) — раскладывает письма по ящикам. Пример: Procmail, Dovecot.
- MUA (Mail User Agent) — клиент, в котором работает пользователь: Microsoft Outlook, Thunderbird, Почта VK WorkSpace.
Как выбрать почтовый сервер для бизнеса
Перед выбором стоит ответить себе на три вопроса. Сколько у компании сотрудников и как быстро она растет? Есть ли требования к месту хранения данных и регуляторике? Готова ли компания содержать ИТ-штат для собственного сервера или предпочтет платить за готовый сервис? Ответы сразу сужают круг вариантов.
Критерии выбора
| Критерий | На что влияет |
|---|---|
| Размер компании | Облако для малых и средних, On-Premise для крупных |
| Бюджет | Облако — зависит от тарифов провайдера. Например, VK WorkSpace — от 207 ₽/мес за пользователя при оплате за год On-Premise — высокий входной порог: оборудование + лицензии + ИТ-штат |
| Требования к данным / 152-ФЗ | Хранение ПДн в РФ, реестровое ПО |
| IT-ресурс | Нужен ли штат для администрирования |
| Интеграции | DLP, SIEM, SSO, AD, календарь, документы |
| Антиспам | Встроенная защита или сторонняя |
| Мобильный доступ | Синхронизация и работа со смартфонов |
Какой почтовый сервер выбрать
Малому бизнесу проще всего взять облачную почту со своим доменом, где всё необходимое будет доступно из коробки, но без трат на собственный сервер. Среднему бизнесу может понадобиться экосистема: почта в связке с календарем, документами и задачами в единой среде вместо разрозненных сервисов. Крупному бизнесу и госсектору чаще нужен On-Premise или сертифицированное российское решение с полным контролем над данными и инфраструктурой.
С этими задачами справляется платформа VK WorkSpace, где Почта работает не сама по себе, а внутри единой рабочей среды. Получили письмо — тут же создали из него встречу в Календаре или прикрепили файл прямо с Диска, не переключаясь между приложениями.
Остальные сервисы работают в той же среде. Быстрые вопросы уходят в Мессенджер, а для сложного обсуждения можно собрать видеозвонок прямо из переписки или Календаря — ссылка на конференцию появится в событии сама. Итоги встречи удобно сразу зафиксировать в Документах: они лежат на Диске и открыты всей команде. Чтобы набросать идеи или разложить процесс по шагам, есть Доска, а задачи со сроками и ответственными ведутся в Проектах — на канбан-доске видно, что в работе, а что уже готово.

Почта VK WorkSpace доступна в одном пространстве с другими сервисами платформы — в настольном и мобильном приложениях, а также веб-версии
При этом VK WorkSpace гибко разворачивается под любую инфраструктуру: облако — для тех, кто не хочет заниматься сервером, серверная версия — для тех, кому важен полный контроль над данными.
Безопасность почтового сервера и требования закона: что важно знать
Безопасность почтового сервера строится на нескольких слоях: шифрование, фильтрация писем, защита доступа и проверка подлинности отправителей. Каждый закрывает свой класс угроз.
Шифрование в транзите — обязательный минимум: TLS и STARTTLS защищают письма при передаче между клиентом и сервером и между серверами. Шифрование хранения и подписи на уровне писем обеспечивают S/MIME и PGP, когда содержимое нужно защитить даже внутри ящика.
Антиспам и антивирус отсеивают мусор и вредоносные вложения. В работу идут серые списки, байесовские фильтры, проверка репутации IP и доменов, а также ML-анализ содержимого. Двухфакторная аутентификация (2FA) защищает вход в ящик даже при утечке пароля. От фишинга помогает строгая политика DMARC reject, которая отклоняет письма, не прошедшие проверку подлинности.
Спам составляет около 45% мирового почтового трафика и 43,27% в Рунете в 2025 году. Через email совершается 84% фишинговых атак, а около 60% взломов связаны с действием человека. Средний ущерб от утечки информации в России в 2025 году — 11,5 млн рублей, а за повторную утечку персональных данных с 30 мая 2025 года действуют оборотные штрафы 1–3% годовой выручки, но не менее 20-25 млн рублей. Всё это компаниям нужно учитывать при выборе решения для организации корпоративной почты.
Для российских компаний выбор ограничен законом. По 152-ФЗ персональные данные граждан РФ должны храниться и обрабатываться на территории России. Госорганы и компании с госучастием по 44-ФЗ и 223-ФЗ закупают только ПО из реестра отечественного ПО Минцифры.
Кроме того, с 1 сентября 2025 года субъекты КИИ обязаны использовать на значимых объектах КИИ программное обеспечение из единого реестра российских программ — это закреплено Федеральным законом от 07.04.2025 № 58-ФЗ, внесшим изменения в 187-ФЗ «О безопасности КИИ». Для ряда организаций добавляется требование сертификации ФСТЭК. Эти ограничения фактически выводят зарубежные почтовые серверы за рамки выбора для большой части бизнеса.
Отдельный риск в России 2024–2026 годов — прекращение поддержки и обновлений со стороны иностранных вендоров. Почтовые серверы остаются без обновления защиты, а число атак растет. Поэтому российские решения со встроенной защитой и поддержкой переходят из «опции» в требование. Например, Почта VK WorkSpace использует встроенные антиспам, антифишинг и антивирус, ML-анализ писем и репутацию доменов, TLS 1.3 и ГОСТ TLS, а также интеграции с DLP, SIEM, SSO и AD.
Безопасность корпоративной почты
Разбираем в статье, как защититься от спама, фишинга и утечек данных: от паролей пользователей до выбора платформы →
Частые ошибки при настройке почтового сервера
- Отсутствуют SPF, DKIM или DMARC. Без записей безопасности ваши письма уходят в спам, а домен могут подделать злоумышленники.
- Открытый relay. Сервер, пересылающий почту от кого угодно, быстро попадает в черные списки и используется спамерами.
- Неправильная PTR-запись. Без обратной DNS-записи принимающие серверы не доверяют отправителю и блокируют отправку письма.
- Нет резервной MX-записи. При недоступности основного сервера почта теряется, а не ждет в очереди на резервном.
- Нет резервного копирования ящиков. Потеря данных при сбое или ошибке администратора становится невосстановимой.
Заключение
Почтовый сервер — это инфраструктура, и понимать его стоит послойно: сначала устройство (протоколы SMTP, IMAP, POP3 и записи DNS — MX, SPF, DKIM, DMARC), затем виды (облако, on-premise, гибрид) и роли в цепочке доставки, и только потом выбор под конкретные задачи. Для российского бизнеса в 2026 году выбор определяется не только техникой: требования 152-ФЗ, реестр отечественного ПО и обязательства по КИИ сужают круг решений, а риски зарубежного ПО смещают приоритет к российским продуктам.
При этом почта всё чаще перестает быть отдельным сервисом и становится частью единой среды коммуникаций — вместе с календарем, мессенджером и документами. Один из примеров такого подхода — VK WorkSpace: российское решение, где почта, календарь, задачи и документы работают в единой платформе и разворачиваются как в облаке, так и в контуре компании.
Частые вопросы
Чем почтовый сервер отличается от почтового клиента?
Сервер принимает, хранит и пересылает письма — это инфраструктура. Клиент (Outlook, Thunderbird, суперапп VK WorkSpace) — программа, в которой вы читаете и пишете письма. Клиент только показывает содержимое ящика, реальную работу с почтой делает сервер.
Можно ли использовать один почтовый сервер для нескольких доменов?
Да. Один сервер обслуживает несколько доменов одновременно — для каждого настраиваются свои MX-записи и ящики. Это стандартная практика для провайдеров и компаний с несколькими брендами.
Что будет, если не настроить MX-запись?
Письма вашему домену не будут доставляться: другие серверы не узнают, куда их отправлять. MX-запись — обязательное условие приема входящей почты.
Почему письма с собственного сервера попадают в спам?
Чаще всего из-за отсутствия или ошибок в записях SPF, DKIM и DMARC, неправильной PTR-записи или плохой репутации IP-адреса. Принимающие серверы не могут подтвердить подлинность отправителя и перестраховываются.
IMAP или POP3 — что лучше для корпоративной почты?
IMAP. Он хранит письма на сервере и синхронизирует их между всеми устройствами, что важно для сотрудников, работающих с компьютера и смартфона. POP3 скачивает письма на одно устройство без синхронизации.
Сколько стоит собственный почтовый сервер для компании?
Стоимость складывается из оборудования, лицензий и затрат на ИТ-штат для администрирования — она зависит от масштаба и требований. Облачная модель предсказуемее: оплата идет за пользователя, без капитальных вложений в инфраструктуру.
Какой почтовый сервер подойдет для малого бизнеса в России?
Облачная почта со своим доменом и хранением данных в РФ. Она дает корпоративные адреса, базовую защиту и поддержку без своего сервера и ИТ-штата. Пример российского решения — Почта VK WorkSpace.
Что такое открытый relay и чем он опасен?
Открытый relay — сервер, пересылающий почту от любого отправителя без проверки. Его быстро используют спамеры, после чего IP и домен попадают в черные списки, и легитимные письма компании перестают доходить.
Оставьте заявку на демо
Узнайте больше о корпоративной почте на домене компании в составе цифровой среды VK WorkSpace — в облаке или в контуре
Почитать по теме

Выгорание сотрудников: как распознать вовремя и не дать команде перегореть

Почта без интернета: как сохранить доступ к переписке в дороге и при сбоях связи

