Заявка на консультацию
Оставьте ваши данные и наши менеджеры свяжуться с вами в ближайшее время
Блог

Почтовый сервер для офиса — Exchange, Postfix или облако

Выбор почтового решения для офиса: сравнение Microsoft Exchange, открытого Postfix и облачных сервисов. Анализ требований к серверам, безопасности, стоимости и российских альтернатив.
Корпоративная почта кажется неприметной частью инфраструктуры ровно до тех пор, пока не ляжет. В день отказа выясняется, что без почты стоит согласование контрактов, не приходят уведомления от банков и CRM, а сотрудники не могут ответить клиентам. Выбор почтового решения — это не только вопрос удобства интерфейса, но и вопрос надежности, безопасности и контроля над данными.
В этой статье разберем три основных пути: собственный сервер на базе Microsoft Exchange, open source решение на Postfix, и облачная почта. Для каждого — конкретные сценарии применения, требования к железу и типичные ошибки.
Инженер в серверной с стойками оборудования, синее свечение светодиодов на серверах, профессиональная атмосфера

Почему выбор почтового решения важнее, чем кажется

Корпоративная почта — это не просто способ отправки писем. Это архив коммуникаций, инструмент для календарей и встреч, интеграция с Active Directory и точка входа для фишинговых атак. От архитектуры почтового сервера зависит:
  • где физически хранятся переписки сотрудников;
  • как быстро восстанавливается доступ при сбое;
  • насколько сложно настроить антиспам и антивирусную проверку входящих;
  • соответствует ли хранение данных требованиям 152-ФЗ и внутренней политике ИБ.
Ни облачный сервис, ни on-premise решение не дают всего сразу. Каждый вариант — это набор компромиссов.

Microsoft Exchange — корпоративный стандарт с высоким порогом входа

Exchange — это флагманское корпоративное почтовое решение. Плотная интеграция с Active Directory, Outlook, Teams и SharePoint делает его де-факто стандартом для крупных компаний, которые живут в экосистеме Microsoft.

Что дает Exchange

Exchange работает как единая платформа для почты, календарей, контактов и задач. Из ключевых возможностей:
  • единый каталог пользователей через AD — учетная запись Windows = почтовый ящик;
  • делегирование доступа к почтовым ящикам и календарям;
  • встроенный антиспам и политики DLP (Data Loss Prevention);
  • поддержка S/MIME для подписи и шифрования писем;
  • архивирование на уровне платформы с политиками хранения.

Требования к серверу для Exchange

Exchange — ресурсоемкое приложение. Минимальная конфигурация для 50–150 пользователей:
  • 2× процессора с 8+ ядрами каждый;
  • 64–128 ГБ RAM (Exchange активно использует кэш БД в памяти);
  • NVMe SSD под базу данных — объем зависит от квоты на ящики;
  • отдельный диск под логи транзакций;
  • 10GbE-сеть для интеграции с AD и клиентским трафиком.
Exchange не работает в контейнерах и требует Windows Server. Это дополнительные лицензионные расходы.

Когда Exchange оправдан

Exchange имеет смысл, когда:
  • компания использует Microsoft 365 or Outlook как основной клиент;
  • нужна глубокая интеграция почты с корпоративными системами на платформе Microsoft;
  • есть требования к eDiscovery и юридически значимому архиву;
  • ИТ-команда имеет опыт администрирования Windows Server и AD.

Postfix — гибкий open source MTA с широкими возможностями

Postfix — это агент передачи почты (MTA) с открытым исходным кодом. Он отвечает за прием и доставку писем, но сам по себе не предоставляет веб-интерфейс или хранилище. Для полноценного почтового сервера его дополняют другими компонентами.

Архитектура почтового стека на Postfix

Типичный open source почтовый сервер собирается из нескольких компонентов:
  • Postfix — прием и доставка (SMTP);
  • Dovecot — хранилище почты и протоколы IMAP/POP3;
  • Roundcube или Rainloop — веб-интерфейс;
  • SpamAssassin или Rspamd — фильтрация спама;
  • ClamAV — антивирусная проверка вложений;
  • OpenDKIM — подпись DKIM для исходящей почты.
Каждый компонент независим и заменяем — это гибкость, но и ответственность за совместимость и настройку.
Диаграмма или схема архитектуры почтовой системы с компонентами, связи между модулями системы

Требования к серверу для Postfix

Postfix существенно легче Exchange. Для 50–200 пользователей достаточно:
  • 4–8 ядер CPU;
  • 8–16 ГБ RAM;
  • SSD 100–500 ГБ под почтовые ящики;
  • 1GbE или 10GbE сеть.
Вся конфигурация хранится в текстовых файлах, резервное копирование тривиально.

Когда Postfix — правильный выбор

Postfix подходит, если:
  • нужна полная независимость от лицензионной политики вендоров;
  • ИТ-команда умеет работать с Linux и не боится командной строки;
  • инфраструктура строится на открытых стандартах без привязки к экосистеме Microsoft;
  • важна минимальная стоимость владения.

Облачная почта — быстрый старт с ограниченным контролем

Облачные решения — Яндекс 360 для бизнеса, VK WorkMail, Mail.ru для бизнеса — позволяют запустить корпоративную почту за несколько часов без сервера и администратора.

Преимущества облака

  • нет капитальных затрат на железо;
  • не нужна команда для обслуживания почтового сервера;
  • резервирование и доступность обеспечивает провайдер;
  • масштабирование ящиков — вопрос минут.

Ограничения облачной почты

  • данные хранятся на серверах провайдера — это вопрос доверия и регуляторных требований;
  • нет полного контроля над настройками антиспама и фильтрации;
  • при отключении или блокировке сервиса работа останавливается мгновенно;
  • интеграция с внутренними системами ограничена возможностями API.
Сравнение почтовых решений

Критерий

Exchange

Postfix

Облако

Контроль над данными

Полный

Полный

Ограниченный

Стоимость внедрения

Высокая

Низкая

Минимальная

Стоимость владения (3 года)

Высокая

Низкая

Средняя

Интеграция с AD

Глубокая

Через PAM/LDAP

Ограниченная

Требования к ИТ-команде

Высокие

Средние

Минимальные

Соответствие 152-ФЗ

Да

Да

Зависит от провайдера

Гибкость настройки

Высокая

Очень высокая

Низкая

Безопасность почтового сервера

Почта — главный вектор атак в корпоративной среде. По статистике, большинство заражений шифровальщиками начинается с фишингового письма с вложением. Это значит, что безопасность почтовой инфраструктуры — не дополнительная опция, а обязательный уровень.

Защита исходящей почты

Три обязательные записи DNS для репутации домена:
  • SPF — список серверов, которым разрешено отправлять почту от имени домена.
  • DKIM — криптографическая подпись каждого письма.
  • DMARC — политика, что делать с письмами, не прошедшими SPF и DKIM.
Без этих записей письма с вашего домена попадают в спам у получателей. С ними — снижается риск подделки отправителя в фишинговых атаках.

Защита входящей почты

Стек антиспама и антивируса должен стоять перед почтовым сервером — лучше на отдельном шлюзе. Это позволяет фильтровать вредоносные вложения и спам до того, как они попадут на основной сервер. Для on-premise инсталляций — SpamAssassin или Rspamd плюс ClamAV. Для Exchange — встроенный Edge Transport или внешний шлюз.
Регулярный аудит безопасности помогает выявить уязвимые места в конфигурации до того, как ими воспользуются злоумышленники.

Как выбрать сервер под почтовую инфраструктуру

Железо под почтовый сервер выбирается исходя из трех параметров: числа ящиков, среднего объема почтового потока и требований к хранению.

Расчет дискового пространства

Объем хранилища зависит от квоты на ящик и числа пользователей. Ориентировочная формула: число пользователей × квота на ящик × 1,3 (запас на рост + логи + индексы). Например, 200 пользователей × 10 ГБ квота × 1,3 = 2,6 ТБ под почтовую базу.
Базу данных почты нужно хранить на SSD — HDD дает неприемлемые задержки при полнотекстовом поиске. NVMe предпочтительнее SATA SSD для Exchange с большой базой.

Конфигурация для 50–500 пользователей

Ориентировочные конфигурации:
Конфигурации серверов по масштабам

Масштаб

CPU

RAM

Хранилище

50–100 пользователей (Exchange)

2×8 ядер

64 ГБ

1 ТБ NVMe

100–250 пользователей (Exchange)

2×12 ядер

128 ГБ

2–4 ТБ NVMe

50–200 пользователей (Postfix)

4–8 ядер

16 ГБ

500 ГБ SSD

200–500 пользователей (Postfix)

8–16 ядер

32 ГБ

1–2 ТБ SSD

Почему важна избыточность

Почтовый сервер нельзя терять. Если единственный сервер выходит из строя — вся переписка недоступна, входящие письма отбиваются с ошибкой. Минимальный уровень надежности:
  • два блока питания с независимым питанием;
  • RAID 1 или 10 для дисков с данными;
  • ежедневное резервное копирование на отдельный носитель или в хранилище.

Импортозамещение в почтовых системах

Западные почтовые решения стали менее доступны. Требования регуляторов ужесточаются: для госструктур и ряда отраслей хранение почты за рубежом запрещено.
Российские альтернативы:
  • RuPost (РуПочта) — отечественный почтовый сервер с поддержкой LDAP и веб-интерфейсом, входит в реестр российского ПО.
  • Яндекс 360 для бизнеса — облачное решение с серверами в России.
  • Mailion (компания VK) — корпоративная почта с хранением в российской юрисдикции.
Переход с Exchange на отечественное решение требует миграции почтовых ящиков и адаптации клиентских приложений. Команда Serverzilla помогает спроектировать миграцию с сохранением архива и настройкой серверов для офиса под новую платформу. Подробнее о подходе к импортозамещению серверной инфраструктуры.

Типичные ошибки при развертывании почтового сервера

Часть ошибок обнаруживается сразу, часть — через несколько месяцев.
  • Нет SPF, DKIM и DMARC — письма с домена летят в спам у получателей, а злоумышленники рассылают фишинг от вашего имени.
  • База почты на HDD — медленный полнотекстовый поиск, зависания при пиковой нагрузке.
  • Один сервер без резервирования — единая точка отказа для критичного сервиса.
  • Нет внешнего бэкапа — при отказе RAID теряются все письма.
  • Открытый SMTP-релей — сервер используют для рассылки спама, домен попадает в черные списки.

Итоги

Выбор между Exchange, Postfix и облаком — это не вопрос «что лучше», а вопрос «что подходит под конкретную задачу». Exchange — для тех, кто строит инфраструктуру на Microsoft и нуждается в глубокой интеграции. Postfix — для компаний, которым важен полный контроль и минимальная стоимость. Облако — для быстрого старта без IT-команды.
Независимо от выбора, три вещи обязательны: корректная DNS-конфигурация (SPF, DKIM, DMARC), резервное копирование с проверкой восстановления и антиспам-фильтрация на входе.

Поможем выбрать и развернуть почтовое решение

Инженеры Serverzilla помогут подобрать сервер под Exchange или Postfix с нужными параметрами хранилища и памяти. Поможем с проектом перехода на российские платформы и выполним аудит ИТ-инфраструктуры перед развертыванием. Оставьте заявку — проконсультируем по выбору решения для вашего масштаба.

Часто задаваемые вопросы

Можно ли перейти с Exchange на Postfix без потери данных?

Да. Миграция выполняется через экспорт ящиков в формат PST или MBOX с последующим импортом в Dovecot. Контакты и календари потребуют отдельной конвертации — это трудоемко, но выполнимо. Для крупного архива лучше привлечь специалистов.

Сколько места нужно на диске под почтовый сервер?

Зависит от числа пользователей и квоты на ящик. Ориентир: число пользователей × квота × 1,3. При квоте 10 ГБ на 100 пользователей — около 1,3 ТБ. К этому добавить место под логи (10–20% от объема базы) и индексы поиска.

Почему письма попадают в спам у получателей?

Чаще всего — отсутствие или некорректная настройка SPF, DKIM или DMARC. Также влияет репутация IP-адреса сервера: если он раньше использовался для рассылки спама, он может быть в черных списках. Репутацию проверяют через сервисы MXToolbox и аналоги.

Безопасно ли хранить корпоративную почту в облаке?

Зависит от требований компании и регуляторов. Для компаний, работающих с персональными данными граждан РФ, почта должна храниться на серверах в России. Российские облачные провайдеры (Яндекс 360, VK WorkMail) хранят данные внутри страны и соответствуют 152-ФЗ.