Корпоративная почта кажется неприметной частью инфраструктуры ровно до тех пор, пока не ляжет. В день отказа выясняется, что без почты стоит согласование контрактов, не приходят уведомления от банков и CRM, а сотрудники не могут ответить клиентам. Выбор почтового решения — это не только вопрос удобства интерфейса, но и вопрос надежности, безопасности и контроля над данными.
В этой статье разберем три основных пути: собственный сервер на базе Microsoft Exchange, open source решение на Postfix, и облачная почта. Для каждого — конкретные сценарии применения, требования к железу и типичные ошибки.
Почему выбор почтового решения важнее, чем кажется
Корпоративная почта — это не просто способ отправки писем. Это архив коммуникаций, инструмент для календарей и встреч, интеграция с Active Directory и точка входа для фишинговых атак. От архитектуры почтового сервера зависит:
- где физически хранятся переписки сотрудников;
- как быстро восстанавливается доступ при сбое;
- насколько сложно настроить антиспам и антивирусную проверку входящих;
- соответствует ли хранение данных требованиям 152-ФЗ и внутренней политике ИБ.
Ни облачный сервис, ни on-premise решение не дают всего сразу. Каждый вариант — это набор компромиссов.
Microsoft Exchange — корпоративный стандарт с высоким порогом входа
Exchange — это флагманское корпоративное почтовое решение. Плотная интеграция с Active Directory, Outlook, Teams и SharePoint делает его де-факто стандартом для крупных компаний, которые живут в экосистеме Microsoft.
Что дает Exchange
Exchange работает как единая платформа для почты, календарей, контактов и задач. Из ключевых возможностей:
- единый каталог пользователей через AD — учетная запись Windows = почтовый ящик;
- делегирование доступа к почтовым ящикам и календарям;
- встроенный антиспам и политики DLP (Data Loss Prevention);
- поддержка S/MIME для подписи и шифрования писем;
- архивирование на уровне платформы с политиками хранения.
Требования к серверу для Exchange
Exchange — ресурсоемкое приложение. Минимальная конфигурация для 50–150 пользователей:
- 2× процессора с 8+ ядрами каждый;
- 64–128 ГБ RAM (Exchange активно использует кэш БД в памяти);
- NVMe SSD под базу данных — объем зависит от квоты на ящики;
- отдельный диск под логи транзакций;
- 10GbE-сеть для интеграции с AD и клиентским трафиком.
Exchange не работает в контейнерах и требует Windows Server. Это дополнительные лицензионные расходы.
Когда Exchange оправдан
Exchange имеет смысл, когда:
- компания использует Microsoft 365 or Outlook как основной клиент;
- нужна глубокая интеграция почты с корпоративными системами на платформе Microsoft;
- есть требования к eDiscovery и юридически значимому архиву;
- ИТ-команда имеет опыт администрирования Windows Server и AD.
Postfix — гибкий open source MTA с широкими возможностями
Postfix — это агент передачи почты (MTA) с открытым исходным кодом. Он отвечает за прием и доставку писем, но сам по себе не предоставляет веб-интерфейс или хранилище. Для полноценного почтового сервера его дополняют другими компонентами.
Архитектура почтового стека на Postfix
Типичный open source почтовый сервер собирается из нескольких компонентов:
- Postfix — прием и доставка (SMTP);
- Dovecot — хранилище почты и протоколы IMAP/POP3;
- Roundcube или Rainloop — веб-интерфейс;
- SpamAssassin или Rspamd — фильтрация спама;
- ClamAV — антивирусная проверка вложений;
- OpenDKIM — подпись DKIM для исходящей почты.
Каждый компонент независим и заменяем — это гибкость, но и ответственность за совместимость и настройку.
Требования к серверу для Postfix
Postfix существенно легче Exchange. Для 50–200 пользователей достаточно:
- 4–8 ядер CPU;
- 8–16 ГБ RAM;
- SSD 100–500 ГБ под почтовые ящики;
- 1GbE или 10GbE сеть.
Вся конфигурация хранится в текстовых файлах, резервное копирование тривиально.
Когда Postfix — правильный выбор
Postfix подходит, если:
- нужна полная независимость от лицензионной политики вендоров;
- ИТ-команда умеет работать с Linux и не боится командной строки;
- инфраструктура строится на открытых стандартах без привязки к экосистеме Microsoft;
- важна минимальная стоимость владения.
Облачная почта — быстрый старт с ограниченным контролем
Облачные решения — Яндекс 360 для бизнеса, VK WorkMail, Mail.ru для бизнеса — позволяют запустить корпоративную почту за несколько часов без сервера и администратора.
Преимущества облака
- нет капитальных затрат на железо;
- не нужна команда для обслуживания почтового сервера;
- резервирование и доступность обеспечивает провайдер;
- масштабирование ящиков — вопрос минут.
Ограничения облачной почты
- данные хранятся на серверах провайдера — это вопрос доверия и регуляторных требований;
- нет полного контроля над настройками антиспама и фильтрации;
- при отключении или блокировке сервиса работа останавливается мгновенно;
- интеграция с внутренними системами ограничена возможностями API.
Безопасность почтового сервера
Почта — главный вектор атак в корпоративной среде. По статистике, большинство заражений шифровальщиками начинается с фишингового письма с вложением. Это значит, что безопасность почтовой инфраструктуры — не дополнительная опция, а обязательный уровень.
Защита исходящей почты
Три обязательные записи DNS для репутации домена:
- SPF — список серверов, которым разрешено отправлять почту от имени домена.
- DKIM — криптографическая подпись каждого письма.
- DMARC — политика, что делать с письмами, не прошедшими SPF и DKIM.
Без этих записей письма с вашего домена попадают в спам у получателей. С ними — снижается риск подделки отправителя в фишинговых атаках.
Защита входящей почты
Стек антиспама и антивируса должен стоять перед почтовым сервером — лучше на отдельном шлюзе. Это позволяет фильтровать вредоносные вложения и спам до того, как они попадут на основной сервер. Для on-premise инсталляций — SpamAssassin или Rspamd плюс ClamAV. Для Exchange — встроенный Edge Transport или внешний шлюз.
Регулярный аудит безопасности помогает выявить уязвимые места в конфигурации до того, как ими воспользуются злоумышленники.
Как выбрать сервер под почтовую инфраструктуру
Железо под почтовый сервер выбирается исходя из трех параметров: числа ящиков, среднего объема почтового потока и требований к хранению.
Расчет дискового пространства
Объем хранилища зависит от квоты на ящик и числа пользователей. Ориентировочная формула: число пользователей × квота на ящик × 1,3 (запас на рост + логи + индексы). Например, 200 пользователей × 10 ГБ квота × 1,3 = 2,6 ТБ под почтовую базу.
Базу данных почты нужно хранить на SSD — HDD дает неприемлемые задержки при полнотекстовом поиске. NVMe предпочтительнее SATA SSD для Exchange с большой базой.
Конфигурация для 50–500 пользователей
Ориентировочные конфигурации:
Почему важна избыточность
Почтовый сервер нельзя терять. Если единственный сервер выходит из строя — вся переписка недоступна, входящие письма отбиваются с ошибкой. Минимальный уровень надежности:
- два блока питания с независимым питанием;
- RAID 1 или 10 для дисков с данными;
- ежедневное резервное копирование на отдельный носитель или в хранилище.
Импортозамещение в почтовых системах
Западные почтовые решения стали менее доступны. Требования регуляторов ужесточаются: для госструктур и ряда отраслей хранение почты за рубежом запрещено.
Российские альтернативы:
- RuPost (РуПочта) — отечественный почтовый сервер с поддержкой LDAP и веб-интерфейсом, входит в реестр российского ПО.
- Яндекс 360 для бизнеса — облачное решение с серверами в России.
- Mailion (компания VK) — корпоративная почта с хранением в российской юрисдикции.
Переход с Exchange на отечественное решение требует миграции почтовых ящиков и адаптации клиентских приложений. Команда Serverzilla помогает спроектировать миграцию с сохранением архива и настройкой серверов для офиса под новую платформу. Подробнее о подходе к импортозамещению серверной инфраструктуры.
Типичные ошибки при развертывании почтового сервера
Часть ошибок обнаруживается сразу, часть — через несколько месяцев.
- Нет SPF, DKIM и DMARC — письма с домена летят в спам у получателей, а злоумышленники рассылают фишинг от вашего имени.
- База почты на HDD — медленный полнотекстовый поиск, зависания при пиковой нагрузке.
- Один сервер без резервирования — единая точка отказа для критичного сервиса.
- Нет внешнего бэкапа — при отказе RAID теряются все письма.
- Открытый SMTP-релей — сервер используют для рассылки спама, домен попадает в черные списки.
Итоги
Выбор между Exchange, Postfix и облаком — это не вопрос «что лучше», а вопрос «что подходит под конкретную задачу». Exchange — для тех, кто строит инфраструктуру на Microsoft и нуждается в глубокой интеграции. Postfix — для компаний, которым важен полный контроль и минимальная стоимость. Облако — для быстрого старта без IT-команды.
Независимо от выбора, три вещи обязательны: корректная DNS-конфигурация (SPF, DKIM, DMARC), резервное копирование с проверкой восстановления и антиспам-фильтрация на входе.
Поможем выбрать и развернуть почтовое решение
Инженеры Serverzilla помогут подобрать сервер под Exchange или Postfix с нужными параметрами хранилища и памяти. Поможем с проектом перехода на российские платформы и выполним аудит ИТ-инфраструктуры перед развертыванием. Оставьте заявку — проконсультируем по выбору решения для вашего масштаба.
Часто задаваемые вопросы
Можно ли перейти с Exchange на Postfix без потери данных?
Да. Миграция выполняется через экспорт ящиков в формат PST или MBOX с последующим импортом в Dovecot. Контакты и календари потребуют отдельной конвертации — это трудоемко, но выполнимо. Для крупного архива лучше привлечь специалистов.
Сколько места нужно на диске под почтовый сервер?
Зависит от числа пользователей и квоты на ящик. Ориентир: число пользователей × квота × 1,3. При квоте 10 ГБ на 100 пользователей — около 1,3 ТБ. К этому добавить место под логи (10–20% от объема базы) и индексы поиска.
Почему письма попадают в спам у получателей?
Чаще всего — отсутствие или некорректная настройка SPF, DKIM или DMARC. Также влияет репутация IP-адреса сервера: если он раньше использовался для рассылки спама, он может быть в черных списках. Репутацию проверяют через сервисы MXToolbox и аналоги.
Безопасно ли хранить корпоративную почту в облаке?
Зависит от требований компании и регуляторов. Для компаний, работающих с персональными данными граждан РФ, почта должна храниться на серверах в России. Российские облачные провайдеры (Яндекс 360, VK WorkMail) хранят данные внутри страны и соответствуют 152-ФЗ.