Собственный SMTP-сервер — это не про экономию на сервисе. Это про контроль: ваша база лежит в вашей БД, отправка идёт по вашим правилам, и никто не заблокирует аккаунт в самый неподходящий момент. Команда MailCore System за 10+ лет развернула 150+ систем рассылок; через эту инфраструктуру проходит 50 млн+ писем в месяц. Ниже — то, что реально работает.

Что такое SMTP-сервер для рассылки и зачем он нужен

SMTP-сервер (он же MTA, Mail Transfer Agent) — это транспортный движок, который принимает письма от вашей платформы рассылок и доставляет их на серверы Gmail, Mail.ru, Yahoo и тысяч других доменов. Он решает, с какого IP-адреса отправить письмо, с какой скоростью, по каким правилам и что делать при отказе принимающей стороны.

Аренда SaaS-рассылок удобна на старте, но у неё есть структурная проблема: контакты собрали вы, а платите за них ежемесячно — и по счётчику подписчиков, и по счётчику отправленных писем. Своя система снимает оба счётчика: один раз установили — и рассылаете без лимитов, модерации и чужих правил.

Архитектура собственного SMTP-сервера для email-рассылки: платформа → MTA → SMTP-узлы → Gmail, Mail.ru, Yahoo
Схема SMTP-инфраструктуры: платформа рассылок → MTA (PowerMTA/MailerQ) → SMTP-узлы с пулами IP → почтовые провайдеры

Шаг 1. Определите нужные объёмы и выберите архитектуру

Первое, что нужно сделать — не выбирать сервер, а понять масштаб. От него зависит всё: количество SMTP-узлов, доменов и нужный MTA.

  • До 50 000 писем в день — достаточно 1 SMTP-узла и 2 доменов.
  • 50 000–200 000 писем в день — 3 узла и 6 доменов.
  • 200 000–1 000 000 писем в день — 6 узлов и 12 доменов.
  • Свыше 1 000 000 писем в день — от 10 узлов и 20 доменов.

Средняя аренда VDS под отправляющий узел — около 25 USD/мес (2 CPU, 2 ГБ RAM, 5 IP). Основной сервер под платформу рассылок: от 15 USD в месяц при объёме до 50 000 писем в день и от 60–100 USD при свыше миллиона.

Практика нашей команды. Перед покупкой серверов мы всегда делаем бриф: цель, объём, источник базы, тип MTA. На выходе — конкретный план инфраструктуры с блок-схемой ещё до первого платежа. Такой же принцип заложен в AI Infrastructure Planner в MTA-Hub: выбираете параметры — получаете план с количеством серверов, IP и доменов.

Шаг 2. Выберите MTA — «двигатель» вашего SMTP-сервера

MTA — сердце инфраструктуры. Ни один open-source MTA не даёт плотности отправки промышленных решений на единицу железа без кластеров. Вот реальный выбор:

PowerMTA — промышленный стандарт

На PowerMTA построены крупнейшие ESP мира. Ключевые возможности: виртуальные MTA (vMTA) с изолированной связкой IP + домен + правила, встроенная веб-консоль с очередями и статусом каждого vMTA в реальном времени, режимы NORMAL/BACKOFF (при росте отказов провайдера система сама сбрасывает темп и возвращается к полной скорости), REST API для управления в версии 6.0. Актуальная версия PowerMTA 6.0r3 — 500 USDT с установкой и настройкой; стабильная классика PowerMTA 5.0r8 — 150 USDT.

MailerQ — управление в реальном времени

MailerQ позволяет менять лимиты, пулы IP и маршрутизацию прямо из Management Console — без перезапуска и потери очередей. В версии 5.16 появился гарантированный инжект: письмо не теряется даже при сбое очереди. MailerQ 5.16.2 — 350 USDT; бюджетный вход через MailerQ 5.14.4 — 150 USDT.

Postfix и Exim — open-source альтернативы

Postfix — самый распространённый бесплатный MTA на Linux-серверах (входит в стандартные репозитории Debian, Ubuntu, CentOS). Подходит для небольших объёмов (до 50 000 писем в день на одном узле) и тестовых сред. Преимущества: бесплатен, широкая документация, простая начальная конфигурация. Ограничения для промышленной рассылки: нет встроенных vMTA с изоляцией пулов, отсутствует веб-консоль реального времени, сложно управлять репутацией на уровне IP-пула.

Exim — гибкий MTA с мощным языком конфигурации ACL. Используется хостинг-провайдерами для обработки входящей почты. Для массовых исходящих рассылок применяется реже — сложнее в тонкой настройке под задачи deliverability, нет нативного BACKOFF под крупные провайдеры.

Частая ошибка. Выбирать MTA по знакомому названию, а не по задаче. PowerMTA — оптимален для максимальной плотности отправки и изоляции пулов; MailerQ — если нужно управлять трафиком на лету без перезапусков; Postfix — для небольших объёмов и тестирования. Для большинства задач от 50К писем в день подходят PowerMTA или MailerQ, но важна правильная начальная конфигурация.

Сравнительная таблица MTA для массовой email-рассылки

Критерий PowerMTA 6.0 MailerQ 5.16 Postfix Exim
Тип Коммерческий Коммерческий Open-source Open-source
Цена 500 USDT (v6.0r3) 350 USDT (v5.16.2) Бесплатно Бесплатно
Производительность Миллионы писем/час с одного сервера Высокая, кластерная архитектура До ~50К писем/день на узел Средняя
vMTA / изоляция пулов ✅ Полная ✅ Через теги и пулы ❌ Нет ⚠️ Ограниченно
Управление в реальном времени Веб-консоль + REST API Management Console (без перезапуска) CLI / конфиг-файлы CLI / конфиг-файлы
BACKOFF / throttling ✅ Автоматический NORMAL/BACKOFF ✅ Гибкие паттерны ❌ Ручная настройка ❌ Ручная настройка
Bounce-классификация ✅ Умная (v6.0) ✅ Честная диагностика ⚠️ Базовая ⚠️ Базовая
Оптимальный сценарий Объёмы 50К+ писем/день, максимум доставляемости Управление трафиком на лету, кластеры Старт, тест, небольшой объём Входящая почта хостинга

Шаг 3. Настройте DNS: SPF, DKIM, DMARC и rDNS

Без правильных DNS-записей массовая почта в инбокс не попадёт — это не рекомендация, а технический факт. Провайдеры проверяют их при каждом SMTP-соединении.

  • SPF — разрешает вашим серверам отправлять почту от имени домена.
  • DKIM — криптографически подписывает каждое письмо; подпись проверяется на стороне получателя.
  • DMARC — задаёт политику для писем, не прошедших SPF или DKIM: quarantine, reject или none на старте с постепенным ужесточением.
  • rDNS / PTR-запись — IP-адрес должен резолвиться в имя отправляющего хоста (FCrDNS). Отсутствие PTR — маркер спамера; большинство крупных провайдеров просто не принимают почту с таких IP.

Пример правильного набора DNS-записей для отправляющего домена

Тип записи Имя / хост Значение (пример) Назначение
TXT (SPF) send.yourdomain.com v=spf1 ip4:1.2.3.4 ip4:1.2.3.5 ~all Разрешает IP отправлять от имени домена
TXT (DKIM) selector1._domainkey.send.yourdomain.com v=DKIM1; k=rsa; p=MIGfMA0GCSq… Публичный ключ для проверки подписи
TXT (DMARC) _dmarc.yourdomain.com v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com Политика обработки + отчёты
PTR (rDNS) 4.3.2.1.in-addr.arpa smtp1.send.yourdomain.com IP → имя хоста (FCrDNS)
A smtp1.send.yourdomain.com 1.2.3.4 Прямое разрешение для FCrDNS
Практический совет. Для каждого отправляющего домена — отдельный DKIM-ключ и отдельный субдомен для ссылок. Не смешивайте транзакционную и маркетинговую почту на одном домене: репутация строится раздельно, и падение одного типа трафика не должно тянуть за собой другой.

Шаг 4. Установите платформу рассылок

MTA — это транспорт. Управлять базой контактов, шаблонами, кампаниями и аналитикой нужно через платформу рассылок. Три основных варианта, которые работают в связке с PowerMTA и MailerQ:

Protosender 8 PRO

Современный движок с AI-автопилотом: визуальный конструктор цепочек, адаптивная ротация SMTP (при проблемах с Gmail меняется только Gmail-канал, остальные продолжают на полной скорости), встроенный модуль прогрева, AI-генерация писем. 250 USDT, вечная лицензия без абонплат.

Interspire + Maborak + AI

Классика объёмов: максимально простой интерфейс, 7 модулей Maborak (Multiple MTA с ротацией IP, Multi-Thread для многопоточной отправки, Bounce Processor, FBL, Spins для уникализации контента и другие) плюс 6 AI-модулей. 250 USDT; при покупке через mailcore-system.com — 10 000 AI-кредитов в подарок.

Mumara PRO + ESP

Enterprise-платформа: до 500 потоков отправки, PowerMTA-конфигуратор прямо в интерфейсе, мониторинг блэклистов с автоматическим отключением проблемных серверов, сплит-тесты, динамический контент. 250 USDT.

Все три платформы можно протестировать на живых демо-стендах на mailcore-system.com/demo/ — реальные рабочие инсталляции, не презентации.

Шаг 5. Прогрейте IP и домены — без этого шага инбокс недостижим

Прогрев — не опция и не маркетинговый термин. Без него даже легальная рассылка с нового IP уходит в спам. Провайдеры не знают вашу репутацию и по умолчанию относятся к новому IP с подозрением.

Единственная стратегия, которую принимают провайдеры — постепенное реальное наращивание объёма:

  1. Дни 1–3: 5 000 писем в час по самому активному сегменту базы (открытия за последний месяц). Контроль: 4xx < 3%.
  2. Дни 4–7: 15 000 писем в час по сегментам A+B. Контроль: баунсы < 2%.
  3. С 8-го дня: production-режим — 40 000 писем в час после прохождения всех контрольных точек.

График прогрева IP: таблица по дням для разных объёмов

День До 50К/день (писем/час) До 200К/день (писем/час) До 1М/день (писем/час) Контрольные метрики
1–3 1 000 5 000 10 000 4xx < 3%, только активный сегмент
4–7 3 000 15 000 40 000 Баунсы < 2%, сегменты A+B
8–14 8 000 25 000 80 000 Спам-жалобы < 0,1%, расширение сегментов
15–21 15 000 40 000 150 000 AI-ревью метрик, переход в production
22+ Production (полный объём) Production (полный объём) Production (полный объём) Постоянный мониторинг
Практика нашей команды. Накрутка «поведенческих факторов» — фейковые открытия и клики — не обманывает современные почтовые системы, а чаще вредит. Репутация строится только на реальной доставке реальных писем с контролем спам-порогов на каждом шаге. Именно поэтому прогрев встроен в Protosender и MTA-Hub как обязательный этап, а не продаётся отдельно.

Правильный прогрев даёт 95%+ попадание в инбокс — при условии чистой базы, корректных DNS-записей и контроля метрик.

Шаг 6. Настройте мониторинг и управление инфраструктурой

Один-два SMTP-узла ещё можно «держать в голове». Десятки узлов с сотнями IP и доменов без центральной панели быстро теряют и видимость, и контроль.

Для этого уровня создан MTA-Hub — AI-панель управления SMTP-инфраструктурой от MailCore: центральный реестр серверов, IP, доменов и vMTA; Prometheus-мониторинг всех узлов; управление конфигурациями с diff «до/после», валидацией и rollback; контролируемый прогрев с лимитами по дням; AI-аудит метрик и инцидентов.

Восемь AI-подсистем MTA-Hub работают как встроенный deliverability-инженер: от планирования инфраструктуры до оценки рисков каждого изменения конфига и автоматической документации решений.

Частая ошибка. Применять изменения конфига MTA «на лету» без проверки. Одна опечатка в боевом конфиге PowerMTA стоит часов простоя. Правильный процесс: выбор директивы → оценка рисков → diff «до/после» → валидация → деплой → rollback при необходимости. MTA-Hub реализует именно этот workflow из 6 шагов.

Шаг 7. Обработка ошибок доставки: hard bounce, soft bounce и жалобы

Неправильная обработка возвратов — один из главных путей к уничтожению репутации IP. Провайдеры ведут статистику: если вы снова и снова пытаетесь доставить письмо на несуществующий адрес — это сигнал спамера.

Hard bounce и soft bounce: в чём разница

  • Hard bounce (5xx) — постоянная ошибка: адрес не существует, домен не принимает почту или получатель навсегда заблокировал отправителя. Контакт немедленно и навсегда удаляется из активной базы. Повторная отправка на такие адреса — прямой путь в чёрный список.
  • Soft bounce (4xx) — временная ошибка: ящик переполнен, сервер временно недоступен, превышен лимит соединений. MTA выполняет ретраи по расписанию (обычно 24–72 часа), после чего адрес помечается как проблемный.

Автоматическая обработка bounce в платформах MailCore

Модуль Maborak Remote Bounce Processor v1.2 для Interspire автоматически разбирает входящие SMTP-ответы, классифицирует их по типу (hard/soft) и чистит базу без ручного вмешательства. В Mumara PRO на каждый канал отправки назначается отдельный bounce-сервер. PowerMTA 6.0r3 использует умную классификацию баунсов с ML-разбором SMTP-ответов провайдеров.

FBL (Feedback Loop) — автоматическая обработка жалоб

Когда получатель нажимает «Спам» в Gmail, Yahoo или Mail.ru, ISP присылает отчёт в формате ARF (Abuse Reporting Format) на ваш FBL-адрес. Система автоматически исключает этого получателя из всех будущих рассылок.

  • Yahoo FBL и Microsoft JMRP/SNDS — регистрируются бесплатно по IP-адресам отправителя.
  • Gmail не даёт прямой FBL, но предоставляет данные через Google Postmaster Tools.
  • Модуль Maborak Feedback Loops v2.7 в Interspire принимает ARF-отчёты и автоматически чистит базу.
Практика нашей команды. Норма спам-жалоб для промышленной рассылки — не выше 0,1% (1 жалоба на 1 000 писем). Gmail начинает применять санкции при превышении 0,3% в течение нескольких дней подряд. Контроль FBL — не опция, а условие выживания инфраструктуры.

Шаг 8. Безопасность SMTP-сервера: TLS, SMTP AUTH и ограничение доступа

Незащищённый SMTP-сервер — это открытый релей, который найдут боты и используют для спама в течение часов. Репутация IP будет уничтожена ещё до первой легальной рассылки.

TLS: шифрование SMTP-соединений

Современные почтовые провайдеры требуют TLS при передаче почты. Без TLS письма могут быть отклонены или помечены как небезопасные. Что нужно настроить:

  • STARTTLS на порту 587 (submission) — обязательно для отправки из платформы рассылок в MTA.
  • TLS 1.2 / TLS 1.3 — PowerMTA 6.0r3 поддерживает OpenSSL 3 и FIPS-режим. TLS 1.0 и 1.1 должны быть отключены.
  • Валидный SSL-сертификат для FQDN хоста — Let’s Encrypt подходит для большинства задач.
  • Политика MX TLS — при доставке на принимающий сервер PowerMTA проверяет поддержку TLS и выбирает шифрованное соединение приоритетно.

SMTP AUTH — защита от несанкционированной отправки

SMTP AUTH требует аутентификации перед отправкой. Без него любой, кто имеет сетевой доступ к серверу, может использовать его как открытый релей. Настройки:

  • Разрешайте SMTP AUTH только по зашифрованному соединению (STARTTLS/TLS).
  • Используйте механизм PLAIN или LOGIN только поверх TLS; никогда — в открытом тексте.
  • Для PowerMTA и MailerQ — аутентификация на стороне платформы рассылок (Protosender, Interspire, Mumara) с передачей по защищённому каналу.

Ограничение доступа по IP

  • Порт 25 (SMTP между серверами) — закрыт для всех, кроме входящих соединений от легитимных MX.
  • Порт 587 (submission) — открыт только для IP-адресов вашей платформы рассылок.
  • Управляющий интерфейс (веб-консоль PowerMTA, Management Console MailerQ) — доступен только из вашей административной подсети или через VPN.
  • Firewall-правила на уровне ОС (iptables / nftables / ufw) — первый рубеж защиты.
Частая ошибка. Оставлять порт 25 открытым для всех входящих соединений на отправляющем сервере. Это немедленно привлекает ботов, сканирующих интернет в поисках открытых релеев. Результат — попадание в Spamhaus в течение нескольких часов и потеря репутации IP.

Мониторинг репутации IP и доменов

Репутация — живой актив: она строится неделями и может рухнуть за часы. Постоянный мониторинг — не паранойя, а обязательная часть операционного процесса.

Инструменты мониторинга репутации

Инструмент Что проверяет Бесплатно
MXToolbox Blacklist (100+ баз), DNS, SMTP, заголовки писем ✅ Да
Google Postmaster Tools Репутация домена и IP у Gmail, spam rate, доставляемость ✅ Да
Spamhaus SBL, XBL, PBL, DBL — ключевые RBL для всех провайдеров ✅ Проверка вручную
Barracuda Reputation BRBL — используется корпоративными почтовыми шлюзами ✅ Да (проверка IP)
Microsoft SNDS Репутация IP у Outlook/Hotmail, trap-попадания ✅ Да (по регистрации)
MTA-Hub (MailCore) Prometheus-мониторинг всех узлов, AI-аудит аномалий, автоотключение проблемных пулов В составе продукта

Как работает blacklist-мониторинг в платформах MailCore

Mumara PRO отслеживает blacklist-статус всех серверов в реальном времени и автоматически отключает проблемный SMTP-сервер от отправки при попадании в чёрный список — без ручного вмешательства. MTA-Hub через AI Metrics Auditor коррелирует рост 4xx/5xx-ответов с изменениями конфига и метриками репутации, сигнализируя о проблеме до того, как она повлияет на доставляемость.

Практика нашей команды. Реальный инцидент из эксплуатации MTA-Hub: на server-11 рост 4xx совпал с увеличением исходящих соединений; AI Metrics Auditor скоррелировал метрики и рекомендовал снизить темп пула и проверить последние изменения конфига — до того, как просела доставка. Раннее обнаружение сэкономило несколько часов простоя и предотвратило попадание IP в блэклист.

Типовая смета: инфраструктура под 200 000 писем в день

Чтобы была конкретика, а не абстрактные «зависит от задачи» — реальный пример из практики MailCore:

  • Protosender 8 PRO — 250 USDT
  • PowerMTA 6.0r3 — 500 USDT
  • 4 SMTP-узла (настройка) — 160 USDT
  • 8 доменов — 80 USDT
  • Подготовка 5 VDS — 125 USDT
  • План прогрева — 100 USDT
  • Сопровождение 30 дней — 100 USDT
  • Итого на старте: 1 465 USDT
  • После запуска — только аренда серверов: около 125 USD/мес хостеру напрямую.

Все цены разовые. Точную смету под вашу задачу можно собрать в онлайн-калькуляторе на странице mailcore-system.com/services/ — постатейно, с лицензиями и услугами раздельно.

Если хотите сначала посмотреть, как работает PowerMTA в деле или изучить интерфейс платформ — все демо-стенды доступны бесплатно.

Читайте также

Часто задаваемые вопросы

Сколько стоит создать собственный SMTP-сервер для рассылки?

Минимальный старт — от 300 USDT (лицензия платформы 250 USDT + установка 50 USDT) на готовый VDS-сервер клиента. Инфраструктура под ключ для объёмов 200 000 писем в день обойдётся около 1 465 USDT единоразово; после запуска — только аренда серверов около 125 USD/мес хостеру напрямую.

Нужен ли прогрев IP при создании нового SMTP-сервера?

Да, прогрев обязателен. Без него даже легальная рассылка с нового IP уходит в спам — провайдеры не знают вашу репутацию. Правильный прогрев (рампы по дням с реальными письмами и контролем спам-порогов) даёт 95%+ попадание в инбокс.

Какой MTA лучше выбрать для массовой email-рассылки?

PowerMTA — промышленный стандарт с максимальной плотностью отправки и изоляцией пулов через vMTA. MailerQ удобен там, где нужно управлять трафиком в реальном времени без перезапусков. Postfix — бесплатная open-source альтернатива для небольших объёмов и тестирования. Оба коммерческих MTA работают на объёмах от 50 000 писем в день и выше.

Какие DNS-записи нужны для SMTP-сервера рассылки?

Обязательны четыре: SPF (разрешает серверам отправлять от имени домена), DKIM (криптографическая подпись писем), DMARC (политика для писем, не прошедших аутентификацию) и rDNS/PTR-запись (IP должен резолвиться в имя хоста). Без них массовая почта в инбокс не попадает.

Сколько SMTP-узлов нужно для рассылки на 200 000 писем в день?

По рекомендациям из практики MailCore: для объёма 50 000–200 000 писем в день оптимально 3 SMTP-узла и 6 отправляющих доменов. Каждый узел — VDS около 25 USD/мес.

В чём разница между hard bounce и soft bounce?

Hard bounce (5xx) — постоянная ошибка: адрес не существует. Контакт немедленно удаляется из базы навсегда. Soft bounce (4xx) — временная ошибка: ящик переполнен, сервер временно недоступен. MTA выполняет ретраи 24–72 часа. Повторная отправка на hard-bounce адреса — прямой путь в чёрный список.

Нужен ли TLS для собственного SMTP-сервера?

Да, TLS обязателен. Без него крупные провайдеры (Gmail, Outlook) могут отклонить письмо или пометить как небезопасное. Нужны: STARTTLS на порту 587, TLS 1.2/1.3, валидный SSL-сертификат для FQDN хоста. TLS 1.0 и 1.1 должны быть отключены.

Как защитить SMTP-сервер от использования как открытого релея?

Три обязательных меры: SMTP AUTH (аутентификация только по TLS, никогда в открытом тексте), ограничение порта 25 только для легитимных MX-соединений, порт 587 — только для IP платформы рассылок. Управляющий интерфейс — только из административной подсети или через VPN.

Что такое FBL (Feedback Loop) и зачем он нужен?

FBL — канал обратной связи от провайдера: когда получатель нажимает «Спам», ISP присылает ARF-отчёт на ваш FBL-адрес. Система автоматически исключает жалобщика из базы. Регистрация FBL обязательна для Yahoo и Microsoft. Gmail предоставляет данные через Google Postmaster Tools. Норма жалоб — не выше 0,1%.

Можно ли попробовать платформы рассылок перед покупкой?

Да. Все продукты MailCore System доступны на живых демо-стендах на mailcore-system.com/demo/ — реальные рабочие инсталляции Protosender, Interspire, Mumara и MTA-Hub с открытым доступом.