Qo‘llanmalar 8 daqiqa o‘qish

O‘zbekistonda korporativ pochta: IT uchun chek-list

Dasturchi yoki administrator uchun texnik chek-list: O‘zbekistondagi pochta xizmatini baholash, DNS’ni tayyorlash va migratsiyani qabul qilish.

O‘zbekistonda korporativ pochta: IT uchun chek-list
Mundarija

Dasturchi yoki tizim administratoriga O‘zbekistonda korporativ pochta topish topshirilganda vazifa kamdan-kam hollarda qutilar yaratish bilan cheklanadi. DNS qayerda boshqarilishi, qaysi tizimlar domen nomidan xat yuborayotgani, eski arxiv bilan nima qilish va yangi xizmatni qaysi sinovlar asosida qabul qilishni aniqlash kerak.

Quyida inventarizatsiyadan MX o‘zgarishigacha bo‘lgan texnik yo‘l keltirilgan. U shtatdagi IT mutaxassis, tashqi administrator va mijoz domeni uchun javob beradigan veb-studiyaga mos keladi. Mailcore’ni pochta serverini mustaqil boshqarmasdan ulash mumkin: xizmat pochta qismini tayyorlaydi, kompaniya vakili esa domen va biznes bog‘liqliklari nazoratini saqlab qoladi.

Maqoladan sotuvoldi baholash va talablarni shakllantirish uchun foydalaning. Provayder tanlangach, alohida yo‘riqnomalarga o‘ting: pochtani domenga ulash, MX’ni xavfsiz almashtirish, SPF, DKIM va DMARC sozlash hamda arxivni ko‘chirish.

1. Domen va DNS egasini qayd eting

Domen registratori, authoritative DNS serverlari, veb-xosting va pochta xizmati turli provayderlarda bo‘lishi mumkin. Avval quyidagilarni aniqlang:

  • domen kimda ro‘yxatdan o‘tgan va qachon uzaytiriladi;
  • qaysi NS yozuvlari e’lon qilingan va haqiqiy zona qayerda tahrirlanadi;
  • DNS’ga ma’muriy kirish kimda bor;
  • hozir qaysi MX yozuvlari ishlaydi va ularning ustuvorliklari nechta;
  • o‘tish vaqtida aloqada bo‘ladigan mas’ul shaxs bormi.

Mailcore domenni ko‘chirish yoki registrator parolini berishni talab qilmaydi. Mutaxassis aniq qiymatlarni tayyorlaydi, zona egasi yoki uning administratori esa ularni kelishilgan vaqtda kiritadi.

Faqat panel interfeysini emas, ommaviy DNS’ni tekshirish kerak. Dastlabki holatni qayd etish uchun nslookup -type=mx company.uz yoki dig orqali shunga teng so‘rovdan foydalanish mumkin. Qaytish rejasi uchun joriy qiymatlar va TTL’ni saqlab qo‘ying.

Aynan O‘zbekistonda nimalarni tekshirish kerak

Protokollardan tashqari mahalliy ekspluatatsiya shartlarini ham qayd eting. Hisob-kitob so‘mda yuritilishi, shartnoma tomoni va yakuniy hujjatlar to‘plami, yordam tili va ish vaqti hamda kompaniya vaqt mintaqasida mas’ulning mavjudligini aniqlang. .uz domeni uchun ro‘yxatdan o‘tkazishni kim, haqiqiy DNS zonasini kim boshqarishini alohida tekshiring — ular turli tashkilot bo‘lishi mumkin.

Ma’lumotlar joylashuvini faqat kechikish yoki tugunning TAS-IX’ga ulanishidan xulosa qilmang. Saqlash, zaxira nusxalar va tashqi shlyuzlar sxemasini so‘rang. Chiquvchi xat alohida provayder, keyin esa mamlakat tashqarisidagi qabul qiluvchi tizim orqali o‘tishi mumkin. Mahalliy joylashuv majburiy bo‘lsa, u “server O‘zbekistonda” degan bitta ibora bilan emas, har bir komponent bo‘yicha tavsiflanishi kerak.

Bu shartlar va to‘lovga oid savollar O‘zbekistonda pochta xostingini tanlash haqidagi maqolada solishtirilgan.

2. Pochta identifikatorlari xaritasini tuzing

Ishlashda davom etishi kerak bo‘lgan barcha obyektlarni eksport qiling yoki qo‘lda yig‘ing:

  • xodimlarning nomli pochta qutilari;
  • info@, sales@, support@, billing@ kabi rolli manzillar;
  • aliaslar va yo‘naltirishlar;
  • umumiy qutilar va bo‘lim manzillari;
  • sayt, monitoring va bildirishnomalar uchun texnik manzillar;
  • bank, CRM va reklama kabinetlariga kirishni tiklash manzillari.

Har bir obyekt uchun egasi, alohida kirish, joriy hajm va ko‘chirish zaruratini ko‘rsating. Alias pochta qutisiga teng emas: uning o‘z saqlash joyi va alohida kirish tarixi yo‘q. Bu farqni tarif hisoblanishidan oldin kelishib olish ma’qul.

3. Barcha chiquvchi tizimlarni toping

Migratsiyadan keyingi eng ko‘p uchraydigan muammo — unutilgan yuboruvchi. Foydalanuvchi pochtasi ishlaydi, ammo sayt shakli, CRM yoki hisob xizmati eski sxema bo‘yicha yuborishda davom etadi yoxud DMARC tekshiruvidan o‘tolmay qoladi.

Oqimlar reyestrini tuzing:

ManbaVazifaTexnik domenKutilayotgan hajm
Pochta dasturlariish yozishmalarikompaniya domenipast
Saytariza va bildirishnomalarFrom va envelope-from’ni tekshirishpast
CRMbitimlar va avtomatik xatlarDKIM va return-path’ni tekshirisho‘rta
Tarqatmalarmarketingoqimni ajratish ma’qulyuqori

Har bir tashqi xizmat uchun uning SPF va DKIM bo‘yicha rasmiy talablari kerak. Ikkinchi SPF-TXT yozuvini qo‘shmang: ruxsat etilgan manbalar DNS tekshiruvlari limiti hisobga olingan bitta yakuniy siyosatda birlashtiriladi. DMARC qonuniy oqimlar topilib, tekshirilgach qat’iylashtiriladi.

4. DNS yozuvlari to‘plamini tekshiring

Yozuvlarning vazifalari turlicha:

  • MX yangi kiruvchi xatlar yo‘nalishini belgilaydi;
  • SPF envelope-from uchun ruxsat etilgan manbalarni sanaydi;
  • DKIM aniq xabarning imzosini tekshirish imkonini beradi;
  • DMARC SPF yoki DKIM natijasini ko‘rinadigan From domeni bilan bog‘laydi;
  • A/AAAA va PTR pochta tuguni identifikatsiyasida qatnashadi.

Mailcore universal shablon bermaydi, balki domenning haqiqiy sxemasiga mos MX, SPF, DKIM va DMARC tayyorlaydi. Mijoz tomoni barcha tashqi yuboruvchilarni ko‘rsatishi va yozuvlarni kelishilgan vaqtdan oldin o‘zgartirmasligi kerak.

E’lon qilingach, authoritative serverlar va bir nechta mustaqil resolverdan so‘rov yuboring. Panelda yangi qiymat ko‘rinib turgan paytda internetning bir qismi keshdan eskisini ko‘rishi mumkin. Shu sabab o‘tish davrida eski pochta tizimi ishlashda davom etadi.

5. Ishchi oqimdan oldin foydalanuvchi kirishini tekshiring

Tayyorlangan qutilar uchun quyidagilarni tasdiqlang:

  1. Veb-pochtaga kirish.
  2. Shifrlangan IMAP orqali ulanish.
  3. SMTP orqali avtorizatsiyalangan jo‘natish.
  4. Dastlabki parolni o‘zgartirish yoki xavfsiz topshirish.
  5. Ishlatiladigan kamida bitta kompyuter yoki mobil dasturda ishlashi.

Mailcore’da veb-pochta, IMAP va SMTP mavjud. Ulanishda mijozga serverlarning aniq nomlari, portlari va shifrlash rejimlari beriladi. Bu ma’lumotlarni parollarni qo‘shmasdan xodimlar uchun alohida yo‘riqnoma sifatida tarqatish mumkin.

6. MX o‘zgarishi va arxiv ko‘chirilishini ajrating

MX’ni almashtirish yangi kiruvchi xatlarni yo‘naltiradi, ammo mavjud papkalarni nusxalamaydi. Eski provayder IMAP taqdim etsa, ikki bosqichli ko‘chirish qulay: asosiy hajm oldindan sinxronlanadi, o‘tishdan keyin esa nazorat yurishi bajariladi.

Baholashdan oldin har bir qutining band hajmi, katta papkalar soni va mahalliy arxivlar haqidagi ma’lumotni yig‘ing. Kontaktlar, taqvimlar, qoidalar va imzolar IMAP’dan tashqarida saqlanishi mumkin va alohida yechim talab qiladi. Inventarizatsiyadan so‘ng Mailcore mavjud migratsiya ssenariysi va uning narxini haqiqiy hajm bo‘yicha baholaydi.

Eski xizmat quti egalari ma’lumotlarni solishtirib bo‘lgach o‘chiriladi. Arxiv yangi quti kvotasidan katta bo‘lsa, qaysi qismi tezkor pochtada qolishi va tarix qayerda saqlanishini oldindan kelishing.

7. Qabul mezonlarini belgilang

Ishchi MX o‘zgartirilishidan avval qisqa protokol tayyorlang. Minimal to‘plam:

  • barcha kelishilgan manzillar yaratilgan va mahalliy sinovlarni qabul qiladi;
  • tashqi manzildan yuborilgan xat yangi qutiga keladi;
  • yangi quti tashqi qabul qiluvchiga javob yuboradi;
  • sarlavhalarda kutilgan SPF, DKIM va DMARC natijalari ko‘rinadi;
  • veb-pochta, IMAP va SMTP ishlatiladigan dasturlarda tekshirilgan;
  • zaxira tizimidan nazorat tiklashi o‘tkazilgan;
  • eski DNS qiymatlari saqlangan va qaytish tartibi tushunarli;
  • kuzatuv tugaguncha eski server ishlashda davom etadi.

Xatning yakuniy filtrlashini qabul qiluvchi tizim bajaradi, ammo to‘g‘ri yozuvlar va nazorat jo‘natmalari asosiy identifikatsiya xatolarini bartaraf etib, takrorlanuvchi diagnostika uchun material beradi.

Mailcore ulanishida kim nimaga javob beradi

MailcoreIT mutaxassis yoki domen egasi
Joriy pochta yozuvlarini tekshiradiHaqiqiy DNS zonasiga kirishni tasdiqlaydi
MX, SPF, DKIM va DMARC tayyorlaydiSayt, CRM va boshqa yuboruvchilarni sanaydi
Kelishilgan qutilarni yaratadiFoydalanuvchilar va rolli manzillarni tasdiqlaydi
Veb-pochta, IMAP va SMTP sozlamalarini beradiXodimlarga kirish ma’lumotlarini xavfsiz yetkazadi
Nazorat sinovlarida qatnashadiKelishilgan vaqtda DNS yozuvlarini kiritadi
Arxiv baholangach migratsiyani rejalashtiradiQabul tugaguncha eski xizmatni saqlaydi

Bunday taqsimot mijozning domenini tortib olmaydi va administratorni pochta infratuzilmasi bilan yolg‘iz qoldirmaydi.

Mailcore tarifi va unga mos ssenariy

Mailcore alohida pochta administratorisiz domendagi boshqariladigan pochta kerak bo‘lgan kichik jamoalarga mo‘ljallangan. Sinov tarifi — bir domen va har biri 1 GB bo‘lgan beshta quti uchun oyiga 59 000 so‘m, har bir qo‘shimcha 1 GB quti — oyiga 8 000 so‘m.

Jamoa mos vositalardan allaqachon foydalanayotgan bo‘lsa, hujjatlar, taqvim va videouchrashuvlarni ko‘chirish shart emas: Mailcore aynan pochta qismini bajaradi. MFA, SLA, saqlash va ma’lumotlarni joylashtirish bo‘yicha majburiy talablar boshidanoq qayd etiladi, shunda mavjud konfiguratsiya to‘lovdan oldin tasdiqlanadi.

Texnik baholash uchun nima yuborish kerak

Birinchi javob uchun domen, qutilar soni, joriy provayder, arxivning taxminiy hajmi va tashqi yuboruvchilar ro‘yxati yetarli. Mailcore ommaviy DNS’ni tekshiradi, aniqlashtiruvchi savollar beradi va hisob bilan o‘tish tartibini tayyorlaydi. Bunda ishchi yozuvlar o‘zgarmaydi.

Domenni tekshiruvga yuboring va texnik reja oling

Manbalar

Ulashish

Ulanish rejasi va aniq hisob-kitobni oling

Domen, qutilar soni va arxivning taxminiy hajmini yuboring. Joriy sxemani tekshirib, DNS’ga biror o‘zgarish kiritilishidan oldin xavfsiz o‘tishni kelishamiz.

Rejani olish