← Почта · Все разделы

Пользователи и внешние права


sudo bash mail.sh user-add [email protected]

sudo bash mail.sh user-add [email protected] receive

sudo bash mail.sh user-add [email protected] external

sudo bash mail.sh user-add [email protected] service

РежимВнутренняя почтаexternal-outexternal-inКвота
internalДаНетНет256 MiB
receiveДаНетДа256 MiB
externalДаДаДа512 MiB
serviceДаДаНет128 MiB

Пароль вводится скрыто; минимум 12 символов. CLI создаёт только новые аккаунты и не сбрасывает существующие. Свободной регистрации нет. Режим receive нужен в том числе для регистрации SMTP2GO, когда сервис требует уже работающий адрес домена. external и service разрешены после mail.sh configure-relay.

В WebAdmin создавайте User accounts, выбирайте домен и квоту. Права внешней почты хранятся в MemoryLookupKey: namespace external-in или external-out, key — полный email в нижнем регистре, glob выключен. Добавление записи разрешает направление, удаление запрещает. Изначальные __no_mailbox__ — служебные пустые записи для существования namespaces; они не дают прав ящикам.

Для исходящих проверяется аутентифицированный аккаунт, а не подставленный MAIL FROM. Для входящих проверяется точный envelope recipient: alias или plus-адрес не получает external-in автоматически. Не добавляйте wildcard-разрешения и доверенный relay для подсети.

После изменения lookup entries в WebAdmin выполните применение/reload lookup stores. CLI делает ReloadLookupStores автоматически; без reload сохранённые значения могут ещё не участвовать в проверке SMTP.

Пользовательские Sieve-переадресации и автоответы отключены (maxRedirects=0, maxOutMessages=0): они создают исходящие письма вне SMTP Submission. Обычная фильтрация по папкам доступна.

Постоянный bootstrap admin также не имеет внешних разрешений автоматически. Его пароль нужен для CLI user-add; после смены пароля в UI обновите secrets/admin.json или используйте UI для создания ящиков. Для администратора включите 2FA; файл с начальными реквизитами храните как секрет.