К электронной почте относятся три протокола. SMTP отправляет письма: от вашей почтовой программы до сервера и дальше, от сервера к серверу получателя. IMAP и POP3 забирают письма из ящика: IMAP показывает их прямо на сервере и синхронизирует со всеми устройствами, POP3 скачивает на одно устройство.
В настройках почтовой программы обычно хватает трёх строк: smtp.yandex.ru, порт 465, и imap.yandex.ru, порт 993. Ниже разбираем, что происходит за этими строками, какие порты зачем нужны и почему программа не входит в ящик с обычным паролем. Место почты среди остальных протоколов интернета описано в обзоре сетевых протоколов простыми словами.
Как письмо доходит от отправителя до получателя

Письмо проходит пять шагов, и протоколы на них разные. Возьмём письмо с ящика на Яндексе на адрес в Почте Mail.
- Почтовая программа отдаёт письмо серверу отправки по SMTP: подключается к
smtp.yandex.ruна порт 465, входит под вашим логином и паролем приложения. - Сервер ищет, куда везти письмо. Он спрашивает DNS о MX-записи домена получателя: для mail.ru это
mxs.mail.ru. - Сервер Яндекса передаёт письмо серверу Mail тоже по SMTP, но уже на порт 25 и без вашего пароля: серверы общаются между собой.
- Сервер получателя кладёт письмо в ящик, предварительно проверив подпись и адрес отправителя (о проверках ниже).
- Почтовая программа получателя забирает письмо по IMAP или POP3.
MX-записи легко посмотреть самому командой dig +short MX домен. Вот что ответил DNS 9 октября 2026 года:
| Домен | MX-запись (куда приходит почта) |
|---|---|
| yandex.ru | 10 mx.yandex.ru |
| mail.ru | 10 mxs.mail.ru |
| checkroi.ru | 10 mx.yandex.net (почта домена живёт в Яндекс 360) |
Число перед именем сервера означает приоритет. Если у домена несколько MX-записей, письмо сначала идёт на сервер с меньшим числом, остальные работают запасными.
MX-записи прописывают там же, где остальные DNS-записи домена: у регистратора или хостинга. Почту домена при этом может обслуживать другой сервис: у checkroi.ru она подключена к Яндекс 360.
Что такое SMTP и как он работает
SMTP расшифровывается как Simple Mail Transfer Protocol, «простой протокол передачи почты». Первая версия описана в RFC 821 в августе 1982 года, действующая описана в RFC 5321 2008 года.
Протокол предназначен только для отправки. Забрать письма с сервера по SMTP нельзя, для этого и существуют IMAP и POP3.
Как выглядит SMTP-диалог
SMTP текстовый: клиент пишет команды, сервер отвечает трёхзначными кодами. Мы отправили письмо библиотекой smtplib из Python на тестовый сервер и записали весь разговор (C: клиент, S: сервер):
S: 220 localhost test
C: ehlo <имя компьютера>
S: 250-localhost
S: 250 8BITMIME
C: mail from:<ivan@example.ru>
S: 250 Ok
C: rcpt to:<anna@example.ru>
S: 250 Ok
C: data
S: 354 End data with <CR><LF>.<CR><LF>
S: 250 2.0.0 Ok: queued
C: QUIT
S: 221 Bye
Между data и ответом 250 клиент передаёт само письмо: заголовки «От», «Кому», «Тема» и текст. Конец письма обозначает строка из одной точки.
Обратите внимание: адрес отправителя в mail from и адрес в заголовке «От» могут не совпадать. Протокол их не сверяет, поэтому подделать отправителя технически просто. От этого защищают проверки SPF, DKIM и DMARC.
Основные команды SMTP
| Команда | Что делает |
|---|---|
| EHLO | Клиент представляется, сервер в ответ перечисляет, что умеет |
| STARTTLS | Включает шифрование в уже открытом соединении |
| AUTH | Вход по логину и паролю (для отправки со своего ящика) |
| MAIL FROM | Адрес отправителя для доставки и возвратов |
| RCPT TO | Адрес получателя, по команде на каждого |
| DATA | Начало передачи самого письма |
| QUIT | Завершение сеанса |
Коды ответов SMTP
Первая цифра кода говорит главное: 2 означает успех, 3 просит продолжать, 4 сообщает о временной ошибке, 5 об отказе. Логика та же, что у кодов ответа веб-сервера, только цифры свои.
- 220: сервер готов к работе;
- 250: команда выполнена;
- 354: передавайте текст письма;
- 221: сервер закрывает соединение;
- 535: неверный логин или пароль;
- 550: получателя нет или письмо отклонено.
Что сервер умеет, видно по ответу на EHLO. Мы подключились к smtp.yandex.ru и получили список: 8BITMIME, PIPELINING, SIZE 53477376, STARTTLS, AUTH LOGIN PLAIN XOAUTH2, DSN, ENHANCEDSTATUSCODES. Строка SIZE показывает предельный размер письма в байтах: у Яндекса это 51 МБ, у Mail сервер ответил SIZE 73400320, то есть 70 МБ.
Что такое IMAP
IMAP (Internet Message Access Protocol) хранит письма на сервере, а программа показывает их копию. Прочитали письмо на телефоне, и на ноутбуке оно тоже станет прочитанным. Переложили в папку, и папка обновится везде. И поиск по письмам в веб-версии находит всё, что видит программа.
Актуальная версия протокола, IMAP4rev2, описана в RFC 9051 2021 года. На практике серверы до сих пор отвечают предыдущей версией. Вот приветствие и список возможностей imap.yandex.ru:
* OK Yandex IMAP4rev1 at mail-imap-production-main-34.klg.yp-c.yandex.net:993 ready to talk with ...
a1 CAPABILITY
* CAPABILITY IMAP4rev1 CHILDREN UNSELECT LITERAL+ NAMESPACE XLIST UIDPLUS ENABLE ID AUTH=PLAIN AUTH=XOAUTH2 IDLE MOVE
a1 OK CAPABILITY Completed.
Самое полезное слово в этом списке IDLE. С ним программа не закрывает соединение, и сервер сам сообщает о новом письме. Без IDLE клиенту пришлось бы раз в несколько минут спрашивать «нет ли чего нового».
Минус IMAP один: письма занимают место в ящике на сервере. Когда квота кончается, новая почта перестаёт приходить, пока не почистите ящик.
Что такое POP3
POP3 (Post Office Protocol, версия 3) скачивает письма на устройство. Протокол описан в RFC 1939 1996 года. Сам стандарт исходит из того, что почту обычно скачивают и удаляют с сервера.
Отсюда главная особенность. Письмо, скачанное по POP3 на компьютер, может исчезнуть из веб-версии и с телефона. Справка Почты Mail прямо предупреждает: чтобы видеть входящие в браузере, в почтовой программе надо включить сохранение писем на сервере.
Яндекс ведёт себя иначе. На команду CAPA его POP3-сервер ответил так:
+OK Capability list follows
STLS
TOP
USER
LOGIN-DELAY 60
PIPELINING
EXPIRE NEVER
UIDL
RESP-CODE
AUTH-RESP-CODE
IMPLEMENTATION Yandex
EXPIRE NEVER значит, что сервер сам скачанные письма не удаляет: стирает их только программа, если в ней так настроено. LOGIN-DELAY 60 просит программу заходить в ящик не чаще раза в минуту.
В справке Яндекса о POP3 сказано прямо: корректную работу почтовых программ по этому протоколу компания не гарантирует, а развитие протокола разработчиками больше не поддерживается. Для нового подключения к Яндексу выбирайте IMAP.
IMAP или POP3: в чём разница

Коротко: IMAP для тех, кто читает почту с нескольких устройств, POP3 для одного компьютера и архива, который хранится у вас локально.
| Что сравниваем | IMAP | POP3 |
|---|---|---|
| Где хранятся письма | На сервере | На устройстве, с сервера обычно удаляются |
| Несколько устройств | Всё синхронно | Каждое видит своё |
| Папки и пометки «прочитано» | Общие для всех устройств | Только на этом устройстве |
| Работа без интернета | Только с тем, что программа уже сохранила | Со всем скачанным архивом |
| Место в ящике | Расходуется | Освобождается при удалении с сервера |
| Порты | 993 (с шифрованием), 143 | 995 (с шифрованием), 110 |
POP3 оправдан, когда ящик маленький, а почту за годы нужно хранить локально. Пример: ящик для заявок с сайта, который администратор сайта разбирает на одном рабочем компьютере. В остальных случаях IMAP удобнее и надёжнее: потеряли ноутбук, письма остались на сервере.
Порты SMTP, IMAP и POP3
У каждого протокола два порта: один с шифрованием сразу, другой без него или с включением шифрования по команде. С 2018 года RFC 8314 советует для программ шифрование с первой секунды соединения, то есть порты 465, 993 и 995.
| Порт | Протокол | Для чего |
|---|---|---|
| 25 | SMTP | Передача между серверами. Почтовым программам не нужен |
| 465 | SMTP | Отправка из программы, шифрование сразу (SSL/TLS) |
| 587 | SMTP | Отправка из программы, шифрование командой STARTTLS (RFC 6409) |
| 993 | IMAP | Получение, шифрование сразу |
| 143 | IMAP | Получение без шифрования или со STARTTLS |
| 995 | POP3 | Получение, шифрование сразу |
| 110 | POP3 | Получение без шифрования или со STARTTLS |
Какие порты открыты на сервере, решает его администратор, а между сетями путь письму прокладывает сетевой инженер.
Порт 25 провайдеры и хостинги нередко закрывают для исходящих соединений: так с их адресов не получится рассылать спам. Selectel в разборе своей почтовой инфраструктуры называет это типовым способом защиты. Если сайту нужно отправлять письма, а порт 25 закрыт, письма отправляют через 465 или 587 с авторизацией либо через сервис рассылок.
Настройки Яндекс Почты и Почты Mail
| Сервис | Входящие | Исходящие |
|---|---|---|
| Яндекс Почта | imap.yandex.ru, порт 993, SSL | smtp.yandex.ru, порт 465, SSL (587, если программа начинает без шифрования) |
| Почта Mail (IMAP) | imap.mail.ru, порт 993, SSL/TLS | smtp.mail.ru, порт 465, SSL/TLS |
| Почта Mail (POP3) | pop.mail.ru, порт 995, SSL/TLS | smtp.mail.ru, порт 465, SSL/TLS |
Данные взяты из справок Яндекса и Почты Mail и проверены подключением к серверам 9 октября 2026 года. Если вы подключаетесь к Яндексу не из России, справка советует адрес входящих imap.ya.ru.
Как отправить письмо по SMTP из Python
Для своих скриптов почтовую программу ставить не нужно, в Python есть встроенная библиотека smtplib. Вот минимальный пример для ящика на Яндексе:
import smtplib
from email.message import EmailMessage
msg = EmailMessage()
msg["From"] = "ivan@yandex.ru"
msg["To"] = "anna@example.ru"
msg["Subject"] = "Отчёт за неделю"
msg.set_content("Привет! Отчёт во вложении.")
with smtplib.SMTP_SSL("smtp.yandex.ru", 465) as s:
s.login("ivan@yandex.ru", "пароль приложения")
s.send_message(msg)
Письмо собирает EmailMessage, а send_message сама выполняет команды MAIL FROM, RCPT TO и DATA, которые мы видели в диалоге выше: тот разговор записан именно этим кодом, только на тестовом сервере без шифрования и входа.
Вместо обычного пароля нужен пароль приложения. Иначе вход не пройдёт, и как это выглядит, показано в следующем разделе. Скрипты рассылок обычно живут на сервере, поэтому пригодится и шпаргалка команд Linux.
Частые ошибки и что с ними делать

Мы намеренно подключились к серверам с неверными данными, чтобы показать настоящие ответы.
535 при входе в Почту Mail
Сервер ответил: 535 5.7.0 NEOBHODIM parol prilozheniya ... Application password is REQUIRED.
Решение: создать пароль для почтовой программы в настройках Почты Mail. Справка предупреждает, что для этого к ящику должен быть привязан телефон, а с обычным паролем войти не получится.
535 при входе в Яндекс Почту
Ответ: 535 5.7.8 Error: authentication failed: Invalid user or password!.
Решение: создать пароль на странице «Пароли приложений» в Яндекс ID и проверить логин. В справке Яндекса встречаются оба варианта, часть адреса до @ и полный адрес: если не пускает с одним, попробуйте другой.
IMAP не пускает, хотя пароль верный
IMAP-сервер Яндекса на неудачный вход отвечает: LOGIN invalid credentials or IMAP is disabled. Вторая половина фразы важна.
Решение: в настройках Яндекс Почты открыть раздел «Почтовые программы», включить «С сервера imap.yandex.ru по протоколу IMAP» и проверить, что включена опция «Пароли приложений и OAuth-токены».
Письма пропали из веб-версии
Почти всегда виноват POP3: программа скачала письма и стёрла их с сервера.
Решение: перенастроить ящик на IMAP или включить в программе «оставлять копии писем на сервере».
Программа зависает на отправке
Чаще всего в настройках стоит порт 25, а сеть закрывает его для исходящих соединений, либо выбран не тот тип шифрования для порта.
Решение: порт 465 с SSL/TLS или 587 со STARTTLS. Путать их нельзя: на 465 шифрование начинается сразу, на 587 программа сначала говорит открытым текстом.
Как почта защищается от подделки отправителя
Сам SMTP отправителя не проверяет, протокол придумали в 1982 году для небольшой сети университетов и лабораторий. Поэтому поверх него работают три записи в DNS домена:
- SPF перечисляет серверы, которым разрешено отправлять почту от имени домена;
- DKIM ставит на письмо цифровую подпись, которую получатель сверяет с ключом в DNS;
- DMARC говорит серверу получателя, что делать с письмом, не прошедшим проверки.
Эти записи тоже открыты. У mail.ru в DMARC указано p=reject: письма, не прошедшие проверку, надо отклонять. У yandex.ru стоит p=none: только присылать отчёты. Поэтому письма с сайта без SPF и DKIM часто попадают в спам: сервер получателя не может убедиться, что их отправил владелец домена.
Где освоить настройку почты и сетей системно
Почтовый сервер, DNS-записи, порты и шифрование входят в повседневную работу системного администратора. Если хочется разобраться глубже и сделать из этого профессию, начните с плана в статье о том, как стать системным администратором.
Программы для будущих сисадминов есть в каталоге курсов по системному администрированию, а для тех, кому ближе сети, отдельно открыт раздел сетевого администрирования. Пять программ с лучшим рейтингом:
| Курс | Школа | Стоимость со скидкой | В рассрочку | Длительность | Обзор курса от Checkroi |
|---|---|---|---|---|---|
| Профессия «Системный администратор» Перейти на сайт курса | 76 700 ₽ | 5125 ₽/мес. | 11 месяцев | Обзор курса | |
| Системный администратор Перейти на сайт курса | 99 500 ₽ | 2764 ₽/мес. | 7 месяцев | Обзор курса | |
| Системный администратор (Бакалавриат) Перейти на сайт курса | 73 333 ₽ | - | 3 года | Обзор курса | |
| Онлайн-курс Системный администратор Перейти на сайт курса | 65 900 ₽ | 5491 ₽/мес. | 6 месяцев | Обзор курса | |
| Системный администратор + ИИ Перейти на сайт курса | 30 450 ₽ | 3171 ₽/мес. | 260 часов | Обзор курса |
Больше программ — в полном каталоге курсов для системных администраторов




