Этот пост я адресую в первую очередь пользователям из Украины.

Призван он возможности получения и отправки почты в случае использования систем Яндекса, Mail.ru и т.д.

Итак, с принятием уже известного Закона на Украине возникла проблема для всех компаний, делегировавших свой домен Яндексу и использовавших его почтовый хостинг.

Напомним, что указанный ресурс находится в санкционном списке под номер 275.

Надо признать, что проблема довольно суровая, поскольку аналогичных услуг украинские аналоги (типа ukr.net, meta.ua, bigmir.net и др.) не предоставляют.

Да, есть Google — но американский гигант хочет не много не мало, но $5 за каждый ящик, при чём если есть желание обойти ограничение в 30 Гб, то сумма становится $10. Отмечу, что все эти плюшки у Яндекса были бесплатными.

Понятно, что первым решением, приходящим на ум, является VPN — однако в случае работы только почты дополнительные траты на VPN в комплексе с неизбежным уменьшением скорости работы соединения не являются приемлемыми.

Был найден оптимальный способ решения проблемы с достаточно высокой скоростью работы. О нём — ниже.

В сети существует множество различных бесплатных клиентов для VPN. Каждый из них имеет ограничения, которые снимаются в случае уплаты. Мы рассмотрим клиент Psiphon, который можно скачать здесь.

Особенностью этого клиента является несколько режимов работы, один из которых включает в себя создание SOCKS-прокси, что позволяет перенаправить трафик от почтовой программы, но не затрагивать траффик браузера.

Реализовать это можно, к сожалению, только на некоторых сторонних клиентах — Thunderbird, TheBat. Встроенные в Windows клиенты — Live Mail и Outlook не позволяют иметь отличных о системных настроек подключения, а потому переправить трафик в них отдельно от браузера не получится.

Итак, что нужно сделать?

  1. Скачайте программу Psiphon, но не запускайте её.
  2. Если Вы пользуетесь встроенными в ОС клиентами

    Запустите и импортируйте следующие данные в реестр:
    Windows Registry Editor Version 5.00

    [HKEY_CURRENT_USER\Software\Psiphon3]
    "SkipBrowser"=dword:00000001
    "SkipProxySettings"=dword:00000000
    "SkipAutoConnect"=dword:00000000
    "SplitTunnel"=dword:00000000
    "DisableTimeouts"=dword:00000001
    "Transport"="VPN"
    "LocalHTTPProxyPort"=dword:00000000
    "LocalSOCKSProxyPort"=dword:00003039
    "SSHParentProxyHostname"=""
    "SSHParentProxyPort"=dword:00000000
    "SSHParentProxySkip"=dword:00000000
    "SystrayMinimize"=dword:00000001

    Я попытался включить в него оптимальные настройки Psiphon для работы, но учтите, что теперь весь трафик будет идти через этот VPN. Скорость снизится, иногда — значительно. Вам придётся самим включать и выключать клиент, если потребуется работа с сетью «напрямую», например — Вы смотрите потоковое видео или качаете торрент.

    Если Вы пользуетесь Thunderbird или TheBat
    Запустите и импортируйте следующие данные в реестр:
    Windows Registry Editor Version 5.00

    [HKEY_CURRENT_USER\SOFTWARE\Psiphon3]
    "SkipBrowser"=dword:00000001
    "SkipProxySettings"=dword:00000001
    "SkipAutoConnect"=dword:00000000
    "SplitTunnel"=dword:00000000
    "DisableTimeouts"=dword:00000001
    "Transport"="CoreTransport"
    "LocalHTTPProxyPort"=dword:00000000
    "LocalSOCKSProxyPort"=dword:00003039
    "SSHParentProxyHostname"=""
    "SSHParentProxyPort"=dword:00000000
    "SSHParentProxySkip"=dword:00000000
    "SystrayMinimize"=dword:00000001

    В этом случае в системе создастся локальный SOCKS-прокси на порту 12345. Таким образом, осталось только подключить почтовые клиенты, остальной трафик будет идти напрямую.
  3. Запустите Psiphon. Можете перетащить ярлык на программу на рабочий стол или вообще оставить сам файл на рабочем столе.
  4. Если Вы пользуетесь встроенными в ОС клиентами

    Просто запустите почтовый клиент и работайте. Если работа с почтой не нужна — закройте клиент и отключите соединение в Psiphon. Ну и наоборот.

    Если Вы пользуетесь Thunderbird или TheBat
    В настройках почтового клиента укажите соединение через локальный SOCKS-прокси на порту 12345. Для Thunderbird это выглядит вот так:

    Тип SOCKS4 или SOCKS5 по идее не принципиален, однако как мне сообщили некоторые пользователи TheBat — в этой программе следует указать именно SOCKS5 без авторизации.
    После этого почта будет работать нормально. В принципе, можете даже добавить Psiphon в автозагрузку, если у Вас вся почта находится на заблокированных ресурсах.


На этом в принципе можно было бы и закончить, если бы не «рвение исполнять волю государеву». Дело в том, что пункт «запрет Интернет-провайдерам предоставления услуг пользователям сети доступа к ресурсам» («заборона Інтернет-провайдерам надання послуг з доступу користувачам мережі Інтернет до ресурсів/сервісів») некоторые провайдеры восприняли слишком агрессивно. В итого, при отправке писем из Яндекса на ряд украинских доменов почта не доставляется, поскольку принимающий сервер отвергает подключения от smtp Яндекса. Бывали случаи (к счастью, редкие), когда украинские smtp отказывались соединяться с ящиками, обнаружив, что их хостинг на Яндексе. Если с первым случаем можно бороться, использовав публичные smtp-relay (я, например, очень рекомендую SMTP2GO), то вторая проблема, к сожалению, непреодолима без переезда на другую площадку. При этом подчеркну: такая блокировка вообще не указана в тексте Закона, а является просто следствием либо «излишнего усердия», либо безграмотности украинских системных администраторов.

P.S. Поскольку в комментариях набежала куча политически настроенных товарищей, которые весьма далеки от темы Хабра, но очень хотят перевести тему в иное русло (спасибо возможности модерирования!) добавлю пару ссылок как для пользователей России, так и для пользователей Украины. Чтобы не было упрёков в заангажированности и страшилками про СБУ.
Лично считаю идиотизмом пытаться разделять братские народы, играть на этом — а тем более переносить этот бред на площадки, посвящённые IT.
Поделиться с друзьями
-->

Комментарии (10)


  1. LESHIY_ODESSA
    31.05.2017 15:42

    Мы переехали с yandex на бесплатный вариант zoho.eu — 25 ящиков по 5Гб + 25 ящиков по инвайтам. Переезд прошел относительно сносно. Можно воспользоваться автоматическим сервисом миграции, но в конце концов для быстроты перекидывали почту через IMAP папки в Thunderbird.
    Потом когда появилось время, то выяснил где были грабли. ZOHO в отличаe от Yandex не понимает папки в названии которых не буквы и цифры. Например не понимает точки и круглые скобки, а вот квадратные [] для него почему то понятны. Так же ZOHO в бесплатном варианте не загружает письма больше 25 Мб. Пришлось в Thunderbird их находить и изолировать. В платном варианте размер письма увеличивается.

    Дизайн почты, как можно догадаться, сильно ентерпрайз. То есть убог до невозможности. Но в целом, имеет такие же функции как и яндекс.

    Остальные плюшки в куче всякого ентерпрайз говна CRM, DOCS еще не изучалось.


    1. LESHIY_ODESSA
      31.05.2017 15:50

      Кстати не понятно зачем вы советуете использовать SOCKS-прокси для почтовой программы (если я правильно вас понял), когда MX сервера не заблокированы. По крайней мере я прямо сейчас через Thunderbird принял и отправил почту name@yandex.ua без VPN.


      1. gjf
        31.05.2017 16:10

        IMAP сервер mail.yandex.ru блокируется практически всеми украинскими провайдерами.
        Более того — особо упоротые блокируют коннекты от smtp.yandex.ru и аналогичных. Гениально упоротые — блокируют на уровне отправки, если домен получателя светится на хостинге яндекса.

        Чтобы понять причину — попробуйте создать ящик на Яндексе прямо сейчас, а затем получить или отправить с него почту, воспользовавшись клиентом, настроенным на IMAP. Как я понимаю, Вы из Одессы — сразу всё увидите. Только отключите все VPN и прокси )))


        1. LESHIY_ODESSA
          31.05.2017 16:25

          Перед тем как отправить свое первоначальное сообщение я всё проверил. Создал ящик в Thunderbird и получил и отправил почту.
          Тоже самое я делал, когда блокировку только вводили. WEB интерфейс Yandex mail рубанули, а вот по Thunderbird всё работало.

          Провайдер БРИЗ, но думаю аналогично и у других.

          P.S. VPN и прокси не использую.


          1. gjf
            31.05.2017 16:26

            Простите, не соглашусь с Вами.
            В Киеве зарубили доступ все провайдеры. Точно проверено на Volia, Lanet.
            В том числе при получении почты на телефоне посредством Vodafone / Life.


          1. gjf
            31.05.2017 16:32

            Чтобы не быть голословным:


            1. LESHIY_ODESSA
              31.05.2017 16:46

              Пинг на mail.yandex.ua не репрезентативно, так как это web интерфейс, который конечно же заблокировали.

              сриншот


              1. gjf
                31.05.2017 17:25

                Ну у меня так:


    1. gjf
      31.05.2017 16:07

      Видел я этот Зохо, не увидел разницу в ценнике, по сравнению с Гуглом. Проблема в том, что в процессе работы на ящиках уже порядка 15-20 Гб писем, работаем по IMAP, а потому вся корреспонденция на Яндексе. И в этом плане понятно, что переезд будет весьма затруднителен, да и итог не обязательно будет таким, как надо.


      1. LESHIY_ODESSA
        31.05.2017 16:49

        Да, согласен, при таких объемах ящика это только платный вариант и тут конечно Gmail (Gsuite) вне конкуренции.

        ZOHO выбрали из-за бесплатности.