# Cock.li + Thunderbird: гайд при проблемном коннекте Проверено: с прокси (149.154.64.19) и с DO (hunab-prod) до mail.cock.li открыт только **IMAP 993**. SMTP 465/587 — таймаут. Ниже — как выстроить сетап, чтобы легко отправлять и получать письма из Thunderbird. --- ## Оглавление 1. [Проверенные настройки cock.li](#проверенные-настройки-cockli) 2. [Проверка доступа с серверов](#проверка-доступа-с-серверов) 3. [Приём писем (IMAP) через туннель](#приём-писем-imap-через-туннель) 4. [Отправка (SMTP) — варианты](#отправка-smtp--варианты) 5. [Настройки в Thunderbird](#настройки-в-thunderbird) 6. [Команды для копирования](#команды-для-копирования) --- ## Проверенные настройки cock.li **Сервер:** `mail.cock.li` (для прокси без DNS использовать IP: `37.120.193.124`). ### SMTP (отправка) | Параметр | Значение | |-----------------|----------| | Сервер | `mail.cock.li` | | Порт SSL | **465** (SSL/TLS) | | Порт STARTTLS | **587** (STARTTLS) | | Шифрование | Обязательно SSL/TLS или STARTTLS | | Логин | Полный адрес `user@domain.cock.li` | ### IMAP (приём) | Параметр | Значение | |-----------------|----------| | Сервер | `mail.cock.li` (или `37.120.193.124` с прокси) | | Порт SSL | **993** (SSL/TLS) ✅ доступен с прокси и DO | | Порт STARTTLS | **143** (STARTTLS) | | Шифрование | Обязательно | | Логин | Полный адрес `user@domain.cock.li` | --- ## Проверка доступа с серверов ### Валидация одной командой (с DO) Скрипт проверяет IMAP 993 и SMTP 465/587. Запуск **с твоей машины** (скрипт выполнится на DO): ```bash ssh hunab-prod 'bash -s' < docs/firemail/validate_mail_from_do.sh ``` **Ожидаемый результат с DO (2026-03-07):** | Сервис | Результат | Комментарий | |---------------|-----------|-------------| | IMAP 993 | OK | Приём почты через туннель возможен | | SMTP 587 | FAIL | Таймаут с хостинга; не мешает туннелю IMAP | | SMTP 465 | FAIL | Таймаут с хостинга | Итог: **почта по IMAP с DO работает.** SMTP с DO до cock.li недоступен — отправка только с машины (если 587 открыт) или через webmail. ### С прокси (149.154.64.19) ```bash # IMAP 993 — OK ssh -o StrictHostKeyChecking=accept-new -i "$HOME/.ssh/id_ed25519" ahau@149.154.64.19 \ "echo 'Q' | timeout 12 openssl s_client -connect 37.120.193.124:993 -servername mail.cock.li -brief 2>&1" # SMTP 465 / 587 — таймаут с прокси ``` На прокси нет DNS для `mail.cock.li` (NXDOMAIN), поэтому подключаться по IP: `37.120.193.124`, с `-servername mail.cock.li` для SNI. ### С Digital Ocean (hunab-prod) ```bash # IMAP 993 — OK ssh hunab-prod "timeout 12 openssl s_client -connect 37.120.193.124:993 -servername mail.cock.li -brief &1" # SMTP 465 / 587 — таймаут с DO ``` ### Локальная проверка SMTP (если у тебя открыт cock.li) ```bash openssl s_client -connect mail.cock.li:587 -starttls smtp -servername mail.cock.li -brief &1" ``` ### 7. Проверка IMAP 993 с DO ```bash ssh hunab-prod "timeout 12 openssl s_client -connect 37.120.193.124:993 -servername mail.cock.li -brief &1" ``` ### 8. Проверка SMTP 587 локально ```bash openssl s_client -connect mail.cock.li:587 -starttls smtp -servername mail.cock.li -brief ``` --- ## Итог | Направление | Как сделать | |-------------|-------------| | **Приём (IMAP)** | Туннель `-L 9143:37.120.193.124:993` на прокси или DO; в Thunderbird — 127.0.0.1:9143, без SSL. | | **Отправка (SMTP)** | Либо прямой mail.cock.li:587 (если доступен), либо свой SMTP-релей + туннель, либо только webmail. | Дата гайда: 2026-03-07. Валидация с DO: `validate_mail_from_do.sh` — IMAP 993 OK, SMTP 465/587 недоступны с хостинга.