Files
local_machine/docs/firemail/COCKLI_THUNDERBIRD_SETUP.md
2026-03-14 20:03:57 +03:00

11 KiB
Raw Permalink Blame History

Cock.li + Thunderbird: гайд при проблемном коннекте

Проверено: с прокси (149.154.64.19) и с DO (hunab-prod) до mail.cock.li открыт только IMAP 993. SMTP 465/587 — таймаут. Ниже — как выстроить сетап, чтобы легко отправлять и получать письма из Thunderbird.


Оглавление

  1. Проверенные настройки cock.li
  2. Проверка доступа с серверов
  3. Приём писем (IMAP) через туннель
  4. Отправка (SMTP) — варианты
  5. Настройки в Thunderbird
  6. Команды для копирования

Проверенные настройки cock.li

Сервер: mail.cock.li (для прокси без DNS использовать IP: 37.120.193.124).

SMTP (отправка)

Параметр Значение
Сервер mail.cock.li
Порт SSL 465 (SSL/TLS)
Порт STARTTLS 587 (STARTTLS)
Шифрование Обязательно SSL/TLS или STARTTLS
Логин Полный адрес user@domain.cock.li

IMAP (приём)

Параметр Значение
Сервер mail.cock.li (или 37.120.193.124 с прокси)
Порт SSL 993 (SSL/TLS) доступен с прокси и DO
Порт STARTTLS 143 (STARTTLS)
Шифрование Обязательно
Логин Полный адрес user@domain.cock.li

Проверка доступа с серверов

Валидация одной командой (с DO)

Скрипт проверяет IMAP 993 и SMTP 465/587. Запуск с твоей машины (скрипт выполнится на DO):

ssh hunab-prod 'bash -s' < docs/firemail/validate_mail_from_do.sh

Ожидаемый результат с DO (2026-03-07):

Сервис Результат Комментарий
IMAP 993 OK Приём почты через туннель возможен
SMTP 587 FAIL Таймаут с хостинга; не мешает туннелю IMAP
SMTP 465 FAIL Таймаут с хостинга

Итог: почта по IMAP с DO работает. SMTP с DO до cock.li недоступен — отправка только с машины (если 587 открыт) или через webmail.

С прокси (149.154.64.19)

# IMAP 993 — OK
ssh -o StrictHostKeyChecking=accept-new -i "$HOME/.ssh/id_ed25519" ahau@149.154.64.19 \
  "echo 'Q' | timeout 12 openssl s_client -connect 37.120.193.124:993 -servername mail.cock.li -brief 2>&1"

# SMTP 465 / 587 — таймаут с прокси

На прокси нет DNS для mail.cock.li (NXDOMAIN), поэтому подключаться по IP: 37.120.193.124, с -servername mail.cock.li для SNI.

С Digital Ocean (hunab-prod)

# IMAP 993 — OK
ssh hunab-prod "timeout 12 openssl s_client -connect 37.120.193.124:993 -servername mail.cock.li -brief </dev/null 2>&1"

# SMTP 465 / 587 — таймаут с DO

Локальная проверка SMTP (если у тебя открыт cock.li)

openssl s_client -connect mail.cock.li:587 -starttls smtp -servername mail.cock.li -brief </dev/null

Если видишь CONNECTION ESTABLISHED — в Thunderbird можно использовать прямой SMTP mail.cock.li:587.


Приём писем (IMAP) через туннель

Туннель поднимаешь в терминале (сессия должна быть открыта или в фоне).

Через прокси (из РФ быстрее)

ssh -o StrictHostKeyChecking=accept-new -i ~/.ssh/id_ed25519 \
  -L 9143:37.120.193.124:993 \
  ahau@149.154.64.19 -N

Или с алиасом из ~/.ssh/config:

ssh -L 9143:37.120.193.124:993 hsites-ahau -N

Через DO (если прокси недоступен)

ssh -L 9143:37.120.193.124:993 hunab-prod -N

В фоне (опционально)

ssh -f -L 9143:37.120.193.124:993 hsites-ahau -N
# или
ssh -f -L 9143:37.120.193.124:993 hunab-prod -N

В Thunderbird: входящий сервер 127.0.0.1, порт 9143, без SSL, логин — полный email @cock.li.


Отправка (SMTP) — варианты

  • Вариант A: С твоей сети до mail.cock.li:587 достучаться можно → в Thunderbird SMTP: mail.cock.li, порт 587, STARTTLS, логин — полный адрес.
  • Вариант B: С твоей сети 587 не открыт → поднять SMTP-релей на машине, откуда cock.li отвечает (домашний ПК, другой VPS), и в Thunderbird слать через туннель на этот релей.
  • Вариант C: Отправка только через webmail cock.li, приём — в Thunderbird по туннелю.

Настройки в Thunderbird

Перед настройкой: поднять туннель IMAP (см. Команды), затем в Thunderbird добавить учётную запись или изменить существующую.

Шаг 1: Туннель IMAP

В терминале запусти один из туннелей (сессия должна оставаться открытой или использовать -f для фона):

ssh -L 9143:37.120.193.124:993 hunab-prod -N

Или через прокси: ssh -L 9143:37.120.193.124:993 hsites-ahau -N

Шаг 2: Учётная запись в Thunderbird

Параметры входящей почты (IMAP через туннель):

Поле Значение
Тип сервера IMAP
Сервер 127.0.0.1
Порт 9143
SSL/TLS Нет (трафик уже в SSH)
Обычная аутентификация Вкл
Логин полный email (например user@cock.li)
Пароль пароль от почты cock.li

Параметры исходящей почты (SMTP):

Вариант 1 — прямой доступ к cock.li с твоей сети:

Поле Значение
Сервер mail.cock.li
Порт 587
Безопасность STARTTLS
Аутентификация Обычный пароль
Логин полный email

Вариант 2 — SMTP через свой релей по туннелю: сервер 127.0.0.1, порт локального туннеля (например 1587).

Вариант 3 — отправка только через webmail: в Thunderbird исходящий не настраивать; приём — по туннелю.

Шаг 3: Проверка

  • Получение: Thunderbird должен показать папки и письма (если туннель поднят и порт 9143 свободен).
  • Отправка: отправить тестовое письмо себе; при варианте 1 проверь, что с твоей сети открыт порт 587 до mail.cock.li (см. локальная проверка SMTP).

Краткая сводка полей

Направление Сервер Порт SSL Логин
Входящий 127.0.0.1 9143 Нет user@cock.li
Исходящий (прямой) mail.cock.li 587 STARTTLS user@cock.li

Команды для копирования

0. Валидация IMAP/SMTP с DO (проверить, что всё работает)

ssh hunab-prod 'bash -s' < docs/firemail/validate_mail_from_do.sh

Ожидается: OK IMAP 993, FAIL для SMTP 587/465 — этого достаточно для приёма по туннелю.

1. Туннель IMAP через прокси (основной)

ssh -o StrictHostKeyChecking=accept-new -i ~/.ssh/id_ed25519 -L 9143:37.120.193.124:993 ahau@149.154.64.19 -N

2. Туннель IMAP через прокси (алиас hsites-ahau)

ssh -L 9143:37.120.193.124:993 hsites-ahau -N

3. Туннель IMAP через DO

ssh -L 9143:37.120.193.124:993 hunab-prod -N

4. Туннель IMAP в фоне (прокси)

ssh -f -o StrictHostKeyChecking=accept-new -i ~/.ssh/id_ed25519 -L 9143:37.120.193.124:993 ahau@149.154.64.19 -N

5. Туннель IMAP в фоне (DO)

ssh -f -L 9143:37.120.193.124:993 hunab-prod -N

6. Проверка IMAP 993 с прокси

ssh -o StrictHostKeyChecking=accept-new -i "$HOME/.ssh/id_ed25519" ahau@149.154.64.19 "echo 'Q' | timeout 12 openssl s_client -connect 37.120.193.124:993 -servername mail.cock.li -brief 2>&1"

7. Проверка IMAP 993 с DO

ssh hunab-prod "timeout 12 openssl s_client -connect 37.120.193.124:993 -servername mail.cock.li -brief </dev/null 2>&1"

8. Проверка SMTP 587 локально

openssl s_client -connect mail.cock.li:587 -starttls smtp -servername mail.cock.li -brief </dev/null

9. Убить фоновый туннель на порту 9143

# Найти процесс
lsof -i :9143

# Завершить (подставить PID из вывода)
kill <PID>

Итог

Направление Как сделать
Приём (IMAP) Туннель -L 9143:37.120.193.124:993 на прокси или DO; в Thunderbird — 127.0.0.1:9143, без SSL.
Отправка (SMTP) Либо прямой mail.cock.li:587 (если доступен), либо свой SMTP-релей + туннель, либо только webmail.

Дата гайда: 2026-03-07. Валидация с DO: validate_mail_from_do.sh — IMAP 993 OK, SMTP 465/587 недоступны с хостинга.