---
metadata:
  - name: generator
    content: Diplodoc Platform v5.50.3
  - property: og:type
    content: article
  - property: article:section
    content: Корпоративная почта
  - property: og:title
    content: Разрешенные и запрещенные отправители
  - property: article:tag
    content: Техническая инструкция
alternate:
  - https://yandex.uz/support/yandex-360/business/admin/ru/mail/blocklist.md
  - https://yandex.uz/support/yandex-360/business/admin/uz/mail/blocklist.md
---
> **Documentation Index:** Fetch the complete configuration index at https://yandex.uz/support/yandex-360/business/admin/ru/llms.txt


# Разрешенные и запрещенные отправители

Для защиты от нежелательной почты вы можете добавить отправителей в список запрещенных — по почтовому адресу, домену, IP-адресу или подсети. Так вы сможете заблокировать сообщения из определенных источников, даже если они проходят проверку [Спамообороной](*Спамооборона).


## Прежде чем начать {#first}

Управление списками разрешенных и запрещенных отправителей пока доступно только через [API](*API) и осуществляется при помощи [Правил доменной политики](*Правила).

1. Для работы с API вам потребуется [OAuth-токен](*p_oauth-token), который можно получить после создания приложения в сервисе Яндекс OAuth.

   * Если у вас еще нет OAuth-приложения, то для его создания и получения токена воспользуйтесь инструкцией на странице [Доступ к API](https://yandex.ru/dev/api360/doc/ru/access#new). При создании приложения выберите права `ya360_admin:mail_write_routing_rules` и `ya360_admin:mail_read_routing_rules`.
   * Если у вас уже есть OAuth-приложение для работы с API Яндекс 360 для бизнеса, то добавьте ему права доступа для работы с доменными политиками и правилами обработки писем, а затем получите новый OAuth-токен по [инструкции](https://yandex.ru/dev/api360/doc/ru/access#add).

1. Определите идентификатор организации: откройте [кабинет организации](https://admin.yandex.uz) и выберите **Общие настройки** → **Профиль организации**. Идентификатор будет написан под названием организации.![](../_assets/mail/sharing/scr-org-id.png)


## Как просмотреть список правил {#get-list}

1. Сформируйте и отправьте [GET-запрос](*p_get-request):
 
   ```html
   curl -X GET -H "Authorization: OAuth {oauth_token}" https://api360.yandex.net/admin/v1/org/{orgId}/mail/routing/policies 
   ```

   В код подставьте значения:

   - `{orgId}` — идентификатор организации;
   - `{oauth_token}` — OAuth-токен.

1. Ответ на запрос возвращает перечень правил, в которых содержатся списки разрешенных и запрещенных отправителей.


## Как добавить отправителя в список {#add-adress}

Вы можете добавить отправителя в существующее правило или задать новое правило.

{% note alert %}

Добавление новых адресов и правил происходит путем перезаписи данных. Чтобы внести изменения и не потерять уже созданные правила, нужно выгрузить текущий список правил, отредактировать его и загрузить обновленный список заново. 

{% endnote %}

1. Сформируйте и отправьте [GET-запрос](*p_get-request):

   ```html
   curl -X GET -H "Authorization: OAuth {oauth_token}" -o body.json https://api360.yandex.net/admin/v1/org/{orgId}/mail/routing/policies 
   ```

   В код подставьте значения:

   - `{orgId}` — идентификатор организации;
   - `{oauth_token}` — OAuth-токен.

1. Список существующих правил будет сохранен в файл `body.json`.

1. Откройте файл в любом редакторе. Пример содержимого:

   ```
   {
       "rules": [
           {
               "name": {название},
               "description": {описание},
               "enabled": {активность},
               "condition": {
                   "email_from_filter": {
                       "list": [
                           "username@domain.ru",
                           "username@my.domain.ru",
                           "username@SOME.DOMAIN",
                           "username@other.domain.ru"
                       ]
                   }
               },
               "action": {
                   "type": {действие},
                   "options": {
                       "force": {отметка}
                   }
               }
           }
       ]
   }
   ```

   Здесь:
   `{название}` — название правила, например `"Запрещенные почтовые адреса"`;
   `{описание}` — краткое описание правила, в котором можно дать пояснение, например `"Отклонить нежелательные письма"`;
   `{активность}` — нужно ли включить правило: `true` — правило включено, `false` — правило выключено;
   `{действие}` — какое действие будет выполнено: `reject` — отклонить письмо, `accept` — принять письмо;
   `{отметка}` — нужно ли поставить принятому письму дополнительную отметку: `spam` — пометить письмо как спам, `ham` — не считать письмо спамом, даже если Спамооборона Почты пометила его как спам. Параметр используется, только если `type=accept`.

   Для каждого правила в параметре `condition` может быть указано только одно из условий со списком:

   - `email_from_filter` — список адресов электронной почты;
   - `ip_filter` — список IP-адресов и подсетей;
   - `domain_filter` — список доменов (значения в этом списке могут содержать символ подстановки `*` для обозначения любых поддоменов для домена более высокого уровня. [Пример](*wildcard)).

2. Добавьте отправителя в подходящий список существующего правила или задайте новое правило. Порядок правил в списке имеет значение: чем выше правило к началу списка, тем выше его приоритет.

   {% cut "Пример готового файла с несколькими правилами" %}

   ```
   {
       "rules": [
           {
               "name": "Запрещенные почтовые адреса",
               "description": "Отклонить нежелательные письма",
               "enabled": true,
               "condition": {
                   "email_from_filter": {
                       "list": [
                           "username@domain.ru",
                           "username@my.domain.ru",
                           "username@SOME.DOMAIN",
                           "username@other.domain.ru"
                       ]
                   }
               },
               "action": {
                   "type": "reject"
               }
           },
           {
               "name": "Запрещенные домены",
               "description": "Отклонить нежелательные письма",
               "enabled": true,
               "condition": {
                   "domain_filter": {
                       "list": [
                           "SOME.DOMAIN",
                           "other.domain.ru",
                           "*.download"
                       ]
                   }
               },
               "action": {
                   "type": "reject"
               }
           },
           {
               "name": "Разрешенные IP-адреса",
               "description": "IP-адреса партнеров",
               "enabled": true,
               "condition": {
                   "ip_filter": {
                       "list": [
                           "44.33.22.11",
                           "255.255.0.0/16"
                       ]
                   }
               },
               "action": {
                   "type": "accept"
               }
           },
           {
               "name": "Подозрение на спам",
               "description": "Поместить в папку спам",
               "enabled": true,
               "condition": {
                   "ip_filter": {
                       "list": [
                           "55.55.33.33"
                       ]
                   }
               },
               "action": {
                   "type": "accept",
                   "options": {
                       "force": "spam"
                   }
               }
           }
       ]
   }
   ```

   {% endcut %}

3. Сохраните файл.

4. Сформируйте и отправьте [PUT-запрос](*p_put-request):

   ```html
   curl -X PUT -H "Authorization: OAuth {oauth_token}" -H "Content-Type: application/json" -d "@body.json" https://api360.yandex.net/admin/v1/org/{orgId}/mail/routing/policies 
   ```

   В код подставьте значения:

   - `{orgId}` — идентификатор организации;
   - `{oauth_token}` — OAuth-токен.

5. Результатом успешного запроса является ответ с кодом 200.

{% cut "Я не понимаю, как отправлять запросы" %}

1. Подготовьте запрос: скопируйте пример в любой редактор, вставьте в указанные места токен и идентификатор.

1. Откройте папку, в которую будет сохранен файл `body.json`.

1. Нажмите на пустое место в адресной строке.

1. Напишите туда `cmd` и нажмите **Enter**.

1. Откроется окно «Командная строка». Вставьте в него готовый запрос и нажмите **Enter**.

{% endcut %}


## Документация API {#doc}

Полное описание всех методов для управления списками разрешенных и запрещенных отправителей вы найдете в [документации](https://yandex.ru/dev/api360/doc/ru/ref/DomainPolicies/).


<!-- source: ru/_includes/support.md -->
<div class="cut-button">

{% cut "Написать в службу поддержки" %}

<div style="padding: 15px;
     margin: 10px 0;
     background: #FFFFFF;
     border-radius: 10px;
     border: 1px solid var(--g-color-line-generic);">
  <iframe style="background: #FFFFFF;"
        height="700"
        width="100%"
        frameborder="0"
        src="https://forms.yandex.ru/surveys/13644898.817cbb556eb020610f8656d8169ae4bc37238a00/?lang=ru&locale=uz&iframe=1">
  </iframe>
</div>

{% endcut %}

</div>



<!-- endsource: ru/_includes/support.md -->

[*Спамооборона]: Технология Яндекса, предназначенная для борьбы со спамом.

[*Правила]: Это инструкции, которые описывают, какое действие нужно выполнить с письмом при выполнении заданных условий.

[*API]: API — специальный механизм управления сервисами Яндекс 360, предназначенный прежде всего для автоматизации процессов. Есть два способа работать с API: создать специальное приложение (это может сделать разработчик) или использовать командную строку компьютера. [Полная документация для разработчиков](https://yandex.ru/dev/api360/doc/ru/).

[*wildcard]:  
- Значению `*.com` соответствуют все электронные адреса на домене `com`.
- Значению `*.yandex.ru` соответствуют все адреса на любых поддоменах `yandex.ru`, кроме адресов непосредственно на головном домене `yandex.ru`.

[*p_oauth-token]: Ключ, который предоставляет приложению ограниченный доступ к данным пользователя. Содержит информацию об аккаунте пользователя, самом приложении и список разрешенных действий.

[*p_put-request]: API-запрос на изменение ресурса на сервере. Используется для отправки новых данных на сервер для существующего объекта.

[*p_get-request]: API-запрос на получение ресурса с сервера. Используется для получения данных от сервера по определенным параметрам.