CrestVPS

mail server vps

Eigener E-Mail-Server

Eine saubere Adresse, ein funktionierender PTR und offener Port 25.

Was wir bereitstellen würden

16,73 €/Mo

23,90 €30% jährlich

Einen eigenen Mailserver zu betreiben ist nicht schwer. Die Zustellung ist es, und sie hängt fast vollständig vom Ruf der Adresse ab, von der Sie senden, und ob das Reverse-DNS übereinstimmt. Wir prüfen jeden IPv4-Bereich vor der Zuweisung, wir setzen PTR-Einträge für Sie über das Dashboard, und wir halten eine Reihe aufgewärmter Bereiche für Leute bereit, die legitime transaktionale E-Mails senden.

Warum diese Konfiguration

PULSE bewältigt einen Mailserver für eine kleine Organisation problemlos. Fragen Sie während der Einrichtung in einem Ticket nach Port 25, setzen Sie den PTR so, dass er mit Ihrem HELO-Namen übereinstimmt, und veröffentlichen Sie SPF, DKIM und DMARC, bevor Sie die erste Nachricht senden.

Was wir bereitstellen würden

PlanPULSE P2
vCPU4
RAM8 GB
Speicher120 GB
ImageDebian 13 Trixie

Sizing

E-Mail ist klein. Ein PULSE-Knoten mit 2 Kernen und 4 GB betreibt Postfix, Dovecot und Rspamd für ein paar hundert Mailboxen und Zehntausende Nachrichten pro Tag. Rspamd mit vollem Bayes und Fuzzy-Speicher möchte 2 GB für sich allein, also wechseln Sie auf 8 GB ab etwa 500 Mailboxen. Die Festplatte ist die Zahl, die zählt: Mailbox-Speicher plus 20 GB für Queue, Indizes und Logs. Skalieren Sie, indem Sie Adressen und Hosts hinzufügen, nicht Kerne.

Ruf ist getrennt pro IP und pro Domäne

Große Empfänger bewerten beides. Die IP trägt die verbindungsbezogene Geschichte: Beschwerdequote, Spam-Fallen-Treffer, Volumenmuster. Die Domäne trägt die Inhalts- und Authentifizierungsgeschichte, und sie folgt Ihnen, wenn Sie den Host wechseln. Diese Trennung hat praktische Konsequenzen. Trennen Sie transaktionale E-Mails von Marketing auf verschiedenen Subdomains und verschiedenen Adressen, damit eine Kampagne, die Beschwerden erhält, nicht auch Passwort-Resets mitnimmt. Halten Sie den DKIM-Schlüssel der sendenden Domäne stabil, denn ein Rotieren setzt einen Teil des Signals zurück. Feedback-Schleifen der großen Anbieter sind von Tag eins an registrierenswert, nicht erst nach der ersten Blockierung.

Port 25 und die Ausrichtungsfalle

Ausgehender Port 25 ist das, was selbst gehostete E-Mail überhaupt tragfähig macht – viele Hoster schließen ihn und zwingen Sie durch ein Relay, was Ihre Zustellbarkeit in fremde Hände legt. Behalten Sie ihn, dann verdienen Sie ihn. Veröffentlichen Sie SPF mit Hard Fail, sobald Sie jede legitime Quelle kennen. Signieren Sie mit DKIM mit 2048 Bits und richten Sie die d= Domäne auf die sichtbare From-Adresse aus. Setzen Sie den Envelope-Sender auf dieselbe organisatorische Domäne, damit SPF auch ausgerichtet ist. Lesen Sie dann die aggregierten DMARC-Berichte für zwei Wochen, bevor Sie zu Quarantäne übergehen, und nur zu Reject, wenn die Berichte sauber sind.

Was schiefgeht

  • PTR, der nicht zu HELO passt. Der Reverse-Eintrag, der HELO-Name und der A-Eintrag müssen alle übereinstimmen und vorwärts und rückwärts auflösen. Ein Mismatch allein reicht aus, damit große Empfänger beim Connect ablehnen.
  • Veröffentlichung von DMARC p=reject, bevor Sie die Ausrichtung überprüft haben. SPF richtet sich nach dem Envelope-Sender, nicht nach dem From-Header, so dass eine Bounce-Adresse auf einer unzusammenhängenden Domäne SPF besteht und DMARC trotzdem nicht besteht. Gelockerte Ausrichtung vergibt Subdomains; eine separate Organisationsdomäne nicht. Überwachen Sie zuerst mit p=none.
  • Massenversand von einer kalten Adresse. Eine neue IP, die am ersten Tag 50.000 Nachrichten sendet, wird gedrosselt oder blockiert. Steigern Sie sich über zwei bis drei Wochen und halten Sie das Volumen stabil statt spitz.

Maschine optimieren

  • Adressierung und TransitOutbound port 25 unlocked · 4 €
  • Adressierung und TransitCustom rDNS / PTR with SPF alignment · Inklusive
  • BackupsDaily backup, 7 restore points · 4 €
  • Speicher und VerschlüsselungLUKS2 full-disk encryption · 5 €