mail server vps
Eigener E-Mail-Server
Eine saubere Adresse, ein funktionierender PTR und offener Port 25.
Was wir bereitstellen würden
16,73 €/Mo
23,90 €−30% jährlich
Einen eigenen Mailserver zu betreiben ist nicht schwer. Die Zustellung ist es, und sie hängt fast vollständig vom Ruf der Adresse ab, von der Sie senden, und ob das Reverse-DNS übereinstimmt. Wir prüfen jeden IPv4-Bereich vor der Zuweisung, wir setzen PTR-Einträge für Sie über das Dashboard, und wir halten eine Reihe aufgewärmter Bereiche für Leute bereit, die legitime transaktionale E-Mails senden.
Warum diese Konfiguration
PULSE bewältigt einen Mailserver für eine kleine Organisation problemlos. Fragen Sie während der Einrichtung in einem Ticket nach Port 25, setzen Sie den PTR so, dass er mit Ihrem HELO-Namen übereinstimmt, und veröffentlichen Sie SPF, DKIM und DMARC, bevor Sie die erste Nachricht senden.
Was wir bereitstellen würden
Sizing
E-Mail ist klein. Ein PULSE-Knoten mit 2 Kernen und 4 GB betreibt Postfix, Dovecot und Rspamd für ein paar hundert Mailboxen und Zehntausende Nachrichten pro Tag. Rspamd mit vollem Bayes und Fuzzy-Speicher möchte 2 GB für sich allein, also wechseln Sie auf 8 GB ab etwa 500 Mailboxen. Die Festplatte ist die Zahl, die zählt: Mailbox-Speicher plus 20 GB für Queue, Indizes und Logs. Skalieren Sie, indem Sie Adressen und Hosts hinzufügen, nicht Kerne.
Ruf ist getrennt pro IP und pro Domäne
Große Empfänger bewerten beides. Die IP trägt die verbindungsbezogene Geschichte: Beschwerdequote, Spam-Fallen-Treffer, Volumenmuster. Die Domäne trägt die Inhalts- und Authentifizierungsgeschichte, und sie folgt Ihnen, wenn Sie den Host wechseln. Diese Trennung hat praktische Konsequenzen. Trennen Sie transaktionale E-Mails von Marketing auf verschiedenen Subdomains und verschiedenen Adressen, damit eine Kampagne, die Beschwerden erhält, nicht auch Passwort-Resets mitnimmt. Halten Sie den DKIM-Schlüssel der sendenden Domäne stabil, denn ein Rotieren setzt einen Teil des Signals zurück. Feedback-Schleifen der großen Anbieter sind von Tag eins an registrierenswert, nicht erst nach der ersten Blockierung.
Port 25 und die Ausrichtungsfalle
Ausgehender Port 25 ist das, was selbst gehostete E-Mail überhaupt tragfähig macht – viele Hoster schließen ihn und zwingen Sie durch ein Relay, was Ihre Zustellbarkeit in fremde Hände legt. Behalten Sie ihn, dann verdienen Sie ihn. Veröffentlichen Sie SPF mit Hard Fail, sobald Sie jede legitime Quelle kennen. Signieren Sie mit DKIM mit 2048 Bits und richten Sie die d= Domäne auf die sichtbare From-Adresse aus. Setzen Sie den Envelope-Sender auf dieselbe organisatorische Domäne, damit SPF auch ausgerichtet ist. Lesen Sie dann die aggregierten DMARC-Berichte für zwei Wochen, bevor Sie zu Quarantäne übergehen, und nur zu Reject, wenn die Berichte sauber sind.
Was schiefgeht
- PTR, der nicht zu HELO passt. Der Reverse-Eintrag, der HELO-Name und der A-Eintrag müssen alle übereinstimmen und vorwärts und rückwärts auflösen. Ein Mismatch allein reicht aus, damit große Empfänger beim Connect ablehnen.
- Veröffentlichung von DMARC p=reject, bevor Sie die Ausrichtung überprüft haben. SPF richtet sich nach dem Envelope-Sender, nicht nach dem From-Header, so dass eine Bounce-Adresse auf einer unzusammenhängenden Domäne SPF besteht und DMARC trotzdem nicht besteht. Gelockerte Ausrichtung vergibt Subdomains; eine separate Organisationsdomäne nicht. Überwachen Sie zuerst mit p=none.
- Massenversand von einer kalten Adresse. Eine neue IP, die am ersten Tag 50.000 Nachrichten sendet, wird gedrosselt oder blockiert. Steigern Sie sich über zwei bis drei Wochen und halten Sie das Volumen stabil statt spitz.
Maschine optimieren
- Adressierung und Transit — Outbound port 25 unlocked · 4 €
- Adressierung und Transit — Custom rDNS / PTR with SPF alignment · Inklusive
- Backups — Daily backup, 7 restore points · 4 €
- Speicher und Verschlüsselung — LUKS2 full-disk encryption · 5 €
Mehr
Für bestimmte Aufgaben gebaut
Game-Server-Hosting
Tickrate ist ein Single-Thread-Problem. Alles andere ist Rauschen.
Trading- und Low-Latency-VPS
Distanz zur Matching-Engine und nichts zwischen dir und der Leitung.
Private VPN- und Proxy-Endpunkte
Dein eigener Exit, in einer Jurisdiktion, die du absichtlich gewählt hast.
Seedboxen und Massenspeicher
Terabytes, die günstig bleiben, und ein Port, der offen bleibt.
Kubernetes-Worker-Nodes
Günstig pro Kern, dicht und jedes Mal identisch.
KI-Inferenz und Feintuning
Eine ganze GPU, durchgereicht, zu einer Bindung, die die Rechnung aufgehen lässt.