CrestVPS

mail server vps

Correo autoalojado

Una dirección limpia, un PTR funcional y el puerto 25 abierto.

Lo que implementaríamos

16,73 €/mes

23,90 €30% anual

Ejecutar tu propio servidor de correo no es difícil. Conseguir que tu correo se entregue sí lo es, y depende casi por completo de la reputación de la dirección desde la que envías y de si el DNS inverso coincide. Auditamos cada rango IPv4 antes de la asignación, configuramos los registros PTR por ti desde el panel, y mantenemos un conjunto de rangos calentados para personas que envían correo transaccional legítimo.

Por qué esta configuración

PULSE maneja un servidor de correo para una pequeña organización cómodamente. Pide el puerto 25 en un ticket durante la configuración, configura el PTR para que coincida con tu nombre HELO, y publica SPF, DKIM y DMARC antes de enviar el primer mensaje.

Lo que implementaríamos

PlanPULSE P2
vCPU4
RAM8 GB
Almacenamiento120 GB
ImagenDebian 13 Trixie

Dimensionamiento

El correo es pequeño. Un nodo PULSE con 2 núcleos y 4 GB ejecuta Postfix, Dovecot y Rspamd para unos cientos de buzones y decenas de miles de mensajes al día. Rspamd con Bayes completo y almacenamiento difuso quiere 2 GB por sí solo, así que muévete a 8 GB pasados unos 500 buzones. El disco es el número que importa: almacenamiento de buzones más 20 GB para cola, índices y logs. Escala añadiendo direcciones y hosts, no núcleos.

La reputación es por IP y por dominio, separadamente

Los grandes receptores puntúan ambos. La IP lleva el historial a nivel de conexión: tasa de quejas, golpes de trampa de spam, patrón de volumen. El dominio lleva el historial de contenido y autenticación, y te sigue si alguna vez cambias de host. Esa división tiene consecuencias prácticas. Separa el correo transaccional del de marketing en diferentes subdominios y diferentes direcciones, para que una campaña que atraiga quejas no tumbe también los reseteos de contraseña. Mantén estable la clave DKIM del dominio emisor, porque rotarla reinicia parte de la señal. Los bucles de retroalimentación de los principales proveedores merecen registrarse desde el primer día, no después del primer bloqueo.

Puerto 25 y la trampa de la alineación

El puerto 25 saliente es lo que hace viable el correo autoalojado - muchos hosts lo cierran y te fuerzan a usar un relay, lo que pone tu entregabilidad en manos de otros. Mantenlo, luego gánalo. Publica SPF con fallo duro una vez que conozcas cada fuente legítima. Firma con DKIM a 2048 bits y alinea el dominio d= con el From visible. Configura el remitente del sobre en el mismo dominio organizativo para que SPF también se alinee. Luego lee los informes agregados de DMARC durante una quincena antes de pasar a cuarentena, y solo a reject cuando los informes estén limpios.

Qué sale mal

  • PTR que no coincide con HELO. El registro inverso, el nombre HELO y el registro A deben coincidir y resolver hacia adelante y hacia atrás. Solo la discrepancia es suficiente para que los grandes receptores rechacen al conectar.
  • Publicar DMARC p=reject antes de verificar la alineación. SPF se alinea con el remitente del sobre, no con el encabezado From, así que una dirección de rebote en un dominio no relacionado pasa SPF y aún falla DMARC. La alineación relajada perdona subdominios; un dominio organizativo separado no. Monitorea con p=none primero.
  • Enviar volumen masivo desde una dirección fría. Una IP nueva que emite 50,000 mensajes en el primer día es limitada o bloqueada por completo. Aumenta durante dos a tres semanas y mantén el volumen constante en lugar de irregular.

Ajusta la máquina

  • Direccionamiento y tránsitoOutbound port 25 unlocked · 4 €
  • Direccionamiento y tránsitoCustom rDNS / PTR with SPF alignment · Incluido
  • Copias de seguridadCopia diaria, siete puntos de restauración · 4 €
  • Almacenamiento y cifradoLUKS2 full-disk encryption · 5 €