vps serveur mail
Messagerie auto-hébergée
Une adresse propre, un PTR fonctionnel, et le port 25 ouvert.
Ce que nous déploierions
16,73 €/mois
23,90 €−30% annuel
Faire tourner votre propre serveur de messagerie n'est pas difficile. Ce qui l'est, c'est que votre courrier soit livré, et cela dépend presque entièrement de la réputation de l'adresse depuis laquelle vous envoyez et de la correspondance du reverse DNS. Nous auditions chaque plage IPv4 avant allocation, nous définissons les enregistrements PTR pour vous depuis le tableau de bord, et nous maintenons un ensemble de plages préchauffées pour les personnes envoyant du courrier transactionnel légitime.
Pourquoi cette configuration
PULSE gère confortablement un serveur de messagerie pour une petite organisation. Demandez le port 25 dans un ticket lors de la configuration, définissez le PTR pour qu'il corresponde à votre nom HELO, et publiez SPF, DKIM et DMARC avant d'envoyer le premier message.
Ce que nous déploierions
Dimensionnement
La messagerie est petite. Un nœud PULSE avec 2 cœurs et 4 Go exécute Postfix, Dovecot et Rspamd pour quelques centaines de boîtes aux lettres et des dizaines de milliers de messages par jour. Rspamd avec Bayes complet et stockage flou veut 2 Go à lui seul, alors passez à 8 Go au-delà de 500 boîtes aux lettres environ. Le disque est le nombre qui compte : stockage des boîtes aux lettres plus 20 Go pour la file d'attente, les index et les journaux. Évoluez en ajoutant des adresses et des hôtes, pas des cœurs.
La réputation est par IP et par domaine, séparément
Les grands destinataires notent les deux. L'IP porte l'historique au niveau de la connexion : taux de plaintes, hits de pièges à spam, schéma de volume. Le domaine porte l'historique du contenu et de l'authentification, et il vous suit si vous changez d'hébergeur. Cette séparation a des conséquences pratiques. Séparez le courrier transactionnel du marketing sur des sous-domaines et des adresses différents, afin qu'une campagne qui attire des plaintes ne fasse pas tomber les réinitialisations de mot de passe avec elle. Gardez la clé DKIM du domaine d'envoi stable, car la faire pivoter réinitialise une partie du signal. Les boucles de rétroaction des principaux fournisseurs valent la peine d'être enregistrées dès le premier jour, pas après le premier blocage.
Port 25 et le piège de l'alignement
Le port 25 sortant est ce qui rend la messagerie auto-hébergée viable du tout — beaucoup d'hôtes le ferment et vous forcent à passer par un relais, ce qui met votre délivrabilité entre d'autres mains. Gardez-le, puis méritez-le. Publiez SPF avec un échec dur une fois que vous connaissez chaque source légitime. Signez avec DKIM en 2048 bits et alignez le domaine d= avec le From visible. Définissez l'expéditeur de l'enveloppe sur le même domaine organisationnel pour que SPF s'aligne aussi. Ensuite, lisez les rapports DMARC agrégés pendant une quinzaine avant de passer en quarantaine, et seulement en rejet lorsque les rapports sont propres.
Ce qui va de travers
- PTR qui ne correspond pas à HELO. L'enregistrement inverse, le nom HELO et l'enregistrement A doivent tous concorder et se résoudre dans les deux sens. Un décalage à lui seul suffit pour que les grands destinataires rejettent à la connexion.
- Publier DMARC p=reject avant de vérifier l'alignement. SPF s'aligne sur l'expéditeur de l'enveloppe, pas sur l'en-tête From, donc une adresse de rebond sur un domaine non lié passe SPF et échoue toujours DMARC. L'alignement relâché pardonne les sous-domaines ; un domaine organisationnel séparé non. Surveillez avec p=none d'abord.
- Envoyer en masse depuis une adresse froide. Une nouvelle IP qui émet 50 000 messages le premier jour est limitée ou bloquée carrément. Montez en charge sur deux à trois semaines et gardez un volume stable plutôt que en pics.
Réglez la machine
- Adressage et transit — Outbound port 25 unlocked · 4 €
- Adressage et transit — Custom rDNS / PTR with SPF alignment · Inclus
- Sauvegardes — Sauvegarde quotidienne, sept points de restauration · 4 €
- Stockage et chiffrement — LUKS2 full-disk encryption · 5 €
Plus
Conçu pour des tâches spécifiques
Hébergement de serveurs de jeux
Le tick rate est un problème mono-thread. Tout le reste est du bruit.
VPS de trading et basse latence
Distance au moteur de correspondance, et rien entre vous et la ligne.
Endpoints VPN et proxy privé
Votre propre sortie, dans une juridiction choisie délibérément.
Seedboxes et stockage volumineux
Des téraoctets qui restent bon marché et un port qui reste ouvert.
Nœuds workers Kubernetes
Pas cher par cœur, dense, et identique à chaque fois.
Inférence IA et fine-tuning
Un GPU entier, transféré, sur un engagement qui rend les calculs rentables.