CrestVPS

vps serwer poczty

Własny serwer poczty

Czysty adres, działający PTR i otwarty port 25.

Co byśmy wdrożyli

16,73 €/mies.

23,90 €30% rocznie

Prowadzenie własnego serwera poczty nie jest trudne. Dostarczenie poczty jest, i zależy prawie wyłącznie od reputacji adresu, z którego wysyłasz, oraz od tego, czy odwrotny DNS się zgadza. Audytujemy każdy zakres IPv4 przed alokacją, ustawiamy rekordy PTR z panelu i trzymamy zestaw rozgrzanych zakresów dla ludzi wysyłających legalną pocztę transakcyjną.

Dlaczego ta konfiguracja

PULSE bez problemu obsłuży serwer poczty dla małej organizacji. Poproś o port 25 w tickecie podczas konfiguracji, ustaw PTR zgodny z nazwą HELO i opublikuj SPF, DKIM i DMARC zanim wyślesz pierwszą wiadomość.

Co byśmy wdrożyli

PlanPULSE P2
vCPU4
RAM8 GB
Dysk120 GB
Obraz systemuDebian 13 Trixie

Rozmiar

Poczta jest mała. Węzeł PULSE z 2 rdzeniami i 4 GB uruchomi Postfix, Dovecot i Rspamd dla kilkuset skrzynek i dziesiątek tysięcy wiadomości dziennie. Rspamd z pełnym Bayesem i fuzzy storage chce 2 GB dla siebie, więc przejdź na 8 GB powyżej około 500 skrzynek. Dysk to liczba, która się liczy: pojemność skrzynek plus 20 GB na kolejkę, indeksy i logi. Skaluj dodając adresy i hosty, nie rdzenie.

Reputacja jest per IP i per domena, osobno

Duzi odbiorcy punktują oba. IP niesie historię na poziomie połączenia: wskaźnik skarg, trafienia w spam-trapy, wzorzec wolumenu. Domena niesie historię treści i uwierzytelniania i podąża za tobą, jeśli zmienisz hosta. To ma praktyczne konsekwencje. Rozdziel pocztę transakcyjną od marketingowej na różne subdomeny i adresy, aby kampania zbierająca skargi nie pociągnęła za sobą resetów haseł. Utrzymuj stabilny klucz DKIM domeny wysyłającej, bo rotacja resetuje część sygnału. Pętle zwrotne od głównych dostawców warto zarejestrować pierwszego dnia, nie po pierwszym bloku.

Port 25 i pułapka alignmentu

Wychodzący port 25 czyni samodzielną pocztę w ogóle możliwą — wiele hostów go zamyka i zmusza do relayu, co oddaje dostarczalność w cudze ręce. Zachowaj go, a potem zapracuj na niego. Opublikuj SPF z hard fail, gdy znasz wszystkie legalne źródła. Podpisz DKIM 2048-bitowym kluczem i wyrównaj d= z widocznym From. Ustaw kopertę nadawcy na tej samej domenie organizacyjnej, aby SPF też się wyrównywał. Potem czytaj zagregowane raporty DMARC przez dwa tygodnie, zanim przejdziesz na kwarantannę, a do reject tylko gdy raporty będą czyste.

Co może pójść źle

  • PTR niezgadzający się z HELO. Rekord odwrotny, nazwa HELO i rekord A muszą się zgadzać i rozwiązywać w przód i w tył. Sam brak zgodności wystarczy, aby duzi odbiorcy odrzucali połączenie.
  • Publikowanie DMARC p=reject przed sprawdzeniem alignmentu. SPF wyrównuje się na kopercie nadawcy, nie na nagłówku From, więc adres zwrotny na niepowiązanej domenie przechodzi SPF i nadal nie przechodzi DMARC. Rozluźniony alignment wybacza subdomeny; osobnej domeny organizacyjnej nie. Zacznij od p=none.
  • Wysyłanie masowe z zimnego adresu. Nowe IP, które pierwszego dnia wysyła 50 000 wiadomości, zostanie ograniczone lub zablokowane. Rozgrzewaj przez dwa-trzy tygodnie i utrzymuj stały wolumen zamiast szczytów.

Dostrojenie maszyny

  • Adresacja i tranzytOutbound port 25 unlocked · 4 €
  • Adresacja i tranzytCustom rDNS / PTR with SPF alignment · W zestawie
  • Kopie zapasoweDaily backup, 7 restore points · 4 €
  • Pamięć i szyfrowanieLUKS2 full-disk encryption · 5 €