vps serwer poczty
Własny serwer poczty
Czysty adres, działający PTR i otwarty port 25.
Co byśmy wdrożyli
16,73 €/mies.
23,90 €−30% rocznie
Prowadzenie własnego serwera poczty nie jest trudne. Dostarczenie poczty jest, i zależy prawie wyłącznie od reputacji adresu, z którego wysyłasz, oraz od tego, czy odwrotny DNS się zgadza. Audytujemy każdy zakres IPv4 przed alokacją, ustawiamy rekordy PTR z panelu i trzymamy zestaw rozgrzanych zakresów dla ludzi wysyłających legalną pocztę transakcyjną.
Dlaczego ta konfiguracja
PULSE bez problemu obsłuży serwer poczty dla małej organizacji. Poproś o port 25 w tickecie podczas konfiguracji, ustaw PTR zgodny z nazwą HELO i opublikuj SPF, DKIM i DMARC zanim wyślesz pierwszą wiadomość.
Co byśmy wdrożyli
Rozmiar
Poczta jest mała. Węzeł PULSE z 2 rdzeniami i 4 GB uruchomi Postfix, Dovecot i Rspamd dla kilkuset skrzynek i dziesiątek tysięcy wiadomości dziennie. Rspamd z pełnym Bayesem i fuzzy storage chce 2 GB dla siebie, więc przejdź na 8 GB powyżej około 500 skrzynek. Dysk to liczba, która się liczy: pojemność skrzynek plus 20 GB na kolejkę, indeksy i logi. Skaluj dodając adresy i hosty, nie rdzenie.
Reputacja jest per IP i per domena, osobno
Duzi odbiorcy punktują oba. IP niesie historię na poziomie połączenia: wskaźnik skarg, trafienia w spam-trapy, wzorzec wolumenu. Domena niesie historię treści i uwierzytelniania i podąża za tobą, jeśli zmienisz hosta. To ma praktyczne konsekwencje. Rozdziel pocztę transakcyjną od marketingowej na różne subdomeny i adresy, aby kampania zbierająca skargi nie pociągnęła za sobą resetów haseł. Utrzymuj stabilny klucz DKIM domeny wysyłającej, bo rotacja resetuje część sygnału. Pętle zwrotne od głównych dostawców warto zarejestrować pierwszego dnia, nie po pierwszym bloku.
Port 25 i pułapka alignmentu
Wychodzący port 25 czyni samodzielną pocztę w ogóle możliwą — wiele hostów go zamyka i zmusza do relayu, co oddaje dostarczalność w cudze ręce. Zachowaj go, a potem zapracuj na niego. Opublikuj SPF z hard fail, gdy znasz wszystkie legalne źródła. Podpisz DKIM 2048-bitowym kluczem i wyrównaj d= z widocznym From. Ustaw kopertę nadawcy na tej samej domenie organizacyjnej, aby SPF też się wyrównywał. Potem czytaj zagregowane raporty DMARC przez dwa tygodnie, zanim przejdziesz na kwarantannę, a do reject tylko gdy raporty będą czyste.
Co może pójść źle
- PTR niezgadzający się z HELO. Rekord odwrotny, nazwa HELO i rekord A muszą się zgadzać i rozwiązywać w przód i w tył. Sam brak zgodności wystarczy, aby duzi odbiorcy odrzucali połączenie.
- Publikowanie DMARC p=reject przed sprawdzeniem alignmentu. SPF wyrównuje się na kopercie nadawcy, nie na nagłówku From, więc adres zwrotny na niepowiązanej domenie przechodzi SPF i nadal nie przechodzi DMARC. Rozluźniony alignment wybacza subdomeny; osobnej domeny organizacyjnej nie. Zacznij od p=none.
- Wysyłanie masowe z zimnego adresu. Nowe IP, które pierwszego dnia wysyła 50 000 wiadomości, zostanie ograniczone lub zablokowane. Rozgrzewaj przez dwa-trzy tygodnie i utrzymuj stały wolumen zamiast szczytów.
Dostrojenie maszyny
- Adresacja i tranzyt — Outbound port 25 unlocked · 4 €
- Adresacja i tranzyt — Custom rDNS / PTR with SPF alignment · W zestawie
- Kopie zapasowe — Daily backup, 7 restore points · 4 €
- Pamięć i szyfrowanie — LUKS2 full-disk encryption · 5 €
Więcej
Stworzone dla konkretnych zadań
Hosting serwerów gier
Tick rate to problem jednowątkowy. Reszta to szum.
VPS do tradingu i niskich opóźnień
Odległość do silnika dopasowującego zlecenia i nic między Tobą a siecią.
Prywatne punkty końcowe VPN i proxy
Twój własny punkt wyjścia, w jurysdykcji wybranej celowo.
Seedboxy i magazyn masowy
Terabajty, które pozostają tanie, i port, który pozostaje otwarty.
Węzły robocze Kubernetes
Tanio za rdzeń, gęsto i identycznie za każdym razem.
Inferencja AI i fine-tuning
Całe GPU, przepuszczone, na zobowiązaniu, które czyni matematykę sensowną.