CrestVPS

mail server vps

自托管邮件

一个干净的地址,一个有效的 PTR,以及开启的 25 端口。

我们会部署什么

€16.73/月

€23.9030% 年付

运行自己的邮件服务器并不难。让你的邮件被送达才是难点,而这几乎完全取决于你发送地址的声誉以及反向 DNS 是否匹配。我们在分配前审核每个 IPv4 段,你可以在仪表板中为我们设置 PTR 记录,并且我们为发送合法事务性邮件的人保留一组已预热好的 IP 段。

为什么这个配置

PULSE 可以轻松处理小型组织的邮件服务器。在设置期间通过工单请求开放 25 端口,设置 PTR 以匹配你的 HELO 名称,并在发送第一封邮件之前发布 SPF、DKIM 和 DMARC 记录。

我们会部署什么

PlanPULSE P2
vCPU4
内存8 GB
存储120 GB
镜像Debian 13 Trixie

规模确定

邮件量很小。一个具有 2 个核心和 4 GB 内存的 PULSE 节点可以运行 Postfix、Dovecot 和 Rspamd,为数百个邮箱和每天数万条消息提供服务。带有完整贝叶斯和模糊存储的 Rspamd 需要 2 GB 内存,因此超过约 500 个邮箱时,应升级到 8 GB。磁盘是需要关注的数字:邮箱存储加上 20 GB 用于队列、索引和日志。通过增加地址和主机来扩展,而不是核心。

声誉分别针对 IP 和域名

大型接收方对两者都进行评分。IP 承载连接级别的历史:投诉率、垃圾邮件陷阱命中、发送量模式。域名承载内容和身份验证历史,如果你更换主机,它会跟着你。这种分离具有实际意义。将事务性邮件和营销邮件分开到不同的子域和不同的地址,这样带来投诉的活动不会连带影响密码重置邮件。保持发送域名的 DKIM 密钥稳定,因为轮换它会重置部分信号。从第一天起就注册主要提供商的反馈循环,而不是在第一次被阻止之后。

端口 25 与对齐陷阱

出站端口 25 是自托管邮件可行的关键——许多主机将其关闭并强制你通过中继,这会将你的可送达性置于他人手中。保持它,然后赢得它。一旦你知道所有合法的来源,就发布带有硬失败的 SPF。使用 2048 位 DKIM 签名,并将 d= 域名与可见的 From 对齐。将信封发送者设置在同一组织域上,以便 SPF 也对齐。然后在转到隔离之前读取两周的聚合 DMARC 报告,只有当报告干净时才转到拒绝。

常见问题

  • PTR 与 HELO 不匹配。反向记录、HELO 名称和 A 记录必须全部一致,并能正向和反向解析。仅此一项不匹配就足以让大型接收方在连接时拒绝。
  • 在检查对齐之前发布 DMARC p=reject。SPF 对齐信封发送者,而不是 From 头,因此不同域上的退回地址会通过 SPF,但仍然会失败 DMARC。宽松对齐会忽略子域;但不会忽略单独的组织域。首先使用 p=none 进行监控。
  • 从新域名发送大量邮件。一个新 IP 在第一天发送 50,000 条消息会被限流或直接阻止。在两到三周内逐步增加,并保持稳定的发送量,而不是突发的。

调整配置

  • 地址和传输Outbound port 25 unlocked · €4
  • 地址和传输Custom rDNS / PTR with SPF alignment · 包含
  • 备份每日备份,7个恢复点 · €4
  • 存储和加密LUKS2 full-disk encryption · €5