Почтовый сервер — не одна команда: нужны hostname/PTR, Postfix, Dovecot, TLS, SPF, DKIM, DMARC, антиспам, backup и мониторинг репутации. Ниже безопасный каркас для Ubuntu 24.04 LTS.

Важно: Не публикуйте сервер, пока тест open relay не пройден. Резервируйте mail storage, конфигурацию и DKIM private keys.

1. Подготовьте DNS

Создайте A/AAAA для mail.example.com, MX домена и согласуйте PTR у хостера. FCrDNS должен совпадать.

2. Установите базовые компоненты

sudo apt update
sudo apt full-upgrade -y
sudo apt install -y postfix dovecot-imapd dovecot-lmtpd rspamd redis-server certbot

3. Включите submission и TLS

Принимайте пользователей на 587 с обязательным STARTTLS и SMTP AUTH через Dovecot; порт 25 оставьте для межсерверной почты без AUTH. Запретите open relay.

4. Настройте DKIM/SPF/DMARC

Rspamd создаёт DKIM-ключ; публичный ключ добавьте в DNS. SPF перечисляет отправителей, DMARC начинайте с p=none и отчётов.

5. Проверьте relay и доставку

postfix check
doveconf -n
sudo ss -lntp | grep -E ':25|:587|:993'
swaks --server mail.example.com --port 587 --tls --auth

Для почтовой инфраструктуры особенно важны репутация IP и возможность настроить PTR; эти параметры стоит учитывать при выборе хостинга для почтового сервера.

Официальная документация