Почтовый сервер — не одна команда: нужны hostname/PTR, Postfix, Dovecot, TLS, SPF, DKIM, DMARC, антиспам, backup и мониторинг репутации. Ниже безопасный каркас для Ubuntu 24.04 LTS.
Важно: Не публикуйте сервер, пока тест open relay не пройден. Резервируйте mail storage, конфигурацию и DKIM private keys.
1. Подготовьте DNS
Создайте A/AAAA для mail.example.com, MX домена и согласуйте PTR у хостера. FCrDNS должен совпадать.
2. Установите базовые компоненты
sudo apt update
sudo apt full-upgrade -y
sudo apt install -y postfix dovecot-imapd dovecot-lmtpd rspamd redis-server certbot
3. Включите submission и TLS
Принимайте пользователей на 587 с обязательным STARTTLS и SMTP AUTH через Dovecot; порт 25 оставьте для межсерверной почты без AUTH. Запретите open relay.
4. Настройте DKIM/SPF/DMARC
Rspamd создаёт DKIM-ключ; публичный ключ добавьте в DNS. SPF перечисляет отправителей, DMARC начинайте с p=none и отчётов.
5. Проверьте relay и доставку
postfix check
doveconf -n
sudo ss -lntp | grep -E ':25|:587|:993'
swaks --server mail.example.com --port 587 --tls --auth
Для почтовой инфраструктуры особенно важны репутация IP и возможность настроить PTR; эти параметры стоит учитывать при выборе хостинга для почтового сервера.