开始输入,可搜索发票、服务、域名、工单,以及 更多...
只要做好三件事,就能稳定运行自建企业邮局或事务性邮件服务器:一个 rDNS/PTR 匹配的独立 IP、正确配置的 SPF、DKIM 和 DMARC,以及循序渐进、规规矩矩的 IP 预热——前提是你已向服务商确认出站 25 端口可用。IMIDC 在香港、日本东京和美国洛杉矶的服务器提供独立 IPv4,rDNS 可通过工单设置,适合用 Mailcow 搭建公司邮箱,或用 Postal 发送应用通知邮件。
员工需要收件箱就用 Mailcow;应用需要发送订单回执、密码重置和通知就用 Postal。
| 对比项 | Mailcow(dockerized) | Postal |
|---|---|---|
| 主要用途 | 企业邮箱、日历、Webmail | 应用的事务性外发邮件 |
| 核心组件 | Postfix、Dovecot、Rspamd、SOGo、ClamAV | SMTP 服务、HTTP API、打开/点击追踪、Webhook |
| 收信 | 完整 IMAP/POP3 邮箱 | 转发到 HTTP 接口或其他服务器 |
| 资源需求 | 按官方文档约 6 GB 内存加 swap | 数 GB 内存,外加 MariaDB |
| 推荐 IMIDC 产品 | VPS 或入门独立服务器 | 量小用 VPS,量大用独立服务器 |
很多团队两者并用:Mailcow 用一个 IP 承载员工邮件,Postal 用另一个 IP,营销或应用出问题时不会拖累员工邮件的送达率。
安装任何软件之前,先核实这三个事后无法靠软件弥补的前提条件。
# 1. is outbound port 25 open? (should print "succeeded"/"open")
nc -vz -w 5 gmail-smtp-in.l.google.com 25
# 2. does the PTR match your mail hostname?
dig -x 203.0.113.25 +short # expect: mail.example.com.
dig +short mail.example.com A # expect: 203.0.113.25
# 3. set the server hostname to the same FQDN
sudo hostnamectl set-hostname mail.example.com
两个项目都提供官方 Docker 安装方式,请先安装 Docker 和 Docker Compose。
Mailcow(企业邮箱):
# mailcow: full business mailbox suite (SMTP, IMAP, webmail, antispam)
cd /opt
git clone https://github.com/mailcow/mailcow-dockerized
cd mailcow-dockerized
./generate_config.sh # enter mail.example.com and your time zone
docker compose pull
docker compose up -d
# then log in at https://mail.example.com, add domain + mailboxes,
# and copy the DKIM public key from Configuration > ARC/DKIM keys
Postal(事务性邮件):
# Postal: transactional / app mail with an HTTP API, webhooks and tracking
git clone https://github.com/postalserver/install /opt/postal/install
sudo ln -s /opt/postal/install/bin/postal /usr/bin/postal
docker run -d --name postal-mariadb -p 127.0.0.1:3306:3306 --restart always \
-e MARIADB_DATABASE=postal -e MARIADB_ROOT_PASSWORD=change-me mariadb
postal bootstrap postal.example.com
# edit /opt/postal/config/postal.yml (DB password, DNS names), then:
postal initialize
postal make-user
postal start
Postal 安装程序使用 Caddy 为管理界面提供 HTTPS;Mailcow 会自动申请 Let's Encrypt 证书。只开放必要端口:25、465/587(提交)、993(IMAPS)和 443(Web 界面)。
认证记录用来告诉 Gmail、Outlook 和 Yahoo:你的服务器有权代表该域名发信,且邮件未被篡改。
; DNS zone for example.com (adapt names, IP and DKIM key)
mail.example.com. A 203.0.113.25
example.com. MX 10 mail.example.com.
example.com. TXT "v=spf1 mx ip4:203.0.113.25 ~all"
dkim._domainkey.example.com. TXT "v=DKIM1; k=rsa; p=MIIBIjANBgkq...IDAQAB"
_dmarc.example.com. TXT "v=DMARC1; p=none; rua=mailto:[email protected]; adkim=s; aspf=s"
_mta-sts.example.com. TXT "v=STSv1; id=20261008"
_smtp._tls.example.com. TXT "v=TLSRPTv1; rua=mailto:[email protected]"
mta-sts.example.com. A 203.0.113.25
p=none 收集报告,确认所有合法发信源都通过后再升级为 quarantine 和 reject。# served at https://mta-sts.example.com/.well-known/mta-sts.txt
version: STSv1
mode: testing
mx: mail.example.com
max_age: 86400
MTA-STS 先用 testing 模式,稳定几周后改为 enforce;每次修改策略都要更新 id。逐项验证:
dig +short TXT example.com | grep spf1
dig +short TXT dkim._domainkey.example.com
dig +short TXT _dmarc.example.com
curl -s https://mta-sts.example.com/.well-known/mta-sts.txt
# TLS on submission and inbound SMTP
openssl s_client -starttls smtp -connect mail.example.com:25 -servername mail.example.com </dev/null | head -5
主流邮箱服务商现在普遍要求 SPF、DKIM、DMARC 对齐、低投诉率,营销邮件还需一键退订,请把这些当作最低标准。
新 IP 没有任何信誉,要逐步增加发送量,而且只发给活跃且明确同意接收的收件人。
| 阶段 | 每日发送量(每个邮箱服务商) | 发送内容 | 关注指标 |
|---|---|---|---|
| 第 1–3 天 | 20–50 | 内部人员和会回复的熟人 | 收件箱/垃圾箱落点 |
| 第 4–7 天 | 50–200 | 事务邮件、最活跃的客户 | 退信率低于 2% |
| 第 2 周 | 200–1,000 | 常规事务邮件 | 投诉率、Postmaster Tools |
| 第 3–4 周 | 1,000–5,000 | 正常业务量 | 延迟投递(4xx)、黑名单 |
| 第 4 周后 | 指标正常时每周增长 20–30% | 稳定发送 | 以上全部 |
以上为保守的起步参考,并非保证。一旦出现延迟投递或进垃圾箱,先保持发送量不变直至恢复。建议注册 Google Postmaster Tools 和 Microsoft SNDS 监控信誉。
在几小时内发现被列入黑名单或队列堵塞,能避免小问题演变成一周的邮件丢失。
#!/bin/sh
# rbl-check.sh 203.0.113.25 - run daily from cron, alert on any hit
IP="$1"; REV=$(echo "$IP" | awk -F. '{print $4"."$3"."$2"."$1}')
for BL in zen.spamhaus.org b.barracudacentral.org bl.spamcop.net; do
if dig +short "$REV.$BL" A | grep -q '^127\.'; then
echo "LISTED on $BL"
else
echo "clean $BL"
fi
done
# note: Spamhaus refuses queries via large public resolvers; use your own resolver
postqueue -p)和 Postal 的消息日志。邮件服务器应部署在大多数收件人附近,并让 IP 看起来是"本地"的。
| IMIDC 机房 | 适合的收件人地区 | 说明 |
|---|---|---|
| 香港 | 香港、大中华区、东南亚 | CN2 GIA 直连中国大陆;VPS $18/月起,独立服务器 $139/月起 |
| 日本东京 | 日本 | 日本原生 IP;VPS $28/月起 |
| 美国洛杉矶 | 北美及全球 Gmail/Outlook 用户 | 美国原生 IP;独立服务器 $499/月起 |
机房位置影响延迟和 IP 的"本地感",但决定能否进收件箱的主要还是信誉、认证配置和名单质量。
按邮箱数量和每日发送量选配置,不同类型的邮件使用不同 IP。
额外 IP 和定制配置可联系 IMIDC 销售;现有邮件服务器可通过 IMIDC 免费迁移服务搬迁。
IMIDC 在香港和东京提供带独立 IP 的 VPS 和独立服务器,PTR 记录可通过工单设置。购买前请先向 IMIDC 技术支持确认你所选套餐的出站 25 端口政策。
常见原因包括 SPF、DKIM、DMARC 缺失或未对齐,PTR 与主机名不一致,新 IP 发送过多过快,或 IP 已被列入黑名单。先修好认证配置,再慢慢预热。
需要邮箱和 Webmail 的用 Mailcow;需要通过 API 发送回执和通知的应用用 Postal。很多企业两者并用,分配不同 IP。
不允许未经许可的群发和垃圾邮件。服务器适用于收件人已同意、发送量适中的业务邮件和事务邮件;开始前请向技术支持说明你的发送量。
准备搭建邮件服务器?可选择 香港 VPS、日本 VPS 或 洛杉矶独立服务器,并 提交工单 确认 25 端口和设置 rDNS;需要更多 IP 请 联系销售。