ESC

開始輸入,可搜尋發票、服務、域名、工單,以及 更多...

搜尋... Ctrl+K
應用場景與解決方案

用獨立 IP 自建企業郵局或事務郵件伺服器(Mailcow / Postal):PTR、SPF/DKIM/DMARC、MTA-STS 與 IP 預熱

8 個步驟 14 分鐘閱讀 13 次閱讀 0
本文目錄

只要做好三件事,就能穩定執行自建企業郵局或事務性郵件伺服器:一個 rDNS/PTR 匹配的獨立 IP、正確配置的 SPF、DKIM 和 DMARC,以及循序漸進、規規矩矩的 IP 預熱——前提是你已向服務商確認出站 25 埠可用。IMIDC 在香港、日本東京和美國洛杉磯的伺服器提供獨立 IPv4,rDNS 可通過工單設定,適合用 Mailcow 搭建公司信箱,或用 Postal 傳送應用通知郵件。

要點速覽
  • 購買前請先與 IMIDC 技術支援確認出站 25 埠政策,不要預設已開放。
  • 機房:香港(VPS $18/月起,獨立伺服器 $139/月起)、日本東京(VPS $28/月起)、美國洛杉磯(獨立伺服器 $499/月起)。
  • 獨立 IPv4,PTR/rDNS 通過工單配置;日本和美國提供當地原生 IP。
  • 軟體:Mailcow(信箱、Webmail、反垃圾)或 Postal(事務郵件 API 與 Webhook),均基於 Docker。
  • 禁止未經許可的群發和垃圾郵件,濫用可能導致服務暫停。

Mailcow 還是 Postal:按用途選

員工需要收件箱就用 Mailcow;應用需要傳送訂單回執、密碼重置和通知就用 Postal。

對比項Mailcow(dockerized)Postal
主要用途企業信箱、日曆、Webmail應用的事務性外發郵件
核心元件Postfix、Dovecot、Rspamd、SOGo、ClamAVSMTP 服務、HTTP API、開啟/點選追蹤、Webhook
收信完整 IMAP/POP3 信箱轉發到 HTTP 介面或其他伺服器
資源需求按官方文件約 6 GB 記憶體加 swap數 GB 記憶體,外加 MariaDB
推薦 IMIDC 產品VPS 或入門獨立伺服器量小用 VPS,量大用獨立伺服器

很多團隊兩者並用:Mailcow 用一個 IP 承載員工郵件,Postal 用另一個 IP,營銷或應用出問題時不會拖累員工郵件的送達率。

第 1 步:確認 25 埠、IP 信譽和 PTR

安裝任何軟體之前,先核實這三個事後無法靠軟體彌補的前提條件。

  • 25 埠:向 IMIDC 技術支援提交工單,說明用途(企業信箱或事務郵件、預計每日傳送量),確認你的套餐允許出站 SMTP。
  • IP 信譽:上線前在 Spamhaus、Barracuda 等黑名單中查詢分配的 IP(參見幫助中心的 IP 黑名單檢測教程)。
  • rDNS/PTR:請 IMIDC 把 IP 的 PTR 設為郵件主機名(如 mail.example.com),並確保 A 記錄指回該 IP(正反向一致)。詳見幫助中心的 rDNS 設定教程。
# 1. is outbound port 25 open? (should print "succeeded"/"open")
nc -vz -w 5 gmail-smtp-in.l.google.com 25

# 2. does the PTR match your mail hostname?
dig -x 203.0.113.25 +short          # expect: mail.example.com.
dig +short mail.example.com A       # expect: 203.0.113.25

# 3. set the server hostname to the same FQDN
sudo hostnamectl set-hostname mail.example.com

第 2 步:用 Docker 安裝 Mailcow 或 Postal

兩個專案都提供官方 Docker 安裝方式,請先安裝 Docker 和 Docker Compose。

Mailcow(企業信箱):

# mailcow: full business mailbox suite (SMTP, IMAP, webmail, antispam)
cd /opt
git clone https://github.com/mailcow/mailcow-dockerized
cd mailcow-dockerized
./generate_config.sh        # enter mail.example.com and your time zone
docker compose pull
docker compose up -d
# then log in at https://mail.example.com, add domain + mailboxes,
# and copy the DKIM public key from Configuration > ARC/DKIM keys

Postal(事務性郵件):

# Postal: transactional / app mail with an HTTP API, webhooks and tracking
git clone https://github.com/postalserver/install /opt/postal/install
sudo ln -s /opt/postal/install/bin/postal /usr/bin/postal
docker run -d --name postal-mariadb -p 127.0.0.1:3306:3306 --restart always \
  -e MARIADB_DATABASE=postal -e MARIADB_ROOT_PASSWORD=change-me mariadb
postal bootstrap postal.example.com
# edit /opt/postal/config/postal.yml (DB password, DNS names), then:
postal initialize
postal make-user
postal start

Postal 安裝程式使用 Caddy 為管理介面提供 HTTPS;Mailcow 會自動申請 Let's Encrypt 證書。只開放必要埠:25、465/587(提交)、993(IMAPS)和 443(Web 介面)。

第 3 步:SPF、DKIM、DMARC 與 MTA-STS

認證記錄用來告訴 Gmail、Outlook 和 Yahoo:你的伺服器有權代表該域名發信,且郵件未被篡改。

; DNS zone for example.com (adapt names, IP and DKIM key)
mail.example.com.             A     203.0.113.25
example.com.                  MX    10 mail.example.com.
example.com.                  TXT   "v=spf1 mx ip4:203.0.113.25 ~all"
dkim._domainkey.example.com.  TXT   "v=DKIM1; k=rsa; p=MIIBIjANBgkq...IDAQAB"
_dmarc.example.com.           TXT   "v=DMARC1; p=none; rua=mailto:[email protected]; adkim=s; aspf=s"
_mta-sts.example.com.         TXT   "v=STSv1; id=20261008"
_smtp._tls.example.com.       TXT   "v=TLSRPTv1; rua=mailto:[email protected]"
mta-sts.example.com.          A     203.0.113.25
  • SPF 列出允許發信的 IP;每個域名只保留一條記錄,DNS 查詢次數不超過 10 次。
  • DKIM 為每封郵件簽名;釋出 Mailcow 或 Postal 生成的公鑰,建議使用 2048 位金鑰。
  • DMARC 先用 p=none 收集報告,確認所有合法發信源都通過後再升級為 quarantine 和 reject。
  • MTA-STS 和 TLS-RPT 要求其他伺服器向你投遞時必須使用 TLS,並把失敗報告發給你。
# served at https://mta-sts.example.com/.well-known/mta-sts.txt
version: STSv1
mode: testing
mx: mail.example.com
max_age: 86400

MTA-STS 先用 testing 模式,穩定幾週後改為 enforce;每次修改策略都要更新 id。逐項驗證:

dig +short TXT example.com | grep spf1
dig +short TXT dkim._domainkey.example.com
dig +short TXT _dmarc.example.com
curl -s https://mta-sts.example.com/.well-known/mta-sts.txt
# TLS on submission and inbound SMTP
openssl s_client -starttls smtp -connect mail.example.com:25 -servername mail.example.com </dev/null | head -5

主流信箱服務商現在普遍要求 SPF、DKIM、DMARC 對齊、低投訴率,營銷郵件還需一鍵退訂,請把這些當作最低標準。

第 4 步:新 IP 預熱

新 IP 沒有任何信譽,要逐步增加傳送量,而且只發給活躍且明確同意接收的收件人。

階段每日傳送量(每個信箱服務商)傳送內容關注指標
第 1–3 天20–50內部人員和會回覆的熟人收件箱/垃圾箱落點
第 4–7 天50–200事務郵件、最活躍的客戶退信率低於 2%
第 2 周200–1,000常規事務郵件投訴率、Postmaster Tools
第 3–4 周1,000–5,000正常業務量延遲投遞(4xx)、黑名單
第 4 周後指標正常時每週增長 20–30%穩定傳送以上全部

以上為保守的起步參考,並非保證。一旦出現延遲投遞或進垃圾箱,先保持傳送量不變直至恢復。建議註冊 Google Postmaster Tools 和 Microsoft SNDS 監控信譽。

第 5 步:監控黑名單和郵件佇列

在幾小時內發現被列入黑名單或佇列堵塞,能避免小問題演變成一週的郵件丟失。

#!/bin/sh
# rbl-check.sh 203.0.113.25 - run daily from cron, alert on any hit
IP="$1"; REV=$(echo "$IP" | awk -F. '{print $4"."$3"."$2"."$1}')
for BL in zen.spamhaus.org b.barracudacentral.org bl.spamcop.net; do
  if dig +short "$REV.$BL" A | grep -q '^127\.'; then
    echo "LISTED on $BL"
  else
    echo "clean   $BL"
  fi
done
# note: Spamhaus refuses queries via large public resolvers; use your own resolver
  • 用 cron 每天執行檢測,並通過不依賴該伺服器的渠道告警。
  • 關注郵件佇列(在 Mailcow 的 Postfix 容器中執行 postqueue -p)和 Postal 的訊息日誌。
  • 每週檢視 DMARC 彙總報告,發現冒用你域名的未知發件源。
  • 如被列入黑名單,先排查根因(帳號被盜、表單被濫用、名單質量差),再申請移除。

按收件人所在地選擇機房

郵件伺服器應部署在大多數收件人附近,並讓 IP 看起來是"本地"的。

IMIDC 機房適合的收件人地區說明
香港香港、大中華區、東南亞CN2 GIA 直連中國大陸;VPS $18/月起,獨立伺服器 $139/月起
日本東京日本日本原生 IP;VPS $28/月起
美國洛杉磯北美及全球 Gmail/Outlook 使用者美國原生 IP;獨立伺服器 $499/月起

機房位置影響延遲和 IP 的"本地感",但決定能否進收件箱的主要還是信譽、認證配置和名單質量。

哪種 IMIDC 方案適合你

按信箱數量和每日傳送量選配置,不同類型的郵件使用不同 IP。

  • 約 50 個信箱以內:香港或日本 VPS,記憶體足夠執行 Mailcow,配獨立 IP。
  • 應用或網店的事務郵件:在 VPS 上執行 Postal,量大後升級獨立伺服器。
  • 員工郵件 + 應用郵件:兩個 IP(或兩臺伺服器),分別跑 Mailcow 和 Postal。
  • 傳送量大或有合規要求:香港或洛杉磯獨立伺服器,配 RAID 和備份。

額外 IP 和定製配置可聯絡 IMIDC 銷售;現有郵件伺服器可通過 IMIDC 免費遷移服務搬遷。

常見問題

香港或日本有哪家伺服器商能自建郵件伺服器並使用 25 埠?

IMIDC 在香港和東京提供帶獨立 IP 的 VPS 和獨立伺服器,PTR 記錄可通過工單設定。購買前請先向 IMIDC 技術支援確認你所選套餐的出站 25 埠政策。

為什麼自建郵局發的郵件總進垃圾箱?

常見原因包括 SPF、DKIM、DMARC 缺失或未對齊,PTR 與主機名不一致,新 IP 傳送過多過快,或 IP 已被列入黑名單。先修好認證配置,再慢慢預熱。

Mailcow 和 Postal 該選哪個?

需要信箱和 Webmail 的用 Mailcow;需要通過 API 傳送回執和通知的應用用 Postal。很多企業兩者並用,分配不同 IP。

可以用 IMIDC 伺服器傳送營銷郵件或群發嗎?

不允許未經許可的群發和垃圾郵件。伺服器適用於收件人已同意、傳送量適中的業務郵件和事務郵件;開始前請向技術支援說明你的傳送量。

準備搭建郵件伺服器?可選擇 香港 VPS、日本 VPS 或 洛杉磯獨立伺服器,並 提交工單 確認 25 埠和設定 rDNS;需要更多 IP 請 聯絡銷售。

這篇文章有幫助嗎?

相關教程