開始輸入,可搜尋發票、服務、域名、工單,以及 更多...
只要做好三件事,就能穩定執行自建企業郵局或事務性郵件伺服器:一個 rDNS/PTR 匹配的獨立 IP、正確配置的 SPF、DKIM 和 DMARC,以及循序漸進、規規矩矩的 IP 預熱——前提是你已向服務商確認出站 25 埠可用。IMIDC 在香港、日本東京和美國洛杉磯的伺服器提供獨立 IPv4,rDNS 可通過工單設定,適合用 Mailcow 搭建公司信箱,或用 Postal 傳送應用通知郵件。
員工需要收件箱就用 Mailcow;應用需要傳送訂單回執、密碼重置和通知就用 Postal。
| 對比項 | Mailcow(dockerized) | Postal |
|---|---|---|
| 主要用途 | 企業信箱、日曆、Webmail | 應用的事務性外發郵件 |
| 核心元件 | Postfix、Dovecot、Rspamd、SOGo、ClamAV | SMTP 服務、HTTP API、開啟/點選追蹤、Webhook |
| 收信 | 完整 IMAP/POP3 信箱 | 轉發到 HTTP 介面或其他伺服器 |
| 資源需求 | 按官方文件約 6 GB 記憶體加 swap | 數 GB 記憶體,外加 MariaDB |
| 推薦 IMIDC 產品 | VPS 或入門獨立伺服器 | 量小用 VPS,量大用獨立伺服器 |
很多團隊兩者並用:Mailcow 用一個 IP 承載員工郵件,Postal 用另一個 IP,營銷或應用出問題時不會拖累員工郵件的送達率。
安裝任何軟體之前,先核實這三個事後無法靠軟體彌補的前提條件。
# 1. is outbound port 25 open? (should print "succeeded"/"open")
nc -vz -w 5 gmail-smtp-in.l.google.com 25
# 2. does the PTR match your mail hostname?
dig -x 203.0.113.25 +short # expect: mail.example.com.
dig +short mail.example.com A # expect: 203.0.113.25
# 3. set the server hostname to the same FQDN
sudo hostnamectl set-hostname mail.example.com
兩個專案都提供官方 Docker 安裝方式,請先安裝 Docker 和 Docker Compose。
Mailcow(企業信箱):
# mailcow: full business mailbox suite (SMTP, IMAP, webmail, antispam)
cd /opt
git clone https://github.com/mailcow/mailcow-dockerized
cd mailcow-dockerized
./generate_config.sh # enter mail.example.com and your time zone
docker compose pull
docker compose up -d
# then log in at https://mail.example.com, add domain + mailboxes,
# and copy the DKIM public key from Configuration > ARC/DKIM keys
Postal(事務性郵件):
# Postal: transactional / app mail with an HTTP API, webhooks and tracking
git clone https://github.com/postalserver/install /opt/postal/install
sudo ln -s /opt/postal/install/bin/postal /usr/bin/postal
docker run -d --name postal-mariadb -p 127.0.0.1:3306:3306 --restart always \
-e MARIADB_DATABASE=postal -e MARIADB_ROOT_PASSWORD=change-me mariadb
postal bootstrap postal.example.com
# edit /opt/postal/config/postal.yml (DB password, DNS names), then:
postal initialize
postal make-user
postal start
Postal 安裝程式使用 Caddy 為管理介面提供 HTTPS;Mailcow 會自動申請 Let's Encrypt 證書。只開放必要埠:25、465/587(提交)、993(IMAPS)和 443(Web 介面)。
認證記錄用來告訴 Gmail、Outlook 和 Yahoo:你的伺服器有權代表該域名發信,且郵件未被篡改。
; DNS zone for example.com (adapt names, IP and DKIM key)
mail.example.com. A 203.0.113.25
example.com. MX 10 mail.example.com.
example.com. TXT "v=spf1 mx ip4:203.0.113.25 ~all"
dkim._domainkey.example.com. TXT "v=DKIM1; k=rsa; p=MIIBIjANBgkq...IDAQAB"
_dmarc.example.com. TXT "v=DMARC1; p=none; rua=mailto:[email protected]; adkim=s; aspf=s"
_mta-sts.example.com. TXT "v=STSv1; id=20261008"
_smtp._tls.example.com. TXT "v=TLSRPTv1; rua=mailto:[email protected]"
mta-sts.example.com. A 203.0.113.25
p=none 收集報告,確認所有合法發信源都通過後再升級為 quarantine 和 reject。# served at https://mta-sts.example.com/.well-known/mta-sts.txt
version: STSv1
mode: testing
mx: mail.example.com
max_age: 86400
MTA-STS 先用 testing 模式,穩定幾週後改為 enforce;每次修改策略都要更新 id。逐項驗證:
dig +short TXT example.com | grep spf1
dig +short TXT dkim._domainkey.example.com
dig +short TXT _dmarc.example.com
curl -s https://mta-sts.example.com/.well-known/mta-sts.txt
# TLS on submission and inbound SMTP
openssl s_client -starttls smtp -connect mail.example.com:25 -servername mail.example.com </dev/null | head -5
主流信箱服務商現在普遍要求 SPF、DKIM、DMARC 對齊、低投訴率,營銷郵件還需一鍵退訂,請把這些當作最低標準。
新 IP 沒有任何信譽,要逐步增加傳送量,而且只發給活躍且明確同意接收的收件人。
| 階段 | 每日傳送量(每個信箱服務商) | 傳送內容 | 關注指標 |
|---|---|---|---|
| 第 1–3 天 | 20–50 | 內部人員和會回覆的熟人 | 收件箱/垃圾箱落點 |
| 第 4–7 天 | 50–200 | 事務郵件、最活躍的客戶 | 退信率低於 2% |
| 第 2 周 | 200–1,000 | 常規事務郵件 | 投訴率、Postmaster Tools |
| 第 3–4 周 | 1,000–5,000 | 正常業務量 | 延遲投遞(4xx)、黑名單 |
| 第 4 周後 | 指標正常時每週增長 20–30% | 穩定傳送 | 以上全部 |
以上為保守的起步參考,並非保證。一旦出現延遲投遞或進垃圾箱,先保持傳送量不變直至恢復。建議註冊 Google Postmaster Tools 和 Microsoft SNDS 監控信譽。
在幾小時內發現被列入黑名單或佇列堵塞,能避免小問題演變成一週的郵件丟失。
#!/bin/sh
# rbl-check.sh 203.0.113.25 - run daily from cron, alert on any hit
IP="$1"; REV=$(echo "$IP" | awk -F. '{print $4"."$3"."$2"."$1}')
for BL in zen.spamhaus.org b.barracudacentral.org bl.spamcop.net; do
if dig +short "$REV.$BL" A | grep -q '^127\.'; then
echo "LISTED on $BL"
else
echo "clean $BL"
fi
done
# note: Spamhaus refuses queries via large public resolvers; use your own resolver
postqueue -p)和 Postal 的訊息日誌。郵件伺服器應部署在大多數收件人附近,並讓 IP 看起來是"本地"的。
| IMIDC 機房 | 適合的收件人地區 | 說明 |
|---|---|---|
| 香港 | 香港、大中華區、東南亞 | CN2 GIA 直連中國大陸;VPS $18/月起,獨立伺服器 $139/月起 |
| 日本東京 | 日本 | 日本原生 IP;VPS $28/月起 |
| 美國洛杉磯 | 北美及全球 Gmail/Outlook 使用者 | 美國原生 IP;獨立伺服器 $499/月起 |
機房位置影響延遲和 IP 的"本地感",但決定能否進收件箱的主要還是信譽、認證配置和名單質量。
按信箱數量和每日傳送量選配置,不同類型的郵件使用不同 IP。
額外 IP 和定製配置可聯絡 IMIDC 銷售;現有郵件伺服器可通過 IMIDC 免費遷移服務搬遷。
IMIDC 在香港和東京提供帶獨立 IP 的 VPS 和獨立伺服器,PTR 記錄可通過工單設定。購買前請先向 IMIDC 技術支援確認你所選套餐的出站 25 埠政策。
常見原因包括 SPF、DKIM、DMARC 缺失或未對齊,PTR 與主機名不一致,新 IP 傳送過多過快,或 IP 已被列入黑名單。先修好認證配置,再慢慢預熱。
需要信箱和 Webmail 的用 Mailcow;需要通過 API 傳送回執和通知的應用用 Postal。很多企業兩者並用,分配不同 IP。
不允許未經許可的群發和垃圾郵件。伺服器適用於收件人已同意、傳送量適中的業務郵件和事務郵件;開始前請向技術支援說明你的傳送量。
準備搭建郵件伺服器?可選擇 香港 VPS、日本 VPS 或 洛杉磯獨立伺服器,並 提交工單 確認 25 埠和設定 rDNS;需要更多 IP 請 聯絡銷售。