ESC

Start typing to search across invoices, services, domains, tickets, and more...

Search... Ctrl+K
Casos de uso y soluciones

Tu propio servidor de correo empresarial o transaccional (Mailcow o Postal) con IP dedicada: PTR, SPF/DKIM/DMARC, MTA-STS y calentamiento de IP

8 pasos 25 min de lectura 11 vistas 0
Contenido

Puedes operar un servidor de correo propio para empresa o envíos transaccionales de forma fiable si aciertas en tres cosas: una IP dedicada con rDNS/PTR coincidente, SPF, DKIM y DMARC correctos, y un calentamiento lento y honesto; siempre que antes hayas confirmado con tu proveedor que el puerto 25 saliente está disponible. Los servidores de IMIDC en Hong Kong, Tokio (Japón) y Los Ángeles (EE. UU.) incluyen IPv4 dedicadas y rDNS configurable por ticket, para que ejecutes Mailcow para buzones corporativos o Postal para el correo de tus aplicaciones.

Datos clave
  • Confirma la política del puerto 25 saliente con el soporte de IMIDC antes de comprar; no des por hecho que está abierto.
  • Ubicaciones: Hong Kong (VPS desde $18/mes, dedicado desde $139/mes), Tokio, Japón (VPS desde $28/mes), Los Ángeles, EE. UU. (dedicado desde $499/mes).
  • IPv4 dedicada, PTR/rDNS configurado por ticket; IP nativas locales en Japón y EE. UU.
  • Software: Mailcow (buzones, webmail, antispam) o Postal (API transaccional y webhooks), ambos en Docker.
  • No se permite el correo masivo no solicitado ni el spam; el abuso puede provocar la suspensión del servicio.

Mailcow o Postal: elige según el caso de uso

Usa Mailcow cuando las personas necesitan bandejas de entrada; usa Postal cuando las aplicaciones envían recibos, restablecimientos de contraseña y notificaciones.

AspectoMailcow (dockerized)Postal
PropósitoBuzones corporativos, calendarios, webmailCorreo transaccional saliente de aplicaciones
ComponentesPostfix, Dovecot, Rspamd, SOGo, ClamAVServidor SMTP, API HTTP, seguimiento de aperturas/clics, webhooks
Correo entranteBuzones IMAP/POP3 completosEnruta a endpoints HTTP u otros servidores
Recursos típicosUnos 6 GB de RAM más swap según la documentaciónVarios GB de RAM más MariaDB
Producto IMIDC idealVPS o servidor dedicado básicoVPS para poco volumen, dedicado para mucho

Muchos equipos usan ambos: Mailcow en una IP para el personal y Postal en otra, para que un problema de la aplicación nunca afecte a la entregabilidad del correo interno.

Paso 1: confirma el puerto 25, la reputación de la IP y el PTR

Antes de instalar nada, verifica los tres requisitos que ningún software podrá arreglar después.

  • Puerto 25: abre un ticket con el soporte de IMIDC, describe el uso (buzones de empresa o correo transaccional, volumen diario previsto) y confirma que tu plan permite SMTP saliente.
  • Reputación de la IP: revisa la IP asignada en Spamhaus, Barracuda y otras listas antes de empezar (consulta nuestra guía de comprobación de listas negras).
  • rDNS/PTR: pide a IMIDC que el PTR de tu IP apunte a tu nombre de host de correo, por ejemplo mail.example.com, y asegúrate de que el registro A apunte de vuelta (rDNS confirmado). Nuestra guía de rDNS tiene los detalles.
# 1. is outbound port 25 open? (should print "succeeded"/"open")
nc -vz -w 5 gmail-smtp-in.l.google.com 25

# 2. does the PTR match your mail hostname?
dig -x 203.0.113.25 +short          # expect: mail.example.com.
dig +short mail.example.com A       # expect: 203.0.113.25

# 3. set the server hostname to the same FQDN
sudo hostnamectl set-hostname mail.example.com

Paso 2: instala Mailcow o Postal con Docker

Ambos proyectos ofrecen instaladores oficiales basados en Docker; instala primero Docker y Docker Compose.

Mailcow para buzones de empresa:

# mailcow: full business mailbox suite (SMTP, IMAP, webmail, antispam)
cd /opt
git clone https://github.com/mailcow/mailcow-dockerized
cd mailcow-dockerized
./generate_config.sh        # enter mail.example.com and your time zone
docker compose pull
docker compose up -d
# then log in at https://mail.example.com, add domain + mailboxes,
# and copy the DKIM public key from Configuration > ARC/DKIM keys

Postal para correo transaccional:

# Postal: transactional / app mail with an HTTP API, webhooks and tracking
git clone https://github.com/postalserver/install /opt/postal/install
sudo ln -s /opt/postal/install/bin/postal /usr/bin/postal
docker run -d --name postal-mariadb -p 127.0.0.1:3306:3306 --restart always \
  -e MARIADB_DATABASE=postal -e MARIADB_ROOT_PASSWORD=change-me mariadb
postal bootstrap postal.example.com
# edit /opt/postal/config/postal.yml (DB password, DNS names), then:
postal initialize
postal make-user
postal start

El instalador de Postal usa Caddy para el HTTPS de la interfaz web; Mailcow obtiene certificados de Let's Encrypt por sí mismo. Abre solo los puertos necesarios: 25, 465/587 para envío, 993 para IMAPS y 443 para la interfaz web.

Paso 3: SPF, DKIM, DMARC y MTA-STS

Los registros de autenticación indican a Gmail, Outlook y Yahoo que tu servidor puede enviar en nombre de tu dominio y que los mensajes no se alteraron.

; DNS zone for example.com (adapt names, IP and DKIM key)
mail.example.com.             A     203.0.113.25
example.com.                  MX    10 mail.example.com.
example.com.                  TXT   "v=spf1 mx ip4:203.0.113.25 ~all"
dkim._domainkey.example.com.  TXT   "v=DKIM1; k=rsa; p=MIIBIjANBgkq...IDAQAB"
_dmarc.example.com.           TXT   "v=DMARC1; p=none; rua=mailto:[email protected]; adkim=s; aspf=s"
_mta-sts.example.com.         TXT   "v=STSv1; id=20261008"
_smtp._tls.example.com.       TXT   "v=TLSRPTv1; rua=mailto:[email protected]"
mta-sts.example.com.          A     203.0.113.25
  • SPF enumera las IP autorizadas; un solo registro por dominio y menos de 10 consultas DNS.
  • DKIM firma cada mensaje; publica la clave pública generada por Mailcow o Postal y usa claves de 2048 bits.
  • DMARC empieza con p=none para recibir informes y pasa a quarantine y reject cuando todas las fuentes legítimas superen la verificación.
  • MTA-STS y TLS-RPT exigen TLS a los servidores que te entregan correo y te envían informes de fallos.
# served at https://mta-sts.example.com/.well-known/mta-sts.txt
version: STSv1
mode: testing
mx: mail.example.com
max_age: 86400

Arranca MTA-STS en modo testing, cambia a enforce tras unas semanas limpias y modifica el id cada vez que edites la política. Verifícalo todo:

dig +short TXT example.com | grep spf1
dig +short TXT dkim._domainkey.example.com
dig +short TXT _dmarc.example.com
curl -s https://mta-sts.example.com/.well-known/mta-sts.txt
# TLS on submission and inbound SMTP
openssl s_client -starttls smtp -connect mail.example.com:25 -servername mail.example.com </dev/null | head -5

Los grandes proveedores de correo ya exigen alineación de SPF, DKIM y DMARC, bajas tasas de quejas y, para correo de marketing, baja con un clic; tómalo como el mínimo.

Paso 4: calienta la nueva IP

Una IP nueva no tiene reputación, así que aumenta el volumen de forma gradual y envía solo a destinatarios activos que hayan dado su consentimiento.

PeriodoVolumen diario (por proveedor)Qué enviarQué vigilar
Días 1-320-50Contactos internos y conocidos que responderánBandeja de entrada vs. spam
Días 4-750-200Correo transaccional, clientes más activosRebotes por debajo del 2 %
Semana 2200-1.000Flujo transaccional habitualQuejas, Postmaster Tools
Semanas 3-41.000-5.000Volumen operativo normalAplazamientos (4xx), listas negras
Después de la semana 4Crecer un 20-30 % semanal si las métricas siguen limpiasVolumen estableTodo lo anterior

Son puntos de partida conservadores, no garantías. Si ves aplazamientos o entregas en spam, mantén el volumen estable hasta que se resuelva. Regístrate en Google Postmaster Tools y Microsoft SNDS para vigilar la reputación.

Paso 5: monitoriza listas negras y colas

Detectar un listado o una cola atascada en horas evita que un problema pequeño se convierta en una semana de correo perdido.

#!/bin/sh
# rbl-check.sh 203.0.113.25 - run daily from cron, alert on any hit
IP="$1"; REV=$(echo "$IP" | awk -F. '{print $4"."$3"."$2"."$1}')
for BL in zen.spamhaus.org b.barracudacentral.org bl.spamcop.net; do
  if dig +short "$REV.$BL" A | grep -q '^127\.'; then
    echo "LISTED on $BL"
  else
    echo "clean   $BL"
  fi
done
# note: Spamhaus refuses queries via large public resolvers; use your own resolver
  • Ejecuta la comprobación a diario con cron y alerta por un canal que no dependa del mismo servidor.
  • Vigila la cola de correo (postqueue -p dentro del contenedor Postfix de Mailcow) y el registro de mensajes de Postal.
  • Lee los informes agregados de DMARC cada semana para detectar remitentes desconocidos que suplantan tu dominio.
  • Si apareces listado, corrige primero la causa (cuenta comprometida, formulario abierto, lista de mala calidad) y luego solicita la exclusión.

Elegir la ubicación según los destinatarios

Aloja el servidor de correo cerca de la mayoría de destinatarios y donde tu IP parezca local.

Ubicación IMIDCIdeal para destinatarios enNotas
Hong KongHong Kong, Gran China, Sudeste AsiáticoCN2 GIA hacia China continental; VPS desde $18/mes, dedicado desde $139/mes
Tokio, JapónJapónIP nativa japonesa; VPS desde $28/mes
Los Ángeles, EE. UU.Norteamérica y usuarios de Gmail/Outlook en todo el mundoIP nativa de EE. UU.; dedicado desde $499/mes

La ubicación influye en la latencia y en lo "local" que parece tu IP, pero para llegar a la bandeja de entrada pesan mucho más la reputación, la autenticación y la calidad de la lista.

Qué configuración de IMIDC te conviene

Dimensiona según el número de buzones y el volumen diario, y usa IP distintas para flujos de correo distintos.

  • Hasta unos 50 buzones: un VPS en Hong Kong o Japón con RAM suficiente para Mailcow y una IP dedicada.
  • Correo transaccional de una app o tienda: Postal en un VPS, pasando a servidor dedicado cuando crezca el volumen.
  • Correo del personal + correo de la app: dos IP (o dos servidores), una para Mailcow y otra para Postal.
  • Mayor volumen o requisitos de cumplimiento: un servidor dedicado en Hong Kong o Los Ángeles con RAID y copias de seguridad.

Las IP adicionales y configuraciones a medida se gestionan con ventas de IMIDC; un servidor de correo existente puede trasladarse con el servicio de migración gratuita de IMIDC.

Preguntas frecuentes

¿Qué proveedor permite tener mi propio servidor de correo con puerto 25 en Hong Kong o Japón?

IMIDC ofrece VPS y servidores dedicados en Hong Kong y Tokio con IP dedicadas y registros PTR configurados por ticket. Confirma con el soporte de IMIDC la política del puerto 25 saliente de tu plan antes de comprar.

¿Por qué mis correos autoalojados llegan a spam?

Las causas habituales son SPF, DKIM o DMARC ausentes o desalineados, un PTR que no coincide con el nombre de host, una IP nueva que envía demasiado y demasiado rápido, o una IP en lista negra. Corrige primero la autenticación y luego calienta despacio.

¿Uso Mailcow o Postal?

Mailcow es para personas que necesitan buzones y webmail; Postal es para aplicaciones que envían recibos y notificaciones por API. Muchas empresas usan ambos en IP separadas.

¿Puedo enviar boletines o correo masivo desde un servidor de IMIDC?

No se permite el correo masivo no solicitado ni el spam. El uso previsto es correo empresarial y transaccional de volumen moderado a destinatarios que han dado su consentimiento; describe tu volumen al soporte antes de empezar.

¿Listo para montar tu servidor de correo? Elige un VPS en Hong Kong, un VPS en Japón o un servidor dedicado en Los Ángeles, y abre un ticket para confirmar el puerto 25 y configurar el rDNS, o contacta con ventas para IP adicionales.

¿Fue útil la respuesta?

Tutoriales relacionados