Méně identity. Více nezávislosti.Crypto · Žádný KYC · Plný root
Vlastní hosting

Připravte VPS pro soukromý, doručitelný e-mail

Před budováním vlastní poštovní služby zkontrolujte reputaci IP, dostupnost SMTP, autentizaci DNS a reverzní DNS.

Na první pohled

Soukromý e-mailový hosting vyžaduje více než instalaci poštovního serveru. Ověřte dostupnost portů a reverzní DNS, nakonfigurujte SPF, DKIM a DMARC a zvažte reputaci adresy. Autentizace pomáhá příjemcům vyhodnocovat zprávy, ale nezaručuje doručení do schránky; údržba a obnovitelné zálohy zůstávají nezbytné.

Oddělte správu poštovní schránky od doručování zpráv

Vlastní hosting vám dává kontrolu nad úložištěm pošty, účty, uchováváním a konfigurací softwaru. Zároveň vás činí odpovědnými za dostupnost, záplatování, filtrování spamu a zálohy. Tato výměna se může hodit pro osobní doménu nebo malý tým, ale jde o nepřetržitou službu, nikoli o jednorázovou instalaci.

Doručování ostatním poskytovatelům je samostatná výzva. Příjemci vyhodnocují odesílající IP adresu, historii domény, autentizaci, chování zpráv a vlastní zásady. Poštovní aplikace, která funguje lokálně, může mít zprávy stále zpožděné, odmítnuté nebo umístěné ve spamu.

Před nasazením adresu prošetřete

Přidělená IP adresa může nést historii od dřívějších uživatelů. Zkontrolujte příslušné informace o reputaci a blocklistech a poté zjištění prošetřete, než zavedete svou poštovní službu. Žádný známý záznam v blocklistu je užitečný výchozí bod, nikoli důkaz, že adresa nebyla nikdy použita, ani záruka umístění do doručené pošty.

Zeptejte se poskytovatele na odchozí port 25, vyhrazené adresování a možnost nastavit reverzní DNS. Pouhý root přístup neuděluje oprávnění odesílat SMTP ani kontrolovat zónu PTR poskytovatele. Nejprve si potvrďte pravidla a technické možnosti, včetně případných omezení specifických pro IPv6.

Použijte autentizaci k prokázání autority domény

SPF zveřejňuje systémy oprávněné odesílat pro obálkovou doménu. Uveďte všechny legitimní odesílatele, respektujte limit vyhledávání mechanismu a testujte před vynucením tvrdého selhání, jako je -all. Příjemci se rozhodují o vlastním zacházení; SPF není pokyn, který automaticky zaručuje přijetí nebo odmítnutí.

DKIM podepisuje vybrané hlavičky a obsah zpráv klíčem ovládaným doménou. Zveřejněte odpovídající veřejný klíč pod selektorem a chraňte podpisový klíč na serveru. Platný podpis prokazuje autorizované podepisování a integritu pokrytého obsahu, nikoli že zpráva je žádoucí nebo neškodná.

Slaďte viditelného odesílatele s DMARC

DMARC vztahuje viditelnou doménu From k autentizaci. Pro úspěch je zapotřebí sladěný výsledek SPF nebo sladěný podpis DKIM, ne pouze to, že se někde ve zprávě autentizovala nesouvisející doména. Zveřejněte příslušnou zásadu a zkoumejte souhrnné zprávy, abyste objevili legitimní odesílatele, které jste možná přehlédli.

Začněte sledováním, pokud jsou odesílací cesty domény nejisté, a poté přejděte ke karanténě nebo odmítnutí, když je legitimní provoz správně sladěn. S oznamovacími adresami a uloženými zprávami zacházejte záměrně, protože obsahují provozní informace. Použijte aktuální dokumentaci DMARC, nikoli zkopírovanou historickou konfiguraci.

Příklady DNS používají vyhrazenou doménu a dokumentační adresu. Nahraďte všechny hodnoty svou skutečnou odesílající doménou, adresou a oznamovací poštovní schránkou; nezveřejňujte je beze změny.

Terminál
example.invalid. TXT "v=spf1 ip4:203.0.113.45 -all"
_dmarc.example.invalid. TXT "v=DMARC1; p=none; rua=mailto:[email protected]"

Slaďte reverzní DNS a identitu serveru

Poštovní IP adresa by měla mít PTR ukazující na vhodné hostitelské jméno a toto hostitelské jméno by se mělo dopředu překládat na stejnou adresu. Nakonfigurujte název EHLO serveru konzistentně. Záznamy PTR obvykle kontroluje poskytovatel, proto toto nastavení zařiďte prostřednictvím jeho podporovaného procesu.

Zveřejněte MX a adresové záznamy, nakonfigurujte TLS a otestujte obnovu certifikátu. Pokud odesíláte přes IPv6, posuzujte jeho reputaci adresy a reverzní DNS samostatně. nezveřejňujte ani nepoužívejte odesílací cestu IPv6 jen proto, že ji VPS obsahuje, pokud tuto cestu nedokážete správně udržovat.

Postavte bezpečnou poštovní službu dříve, než začnete odesílat velké objemy

Zvolte udržovaný poštovní stack a vystavte pouze nezbytné služby. Vyžadujte autentizaci pro podání, zabraňte otevřenému relayování a pro přístup klientů použijte vhodné TLS. Testujte s nezávislými příjemci a zkoumejte výsledky autentizace zpráv a odpovědi o doručení.

Odesílejte mírný, očekávaný provoz, zatímco si budujete historii. Chraňte účty před kompromitací, zpracovávejte odrazy a vyhněte se nevyžádané hromadné poště. Autentizační záznamy a neuvedená adresa nemohou kompenzovat zneužívající provoz, ukradenou schránku nebo doménu, které příjemci nedůvěřují.

  • Před instalací potvrďte oprávnění SMTP a podporu PTR.
  • Otestujte zarovnání SPF, DKIM a DMARC ze skutečně doručených zpráv.
  • Ověřte, že server není otevřený relay.
  • Zkontrolujte TLS klienta a obnovení certifikátu.
  • Prohlédněte si odpovědi na odrazy místo opakovaného znovuodesílání.
  • Udržujte konzistentní, legitimní vzorce odesílání.

Pochopte, co soukromí hostingu zahrnuje a co ne

Minimální registrační údaje a soukromá platební metoda mohou omezit fakturační vazby mezi serverem a jeho operátorem. Registrační informace DNS, kontaktní adresy, hlavičky pošty a obnovení účtu mohou vytvořit další vazby. Prohlédněte si tyto vrstvy, místo abyste předpokládali, že hostingový účet definuje celou hranici soukromí.

Vlastní hostování nečiní běžný e-mail end-to-end šifrovaným. TLS chrání konkrétní transportní spojení; obsah zpráv může být stále čitelný na koncových bodech a v mezilehlých poštovních úložištích. Použijte vhodné end-to-end nástroje, když korespondenti vyžadují důvěrnost obsahu, a počítejte s metadata, která e-mail nezbytně odhaluje.

Plánujte průběžný provoz a obnovu

Udržujte operační systém a poštovní software aktualizované, sledujte růst fronty a využití prostředků a zvolte rozumnou retenci pro diagnostiku. Šifrujte zálohy a zahrňte data schránek, konfiguraci a podpisové klíče. Otestujte obnovení, aniž byste omylem odeslali duplikovanou poštu ve frontě.

Buďte realisté ohledně pracovní zátěže. Nízkobjemová osobní doména může být zvládnutelná, zatímco velký odesílatel potřebuje více monitorování a pečlivé provozní postupy. Kvalita adresy, kontrola rootu a podpora DNS vytvářejí základ; pravidelná údržba si získává a zachovává užitečnost služby.

Oficiální reference

Sestavujte pečlivě. Udržte kontrolu.Prozkoumat plány VPS
POKRAČUJTE V PRŮZKUMU

Užitečný další krok.

UDĚLEJTE SVŮJ DALŠÍ KROK TICHE

Vaše infrastruktura. Vaše identita zůstává vaše.

Zvolte si potřebné prostředky. Ponechte si osobní údaje, které nemusíte sdílet.

Najděte svůj server