Privater Mail-Relay mit Postfix & DKIM
Outbound-only-Relay auf deiner eigenen IP mit SPF, DKIM und DMARC — rDNS, das nicht nach „VPS“ schreit.
Mail von einer sauberen, statischen IP unter Ihrer Kontrolle — mit selbst gesetztem rDNS — ist der Unterschied zwischen Postfach und Spamordner. NoctisNode liefert beides: sauberen IP-Raum und rDNS-Kontrolle übers Panel.
Outbound-only Postfix
Loopback-Bindung heißt: Niemand aus dem Internet kann Ihren Server als Open Relay missbrauchen. Lokale Dienste liefern an 127.0.0.1:25 ein.
# /etc/postfix/main.cf
myhostname = mail.example.com
myorigin = example.com
inet_interfaces = loopback-only
mydestination =
relayhost =DKIM mit OpenDKIM
opendkim-genkey -b 2048 -d example.com -s mail
# publish mail._domainkey.example.com TXT record, then:
systemctl enable --now opendkimDNS-Einträge
- ▹SPF: v=spf1 ip4:<ihre-ip> -all
- ▹DMARC: v=DMARC1; p=quarantine; rua=mailto:[email protected]
- ▹rDNS: PTR auf mail.example.com im NoctisNode-Panel setzen — übereinstimmendes Forward/Reverse prüfen große Provider zuerst.