NoctisNode
GuidesMail25 min

Prywany relay poczty z Postfix i DKIM

Relay tylko wychodzący na własnym IP ze SPF, DKIM i DMARC — rDNS, który nie krzyczy „VPS”.

Wysyłka poczty z czystego statycznego IP pod twoją kontrolą — z własnym rDNS — to różnica między skrzynką odbiorczą a spamem. NoctisNode daje jedno i drugie: czystą przestrzeń IP i kontrolę rDNS z panelu.

Postfix tylko-wychodzący

Powiązanie z loopback oznacza, że nikt z internetu nie użyje serwera jako open relay. Lokalne usługi składają pocztę na 127.0.0.1:25.

# /etc/postfix/main.cf
myhostname = mail.example.com
myorigin = example.com
inet_interfaces = loopback-only
mydestination =
relayhost =

DKIM przez OpenDKIM

opendkim-genkey -b 2048 -d example.com -s mail
# publish mail._domainkey.example.com TXT record, then:
systemctl enable --now opendkim

Rekordy DNS

  • SPF: v=spf1 ip4:<twoje-ip> -all
  • DMARC: v=DMARC1; p=quarantine; rua=mailto:[email protected]
  • rDNS: ustaw PTR na mail.example.com w panelu NoctisNode — zgodność forward/reverse to pierwsza rzecz sprawdzana przez dużych graczy.