NoctisNode
GuidesMail25 min

Postfix + DKIM 私有邮件中继

在自己 IP 上的纯出站邮件中继:SPF、DKIM、DMARC 齐备,rDNS 不再暴露「VPS」身份。

从你掌控的干净静态 IP 发信——rDNS 由你自己设置——正是收件箱与垃圾箱的分界。NoctisNode 两者兼备:干净 IP 与面板内 rDNS 控制。

仅出站 Postfix

绑定 loopback 意味着互联网上的任何人都无法把你的服务器当开放中继。本地服务把邮件提交到 127.0.0.1:25。

# /etc/postfix/main.cf
myhostname = mail.example.com
myorigin = example.com
inet_interfaces = loopback-only
mydestination =
relayhost =

OpenDKIM 配置 DKIM

opendkim-genkey -b 2048 -d example.com -s mail
# publish mail._domainkey.example.com TXT record, then:
systemctl enable --now opendkim

DNS 记录

  • SPF:v=spf1 ip4:<你的IP> -all
  • DMARC:v=DMARC1; p=quarantine; rua=mailto:[email protected]
  • rDNS:在 NoctisNode 面板把 PTR 设为 mail.example.com——正反向一致是大厂最先检查的。