自托管你的邮件服务器

自托管邮件服务器承诺带来更高的控制权、摆脱大型提供商的依赖,并能在一定程度上避开政府或企业对私密邮件的扫描。评论者指出,现代工具和一站式方案(例如 Mailcow、Stalwart、Mail-in-a-Box、rspamd)让基础搭建和垃圾邮件过滤变得相当可控,尤其是在拥有干净 IP、并正确配置 SPF/DKIM/DMARC 的 VPS 上。不过,许多人认为,向主要提供商稳定投递外发邮件如今已变得极其脆弱——受 IP 声誉系统、黑名单和不透明过滤影响——因此对大多数人来说,更安全的做法是只自托管入站邮件,或者直接使用付费服务,同时保留自定义域名以便迁移。

关于自托管电子邮件的总体看法

  • 观点强烈分歧。
  • 有些人表示自己顺利自托管了 10–20 多年,几乎没有问题。
  • 也有人把它描述成持续不断的麻烦,尤其是外发投递方面,并说考虑到廉价的托管服务,他们再也不会这么做了。

难度与运维负担

  • 许多人认为,收信和基础栈搭建(Postfix/Dovecot/rspamd 等)都很直接。
  • 真正困难的是长期维护:跟上标准(SPF/DKIM/DMARC、DANE、证书)、垃圾邮件过滤,以及排查间歇性、难以解释的问题。
  • 几位评论者强调,邮件管理员确实是一份工作;把它做好并在业余时间完成并不简单。

投递率与 IP 声誉

  • 这被广泛认为是主要问题,而不是垃圾邮件过滤本身。
  • 即使 SPF/DKIM/DMARC、PTR 和 IP 都配置正确,人们仍报告:
    • 邮件被静默丢弃或进入垃圾邮件,尤其是在大型提供商(Gmail、Outlook/Hotmail、Yahoo、Microsoft 托管域名)处。
    • 来自热门 VPS 提供商的 IP 段有时因为过往滥用而实际上已经“烧掉”了。
  • 也有人报告多年来几乎完美的投递率,并将成功归因于:
    • 长期使用、干净的 IP;信誉良好的 AS;有时是企业级或机房连接。
    • 偶尔会手动申请白名单。
  • 许多人建议使用 SMTP 中继(SES、smtp2go、MailPace 等)作为便宜的保险。

隐私、控制与去中心化

  • 支持自托管的论点:
    • 避免厂商锁定和任意封号。
    • 让数据不落入大型提供商手中,尤其是在监管扫描制度下。
    • 保持电子邮件的去中心化特性;更多独立服务器可以对抗集中化。
  • 反驳观点:
    • 电子邮件本质上是双边的;如果对方使用大型提供商,他们仍然能看到内容。
    • 对很多人来说,离线客户端加自定义域名的托管服务已经“足够”可控。

架构与工具

  • 提到的栈/方案:Stalwart、Mailcow、Mail-in-a-Box、docker-mailserver、iRedMail(更推荐付费版)、maddy、经典的 Postfix+Dovecot+rspamd、qmail。
  • 混合模式:
    • 自托管入站存储,出站通过第三方中继。
    • 家用服务器借助 VPS 中继绕过 ISP 端口封锁或声誉问题。

替代方案与折中

  • 常见建议:购买自己的域名,并使用支持自定义域名和别名的服务商;这样既有可移植性,又没有运维负担。
  • 也有人提出由合作社/社区运营的托管服务,作为完全 DIY 与大型提供商之间的折中方案。