设置邮件服务器有多困难?

我想要一个安全的邮件解决scheme,因为我正在寻求远离Google和其他方面来查看我的私人数据。

多lessPITA是它设置我自己的邮件服务器? 我是否应该select拥有良好隐私政策和encryption数据的外部提供商?

我有一个运行Debian的VPS(使用专用的IP +反向DNS),我是一个相当有能力的Linuxpipe理员,设置了几个Web服务器,家庭networking,并在工作中查看系统pipe理员的肩膀。

我目前在VPS上的安全性仅限于iptables和安装/运行所需的最低限度(目前基本上是irssi和lighttpd)。

在build立邮件服务器时,是否有很多东西需要考虑? 如果我没有实施许多解决scheme,我的外发邮件是否会在其他服务器上标记为垃圾邮件? 将可靠的垃圾邮件过滤难以设置? 我可以轻松encryption存储的邮件吗?

我运行了几个不同大小的邮件服务器,从我自己的两个用户到数百个IMAP邮箱。 我对电子邮件的看法可以概括为告诉你,我打算取消我自己的私人邮件服务器,并迁移到我的域的Gmail。

我想摆脱这个责任的主要原因是垃圾邮件。 以任何有效的方式过滤入站垃圾邮件都是计算和资源昂贵的。 我需要时间和精力来维持垃圾邮件过滤,以确保我们尽可能使用垃圾邮件发送者所使用的技术。 有时候,维护人员会错误地维护您的工具,比如SpamAssassin在2010年或之后开始使用某个date标记所有内容,因为这些date在未来几乎是不可能的。

灰名单很多时候也工作,但是一些中继系统不能正确处理 – 即使灰名单是合法的,处理破碎的系统也是你的问题。

使用黑名单可以省略很多,但不可避免的是有人发现他们希望收到邮件的黑名单主机。

如果你运行邮件服务器,黑名单总是你的问题。 你被列入黑名单,所以你的用户不能邮寄出去? 这是你的问题。 特别是当黑名单是威斯康星州南部的一些低价ISP,因为它是黑名单,因为十年前你的IP地址块被一些夜间DSL提供商使用,而不是今天的骨干提供商。 或者他们坚持说,他们必须在你的服务器上运行一个“中继testing”,然后他们才会列出你的名单,即使列表中的IP是只能出站的IP,也不接受互联网上的电子邮件大。

有人试图通过电子邮件将您的某个用户列入黑名单,以便他们无法向您发送邮件? 这是你的问题。 这封电子邮件总是非常重要,您可以自己创build一个例外来让他们的电子邮件进入。

Secondary-MXing已损坏。 垃圾邮件发送者只是殴打,而您的系统会接受,然后扫描,并可能反弹,放弃,或假消极地将其放入您的用户邮箱。 坦率地说,我从来没有再次使用MX,因为如果我的初选离线时间超过需要发送电子邮件的时间,那么我遇到了更大的问题(可能是因为需要find新的工作)。

然后是RFC纳粹。 如果您不严格遵守RFC,则会列入黑名单。 然后你会被那些憎恨你的反垃圾邮件select反弹而不仅仅是下降的人所憎恨,这意味着被用作头锻造的无辜的人被埋在背后。

电子邮件曾经是有趣和有趣的。 现在,这只是一个漫长的,缓慢的,艰难的坚果(赦免我的口语)。

根据您对邮件服务器解决scheme的要求,这可能是“容易的”。 如果你想知道你在做什么,你需要熟悉邮件服务器设置的条款,并从那里决定什么样的权衡。 我手边没有很好的观点,但是这里是我会遵循的清单(我的经验是1 – 2岁):

  • 安装SMTP的postfix。 如果我只处理10-20邮箱,我会使用简单的posthash文件进行虚拟域的“帐户pipe理”。
  • 从某处购买MXBackup解决scheme,因此当/如果我的服务器closures,我的邮件将被存储等待我解决它
  • 设置一个imap服务器来阅读邮件。 可能又是快递员–IMP
  • 真的考虑如果我需要能够使用我的服务器发送邮件。 我的networkingISP能否为我提供传出的smtp? 正如杰夫在播客中提到的,设置smtp越来越困难,所以你可以发送给每个人。 Ipranges可以被阻止,反向IP地址必须正确设置,处理SPF等。
  • 安装amavisd垃圾邮件过滤

但最重要的是,我可能不会这样做。 我会“去找一个具有良好的隐私政策和encryption数据的外部提供商?”

作为开始,我发现从HowToForge网站设置我的服务器非常好。 我正在build立一个完整的networking服务器和邮件服务器等知之甚less。 它在去年没有打嗝的情况下运行起来。

教程的开始: http : //www.howtoforge.com/perfect-server-debian-lenny-ispconfig3

具体的邮件服务器页面: http : //www.howtoforge.com/perfect-server-debian-lenny-ispconfig3-p3

如果你自己做,我会build议看看Zimbra 。 这对于VPS来说是相当大的,但除了SPF / DKIM以外,安装几乎可以完成所有的工作。

回答你的其他问题:

如果我没有实施许多解决scheme,我的外发邮件是否会在其他服务器上标记为垃圾邮件?

你应该至lessbuild立一个非常简单的SPFlogging。 邮件是否被标记为垃圾邮件与您的主机的IP范围有很大关系。

将可靠的垃圾邮件过滤难以设置?

取决于你做什么样的设置。 在Zimbra,它出来的框。

我可以轻松encryption存储的邮件吗?

您可以将消息存储在encryption的文件系统中。 不知道这是否正是你想要的,但我不会推荐其他解决scheme,由于复杂性。

在本地设置电子邮件服务器是最简单的事情。 有许多易于安装的电子邮件服务器。 我的个人喜好是Postfix 。 这在许多Linux发行版中也是默认的。

但是,正如其他人指出的,主要问题将在入站和出站垃圾邮件控制。 没有入站垃圾邮件控制,你将浪费带宽,并有不一致的性能问题。

没有出站控制,您可能会遇到交付问题。

如果你想保持内部的一切,在电子邮件服务器前面放置一个不错的垃圾邮件filter。 否则,您可以拥有本地电子邮件服务器,并将您的出站/入站扫描外包给像SAFENTRIX这样的服务。 扫描服务不存储您的电子邮件(他们只是扫描和转发服务),隐私问题可能会更less。

Gmail为您的域名。 对于一个小型的<100邮箱服务器来说,简单的出站SMTP是不值得的。 只是我的两分钱