En resumen: alojar tu propio correo es posible, pero «gratis firstname@domain.com» es sobre todo un problema de entregabilidad
El software del servidor de correo puede ser gratuito. La entrega fiable no. Aun así necesitas un dominio, una IP pública estable, SMTP entrante y saliente operativo, DNS inverso, TLS, reputación, filtrado de spam, copias de seguridad y mantenimiento continuo de la seguridad. Para la mayoría de los usuarios domésticos, un buzón alojado en su propio dominio requiere menos tiempo y es mucho más fácil de entregar de forma fiable.
Qué necesitas antes de alojar correo en casa
- Un dominio que controles.
- Una IP pública que no esté detrás de CGNAT.
- El puerto TCP 25 saliente, sin bloqueos por parte de tu ISP.
- PTR/DNS inverso que puedas configurar a través del ISP o proveedor de alojamiento.
- Registros MX, SPF, DKIM y DMARC.
- Certificados TLS y aplicación continua de parches.
- Supervisión de spam y abusos, y copias de seguridad probadas.
El PTR y la reputación del DNS son las partes más difíciles en una conexión residencial
Los requisitos actuales de remitentes de Gmail esperan que el DNS directo e inverso sean válidos y que exista autenticación. Los requisitos de remitentes de Gmail son un punto de referencia práctico para la entregabilidad. Una IP doméstica sin PTR configurable o con mala reputación puede hacer que el correo sea rechazado incluso cuando el propio servidor SMTP funciona.
SPF, DKIM y DMARC no son medidas de higiene opcionales
SPF indica qué servidores pueden enviar correo para el dominio. DKIM firma los mensajes criptográficamente. DMARC vincula la autenticación con el dominio visible del remitente e indica a los receptores cómo gestionar los fallos. DMARC está estandarizado en la política DMARC.
Si aun así quieres alojarlo tú mismo, aísla el servidor de correo
No instales una pila de correo completa directamente en el sistema base de ZimaOS. Ejecuta una máquina virtual Linux dedicada o una pila de contenedores mantenida cuidadosamente, con su propio almacenamiento persistente, firewall y plan de copias de seguridad. Los requisitos de máquinas virtuales de ZimaOS ofrecen una arquitectura de ZimaOS más segura.
El correo alojado suele ser mejor para los dominios personales
Si el objetivo es simplemente firstname@wardek.com, un buzón alojado de bajo coste evita los problemas de reputación de la IP, PTR y las restricciones del puerto 25, y te permite seguir siendo propietario del dominio. Aloja el correo tú mismo solo si operar una infraestructura de correo forma parte del proyecto.
No expongas un servidor de correo sin parches como experimento de aprendizaje
Los servidores SMTP se escanean y atacan continuamente. Haz pruebas en un laboratorio, aprende el modelo de DNS y autenticación y, después, decide si estás dispuesto a mantenerlo las 24 horas del día, los 7 días de la semana. El servidor ZimaBoard 2 proporciona el contexto de hardware, mientras que las copias de seguridad de ZimaOS cubren la recuperación.
El correo entrante tiene sus propios requisitos de DNS y disponibilidad
Recibir correo requiere un registro MX que apunte a un nombre de host que resuelva a tu servidor, además de conectividad entrante al puerto TCP 25. Si el servidor está desconectado durante horas, los servidores remitentes pueden volver a intentarlo, pero no debes considerar los reintentos una estrategia de respaldo. Un MX secundario solo es útil si es un servidor de correo real que puede poner en cola y retransmitir los mensajes correctamente.
Haz copias de seguridad de los buzones y de las claves que hacen funcionar el servidor
Una copia de seguridad del buzón por sí sola puede no ser suficiente. Conserva los datos del correo, la configuración, las claves privadas de DKIM, el estado del filtro de spam y cualquier base de datos que utilice la pila de correo. Prueba a restaurar un buzón y verifica que un servidor reconstruido pueda seguir firmando correctamente el correo saliente. Si pierdes las claves o reconstruyes el DNS de forma incoherente, el nuevo servidor puede funcionar técnicamente mientras la entregabilidad se deteriora.
Preguntas frecuentes
¿Puedo alojar correo gratis en casa?
El software puede ser gratuito, pero aun así necesitas un dominio y normalmente pagas indirectamente por una IP pública adecuada, la electricidad, las copias de seguridad y tu tiempo.
¿Por qué los correos alojados por mí mismo terminan en spam?
La ausencia de PTR, una reputación débil de la IP, la falta de SPF/DKIM/DMARC, una identidad HELO incorrecta o un rango de IP residencial pueden perjudicar la entrega.
¿Necesito una IP estática?
Se recomienda encarecidamente una IP pública estable. El direccionamiento dinámico dificulta mucho la coherencia entre MX y PTR, así como la reputación.
¿Cloudflare Tunnel puede resolver el alojamiento SMTP?
No. La entrega de correo estándar por Internet depende de SMTP y del comportamiento del DNS, que son diferentes de publicar una aplicación web HTTP mediante un túnel.
¿Debería usar Docker o una máquina virtual?
Para una pila de correo completa, una máquina virtual dedicada proporciona un límite más claro para el sistema operativo, el firewall y las actualizaciones. Los contenedores pueden funcionar si ya entiendes la pila de correo.
