Solution communautaire

Hébergez votre messagerie personnelle chez vous : ce dont vous avez réellement besoin

A ZimaOS user wanted a free personal mailbox such as firstname@wardek.com and asked how to run it from a home server.

En résumé : l’auto-hébergement des e-mails est possible, mais « firstname@domain.com gratuit » est surtout un problème de délivrabilité

Le logiciel de serveur de messagerie peut être gratuit. La distribution fiable, elle, ne l’est pas. Vous avez toujours besoin d’un domaine, d’une adresse IP publique stable, d’un SMTP entrant et sortant fonctionnel, d’un DNS inverse, de TLS, d’une bonne réputation, d’un filtrage anti-spam, de sauvegardes et d’une maintenance de sécurité continue. Pour la plupart des utilisateurs particuliers, une boîte aux lettres hébergée sur leur propre domaine coûte moins de temps et offre une distribution beaucoup plus fiable.

Ce dont vous avez besoin avant d’héberger votre messagerie chez vous

  • Un domaine que vous contrôlez.
  • Une adresse IP publique qui n’est pas derrière un CGNAT.
  • Le port TCP 25 sortant, que votre FAI ne bloque pas.
  • Un PTR/DNS inverse que vous pouvez configurer via le FAI ou le fournisseur d’hébergement.
  • Des enregistrements MX, SPF, DKIM et DMARC.
  • Des certificats TLS et des correctifs appliqués en continu.
  • Une surveillance du spam et des abus, ainsi que des sauvegardes testées.

Le PTR et la réputation DNS sont les difficultés principales sur une connexion résidentielle

Les exigences actuelles de Gmail concernant les expéditeurs attendent un DNS direct et inverse valide, ainsi qu’une authentification. Les exigences de Gmail pour les expéditeurs constituent une référence pratique en matière de délivrabilité. Une adresse IP résidentielle sans PTR configurable ou jouissant d’une mauvaise réputation peut entraîner le rejet des e-mails, même si le serveur SMTP fonctionne lui-même.

SPF, DKIM et DMARC ne sont pas des mesures d’hygiène facultatives

SPF indique quels serveurs peuvent envoyer des e-mails pour le domaine. DKIM signe les messages de manière cryptographique. DMARC lie l’authentification au domaine visible de l’expéditeur et indique aux destinataires comment traiter les échecs. DMARC est normalisé dans la politique DMARC.

Si vous souhaitez malgré tout vous auto-héberger, isolez le serveur de messagerie

N’installez pas une pile de messagerie complète directement dans le système de base de ZimaOS. Exécutez une machine virtuelle Linux dédiée ou une pile de conteneurs soigneusement maintenue, avec son propre stockage persistant, son pare-feu et son plan de sauvegarde. Les exigences de ZimaOS pour les machines virtuelles présentent une architecture ZimaOS plus sûre.

La messagerie hébergée est généralement préférable pour les domaines personnels

Si l’objectif est simplement firstname@wardek.com, une boîte aux lettres hébergée à faible coût évite les problèmes de réputation d’adresse IP, de PTR et les contraintes liées au port 25, tout en vous permettant de conserver la propriété du domaine. Ne vous auto-hébergez que si l’exploitation d’une infrastructure de messagerie fait elle-même partie du projet.

N’exposez pas un serveur de messagerie non corrigé comme expérience d’apprentissage

Les serveurs SMTP sont continuellement analysés et attaqués. Faites vos tests dans un laboratoire, apprenez le fonctionnement du DNS et de l’authentification, puis déterminez si vous êtes prêt à le maintenir 24 h/24 et 7 j/7. Le serveur ZimaBoard 2 fournit le contexte matériel, tandis que la sauvegarde ZimaOS couvre la récupération.

La réception des e-mails a ses propres exigences en matière de DNS et de disponibilité

La réception des e-mails nécessite un enregistrement MX pointant vers un nom d’hôte qui se résout vers votre serveur, ainsi qu’une accessibilité entrante sur le port TCP 25. Si le serveur est hors ligne pendant plusieurs heures, les serveurs expéditeurs peuvent réessayer, mais vous ne devez pas considérer ces tentatives comme une stratégie de sauvegarde. Un MX secondaire n’est utile que s’il s’agit d’un véritable serveur de messagerie capable de mettre les messages en file d’attente et de les relayer correctement.

Sauvegardez les boîtes aux lettres et les clés indispensables au fonctionnement du serveur

Une simple sauvegarde des boîtes aux lettres peut ne pas suffire. Conservez les données des e-mails, la configuration, les clés privées DKIM, l’état du filtre anti-spam et toute base de données utilisée par la pile de messagerie. Testez la restauration d’une boîte aux lettres et vérifiez qu’un serveur reconstruit peut toujours signer correctement les e-mails sortants. Si vous perdez les clés ou reconstruisez le DNS de manière incohérente, le nouveau serveur peut fonctionner techniquement tout en voyant sa délivrabilité se dégrader.

FAQ

Puis-je héberger gratuitement une messagerie chez moi ?

Le logiciel peut être gratuit, mais vous avez toujours besoin d’un domaine et vous devez généralement payer indirectement pour une adresse IP publique adaptée, l’électricité, les sauvegardes et votre temps.

Pourquoi les e-mails auto-hébergés arrivent-ils dans les spams ?

L’absence de PTR, une mauvaise réputation de l’adresse IP, l’absence de SPF/DKIM/DMARC, une identité HELO incorrecte ou une plage d’adresses IP résidentielles peuvent toutes nuire à la distribution.

Ai-je besoin d’une adresse IP statique ?

Une adresse IP publique stable est fortement recommandée. Une adresse dynamique rend beaucoup plus difficiles la cohérence entre MX et PTR ainsi que la gestion de la réputation.

Cloudflare Tunnel peut-il résoudre le problème de l’hébergement SMTP ?

Non. La distribution standard des e-mails sur Internet dépend du fonctionnement de SMTP et du DNS, qui diffère de la publication d’une application web HTTP via un tunnel.

Dois-je utiliser Docker ou une machine virtuelle ?

Pour une pile de messagerie complète, une machine virtuelle dédiée offre une séparation plus claire au niveau du système d’exploitation, du pare-feu et des mises à jour. Les conteneurs peuvent convenir si vous maîtrisez déjà la pile de messagerie.