Solução da comunidade

Aloje o seu e-mail pessoal em casa: o que realmente precisa

A ZimaOS user wanted a free personal mailbox such as firstname@wardek.com and asked how to run it from a home server.

Conclusão: o alojamento próprio de e-mail é possível, mas o «firstname@domain.com gratuito» é sobretudo um problema de entregabilidade

O software do servidor de e-mail pode ser gratuito. A entrega fiável não. Continua a precisar de um domínio, um IP público estável, SMTP de entrada e saída funcional, DNS inverso, TLS, reputação, filtragem de spam, cópias de segurança e manutenção contínua da segurança. Para a maioria dos utilizadores domésticos, uma caixa de correio alojada no seu próprio domínio é mais barata em termos de tempo e muito mais fácil de entregar de forma fiável.

O que precisa antes de alojar e-mail em casa

  • Um domínio que controle.
  • Um IP público que não esteja atrás de CGNAT.
  • TCP 25 de saída não bloqueado pelo seu ISP.
  • PTR/DNS inverso que possa configurar através do ISP ou fornecedor de alojamento.
  • Registos MX, SPF, DKIM e DMARC.
  • Certificados TLS e aplicação contínua de atualizações.
  • Monitorização de spam/abuso e cópias de segurança testadas.

O PTR e a reputação do DNS são as partes mais difíceis numa ligação residencial

Os requisitos atuais do Gmail para remetentes esperam DNS direto e inverso válidos, além de autenticação. Os requisitos do Gmail para remetentes são uma referência prática de entregabilidade. Um IP doméstico sem PTR configurável ou com má reputação pode fazer com que as mensagens sejam rejeitadas, mesmo quando o próprio servidor SMTP funciona.

SPF, DKIM e DMARC não são opcionais

O SPF indica quais os servidores que podem enviar pelo domínio. O DKIM assina as mensagens criptograficamente. O DMARC associa a autenticação ao domínio From visível e indica aos destinatários como tratar as falhas. O DMARC está normalizado na política DMARC.

Se ainda quiser alojar o servidor por conta própria, isole-o

Não instale uma pilha completa de e-mail diretamente no sistema base do ZimaOS. Execute uma VM Linux dedicada ou uma pilha de contentores cuidadosamente mantida, com armazenamento persistente, firewall e plano de cópias de segurança próprios. Os requisitos de VM do ZimaOS apresentam uma arquitetura ZimaOS mais segura.

O e-mail alojado é normalmente melhor para domínios pessoais

Se o objetivo for simplesmente firstname@wardek.com, uma caixa de correio alojada de baixo custo evita os problemas de reputação do IP, PTR e das restrições da porta 25, permitindo-lhe continuar a ser proprietário do domínio. Aloje o servidor por conta própria apenas se a operação da infraestrutura de e-mail fizer parte do projeto.

Não exponha um servidor de e-mail sem atualizações como experiência de aprendizagem

Os servidores SMTP são continuamente analisados e atacados. Teste num laboratório, aprenda o modelo de DNS/autenticação e decida depois se está disposto a mantê-lo 24 horas por dia, 7 dias por semana. O servidor ZimaBoard 2 fornece o contexto de hardware, enquanto a cópia de segurança do ZimaOS abrange a recuperação.

O e-mail de entrada tem os seus próprios requisitos de DNS e disponibilidade

Receber e-mail requer um registo MX que aponte para um nome de anfitrião que resolva para o seu servidor, além de acessibilidade à porta 25 TCP de entrada. Se o servidor estiver offline durante horas, os servidores remetentes poderão tentar novamente, mas não deve tratar essas tentativas como uma estratégia de cópia de segurança. Um MX secundário só é útil se for um servidor de e-mail real, capaz de colocar mensagens em fila e encaminhá-las corretamente.

Faça cópias de segurança das caixas de correio e das chaves que fazem o servidor funcionar

Uma cópia de segurança apenas da caixa de correio pode não ser suficiente. Preserve os dados do e-mail, a configuração, as chaves privadas DKIM, o estado do filtro de spam e qualquer base de dados utilizada pela pilha de e-mail. Teste o restauro de uma caixa de correio e verifique se um servidor reconstruído consegue continuar a assinar corretamente o e-mail de saída. Se perder as chaves ou reconstruir o DNS de forma inconsistente, o novo servidor poderá funcionar tecnicamente, enquanto a entregabilidade piora.

FAQ

Posso alojar e-mail gratuitamente em casa?

O software pode ser gratuito, mas continuará a precisar de um domínio e, normalmente, pagará indiretamente por um IP público adequado, eletricidade, cópias de segurança e pelo seu tempo.

Porque é que os e-mails alojados por conta própria vão para o spam?

A ausência de PTR, uma reputação de IP fraca, a falta de SPF/DKIM/DMARC, uma identidade HELO incorreta ou um intervalo de IPs residencial podem prejudicar a entrega.

Preciso de um IP estático?

É vivamente preferível um IP público estável. O endereçamento dinâmico torna muito mais difícil manter a consistência entre MX e PTR e preservar a reputação.

O Cloudflare Tunnel resolve o alojamento SMTP?

Não. A entrega normal de e-mail na Internet depende de SMTP e do comportamento do DNS, que são diferentes da publicação de uma aplicação Web HTTP através de um túnel.

Devo utilizar Docker ou uma VM?

Para uma pilha completa de e-mail, uma VM dedicada proporciona uma separação mais clara ao nível do sistema operativo, da firewall e das atualizações. Os contentores podem funcionar se já compreender a pilha de e-mail.