Gemenskapslösning

Drift av personlig e-post hemma: Vad du faktiskt behöver

A ZimaOS user wanted a free personal mailbox such as firstname@wardek.com and asked how to run it from a home server.

Sammanfattning: Egen e-posthosting är möjlig, men ”gratis firstname@domain.com” är främst ett leveransproblem

Programvaran för e-postservrar kan vara gratis. Tillförlitlig leverans är det inte. Du behöver fortfarande en domän, en stabil offentlig IP-adress, fungerande inkommande och utgående SMTP, omvänd DNS, TLS, gott rykte, skräppostfiltrering, säkerhetskopior och löpande säkerhetsunderhåll. För de flesta hemanvändare är en hostad brevlåda på den egna domänen billigare i tid och mycket enklare att leverera tillförlitligt.

Det här behöver du innan du hostar e-post hemma

  • En domän som du kontrollerar.
  • En offentlig IP-adress som inte ligger bakom CGNAT.
  • Utgående TCP-port 25 som din internetleverantör inte blockerar.
  • PTR/omvänd DNS som du kan konfigurera via internetleverantören eller hostingleverantören.
  • MX-, SPF-, DKIM- och DMARC-poster.
  • TLS-certifikat och kontinuerlig uppdatering.
  • Övervakning av skräppost och missbruk samt testade säkerhetskopior.

PTR och DNS-rykte är de svåra delarna på privat internet

Gmails aktuella krav på avsändare förutsätter giltig framåt- och omvänd DNS samt autentisering. Gmails krav på avsändare är en praktisk måttstock för leveransbarhet. En hem-IP-adress utan konfigurerbar PTR eller med dåligt rykte kan leda till att e-post avvisas även när själva SMTP-servern fungerar.

SPF, DKIM och DMARC är inte valfri hygien

SPF anger vilka servrar som får skicka för domänen. DKIM signerar meddelanden kryptografiskt. DMARC kopplar autentiseringen till den synliga Från-domänen och talar om för mottagarna hur de ska hantera misslyckanden. DMARC är standardiserat i DMARC-policy.

Om du ändå vill hosta själv – isolera e-postservern

Installera inte en komplett e-poststack direkt i ZimaOS grundsystem. Kör en dedikerad Linux-VM eller en noggrant underhållen containerstack med egen beständig lagring, brandvägg och plan för säkerhetskopiering. ZimaOS VM-krav beskriver en säkrare ZimaOS-arkitektur.

Hostad e-post är vanligtvis bättre för personliga domäner

Om målet helt enkelt är firstname@wardek.com undviker en billig hostad brevlåda problem med IP-rykte, PTR och begränsningar för port 25, samtidigt som du fortfarande äger domänen. Hosta själv endast om drift av e-postinfrastruktur i sig är en del av projektet.

Exponera inte en ouppdaterad e-postserver som ett läroexperiment

SMTP-servrar genomsöks och angrips kontinuerligt. Testa i en labbmiljö, lär dig DNS- och autentiseringsmodellen och avgör sedan om du är beredd att underhålla den dygnet runt. ZimaBoard 2-servern ger hårdvarukontext, medan ZimaOS-säkerhetskopiering täcker återställning.

Inkommande e-post har egna krav på DNS och tillgänglighet

För att ta emot e-post krävs en MX-post som pekar på ett värdnamn som kan slås upp till din server, samt nåbarhet för inkommande TCP-port 25. Om servern är offline i flera timmar kan avsändande servrar försöka igen, men du bör inte se omförsök som en strategi för säkerhetskopiering. En sekundär MX är bara användbar om det är en riktig e-postserver som kan köa och vidarebefordra meddelanden korrekt.

Säkerhetskopiera brevlådor och nycklarna som får servern att fungera

En säkerhetskopia av brevlådan ensam kanske inte räcker. Bevara e-postdata, konfiguration, privata DKIM-nycklar, skräppostfiltrets tillstånd och eventuella databaser som används av e-poststacken. Testa att återställa en brevlåda och kontrollera att en återuppbyggd server fortfarande kan signera utgående e-post korrekt. Om du förlorar nycklar eller bygger om DNS inkonsekvent kan den nya servern tekniskt sett fungera samtidigt som leveransbarheten försämras.

Vanliga frågor

Kan jag hosta e-post gratis hemma?

Programvaran kan vara gratis, men du behöver fortfarande en domän och betalar vanligtvis indirekt för en lämplig offentlig IP-adress, elektricitet, säkerhetskopior och din egen tid.

Varför hamnar egenhostad e-post i skräpposten?

Saknad PTR, svagt IP-rykte, saknad SPF/DKIM/DMARC, felaktig HELO-identitet eller ett privat IP-intervall kan alla försämra leveransen.

Behöver jag en statisk IP-adress?

En stabil offentlig IP-adress rekommenderas starkt. Dynamisk adressering gör det mycket svårare att hålla MX/PTR konsekventa och bygga upp ett gott rykte.

Kan Cloudflare Tunnel lösa SMTP-hosting?

Nej. Standardiserad e-postleverans över internet är beroende av SMTP- och DNS-beteende som skiljer sig från att publicera en HTTP-webbapp via en tunnel.

Bör jag använda Docker eller en VM?

För en komplett e-poststack ger en dedikerad VM en tydligare gräns för operativsystem, brandvägg och uppdateringar. Containrar kan fungera om du redan förstår e-poststacken.