自建邮局 vs 托管邮箱,从核心概念、DNS解析到避坑实战,一篇文章讲透。
用来发/收/存邮件的底层基础设施,必须配合域名DNS解析才能正常工作
把邮件发送到对方服务器。常用端口:25(中转), 587(加密提交), 465(SSL加密)
IMAP:云端多设备同步;POP3:下载到本地删除云端。端口:143/993, 110/995
浏览器直接登录邮箱(如 mail.你的域名.com),Roundcube是常见开源方案
反垃圾、反病毒、备份、归档是企业邮局必备的安全与审计能力
代表:阿里云企业邮箱、腾讯企业邮、网易企业邮
代表:iRedMail、Zimbra、Postfix+Dovecot
根据企业规模、合规要求与运维能力对号入座
首选:阿里云企业邮箱(免费版5用户,付费版约30元/用户/月)
备选:腾讯企业邮、网易企业邮(价格与体验接近)
| 系统/方案 | 特点 | 适用场景 |
|---|---|---|
| iRedMail 最推荐 | 一键脚本,10分钟搞定。集成Postfix+Dovecot+MySQL+反垃圾反病毒+Roundcube WebMail | 个人/小企业自建、快速上线 |
| Zimbra | 企业级全家桶:邮件+日历+联系人+文档协作,界面像Outlook | 中大型团队、需协作功能 |
| 纯手动搭建 | Postfix+Dovecot手动编译配置,性能极强、定制化极高 | 技术团队、高并发特殊场景 |
| 规模 | CPU/内存 | 存储 | 网络要求 |
|---|---|---|---|
| 个人/10人内 | 2 核 4G | 50G SSD | 静态公网 IP |
| 20–50人 | 4 核 8G | 100G SSD | 独立公网 IP |
| ⚠️ 必须具备公网静态IP,且开放 25/587/993/465 端口 | |||
基于 Linux 环境,从零到拥有专属WebMail
📌 按提示填写:域名、管理员密码、数据库密码。脚本将自动安装 Postfix, Dovecot, MySQL, 反垃圾反病毒模块及 WebMail。
安装完成后,浏览器访问 https://服务器IP 即可登录 WebMail 收发测试邮件。
在域名控制台(如阿里云万网)添加以下记录,这是邮局合法身份的证明
| 记录类型 | 主机记录 | 记录值 | 作用说明 |
|---|---|---|---|
| MX | @ | mail.你的域名.com (优先级 10) | 告诉全网把发给你的邮件送到哪台服务器 |
| A | 你的服务器公网静态IP | 将邮件域名解析为服务器IP | |
| TXT (SPF) | @ | v=spf1 mx ip4:服务器IP ~all | 防伪造,声明只有这个IP能代表你发信 |
| TXT (DKIM) | dkim._domainkey | iRedMail安装后生成的加密字符串 | 防篡改,给邮件加数字签名,防进垃圾箱 |
| TXT (DMARC) | _dmarc | v=DMARC1; p=none; rua=mailto:admin@你的域名.com | 高级防护,基于SPF/DKIM的反馈机制(2026必备) |
25端口的开放政策决定了自建邮局的生死
✅ 适合:只发国内、已备案、有正规企业资质
✅ 适合:外贸、个人站、不想备案、自建邮局首选
自建邮局的坑深不可测,踩中一个可能导致全盘皆输
99% 会被封,发不出去。自建直接选香港/海外节点。
否则邮件100%进对方垃圾箱,甚至被主流服务商直接拒收。
一旦被国际反垃圾组织(如Spamhaus)拉黑,整个IP段永久无法发信。
国内托管邮箱强制要求域名实名;国内服务器自建需ICP备案。
动态IP发的邮件99%被拒收,MX记录必须指向固定IP。
全球反垃圾政策骤紧,自建邮局必须关注的新规
Google和Yahoo宣布,对于发件量超过5000的域名,若未设置DMARC记录,邮件将直接被拒收或进入垃圾箱。这意味着DMARC已从"可选"变为"必选",自建邮局必须在DNS中配置DMARC。
随着全球IPV4资源枯竭,主流邮件服务商开始全面支持并优先解析IPv6地址。自建邮局需在DNS中为邮件服务器添加 AAAA 记录,并确保服务器具备IPv6连通性。
iRedMail 最新版已彻底放弃对老旧 Apache 和 Python2 的支持,默认使用 Nginx + Python3 架构,性能更强,但要求安装系统必须在 Ubuntu 20.04 或 Debian 11 以上。
别纠结了,选最适合你的直接落地
组合:阿里云企业邮箱(免费版5用户) + 阿里云域名(已备案)
一键解析自动配置,Web/手机全端同步,永不丢信,0运维成本。
组合:香港轻量云(2核4G+静态IP) + iRedMail一键脚本 + 域名DNS四记录(A/MX/SPF/DKIM)
25端口敞开发,海外收发无阻碍,数据100%留在自己硬盘。