// blog

Cum instalezi și configurezi Postfix pe un VPS Linux: ghid complet pentru un server de email propriu

August 25, 2026 · by Alex M.

Cum instalezi și configurezi Postfix pe un VPS Linux: ghid complet pentru un server de email propriu

Dacă rulezi un site, o aplicație web sau un magazin online, emailul tranzacțional — confirmări de comandă, notificări, resetări de parolă — este esențial. Dependența de servicii externe poate fi limitativă și costisitoare. Soluția? Propriul server de email, construit cu Postfix, cel mai popular Mail Transfer Agent (MTA) din lumea Linux.

În acest ghid vei afla cum să instalezi și să configurezi Postfix pe un VPS NVMe sau VPS SSD, pas cu pas, de la instalare până la testarea trimiterii de emailuri.


Ce este Postfix și de ce să îl folosești?

Postfix este un server SMTP open-source, rapid, sigur și ușor de configurat. Preia mesajele de la aplicații sau utilizatori și le livrează fie local, fie pe internet, prin protocol SMTP.

Avantaje principale:
- Ușor de instalat pe orice distribuție Linux (Ubuntu, Debian, CentOS, AlmaLinux)
- Performanță ridicată chiar și pe resurse limitate
- Integrare nativă cu Dovecot, SpamAssassin, OpenDKIM
- Comunitate mare, documentație excelentă

⚠️ Notă importantă: Acest ghid acoperă configurarea Postfix ca MTA de trimitere (outbound). Un server de email complet (cu căsuțe, IMAP) necesită și Dovecot, care va face subiectul unui articol separat.


Cerințe preliminare

Înainte să începi, asigură-te că ai:

  • Un VPS Linux cu Ubuntu 22.04 sau Debian 12 (recomandat)
  • Acces root sau sudo
  • Un domeniu propriu cu acces la zona DNS
  • Portul 25 deblocat de furnizorul de hosting (important — unii furnizori îl blochează implicit)
  • Un certificat SSL valid pentru domeniu (pentru TLS)

Pentru a verifica dacă portul 25 este deschis:

telnet smtp.gmail.com 25

Dacă conexiunea reușește, ești gata.


Pasul 1: Actualizează sistemul și instalează Postfix

sudo apt update && sudo apt upgrade -y
sudo apt install postfix -y

În timpul instalării, va apărea un meniu interactiv. Selectează:
- Tip configurație: Internet Site
- System mail name: domeniul tău (ex. exemplu.com)

După instalare, verifică statusul:

sudo systemctl status postfix

Ar trebui să vezi active (running).


Pasul 2: Configurarea fișierului principal — main.cf

Fișierul de configurare principal se află la /etc/postfix/main.cf. Deschide-l cu un editor:

sudo nano /etc/postfix/main.cf

Asigură-te că următoarele directive sunt setate corect:

# Identitatea serverului
myhostname = mail.exemplu.com
mydomain = exemplu.com
myorigin = $mydomain

# Interfețe de ascultare
inet_interfaces = all
inet_protocols = ipv4

# Destinații locale
mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain

# Rețele de încredere
mynetworks = 127.0.0.0/8

# Cutia poștală
home_mailbox = Maildir/

# Limite
message_size_limit = 52428800

Salvează fișierul (Ctrl+O, Enter, Ctrl+X) și restartează Postfix:

sudo systemctl restart postfix

Pasul 3: Configurarea TLS pentru conexiuni securizate

Fără TLS, emailurile tale pot fi interceptate. Dacă ai deja un certificat SSL (obținut cu Let's Encrypt sau de la CLIQHOST), adaugă în main.cf:

# TLS pentru conexiuni primite
smtpd_tls_cert_file = /etc/letsencrypt/live/exemplu.com/fullchain.pem
smtpd_tls_key_file = /etc/letsencrypt/live/exemplu.com/privkey.pem
smtpd_use_tls = yes
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache

# TLS pentru conexiuni trimise
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache
smtp_tls_security_level = may

Restartează din nou Postfix după modificări:

sudo systemctl restart postfix

Pasul 4: Configurarea înregistrărilor DNS (SPF, DKIM, DMARC)

Fără înregistrări DNS corecte, emailurile tale vor ajunge în spam. Sunt necesare trei tipuri de înregistrări:

SPF (Sender Policy Framework)

Adaugă un record TXT la domeniu:

nume: @  tip: TXT  valoare: "v=spf1 ip4:IP_SERVER_TAU mx ~all"

Înlocuiește IP_SERVER_TAU cu adresa IP a VPS-ului.

DKIM (DomainKeys Identified Mail)

Instalează OpenDKIM:

sudo apt install opendkim opendkim-tools -y

Generează cheile:

sudo mkdir -p /etc/opendkim/keys/exemplu.com
sudo opendkim-genkey -b 2048 -d exemplu.com -D /etc/opendkim/keys/exemplu.com -s mail -v
sudo chown -R opendkim:opendkim /etc/opendkim/keys/

Conținutul fișierului mail.txt din directorul generat trebuie adăugat ca record TXT în DNS:

nume: mail._domainkey.exemplu.com  tip: TXT  valoare: (conținut din mail.txt)

Configurează /etc/opendkim.conf și leagă OpenDKIM de Postfix prin socket:

MilterProtocol   6
MilterDebugLevel 0
Syslog           yes
UMask            002

Domain           exemplu.com
KeyFile          /etc/opendkim/keys/exemplu.com/mail.private
Selector         mail

În main.cf, adaugă:

milter_protocol = 6
milter_default_action = accept
smtpd_milters = inet:localhost:8891
non_smtpd_milters = inet:localhost:8891

Restartează ambele servicii:

sudo systemctl restart opendkim postfix

DMARC

Adaugă un record TXT:

nume: _dmarc  tip: TXT  valoare: "v=DMARC1; p=quarantine; rua=mailto:[email protected]"

Pasul 5: Testarea serverului Postfix

Trimite un email de test din linie de comandă:

sudo apt install mailutils -y
echo "Acesta este un email de test" | mail -s "Test Postfix" [email protected]

Verifică log-ul pentru erori:

sudo tail -f /var/log/mail.log

Caută linia status=sent — dacă apare, emailul a fost trimis cu succes.

Verifică scorul de livrabilitate:

Folosește mail-tester.com — trimite un email la adresa generată de site și vei primi un scor de la 1 la 10. Țintești un scor de minim 8/10.


Probleme frecvente și soluții

Problemă Cauză probabilă Soluție
Email-urile ajung în spam SPF/DKIM/DMARC lipsesc sau sunt greșite Reconfigurează înregistrările DNS
Connection refused pe portul 25 Port blocat de furnizor Contactează suportul CLIQHOST
Relay access denied mynetworks prea restrictiv Adaugă IP-ul aplicației în mynetworks
TLS handshake failed Certificat SSL expirat sau cale greșită Reînnoiește sau verifică certificatul

Sfaturi de securitate pentru Postfix

Un server de email neprotejat devine rapid o sursă de spam. Câteva măsuri esențiale:

  1. Dezactivează open relaymynetworks trebuie să conțină doar rețelele tale de încredere
  2. Limitează rata de trimitere — adaugă anvil_rate_time_unit și smtpd_client_message_rate_limit
  3. Folosește Fail2Ban pentru a bloca IP-urile abuzive care încearcă autentificări repetate
  4. Monitorizează log-urile zilnic — /var/log/mail.log și /var/log/mail.err
  5. Actualizează Postfix regulat: sudo apt upgrade postfix

Dacă ai nevoie de o soluție gestionată, serviciile de administrare server de la CLIQHOST includ și configurarea și monitorizarea serverelor de email.


Concluzie

Postfix este o alegere excelentă pentru trimiterea de emailuri de pe propriul server Linux. Cu configurația corectă a TLS, SPF, DKIM și DMARC, mesajele tale vor fi livrate în inbox, nu în spam.

Cheia succesului stă în:
- Un VPS cu IP curat (fără istoric de spam)
- Înregistrări DNS complete și corecte
- Monitorizare continuă a log-urilor

Dacă cauți o infrastructură stabilă pe care să rulezi Postfix, explorează planurile VPS NVMe de la CLIQHOST — performanță ridicată, IP-uri curate și suport tehnic disponibil oricând. Pentru întrebări suplimentare, echipa noastră este la dispoziție.

SHARE
// ce spun clienții

Ce spun clienții noștri

Recenzii reale de la clienți care au ales CLIQHOST pentru performanță, fiabilitate și suport tehnic.

★★★★★

"We moved our online shop from a foreign host and the difference is night and day — pages load instantly and support replies in minutes, in Romanian."

AM
Andrei M.
eCommerce owner · Chișinău
★★★★★

"Migrated 12 client sites to CLIQHOST. Free migration, zero downtime, and the cPanel setup is exactly what my team needed. Highly recommend."

EV
Elena V.
Web agency · Bălți
★★★★★

"Our NVMe VPS handles traffic spikes without a sweat. Full root, local datacenter, and billing in MDL — everything we wanted from a provider."

DC
Dmitri C.
SaaS founder · Chișinău