August 25, 2026 · by Alex M.
Dacă rulezi un site, o aplicație web sau un magazin online, emailul tranzacțional — confirmări de comandă, notificări, resetări de parolă — este esențial. Dependența de servicii externe poate fi limitativă și costisitoare. Soluția? Propriul server de email, construit cu Postfix, cel mai popular Mail Transfer Agent (MTA) din lumea Linux.
În acest ghid vei afla cum să instalezi și să configurezi Postfix pe un VPS NVMe sau VPS SSD, pas cu pas, de la instalare până la testarea trimiterii de emailuri.
Postfix este un server SMTP open-source, rapid, sigur și ușor de configurat. Preia mesajele de la aplicații sau utilizatori și le livrează fie local, fie pe internet, prin protocol SMTP.
Avantaje principale:
- Ușor de instalat pe orice distribuție Linux (Ubuntu, Debian, CentOS, AlmaLinux)
- Performanță ridicată chiar și pe resurse limitate
- Integrare nativă cu Dovecot, SpamAssassin, OpenDKIM
- Comunitate mare, documentație excelentă
⚠️ Notă importantă: Acest ghid acoperă configurarea Postfix ca MTA de trimitere (outbound). Un server de email complet (cu căsuțe, IMAP) necesită și Dovecot, care va face subiectul unui articol separat.
Înainte să începi, asigură-te că ai:
Pentru a verifica dacă portul 25 este deschis:
telnet smtp.gmail.com 25
Dacă conexiunea reușește, ești gata.
sudo apt update && sudo apt upgrade -y
sudo apt install postfix -y
În timpul instalării, va apărea un meniu interactiv. Selectează:
- Tip configurație: Internet Site
- System mail name: domeniul tău (ex. exemplu.com)
După instalare, verifică statusul:
sudo systemctl status postfix
Ar trebui să vezi active (running).
Fișierul de configurare principal se află la /etc/postfix/main.cf. Deschide-l cu un editor:
sudo nano /etc/postfix/main.cf
Asigură-te că următoarele directive sunt setate corect:
# Identitatea serverului
myhostname = mail.exemplu.com
mydomain = exemplu.com
myorigin = $mydomain
# Interfețe de ascultare
inet_interfaces = all
inet_protocols = ipv4
# Destinații locale
mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain
# Rețele de încredere
mynetworks = 127.0.0.0/8
# Cutia poștală
home_mailbox = Maildir/
# Limite
message_size_limit = 52428800
Salvează fișierul (Ctrl+O, Enter, Ctrl+X) și restartează Postfix:
sudo systemctl restart postfix
Fără TLS, emailurile tale pot fi interceptate. Dacă ai deja un certificat SSL (obținut cu Let's Encrypt sau de la CLIQHOST), adaugă în main.cf:
# TLS pentru conexiuni primite
smtpd_tls_cert_file = /etc/letsencrypt/live/exemplu.com/fullchain.pem
smtpd_tls_key_file = /etc/letsencrypt/live/exemplu.com/privkey.pem
smtpd_use_tls = yes
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
# TLS pentru conexiuni trimise
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache
smtp_tls_security_level = may
Restartează din nou Postfix după modificări:
sudo systemctl restart postfix
Fără înregistrări DNS corecte, emailurile tale vor ajunge în spam. Sunt necesare trei tipuri de înregistrări:
Adaugă un record TXT la domeniu:
nume: @ tip: TXT valoare: "v=spf1 ip4:IP_SERVER_TAU mx ~all"
Înlocuiește IP_SERVER_TAU cu adresa IP a VPS-ului.
Instalează OpenDKIM:
sudo apt install opendkim opendkim-tools -y
Generează cheile:
sudo mkdir -p /etc/opendkim/keys/exemplu.com
sudo opendkim-genkey -b 2048 -d exemplu.com -D /etc/opendkim/keys/exemplu.com -s mail -v
sudo chown -R opendkim:opendkim /etc/opendkim/keys/
Conținutul fișierului mail.txt din directorul generat trebuie adăugat ca record TXT în DNS:
nume: mail._domainkey.exemplu.com tip: TXT valoare: (conținut din mail.txt)
Configurează /etc/opendkim.conf și leagă OpenDKIM de Postfix prin socket:
MilterProtocol 6
MilterDebugLevel 0
Syslog yes
UMask 002
Domain exemplu.com
KeyFile /etc/opendkim/keys/exemplu.com/mail.private
Selector mail
În main.cf, adaugă:
milter_protocol = 6
milter_default_action = accept
smtpd_milters = inet:localhost:8891
non_smtpd_milters = inet:localhost:8891
Restartează ambele servicii:
sudo systemctl restart opendkim postfix
Adaugă un record TXT:
nume: _dmarc tip: TXT valoare: "v=DMARC1; p=quarantine; rua=mailto:[email protected]"
sudo apt install mailutils -y
echo "Acesta este un email de test" | mail -s "Test Postfix" [email protected]
sudo tail -f /var/log/mail.log
Caută linia status=sent — dacă apare, emailul a fost trimis cu succes.
Folosește mail-tester.com — trimite un email la adresa generată de site și vei primi un scor de la 1 la 10. Țintești un scor de minim 8/10.
| Problemă | Cauză probabilă | Soluție |
|---|---|---|
| Email-urile ajung în spam | SPF/DKIM/DMARC lipsesc sau sunt greșite | Reconfigurează înregistrările DNS |
Connection refused pe portul 25 |
Port blocat de furnizor | Contactează suportul CLIQHOST |
Relay access denied |
mynetworks prea restrictiv |
Adaugă IP-ul aplicației în mynetworks |
| TLS handshake failed | Certificat SSL expirat sau cale greșită | Reînnoiește sau verifică certificatul |
Un server de email neprotejat devine rapid o sursă de spam. Câteva măsuri esențiale:
mynetworks trebuie să conțină doar rețelele tale de încredereanvil_rate_time_unit și smtpd_client_message_rate_limit/var/log/mail.log și /var/log/mail.errsudo apt upgrade postfixDacă ai nevoie de o soluție gestionată, serviciile de administrare server de la CLIQHOST includ și configurarea și monitorizarea serverelor de email.
Postfix este o alegere excelentă pentru trimiterea de emailuri de pe propriul server Linux. Cu configurația corectă a TLS, SPF, DKIM și DMARC, mesajele tale vor fi livrate în inbox, nu în spam.
Cheia succesului stă în:
- Un VPS cu IP curat (fără istoric de spam)
- Înregistrări DNS complete și corecte
- Monitorizare continuă a log-urilor
Dacă cauți o infrastructură stabilă pe care să rulezi Postfix, explorează planurile VPS NVMe de la CLIQHOST — performanță ridicată, IP-uri curate și suport tehnic disponibil oricând. Pentru întrebări suplimentare, echipa noastră este la dispoziție.
Recenzii reale de la clienți care au ales CLIQHOST pentru performanță, fiabilitate și suport tehnic.
"We moved our online shop from a foreign host and the difference is night and day — pages load instantly and support replies in minutes, in Romanian."
"Migrated 12 client sites to CLIQHOST. Free migration, zero downtime, and the cPanel setup is exactly what my team needed. Highly recommend."
"Our NVMe VPS handles traffic spikes without a sweat. Full root, local datacenter, and billing in MDL — everything we wanted from a provider."