August 25, 2026 · by Alex M.
Если вы управляете сайтом, веб-приложением или интернет-магазином, транзакционные письма — подтверждения заказов, уведомления, сброс пароля — абсолютно необходимы. Зависимость от сторонних сервисов может быть ограничивающей и дорогостоящей. Решение? Собственный почтовый сервер на базе Postfix — самого популярного Mail Transfer Agent (MTA) в мире Linux.
В этом руководстве вы узнаете, как установить и настроить Postfix на VPS NVMe или VPS SSD, шаг за шагом — от установки до тестирования отправки писем.
Postfix — это открытый SMTP-сервер, быстрый, безопасный и простой в настройке. Он принимает сообщения от приложений или пользователей и доставляет их локально или через интернет по протоколу SMTP.
Основные преимущества:
- Простая установка на любой дистрибутив Linux (Ubuntu, Debian, CentOS, AlmaLinux)
- Высокая производительность даже при ограниченных ресурсах
- Нативная интеграция с Dovecot, SpamAssassin, OpenDKIM
- Большое сообщество и отличная документация
⚠️ Важно: Данное руководство охватывает настройку Postfix как исходящего MTA (outbound). Полноценный почтовый сервер (с почтовыми ящиками, IMAP) требует также Dovecot.
Перед началом убедитесь, что у вас есть:
Проверьте доступность порта 25:
telnet smtp.gmail.com 25
Если соединение установлено — вы готовы к работе.
sudo apt update && sudo apt upgrade -y
sudo apt install postfix -y
Во время установки появится интерактивное меню. Выберите:
- Тип конфигурации: Internet Site
- System mail name: ваш домен (например, example.com)
После установки проверьте статус:
sudo systemctl status postfix
Должна отображаться строка active (running).
Основной конфигурационный файл находится по адресу /etc/postfix/main.cf. Откройте его в редакторе:
sudo nano /etc/postfix/main.cf
Убедитесь, что следующие директивы настроены правильно:
# Идентификация сервера
myhostname = mail.example.com
mydomain = example.com
myorigin = $mydomain
# Интерфейсы прослушивания
inet_interfaces = all
inet_protocols = ipv4
# Локальные получатели
mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain
# Доверенные сети
mynetworks = 127.0.0.0/8
# Формат почтового ящика
home_mailbox = Maildir/
# Ограничения
message_size_limit = 52428800
Сохраните файл (Ctrl+O, Enter, Ctrl+X) и перезапустите Postfix:
sudo systemctl restart postfix
Без TLS ваши письма могут быть перехвачены. Если у вас уже есть SSL-сертификат (полученный через Let's Encrypt или от CLIQHOST), добавьте в main.cf:
# TLS для входящих соединений
smtpd_tls_cert_file = /etc/letsencrypt/live/example.com/fullchain.pem
smtpd_tls_key_file = /etc/letsencrypt/live/example.com/privkey.pem
smtpd_use_tls = yes
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
# TLS для исходящих соединений
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache
smtp_tls_security_level = may
Перезапустите Postfix:
sudo systemctl restart postfix
Без корректных DNS-записей ваши письма попадут в спам. Необходимы три типа записей:
Добавьте TXT-запись к домену:
имя: @ тип: TXT значение: "v=spf1 ip4:IP_ВАШЕГО_СЕРВЕРА mx ~all"
Замените IP_ВАШЕГО_СЕРВЕРА на IP-адрес VPS.
Установите OpenDKIM:
sudo apt install opendkim opendkim-tools -y
Сгенерируйте ключи:
sudo mkdir -p /etc/opendkim/keys/example.com
sudo opendkim-genkey -b 2048 -d example.com -D /etc/opendkim/keys/example.com -s mail -v
sudo chown -R opendkim:opendkim /etc/opendkim/keys/
Содержимое файла mail.txt из созданного каталога необходимо добавить как TXT-запись в DNS:
имя: mail._domainkey.example.com тип: TXT значение: (содержимое mail.txt)
Настройте /etc/opendkim.conf и свяжите OpenDKIM с Postfix через сокет:
MilterProtocol 6
Syslog yes
UMask 002
Domain example.com
KeyFile /etc/opendkim/keys/example.com/mail.private
Selector mail
В main.cf добавьте:
milter_protocol = 6
milter_default_action = accept
smtpd_milters = inet:localhost:8891
non_smtpd_milters = inet:localhost:8891
Перезапустите оба сервиса:
sudo systemctl restart opendkim postfix
Добавьте TXT-запись:
имя: _dmarc тип: TXT значение: "v=DMARC1; p=quarantine; rua=mailto:[email protected]"
sudo apt install mailutils -y
echo "Это тестовое письмо" | mail -s "Тест Postfix" получатель@gmail.com
sudo tail -f /var/log/mail.log
Ищите строку status=sent — если она есть, письмо успешно отправлено.
Используйте mail-tester.com — отправьте письмо на сгенерированный адрес и получите оценку от 1 до 10. Рекомендуется набрать минимум 8/10.
| Проблема | Вероятная причина | Решение |
|---|---|---|
| Письма попадают в спам | Отсутствуют SPF/DKIM/DMARC | Перенастройте DNS-записи |
Connection refused на порту 25 |
Порт заблокирован провайдером | Обратитесь в поддержку CLIQHOST |
Relay access denied |
Слишком ограниченный mynetworks |
Добавьте IP приложения в mynetworks |
| TLS handshake failed | Истёкший SSL-сертификат | Обновите или проверьте сертификат |
Незащищённый почтовый сервер быстро становится источником спама. Несколько важных мер:
mynetworks должен содержать только доверенные сетиsmtpd_client_message_rate_limit/var/log/mail.log и /var/log/mail.errsudo apt upgrade postfixЕсли вам нужно управляемое решение, услуги администрирования серверов от CLIQHOST включают настройку и мониторинг почтовых серверов. Также обратите внимание на наши выделенные серверы для высоконагруженных почтовых решений.
Postfix — отличный выбор для отправки электронной почты с собственного Linux-сервера. При правильной настройке TLS, SPF, DKIM и DMARC ваши письма будут доставляться во входящие, а не в спам.
Ключ к успеху:
- VPS с чистым IP (без истории спама)
- Полные и корректные DNS-записи
- Постоянный мониторинг журналов
Если вы ищете стабильную инфраструктуру для запуска Postfix, изучите тарифы VPS NVMe от CLIQHOST — высокая производительность, чистые IP-адреса и техническая поддержка в любое время. По дополнительным вопросам наша команда всегда готова помочь.
Реальные отзывы клиентов, которые доверяют CLIQHOST за производительность, надёжность и профессиональную техническую поддержку.
"We moved our online shop from a foreign host and the difference is night and day — pages load instantly and support replies in minutes, in Romanian."
"Migrated 12 client sites to CLIQHOST. Free migration, zero downtime, and the cPanel setup is exactly what my team needed. Highly recommend."
"Our NVMe VPS handles traffic spikes without a sweat. Full root, local datacenter, and billing in MDL — everything we wanted from a provider."