August 25, 2026 · by Alex M.
Если вы управляете сайтом, веб-приложением или интернет-магазином, транзакционные письма — подтверждения заказов, уведомления, сброс пароля — абсолютно необходимы. Зависимость от сторонних сервисов может быть ограничивающей и дорогостоящей. Решение? Собственный почтовый сервер на базе Postfix — самого популярного Mail Transfer Agent (MTA) в мире Linux.
В этом руководстве вы узнаете, как установить и настроить Postfix на VPS NVMe или VPS SSD, шаг за шагом — от установки до тестирования отправки писем.
Postfix — это открытый SMTP-сервер, быстрый, безопасный и простой в настройке. Он принимает сообщения от приложений или пользователей и доставляет их локально или через интернет по протоколу SMTP.
Основные преимущества:
- Простая установка на любой дистрибутив Linux (Ubuntu, Debian, CentOS, AlmaLinux)
- Высокая производительность даже при ограниченных ресурсах
- Нативная интеграция с Dovecot, SpamAssassin, OpenDKIM
- Большое сообщество и отличная документация
⚠️ Важно: Данное руководство охватывает настройку Postfix как исходящего MTA (outbound). Полноценный почтовый сервер (с почтовыми ящиками, IMAP) требует также Dovecot.
Перед началом убедитесь, что у вас есть:
Проверьте доступность порта 25:
telnet smtp.gmail.com 25
Если соединение установлено — вы готовы к работе.
sudo apt update && sudo apt upgrade -y
sudo apt install postfix -y
Во время установки появится интерактивное меню. Выберите:
- Тип конфигурации: Internet Site
- System mail name: ваш домен (например, example.com)
После установки проверьте статус:
sudo systemctl status postfix
Должна отображаться строка active (running).
Основной конфигурационный файл находится по адресу /etc/postfix/main.cf. Откройте его в редакторе:
sudo nano /etc/postfix/main.cf
Убедитесь, что следующие директивы настроены правильно:
# Идентификация сервера
myhostname = mail.example.com
mydomain = example.com
myorigin = $mydomain
# Интерфейсы прослушивания
inet_interfaces = all
inet_protocols = ipv4
# Локальные получатели
mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain
# Доверенные сети
mynetworks = 127.0.0.0/8
# Формат почтового ящика
home_mailbox = Maildir/
# Ограничения
message_size_limit = 52428800
Сохраните файл (Ctrl+O, Enter, Ctrl+X) и перезапустите Postfix:
sudo systemctl restart postfix
Без TLS ваши письма могут быть перехвачены. Если у вас уже есть SSL-сертификат (полученный через Let's Encrypt или от CLIQHOST), добавьте в main.cf:
# TLS для входящих соединений
smtpd_tls_cert_file = /etc/letsencrypt/live/example.com/fullchain.pem
smtpd_tls_key_file = /etc/letsencrypt/live/example.com/privkey.pem
smtpd_use_tls = yes
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
# TLS для исходящих соединений
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache
smtp_tls_security_level = may
Перезапустите Postfix:
sudo systemctl restart postfix
Без корректных DNS-записей ваши письма попадут в спам. Необходимы три типа записей:
Добавьте TXT-запись к домену:
имя: @ тип: TXT значение: "v=spf1 ip4:IP_ВАШЕГО_СЕРВЕРА mx ~all"
Замените IP_ВАШЕГО_СЕРВЕРА на IP-адрес VPS.
Установите OpenDKIM:
sudo apt install opendkim opendkim-tools -y
Сгенерируйте ключи:
sudo mkdir -p /etc/opendkim/keys/example.com
sudo opendkim-genkey -b 2048 -d example.com -D /etc/opendkim/keys/example.com -s mail -v
sudo chown -R opendkim:opendkim /etc/opendkim/keys/
Содержимое файла mail.txt из созданного каталога необходимо добавить как TXT-запись в DNS:
имя: mail._domainkey.example.com тип: TXT значение: (содержимое mail.txt)
Настройте /etc/opendkim.conf и свяжите OpenDKIM с Postfix через сокет:
MilterProtocol 6
Syslog yes
UMask 002
Domain example.com
KeyFile /etc/opendkim/keys/example.com/mail.private
Selector mail
В main.cf добавьте:
milter_protocol = 6
milter_default_action = accept
smtpd_milters = inet:localhost:8891
non_smtpd_milters = inet:localhost:8891
Перезапустите оба сервиса:
sudo systemctl restart opendkim postfix
Добавьте TXT-запись:
имя: _dmarc тип: TXT значение: "v=DMARC1; p=quarantine; rua=mailto:[email protected]"
sudo apt install mailutils -y
echo "Это тестовое письмо" | mail -s "Тест Postfix" получатель@gmail.com
sudo tail -f /var/log/mail.log
Ищите строку status=sent — если она есть, письмо успешно отправлено.
Используйте mail-tester.com — отправьте письмо на сгенерированный адрес и получите оценку от 1 до 10. Рекомендуется набрать минимум 8/10.
| Проблема | Вероятная причина | Решение |
|---|---|---|
| Письма попадают в спам | Отсутствуют SPF/DKIM/DMARC | Перенастройте DNS-записи |
Connection refused на порту 25 |
Порт заблокирован провайдером | Обратитесь в поддержку CLIQHOST |
Relay access denied |
Слишком ограниченный mynetworks |
Добавьте IP приложения в mynetworks |
| TLS handshake failed | Истёкший SSL-сертификат | Обновите или проверьте сертификат |
Незащищённый почтовый сервер быстро становится источником спама. Несколько важных мер:
mynetworks должен содержать только доверенные сетиsmtpd_client_message_rate_limit/var/log/mail.log и /var/log/mail.errsudo apt upgrade postfixЕсли вам нужно управляемое решение, услуги администрирования серверов от CLIQHOST включают настройку и мониторинг почтовых серверов. Также обратите внимание на наши выделенные серверы для высоконагруженных почтовых решений.
Postfix — отличный выбор для отправки электронной почты с собственного Linux-сервера. При правильной настройке TLS, SPF, DKIM и DMARC ваши письма будут доставляться во входящие, а не в спам.
Ключ к успеху:
- VPS с чистым IP (без истории спама)
- Полные и корректные DNS-записи
- Постоянный мониторинг журналов
Если вы ищете стабильную инфраструктуру для запуска Postfix, изучите тарифы VPS NVMe от CLIQHOST — высокая производительность, чистые IP-адреса и техническая поддержка в любое время. По дополнительным вопросам наша команда всегда готова помочь.
Реальные отзывы клиентов, которые доверяют CLIQHOST за производительность, надёжность и профессиональную техническую поддержку.
"Перенесли интернет-магазин с зарубежного хостинга — разница огромная: страницы открываются мгновенно, а поддержка отвечает за минуты, на румынском."
"Перенесли 12 клиентских сайтов на CLIQHOST. Бесплатная миграция, нулевой даунтайм, а настройка cPanel — именно то, что нужно нашей команде. Очень рекомендую."
"Наш VPS NVMe спокойно держит пики трафика. Полный root, локальный дата-центр и оплата в MDL — всё, что мы хотели от провайдера."