// blog

Как установить и настроить Postfix на VPS Linux: полное руководство по собственному почтовому серверу

August 25, 2026 · by Alex M.

Как установить и настроить Postfix на VPS Linux: полное руководство по собственному почтовому серверу

Если вы управляете сайтом, веб-приложением или интернет-магазином, транзакционные письма — подтверждения заказов, уведомления, сброс пароля — абсолютно необходимы. Зависимость от сторонних сервисов может быть ограничивающей и дорогостоящей. Решение? Собственный почтовый сервер на базе Postfix — самого популярного Mail Transfer Agent (MTA) в мире Linux.

В этом руководстве вы узнаете, как установить и настроить Postfix на VPS NVMe или VPS SSD, шаг за шагом — от установки до тестирования отправки писем.


Что такое Postfix и зачем его использовать?

Postfix — это открытый SMTP-сервер, быстрый, безопасный и простой в настройке. Он принимает сообщения от приложений или пользователей и доставляет их локально или через интернет по протоколу SMTP.

Основные преимущества:
- Простая установка на любой дистрибутив Linux (Ubuntu, Debian, CentOS, AlmaLinux)
- Высокая производительность даже при ограниченных ресурсах
- Нативная интеграция с Dovecot, SpamAssassin, OpenDKIM
- Большое сообщество и отличная документация

⚠️ Важно: Данное руководство охватывает настройку Postfix как исходящего MTA (outbound). Полноценный почтовый сервер (с почтовыми ящиками, IMAP) требует также Dovecot.


Предварительные требования

Перед началом убедитесь, что у вас есть:

  • VPS на Linux с Ubuntu 22.04 или Debian 12
  • Доступ root или sudo
  • Собственный домен с доступом к DNS-зоне
  • Открытый порт 25 у провайдера хостинга
  • Действующий SSL-сертификат для домена (для TLS)

Проверьте доступность порта 25:

telnet smtp.gmail.com 25

Если соединение установлено — вы готовы к работе.


Шаг 1: Обновление системы и установка Postfix

sudo apt update && sudo apt upgrade -y
sudo apt install postfix -y

Во время установки появится интерактивное меню. Выберите:
- Тип конфигурации: Internet Site
- System mail name: ваш домен (например, example.com)

После установки проверьте статус:

sudo systemctl status postfix

Должна отображаться строка active (running).


Шаг 2: Настройка основного файла конфигурации — main.cf

Основной конфигурационный файл находится по адресу /etc/postfix/main.cf. Откройте его в редакторе:

sudo nano /etc/postfix/main.cf

Убедитесь, что следующие директивы настроены правильно:

# Идентификация сервера
myhostname = mail.example.com
mydomain = example.com
myorigin = $mydomain

# Интерфейсы прослушивания
inet_interfaces = all
inet_protocols = ipv4

# Локальные получатели
mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain

# Доверенные сети
mynetworks = 127.0.0.0/8

# Формат почтового ящика
home_mailbox = Maildir/

# Ограничения
message_size_limit = 52428800

Сохраните файл (Ctrl+O, Enter, Ctrl+X) и перезапустите Postfix:

sudo systemctl restart postfix

Шаг 3: Настройка TLS для защищённых соединений

Без TLS ваши письма могут быть перехвачены. Если у вас уже есть SSL-сертификат (полученный через Let's Encrypt или от CLIQHOST), добавьте в main.cf:

# TLS для входящих соединений
smtpd_tls_cert_file = /etc/letsencrypt/live/example.com/fullchain.pem
smtpd_tls_key_file = /etc/letsencrypt/live/example.com/privkey.pem
smtpd_use_tls = yes
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache

# TLS для исходящих соединений
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache
smtp_tls_security_level = may

Перезапустите Postfix:

sudo systemctl restart postfix

Шаг 4: Настройка DNS-записей (SPF, DKIM, DMARC)

Без корректных DNS-записей ваши письма попадут в спам. Необходимы три типа записей:

SPF (Sender Policy Framework)

Добавьте TXT-запись к домену:

имя: @  тип: TXT  значение: "v=spf1 ip4:IP_ВАШЕГО_СЕРВЕРА mx ~all"

Замените IP_ВАШЕГО_СЕРВЕРА на IP-адрес VPS.

DKIM (DomainKeys Identified Mail)

Установите OpenDKIM:

sudo apt install opendkim opendkim-tools -y

Сгенерируйте ключи:

sudo mkdir -p /etc/opendkim/keys/example.com
sudo opendkim-genkey -b 2048 -d example.com -D /etc/opendkim/keys/example.com -s mail -v
sudo chown -R opendkim:opendkim /etc/opendkim/keys/

Содержимое файла mail.txt из созданного каталога необходимо добавить как TXT-запись в DNS:

имя: mail._domainkey.example.com  тип: TXT  значение: (содержимое mail.txt)

Настройте /etc/opendkim.conf и свяжите OpenDKIM с Postfix через сокет:

MilterProtocol   6
Syslog           yes
UMask            002

Domain           example.com
KeyFile          /etc/opendkim/keys/example.com/mail.private
Selector         mail

В main.cf добавьте:

milter_protocol = 6
milter_default_action = accept
smtpd_milters = inet:localhost:8891
non_smtpd_milters = inet:localhost:8891

Перезапустите оба сервиса:

sudo systemctl restart opendkim postfix

DMARC

Добавьте TXT-запись:

имя: _dmarc  тип: TXT  значение: "v=DMARC1; p=quarantine; rua=mailto:[email protected]"

Шаг 5: Тестирование сервера Postfix

Отправьте тестовое письмо из командной строки:

sudo apt install mailutils -y
echo "Это тестовое письмо" | mail -s "Тест Postfix" получатель@gmail.com

Проверьте журнал на наличие ошибок:

sudo tail -f /var/log/mail.log

Ищите строку status=sent — если она есть, письмо успешно отправлено.

Проверьте оценку доставляемости:

Используйте mail-tester.com — отправьте письмо на сгенерированный адрес и получите оценку от 1 до 10. Рекомендуется набрать минимум 8/10.


Частые проблемы и решения

Проблема Вероятная причина Решение
Письма попадают в спам Отсутствуют SPF/DKIM/DMARC Перенастройте DNS-записи
Connection refused на порту 25 Порт заблокирован провайдером Обратитесь в поддержку CLIQHOST
Relay access denied Слишком ограниченный mynetworks Добавьте IP приложения в mynetworks
TLS handshake failed Истёкший SSL-сертификат Обновите или проверьте сертификат

Советы по безопасности для Postfix

Незащищённый почтовый сервер быстро становится источником спама. Несколько важных мер:

  1. Отключите open relaymynetworks должен содержать только доверенные сети
  2. Ограничьте скорость отправки — используйте smtpd_client_message_rate_limit
  3. Используйте Fail2Ban для блокировки IP-адресов, совершающих повторные попытки аутентификации
  4. Мониторьте журналы ежедневно — /var/log/mail.log и /var/log/mail.err
  5. Регулярно обновляйте Postfix: sudo apt upgrade postfix

Если вам нужно управляемое решение, услуги администрирования серверов от CLIQHOST включают настройку и мониторинг почтовых серверов. Также обратите внимание на наши выделенные серверы для высоконагруженных почтовых решений.


Заключение

Postfix — отличный выбор для отправки электронной почты с собственного Linux-сервера. При правильной настройке TLS, SPF, DKIM и DMARC ваши письма будут доставляться во входящие, а не в спам.

Ключ к успеху:
- VPS с чистым IP (без истории спама)
- Полные и корректные DNS-записи
- Постоянный мониторинг журналов

Если вы ищете стабильную инфраструктуру для запуска Postfix, изучите тарифы VPS NVMe от CLIQHOST — высокая производительность, чистые IP-адреса и техническая поддержка в любое время. По дополнительным вопросам наша команда всегда готова помочь.

SHARE
// Что говорят наши клиенты

Что говорят наши клиенты

Реальные отзывы клиентов, которые доверяют CLIQHOST за производительность, надёжность и профессиональную техническую поддержку.

★★★★★

"We moved our online shop from a foreign host and the difference is night and day — pages load instantly and support replies in minutes, in Romanian."

AM
Andrei M.
eCommerce owner · Chișinău
★★★★★

"Migrated 12 client sites to CLIQHOST. Free migration, zero downtime, and the cPanel setup is exactly what my team needed. Highly recommend."

EV
Elena V.
Web agency · Bălți
★★★★★

"Our NVMe VPS handles traffic spikes without a sweat. Full root, local datacenter, and billing in MDL — everything we wanted from a provider."

DC
Dmitri C.
SaaS founder · Chișinău