SSD Nodes Learn
मार्गदर्शक Matt Connorद्वारे Matt Connor · अपडेटेड 2026-07-25

VPS वर mailcow: Gmail कडून मेल स्वीकारले जाण्यासाठी सेटअप

mailcow इन्स्टॉल करण्यापूर्वी outbound port 25 तपासा. ब्लॉक असल्यास मेल queue मध्येच अडकेल. नंतर Gmail चा 550 5.7.25 PTR रिजेक्शन थांबवणारे DNS रेकॉर्ड सेट करा.

तुम्ही काय तयार करत आहात

तुमच्याच मालकीच्या एका सर्व्हरवर संपूर्ण मेल सर्व्हर: ईमेल पाठवण्यासाठी आणि मिळवण्यासाठी SMTP, तुमचा फोन आणि लॅपटॉप सिंक्रोनाइझ ठेवण्यासाठी IMAP, एक वेबमेल क्लायंट, आणि दोन्ही दिशांनी प्रत्येक संदेशाचे गुण काढणारा एक स्पॅम फिल्टर. mailcow-dockerized हे Postfix, Dovecot, Rspamd, SOGo webmail, MariaDB, Redis आणि ACME क्लायंट यांना एका Docker Compose स्टॅकमध्ये एकत्र करते, म्हणून सॉफ्टवेअर हा अवघड भाग नाही. तुम्ही ते अर्ध्या तासात चालू करू शकाल.

अवघड भाग हा त्याभोवतीचा सर्व आहे. ईमेल ही एकमेव सेवा आहे जिथे इंटरनेटवरील बाकीचे जग एका नवीन सर्व्हरवर सक्रियपणे संशय ठेवते, आणि "ते काम करते" आणि "Gmail शांतपणे प्रत्येक संदेश गिळते" यांच्यामधील अंतर चार DNS रेकॉर्ड्स आणि एका IP-reputation सेटिंगवर अवलंबून असते ज्यावर तुमचे पूर्ण नियंत्रण नसेल. काहीही भाड्याने घेण्यापूर्वी खालील पूर्वअटी वाचा. त्या वाचल्यानंतर, जर तुम्हाला वाटले की हा reputation grind खर्च करण्यासारखा नाही, तर ते एक योग्य उत्तर आहे — 2026 मध्ये स्वतःच्या होस्ट करण्यासारखे खरोखर काय आहे याचा आमचा आढावा यामध्ये ईमेलला "फक्त जर तुम्हाला ते खरोखर करायचे असेल तरच" अशी श्रेणी दिली आहे, नेमक्या याच कारणांसाठी.

पूर्वअट्यावश्यकताच म्हणजे हा प्रकल्प आहे

यापैकी एकही गोष्ट वगळली, तर तुम्ही पाठवलेले ईमेल कधीच पोहोचणार नाही. लोकांना प्रत्येक गोष्ट किती वेळा अडकवते, त्या क्रमाने खालील माहिती दिली आहे:

आउटबाउंड पोर्ट 25 उघडे असणे आवश्यक आहे. तुमचा सर्व्हर TCP पोर्ट 25 वरून Gmail आणि Microsoft कडे ईमेल पोहोचवतो. स्पॅम थांबवण्यासाठी बहुतेक VPS आणि क्लाउड प्रदाते डिफॉल्टनुसार आउटबाउंड 25 ब्लॉक करतात. हा ब्लॉक शांतपणे लागू होतो — बूट वेळी कोणतीही त्रुटी येत नाही, सर्व काही योग्य दिसते, आणि ईमेल फक्त क्यूमध्ये कायमचे अडकून राहते. काहीही इंस्टॉल करण्यापूर्वी याची चाचणी करा. हा पोर्ट ब्लॉक असल्यास, एकमेव उपाय म्हणजे तुमच्या प्रदात्याला तो उघडण्यासाठी सपोर्ट तिकीट देणे. काही प्रदाते जुन्या खात्यांसाठी हा पोर्ट उघडतात, तर काही कधीच उघडत नाही.

स्वच्छ IP आणि चांगली ओळख (reputation) असणे. पुन्हा वापरलेले VPS IP अनेकदा आधीचे भाडेकरू स्पॅम पाठवल्यामुळे आधीपासूनच ब्लॉकलिस्टवर असतात. तुमचे IP वापरण्यापूर्वी Spamhaus lookup किंवा mxtoolbox सारख्या सेवेवर तपासा. लिस्टवर असलेले IP म्हणजे अशी नकाराच्या प्रतिसादांची स्थिती, ज्यातून कोडिंगने सुटका नाही.

DNS नियंत्रण आणि योग्य PTR रेकॉर्ड. तुम्हाला तुमच्या डोमेनच्या झोनमध्ये रेकॉर्ड जोडावे लागतील. तसेच, सर्व्हरच्या IP साठी रिव्हर्स DNS (PTR) रेकॉर्ड हवा, जो तुमच्या मेल होस्टनेवर परत निर्देश करेल. PTR जवळजवळ कधीच तुमच्या DNS पॅनेलमध्ये सेट केला जात नाही — तो IP मालक ज्याच्याकडे असतो त्याच्याकडे असतो. म्हणून तो तुमच्या VPS प्रदात्याच्या कंट्रोल पॅनेलमधून किंवा तिकीटद्वारे सेट केला जातो.

6 GiB RAM आणि 2 vCPU हा आरामदायक किमान आकार आहे. वैयक्तिक इंस्टॉलेशनसाठी mailcow चा किमान आकार 6 GiB RAM आणि 1 GiB swap आहे. काही वापरकर्ते त्यावर अवलंबून असल्यास 8 GiB आवश्यक आहे. सुमारे 2.5 GiB पेक्षा कमी मेमरीवर, generate_config.sh हे ClamAV व्हायरस स्कॅनर बंद करण्याचा पर्याय देते, ज्यामुळे कर्नल कंटेनर बंद करणे सुरू करणार नाही. सुरुवातीला याला 20 GB SSD द्या.

DNS नाव, फक्त IP नाही. mail.example.com सारखे होस्टनेव निवडा. तेच एक नाव तुमचे MAILCOW_HOSTNAME, तुमचा TLS प्रमाणपत्र विषय, तुमचा PTR लक्ष्य आणि तुमचा SMTP बॅनर बनते. हे सर्वत्र सातत्याने ठेवा.

पायरी 1 — आउटबाउंड पोर्ट 25 उघडे आहे हे सिद्ध करा

हे आधी करा. हे निकाली न लागल्यास इतर सर्व प्रयत्न व्यर्थ होतील. नवीन VPS मधून, एका वास्तविक मेल सर्व्हरसोबत SMTP संभाषण सुरू करण्याचा प्रयत्न करा:

sudo apt update && sudo apt install -y netcat-openbsd
nc -vz -w 5 gmail-smtp-in.l.google.com 25

यशस्वी परिणाम लगेच मिळतो:

Connection to gmail-smtp-in.l.google.com (142.250.x.x) 25 port [tcp/smtp] succeeded!

अवरोधित पोर्ट पूर्ण पाच सेकंद थांबतो, नंतर अपयशी होतो:

nc: connect to gmail-smtp-in.l.google.com port 25 (tcp) timed out: Operation now in progress

तो टाइमआउट म्हणजेच अडथळा आहे. हा पुरवठादाराच्या बाजूचा नेटवर्क फिल्टर आहे, तुमचा फायरवॉल नाही, म्हणून कोणताही स्थानिक बदल तो दुरुस्त करत नाही. तिकीट उघडा: "कृपया माझ्या VPS साठी <IP> येथे आउटबाउंड TCP पोर्ट 25 सक्षम करा; मी एक वैध मेल सर्व्हर चालवत आहे." हे "succeeded" असे दर्शवेपर्यंत mailcow इंस्टॉल करू नका. लक्षात घ्या की इनबाउंड 25 (इतर सर्व्हर तुमच्यापर्यंत पोहोचणे) हा वेगळा मार्ग आहे आणि सहसा उघडा असतो — पुरवठादार आउटबाउंड बाजूला नियंत्रित करतात.

2 ली आवृत्ती — आता DNS रेकॉर्ड्स सेट करा

DNS बदलांना प्रसारित होण्यासाठी वेळ लागतो, म्हणून स्थापना करण्यापूर्वी जितके शक्य असेल तितके प्रकाशित करा. गृहीत धरा की तुमचे डोमेन example.com आहे, तुमचा मेल होस्ट mail.example.com आहे, आणि IP 10.0.0.10 आहे. तुमच्या झोनमध्ये तयार करा:

mail.example.com.        A      10.0.0.10
mail.example.com.        AAAA   2001:db8::10          ; only if you have IPv6
example.com.             MX  10 mail.example.com.
example.com.             TXT    "v=spf1 mx -all"
_dmarc.example.com.      TXT    "v=DMARC1; p=none; rua=mailto:postmaster@example.com"

SPF रेकॉर्ड सांगते की "फक्त माझे MX या डोमेनसाठी मेल पाठवू शकते, बाकीचे नकारा". DMARC ला p=none वर सुरू करा जेणेकरून तुम्ही स्वतःचा मेल बाउन्स न करता अहवालांवर लक्ष ठेवू शकाल; असंलायन्स सिद्ध झाल्यावर ते p=quarantine आणि नंतर p=reject वर घट्ट करा. जाणीवपूर्वक दोन रेकॉर्ड्स अजूनही गहाळ आहेत: DKIM, जे mailcow आवृत्ती 6 मध्ये तुमच्यासाठी तयार करते, आणि PTR, जे तुम्ही आता तुमच्या प्रदात्याच्या पॅनेलमध्ये सेट करता.

10.0.0.10 साठी PTR (रिव्हर्स DNS) ला mail.example.com वर सेट करा — हे MAILCOW_HOSTNAME चे अचूक मूल्य आहे. हा एक असा रेकॉर्ड आहे जो बहुतेक लोक विसरतात, आणि मोठे प्रदाते यावरच मेल नकारतात. तुमच्या पॅनेलमध्ये rDNS फील्ड नसल्यास, तिकीट तयार करा.

3 री फेरी — Docker इंस्टॉल करा

mailcow ला Compose v2 प्लगइनसह Docker Engine आवश्यक आहे. Ubuntu चा docker.io पॅकेज वापरण्याऐवजी Docker चा अधिकृत सोयीस्कर स्क्रिप्ट वापरा, कारण त्यात Compose प्लगइन अजिबात नसते:

curl -fsSL https://get.docker.com | sudo sh
sudo docker compose version

तुम्हाला Docker Compose version v2.x ओळ दिसली पाहिजे. जर docker compose version ने docker: 'compose' is not a docker command छापले, तर Docker Engine इंस्टॉल आहे पण Compose प्लगइन नाही. Docker च्या रेपॉजिटरीमधून प्लगइन इंस्टॉल करा — वरील स्क्रिप्ट पुन्हा चालवा, किंवा आमचे Docker Compose मूलभूत मार्गदर्शक पाठपुरावा करा, जे Docker च्या स्वतःच्या apt रेपॉजिटरीमधून दोन्ही सेट करते.

4 था टप्पा — mailcow क्लोन करा आणि कॉन्फिग तयार करा

cd /opt
sudo git clone https://github.com/mailcow/mailcow-dockerized
cd mailcow-dockerized
umask
sudo ./generate_config.sh

आधी तपासा की umask हे 0022 छापते का — mailcow विचित्र फाईल मास्कसह बिल्ड होण्यास नकार देते, आणि नवीन Ubuntu 24.04 रूट शेल आधीच तुम्हाला 0022 देते. त्यानंतर स्क्रिप्ट एकच महत्त्वाची गोष्ट विचारते: संपूर्ण पात्र होस्टनेम. mail.example.com टाका — हे मूल्य तुमच्या A रेकॉर्ड आणि PTR शी तंतोतंत जुळले पाहिजे. ते mailcow.conf लिहिते, हा एकमेव पर्यावरण फाईल आहे जो संपूर्ण स्टॅक वाचतो. जर तुम्हाला वेब पोर्ट (HTTP_PORT, HTTPS_PORT) बदलायचे असतील किंवा छोट्या सर्व्हरवर ClamAV बंद करायचे असेल, तर तो उघडा:

MAILCOW_HOSTNAME=mail.example.com
HTTP_PORT=80
HTTPS_PORT=443
SKIP_CLAMD=n          # set to y to drop the virus scanner on a <2.5 GiB box

SKIP_FTS=y हा कमी RAM असलेल्या सर्व्हरवरील दुसरा उपाय आहे: फुल-टेक्स्ट सर्च हा दुसरा मेमरी खाऊ घटक आहे असे mailcow चे दस्तऐवज सांगतात, आणि ते वगळल्याने फक्त वेबमेलमधील बॉडी-टेक्स्ट शोध बंद होतो.

HTTP_PORT=80 आणि HTTPS_PORT=443 तसेच सोडून द्या, जोपर्यंत होस्टवरील दुसरी कोणतीही गोष्ट त्यांची मालकी घेत नाही — mailcow च्या आंतरिक ACME क्लायंटला प्रमाणपत्र मिळवण्यासाठी इंटरनेटवरून पोर्ट 80 पर्यंत पोहोचणे आवश्यक आहे. म्हणूनच तुम्ही त्याच सर्व्हरवर स्वतंत्र nginx-आणि-Certbot सेटअप चालवत नाही; mailcow आपले TLS आंतरिकरित्या जारी करते आणि नूतनीकरण करते, आणि 80/443 वर ताबा धरणारी दुसरी सेवा हे तोडते.

पायरी 5 — स्टॅक सुरू करा आणि लॉग इन करा

sudo docker compose pull
sudo docker compose up -d
sudo docker compose ps

पुल अंदाजे दोन डझन प्रतिमा डाउनलोड करते; त्याला काही मिनिटे द्या. जेव्हा docker compose ps प्रत्येक कंटेनर running (किंवा healthy) दर्शवते, तेव्हा ब्राउझरमध्ये https://mail.example.com उघडा. पूर्वनिर्धारित ॲडमिन लॉगिन वापरकर्तानाव admin, पासवर्ड moohoo असे आहे. ॲडमिन UI मध्ये Access → Administrators अंतर्गत तो पासवर्ड लगेच बदला. जर ब्राउझर NET::ERR_CERT_AUTHORITY_INVALID अशी चेतावणी देत असेल, तर ACME प्रमाणपत्र अजून जारी झालेले नाही — ते खराब झाले आहे असे समजण्यापूर्वी खालील ACME अपयश पहा; पहिल्या एक-दोन मिनिटांसाठी स्व-स्वाक्षरी प्लेसहोल्डर सामान्य आहे.

पायरी 6 — डोमेन जोडा, मेलबॉक्स तयार करा आणि DKIM प्रकाशित करा

ॲडमिन UI मध्ये, Mail Setup पृष्ठ उघडा (Configuration → Mail Setup). Domains टॅबमध्ये Add domain वर क्लिक करा आणि example.com टाका. त्यानंतर, Mailboxes अंतर्गत Add mailbox वर क्लिक करा आणि पासवर्डसह you@example.com तयार करा. हा एक कार्यरत मेलबॉक्स आहे जो आधीच IMAP द्वारे उपलब्ध आहे.

आता DKIM की. Configuration → ARC/DKIM keys येथे जा. तुम्ही डोमेन जोडल्यावर mailcow ने कदाचित आधीच की तयार केलेली असेल. जर नसेल, तर तेथे एक तयार करा — डोमेन निवडा, selector dkim ठेवा, 2048-bit निवडा आणि Add वर क्लिक करा. ते दाखवणारी लांब TXT मूल्य कॉपी करा आणि खालीलप्रमाणे प्रकाशित करा:

dkim._domainkey.example.com.  TXT  "v=DKIM1;k=rsa;t=s;s=email;p=MIIBIjANBgkqh...long-key...QAB"

mailcow च्या Domains पृष्ठावर एक DNS बटण आहे. ते अपेक्षित प्रत्येक रेकॉर्डची यादी दर्शवते आणि प्रत्यक्षात प्रकाशित केलेल्या रेकॉर्डवर हिरवा टिक किंवा लाल क्रॉस दर्शवते. त्याचा तुमची चेकलिस्ट म्हणून वापर करा — वितरणक्षमता तपासण्यापूर्वी प्रत्येक ओळ हिरवी करा. प्रकाशित केल्यानंतर DKIM ओळ लाल राहिल्यास, याचा अर्थ साधारणतः की TXT तुकड्यांमध्ये की चुकीच्या प्रकारे विभागली गेली आहे. 2048-bit की एका TXT स्ट्रिंगसाठी असलेल्या 255-अक्षरांच्या मर्यादेपेक्षा लांब असते, म्हणून ती एका लॉजिकल मूल्यासारखी चिटकवा आणि तुमचा DNS होस्ट ती तुकड्यांमध्ये विभागू द्या.

पायरी 7 — वितरणक्षमता तपासा आणि 10/10 गुणांचा धाड घाला

mail-tester.com वर जा. तेथे दर्शविलेला रँडम पत्ता कॉपी करा. तुमच्या नवीन मेलबॉक्वरून त्या पत्त्यावर संदेश पाठवा — https://mail.example.com/SOGo येथील SOGo webmail मध्ये लॉग इन करा आणि तेथून संदेश पाठवा. नंतर "Then check your score" वर क्लिक करा.

10/10 गुणांचे लक्ष्य ठेवा. सामान्य वजावटी आणि त्यांची कारणे:

  • SPF जुळलेला नाही — तुमचा MX/SPF रेकॉर्ड गहाळ आहे किंवा पाठवणारा IP कव्हर होत नाही. SPF TXT पुन्हा तपासा.
  • DKIM सिग्नेचर व्हेरिफाय होत नाहीdkim._domainkey TXT गहाळ आहे, अजून प्रसारित होत आहे, किंवा बिघडलेला आहे. ही सर्वात सामान्य चूक आहे.
  • PTR नाही / PTR जुळत नाही — रिव्हर्स DNS हा mail.example.com ला रिझॉल्व होत नाही. प्रदात्याकडे दुरुस्ती करा.
  • ब्लॉकलिस्टवर सूचीबद्ध — तुमच्या IP ची मागील प्रतिष्ठा. विसूचीबद्ध करण्याची विनंती करा किंवा स्वच्छ IP मागा.

हे 10/10 दर्शवेपर्यंत Gmail किंवा Outlook वर खरा मेल पाठवू नका. कमी गुण आणि नवीन IP म्हणजे पहिल्या दिवशी तुमचे डोमेन फ्लॅग केले जाण्याचे कारण ठरते.

पायरी 8 — वास्तविक मेल क्लाएंट जोडा

Thunderbird, Apple Mail किंवा तुमचा फोन यासारखा क्लाएंट या सेटिंग्जसह सर्व्हरशी जोडा. सर्वांसाठी सर्व्हर होस्ट mail.example.com आहे:

  • IMAP: पोर्ट 993, SSL/TLS (किंवा 143 सह STARTTLS)
  • SMTP सबमिशन: पोर्ट 465, SSL/TLS (किंवा 587 सह STARTTLS)
  • वापरकर्तानाव: संपूर्ण पत्ता, you@example.com
  • पासवर्ड: तुम्ही सेट केलेले मेलबॉक्स पासवर्ड

क्लाएंट मेल कधीही पोर्ट 25 वर पाठवू नका — तो पोर्ट फक्त सर्व्हर-ते-सर्व्हर साठी आहे, mailcow तेथे प्रमाणीकृत सबमिशन देत नाही, आणि त्याकडे निर्देश केलेला क्लाएंट नकारला जातो. क्लाएंट Relay access denied दर्शवत असेल, तर तो पोर्ट 25 वर किंवा प्रमाणीकरणशिवाय मेल पाठवण्याचा प्रयत्न करत आहे; त्यास पोर्ट 465 किंवा 587 वर तुमच्या मेलबॉक्स क्रेडेन्शियल्ससह बदला.

9 वा टप्पा — खरंच महत्त्वाचे असलेल्यांचा बॅकअप घ्या

mailcow मध्ये एक बॅकअप स्क्रिप्ट दिली जाते, जी प्रत्येक स्टेटफुल व्हॉल्यूमचा स्नॅपशॉट घेते. ती एका बाह्य डिस्कवर किंवा माउंट केलेल्या रिमोटवर चालवा:

sudo MAILCOW_BACKUP_LOCATION=/opt/mailcow-backups \
  ./helper-scripts/backup_and_restore.sh backup all

all सहा गोष्टी कॅप्चर करते. त्यापैकी कोणतीही गमावल्यास डेटा गमावतो: vmail (वास्तविक मेलबॉक्स), crypt (vmail डिक्रिप्ट करणार्‍या किल्ली — त्यांच्याशिवाय vmail बेकामी आहे), mysql (डोमेन, वापरकर्ते, अलायस आणि सेटिंग्ज ठेवणारा MariaDB), redis (क्यू आणि कॅशे स्थिती), rspamd (शिकलेला स्पॅम/हॅम), आणि postfix (मेल क्यू). ही स्क्रिप्ट एका हेल्पर कंटेनरमध्ये चालते आणि संकुचित आर्काइव्ह लिहिते. त्यामुळे स्टॅक चालू असतानाही बॅकअप सुसंगत राहतात. ती एका नाइटली cron job स्वयंचलित करा. जुने संच काढून टाकण्यासाठी --delete-days 14 जोडा. पुनर्संचयन तीच स्क्रिप्ट restore सह करते, जी स्नॅपशॉटची यादी दाखवते आणि तुम्हाला परत आणायचे ते निवडण्याची परवानगी देते. तुम्ही कधीही टेस्ट-पुनर्संचयन केला नाही, असा बॅकअप ही फक्त एक आशा आहे, बॅकअप नाही — एका स्क्रॅच VPS वर एक ड्राय रन नक्की करा.

पायरी 10 — वेळापत्रकानुसार अद्यतन करा

mailcow आपल्या स्वतःच्या स्क्रिप्टद्वारे अद्यतन करते, जी नवीन कोड आणते, mailcow.conf स्थलांतरित करते, प्रतिमा पूर्व-आणते आणि कंटेनर्स क्रमाने रीस्टार्ट करते:

cd /opt/mailcow-dockerized
sudo ./update.sh --check   # reports whether an update exists, changes nothing
sudo ./update.sh           # applies it

आधी बॅकअप घ्या (पायरी 9), कारण स्कीमा स्थलांतर उलटवणे कठीण आहे. अद्यतने वारंवार येतात आणि इंटरनेट-समोरील डेमनसाठी सुरक्षा सुधारणा समाविष्ट असतात, त्यामुळे मेल सर्व्हरला महिनोन्महिने जुने होऊ देऊ नका. जर अद्यतनामुळे कधीही कंटेनर अनारोग्यपूर्ण राहिले, तर sudo docker compose logs --tail=50 <service>-mailcow परत सुरू होण्यात अपयशी ठरलेल्या डेमनचे नाव दर्शवते.

सुरक्षा कठोरीकरणाबद्दल एक टीप

mailcow आपला स्वतःचा netfilter सेवा (netfilter-mailcow) चालवते, जी मेल आणि webmail पोर्टवर हल्ले करणाऱ्या IP पत्त्यांवर बंदी घालते. त्यामुळे मेल बाजू सुरुवातीपासूनच सुरक्षित असते. हे होस्टवरील SSH ला व्यापत नाही, जो अजूनही उघडा आहे आणि त्यावर ब्रुट-फोर्स हल्ले होत राहतात — या बांधणीसोबत SSH ऑथ लॉगवर नजर ठेवणारा Fail2ban आणि फक्त-की लॉगिन वापरा. mailcow ॲडमिन UI ला एका मजबूत संकेतशब्दामागे ठेवा आणि, आदर्शरित्या, त्याला सार्वजनिक इंटरनेटवरून दूर किंवा VPN मागे ठेवा.

अपयशाच्या पद्धती, अचूक स्ट्रिंग्ससह

मेल रांगेत राहतो आणि कधीच वितरित होत नाही. sudo docker compose exec postfix-mailcow postqueue -p चालवा, किंवा व्यवस्थापक UI मधील मेल रांग वाचा; नोंदी विलंबित स्थितीत अशा दिसतात:

status=deferred (connect to gmail-smtp-in.l.google.com[142.250.x.x]:25: Connection timed out)

तुमच्या प्रदात्याने आउटबाउंड पोर्ट 25 ब्लॉक केला आहे (Step 1). कोणतीही कॉन्फिगरेशन हे दुरुस्त करत नाही — तिकीट उघडा. हे DNS नाही आणि TLS नाही; दुसऱ्या सर्व्हरच्या MX वर पोर्ट 25 वर timed out हा शब्द दिसणे हे याचे लक्षण आहे.

Gmail सर्व काही स्पॅम म्हणून चिन्हांकित करतो, किंवा बाउन्स करतो. Gmail मध्ये संदेश उघडा, "Show original" निवडा, आणि ऑथ परिणाम वाचा. dkim=fail किंवा dkim=none म्हणजे तुमची dkim._domainkey TXT नोंद नाही, बिघडली आहे, किंवा अद्याप प्रसारित झालेली नाही — ARC/DKIM पृष्ठावर दिसणारे तेच नोंदवण्यासाठी पुन्हा प्रकाशित करा आणि TTL साठी थांबा. spf=fail म्हणजे SPF/MX नोंदी तुमच्या IP कव्हर करत नाहीत. अलायनमेंट महत्त्वाचे आहे; एक तपासणी अपयशी झाल्यास संदेश स्पॅम मध्ये जाण्यासाठी पुरेसे आहे.

कनेक्ट झाल्यावर मोठ्या प्रदात्यांकडून नकार. बाउन्स किंवा Postfix लॉगमध्ये Gmail चा PTR नकार दिसतो:

550-5.7.25 [10.0.0.10] The IP address sending this message does not have a PTR
550-5.7.25 record setup, or the corresponding forward DNS entry does not match
550 5.7.25 the sending IP. As a policy, Gmail does not accept messages from IPs
550 5.7.25 with missing PTR records.

550 5.7.25 हा कोड म्हणजे रिव्हर्स DNS नाही किंवा जुळत नाही. तुमच्या प्रदात्याकडे तुमच्या IP साठी PTR नोंद mail.example.com अशी सेट करा (Step 2). फॉरवर्ड (A) आणि रिव्हर्स (PTR) नोंदी जुळल्या पाहिजेत, आणि दोन्ही त्याच होस्टचे नाव दर्शवले पाहिजेत ज्या नावाने mailcow इतर सर्व्हरशी संवाद साधते.

ब्राउझर प्रमाणपत्राचा इशारा दर्शवतो जो कधीच संपत नाही. acme-mailcow कंटेनरला वास्तविक प्रमाणपत्र मिळवता आले नाही. त्याचा लॉग तपासा:

sudo docker compose logs acme-mailcow | tail -n 40

Cannot validate any hostnames, skipping Let's Encrypt for 1 hour. सारखी ओळ किंवा चॅलेंज अपयशाचा अर्थ पोर्ट 80 इंटरनेटवरून पोहोचत नाही, किंवा A नोंद या सर्व्हरकडे निर्देश करत नाही. mail.example.com हे बॉक्सला सोडवते याची खात्री करा, कोणत्याही होस्ट फायरवॉलद्वारे 80 आणि 443 उघडे करा, आणि दुसरे कोणतेही बांधणी न करत याची खात्री करा. कारण दुरुस्त केल्यानंतर, तासभराच्या बॅक-ऑफची वाट न पाहता sudo docker compose restart acme-mailcow सह क्लायंट पुन्हा सुरू करा.

FAQ

स्वतःचे ईमेल होस्टिंग करणे खरंच त्याच्या लायकीचे आहे का?

जर तुम्हाला डेटावर मालकी हवी असेल, अमर्याद उपनावे हवी असेल आणि संपूर्ण नियंत्रण हवे असेल, तर होय — mailcow तुम्हाला एका VPS च्या किमतीत व्यावसायिक स्टॅक देते. पण वितरणक्षमता हे सतत करावे लागणारे काम आहे: IP प्रतिष्ठा, DNS असेंधमेंट आणि ब्लॉकलिस्ट निरीक्षण कधीच पूर्णपणे संपत नाही. एखाद्या महत्त्वाच्या व्यवसायिक पत्त्यासाठी, जिथे एक दिवस स्पॅम फोल्डरमध्ये राहिल्याने तुम्हाला नुकसान होते, तिथे व्यवस्थापित प्रदाताची निवड करणे हाच प्रत्यक्ष उपाय आहे. जेव्हा तुम्हाला सोयीपेक्षा नियंत्रणाचे महत्त्व वाटते आणि तुम्ही त्याची वास्तविक काळजी घेणार असाल, तेव्हाच स्वतःचे होस्टिंग करा.

मला कसे कळेल की आउटबाउंड पोर्ट 25 ब्लॉक केला आहे?

सर्व्हरवरून nc -vz -w 5 gmail-smtp-in.l.google.com 25 चालवा. "succeeded!" म्हणजे ते उघडे आहे; थांबल्यानंतर timed out आल्याचा अर्थ तुमचा प्रदाता ते ब्लॉक करतो. स्वतःचे होस्टिंग केलेला सर्व्हर ईमेल मिळवू शकतो पण कधीच पाठवू शकत नाही, याचे हे एकमेव सर्वात सामान्य कारण आहे, आणि याचा एकमेव उपाय म्हणजे तुमचा प्रदाता तो पोर्ट उघडणे — कोणताही स्थानिक सेटिंग बदलल्याने हे बदलत नाही.

माझे ईमेल अजूनही Gmail च्या स्पॅम फोल्डरमध्ये का जाते?

जवळजवळ नेहमीच प्रमाणीकरण साखळी तुटलेली असते. Gmail मध्ये "Show original" वापरा आणि spf=pass, dkim=pass, आणि dmarc=pass साठी पाहा. dkim=fail हे एखादा dkim._domainkey TXT रेकॉर्ड नसल्याचे किंवा बिघडल्याचे दर्शवते; PTR मध्ये विसंगती किंवा पाठवण्याचा इतिहास नसलेला नवीन IP देखील त्रास देतो. आधी mail-tester.com वर 10/10 गुण मिळवा, मग IP ला हळूहळू वापरात आणा — दिवसाला काही संदेश पाठवून हळूहळू संख्या वाढवा — एकदम पहिल्या दिवशी मोठ्या प्रमाणात संदेश पाठवू नका.

मला नेमके काय बॅकअप घ्यावे लागते?

backup_and_restore.sh backup all चालवा आणि संपूर्ण संच सर्व्हरवरून बाहेर ठेवा. त्यात vmail (मेलबॉक्स), crypt (त्यांना डिक्रिप्ट करणारे की), MariaDB डेटाबेस (डोमेन, वापरकर्ते, उपनावे, सेटिंग्ज), Redis, Rspamd चा शिकलेला डेटा आणि Postfix क्यू यांचा समावेश होतो. crypt व्हॉल्यूम हे लोक विसरतात — ते नसल्यास vmail बॅकअप हा वाचता येण्यायोग्य सायफरटेक्स्ट राहतो. किमान एकदा एखाद्या तात्पुरत्या सिस्टीमवर रिस्टोर करून त्याची चाचणी घ्या.

मी mailcow 2 GB VPS वर चालवू शकतो का?

आरामात नाही. generate_config.sh सुमारे 2.5 GiB खाली ClamAV बंद करण्याचा पर्याय देते, आणि तरीही Rspamd, ClamAV, Dovecot आणि MariaDB मेमरीसाठी स्पर्धा करतात, त्यामुळे खऱ्या लोडखाली तुम्हाला स्वॅप आणि OOM किल्सचा सामना करावा लागेल. एका स्थिर सिंगल-युझर इंस्टॉलसाठी 6 GiB आणि 1 GiB स्वॅप हा किमान आकार माना, आणि ज्या क्षणी त्यावर दोनापेक्षा जास्त लोक अवलंबून राहतील त्या क्षणी 8 GiB ला वाढवा.

#mailcow#email#self-hosting#docker#dns