使用场景 · VPS 云服务器
自建邮件服务器用什么 VPS
推荐 远航 2(YH-2),法兰克福节点,月付 $12。下面是需求拆解、可选机房,以及这个场景最容易多花的钱。
推荐配置
YH-2
月付
$12/月
首选机房
法兰克福 255 ms
月流量
4 TB
直接回答
自建邮件服务器用什么 VPS?
先说结论:自建邮件服务器的难点从来不是配置而是送达率,如果只是要收发公司邮件,托管邮箱几乎总是更划算的选择。确实需要自建时,远航 2(YH-2,2 核 / 4 GB / 80 GB NVMe)月付 12 美元足以跑 Postfix + Dovecot + Rspamd,节点选法兰克福或阿姆斯特丹。出站 25 端口的策略与 rDNS(PTR)记录的设置方式请在下单前提交工单确认——没有 PTR、没有 SPF / DKIM / DMARC 的邮件,进垃圾箱几乎是必然结果。
常见搜法:自建邮局 postfix 邮件服务器 vps 25端口
需求拆解
这个场景实际需要多少资源
| 项目 | 要求与理由 |
|---|---|
| CPU | 2 核;反垃圾扫描是主要 CPU 消耗 |
| 内存 | 4 GB;Rspamd + Dovecot 索引常驻,2 GB 会在收信高峰时抖动 |
| 磁盘 | 80 GB NVMe;邮件与附件长期只增不减,建议配置归档策略 |
| 前置条件 | 出站 25 端口可用 + 可设置 PTR 记录,二者缺一不可(请提交工单确认) |
| 域名认证 | SPF、DKIM、DMARC 三项必须全部配置并通过校验 |
选型理由
为什么是 远航 2 配法兰克福
- 邮件服务本身很轻,2 核 4 GB 对一个几十人的域名邮箱绰绰有余;难点全在信誉与配置细节上。
- 反垃圾(Rspamd)与全文索引是主要内存消耗方,4 GB 是舒适线。
- 欧洲节点的邮件相关合规环境成熟,且带宽成本低,适合长期常驻的服务。
- 原生 IP 对邮件信誉有实际意义;广播式的非原生 IP 段更容易被接收方直接拒绝。
- 出站 25 端口与 PTR 记录是自建邮局的两个前置条件,请先确认可用性再下单。
可选机房
这个场景推荐的 3 个机房
| 机房 | 电信 | 联通 | 移动 | 最低延迟 | |
|---|---|---|---|---|---|
| 洛杉矶 LAX | CN2 GIA 精品线路 | AS9929 精品线路 | CMI 优化线路 | 145 ms | 选购 → |
| 法兰克福 FRA 首选 | 163 骨干 普通线路 | AS4837 普通线路 | CMI 普通线路 | 255 ms | 选购 → |
| 阿姆斯特丹 AMS | 163 骨干 普通线路 | AS4837 普通线路 | CMI 普通线路 | 262 ms | 选购 → |
以上机房均可直接下单 远航 2(YH-2)。延迟为中位往返值, 请在 Looking Glass 从你自己的网络实测。
配置误区
这个场景最常见的几种买错
- 在全新 IP 上立刻开始大量发信:没有发信历史的 IP 会被直接判定为可疑,信誉需要缓慢建立。
- 只配 SPF 不配 DKIM 与 DMARC:主流接收方会因此降权甚至拒收。
- 没有 PTR 记录就上线:这是被退信时最常见、也最容易被忽略的原因。
- 不做备份:邮件是最难重建的数据,Maildir 必须进异地备份计划。
- 把自建邮局当成省钱手段:算上排障时间,托管邮箱通常更便宜。
本页的边界
这页不保证什么
- 本页的配置是同类负载的经验值,不是性能承诺。够不够用取决于你的程序、数据量与并发,建议在 7 天退款窗口内用真实负载压一遍。
- 页面上的延迟是中位往返值,晚高峰(北京时间 20:00–24:00)普遍上浮 20–40 ms,这是国际出口的共性,不是单一机房的问题。
- 本页的选型基于 VPS 与独立服务器,它们不带显卡:依赖 CUDA、NVENC 或 QSV 的方案跑不了。需要显卡请看 GPU 显卡服务器(/gpu),按小时计费,RTX 4090 至 H100。
- 法兰克福节点的已知限制:距离中国大陆远,回程走普通国际骨干,延迟 250 ms 以上,不适合面向大陆访客的业务。
相关教程
部署时会用到
用 ufw 配置防火墙(以及什么时候该直接写 nftables)
ufw 的标准配置是四步:默认拒绝所有入站、放行 SSH 端口、放行 80 与 443,最后 ufw enable。需要更精细的控制(多张表、端口转发、按接口区分策略)时再直接写 nftables 规则集 —— 但两者不要同时启用,否则出问题时没人说得清哪一套在生效。
入门 · 约 15 分钟
用 Caddy 自动申请证书:一段配置搞定 HTTPS
Caddy 会自动为 Caddyfile 里出现的域名申请并续期证书,一个静态站点只需要三行配置,反向代理只需要一行 reverse_proxy。代价是生态与中文资料量不如 Nginx,复杂重写规则的写法也完全不同;如果机器上已经有 Nginx 占着 80 与 443,两者不能同时监听。
入门 · 约 15 分钟
用 restic 做自动异地备份(顺便说清楚快照不是备份)
restic 提供去重、加密、增量的备份仓库,配合 systemd timer 可以每天自动备份并按策略清理旧快照。控制台快照与备份是两回事:快照通常与源机器在同一机房、同一账号之下,机房级故障或账号问题会连同快照一起失去 —— 只有落在另一台机器、另一个机房的副本才算备份。
高级 · 约 35 分钟
线路慢在哪一跳:用 mtr 诊断三网回程
判断跨境线路问题要分清去程与回程:去程是从中国大陆的机器 mtr 到服务器 IP,回程是从服务器 mtr 到大陆的 IP,两个方向常常走完全不同的路径,只测一个方向得出的结论多半是错的。mtr -zbrw 会同时打印 AS 号与主机名,据此可以判断回程走的是电信 CN2、联通 AS9929 还是移动 CMI。
高级 · 约 25 分钟
常见问题
关于自建邮件服务器
自建邮件服务器用什么 VPS?
先说结论:自建邮件服务器的难点从来不是配置而是送达率,如果只是要收发公司邮件,托管邮箱几乎总是更划算的选择。确实需要自建时,远航 2(YH-2,2 核 / 4 GB / 80 GB NVMe)月付 12 美元足以跑 Postfix + Dovecot + Rspamd,节点选法兰克福或阿姆斯特丹。出站 25 端口的策略与 rDNS(PTR)记录的设置方式请在下单前提交工单确认——没有 PTR、没有 SPF / DKIM / DMARC 的邮件,进垃圾箱几乎是必然结果。
自建邮件服务器对 CPU、内存和磁盘的要求分别是什么?
CPU:2 核;反垃圾扫描是主要 CPU 消耗。内存:4 GB;Rspamd + Dovecot 索引常驻,2 GB 会在收信高峰时抖动。磁盘:80 GB NVMe;邮件与附件长期只增不减,建议配置归档策略。前置条件:出站 25 端口可用 + 可设置 PTR 记录,二者缺一不可(请提交工单确认)。域名认证:SPF、DKIM、DMARC 三项必须全部配置并通过校验。
自建邮件服务器应该放在哪个机房?
推荐法兰克福、阿姆斯特丹、洛杉矶,远航 2(YH-2)在这几个机房都可以直接下单。首选法兰克福(FRA),电信走163 骨干(约 265 ms)、联通走AS4837(约 255 ms)、移动走CMI(约 280 ms)。距离中国大陆远,回程走普通国际骨干,延迟 250 ms 以上,不适合面向大陆访客的业务。
自建邮件服务器最容易买错什么?
在全新 IP 上立刻开始大量发信:没有发信历史的 IP 会被直接判定为可疑,信誉需要缓慢建立。 只配 SPF 不配 DKIM 与 DMARC:主流接收方会因此降权甚至拒收。
25 端口(SMTP)开放吗?能自建邮件服务器吗?
默认关闭出站 25 端口。这是全行业对抗垃圾邮件的通行做法:一个刚被滥用过的 IP 段,会让整段上所有正常用户的邮件都进垃圾箱。如果你确实需要自建邮件服务,请开工单说明域名、用途与预计发信量,我们逐例评估后开放;部分上游机房在任何情况下都不开放该端口,遇到这种情况我们会直接建议你换机房,而不是让你反复申请。营销群发一律不受理。
你们给的是原生 IP 吗?
是。九个机房出的都是所在国家或地区的原生 IP,即 IP 的注册归属与服务器物理位置一致,不是从第三国广播过来的段。这对按地区判定归属的场景有实际影响,比如面向本地市场的站点、区域性 API 对接。需要提醒的是,IP 的地理位置显示依赖第三方 GeoIP 数据库,新段入库需要时间,偶尔会出现归属滞后;遇到这种情况可开工单,由我们向数据库方提交更正。
收到滥用投诉(abuse)会发生什么?
投诉先到我们的 abuse 邮箱(地址见页脚),由人工判断而不是自动执行。属于版权通知、扫描告警一类可整改的问题,我们会转发给你并给出整改时限,期间服务不中断;属于钓鱼、恶意软件、主动攻击一类的,为保护上游与同机房其他客户会立即隔离该实例,再与你沟通。上游机房对我们有同样的约束,如果上游直接断线,我们能做的是尽快协助你导出数据。法兰克福节点对版权投诉的处理尤其严格,选址前请把这一点考虑进去。
可以更换 IP 吗?
可以,开工单说明原因即可。如果当前 IP 因历史使用者遗留问题或第三方黑名单而无法正常提供服务,首次更换免费;因业务需要频繁更换的按次收费,具体价格以工单报价为准。更换后旧 IP 立即回收,请提前调整 DNS 记录以及任何写死了 IP 的配置。我们不提供“换到能被某个特定网络访问”的定制服务,原因见下一条。