docker-mailserver 自建邮件服务器安全性怎么样?

170 天前
 cnt2ex

目前自己用 docker-mailserver 搭建了一个邮件服务器,并且配置好了 SPF/DKIM/DMARC 相关 DNS 记录,测试收发邮件也成功了(虽然发 Gmail 直接进 spam 了)

docker-mailserver 用的最小化配置,仅仅额外启用了 rspamd 和 fail2ban 。搜了一圈好像经常有自建邮件服务器被黑入的例子,不知道还有没有需要加固的地方。

docker-mailserver 默认似乎缺少更安全的配置,目前我发现的一个问题就是没有 Authentication-Results 这个 header ,并且有些域名 dmarc 策略是 reject ,但依然会收到伪造的邮件(不过直接送入了 junk )

907 次点击
所在节点    服务器
3 条回复
keepRun
169 天前
我不懂这个,但是好像 cloudflare 有更简单且免费的搭建邮箱的方式,只需有个域名就好了
cnt2ex
169 天前
@keepRun CDN 已经用了 CF 了,不想有太多的服务依赖单一提供商。而且想要 self host 各种服务。所以最后觉得还是自己搭建比较好。不过邮件服务器似乎比 web 服务器更难管理。
nevadax
169 天前
mail 不建议 self host ,SLA 达不到,而且容易丢数据

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/995061

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX