EQVPS

การรันเมลเซิร์ฟเวอร์บน VPS: อะไรที่ทำให้คุณพ้นสแปมจริง

Jul 1, 2026 · 1 นาทีในการอ่าน · EQVPS Team

เมลเซิร์ฟเวอร์ของคุณทำงาน Postfix เริ่ม log ดูสะอาด คุณส่งข้อความทดสอบไป Gmail — และมันลงสแปม หรือแค่หายไป ไม่มีอะไรในคอนฟิกของคุณเสีย ซอฟต์แวร์ทำสิ่งที่คุณสั่งพอดี

ปัญหาคือเซิร์ฟเวอร์อีกฝั่งยังไม่ไว้ใจ IP ของคุณ และอีเมลซ่อนสแตกทั้งชุดของการตรวจความน่าเชื่อถือเล็ก ๆ ที่ทั้งหมดต้องเรียงกันก่อนที่กล่องจดหมายของคนแปลกหน้าจะให้คุณเข้า ทำถูกแล้วการส่งถึงดูแลตัวเองส่วนใหญ่ พลาดอันหนึ่งแล้วคุณตะโกนเข้าโฟลเดอร์สแปม

สามสิ่งแบกน้ำหนักส่วนใหญ่: reverse DNS การยืนยันผู้ส่ง และว่าโฮสต์ของคุณยอมให้คุณคุยบนพอร์ต 25 เลยหรือไม่ ไม่มีอันไหนยาก มันแค่ลืมง่าย และแต่ละอันเป็นการยับยั้งเงียบ

อันที่ทุกคนลืม: reverse DNS

Forward DNS คือส่วนที่คุณรู้ — ชื่อชี้ไปยัง IP Reverse DNS คือกระจก: IP ชี้กลับไปยังชื่อ เรกคอร์ดนั้นเรียก PTR และมันอยู่กับใครที่ควบคุม IP ไม่ใช่ในโซนโดเมนของคุณ

นี่คือทำไมมันสำคัญ เมื่อเซิร์ฟเวอร์ของคุณเปิดการเชื่อมต่อไปยัง SMTP ของ Gmail หนึ่งในสิ่งแรกที่ฝั่งผู้รับทำคือ reverse lookup บน IP ของคุณ — นี่คือใคร? รันมันเอง:

dig -x 203.0.113.19 +short

หากนั่นกลับมาด้วยอะไรอย่าง static.203-0-113-19.rev.example-isp.net หรือกลับมาว่าง คุณเสียแต้มไปแล้ว ชื่อทั่วไปนั้นบอก "VPS สุ่มบางตัว" และแย่กว่า มันไม่ตรงกับชื่อโฮสต์ที่เซิร์ฟเวอร์ของคุณแนะนำตัวในคำทักทาย HELO เซิร์ฟเวอร์ผู้รับแฟล็กความไม่ตรงนั้นหนัก บางตัวปฏิเสธทันที

สิ่งที่พวกเขาอยากเห็นคือ PTR ที่ตรงกับชื่อโฮสต์เมลของคุณ หากเซิร์ฟเวอร์ของคุณบอก HELO mail.example.com reverse lookup บน IP ของมันควรคืน mail.example.com forward และ reverse สอดคล้อง เรื่องราวสม่ำเสมอ และคุณดูเหมือนเมลเซิร์ฟเวอร์จริงแทนเครื่องที่ถูกไฮแจ็ก

การตั้ง PTR โดยดั้งเดิมหมายถึงการเปิดทิกเก็ตสนับสนุนกับใครที่เป็นเจ้าของบล็อก IP และรอ บนแพ็กเกจ dedicated-IP ของ EQVPS มันคือช่องในแดชบอร์ดของคุณ — พิมพ์ชื่อโฮสต์ มันเขียนตรงไปยัง registry ผ่าน API ของผู้ให้บริการ และมันสดในไม่กี่วินาที นั่นคือจุดประสงค์ทั้งหมดของการทำมันเอง: reverse DNS คือขั้นที่คนข้ามเพราะมันเคยน่ารำคาญ

การยืนยัน: SPF, DKIM, DMARC

เรกคอร์ด DNS สามตัวนี้บอกเซิร์ฟเวอร์ผู้รับว่าเมลที่อ้างว่ามาจากโดเมนของคุณมาจริง ข้ามมันแล้วคุณเป็นคนแปลกหน้าที่ไม่ยืนยัน

คุณต้องการทั้งสาม SPF และ DKIM พิสูจน์ว่าเมลเป็นของคุณอย่างถูกต้อง DMARC เปลี่ยนหลักฐานนั้นเป็นนโยบาย มันคือการแก้ DNS ราวยี่สิบนาที และเป็นความต่างระหว่าง "ผู้ส่งที่ยืนยัน" และ "ใคร?"

พอร์ต 25 และทำไมมันปิด

นี่คืออันที่ทำให้คนแปลกใจ พอร์ต 25 ขาออก — พอร์ตที่เมลเซิร์ฟเวอร์ใช้คุยกัน — ถูกบล็อกโดยค่าเริ่มต้นบนโฮสต์ VPS แทบทุกตัว เราด้วย

นั่นตั้งใจ พอร์ต 25 คือปืนใหญ่สแปมคลาสสิก ดังนั้นมันปิดจนกว่าคุณขอมันและบอกสิ่งที่คุณส่งจริง เราเปิดมันต่อคำขอแทนการปล่อยเปิดสำหรับใครที่สร้างเซิร์ฟเวอร์

และมีข้อควรระวังตรงไปตรงมาที่ควรพูดตรง ๆ: มากับพอร์ต 25 เปิดมาความรับผิดชอบ สคริปต์ที่ถูกบุกรุกหนึ่งตัวหรือ relay ที่กำหนดค่าผิดสูบสแปม และชื่อเสียงของ IP คุณหายไป — บางครั้งหลายสัปดาห์ บน subnet ที่ใช้ร่วมความเลอะนั้นกระเด็นไปเพื่อนบ้าน ซึ่งเป็นเหตุผลที่โฮสต์ระวังมัน หากคุณขอให้เราเปิด 25 เก็บเซิร์ฟเวอร์ให้สะอาด เพราะชื่อเสียงที่คุณปกป้องเป็นของเราส่วนหนึ่งด้วย

ทำไม dedicated IP ไม่ใช่ทางเลือก

ทั้งหมดนี้วนกลับไปข้อกำหนดเดียว: IP ต้องเป็นของคุณ บนการตั้งค่า NAT หรือที่อยู่ร่วม คุณตั้ง PTR ของคุณเองไม่ได้ เพราะที่อยู่ไม่ใช่ของคุณคนเดียวให้ชี้ คุณยังสืบทอดชื่อเสียงใดที่ IP ร่วมมีอยู่แล้ว — และคุณไม่รู้ว่าผู้เช่าคนก่อนทำอะไรกับมัน

dedicated IP ให้คุณ PTR ที่คุณควบคุม ชื่อเสียงที่เป็นของคุณให้สร้าง และจุดเริ่มต้นสะอาด สำหรับเมลขาออกนั่นไม่ใช่ของแถม มันคือพื้น

บรรทัดสุดท้ายที่ตรงไปตรงมา

การโฮสต์อีเมลเองในปี 2026 เป็นงานต่อเนื่องจริง มันไม่ใช่ set-and-forget — คุณจะเฝ้าดู blocklist หมุนคีย์ DKIM และหาว่าทำไมผู้ให้บริการเจาะจงตัวหนึ่งเริ่ม greylist คุณเป็นครั้งคราว หากนี่คือโปรเจกต์เสริมความเสี่ยงต่ำ ตรงไปตรงมาแล้ว การ forward ผ่านผู้ให้บริการเมลที่มีอยู่จะประหยัดปวดหัวคุณ

แต่หากคุณต้องการการควบคุมจริง — ข้อมูลของคุณ โดเมนของคุณ ไม่มีใครอื่นอ่าน header — มันทำได้มากบน VPS เล็ก ระบบความน่าเชื่อถือข้างต้นคือราว 90% ของการรบ และไม่มีอันไหนแปลก รับ dedicated IP ตั้ง PTR ให้ตรงกับชื่อโฮสต์ของคุณ เผยแพร่ SPF/DKIM/DMARC ขอให้เราเปิดพอร์ต 25 จากนั้นส่งการทดสอบผ่านเครื่องมืออย่าง mail-tester.com และแก้อะไรที่มันแฟล็ก ทำนั่นแล้วคุณไม่ตะโกนเข้าโฟลเดอร์สแปมอีก — คุณคือเมลเซิร์ฟเวอร์ที่กล่องจดหมายของผู้คนไว้ใจจริง

FAQ

ฉันต้องมี dedicated IP เพื่อรันเมลเซิร์ฟเวอร์ไหม?

โดยพฤตินัยใช่ การส่งถึงขึ้นอยู่กับเรกคอร์ด reverse DNS (PTR) ที่ตรงกับชื่อโฮสต์เมลของคุณ และคุณตั้ง PTR ได้เฉพาะบน IP ที่เป็นของคุณคนเดียว บนที่อยู่ที่ใช้ร่วมหรือ NAT คุณไม่ควบคุม PTR ดังนั้นเซิร์ฟเวอร์ผู้รับเห็นชื่อโฮสต์ทั่วไปหรือไม่ตรงและปฏิบัติต่อคุณเป็นน่าสงสัย dedicated IP คือพื้นฐานสำหรับเมลขาออก

เรกคอร์ด PTR คืออะไรและทำไมอีเมลต้องการมัน?

เรกคอร์ด PTR คือ reverse DNS — มันแมป IP ของคุณกลับไปยังชื่อโฮสต์ ตรงข้ามกับเรกคอร์ด A ปกติ เมื่อเซิร์ฟเวอร์ของคุณเชื่อมต่อ Gmail หรือ Outlook ฝั่งผู้รับดูว่าใครเป็นเจ้าของ IP ของคุณ หาก PTR หายหรือทั่วไป (อย่าง static.203-0-113-19.rev.example-isp.net) นั่นคือแต้มลบทันทีต่อคุณ เมลเซิร์ฟเวอร์คาดหวังให้ PTR ตรงกับชื่อที่เซิร์ฟเวอร์ประกาศใน HELO

ทำไมพอร์ต 25 ขาออกถูกบล็อกโดยค่าเริ่มต้นบนโฮสต์ VPS ส่วนใหญ่?

พอร์ต 25 เป็น vector สแปมใหญ่ที่สุดตัวเดียว ดังนั้นโฮสต์เก็บมันปิดจนกว่าคุณขอและอธิบายสิ่งที่คุณส่ง มันไม่ใช่บั๊ก — มันคือการป้องกันการใช้ในทางที่ผิด สคริปต์ที่ถูกบุกรุกหนึ่งตัวระเบิดสแปมเผาชื่อเสียงของ IP ได้ และบน subnet ที่ใช้ร่วมความเสียหายนั้นกระเด็นไปลูกค้าอื่น โฮสต์ที่น่าเชื่อถือ รวม EQVPS เปิดมันต่อคำขอแทนค่าเริ่มต้น

ฉันรันเมลเซิร์ฟเวอร์บน NAT หรือ IP ร่วมได้ไหม?

คุณรับเมลผ่าน port forwarding ได้ แต่การส่งอย่างน่าเชื่อถือเป็นอีกเรื่อง โดยไม่มี IP ของคุณเองคุณตั้ง PTR ที่ตรงไม่ได้ และคุณสืบทอดชื่อเสียงใดที่ที่อยู่ร่วมมีอยู่แล้ว — ดีหรือไม่ดี สำหรับอะไรที่คุณต้องส่งถึง ใช้ dedicated IP ที่มีประวัติสะอาดและ PTR ที่คุณควบคุม

การโฮสต์อีเมลเองคุ้มค่าจริงในปี 2026 ไหม?

ขึ้นอยู่กับว่าทำไม หากคุณต้องการควบคุมข้อมูลและโดเมนของคุณโดยไม่มีบุคคลที่สามในลูป มันทำได้มากบน VPS เล็ก แต่การส่งถึงเป็นงานต่อเนื่อง — คุณเฝ้าดู blocklist หมุนคีย์ DKIM และเก็บ IP ให้สะอาด สำหรับโปรเจกต์เสริมความเสี่ยงต่ำ การ forward ผ่านผู้ให้บริการที่มีอยู่เจ็บน้อยกว่า โฮสต์เองเมื่อการควบคุมสำคัญกว่าความสะดวก

← กลับไปบล็อกดูแพ็กเกจและราคา →

ความคิดเห็น

ยังไม่มีความคิดเห็น เป็นคนแรกสิ

แสดงความคิดเห็น

ความคิดเห็นจะถูกตรวจสอบก่อนแสดง