你的邮件服务器能用。Postfix 启动、日志看着干净、你给你的 Gmail 发一封测试信——它进了垃圾箱。或者它干脆消失了。你配置里没有任何东西坏了。软件精确地做了你叫它做的事。
问题是另一端的服务器还不信任你的 IP,而邮件藏着一整摞小的信任检查,它们全都得对上,陌生人的收件箱才放你进去。把那些做对,送达大多自己搞定。漏掉一个,你就在对着垃圾箱喊。
三样东西承担了大部分分量:反向 DNS、发件人认证,以及你的主机到底让不让你在 25 端口上说话。它们都不难。它们只是容易忘,而每一个都是一记安静的否决。
每个人都忘的那个:反向 DNS
正向 DNS 是你知道的那部分——一个名字指向一个 IP。反向 DNS 是镜像:一个 IP 指回一个名字。那条记录叫 PTR,它归控制 IP 的人所有,不在你域名的区里。
这是为什么它要紧。当你的服务器打开一条到 Gmail SMTP 的连接,接收方先做的事之一就是对你的 IP 做一次反向查询——这是谁? 你自己跑一下:
dig -x 203.0.113.19 +short
如果那回来的是像 static.203-0-113-19.rev.example-isp.net 的东西、或者回来是空的,你已经丢分了。那个通用名字说“某台随便的 VPS”,更糟的是,它不匹配你服务器在 HELO 问候里自报的主机名。接收方对那个不匹配狠狠打标。有些直接拒绝。
它们想看到的是一条匹配你邮件主机名的 PTR。如果你的服务器说 HELO mail.example.com,对它 IP 的反向查询就该返回 mail.example.com。正向和反向一致、故事自洽,你看起来就像一台真实的邮件服务器,而不是一台被劫持的机器。
设一条 PTR 传统上意味着给拥有那个 IP 段的人开一张工单、然后等。在 EQVPS 独立IP套餐上,它是你控制台里的一个字段——输入主机名,它通过服务商的 API 直接写进注册表,几秒内生效。自助去做的全部意义就在这儿:反向 DNS 是人们跳过的那一步,因为它过去很烦。
认证:SPF、DKIM、DMARC
这三条 DNS 记录告诉接收方,声称来自你域名的邮件真的是。跳过它们,你就是一个未经验证的陌生人。
- SPF 是一条 TXT 记录,列出哪些服务器被允许为你的域名发信。Gmail 检查它、并问:这封信来自你授权的一个 IP 吗?
- DKIM 给每封发出的信做密码学签名。接收方从 DNS 拉你的公钥、验证签名在途中没被伪造。
- DMARC 把两者绑在一起、告诉接收方检查失败时怎么办——什么都不做、隔离、还是拒绝——以及把报告发到哪。
你三个都想要。SPF 和 DKIM 证明邮件正当地属于你;DMARC 把那份证明变成一个策略。大概二十分钟的 DNS 编辑,而它是“已验证发件人”和“谁?”之间的差别。
25 端口,以及它为什么关着
这是让人意外的那个。出站 25 端口——邮件服务器彼此对话用的端口——在基本上每个 VPS 主机上都默认被封。我们也是。
那是故意的。25 端口是经典的垃圾邮件炮,所以它关着、直到你申请并说你实际在发什么。我们按申请开它,而不是给任何开一台服务器的人留着开。
这里有一个值得直说的诚实注意点:一个开着的 25 端口伴随着责任。一个被攻陷的脚本或一个配错的中继狂喷垃圾邮件,你 IP 的声誉就没了——有时几周。在一个共享子网上那烂摊子会溅到你邻居身上,这正是主机对它谨慎的原因。如果你叫我们开 25,就保持你的服务器干净,因为你在保护的声誉有一部分也是我们的。
为什么独立IP 不是可选项
这一切都绕回一个要求:IP 得是你的。在一个 NAT 配置或一个共享地址上,你设不了自己的 PTR,因为那地址不是专属于你、由你来指向。你还继承共享 IP 已经带着的任何声誉——而你不知道上一个租户拿它干了什么。
一个独立IP 给你一条你掌控的 PTR、一份由你来建的声誉,以及一个干净的起点。对出站邮件那不是可有可无;它是底线。
诚实的一句话
2026 年自托管邮件是真实的、持续的工作。它不是设好就忘——你会盯黑名单、轮换 DKIM 密钥、偶尔弄明白为什么某个特定服务商开始对你灰名单。如果这是一个不重要的副项目,老实说,通过一个现有的邮件服务商转发会给你省下头疼。
但如果你想要真正的掌控——你的数据、你的域名、没有别人读那些邮件头——它在一台小 VPS 上很可行。上面那套信任管道是这场仗的约 90%,而其中没有任何奇特的东西。拿一个独立IP、把 PTR 设成匹配你的主机名、发布 SPF/DKIM/DMARC、叫我们开 25 端口,然后通过一个像 mail-tester.com 的工具发一封测试信、修好它标出来的任何东西。做到这些,你就不再在对着垃圾箱喊了——你是一台人们的收件箱真正信任的邮件服务器。
评论
暂无评论。来做第一个吧。