很多人买 VPS 后会想到“顺手搭一个邮件服务器”,例如用 Postfix、Exim、Dovecot、Rspamd 或 Mailcow 搭建 SMTP、IMAP 和 Webmail。技术上这件事并不难,但邮件系统的难点从来不只是安装软件,而是投递率、IP 信誉、域名认证、退信处理、投诉率和服务条款合规。这些问题处理不好,结果往往不是“邮件发不出去”,而是邮件进入垃圾箱、被收件方拒收,甚至触发服务商风控。
一、官方条款怎么说?
BandwagonHost 的可接受使用规则明确不容忍垃圾邮件,包括未经请求的电子邮件、搜索引擎垃圾、门页、表单垃圾等;同时也禁止任何类型的群发邮件,包括 double opt-in 邮件,只允许偶发或附带的事务性邮件从其网络发送。Idcoffer 的中文条款整理也保留了同样含义,强调“仅允许偶尔/附带的事务性电子邮件”。
| 使用场景 | 是否建议放在搬瓦工 VPS 上 | 原因 |
|---|---|---|
| 网站注册验证码、找回密码、订单提醒 | 可以考虑,但不推荐直接裸发 | 属于低频事务性邮件范畴,但仍需控制数量、退信和认证记录。 |
| WordPress 评论通知、系统告警 | 可以作为低频通知 | 建议走外部 SMTP/事务邮件服务,减少被收件方拒收的概率。 |
| 企业邮箱日常办公 | 不建议 | 企业邮箱需要稳定投递、反垃圾、归档、审计和长期 IP 信誉。 |
| 营销邮件、推广邮件、订阅群发 | 不建议,也不要尝试 | 群发邮件与垃圾邮件投诉风险高,且与官方 TOS 风险点直接相关。 |
| 学习 SMTP、DNS 认证、邮件网关实验 | 可在低频、隔离环境中测试 | 测试前应阅读 TOS,避免扫描、群发、开放中继等高风险行为。 |
二、为什么不建议普通用户自建邮件服务器?
三、更合适的替代方案
| 你的需求 | 推荐方案 | 说明 |
|---|---|---|
| 网站通知、验证码、找回密码 | 事务邮件服务 + 应用 SMTP/API | 投递率、退信、信誉和限额管理通常比自建更成熟。 |
| 公司邮箱、团队协作 | 企业邮箱服务 | 更适合长期办公、别名、审计、归档、反垃圾和移动端同步。 |
| WordPress 邮件 | SMTP 插件连接外部发信服务 | 不要依赖 PHP mail 或本机 Postfix 直接发给收件方。 |
| 服务器告警 | Webhook / Telegram / 邮件网关 | 告警优先追求可达性,邮件不是唯一通道。 |
| 学习邮件协议 | 低频测试环境 | 严格控制发信对象和频率,不做公开中继,不做群发。 |
四、如果只是少量事务邮件,应该怎么做?
如果你的需求只是 WordPress 注册邮件、订单通知、监控告警这类低频邮件,比较稳妥的做法不是在 VPS 上直接把 Postfix 暴露给公网,而是让业务系统通过外部 SMTP 或 API 发信。这样 VPS 只负责网站和应用,邮件投递由专业服务处理。
- 确认用途。只发送用户主动触发的事务邮件,例如注册确认、找回密码、订单状态、系统告警,不发送广告和批量推广。
- 配置发信域名。在 DNS 中配置 SPF、DKIM、DMARC,并使用独立子域名,例如
mail.example.com或notify.example.com。 - 应用接入 SMTP/API。WordPress、Laravel、Spring Boot、.NET 应用都应通过认证 SMTP 或邮件 API 发信,不使用本机匿名中继。
- 控制频率和失败重试。对验证码、通知和告警设置限频,避免异常循环导致短时间大量发信。
- 保留日志和退信。记录 Message-ID、收件人、错误码和退信原因,便于排查投递问题。
五、仍要自建邮件服务器时的最低检查清单
| 检查项 | 具体要求 | 验证方法 |
|---|---|---|
| 主机名 | 系统 hostname、SMTP HELO/EHLO、发信域名应保持一致或可解释。 | hostnamectl、邮件头、MTA 配置。 |
| PTR / rDNS | 反向解析应指向清晰的主机名,且最好能正向解析回同一 IP。 | 在 KiwiVM 设置 rDNS 后,用 dig -x IP 检查。 |
| SPF | 明确允许哪个 IP 或发信服务代表域名发信。 | dig TXT example.com。 |
| DKIM | 发出的邮件需要 DKIM 签名,公钥发布到 DNS。 | 查看邮件头 DKIM-Signature。 |
| DMARC | 指定 SPF/DKIM 失败时的策略,并接收聚合报告。 | dig TXT _dmarc.example.com。 |
| TLS | SMTP 服务应支持 STARTTLS,证书不能过期。 | 使用 openssl s_client -starttls smtp 检查。 |
| 开放中继 | 绝不能允许未认证用户通过你的服务器转发邮件。 | 检查 MTA relay 配置和认证策略。 |
| 队列和退信 | 必须监控邮件队列、退信和重试,避免堆积。 | mailq、MTA 日志、应用日志。 |
| 黑名单 | 定期检查 IP 和域名是否进入主流 RBL。 | 使用公开 RBL 查询工具,发现问题先停发排查。 |
六、常用检查命令
以下命令只用于自检,不会修改系统。不同发行版、MTA 和 DNS 服务商输出可能不同。
# 查看主机名
hostnamectl
# 查看反向解析,IP 改成你的 VPS IPv4
dig -x 1.2.3.4 +short
# 查看 SPF 记录
dig TXT example.com +short
# 查看 DMARC 记录
dig TXT _dmarc.example.com +short
# 检查 25/465/587 端口监听情况
ss -lntp | grep -E ':25|:465|:587'
# 查看 Postfix 队列,未安装 Postfix 时该命令不可用
mailq
# 查看最近邮件日志,路径随系统而异
journalctl -u postfix --since "1 hour ago"
tail -n 100 /var/log/mail.log
七、已经被拒收或进入垃圾箱怎么办?
- 先停止继续发送。继续重试可能扩大投诉和退信,先暂停应用发信任务。
- 检查错误码。区分 DNS 认证失败、IP 信誉问题、内容问题、频率问题还是收件方策略。
- 检查 DNS 记录。重点核对 PTR、SPF、DKIM、DMARC 是否匹配当前发信路径。
- 清理队列。确认不是应用 bug 或定时任务导致重复发送。
- 切换外部事务邮件服务。生产站点不要长时间依赖有问题的自建 SMTP。
- 必要时提交工单。如果怀疑 IP 历史信誉、网络策略或滥用投诉影响服务,应通过官方工单提供事实材料。
八、本站建议
搬瓦工 VPS 的优势主要在于线路、机房、KiwiVM 管理和常规 Linux 服务承载。对于面向中国大陆用户的网站、API、代理测试、WordPress、Docker 应用,它可以按不同线路和预算选择合适套餐;但邮件系统是另一套评价体系,核心是发信信誉和长期维护。
因此,比较务实的组合是:网站部署在搬瓦工 VPS,邮件投递交给专业邮件服务。这样既能发挥 VPS 的网络和灵活性,也能减少邮件投递失败、进入垃圾箱、TOS 风险和运维负担。
相关教程
搬瓦工 TOS 解读
了解禁止用途、滥用处理、账户和服务规则。
rDNS / PTR 设置教程
了解 KiwiVM 中反向解析的设置和检查方法。
Cloudflare DNS 配置
了解 DNS 记录、解析生效和常见配置错误。
WordPress 安全加固
降低网站被入侵后滥发邮件、挂马和滥用风险。
官方工单怎么写
遇到账户、服务和网络层问题时,提交清晰材料。
参考资料
常见问题
搬瓦工 VPS 可以用来群发邮件吗?
不建议,也不应这样使用。官方 TOS 禁止垃圾邮件和任何类型群发邮件,只允许偶发或附带的事务性邮件。
自建邮件服务器是否一定发不出去?
不是。问题在于投递率和稳定性。SMTP 发送成功只是第一步,收件方还会判断 IP 信誉、域名认证、内容和投诉情况。
只发网站注册邮件和找回密码邮件可以吗?
这类低频事务邮件更接近官方允许范围,但仍建议通过专业事务邮件服务发送,并配置 SPF、DKIM、DMARC。
设置 rDNS 后就能进收件箱吗?
不能保证。rDNS 只是基础项之一,还需要 SPF、DKIM、DMARC、TLS、低退信率、低投诉率和长期稳定信誉。
已经搭建了邮局,还能继续用吗?
先确认用途和发信量。如果只是学习或少量自用,按清单补齐配置并监控退信;如果涉及推广或大量通知,建议尽快迁移到专业邮件服务。