Обещание собрать почтовый сервер за полчаса звучит как реклама, но в случае iRedMail это арифметика. Установщик задаёт несколько вопросов и разворачивает полный набор: транспорт писем, раздачу почты по IMAP, веб-почту, панель администратора и охрану от перебора паролей. Ниже состав набора, требования к системе, установка по шагам, первые входы, записи DNS из панели и честный разбор того, где именно спрятаны тридцать минут.
Состав набора iRedMail и требования к чистой системе
Внутри набора знакомые имена. Postfix отвечает за пересылку писем, Dovecot раздаёт их почтовым клиентам по IMAP, Nginx работает фасадом для веб-части, Roundcube открывает почту прямо в браузере, панель iRedAdmin управляет доменами и ящиками, а Fail2ban следит за переборщиками паролей и закрывает им доступ. Хранилище учётных записей выбирается при установке: OpenLDAP, MariaDB или PostgreSQL, и для небольшой команды любой вариант закрывает задачу.
Главное требование звучит строже всего остального вместе взятого: система должна быть чистой. Никаких установленных веб-серверов, почтовых служб и занятых портов 80, 443 и 25. Установщик честно конфигурирует всё сам, и любой чужой след на пути превращается в ручную разборку вместо обещанного получаса. Поддерживаемые платформы из коробки это свежие выпуски Ubuntu и Debian, и подходящий вариант определяется до скачивания, а не после.
Свежесть платформы имеет и вторую сторону: установщик рассчитан на определённые версии пакетов дистрибутива, и на поддерживаемом выпуске всё работает ровно, а на экзотике начинает спорить по мелочам. Свериться со списком поддерживаемых систем дешевле, чем разбирать последствия.
Ресурсы скромные: двумя гигабайтами памяти набор живёт спокойно, диск в двадцать гигабайтов оставляет запас под письма и журналы. Звучит серьёзнее, чем у сборки вручную, но память съедают сразу все службы, и лучше честно заложить их appetite заранее.
Опыт переустановки научил сообщество простому правилу: быстрее поднять чистую машину, чем чинить последствия установки поверх чужих пакетов. Поэтому чистота системы это не педантизм, а самая быстрая дорога к результату.
Пара слов о том, чего в наборе нет. Фильтрация входящего спама в базовой комплектации скромная, и если домен попадёт под волну рекламных писем, донастройка фильтра станет следующим проектом. Сборка честно берёт на себя рутину установки и оставляет тонкие решения владельцу.
Подготовка имени узла и DNS до запуска установщика
Имя почтового узла выбирается до установки: короткое mail.example.com или mx.example.com, по вкусу и по выговору. Системе это имя сообщается обычными средствами дистрибутива, а дальше оно поедет во все конфигурации само.
Записи DNS готовятся тоже заранее, и это лучший вклад в обещанные тридцать минут. Прямая запись A указывает на адрес сервера, MX домена направляет входящие письма на этот узел, обратная зона PTR прописывается у хостера запросом в поддержку. Пока установщик ставит пакеты, мир уже знает, куда слать письма.
Проверяется готовность тремя командами:
dig +short A mail.example.com
dig +short MX example.com
dig +short -x 203.0.113.10
Три осмысленных ответа вместо пустоты означают, что после установки тестировать можно сразу, а не после суток ожидания распространения записей.
Перед запуском остаётся бытовое: обновление пакетов системы и доступ по ssh. Свежее ядро и подтянутые библиотеки избавляют от неожиданностей посреди установки, а живой ssh-сеанс не даст пересидеть паузу установщика без присмотра.
Про имя домена уместно сказать отдельно: первый почтовый домен, спрошенный установщиком, не единственный на всю жизнь. Домены добавляются в панель после установки, а стартовый ответ задаёт лишь учётную запись администратора и пару путей. Планировать наименование всё же стоит заранее: менять домен в учётных записях хлопотнее, чем добавлять новый.
Интерактивный установщик и его вопросы по шагам
Загружается архив свежей версии, распаковывается и запускается:
cd /root
wget https://github.com/iredmail/iRedMail/archive/1.8.8.tar.gz
tar zxf iRedMail-1.8.8.tar.gz
cd iRedMail-1.8.8
bash iRedMail.sh
Дальше установщик ведёт диалог цветными экранами, и вопросы стоят по делу: выбор хранилища учётных записей, первый почтовый домен, пароль администратора и подборка дополнительных компонентов. Ответы подтверждаются, и через мгновение начинается самое долгожданное: сотни пакетов, генерация ключей, конфигураций и старт служб.
Процесс занимает десять-пятнадцать минут и выглядит спокойнее, чем кажется: установщик печатает каждый шаг, и по журналу видно, что ничего не зависло, а просто ставится очередной пакет. Периодические запросы подтверждения не дают заскучать и одновременно держат курс под контролем.
Финальная сводка записывается в файл с подсказками рядом с каталогом установки: адреса панелей, стандартные учётные записи и сгенерированные пароли. Файл стоит перенести в менеджер секретов и удалить с сервера: это готовый набор ключей от всей почты.
В финале установщик предлагает перезагрузить сервер, и отказываться не стоит: часть служб стартует по-настоящему только с чистым запуском системы. После возвращения машины стоит пробежать глазами по статусам: пара ключевых служб зелёного цвета означает, что почту уже можно тестировать.
Адреса панелей и первое создание домена с ящиком
После установки узел отвечает по защищённому соединению на нескольких путях: панель администратора открывается по пути iredadmin, веб-почта по пути mail. Первая огораживает управление, вторая предназначена людям, и оба адреса берутся из той самой итоговой сводки.
Первый ящик заводится в панели: адрес, пароль, квота. Домен уже создан установщиком из ответа на вопрос, квота задаёт потолок места, и дальше почта живёт по знакомым правилам больших служб. Рядом с ящиками настраиваются алиасы: адреса-псевдонимы, складывающиеся в существующие ящики, от секретаря до постмастера.
Квоты в наборе не формальность: ящик с исчерпанным лимитом перестаёт принимать письма и честно сообщает об этом отправителю, вместо того чтобы молча съесть весь диск. Первый ящик разумно ограничить скромно и расширять по мере надобности: свободное место на почтовом сервере имеет свойство заканчиваться незаметно.
Панель показывает и состояние набора: очереди писем, размеры ящиков, историю подключений. Аккуратность в ролях окупается сразу: администратор домена в панели это не то же самое, что системный администратор сервера, и смешивать их стоит разве что на персональном стенде.
Сертификат по умолчанию самоподписанный, и первым же делом разумно выпустить нормальный от центра сертификации Let's Encrypt: веб-почта и панель мгновенно перестанут пугать браузеры, а почтовые клиенты перестанут задавать вопросы о доверии.
Про пароли стоит сказать прямо: сгенерированные установщиком значения длинные и неудобные, и рука чешется заменить их на привычные короткие. Делать этого не стоит ни в панели, ни у администратора: публичный почтовый узел собирает переборщиков со всего интернета в первые же часы, и длинные случайные пароли с менеджером секретов это правильная пара.
DNS записи SPF, DKIM и DMARC из панели администратора
Панель экономит вечер тем, что сама показывает готовые записи для домена: строка SPF, публичный ключ DKIM под своим селектором и шаблон DMARC. Остаётся скопировать их в панель регистратора домена, и здесь главная опасность очевидная: длинный ключ DKIM обязан попасть в DNS одной строкой, без разрывов, которые любят вставлять формы редактирования.
Проверяются записи всё тем же dig:
dig +short TXT example.com
dig +short TXT dkim._domainkey.example.com
dig +short TXT _dmarc.example.com
Три содержательных ответа закрывают вопрос аутентификации домена: письма подпишутся, отправителя подтвердят, правило объявит, что делать с подделками. Установщик заботится и о согласованности представления сервера: имя узла в приветствии совпадает с обратной зоной, и заголовки писем не вызывают лишних вопросов у фильтров.
Записи DNS это ровно то место, где тридцать минут растягиваются до суток, если начать после установки: мир обновляет кеши неспешно. Именно поэтому записи публикуются первыми, а панель лишь сверяет их состояние.
Единственная запись, которую панель подсказывает словами, но не текстом, это обратная зона: она живёт у хостера, и админка домена тут не поможет. Практика простая: запрос в поддержку хостера с точным именем узла. Без обратной зоны сервер отправляет письма технически исправно, но получатели смотрят на него косо.
Тестовая отправка и проверка приёма писем из интернета
Проверка собранного сервера выглядит так:
- вход в веб-почту созданным ящиком открывает ящик без ошибок;
- письмо на внешний адрес приезжает за минуту и не помечается спамом;
- ответ с внешнего ящика ложится в ящик на сервере;
- оригинал письма показывает пройденные проверки SPF DKIM и DMARC.
Четыре строки чеклиста покрывают обе дороги почты: исходящую и входящую, а заодно и аутентификацию. Оригинал письма в крупных почтовых службах показывает результаты всех трёх проверок, и три слова pass напротив них означают, что домен выглядит взрослым.
Если письмо уходит в спам, разбор идёт по короткой схеме: обратная зона, DKIM без разрывов, DMARC опубликован. Сборка из коробки редко ошибается сама, чаще сбоит именно окружение DNS.
Fail2ban к этому моменту уже работает: журнал хранителя покажет адреса, которым запретили доступ за слишком активное знакомство с паролями. Для публичного почтового узла это не опция, а обязательная гигиена, и приятно, что она идёт в комплекте.
Про очередь писем коротко: живой сервер держит её пустой, и команда mailq это показывает. Висящее письмо с пометкой deferred сообщает о проблеме конкретного направления, а расшифровка живёт в журнале. Здоровый утренний ритуал: пустая очередь, пара строк доставки в журнале, и можно заниматься остальными делами.
Обновление набора и резервная копия после установки
Обновления набора выходят регулярно, и между соседними версиями переход описан шагами: правки конфигураций, миграции данных, перезапуск служб. Отставать на минорную версию безопасно, копить год раздачи не стоит: почтовый стек живёт в потоке исправлений безопасности, как и всё вокруг.
Резервная копия собирается из трёх частей: каталог с письмами, дамп выбранного хранилища учётных записей и конфигурации. Типовой сценарий в две команды: остановка не нужна, дампы снимаются на живой системе, а письма архивируются тар-ом по расписанию ночью. Восстановление репетируется раз в квартал на стенде, и именно репетиция отличает копию от надежды.
Про масштаб копии есть простая оценка: письма растут медленно, дампы учётных записей крошечные, а вот конфигурации после донастройки дорожают. Архив раз в неделю закрывает домашние потребности, раз в день экономит нервы при активном использовании, и оба режима настраиваются парой строк в планировщике.
Тридцать минут из заголовка собираются честно: десять-пятнадцать на установщик, десять на DNS и записи, пять на проверки. Если DNS готов заранее, всё сходится с точностью до перезагрузки кофе у администратора. Если нет, работы всё равно полчаса, просто результат приедет на сутки позже.
И последнее уточнение к обещанию: тридцать минут считаются на сервере средней руки, и на самой скромной машине установка потянет лишние минуты на распаковку пакетов. Это всё ещё полчаса с натяжкой, а не вечер, и разница между тарифами хостинга на установке видна ровно один раз.
iRedMail закрывает нишу, где сборка вручную не окупается: своя почта с панелью, веб-почтой и защитой от перебора за один вечер. Требования к чистоте системы и заранее опубликованные записи делают из обещанных тридцати минут реальность, а следующий домен с ящиками добавляется в панель уже за минуты. А начать стоит с чистой машины, трёх команд dig и одного доверия установщику: полчаса спустя у команды появится собственная почта, у писем доменные подписи, а у администратора панель, из которой всё это видно.