Обещание собрать почтовый сервер за полчаса звучит как реклама, но в случае iRedMail это арифметика. Установщик задаёт несколько вопросов и разворачивает полный набор: транспорт писем, раздачу почты по IMAP, веб-почту, панель администратора и охрану от перебора паролей. Ниже состав набора, требования к системе, установка по шагам, первые входы, записи DNS из панели и честный разбор того, где именно спрятаны тридцать минут.

Состав набора iRedMail и требования к чистой системе

Внутри набора знакомые имена. Postfix отвечает за пересылку писем, Dovecot раздаёт их почтовым клиентам по IMAP, Nginx работает фасадом для веб-части, Roundcube открывает почту прямо в браузере, панель iRedAdmin управляет доменами и ящиками, а Fail2ban следит за переборщиками паролей и закрывает им доступ. Хранилище учётных записей выбирается при установке: OpenLDAP, MariaDB или PostgreSQL, и для небольшой команды любой вариант закрывает задачу.

Главное требование звучит строже всего остального вместе взятого: система должна быть чистой. Никаких установленных веб-серверов, почтовых служб и занятых портов 80, 443 и 25. Установщик честно конфигурирует всё сам, и любой чужой след на пути превращается в ручную разборку вместо обещанного получаса. Поддерживаемые платформы из коробки это свежие выпуски Ubuntu и Debian, и подходящий вариант определяется до скачивания, а не после.

Свежесть платформы имеет и вторую сторону: установщик рассчитан на определённые версии пакетов дистрибутива, и на поддерживаемом выпуске всё работает ровно, а на экзотике начинает спорить по мелочам. Свериться со списком поддерживаемых систем дешевле, чем разбирать последствия.

Ресурсы скромные: двумя гигабайтами памяти набор живёт спокойно, диск в двадцать гигабайтов оставляет запас под письма и журналы. Звучит серьёзнее, чем у сборки вручную, но память съедают сразу все службы, и лучше честно заложить их appetite заранее.

Опыт переустановки научил сообщество простому правилу: быстрее поднять чистую машину, чем чинить последствия установки поверх чужих пакетов. Поэтому чистота системы это не педантизм, а самая быстрая дорога к результату.

Пара слов о том, чего в наборе нет. Фильтрация входящего спама в базовой комплектации скромная, и если домен попадёт под волну рекламных писем, донастройка фильтра станет следующим проектом. Сборка честно берёт на себя рутину установки и оставляет тонкие решения владельцу.

Подготовка имени узла и DNS до запуска установщика

Имя почтового узла выбирается до установки: короткое mail.example.com или mx.example.com, по вкусу и по выговору. Системе это имя сообщается обычными средствами дистрибутива, а дальше оно поедет во все конфигурации само.

Записи DNS готовятся тоже заранее, и это лучший вклад в обещанные тридцать минут. Прямая запись A указывает на адрес сервера, MX домена направляет входящие письма на этот узел, обратная зона PTR прописывается у хостера запросом в поддержку. Пока установщик ставит пакеты, мир уже знает, куда слать письма.

Проверяется готовность тремя командами:

dig +short A mail.example.com
dig +short MX example.com
dig +short -x 203.0.113.10

Три осмысленных ответа вместо пустоты означают, что после установки тестировать можно сразу, а не после суток ожидания распространения записей.

Перед запуском остаётся бытовое: обновление пакетов системы и доступ по ssh. Свежее ядро и подтянутые библиотеки избавляют от неожиданностей посреди установки, а живой ssh-сеанс не даст пересидеть паузу установщика без присмотра.

Про имя домена уместно сказать отдельно: первый почтовый домен, спрошенный установщиком, не единственный на всю жизнь. Домены добавляются в панель после установки, а стартовый ответ задаёт лишь учётную запись администратора и пару путей. Планировать наименование всё же стоит заранее: менять домен в учётных записях хлопотнее, чем добавлять новый.

Интерактивный установщик и его вопросы по шагам

Загружается архив свежей версии, распаковывается и запускается:

cd /root
wget https://github.com/iredmail/iRedMail/archive/1.8.8.tar.gz
tar zxf iRedMail-1.8.8.tar.gz
cd iRedMail-1.8.8
bash iRedMail.sh

Дальше установщик ведёт диалог цветными экранами, и вопросы стоят по делу: выбор хранилища учётных записей, первый почтовый домен, пароль администратора и подборка дополнительных компонентов. Ответы подтверждаются, и через мгновение начинается самое долгожданное: сотни пакетов, генерация ключей, конфигураций и старт служб.

Процесс занимает десять-пятнадцать минут и выглядит спокойнее, чем кажется: установщик печатает каждый шаг, и по журналу видно, что ничего не зависло, а просто ставится очередной пакет. Периодические запросы подтверждения не дают заскучать и одновременно держат курс под контролем.

Финальная сводка записывается в файл с подсказками рядом с каталогом установки: адреса панелей, стандартные учётные записи и сгенерированные пароли. Файл стоит перенести в менеджер секретов и удалить с сервера: это готовый набор ключей от всей почты.

В финале установщик предлагает перезагрузить сервер, и отказываться не стоит: часть служб стартует по-настоящему только с чистым запуском системы. После возвращения машины стоит пробежать глазами по статусам: пара ключевых служб зелёного цвета означает, что почту уже можно тестировать.

Адреса панелей и первое создание домена с ящиком

После установки узел отвечает по защищённому соединению на нескольких путях: панель администратора открывается по пути iredadmin, веб-почта по пути mail. Первая огораживает управление, вторая предназначена людям, и оба адреса берутся из той самой итоговой сводки.

Первый ящик заводится в панели: адрес, пароль, квота. Домен уже создан установщиком из ответа на вопрос, квота задаёт потолок места, и дальше почта живёт по знакомым правилам больших служб. Рядом с ящиками настраиваются алиасы: адреса-псевдонимы, складывающиеся в существующие ящики, от секретаря до постмастера.

Квоты в наборе не формальность: ящик с исчерпанным лимитом перестаёт принимать письма и честно сообщает об этом отправителю, вместо того чтобы молча съесть весь диск. Первый ящик разумно ограничить скромно и расширять по мере надобности: свободное место на почтовом сервере имеет свойство заканчиваться незаметно.

Панель показывает и состояние набора: очереди писем, размеры ящиков, историю подключений. Аккуратность в ролях окупается сразу: администратор домена в панели это не то же самое, что системный администратор сервера, и смешивать их стоит разве что на персональном стенде.

Сертификат по умолчанию самоподписанный, и первым же делом разумно выпустить нормальный от центра сертификации Let's Encrypt: веб-почта и панель мгновенно перестанут пугать браузеры, а почтовые клиенты перестанут задавать вопросы о доверии.

Про пароли стоит сказать прямо: сгенерированные установщиком значения длинные и неудобные, и рука чешется заменить их на привычные короткие. Делать этого не стоит ни в панели, ни у администратора: публичный почтовый узел собирает переборщиков со всего интернета в первые же часы, и длинные случайные пароли с менеджером секретов это правильная пара.

DNS записи SPF, DKIM и DMARC из панели администратора

Панель экономит вечер тем, что сама показывает готовые записи для домена: строка SPF, публичный ключ DKIM под своим селектором и шаблон DMARC. Остаётся скопировать их в панель регистратора домена, и здесь главная опасность очевидная: длинный ключ DKIM обязан попасть в DNS одной строкой, без разрывов, которые любят вставлять формы редактирования.

Проверяются записи всё тем же dig:

dig +short TXT example.com
dig +short TXT dkim._domainkey.example.com
dig +short TXT _dmarc.example.com

Три содержательных ответа закрывают вопрос аутентификации домена: письма подпишутся, отправителя подтвердят, правило объявит, что делать с подделками. Установщик заботится и о согласованности представления сервера: имя узла в приветствии совпадает с обратной зоной, и заголовки писем не вызывают лишних вопросов у фильтров.

Записи DNS это ровно то место, где тридцать минут растягиваются до суток, если начать после установки: мир обновляет кеши неспешно. Именно поэтому записи публикуются первыми, а панель лишь сверяет их состояние.

Единственная запись, которую панель подсказывает словами, но не текстом, это обратная зона: она живёт у хостера, и админка домена тут не поможет. Практика простая: запрос в поддержку хостера с точным именем узла. Без обратной зоны сервер отправляет письма технически исправно, но получатели смотрят на него косо.

Тестовая отправка и проверка приёма писем из интернета

Проверка собранного сервера выглядит так:

  1. вход в веб-почту созданным ящиком открывает ящик без ошибок;
  2. письмо на внешний адрес приезжает за минуту и не помечается спамом;
  3. ответ с внешнего ящика ложится в ящик на сервере;
  4. оригинал письма показывает пройденные проверки SPF DKIM и DMARC.

Четыре строки чеклиста покрывают обе дороги почты: исходящую и входящую, а заодно и аутентификацию. Оригинал письма в крупных почтовых службах показывает результаты всех трёх проверок, и три слова pass напротив них означают, что домен выглядит взрослым.

Если письмо уходит в спам, разбор идёт по короткой схеме: обратная зона, DKIM без разрывов, DMARC опубликован. Сборка из коробки редко ошибается сама, чаще сбоит именно окружение DNS.

Fail2ban к этому моменту уже работает: журнал хранителя покажет адреса, которым запретили доступ за слишком активное знакомство с паролями. Для публичного почтового узла это не опция, а обязательная гигиена, и приятно, что она идёт в комплекте.

Про очередь писем коротко: живой сервер держит её пустой, и команда mailq это показывает. Висящее письмо с пометкой deferred сообщает о проблеме конкретного направления, а расшифровка живёт в журнале. Здоровый утренний ритуал: пустая очередь, пара строк доставки в журнале, и можно заниматься остальными делами.

Обновление набора и резервная копия после установки

Обновления набора выходят регулярно, и между соседними версиями переход описан шагами: правки конфигураций, миграции данных, перезапуск служб. Отставать на минорную версию безопасно, копить год раздачи не стоит: почтовый стек живёт в потоке исправлений безопасности, как и всё вокруг.

Резервная копия собирается из трёх частей: каталог с письмами, дамп выбранного хранилища учётных записей и конфигурации. Типовой сценарий в две команды: остановка не нужна, дампы снимаются на живой системе, а письма архивируются тар-ом по расписанию ночью. Восстановление репетируется раз в квартал на стенде, и именно репетиция отличает копию от надежды.

Про масштаб копии есть простая оценка: письма растут медленно, дампы учётных записей крошечные, а вот конфигурации после донастройки дорожают. Архив раз в неделю закрывает домашние потребности, раз в день экономит нервы при активном использовании, и оба режима настраиваются парой строк в планировщике.

Тридцать минут из заголовка собираются честно: десять-пятнадцать на установщик, десять на DNS и записи, пять на проверки. Если DNS готов заранее, всё сходится с точностью до перезагрузки кофе у администратора. Если нет, работы всё равно полчаса, просто результат приедет на сутки позже.

И последнее уточнение к обещанию: тридцать минут считаются на сервере средней руки, и на самой скромной машине установка потянет лишние минуты на распаковку пакетов. Это всё ещё полчаса с натяжкой, а не вечер, и разница между тарифами хостинга на установке видна ровно один раз.

iRedMail закрывает нишу, где сборка вручную не окупается: своя почта с панелью, веб-почтой и защитой от перебора за один вечер. Требования к чистоте системы и заранее опубликованные записи делают из обещанных тридцати минут реальность, а следующий домен с ящиками добавляется в панель уже за минуты. А начать стоит с чистой машины, трёх команд dig и одного доверия установщику: полчаса спустя у команды появится собственная почта, у писем доменные подписи, а у администратора панель, из которой всё это видно.