Выделенный сервер для корпоративной почты: Mailcow и Zimbra на тысячи ящиков
Корпоративная почта умеет выглядеть небольшой задачей. Письмо — всего несколько строк, вложение — обычный документ. Но компания хранит переписку годами, сотрудники одновременно синхронизируют устройства, поиск строит индексы, а фильтры проверяют каждое новое сообщение. Тысяча ящиков постепенно превращается в систему, у которой есть память о каждой рабочей неделе.
Выделенный сервер для Mailcow или Zimbra выбирают по активной работе и объёму хранения. Число адресов само по себе не определяет мощность. А ещё до покупки нужно выяснить, сможет ли машина нормально обмениваться почтой с внешним миром: доступность SMTP, управление PTR и репутация адреса иногда важнее дополнительных ядер.
Содержание
- Пять вопросов, которые задают до выбора тарифа
- Где заканчивается терабайт
- ANKH, NECROPOLIS или CARTOUCHE: роли важнее названий
- Mailcow и Zimbra: что нужно проверить кроме памяти
- Порт 25 и PTR проверяют до миграции пользователей
- Репутацию сервера нельзя восстановить добавлением ядер
- Тысячу ящиков нельзя переносить одной кнопкой без репетиции
- Критерий готовности — рабочая переписка, а не завершённая установка
Подберите конфигурацию для своего проекта
Характеристики, стоимость и условия подготовки выделенных серверов MAATRIX в России и США.
Выбрать выделенный серверПять вопросов, которые задают до выбора тарифа
Первый — сколько будет настоящих почтовых ящиков, а сколько псевдонимов и общих адресов. Псевдоним, направляющий письмо в существующий ящик, не создаёт такой же объём хранения, как отдельный сотрудник с многолетним архивом. Группы рассылки тоже имеют собственный профиль: одно входящее сообщение может породить много доставок.
Второй — сколько людей работает одновременно и какими клиентами. Веб-интерфейс, настольный клиент и несколько мобильных устройств создают разные обращения. После восстановления связи устройства могут дружно начать синхронизацию. Спокойная статистика ночи не описывает утреннее начало работы.
Третий — сколько данных уже накоплено, как быстро растёт архив и какие квоты предполагаются. Считайте не только письма, но и вложения, индексы, служебные базы, очереди и место для обслуживания. Обещанная пользователю квота — обязательство системы, даже если в первый день ящик пустой.
Четвёртый — нужны ли календари, адресные книги, расширенный поиск, антивирус, документные функции и мобильная синхронизация. Mailcow и Zimbra — не просто процессы пересылки сообщений; состав служб меняет расход ресурсов. Набор доступных возможностей и поддерживаемых платформ следует сверить в документации выбранной версии.
Пятый — сколько времени компания может обходиться без почты и сколько последних изменений допустимо потерять. Ответ определит резервирование, копии и порядок восстановления. Только после этих пяти вопросов тарифная таблица начинает говорить что-то содержательное.
Где заканчивается терабайт
Пусть в условной компании тысяча ящиков, а фактический средний объём каждого — 2 ГБ. Получается 2 ТБ только почтовых данных, без индексов, системы, свободного места и независимых резервных копий. Это учебный пример: реальные значения берут из существующей почты или обоснованного прогноза.
Если каждому из тысячи сотрудников обещать квоту 10 ГБ, верхняя сумма разрешённого хранения составит 10 ТБ. Необязательно покупать всю эту ёмкость в первый день, если есть управляемый план роста. Но нельзя молча рассчитывать, что сотрудники никогда не воспользуются предоставленным им местом.
У SCARAB и ANKH по одному NVMe на 1 ТБ. У NECROPOLIS два по 1 ТБ, однако зеркало оставляет примерно ёмкость одного накопителя. Поэтому стандартные карточки нельзя безоговорочно представлять готовым многолетним хранилищем для тысяч активно используемых ящиков.
Возможные пути — согласованная конфигурация с большим объёмом, поддерживаемое программой внешнее хранилище, распределение ролей и узлов либо осмысленная политика архива. Каждое решение нужно проверить на совместимость и восстановление. Самостоятельно подключённая сетевая папка ещё не гарантирует, что почтовая система будет надёжно работать с ней под нагрузкой.
Полезно отдельно считать действующую почту и долговременное архивирование. Пользовательский ящик должен быстро открываться и синхронизироваться; архив может иметь другие требования к скорости. Но перенос писем не должен разрушать поиск, права доступа и установленный порядок хранения документов.
ANKH, NECROPOLIS или CARTOUCHE: роли важнее названий
ANKH в США за $329 предлагает Ryzen 7600X с шестью ядрами, 64 ГБ DDR5 и один NVMe на 1 ТБ. Он может быть кандидатом для испытаний умеренно активной почтовой системы, если фактическое хранение помещается с запасом. Число «тысяча» само по себе не доказывает ни достаточность, ни недостаточность такого CPU.
NECROPOLIS за $529 имеет 48 ядер EPYC 7642, 128 ГБ DDR4 и два NVMe по 1 ТБ. Дополнительная память и параллельные ресурсы могут быть полезны при большом объёме фильтрации, поиска и синхронизации. Однако ограничение локального диска остаётся, а производительность конкретного почтового стека требуется измерить.
CARTOUCHE в России — два Xeon E5-2680 v4, 28 суммарных ядер, 128 ГБ DDR4 и два SSD по 600 ГБ за $295. Его можно рассматривать по локации и памяти, но штатная дисковая ёмкость ещё меньше. Если задача начинается с многотерабайтного архива, выбор этого тарифа требует отдельного решения хранения.
PYLON за $429 даёт шестнадцать ядер Ryzen 7950X, но сохраняет 64 ГБ и один терабайт. Он интересен при подтверждённой вычислительной нагрузке. Если письмам просто не хватает места, переход с ANKH на PYLON будет сменой процессора вокруг того же ограничения.
Сервер для почты нельзя выбирать только по общей оценке CPU. Антиспам, антивирус, индексирование, база настроек, веб-клиент и доставка создают разную работу. В требованиях Mailcow прямо перечислен многокомпонентный состав системы и условия её размещения. Минимальные требования установки не являются обещанием обслуживания тысячи активных сотрудников.
Mailcow и Zimbra: что нужно проверить кроме памяти
Mailcow поставляется как набор согласованных компонентов. Это облегчает развёртывание, но требует следовать поддерживаемой схеме, плану обновлений и рекомендациям проекта. Не стоит произвольно переносить его в неподходящий контейнерный контур только потому, что внутри уже используется Docker.
Zimbra тоже нужно рассматривать в конкретной редакции и версии. Доступные функции, лицензирование, поддерживаемые системы и варианты многосерверного размещения проверяют по официальной документации Zimbra. Нельзя обещать все возможности коммерческой платформы на основании существования свободных компонентов или старого установочного образа.
Составьте список обязательных функций до сравнения: общий календарь, делегирование, адресная книга, поиск, мобильные устройства, миграция и восстановление. Затем сопоставьте его с выбранным продуктом. Разница в стоимости сопровождения и лицензий может оказаться значительнее разницы двух серверных тарифов.
Если нужна только доставка сообщений от приложения, полноценный групповой почтовый комплекс может быть избыточен. Отличие этой задачи от настоящей корпоративной почты разобрано в статье о Postfix и Mailcow. Для тысячи пользовательских ящиков, напротив, удобство администрирования и восстановления становится частью основной функциональности.
Порт 25 и PTR проверяют до миграции пользователей
Для прямого обмена с другими почтовыми серверами важна доступность SMTP на TCP 25 в нужных направлениях. Порты пользовательской отправки 465 или 587 не являются автоматической заменой межсерверной доставке. Если используется внешний relay, это отдельная схема со своими условиями и стоимостью.
Уточните у провайдера допустимость почтового сценария, ограничения SMTP и возможность установить обратную DNS-запись для выделенного адреса. В предоставленной тарифной карточке эти сведения не подтверждены. Нельзя считать, что дорогой физический сервер получает их без дополнительных условий.
PTR должен согласовываться с именем почтового узла и его прямой DNS-записью. Если используется IPv6, настройки и проверка нужны и для него. Порядок базовой DNS-подготовки приведён в документации Mailcow. Публиковать рабочий IPv6-маршрут отправки до его полноценной настройки не стоит.
SPF, DKIM и DMARC помогают получателю проверить допустимость отправителя и согласованность доменов. Но наличие записей не гарантирует попадание каждого письма во входящие. Репутация адреса и домена, качество списка получателей, жалобы и поведение отправки тоже влияют на решение внешней системы.
Проверяйте требования крупнейших получателей, с которыми работает компания. Например, правила Gmail различают требования ко всем отправителям и к отправляющим большие объёмы, включая аутентификацию, прямой и обратный DNS и TLS. Настройку проводят по актуальным правилам, а не по списку галочек из старого руководства.
Репутацию сервера нельзя восстановить добавлением ядер
Служебная переписка сотрудников, уведомления приложения и массовые маркетинговые сообщения имеют разный характер. Продумайте их разделение, чтобы ошибка одного потока не влияла на всю корпоративную почту. Это может включать отдельные сервисы, доменные настройки и правила отправки, соответствующие реальным задачам.
Наблюдайте за очередью доставки и причинами задержек. Удалённый сервер может временно ограничить приём, отклонить письмо или отложить его обработку. В этих ситуациях увеличение CPU не объясняет причину. Нужны коды ответа, корректные повторные попытки и работа с конкретной ошибкой.
Компрометация одного ящика способна повредить репутации всей исходящей почты. Ограничивайте права и скорости отправки разумными правилами, применяйте поддерживаемую многофакторную аутентификацию там, где она доступна, и следите за необычной активностью. Административные учётные записи требуют особенно строгого контроля.
Не превращайте сервер в открытый ретранслятор. Проверьте отказ в отправке посторонним и правильность авторизованного сценария. Тесты доставки проводите на собственные контрольные адреса; массовая рассылка ради проверки — плохой способ начать жизнь нового домена. Причины недоставки подробнее рассмотрены в статье о попадании писем Mailcow в спам.
Тысячу ящиков нельзя переносить одной кнопкой без репетиции
Сначала выберите пилотную группу с разными сценариями: большие архивы, мобильные клиенты, общие ящики, календари и делегирование. Проверьте, что переносятся нужные папки и свойства, а пользователи могут искать старую переписку и отправлять новые сообщения.
План миграции должен объяснять, где находится актуальная копия во время перехода. Изменение MX не мгновенно меняет поведение всех внешних отправителей: учитываются DNS-кэши и повторные попытки доставки. Старая и новая системы должны обслуживаться по согласованному сценарию, а не независимо накапливать расходящиеся данные.
Перенос большого архива создаёт нагрузку на диск, сеть и индексирование. Выполняйте его с ограничениями, которые не мешают текущей работе. После основной загрузки обычно нужен этап доведения изменений и проверка итогового состояния. Точный порядок зависит от выбранных инструментов и исходной системы.
Резервирование должно охватывать письма, базы, настройки доменов, ключи подписи и необходимые секреты. Проверяйте восстановление отдельного ящика и всей системы: эти операции решают разные аварийные задачи. Копии хранят вне основного физического сервера с подходящими правами доступа.
Для высокой доступности потребуются поддерживаемая архитектура и несколько независимых компонентов. Второй MX может принимать сообщения при недоступности основного, но сам по себе не возвращает сотрудникам доступ к ящикам и календарям. Отказоустойчивость почты шире, чем наличие двух записей в DNS.
Критерий готовности — рабочая переписка, а не завершённая установка
Перед запуском проверьте одновременную синхронизацию, поиск, доставку с вложениями, фильтрацию и восстановление после перезапуска. Убедитесь, что свободное место и рост архива наблюдаются заранее. Для большой организации полезнее ясные квоты и план расширения, чем обещание «потом добавим диск» без подтверждённых условий.
Выбирая ANKH, NECROPOLIS или CARTOUCHE, сначала закройте требования к хранилищу и доступности почтового обмена. После этого испытайте процессор и память на своём профиле пользователей. Лицензии, сопровождение, резервирование и допустимое размещение корпоративных данных включите в полную стоимость.
Почтовый сервер удачно подобран тогда, когда сотрудник находит нужное письмо, получает новое вовремя и может вернуться к работе после сбоя. Тысяча ящиков — это тысяча маленьких рабочих архивов. Они заслуживают расчёта чуть внимательнее, чем просто «процессор помощнее и диск на терабайт».
Подберите конфигурацию для своего проекта
Характеристики, стоимость и условия подготовки выделенных серверов MAATRIX в России и США.
Выбрать выделенный серверВыделенный сервер для стриминг-платформы: RTMP, транскодирование и выбор тарифаСледующая статья →
Выделенный сервер для Elasticsearch и ClickHouse: от одного узла к кластеру аналитики
Все материалы о выделенных серверах
Обсудить статью, задать вопрос или начать новую тему
Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.
Перейти в сообщество →