Почтовый сервер Postfix на Ubuntu 24.04: пошаговая установка
Установка почтового сервера Postfix на Ubuntu 24.04 (Noble Numbat) — рабочий способ поднять собственную отправку писем со своего чистого IP. В этой версии системы свежий Postfix из штатного репозитория, обновлённый systemd и удобная интеграция с certbot. Ниже — пошаговый путь именно под Ubuntu 24.04: подготовка hostname и DNS, установка в режиме Internet Site, TLS-шифрование, защита от open relay, записи доставляемости и автозапуск. Всё с упором на главное — чтобы письма доходили, а не падали в спам.
Содержание
Обсудить статью, задать вопрос или начать новую тему
Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.
Перейти в сообщество →Подготовка: hostname, PTR и порт 25
Почта капризна к репутации, и подготовка важнее самой установки. Вам нужен домен с управляемым DNS и VPS с чистым выделенным IP. Три внешних условия критичны и задаются вне Postfix. Первое — PTR-запись (обратный DNS), сопоставляющая IP с именем сервера; её настраивает провайдер, и без неё крупные почтовики режут письма. Второе — открытый исходящий порт 25, который многие провайдеры блокируют по умолчанию. Третье — чистый IP без плохой истории в чёрных списках.
Задайте правильный hostname до установки, потому что Postfix берёт его при настройке. Имя должно быть вида mail.вашдомен.ru и совпадать с PTR и A-записью:
sudo hostnamectl set-hostname mail.вашдомен.ru
Обновите систему перед установкой — на свежем VPS это снимает конфликты зависимостей: sudo apt update && sudo apt upgrade -y. Заранее решите, что провайдер даёт открытый порт 25 и возможность прописать PTR, иначе отправляющий сервер работать не будет.
Установка Postfix в режиме Internet Site
Установите Postfix. Установщик Ubuntu спросит тип конфигурации — выбирайте «Internet Site», это режим для сервера, отправляющего и принимающего почту напрямую:
sudo apt update
sudo apt install -y postfix
На вопрос о системном почтовом имени укажите ваш домен вашдомен.ru. После установки Postfix уже работает как MTA и настроен на автозапуск через systemd. Проверьте: sudo systemctl status postfix. Основной конфиг — /etc/postfix/main.cf. Задайте базовые параметры имени явно:
myhostname = mail.вашдомен.ru
mydomain = вашдомен.ru
myorigin = $mydomain
inet_interfaces = all
Если во время установки вы ошиблись с типом конфигурации, запустить мастер заново можно командой sudo dpkg-reconfigure postfix — удобная особенность пакета в Ubuntu.
Стоит сразу понять структуру Postfix, потому что она проясняет всю дальнейшую настройку. Главных файла два: main.cf с основными параметрами и master.cf, описывающий службы и порты, которые Postfix слушает. Управление службой идёт через systemd (systemctl reload postfix применяет изменения без разрыва соединений, restart — с перезапуском). Полезнейшая команда для проверки — postconf -n: она показывает все параметры, которые вы изменили относительно значений по умолчанию, что удобно для быстрого аудита конфигурации и поиска опечаток. А postfix check проверяет конфиг на синтаксические ошибки перед перезагрузкой. Привыкнув к этим командам, вы перестаёте бояться правок конфига: всегда видно, что изменено и корректно ли это.
Нужен сервер под эту задачу?
Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США и РФ. Оплата картой РФ и по СБП.
Арендовать VPS с Ubuntu 24.04Защита от open relay
Критичное правило безопасности: сервер не должен пересылать почту от кого угодно кому угодно. Открытый релей находят спамеры за часы, и IP улетает в чёрные списки. Postfix в Ubuntu по умолчанию настроен разумно, но проверьте ограничения релея:
mynetworks = 127.0.0.0/8 [::1]/128
smtpd_relay_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination
mynetworks разрешает отправку только с localhost, а reject_unauth_destination запрещает пересылку во внешние домены без авторизации. Если внешние клиенты должны отправлять через ваш сервер, они обязаны авторизоваться (SASL), а не просто подключиться. После настройки обязательно проверьте себя внешним онлайн-тестером open relay — это шаг, который нельзя пропускать перед боевой эксплуатацией. Отдельно про приём внешней аутентифицированной почты: если вы хотите, чтобы почтовые клиенты (телефон, ноутбук) отправляли письма через ваш сервер откуда угодно, нужно включить submission-порт 587 в master.cf с обязательной SASL-аутентификацией и TLS. Тогда легитимный пользователь с логином и паролем отправляет письма, а анонимные подключения на этот порт отклоняются. Это правильный способ дать мобильный доступ к отправке, не открывая релей: доверие основано на аутентификации, а не на сетевом адресе. Порт 25 при этом остаётся для обмена почтой между серверами, а 587 — для ваших клиентов.
TLS-шифрование через Let's Encrypt
Современная почта требует шифрования, и в Ubuntu 24.04 его удобно настроить через certbot. Получите бесплатный сертификат и подключите к Postfix:
sudo apt install -y certbot
sudo certbot certonly --standalone -d mail.вашдомен.ru
Пропишите пути к сертификату в main.cf:
smtpd_tls_cert_file = /etc/letsencrypt/live/mail.вашдомен.ru/fullchain.pem
smtpd_tls_key_file = /etc/letsencrypt/live/mail.вашдомен.ru/privkey.pem
smtpd_tls_security_level = may
smtp_tls_security_level = may
Уровень may шифрует соединение там, где вторая сторона поддерживает, — разумный баланс совместимости. Перезагрузите Postfix: sudo systemctl reload postfix. Certbot в Ubuntu сам ставит systemd-таймер автопродления — проверьте его командой systemctl list-timers | grep certbot, потому что просроченный сертификат ломает почту.
SPF, DKIM, DMARC и автозапуск
Три DNS-записи определяют доставляемость. SPF в TXT-записи домена перечисляет разрешённые серверы: v=spf1 a mx ip4:ВАШ_IP -all. DKIM подписывает письма — на Ubuntu ставят opendkim, генерируют ключ и публикуют его в DNS, подключив как milter к Postfix. DMARC задаёт политику и присылает отчёты; начинайте с мягкого p=none и ужесточайте поэтапно. Без этих трёх записей письма уходят в спам.
Postfix на Ubuntu 24.04 уже включён в автозапуск через systemd — проверьте sudo systemctl is-enabled postfix, ответ enabled означает, что сервер поднимется после перезагрузки сам. Перед боевым использованием отправьте тестовое письмо на сервис оценки доставляемости (mail-tester): он проверит SPF, DKIM, DMARC, PTR и чёрные списки и укажет, что исправить. Фундамент доставляемости — чистый IP и PTR от провайдера. В MAATRIX можно арендовать VPS с Ubuntu под почтовый сервер с чистым IP, PTR и открытым портом 25 в России, США или Великобритании и оплатить картой РФ, по СБП, криптой или токеном MAAT — иностранная карта не нужна.
Нужен сервер под эту задачу?
Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США и РФ. Оплата картой РФ и по СБП.
Арендовать VPS с Ubuntu 24.04Обсудить статью, задать вопрос или начать новую тему
Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.
Перейти в сообщество →Частые вопросы
Какой Postfix в Ubuntu 24.04?
Свежая версия из штатного репозитория, получает обновления безопасности вместе с системой. Отдельный репозиторий не нужен, штатного пакета достаточно для полноценного почтового сервера.
Что выбрать при установке — Internet Site?
Да, для сервера, отправляющего и принимающего почту напрямую, выбирайте «Internet Site» и укажите домен. Ошиблись — перезапустите мастер через dpkg-reconfigure postfix.
Почему письма с Postfix идут в спам?
Обычно нет PTR, DKIM или IP в чёрных списках. Настройте PTR у провайдера, добавьте SPF, DKIM, DMARC и проверьте IP. Без этих условий доставляемость невозможна.
Postfix запустится после перезагрузки сам?
Да, на Ubuntu 24.04 автозапуск через systemd настроен по умолчанию. Проверьте командой systemctl is-enabled postfix.
Нужны сами нейросети для контента?
Генерируйте изображения, видео и озвучку нейросетями на falapi.io — десятки моделей в одном окне. Оплата картой РФ и по СБП.