Quero executar um servidor de e-mail para mim (estou inclinado a usar o postfix), mas preciso que ele seja parecido com isto:
[MUA] <-> [MTA inicial] <--> [MTA externo]
O Home MTA fica em um servidor de virtualização na minha casa e só aceita e-mails do MTA externo (por meio de sua configuração, mas também do firewall). O MTA externo só aceita e-mails para meu domínio, tem DKIM/SFP e (inicialmente, de qualquer forma) não vai entregar e-mails para ninguém, exceto meu MTA doméstico.
Acho que se eu fizer isso direito, isso deve me impedir de ser colocado na lista negra e também de doxxar meu IP residencial, já que esse não será o MTA listado usando os registros MX dos meus domínios. Eu penso nisso quase como um bastião ou servidor de salto, mas para e-mail em vez de ssh.
- isso é possível fazer?
- em que mais eu deveria pensar? Por exemplo, encontrei uma página falando sobre como evitar e-mails de retrodispersão, o que não tinha me ocorrido.
- Estou assumindo que o MTA-para-MTA pode ser criptografado e autenticado. Isso é SASL?
- Existe um termo para esse tipo de configuração para que eu possa encontrar uma configuração básica e partir daí? Por exemplo, isso é chamado de relé inteligente com um satélite ou algo assim?
EDIT: Acho que eu gostaria de desabilitar o SMTP em favor do SMTPS e configurar o postfix para não aceitar e-mails de saída de um usuário não autenticado. Isso impede que spammers usem meu MTA para enviar e-mails, certo? Se for esse o caso, por que ainda é geralmente recomendado não executar seu próprio servidor de e-mail devido a ter que lidar com todo o spam?