我想为自己运行一个电子邮件服务器(我倾向于使用 postfix),但我需要它看起来像这样:
[MUA] <-> [主 MTA] <--> [外部 MTA]
家庭 MTA 位于我家的虚拟化服务器上,仅接受来自外部 MTA 的邮件(通过其配置和防火墙)。外部 MTA 仅接受我域的电子邮件,具有 DKIM/SFP,并且(至少最初)不会向除我的家庭 MTA 之外的任何人发送电子邮件。
我认为如果我做对了,应该可以防止我被列入黑名单,也可以防止我的家庭 IP 被人肉搜索,因为使用我的域的 MX 记录列出的 MTA 不会是这个。我认为这几乎就像一个堡垒或跳转服务器,但用于邮件而不是 ssh。
- 这可能吗?
- 我还应该考虑什么?例如,我发现一个页面讨论如何防止反向散射电子邮件,而我以前从未想到过。
- 我假设 MTA 到 MTA 可以加密和验证。那是 SASL 吗?
- 有没有专门用于这种设置的术语,以便我可以找到基本配置并从那里开始?例如,这叫做带卫星的智能中继还是别的什么?
编辑:我想我应该禁用 SMTP 而使用 SMTPS,并配置 postfix 不接受未经身份验证的用户发出的出站电子邮件。这样可以防止垃圾邮件发送者使用我的 MTA 发送邮件,对吗?如果是这样,为什么仍然建议不要运行自己的邮件服务器,因为要处理所有垃圾邮件?