ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

从 0 到 1:mailcow Docker 邮件服务器完整部署指南

从 0 到 1:mailcow Docker 邮件服务器完整部署指南 从 0 到 1mailcow Docker 邮件服务器完整部署指南【免费下载链接】mailcow-dockerizedmailcow: dockerized - 项目地址: https://gitcode.com/GitHub_Trending/ma/mailcow-dockerized如果你想在自己的域名上跑一套能收能发、自带反垃圾的邮件服务mailcow-dockerized 是很省事的路线。它把收发、存储、反垃圾等组件打包进 Docker 容器一次 mailcow 部署 即成完整邮件服务器。本文按准备、部署、验证、维护的顺序走查每一步都给出判断成功的标准。 场景给团队换上自己的域名邮箱一个常见需求小团队现在用商业邮箱想迁到 self.example.com 这类自有域名既要收发信和 Web 邮箱又要过滤垃圾邮件但不想逐个配置十几个邮件守护进程。mailcow 就是为这类组合准备的Postfix 负责收信与投递Dovecot 负责 IMAP/POP3 存储和 Sieve 过滤Rspamd 做垃圾评分与 DKIM 签名ClamAV 扫描附件SOGo 提供 Webmail 与 ActiveSyncNginx 做统一入口Watchdog 在容器异常时自动拉起。所有管理操作都在https://你的主机名/admin的 Web 界面完成。这套方案适合个人开发者和小团队做 mailcow 邮件服务器搭建。 适用边界先确认你的服务器够格mailcow 容器多、占的资源不少部署前先对照这张表过一遍不符合就别硬上前提条件不满足时的后果自有域名且能改 DNS 记录收信方无法验证身份SPF/DKIM 校验失败邮件大面积进垃圾箱公网 IP25/443/587/993/80 端口可达多数云厂商默认封锁 25 端口出方向需向服务商申请解封内存 4GB 以上2.5GB 以下时配置脚本会建议你禁用 ClamAV附件病毒扫描缺失IP 段信誉正常AWS、GCP、OVH 等云段常被反垃圾名单拒收外发到达率差如果你的场景只是发少量系统通知直接用现成 SMTP 中继即可没必要为它维护整套容器。本文也不覆盖无公网 IP、纯反向代理接入的场景。✅ 部署前的环境检查清单Linux 主机Debian/Ubuntu 均可Docker 版本不低于 24compose 插件可用准备一个专用邮件主机名建议用子域如 mail.example.com并建 A/AAAA 记录指向服务器公网 IP确认 80、443、25、587、993 端口从外部可达确定好时区配置脚本里要填。DNS 是否生效决定了后面能否签出证书先验证这一步dig short mail.example.com A输出应为你的服务器公网 IP查不到就先回 DNS 服务商处改记录等解析生效再继续不要跳过。 部署走查从 clone 到打开管理界面第 1 步拿代码git clone https://gitcode.com/GitHub_Trending/ma/mailcow-dockerized cd mailcow-dockerized成功标志目录内能看到 docker-compose.yml、data/、helper-scripts/ 和 generate_config.sh。第 2 步生成 mailcow 初始化配置ln -s mailcow.conf .env ./generate_config.sh符号链接是脚本强制要求的安装目录结构。脚本会依次询问邮件服务器主机名填 mail.example.com 这类 FQDN不是邮箱域名、时区、是否保留 ClamAV内存低于 2.5GB 时默认建议关、使用哪个分支生产环境选 1即 master。运行结束后生成 mailcow.conf数据库与 Redis 的随机密码都写在其中。成功标志mailcow.conf 存在且权限为 600。第 3 步启动容器栈mailcow Docker 安装的核心动作docker compose up -d首次拉取镜像较慢耐心等待。完成后运行 docker compose ps应看到 postfix-mailcow、dovecot-mailcow、rspamd-mailcow、nginx-mailcow 等十几个容器全部 Upacme-mailcow 会在后台申请 Lets Encrypt 证书等几分钟再打开页面避免误以为部署失败。第 4 步登录并更换默认口令浏览器访问 https://mail.example.com/admin用默认账户 admin / moohoo 登录进入系统设置立即修改管理员密码。看到仪表盘和容器状态列表即为成功。第 5 步添加域名并验证收发链路在 Web 界面域名页添加 example.com页面会列出需要添加的 MX、SPF、DKIM、DMARC 记录照抄到 DNS 服务商处。再创建一个邮箱从 Gmail 或 QQ 给它发一封测试信。测试信出现在 Webmail 收件箱整条链路才算真正走通。 能力速览容器、配置目录与职责组件容器名职责配置模板位置Postfixpostfix-mailcow收信、投递、队列data/conf/postfix/Dovecotdovecot-mailcowIMAP/POP3 存储、Sievedata/conf/dovecot/Rspamdrspamd-mailcow垃圾评分、DKIMdata/conf/rspamd/ClamAVclamd-mailcow附件病毒扫描data/conf/clamav/SOGosogo-mailcowWebmail、ActiveSyncdata/conf/sogo/Nginxnginx-mailcowHTTP 入口与路由data/conf/nginx/Watchdogwatchdog-mailcow容器异常自愈data/Dockerfiles/watchdog/MariaDB/Redismysql-mailcow / redis-mailcow元数据、日志缓存data/conf/mysql/日常操作绝大多数在 Web 界面完成data/conf/ 下是按服务分目录的配置模板Web 控制台与 API 源码在 data/web/需要定制行为时先读模板再动容器。 收不到外信时按什么顺序排查按下面的顺序走能覆盖绝大多数收信故障容器是否都活着docker compose ps确认没有 exited 或 unhealthyDNS 是否正确MX 是否指向邮件 FQDN、A 记录是否解析正常域名页面里的 DNS 诊断功能可以直接跑一遍端口是否可达从外部机器探测 25 与 443看 Postfix 队列与拒绝原因docker exec -it postfix-mailcow postqueue -p出现 deferred 状态的邮件时日志会写明被拒原因常见是 PTR 记录缺失或对方反垃圾策略拦截。Web 界面打不开单独查多半是证书还没签好或 FQDN 填错用下面的命令看 Nginx 日志定位docker compose logs nginx-mailcow另外两个高频问题也在这里一并说清忘记管理员密码时运行 helper-scripts/mailcow-reset-admin.sh 重置怀疑某项 DNS 配置有问题时直接用域名页的诊断结果不要凭感觉。 维护节奏更新、备份与日志频率动作命令每天看容器与磁盘状态docker compose ps、df -h每周全量备份./helper-scripts/backup_and_restore.sh backup all /backup/mailcow每月跟随上游更新安装目录下执行 ./update.sh每季度演练一次恢复用备份包走一遍 restore 子命令备份脚本覆盖邮箱数据、数据库、Rspamd 与 Postfix 配置输出为加密压缩包成功标志是目标目录出现带时间戳的 .tar 文件。update.sh 结束后会重启容器栈再跑一次 docker compose ps 确认全部 Up。服务日志不必进容器翻文件每个容器的日志都能在 Web 界面查看底层缓存在 Redis保留行数由 mailcow.conf 中的 LOG_LINES 控制。helper-scripts/ 里还有管理员重置、过期日期检查等脚本遇到对应问题先翻这个目录。 下一站mailcow 部署跑通只是起点长期稳定靠的是上面这套更新与备份节奏。接下来按三处继续深入服务配置模板看 data/conf/维护脚本看 helper-scripts/Web 控制台逻辑看 data/web/。【免费下载链接】mailcow-dockerizedmailcow: dockerized - 项目地址: https://gitcode.com/GitHub_Trending/ma/mailcow-dockerized创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表