← Почта · Все разделы

Порядок реализации

> Исходные требования, сохранённые по темам. Рабочие команды и отличия реализации — в руководстве. Концептуальные примеры ниже не являются готовыми конфигурационными файлами.

Рекомендуемый порядок:


1. Проверить NFS mount/options

2. Настроить владельцев каталогов на OMV

3. Создать secrets

4. Поднять PostgreSQL

5. Поднять Stalwart

6. Пройти bootstrap

7. Переключить Stalwart на PostgreSQL + Filesystem BlobStore

8. Настроить TLS

9. Настроить DNS/MX

10. Проверить внешний TCP/25

11. Создать internal пользователей

12. Создать external-in / external-out lookup lists

13. Создать RCPT policies

14. Настроить SMTP2GO relay

15. Добавить SMTP2GO Sender Domain

16. Проверить SPF/DKIM/DMARC

17. Настроить quotas

18. Настроить backup

19. Настроить systemd dependency от NAS

20. Провести полный набор acceptance tests

Основной принцип

Никаких исключений вида:


192.168.1.0/24 может relay без пароля

не делать.

Даже внутренние приложения обязаны проходить SMTP AUTH.

Таким образом компрометация одного контейнера в LAN не превращает сервер в SMTP open relay.