Contacteu-nos

info@serverion.com

Com configurar un servidor de correu segur de Postfix i Dovecot

Com configurar un servidor de correu segur de Postfix i Dovecot

El correu electrònic continua sent una eina de comunicació essencial per a les empreses de tot el món. Per a professionals tècnics, equips de TI i propietaris d'empreses que necessiten solucions segures, fiables i escalables, configurar un servidor de correu intern pot ser un canvi radical. En aquesta guia, us explicarem com configurar un servidor de correu electrònic local segur i fiable mitjançant Postfix com el servei SMTP i Colomer com el servei IMAP/POP3. Aquesta solució garanteix un alt rendiment, xifratge TLS i flexibilitat per a les vostres necessitats de correu electrònic.

Al final d'aquesta guia, entendreu el procés pas a pas per implementar un servidor de correu segur que s'adapti a configuracions d'empresa o locals. Tant si sou un desenvolupador que gestiona aplicacions d'alt trànsit com si sou propietari d'una petita empresa que vol controlar les vostres dades de correu electrònic, aquesta guia us ajudarà a assolir els vostres objectius sense problemes.

Què són Postfix i Dovecot?

Postfix

Abans d'endinsar-nos en el procés de configuració, analitzem què fan aquests components:

  • PostfixUn agent de transferència de correu (MTA) de codi obert dissenyat per enviar, rebre i encaminar correus electrònics. Conegut per la seva seguretat, arquitectura modular i facilitat de configuració, Postfix s'utilitza àmpliament tant en entorns petits com grans.
  • ColomerUn agent de lliurament de correu (MDA) d'alt rendiment que admet els protocols IMAP i POP3. Se centra en l'autenticació d'usuaris i l'emmagatzematge segur de correus electrònics a les bústies de correu. El seu xifratge TLS integrat garanteix que les dades s'intercanviïn amb clients de correu electrònic, com ara Mozilla Thunderbird, es manté segur.

Per què utilitzar Postfix i Dovecot per al vostre servidor de correu?

Per a molts professionals de les TI, un servidor de correu electrònic intern ofereix un control millorat sobre les dades, una millor seguretat i personalització per a necessitats empresarials específiques. A continuació, expliquem per què combinar Postfix i Dovecot és una excel·lent opció:

  • Seguretat de dadesAmbdues eines disposen de robustes capacitats de xifratge, com ara la configuració de paràmetres TLS i Diffie-Hellman per a una comunicació segura.
  • FlexibilitatEls formats avançats de bústia de correu, els backends d'autenticació i les configuracions modulars ofereixen solucions a mida.
  • RendimentPostfix gestiona un alt rendiment de correu electrònic i les operacions de bústia de correu d'alta velocitat de Dovecot garanteixen un rendiment suau per als usuaris.
  • CompatibilitatDovecot admet clients de correu electrònic estàndard com ara Thunderbird, cosa que permet una integració perfecta amb els fluxos de treball dels usuaris.

Guia pas a pas: configuració d'un servidor de correu segur

Aquesta secció descriu els nou passos principals per configurar un servidor de correu local amb Postfix i Dovecot. La guia es basa en un entorn de prova que utilitza Fedora 41 com a màquina virtual.

1. Instal·leu i configureu Dovecot

Dovecot actua com a columna vertebral del vostre sistema de lliurament de correu. Seguiu aquests passos per instal·lar-lo i configurar-lo:

  • Instal·la DovecotExecuteu l'ordre per instal·lar Dovecot al vostre servidor.
    sudo yum instal·la dovecot 
  • Generar certificats: Utilitzeu una eina com SSCG (Generador de certificats amb signatura simple) per crear certificats TLS autosignats. Aquests certificats són essencials per xifrar la comunicació per correu electrònic.
  • Activa el xifratge TLS: Actualitza el fitxer de configuració de Dovecot (/etc/dovecot/conf.d/10-ssl.conf) amb les rutes a la vostra clau privada, certificat públic i certificat CA. Exemple:
    ssl_cert = 
  • Configura la ubicació de la bústia de correu: Especifiqueu el format de la bústia i la ubicació d'emmagatzematge. El format recomanat és sdbox (Caixa de colomar individual), on cada correu electrònic s'emmagatzema com un fitxer separat. Actualitza el 10-mail.conf file:
    ubicació_correu = sdbox:/var/correu/%n 

2. Configura l'autenticació

Dovecot admet diversos backends d'autenticació, com ara fitxers locals, PAM, LDAP o SQL. Per simplificar, aquest exemple utilitza Autenticació basada en PAM:

  • Edita el /etc/dovecot/conf.d/auth-system.conf.ext fitxer per configurar l'autenticació d'usuaris mitjançant PAM.
  • Assegureu-vos que els noms de domini s'eliminen durant l'autenticació. Modifiqueu el format_nom_d'usuari_d'autorització en 10-auth.conf:
    format_nom_usuari_autorització = %Ln 

3. Configura el protocol LMTP

El Protocol de transferència de correu local (LMTP) garanteix una comunicació fluida entre Postfix i Dovecot per al lliurament de missatges locals.

  • Confirmeu que l'escoltador LMTP està habilitat a /etc/dovecot/conf.d/10-master.conf. Actualitzeu els permisos del sòcol LMTP per permetre l'accés a Postfix:
    unix_listener /var/run/dovecot/lmtp { mode = 0600 usuari = postfix } 

4. Instal·lar i configurar Postfix

Postfix és el servei SMTP responsable d'enviar i encaminar correus electrònics. A continuació s'explica com configurar-lo:

  • Instal·la Postfix:
    sudo yum instal·la postfix 
  • Configuració bàsica: Actualitza el fitxer de configuració principal (/etc/postfix/main.cf) amb aquests paràmetres bàsics:
    • inet_interfaces = localhost
    • la_mea_destinació = localhost.localdomain
    • bústia_transport = lmtp:unix:/var/run/dovecot/lmtp
  • Suport TLSAssegureu-vos que Postfix utilitzi els mateixos certificats TLS generats anteriorment. Actualitzeu els paràmetres següents a main.cf:
    smtpd_tls_cert_file=/etc/dovecot/ssl/cert.pem smtpd_tls_key_file=/etc/dovecot/ssl/key.pem 
  • Inicia el serveiHabiliteu i inicieu el servei Postfix:
    sudo systemctl habilita postfix sudo systemctl inicia postfix 

5. Verificar la comunicació entre serveis

  • Proveu la configuració enviant un correu electrònic des del servidor mitjançant correu utilitat:
    echo "Cos del correu electrònic de prova" | mail -s "Assumpte de prova" admin@elvostredomini.com 
  • Supervisa els fitxers de registre (/var/log/maillog) per assegurar-se que Postfix lliuri correctament el missatge a Dovecot a través del sòcol LMTP.

6. Configura el Thunderbird com a client de correu electrònic

Finalment, configureu Mozilla Thunderbird per connectar-vos al vostre servidor de correu:

  • Feu servir l'adreça electrònica i la contrasenya de l'usuari de Dovecot corresponent.
  • Estableix el servidor IMAP d'entrada al nom d'amfitrió del teu servidor de correu.
  • Ús STARTTLS per al xifratge i els ports IMAP/SMTP predeterminats.

Un cop configurat, el Thunderbird hauria de poder enviar i rebre correus electrònics utilitzant el servidor recentment configurat.

Aportacions clau

  • Emparellament de Postfix i DovecotPostfix destaca en la gestió de la transmissió de correu electrònic, mentre que Dovecot proporciona lliurament segur i gestió de bústies de correu.
  • Activa TLSConfigureu sempre el xifratge TLS per protegir la comunicació per correu electrònic.
  • L'autenticació importaUna autenticació adequada, com ara PAM o LDAP, garanteix que només els usuaris autoritzats accedeixin al servidor.
  • Regles del tallafocsPer a configuracions remotes, configureu el tallafocs per permetre la comunicació IMAP, POP3 i SMTP.
  • Prova a fonsVerifiqueu les configuracions enviant correus electrònics de prova i comprovant els fitxers de registre.
  • Formats de bústia flexibles: Utilitzeu formats com ara sdbox per a un emmagatzematge de correu electrònic organitzat i d'alt rendiment.
  • Utilitzeu un client fiableEls clients de correu electrònic com el Mozilla Thunderbird s'integren perfectament amb els protocols IMAP i SMTP.

Conclusió

Configurar un servidor de correu electrònic segur amb Postfix i Dovecot pot semblar complex, però amb l'orientació adequada, es converteix en una tasca manejable. Aquesta configuració no només protegeix les dades del correu electrònic, sinó que també ofereix la flexibilitat de personalitzar el servidor per satisfer les necessitats específiques del negoci. Tant si executeu aplicacions crítiques com si gestioneu una petita empresa, tenir un control total sobre la vostra infraestructura de correu electrònic és alhora empoderador i rendible.

Seguint aquesta guia pas a pas, has establert les bases d'un sistema de comunicació per correu electrònic escalable, segur i fiable. Bon allotjament!

Font: "Com configurar un servidor de correu segur amb Postfix i Dovecot" – Middleware Technologies, YouTube, 4 de setembre de 2025 – https://www.youtube.com/watch?v=sLPsXa_fIQM

Ús: Incrustat com a referència. Cites breus utilitzades per a comentaris/ressenyes.

Publicacions de bloc relacionades

ca