تدير خادم بريد يخدم 30 نطاقا لعملائك. يحتاج كل نطاق إلى سجل MX ومفتاح DKIM وسجل SPF وسياسة DMARC وقواعد حجر خاصة به، مع متابعة سمعة الإرسال. السؤال ليس «هل يستطيع خادم واحد فعل ذلك؟»، فقد أتاح Postfix وDovecot هذا منذ عقدين. السؤال الأهم هو: هل ستصمد البنية حين تضر حملة صادرة لأحد العملاء بسمعة عنوان IP المشترك؟
خادم البريد متعدد النطاقات بنية مناسبة لكثير من المشغلين، لكنه قد لا يناسب من يتوقع توفير المال مقارنة بخدمة مدارة متعددة المستأجرين دون حساب أعباء التشغيل. يشرح هذا الدليل البنية وأنماط الإعداد التي تساعد على فصل العملاء، وثلاثة أنواع من إخفاق العزل تظهر مع التوسع، وكيف تقارن تكلفة الاستضافة الذاتية بخطة مدارة مثل TrekMail Agency.
ما المقصود فعليا بخادم بريد متعدد النطاقات؟
هو مجموعة موحدة من مكونات نقل البريد تستقبل الرسائل وترسلها لأكثر من نطاق على البنية التحتية نفسها. تستقبل نسخة واحدة من Postfix البريد لنطاقات client1.com وclient2.com وclient3.com؛ وتخزن نسخة واحدة من Dovecot صناديق النطاقات الثلاثة وفق ضوابط الفصل المهيأة؛ ويرسل طابور صادر واحد الرسائل بتوقيع DKIM خاص بكل نطاق.
هذا يختلف عن تعبير «استضافة بريد لعدة نطاقات» التسويقي، الذي يعني عادة خطة تضيف فيها نطاقات متعددة تحت حساب فوترة واحد. الخادم متعدد النطاقات هو التنفيذ التشغيلي خلف ذلك الوصف: إعدادات Postfix وDovecot التي تجعل الخدمة ممكنة. يمكنك تشغيله على VPS خاص بك، أو استخدام مزود مثل TrekMail Agency يتولى إدارة البنية متعددة المستأجرين.
ثلاث بنى لإدارة عدد كبير من النطاقات
غالبا ما يختار مشغلو البريد الذين يديرون 10 نطاقات أو أكثر بين ثلاث بنى. تختلف المفاضلة بين التكلفة والتحكم وتعقيد التشغيل في كل منها، وتتأثر بوقت الفريق التقني المتاح بقدر تأثرها بالأرقام. اختيار بنية تستوعب النمو مبكرا قد يجنبك إعادة تصميم مكلفة بعد سنتين حين تتجاوز احتياجاتك حدود الخيار الأول.
النمط 1: خادم بريد مستقل لكل نطاق
أبسط بنية هي نسخة Postfix/Dovecot لكل نطاق عميل. لا يوجد عملاء يتشاركون المجموعة نفسها كي تعزلهم داخلها، لكن نظام التشغيل والشبكة وصلاحيات الإدارة تظل بحاجة إلى الحماية. لكل نطاق VPS وعنوان IP وملف سمعة خاص به. قد يناسب ذلك 3-5 نطاقات، يمثل كل منها نشاطا مستقلا ذا أهمية. عند 20+ نطاقا قد يصبح العبء ثقيلا، لأن التحديثات والمراقبة وتجديد الشهادات تزداد مع عدد الخوادم.
النمط 2: خادم واحد متعدد النطاقات والمستأجرين
البنية المعتادة للوكالات هي مجموعة Postfix + Dovecot واحدة لجميع نطاقات العملاء، مع virtual_mailbox_domains ومفاتيح DKIM لكل نطاق وإعداد Dovecot متعدد المستأجرين. تدير بنية خادم واحد وتخدم N نطاقات. كتقدير توضيحي، قد تبدأ الجدوى الاقتصادية قرب 10 نطاقات، وقد تزداد صعوبة التشغيل قرب 200 نطاق، بحسب الحمل. عندها يختار بعض المشغلين خدمة مدارة أو يوزعون النطاقات بين خوادم وفقا لملفات سمعة الإرسال.
النمط 3: خدمة مدارة متعددة المستأجرين، الشراء أم البناء؟
تكتشف وكالات كثيرة أن إدارة البريد داخليا تستلزم عملا هندسيا كبيرا، قد يعادل وظيفة بدوام كامل، وأن كلفته قد تتجاوز الاشتراك المدار. في مثال المصدر، تبلغ خطة TrekMail Agency $29 شهريا، أو $23.25/mo كمكافئ شهري عند الفوترة السنوية، وتشمل 1,000 نطاق وأدوات لتدوير مفاتيح DKIM وإدارة SPF/DMARC. ويذكر المصدر طوابير صادرة لكل حساب؛ هذا لا يعني عزلا مستقلا لكل نطاق أو لسمعة IP. تحقق من الميزات والشروط الحالية. قد لا تحتاج إلى كتابة إعدادات Postfix، لكن تبقى مهام إدارة العملاء. لتحديد نقطة التعادل قارن قيمة وقت المهندس السنوي بكلفة الاشتراك السنوية؛ حتى ساعة واحدة من العمل المتخصص قد تكون مؤثرة في المقارنة.
Postfix + Dovecot: المكونات المعتادة للخادم
إذا أدرت الخادم بنفسك، فمن البنى الشائعة في 2026 استخدام Postfix لنقل SMTP وDovecot للوصول عبر IMAP والتخزين والتسليم عبر LMTP. تفترض الأمثلة التالية Debian أو Ubuntu LTS. يمكن تطبيق المبادئ على توزيعات أخرى، لكن المقاطع ليست إعدادا كاملا ويجب مراجعتها وفقا للإصدارات المثبتة.
virtual_mailbox_domains وملفات الخرائط
يدعم Postfix النطاقات الافتراضية بواسطة التعليمة virtual_mailbox_domains. بدلا من إدراج النطاقات مباشرة في main.cf، يمكنك حفظها في خريطة hash، أو في واجهة SQL أو LDAP خلفية عند التوسع:
# /etc/postfix/main.cf
virtual_mailbox_domains = hash:/etc/postfix/vhosts
virtual_mailbox_maps = hash:/etc/postfix/vmailbox
virtual_alias_maps = hash:/etc/postfix/valias
virtual_transport = lmtp:unix:private/dovecot-lmtp
يسرد الملف /etc/postfix/vhosts النطاقات التي يقبل الخادم بريدها، نطاقا في كل سطر بصيغة خريطة hash: اسم النطاق كمفتاح مع قيمة مناسبة، لا أسماء منفردة بلا قيم. في إعداد LMTP هذا، يستخدم /etc/postfix/vmailbox للتحقق من وجود المستلم؛ لا تحدد قيمة الخريطة مسار التخزين الفعلي، لأن Dovecot يتولى التسليم. أما /etc/postfix/valias فيدير الأسماء المستعارة، مثل info@client1.com → real-person@client1.com.
تنظيم مجلدات Dovecot لعدة مستأجرين
يمكن لـDovecot تخزين الصناديق في مجلدات منفصلة حسب النطاق. من البنى المعتادة /var/vmail/<domain>/<user>/. مثال إعدادها:
# /etc/dovecot/conf.d/10-mail.conf
mail_location = maildir:/var/vmail/%d/%n
mail_uid = vmail
mail_gid = vmail
يمثل %d جزء النطاق، ويمثل %n الجزء المحلي من العنوان. يصبح بريد كل مستخدم تحت مجلد نطاقه، مما يسهل النسخ الاحتياطي والعمليات الخاصة بكل عميل؛ يمكنك نسخ بيانات عميل واحد باستخدام rsync دون اختيار بيانات الآخرين. لكن المجلدات المنفصلة ليست وحدها حدا أمنيا: يلزم أيضا ضبط المصادقة والتخويل وصلاحيات الملفات.
LMTP لنقل الرسالة من Postfix إلى Dovecot
تستخدم البنى الحديثة غالبا LMTP، أي Local Mail Transfer Protocol، لتمرير الرسائل من Postfix إلى Dovecot. قد يقلل ذلك كلفة إنشاء العمليات مقارنة بتشغيل dovecot-deliver منفصلا لكل رسالة، ويتيح تطبيق حصص التخزين لكل مستلم عندما تكون مهيأة. اضبط Dovecot للاستماع على مقبس Unix يستطيع Postfix الوصول إليه بصلاحيات مناسبة.
إدارة SPF وDKIM وDMARC لكل نطاق على نطاق واسع
غالبا لا يكون النقل أصعب جزء؛ لدى Postfix آليات راسخة لذلك. التحدي هو إبقاء SPF وDKIM وDMARC صحيحة لجميع العملاء، وإدارة دورة حياة مفاتيح DKIM بما يحد من أثر تعرضها للاختراق. قد يستهلك ذلك وقتا كبيرا في الاستضافة الذاتية، وهو عامل مهم عند تقييم خدمة مدارة مثل TrekMail Agency.
SPF لكل نطاق
يحتاج كل نطاق مستخدم في هوية SMTP التي يفحصها SPF إلى سياسة مناسبة لمصادر إرساله. تعيش السجلات في DNS للنطاقات، لا في الخادم. إذا أضفت عنوان IP صادرا، فحدث سياسات النطاقات المتأثرة إذا كانت تصرح به مباشرة. أما عند استخدام include مدار بشكل صحيح فقد يكفي تحديث السياسة المشار إليها؛ ليس من الضروري دائما تعديل سجلات جميع العملاء. غالبا تمر العملية بمزود DNS الخاص بالعميل، الذي قد لا تملك صلاحية الوصول إليه. راجع الخطوات الكاملة في دليل إعداد SPF.
DKIM لكل نطاق والتدوير كل ثلاثة أشهر
قد تصبح إدارة DKIM مكلفة تشغيليا في الاستضافة الذاتية الواسعة. لكل نطاق زوج مفاتيح خاص؛ يوقع المفتاح الخاص البريد الصادر، وينشر العام في DNS تحت محدد خاص بالنطاق. التدوير كل ثلاثة أشهر خيار لسياسة إدارة المفاتيح، لا قاعدة إلزامية للجميع. إذا اعتمدته، فعليك نشر محدد جديد لكل نطاق كل ربع سنة، والتحقق من ظهوره، والإبقاء على المفتاح العام السابق للمدة اللازمة قبل حذفه. عند 100 نطاق يعني المثال 400 تحديث DNS سنويا إن أجريت يدويا. يشرح دليل إعداد DKIM مسار التدوير.
تقارير DMARC على نطاق واسع
إدارة DMARC لكل نطاق تستلزم نسبة التقارير المجمعة إلى العميل الصحيح. تأتي غالبا يوميا في ملفات XML من الجهات المستقبلة التي تدعم التقارير وتطبقها، لكن ليس كل مستلم يرسلها ولا يضمن وصولها يوميا. تحليلها وإظهار إشارات عملية، مثل انتحال نطاق عميل أو خطأ في إعداد أحد المرسلين، قد يصبح مشروعا هندسيا مستقلا عند التوسع. يتناول دليل إعداد DMARC معالجة التقارير.
ثلاثة إخفاقات محتملة في العزل
تعتمد جودة الخادم متعدد النطاقات أيضا على فصل العملاء. هناك ثلاثة أنواع من المشكلات قد تضعف هذا الفصل عند التوسع، وأحيانا لا تظهر إلا بعد حادثة فعلية. خطط لها مسبقا؛ تشخيصها أثناء أزمة تسليم جارية أصعب بكثير.
الإخفاق 1: تضرر سمعة عنوان IP الصادر المشترك
يتشارك العملاء الذين يرسلون من عنوان IP نفسه جزءا من مخاطر السمعة. إذا أطلق أحدهم حملة تواصل بارد بقوائم غير منقحة، فقد يوسم العنوان وتتعرض رسائل الآخرين لقيود لدى Gmail أو غيره. يمكن تخصيص عناوين منفصلة للعملاء ذوي الحاجة الفعلية، مع تهيئة تدريجية ومراقبة للسمعة، أو التعامل مع الإساءة كحادثة تؤثر في المجموعة المشتركة. تبديل IP للتحايل على الحظر أو ضوابط مكافحة الرسائل المزعجة لا يعالج السبب. قد يمتد أثر عميل واحد إلى جميع من يستخدمون المجموعة نفسها.
الإخفاق 2: ضغط الطابور المشترك
عندما يزداد طابور Postfix، مثلا بسبب سلسلة رفض مؤقت 4xx من جهة مستقبلة، قد تتباطأ رسائل العملاء الآخرين إذا تشاركوا الموارد. يوفر Postfix ضبطا للإرسال حسب الوجهة، لكن الموارد العامة تظل بحاجة إلى تقدير السعة. عند 50 نطاقا، قد تؤخر نشرة من 500K رسالة لعميل واحد بريد المعاملات للآخرين ساعات، بحسب الإعداد والحمل.
الإخفاق 3: تداخل المصادقة بين العملاء
إذا لم تميز قاعدة مصادقة Dovecot النطاقات بدقة، فقد يطابق مستخدم من العميل A بيانات العميل B عند تشابه الجزء المحلي من الاسم. يجب أن تشمل معرفة النطاق التحقق من اسم المستخدم والاستعلامات الخلفية والتخويل جميعا. ضبط auth_username_format على %u، أي العنوان الكامل، بدلا من %n، أي الجزء المحلي فقط، قد يكون جزءا من الحل في الإصدار المناسب. ليس هذا السطر وحده ضمانا للفصل دون إعداد صحيح للواجهة الخلفية والصلاحيات. قد تكون عواقب الخطأ جسيمة على المستخدمين. راجع التحليل في مخاطر استضافة البريد لعدة نطاقات.
الاستضافة الذاتية أم الخدمة المدارة؟
قرار الشراء أو البناء يعود إلى الكلفة الحقيقية لوقتك. تبدو الاستضافة الذاتية رخيصة إذا حسبت VPS وعرض النطاق فقط؛ ويتغير الحساب حين تضيف ساعات ضبط Postfix وطلبات إزالة الحظر وتدوير DKIM وحادثة تسليم محتملة عند 3 صباحا. تساعد نقاط التحول الثلاث التالية على المقارنة؛ الأرقام أمثلة وليست عروض أسعار حالية.
| عدد النطاقات | خادم بريد متعدد النطاقات تديره بنفسك | خدمة مدارة، TrekMail Agency | توصية عملية |
|---|---|---|---|
| 1-5 نطاقات | ~$10/mo لخادم VPS + وقتك الهندسي | $29/mo بسعر ثابت، أو $23.25 شهريا عند الدفع السنوي، أو Starter بسعر $4/mo لـ50 نطاقا حسب المصدر | فكر في الخدمة المدارة؛ قد تكون قيمة وقتك أعلى من فرق السعر |
| 5-50 نطاقا | ~$30/mo لخادم VPS + 10-20 ساعة/mo من العمل الهندسي | $29/mo لخطة Agency و0 ساعة/mo لإدارة خادم المزود، لا لجميع عمليات العملاء | قد ترجح الخدمة المدارة؛ ساعات الهندسة وحدها قد تتجاوز الاشتراك |
| 50-500 نطاق | $100-300/mo للبنية التحتية + 1 مهندس بريد بدوام جزئي | $29/mo لخطة Agency، مع 0 ساعة/mo لإدارة الخادم الأساسي لدى المزود | مدارة، إلا إذا احتجت تحكما محددا لا يوفره المزودون المتاحون |
| 500-5,000 نطاق | $500-2,000/mo + 1-2 FTE من مهندسي البريد، بمكافئ الدوام الكامل | $29/mo لخطة Agency + Drive Add-on للتخزين؛ تحقق من سعة النطاقات وحصص البريد، ولا تفترض تغطية الخطة لهذا المجال كله | تقييم مشترك؛ غالبا نهج هجين: مدارة لبريد المعاملات وذاتية لمتطلبات العملاء الخاصة |
في السيناريوهات المعروضة قد تكون الخدمة المدارة أوفر عند أحجام كثيرة دون 5,000 نطاق، لكن الحمل والخبرة والمتطلبات تغير النتيجة. من الاستثناءات متطلبات امتثال لا يحققها أي مزود متاح، مثل وجود البيانات فعليا في ولاية قضائية لا يعمل فيها. وحتى هنا قد يناسبك تشغيل العميل الاستثنائي بنفسك واستضافة الباقين لدى مزود، بدلا من إدارة المجموعة كاملة.
ما الذي تحصل عليه فعليا من الخدمة المدارة؟
قد توفر الخدمة المدارة أربع مجموعات من الأدوات لا تضطر إلى بنائها: تدوير DKIM لكل نطاق مع تسجيل يمكن مراجعته؛ معالجات إعداد SPF/DMARC وتكاملات DNS حيث تكون مدعومة ومصرحا بها؛ تهيئة مجموعة IP تدريجيا ومتابعة السمعة؛ وتحويل تقارير DMARC المجمعة إلى إشارات مفهومة بدلا من XML الخام. قد يستغرق كل منها شهورا من التطوير الداخلي. يعرضها المصدر ضمن ميزات لوحة TrekMail Agency؛ تحقق مما هو متاح فعليا وما يبقى عليك تنفيذه. وجود معالج إعداد لا يعني أن سجلات DNS ستنشر تلقائيا دون إجراء أو صلاحية إضافية.
مقارنة خدمات البريد المدارة متعددة النطاقات
إذا اخترت الشراء، فمن الخدمات التي يمكن مقارنتها TrekMail وMigadu وWorkspace للمؤسسات الأكبر، ولكل منها نموذج مختلف. يفترض المثال 50 نطاقا للعملاء مع ~10 صناديق لكل نطاق، أي 500 صندوق إجمالا، كملف محتمل لوكالة متوسطة. الأسعار والميزات افتراضات من المصدر وليست عرضا حاليا متحققا منه. إضافة نطاقات إلى مؤسسة Workspace واحدة لا تعزل العملاء المستقلين تلقائيا؛ راجع ملكية النطاقات وحدود الإدارة وفصل البيانات بين المؤسسات.
| المزود | نموذج التسعير | تدوير DKIM لكل نطاق | عزل طوابير الإرسال | التكلفة لـ50 نطاقا × 10 صناديق |
|---|---|---|---|---|
| TrekMail Agency | $29/mo ثابت، أو $23.25 شهريا عند الفوترة السنوية | آلي لكل عميل حسب المصدر؛ تحقق من ذلك | طابور لكل حساب ومجموعة IP مشتركة، وليس عزلا تلقائيا لكل نطاق | $348/سنة في مثال السعر الشهري |
| Migadu Max | $90/سنة لكل نطاق في افتراض المصدر؛ تحقق من نموذج الفوترة الفعلي | تدوير يدوي لكل نطاق في افتراض المصدر | مشترك حسب مستوى الخطة في افتراض المصدر | $4,500/سنة في المثال الحسابي، 50 × $90 |
| Google Workspace | $14/مستخدم/mo في افتراض المصدر | لكل نطاق، لكن سعر المستخدم مؤثر في الحساب | مجموعة إرسال Google مشتركة حسب المصدر | $84,000/سنة في المثال الحسابي، 500 × $14 × 12 |
بهذه الافتراضات، تكون TrekMail Agency أقل كلفة بنحو 13× من نموذج التسعير لكل نطاق المنسوب إلى Migadu، وبنحو 240× من نموذج المستخدم المنسوب إلى Workspace. هذه نسب حسابية توضيحية وليست دليلا عاما على الوفر. تحقق خصوصا من فوترة Migadu الحقيقية ومن شروط جميع الخطط. تعتمد المفاضلة بين IP المشترك وعناوين مخصصة لكل نطاق على العرض الفعلي وحجم الإرسال. قد يساعد IP المخصص على فصل السمعة، لكنه يحتاج تهيئة وإدارة ولا يضمن الوصول إلى صندوق الوارد.
متى تكون الاستضافة الذاتية أنسب فعلا؟
تميل الأمثلة السابقة إلى الخدمة المدارة، لكن هناك ثلاثة سيناريوهات قد تبرر إدارة الخادم بنفسك رغم كلفة التشغيل. معرفة متى تختار خلاف المعتاد مهمة بقدر معرفة الخيار المعتاد نفسه.
السيناريو الأول: امتثال لا يحققه أي مزود جرى تقييمه. إذا وجب بقاء بيانات عميل في ولاية قضائية لا تعمل فيها TrekMail أو Migadu أو الحزم السحابية المقترحة، فقد تستلزم الحالة استضافة ذاتية. عبء التشغيل يظل حقيقيا. تختار وكالات كثيرة نهجا هجينا: تشغيل ذلك العميل بنفسها وخدمة مدارة للباقين. لا يلزم تشغيل المجموعة كلها لمعالجة متطلبات عميل واحد.
السيناريو الثاني: عناوين IP مخصصة لكل عميل مع متطلبات إرسال لا تغطيها العروض المتاحة. قد يحتاج بعض مشغلي النشرات كثيفة الإرسال أو خدمات المعاملات إلى فصل السمعة فعليا. تستخدم خطط مدارة كثيرة مجموعات مشتركة، لكن عليك مراجعة البدائل الحالية. إذا برر ملف العميل IP مخصصا وتهيئة تدريجية منضبطة، فقد يناسبه VPS بعناوين موزعة حسب ملف السمعة. ليست هذه حاجة عامة؛ كثير من العملاء الذين يطلبون IP مخصصا لا يملكون حجما أو نمط إرسال يجعله مناسبا.
السيناريو الثالث: قدرات هندسية داخلية قائمة لأعمال أخرى. إذا كان لديك مهندس بريد لأسباب مستقلة، فقد تكون الكلفة الإضافية لإسناد إدارة النطاقات إليه محدودة. لكن الساعات ليست مجانية؛ راجع الوقت المتاح والمناوبة والعمل الذي سيؤجل نتيجة ذلك. وجود الموظف يغير الحساب، ولا يلغي عبء التشغيل.
تعزيز أمن خادم البريد متعدد النطاقات
الخادم متعدد النطاقات هدف مهم للمهاجمين، لأن اختراقه قد يمنحهم التحكم في تدفقات البريد لجميع العملاء المستضافين. تركز القائمة التالية على ضوابط تحد من المخاطر فعليا، لا إجراءات تبدو مبهرة دون أثر ملموس. ليست ضمانا للأمن الكامل.
قدم إرسال SMTP المصادق عليه عبر المنفذ 587 مع STARTTLS أو المنفذ 465 مع TLS ضمني. اشترط اتصال TLS صالحا قبل المصادقة، ولا ترسل بيانات الدخول بنص مكشوف. يظل المنفذ 25 مفتوحا لاستقبال البريد من الخوادم الأخرى. امنع الترحيل غير المصرح به واستخدامه غير المشروع للإرسال، لا كل بريد محلي إلى مستلم محلي، فقد يكون تسليما مشروعا. ترك المنفذ 25 كمسار بديل للإرسال غير المصرح به يزيد مساحة الخطر.
يمكن لحدود الإرسال لكل عميل تقليل الضرر الذي تسببه علبة مخترقة لسمعة IP خلال 20 دقيقة، لكنها لا تمنعه يقينا. اضبط حدودا لكل صندوق في الساعة ولكل حساب في اليوم وفق أنماط العملاء الفعلية. دون حدود، قد تتيح كلمة مرور مسروقة إرسال 100K رسالة مزعجة قبل تدخل المراقبة في المثال المعروض. يذكر المصدر حدود TrekMail مثل 1,000 رسالة لكل صندوق يوميا و6,000 لكل حساب يوميا في Starter، و50 رسالة في الساعة عبر إرسال SMTP في Nano. تحقق من القيم الحالية؛ إنها من نوع الضوابط التي تبنيها في Postfix ذاتي الإدارة، وليست حماية شاملة من الإساءة.
تتطلب صلاحيات الإدارة كلمات مرور قوية و2FA. وتظل 2FA لصناديق البريد مهمة أيضا: اختراق صندوق قد يكشف بيانات ويتيح استعادة حسابات أخرى. تحمي 2FA الإدارية وصولا ذا أثر أوسع يمكن أن يمس عزل جميع العملاء. استخدم مصادقة إضافية حيث تكون مدعومة وكلمات مرور للتطبيقات عند الحاجة إلى IMAP، مع حماية المستويين وفق مخاطرهما.
قائمة تشغيل خادم بريد متعدد النطاقات
إذا اخترت الإدارة الذاتية، فالمهام اليومية والأسبوعية لا تقل أهمية عن الإعداد الأول. قد تعمل مجموعة Postfix + Dovecot سنوات مع إعداد جيد وتحديثات وصيانة؛ الانضباط التشغيلي المستمر هو ما يحافظ على موثوقيتها. هذه قائمة عملية لتكييفها مع بيئتك.
يوميا: راقب عمق الطابور ومعدل الإرسال لكل عميل. ارتفاع مفاجئ إلى 10× المستوى المعتاد قد يكون حملة أو اختراقا؛ كلاهما يحتاج متابعة. افحص عناوين IP الصادرة في قوائم الحظر باستخدام MX Toolbox أو ما يعادله. تأكد من اكتمال مهام cron الليلية، مثل تدوير السجلات واستيراد تقارير DMARC وتدوير النسخ الاحتياطية.
أسبوعيا: راجع تقارير DMARC المجمعة المتاحة لكل نطاق عميل. قد تضيف أدوات النشرات والمدفوعات والمبيعات مصادر إرسال جديدة؛ امنحها التصريح المناسب عبر SPF وDKIM بحسب الهويات المستخدمة. تابع نمو التخزين لكل عميل؛ تجاوز صندوق 30 GB في سيناريو الخطة المعتادة قد يتطلب سياسة أرشفة أو مناقشة ترقية. راقب عدادات اتصالات IMAP في Dovecot لكل عميل، لأن الاقتراب من الحد المهيأ قد يسبب انقطاع المزامنة أحيانا وطلبات دعم لاحقا.
كل ربع سنة: دوّر مفاتيح DKIM للنطاقات إذا كانت هذه سياستك. ينشر المثال المحدد الجديد في DNS العميل، وينتظر 48 ساعة، ثم يغير توقيع Postfix، ويبقي المحدد القديم 48 ساعة إضافية قبل إزالته. هذه فترات توضيحية لا تضمن انتشار DNS؛ راجع TTL وظهور السجل الجديد والرسائل التي لا تزال في النقل، ومدد التداخل عند الحاجة. عند 100 نطاق، يقدر المصدر العمل بـ8-12 ساعة في الربع، أو حوالي 40 ساعة سنويا لإدارة DKIM وحدها. قد تؤتمت خطة مثل TrekMail Agency بعض ذلك بحسب الميزات المتاحة. التدوير يقلل مخاطر المفاتيح، ولا يصلح سمعة الإرسال بمفرده.
سنويا: راجع إدارة شهادات SSL/TLS لخدمات SMTP وIMAP، واختبر النسخ الاحتياطية كاملة باستعادة بريد عميل واحد في نسخة Dovecot نظيفة، ودقق واجهات المصادقة الخلفية. يستخدم المصدر شهادات Let's Encrypt ذات مدة 90 يوما كمثال؛ تحقق من مدة الصلاحية الحالية والتجديد الآلي وراقبهما طوال السنة، لا في المراجعة السنوية وحدها. يشير المصطلح التقليدي SSL/TLS هنا إلى إدارة شهادات اتصال TLS حديث، لا تشغيل SSL المتقادم. قد تحتاج إلى تدخل يدوي. تتراكم أحيانا سجلات قديمة في Dovecot، مثل مستخدمي عملاء سابقين حذفت نطاقاتهم من Postfix لكنهم لا يزالون مؤهلين للمصادقة.
الخطوات التالية
تشغيل خادم بريد لعدة نطاقات ممكن تقنيا، لكنه قد يكون مرهقا تشغيليا. Postfix وDovecot مكونات راسخة؛ وقد يستهلك تدوير DKIM لكل نطاق وتحليل DMARC أسابيع سنويا. قد ترجح الخدمة المدارة لوكالات كثيرة، إذا حسبت المتطلبات والحمل والمهام التي تبقى على العميل.
في المصدر، تبلغ TrekMail Agency $29 شهريا، أو $23.25 كمكافئ شهري مع الدفع السنوي، وتشمل 1,000 نطاق × 1,000 صندوق لكل نطاق و200 GB مشتركة للبريد وTrekMail Drive، وأدوات تدوير DKIM لكل نطاق، ومحرر Sieve للفلاتر المخصصة، ودعما مخصصا و100 اسم مستعار لكل صندوق، واستيراد 50 نطاق عميل دفعة واحدة بملف CSV. تحقق من التوفر والحصص والشروط الحالية؛ لا تضمن الأعداد أن كل تركيبة تناسب التخزين المشمول. تتطلب التجربة المجانية لمدة 14 يوما بطاقة ائتمان بحسب الوصف. أما Nano المجاني فيوصف بأنه دون بطاقة أو تجربة مؤقتة، ويتيح 10 نطاقات × 10 صناديق لاستكشاف اللوحة قبل اختيار Agency. لمراجعة المخاطر الخاصة بالنطاقات، انظر أيضا دليل استضافة البريد لعدة نطاقات. مقارنة الخطط والأسعار الحالية متاحة على trekmail.net/pricing.