Un servidor de correo multidominio ejecuta SMTP e IMAP para varios dominios en infraestructura compartida. La cuestión no es si puede alojarlos, pues Postfix y Dovecot llevan décadas haciéndolo, sino qué arquitectura resiste un incidente de entregabilidad. Un modelo inadecuado con 20 dominios puede volverse difícil de operar con 100.
Esta guía explica tres arquitecturas, sus límites y el cálculo entre comprar y construir para decidir entre operar tu propio servidor o usar un proveedor multiinquilino. Para ampliar el contexto, consulta servidor de correo multidominio.
Qué es un servidor de correo multidominio
Es una pila Postfix/Dovecot que recibe y envía correo para varios dominios distintos: el mismo transporte SMTP, almacenamiento IMAP y panel administrativo atienden simultáneamente a client1.com, client2.com y client3.com con aislamiento. Un servidor, muchos inquilinos.
Difiere tanto de "un servidor, un dominio" como de "muchos servidores, muchos dominios". El modelo puede ahorrar infraestructura, pero exige configuración cuidadosa. El backend de autenticación de Dovecot, virtual_mailbox_domains de Postfix, claves DKIM por dominio y reputación por cliente deben aislarse correctamente para limitar el impacto de un mal actor. Por esa complejidad, muchas agencias pequeñas y medianas eligen un proveedor alojado.
Tres arquitecturas y sus límites
Tres modelos dominan en 2026. Cada uno tiene un rango adecuado y un punto de tensión. Conocerlos ayuda a evitar una reestructuración dentro de dos años.
| Modelo | Rango adecuado | Punto de tensión | Coste operativo |
|---|---|---|---|
| Un servidor por dominio | 1-5 dominios de alto valor | 20+ dominios (la carga por servidor crece linealmente) | Alto por dominio |
| Un servidor multidominio multiinquilino | 10-200 dominios | 500+ (se complica aislar almacenamiento y reputación IP) | Marginal bajo, base alta |
| Multiinquilino alojado (TrekMail, Migadu) | Cualquier escala, sin tiempo de ingeniería | Casos extremos de cumplimiento | Solo precio del plan, cero ingeniería |
Muchas agencias adoptan servicios alojados cuando el coste de ingeniería supera el plan. TrekMail Agency se anuncia a $29/month y hasta 1,000 dominios × 1,000 buzones por dominio, lo que puede sustituir parte del trabajo de 1-2 FTE especializados. Por debajo de 500 dominios activos, conviene comparar costes reales antes de decidir.
Configuración básica de Postfix
Para un servidor propio, Postfix admite varios inquilinos mediante virtual_mailbox_domains. En lugar de fijar dominios en main.cf, puedes guardar la lista en un mapa hash, SQL o LDAP según la escala.
# /etc/postfix/main.cf
virtual_mailbox_domains = hash:/etc/postfix/vhosts
virtual_mailbox_maps = hash:/etc/postfix/vmailbox
virtual_alias_maps = hash:/etc/postfix/valias
virtual_transport = lmtp:unix:private/dovecot-lmtp
vhosts enumera dominios; vmailbox asigna direcciones a rutas; valias gestiona alias. LMTP entrega a Dovecot para almacenar y aplicar cuotas. OpenDKIM con tablas de claves por dominio puede gestionar la firma y rotación DKIM.
La estructura habitual de Dovecot es /var/vmail/<domain>/<user>/. Las expansiones %d y %n en mail_location = maildir:/var/vmail/%d/%n enrutan la entrega. Esto permite copias por dominio y usar rsync para un inquilino sin tocar otros. La guía completa está en el artículo principal sobre servidores multidominio.
Aislamiento de reputación entre inquilinos
Lo más difícil no suele ser el transporte, sino aislar la reputación. Una campaña perjudicial puede incluir la IP compartida en listas de bloqueo y afectar el correo de otros clientes, incluso en Gmail. El radio de impacto puede abarcar toda la base.
Tres medidas ayudan. Rotar DKIM por dominio limita el impacto de una clave filtrada. Restringir el envío por inquilino impide que un buzón comprometido emita 100K mensajes de spam en 20 minutos. Varias IP con afinidad por inquilino pueden separar remitentes intensivos. Consulta riesgos del alojamiento multidominio.
Según su configuración actual, TrekMail puede aplicar rotación DKIM por cliente, límites por buzón y cuenta, supervisión de IP y rutas por nivel de reputación. Quien aloja por su cuenta debe mantener OpenDKIM, una tarea cron de rotación, límites en Postfix y un analizador DMARC. Cada componente puede requerir bastante trabajo.
Servidor propio frente a alojado
La decisión depende de la capacidad de ingeniería. Un VPS de $50/month puede manejar el volumen de 50 dominios, pero deben añadirse 10-40 horas mensuales para DKIM, DMARC, listas de bloqueo e incidentes a las 3 a.m.
A pequeña escala (1-5 dominios), el alojamiento propio puede servir si ya hay un especialista. A escala media (5-50), las horas pueden superar un plan alojado. A escala mayor (50-5,000), el multiinquilino alojado puede reducir el TCO salvo que se necesite control específico. Más de 5,000+ suele requerir condiciones comerciales personalizadas.
TrekMail Agency se anuncia a $29/month ($23.25 yearly) y podría sustituir parte del trabajo de 1-2 FTE. Para agencias con 50-1,000 dominios, puede ser competitivo. El alojamiento propio puede tener sentido por cumplimiento o capacidad interna que cubra incidentes a las 3 a.m. Consulta el artículo principal sobre servidores multidominio.
Proceso de incorporación para un nuevo servidor multidominio
Iniciar un servidor alojado o propio sigue seis pasos. Cada uno tiene un control antes de avanzar; omitirlos dificulta localizar fallos semanas después.
Paso uno: importa dominios por CSV. La función publicada de TrekMail procesa 50 dominios en una transacción y pone en cola la verificación TXT. En Postfix, escribe vhosts y ejecuta postmap. Control: todos los TXT están publicados y aparecen correctos.
Paso dos: crea claves DKIM por dominio. Los proveedores alojados pueden automatizarlo; un servidor propio necesita OpenDKIM y tablas por dominio. Control: cada dominio muestra un selector DKIM en DNS y Postfix apunta a la clave correcta.
Paso tres: crea buzones por CSV o API. Envía invitaciones para que cada usuario configure contraseña y 2FA. Control: todos aparecen "activos" y al menos un usuario completa la invitación.
Paso cuatro: publica registros MX, SPF y DMARC en cada DNS. MX apunta al hostname del servidor; SPF incluye sus IP; DMARC comienza con p=none durante la auditoría. Control: un buzón por dominio recibe correo externo.
Paso cinco: prueba ida y vuelta en al menos un buzón por dominio. SPF=PASS, DKIM=PASS, DMARC=PASS en Gmail, Outlook y Yahoo. Control: cero fallos en la matriz.
Paso seis: activa la ingestión de informes DMARC. Un proveedor alojado puede automatizarla; un servidor propio necesita un analizador dirigido al rua publicado. Control: llegan informes diarios atribuidos al inquilino correcto. Tras dos semanas limpias, cambia a p=quarantine.
Próximos pasos
Un servidor multidominio puede servir a agencias con muchos clientes. Elegir entre propio y alojado depende de capacidad técnica y disciplina operativa. El propio puede encajar a pequeña escala o con ingeniería interna; el alojado suele ser competitivo en escalas habituales.
Para operaciones alojadas, TrekMail Agency se anuncia a $29/month ($23.25 con facturación anual) para 50 a 1,000 dominios. Dentro del límite, el coste no crecería linealmente: añadir el dominio número 100 tendría el mismo precio base que añadir el 10.
La prueba de 14-day requiere tarjeta; Nano indica 10 dominios × 10 buzones para probar el panel sin un plan de pago. Regístrate en trekmail.net/pricing. Para aislamiento, aprovisionamiento e incidentes, consulta alojamiento de correo multidominio.