다중 도메인 이메일 서버는 공유 인프라에서 여러 도메인의 SMTP와 IMAP을 운영합니다. Postfix와 Dovecot은 오래전부터 이를 지원했습니다. 핵심은 첫 전송 사고를 견디는 구조입니다. 20개 도메인에서 잘못된 패턴은 100개에서 운영하기 어려워질 수 있습니다.
이 가이드는 세 가지 구조와 한계, 자체 구축과 호스팅형 다중 테넌트 공급업체의 비용을 설명합니다. 더 넓은 맥락은 다중 도메인 메일 서버를 참고하세요.
다중 도메인 이메일 서버의 의미
하나의 Postfix/Dovecot 스택이 여러 도메인의 메일을 처리합니다. 같은 SMTP 전송, IMAP 저장소, 관리자 화면에서 client1.com, client2.com, client3.com을 격리해 동시에 제공합니다. 서버 하나, 테넌트 여러 개입니다.
이는 도메인당 서버 하나나 여러 개별 서버와 다릅니다. 인프라 비용을 줄이는 대신 설정이 중요합니다. Dovecot 인증, Postfix virtual_mailbox_domains, 도메인별 DKIM, 고객별 평판을 잘못 구성하면 한 테넌트가 모두의 전송에 영향을 줄 수 있습니다. 그래서 많은 중소 에이전시는 호스팅을 선택합니다.
세 가지 구조와 한계
2026년에는 세 패턴이 주로 쓰입니다. 각각 적정 규모와 한계가 있어 현재 규모에 맞는지, 이 년 뒤 재구축할지 결정합니다.
| 패턴 | 적정 범위 | 한계점 | 운영 비용 |
|---|---|---|---|
| 도메인당 서버 하나 | 고가치 도메인 1-5개 | 20+개 도메인(서버별 부담이 선형 증가) | 도메인당 높음 |
| 단일 다중 테넌트 서버 | 도메인 10-200개 | 500+(저장소와 IP 평판 격리가 어려워짐) | 도메인별 한계 비용 낮고 기본 비용 높음 |
| 호스팅형 다중 테넌트(TrekMail, Migadu) | 모든 규모, 엔지니어링 시간 없음 | 특수 규정 준수 사례 | 요금제 가격만, 엔지니어링 제로 |
자체 운영 비용이 요금제보다 커지면 많은 에이전시가 호스팅을 고릅니다. 현재 안내상 TrekMail Agency는 고정 $29/month에 최대 1,000개 도메인 × 도메인당 1,000개 사서함을 다루며, 약 1-2 FTE의 메일 엔지니어 업무를 대체할 수 있습니다. 활성 도메인 500개 아래에서는 조건에 따라 호스팅이 유리할 수 있습니다.
Postfix 기본 설정
자체 운영자는 Postfix의 virtual_mailbox_domains로 다중 테넌트를 구성합니다. main.cf에 하드코딩하는 대신 규모에 따라 hash 맵, SQL 백엔드, LDAP 쿼리에 도메인을 저장합니다.
# /etc/postfix/main.cf
virtual_mailbox_domains = hash:/etc/postfix/vhosts
virtual_mailbox_maps = hash:/etc/postfix/vmailbox
virtual_alias_maps = hash:/etc/postfix/valias
virtual_transport = lmtp:unix:private/dovecot-lmtp
vhosts는 도메인, vmailbox는 주소와 경로, valias는 별칭을 관리합니다. LMTP가 Dovecot에 저장과 할당량 적용을 넘깁니다. 도메인별 키 테이블을 둔 OpenDKIM으로 DKIM 교체를 관리할 수 있습니다.
일반적인 Dovecot 경로는 /var/vmail/<domain>/<user>/입니다. %d와 %n 확장이 mail_location = maildir:/var/vmail/%d/%n에서 라우팅합니다. 테넌트별 백업과 rsync가 가능합니다. 자세한 내용은 다중 도메인 메일 서버 가이드를 참고하세요.
테넌트 간 평판 격리
가장 어려운 부분은 평판 격리입니다. 한 테넌트의 잘못된 캠페인으로 공유 발신 IP가 차단되면 다른 테넌트의 Gmail 전송도 실패할 수 있습니다.
세 가지 완화책이 있습니다. 도메인별 DKIM 교체는 키 유출 범위를 줄입니다. 테넌트별 발신 제한은 100K 스팸을 20분 동안 발송하는 일을 막습니다. 여러 발신 IP와 tenant-IP affinity는 대량 발신자를 전용 IP로 분리합니다. 다중 도메인 호스팅 위험을 참고하세요.
현재 TrekMail 설명은 고객별 DKIM 교체, 사서함 및 계정별 속도 제한, IP 풀 감시와 평판 등급 라우팅을 자동화합니다. 자체 운영자는 OpenDKIM 키 테이블, 교체 cron, Postfix 제한, DMARC 파서를 구축하고 유지해야 합니다.
자체 호스팅과 호스팅형 비교
결정은 엔지니어링 역량에 달려 있습니다. $50/month VPS는 50개 도메인 메일을 처리할 수 있지만 DKIM, DMARC, 차단 해제에 매월 10-40시간이 들 수 있고 3 a.m. 사고 대응도 필요합니다.
1-5개는 메일 엔지니어가 있으면 자체 운영이 가능합니다. 5-50개에서는 인건비가 호스팅 비용을 넘을 수 있습니다. 50-5,000개에서는 특별한 통제가 필요하지 않다면 호스팅 TCO가 훨씬 낮을 수 있습니다. 5,000+ 규모는 맞춤 상업 조건이 필요합니다.
고정 $29/month($23.25 yearly)의 TrekMail Agency는 비교상 약 1-2 FTE를 대체할 수 있습니다. 50-1,000개 고객 도메인에서는 경제적인 선택일 수 있습니다. 규정이나 내부 역량 때문에 필요하고 3 a.m. 사고에 대응할 수 있을 때 자체 운영이 맞습니다. 관련 가이드를 참고하세요.
새 배포를 위한 온보딩 플레이북
호스팅형과 자체 호스팅 모두 같은 여섯 단계 온보딩을 따릅니다. 각 단계 뒤 확인 지점이 있습니다.
첫 단계: CSV로 고객 도메인을 일괄 가져옵니다. TrekMail은 50개 도메인을 한 트랜잭션으로 가져오고 TXT 확인을 대기시킬 수 있습니다. Postfix에서는 vhosts를 쓰고 postmap을 실행합니다. 확인: 모든 TXT가 게시되고 녹색입니다.
둘째 단계: 도메인별 DKIM 키를 만듭니다. 호스팅은 자동화할 수 있고 자체 운영은 OpenDKIM 키 테이블이 필요합니다. 확인: 모든 selector가 DNS에 있고 Postfix가 올바른 키를 가리킵니다.
셋째 단계: CSV나 API로 사서함을 만듭니다. 사용자가 암호와 2FA를 설정하도록 초대합니다. 확인: 모든 사서함이 "active"이고 적어도 한 사용자가 초대를 완료했습니다.
넷째 단계: 각 DNS 공급자에 MX, SPF, DMARC를 게시합니다. MX는 서버 호스트명, SPF는 발신 IP를 포함하고 DMARC는 감사 중 p=none으로 시작합니다. 확인: 도메인당 한 사서함이 외부 메일을 받습니다.
다섯째 단계: 도메인당 적어도 한 사서함에서 왕복 인증을 시험합니다. Gmail, Outlook, Yahoo에서 SPF=PASS, DKIM=PASS, DMARC=PASS를 확인합니다. 확인: 매트릭스 실패 제로입니다.
여섯째 단계: DMARC 보고서 수집을 켭니다. 호스팅은 자동화할 수 있고 자체 운영은 rua 주소를 향한 파서가 필요합니다. 확인: 일일 집계 보고서가 올바른 테넌트에 연결됩니다. 깨끗한 보고서가 이 주 이어지면 p=quarantine으로 강화합니다.
다음 단계
다중 도메인 서버는 고객 도메인이 많은 운영자에게 맞습니다. 자체 운영과 호스팅 선택은 엔지니어링 역량과 운영 규율에 달려 있습니다. 소규모 또는 내부 인력이 있는 경우 자체 운영이 가능하고, 그 밖에는 호스팅이 적합할 수 있습니다.
현재 안내상 TrekMail Agency는 고정 $29/month(연 결제 $23.25)에 50개부터 1,000개 고객 도메인을 지원합니다. 한도 내에서는 비용이 도메인 수와 선형으로 늘지 않아 100번째 도메인 추가 비용이 10번째와 같을 수 있습니다.
14일 체험에는 신용카드가 필요하며 무료 Nano는 10개 도메인 × 10개 사서함을 제공합니다. trekmail.net/pricing에서 가입하세요. 격리, 일괄 설정, 사고 대응은 다중 도메인 이메일 호스팅을 참고하세요.