多域名邮件服务器在共享基础设施上为多个域名运行 SMTP 和 IMAP。重点不是一台服务器能否托管多个域名,Postfix 和 Dovecot 早已能够做到,而是哪种架构能承受第一次送达事故。在 20 个域名时可用的错误模式,到 100 个时可能难以运营。
本指南介绍三种架构、各自的失效点,以及决定自行运营或购买多租户托管服务的成本计算。更完整背景见多域名邮件服务器。
什么是多域名邮件服务器
它是一套 Postfix/Dovecot,在同一 SMTP 传输、IMAP 存储和管理面板上,同时隔离服务 client1.com、client2.com 和 client3.com 等不同域名。一台服务器,多个租户。
这不同于“一台服务器一个域名”,也不同于“多台服务器多个域名”。多租户模式节省基础设施,但要求配置更谨慎。Dovecot 身份验证、Postfix virtual_mailbox_domains、逐域名 DKIM 密钥和逐客户信誉必须隔离,否则一个租户可能影响全部客户的送达。因此许多中小型机构会选择托管服务,因为难点在配置而非 Postfix 传输。
三种架构及其失效点
2026 年常见三种模式,每种都有适用范围和失效点。了解边界有助于避免两年后重构。
| 模式 | 适用范围 | 失效点 | 运营成本 |
|---|---|---|---|
| 每域名一台服务器 | 1-5 个高价值域名 | 20+ 个域名(服务器成本线性增长) | 每域名较高 |
| 单一多租户多域名服务器 | 10-200 个域名 | 500+(存储和 IP 信誉隔离变难) | 边际成本低,基础成本高 |
| 托管多租户 (TrekMail, Migadu) | 各种规模,无需工程时间 | 特殊合规边缘场景 | 套餐费,工程投入接近零 |
当自行运营成本超过套餐费时,许多机构转向托管多租户。TrekMail Agency 当前固定 $29/month,最多处理 1,000 个域名 × 每域名 1,000 个邮箱,可能替代约 1-2 FTE 的邮件工程工作。低于 500 个活跃域名时,托管通常更有成本优势。
Postfix 多域名邮件服务器配置基础
自行运营时,Postfix 通过 virtual_mailbox_domains 支持多租户。域名列表可存入哈希表、SQL 后端或 LDAP 查询,而非写死在 main.cf。
# /etc/postfix/main.cf
virtual_mailbox_domains = hash:/etc/postfix/vhosts
virtual_mailbox_maps = hash:/etc/postfix/vmailbox
virtual_alias_maps = hash:/etc/postfix/valias
virtual_transport = lmtp:unix:private/dovecot-lmtp
vhosts 列出域名,vmailbox 将地址映射到路径,valias 管理别名。LMTP 把邮件交给 Dovecot 存储并执行收件人配额。DKIM 签名与轮换可使用 OpenDKIM 的逐域名密钥表。
Dovecot 常用目录为 /var/vmail/<domain>/<user>/。%d 和 %n 在 mail_location = maildir:/var/vmail/%d/%n 中完成路由。可单独 rsync 一个租户。完整 Postfix 步骤见多域名邮件服务器主指南。
租户间的信誉隔离
最困难的部分通常是租户信誉隔离,而非传输配置。一个租户的不当外发可能让共享 IP 被列入黑名单,其他租户向 Gmail 的邮件也会失败。影响范围可能覆盖全部客户。
三种方式可缓解风险。逐域名 DKIM 轮换限制密钥泄露范围;逐租户速率限制避免一个受损邮箱发送 100K 垃圾邮件并在 20 分钟内冲击共享池;多个出站 IP 配合租户 IP 亲和性,可把重度发件人放到专用 IP。风险清单见多域名邮箱托管风险。
TrekMail 托管模式可自动处理三种机制,包括逐客户 DKIM、邮箱和账户速率限制、IP 池监控与信誉分层。自托管者需自行维护 OpenDKIM 密钥表、轮换 cron、Postfix 限速层和 DMARC 报告解析器,每项都可能需要一个周末。
自托管与托管多域名邮件服务器
购买还是自建取决于工程能力。基础设施看似便宜,一台 $50/month VPS 可处理 50 个域名的邮件量,但 DKIM 轮换、DMARC 解析和黑名单申诉每月可能需要 10-40 小时工程工作,还包括凌晨 3 a.m. 的事故响应。
小规模 (1-5 个域名) 且已有邮件工程师时,自托管可行。中等规模 (5-50) 时,工程时间往往超过托管套餐。较大规模 (50-5,000) 下,除非需要供应商不提供的控制,托管多租户的 TCO 可能低一个数量级。5,000+ 规模通常需要定制商业条款。
TrekMail Agency 当前固定 $29/month(年付 $23.25),可能替代约 1-2 FTE 的邮件工程工作。对 50-1,000 个客户域名的机构,它是成本较低的严肃方案之一。只有合规或内部能力要求时,自托管才更合适,包括安排工程师在 3 a.m. 响应事故。深入分析见多域名邮件服务器主指南。
新多域名邮件服务器的入驻手册
托管或自托管都可遵循六步流程。每一步都有检查点,确认上一项成功后再继续,避免数周后难以定位问题来源。
第一步:通过 CSV 批量导入客户域名。TrekMail 可在一次事务中导入 50 个域名并自动排队 TXT 验证。自托管 Postfix 则写入 vhosts 并运行 postmap。检查点:所有验证 TXT 已发布并显示正常。
第二步:创建逐域名 DKIM 密钥。托管服务可自动完成,自托管需要 OpenDKIM 密钥表。检查点:DKIM 选择器在 DNS 中可见,Postfix 指向正确密钥。
第三步:通过 CSV 或 API 批量创建邮箱。发送邀请,让用户自行设置密码和 2FA。检查点:邮箱均为 "active",至少一位用户完成邀请。
第四步:发布 MX、SPF、DMARC 记录,并在每个租户的 DNS 提供商处配置。MX 指向服务器主机名,SPF 包含发件 IP,DMARC 在审计期从 p=none 开始。检查点:每域名至少一个邮箱收到外部邮件。
第五步:为每域名至少一个邮箱执行往返验证。SPF=PASS、DKIM=PASS、DMARC=PASS 应出现在 Gmail、Outlook、Yahoo 的接收结果中。检查点:测试矩阵零失败。
第六步:启用 DMARC 报告接收。托管服务可自动完成,自托管需将 DMARC 解析器指向已发布的 rua 地址。检查点:每天收到 DMARC 聚合报告并归属正确租户。连续两周正常后,将政策收紧为 p=quarantine。
后续步骤
多域名邮件服务器适合拥有多个客户域名的机构。自行运营还是托管取决于工程能力和运营规范。自托管适合小规模或已有内部工程资源的场景,托管多租户通常适合更常见的规模。
托管场景可考虑当前固定 $29/month(年付 $23.25)的 TrekMail Agency,在不专门配置邮件工程人员的情况下运行 50 到 1,000 个客户域名。套餐上限内,成本不会随域名数量线性增长,加入第 100 个域名与第 10 个域名的边际套餐成本相同。
14-day 试用需要信用卡;免费 Nano 覆盖 10 个域名 × 10 个邮箱,可用于测试控制台。请在 trekmail.net/pricing 注册。租户隔离、批量开通和事故响应见多域名邮箱托管。