2026 最新 Stalwart 自建邮件系统完整搭建教程(阿里云ECS、避坑完整版)

发布时间:2026/7/23 12:00:15
2026 最新 Stalwart 自建邮件系统完整搭建教程(阿里云ECS、避坑完整版) 很多人想搭建私有、可控、无广告、不限额度的企业邮件系统传统 PostfixDovecot 配置繁琐、BUG多、反垃圾薄弱而Stalwart Mail Server基于 Rust 开发、高性能、低资源占用、原生支持 Web 管理、DKIM/SPF/DMARC、反垃圾、自带网页邮箱是目前自建邮件服务器的最优选择。本文为阿里云ECS专属落地教程包含全网最实用的踩坑解决方案解决阿里云25端口封禁、DNS劫持、SSH断开服务停止、系统资源限制报错、465中继外发等核心问题全程可直接复刻部署。一、为什么选择 Stalwart高性能轻量化Rust 编写内存占用极低1核2G云服务器即可稳定运行企业邮件业务一体化集成SMTP、IMAP、POP3、WebMail、管理后台、反垃圾、邮件签名全部内置无需拼接多组件安全性拉满原生支持 DKIM、SPF、DMARC、TLS/SSL 加密有效避免邮件被拒收、进垃圾箱运维简单可视化后台管理配置直观日志清晰新手也能快速维护完美适配云服务器支持中继转发完美规避阿里云25端口封禁痛点二、部署前置准备1. 服务器环境系统CentOS 7主流稳定适配版本服务器阿里云ECS本文专属适配配置1核2G及以上最低20G磁盘空间公网IP服务器公网IP自行替换2. 域名准备主域名企业自有备案域名自行替换已完成 ICP 备案阿里云25端口解封、邮件推送服务必备前置条件可正常解析、可自由添加DNS解析记录3. 端口规划核心避坑阿里云ECS默认底层封禁出站TCP25端口且劫持主流邮箱MX域名解析安全组放行无效新手90%搭建失败都源于此。本文采用「入站原生接收465端口中继外发」方案无需等待25端口解封审核。入站端口安全组必须放行TCP25、143、993、465、587、44325接收外部邮件入站无封禁正常使用143/993IMAP 明文/加密收信端口465/587客户端加密发信端口443Web管理后台、网页邮箱访问出站端口无需手动放行阿里云安全组默认出站全开无需配置外发邮件全程走465 SSL端口中继彻底避开25端口封禁限制。三、Stalwart 一键安装部署官方一键脚本自动部署默认安装路径/opt/stalwart无需复杂编译。1. 执行安装脚本curl --proto https --tlsv1.2 -sSf https://get.stalw.art/install.sh -o install.sh sh install.sh2. 解决核心问题SSH断开服务停止直接前台运行服务SSH终端断开后进程会直接退出必须配置systemd 系统常驻服务实现开机自启、后台常驻、故障自动重启。创建服务配置文件vi /etc/systemd/system/stalwart.service粘贴完整配置含资源限制解决启动报错[Unit] DescriptionStalwart Mail Server Afternetwork.target [Service] Typesimple Userroot ExecStart/opt/stalwart/bin/stalwart --config/opt/stalwart/etc/config.json Restarton-failure RestartSec5s # 解决邮件服务文件句柄、进程数限制报错 LimitNOFILE65535 LimitNPROC65535 LimitCOREinfinity TasksMaxinfinity [Install] WantedBymulti-user.target3. 启动服务并设置开机自启# 重载系统服务配置 systemctl daemon-reload # 设置开机自启 systemctl enable stalwart # 启动服务 systemctl start stalwart # 查看运行状态 systemctl status stalwart看到active (running)即为部署成功SSH断开服务也不会停止。四、域名DNS全套解析配置邮件合规必备邮件能否正常收发、不进垃圾箱、不被拒收90%取决于DNS配置。需在域名后台添加以下所有记录缺一不可。1. A记录已配置核对即可主机类型A值服务器公网IP主机mail类型A值服务器公网IP2. MX 邮件解析记录核心必填MX记录用于指定当前域名的邮件接收服务器是邮件收发的核心解析配置无此记录会导致外部邮件无法投递。记录类型MX主机记录记录值mail.你的域名优先级10TTL默认10分钟3. SPF 防伪造TXT记录杜绝拒收、垃圾邮件判定SPF记录用于声明授权哪些服务器可以代当前域名发送邮件有效防止邮件伪造、大幅降低被各大邮箱服务商拒收、扔进垃圾箱的概率。记录类型TXT主机记录记录值vspf1 ip4:服务器公网IP mx ~all4. DKIM 邮件签名记录提升邮件信誉DKIM为邮件添加数字签名证明邮件为官方正规发送是提升邮件送达率、规避风控的关键配置。配置步骤后台生成DKIM公钥 → 新增DNS解析记录类型TXT主机记录dkim._domainkey记录值vDKIM1; krsa; p生成的DKIM公钥无空格、无换行5. DMARC 合规增强记录可选推荐DMARC用于规范异常邮件处理规则进一步加固邮件安全性降低域名被滥用风险。记录类型TXT主机记录_dmarc记录值vDMARC1; pnone; ruamailto:postmaster你的域名; fo1