2026 最新 Stalwart 自建邮件系统完整搭建教程(阿里云ECS、避坑完整版)
很多人想搭建私有、可控、无广告、不限额度的企业邮件系统,传统 Postfix+Dovecot 配置繁琐、BUG多、反垃圾薄弱,而Stalwart Mail Server基于 Rust 开发、高性能、低资源占用、原生支持 Web 管理、DKIM/SPF/DMARC、反垃圾、自带网页邮箱,是目前自建邮件服务器的最优选择。
本文为阿里云ECS专属落地教程,包含全网最实用的踩坑解决方案:解决阿里云25端口封禁、DNS劫持、SSH断开服务停止、系统资源限制报错、465中继外发等核心问题,全程可直接复刻部署。
一、为什么选择 Stalwart?
高性能轻量化:Rust 编写,内存占用极低,1核2G云服务器即可稳定运行企业邮件业务
一体化集成:SMTP、IMAP、POP3、WebMail、管理后台、反垃圾、邮件签名全部内置,无需拼接多组件
安全性拉满:原生支持 DKIM、SPF、DMARC、TLS/SSL 加密,有效避免邮件被拒收、进垃圾箱
运维简单:可视化后台管理,配置直观,日志清晰,新手也能快速维护
完美适配云服务器:支持中继转发,完美规避阿里云25端口封禁痛点
二、部署前置准备
1. 服务器环境
系统:CentOS 7(主流稳定适配版本)
服务器:阿里云ECS(本文专属适配)
配置:1核2G及以上,最低20G磁盘空间
公网IP:服务器公网IP(自行替换)
2. 域名准备
主域名:企业自有备案域名(自行替换)
已完成 ICP 备案(阿里云25端口解封、邮件推送服务必备前置条件)
可正常解析、可自由添加DNS解析记录
3. 端口规划(核心避坑)
阿里云ECS默认底层封禁出站TCP25端口,且劫持主流邮箱MX域名解析,安全组放行无效,新手90%搭建失败都源于此。本文采用「入站原生接收+465端口中继外发」方案,无需等待25端口解封审核。
入站端口(安全组必须放行)
TCP:25、143、993、465、587、443
25:接收外部邮件(入站无封禁,正常使用)
143/993:IMAP 明文/加密收信端口
465/587:客户端加密发信端口
443:Web管理后台、网页邮箱访问
出站端口(无需手动放行)
阿里云安全组默认出站全开,无需配置;外发邮件全程走465 SSL端口中继,彻底避开25端口封禁限制。
三、Stalwart 一键安装部署
官方一键脚本自动部署,默认安装路径/opt/stalwart,无需复杂编译。
1. 执行安装脚本
curl --proto '=https' --tlsv1.2 -sSf https://get.stalw.art/install.sh -o install.sh sh install.sh2. 解决核心问题:SSH断开服务停止
直接前台运行服务,SSH终端断开后进程会直接退出,必须配置systemd 系统常驻服务,实现开机自启、后台常驻、故障自动重启。
创建服务配置文件:
vi /etc/systemd/system/stalwart.service粘贴完整配置(含资源限制,解决启动报错):
[Unit] Description=Stalwart Mail Server After=network.target [Service] Type=simple User=root ExecStart=/opt/stalwart/bin/stalwart --config=/opt/stalwart/etc/config.json Restart=on-failure RestartSec=5s # 解决邮件服务文件句柄、进程数限制报错 LimitNOFILE=65535 LimitNPROC=65535 LimitCORE=infinity TasksMax=infinity [Install] WantedBy=multi-user.target3. 启动服务并设置开机自启
# 重载系统服务配置 systemctl daemon-reload # 设置开机自启 systemctl enable stalwart # 启动服务 systemctl start stalwart # 查看运行状态 systemctl status stalwart看到active (running)即为部署成功,SSH断开服务也不会停止。
四、域名DNS全套解析配置(邮件合规必备)
邮件能否正常收发、不进垃圾箱、不被拒收,90%取决于DNS配置。需在域名后台添加以下所有记录,缺一不可。
1. A记录(已配置,核对即可)
主机:@,类型:A,值:服务器公网IP
主机:mail,类型:A,值:服务器公网IP
2. MX 邮件解析记录(核心必填)
MX记录用于指定当前域名的邮件接收服务器,是邮件收发的核心解析配置,无此记录会导致外部邮件无法投递。
记录类型:MX
主机记录:@
记录值:mail.你的域名
优先级:10
TTL:默认10分钟
3. SPF 防伪造TXT记录(杜绝拒收、垃圾邮件判定)
SPF记录用于声明授权哪些服务器可以代当前域名发送邮件,有效防止邮件伪造、大幅降低被各大邮箱服务商拒收、扔进垃圾箱的概率。
记录类型:TXT
主机记录:@
记录值:v=spf1 ip4:服务器公网IP mx ~all
4. DKIM 邮件签名记录(提升邮件信誉)
DKIM为邮件添加数字签名,证明邮件为官方正规发送,是提升邮件送达率、规避风控的关键配置。
配置步骤:后台生成DKIM公钥 → 新增DNS解析
记录类型:TXT
主机记录:dkim._domainkey
记录值:v=DKIM1; k=rsa; p=生成的DKIM公钥(无空格、无换行)
5. DMARC 合规增强记录(可选推荐)
DMARC用于规范异常邮件处理规则,进一步加固邮件安全性,降低域名被滥用风险。
记录类型:TXT
主机记录:_dmarc
记录值:v=DMARC1; p=none; rua=mailto:postmaster@你的域名; fo=1