2026 最新 Stalwart 自建邮件系统完整搭建教程(阿里云ECS、避坑完整版)

📅 2026/7/23 12:17:31 👁️ 阅读次数 📝 编程学习
2026 最新 Stalwart 自建邮件系统完整搭建教程(阿里云ECS、避坑完整版)

很多人想搭建私有、可控、无广告、不限额度的企业邮件系统,传统 Postfix+Dovecot 配置繁琐、BUG多、反垃圾薄弱,而Stalwart Mail Server基于 Rust 开发、高性能、低资源占用、原生支持 Web 管理、DKIM/SPF/DMARC、反垃圾、自带网页邮箱,是目前自建邮件服务器的最优选择。

本文为阿里云ECS专属落地教程,包含全网最实用的踩坑解决方案:解决阿里云25端口封禁、DNS劫持、SSH断开服务停止、系统资源限制报错、465中继外发等核心问题,全程可直接复刻部署。

一、为什么选择 Stalwart?

  • 高性能轻量化:Rust 编写,内存占用极低,1核2G云服务器即可稳定运行企业邮件业务

  • 一体化集成:SMTP、IMAP、POP3、WebMail、管理后台、反垃圾、邮件签名全部内置,无需拼接多组件

  • 安全性拉满:原生支持 DKIM、SPF、DMARC、TLS/SSL 加密,有效避免邮件被拒收、进垃圾箱

  • 运维简单:可视化后台管理,配置直观,日志清晰,新手也能快速维护

  • 完美适配云服务器:支持中继转发,完美规避阿里云25端口封禁痛点

二、部署前置准备

1. 服务器环境

  • 系统:CentOS 7(主流稳定适配版本)

  • 服务器:阿里云ECS(本文专属适配)

  • 配置:1核2G及以上,最低20G磁盘空间

  • 公网IP:服务器公网IP(自行替换)

2. 域名准备

  • 主域名:企业自有备案域名(自行替换)

  • 已完成 ICP 备案(阿里云25端口解封、邮件推送服务必备前置条件)

  • 可正常解析、可自由添加DNS解析记录

3. 端口规划(核心避坑)

阿里云ECS默认底层封禁出站TCP25端口,且劫持主流邮箱MX域名解析,安全组放行无效,新手90%搭建失败都源于此。本文采用「入站原生接收+465端口中继外发」方案,无需等待25端口解封审核。

入站端口(安全组必须放行)

TCP:25、143、993、465、587、443

  • 25:接收外部邮件(入站无封禁,正常使用)

  • 143/993:IMAP 明文/加密收信端口

  • 465/587:客户端加密发信端口

  • 443:Web管理后台、网页邮箱访问

出站端口(无需手动放行)

阿里云安全组默认出站全开,无需配置;外发邮件全程走465 SSL端口中继,彻底避开25端口封禁限制。

三、Stalwart 一键安装部署

官方一键脚本自动部署,默认安装路径/opt/stalwart,无需复杂编译。

1. 执行安装脚本

curl --proto '=https' --tlsv1.2 -sSf https://get.stalw.art/install.sh -o install.sh sh install.sh

2. 解决核心问题:SSH断开服务停止

直接前台运行服务,SSH终端断开后进程会直接退出,必须配置systemd 系统常驻服务,实现开机自启、后台常驻、故障自动重启。

创建服务配置文件:

vi /etc/systemd/system/stalwart.service

粘贴完整配置(含资源限制,解决启动报错):

[Unit] Description=Stalwart Mail Server After=network.target [Service] Type=simple User=root ExecStart=/opt/stalwart/bin/stalwart --config=/opt/stalwart/etc/config.json Restart=on-failure RestartSec=5s # 解决邮件服务文件句柄、进程数限制报错 LimitNOFILE=65535 LimitNPROC=65535 LimitCORE=infinity TasksMax=infinity [Install] WantedBy=multi-user.target

3. 启动服务并设置开机自启

# 重载系统服务配置 systemctl daemon-reload # 设置开机自启 systemctl enable stalwart # 启动服务 systemctl start stalwart # 查看运行状态 systemctl status stalwart

看到active (running)即为部署成功,SSH断开服务也不会停止。

四、域名DNS全套解析配置(邮件合规必备)

邮件能否正常收发、不进垃圾箱、不被拒收,90%取决于DNS配置。需在域名后台添加以下所有记录,缺一不可。

1. A记录(已配置,核对即可)

  • 主机:@,类型:A,值:服务器公网IP

  • 主机:mail,类型:A,值:服务器公网IP

2. MX 邮件解析记录(核心必填)

MX记录用于指定当前域名的邮件接收服务器,是邮件收发的核心解析配置,无此记录会导致外部邮件无法投递。

  • 记录类型:MX

  • 主机记录:@

  • 记录值:mail.你的域名

  • 优先级:10

  • TTL:默认10分钟

3. SPF 防伪造TXT记录(杜绝拒收、垃圾邮件判定)

SPF记录用于声明授权哪些服务器可以代当前域名发送邮件,有效防止邮件伪造、大幅降低被各大邮箱服务商拒收、扔进垃圾箱的概率。

  • 记录类型:TXT

  • 主机记录:@

  • 记录值:v=spf1 ip4:服务器公网IP mx ~all

4. DKIM 邮件签名记录(提升邮件信誉)

DKIM为邮件添加数字签名,证明邮件为官方正规发送,是提升邮件送达率、规避风控的关键配置。

配置步骤:后台生成DKIM公钥 → 新增DNS解析

  • 记录类型:TXT

  • 主机记录:dkim._domainkey

  • 记录值:v=DKIM1; k=rsa; p=生成的DKIM公钥(无空格、无换行)

5. DMARC 合规增强记录(可选推荐)

DMARC用于规范异常邮件处理规则,进一步加固邮件安全性,降低域名被滥用风险。

  • 记录类型:TXT

  • 主机记录:_dmarc

  • 记录值:v=DMARC1; p=none; rua=mailto:postmaster@你的域名; fo=1