环境准备与软件安装
在CentOS系统上搭建邮件服务器需要稳定的网络环境、有效的域名解析及充足的存储空间,建议使用CentOS 7或更高版本,确保系统已更新至最新补丁:

sudo yum update -y
安装核心组件Postfix(邮件传输代理)和Dovecot(邮件投递代理):
sudo yum install postfix dovecot cyrus-sasl-plain mailx -y
配置Postfix基础服务
1、修改主配置文件
打开/etc/postfix/main.cf,调整以下参数:
myhostname = mail.yourdomain.com # 替换为实际域名 mydomain = yourdomain.com # 主域名 myorigin = $mydomain inet_interfaces = all mydestination = $myhostname, localhost.$mydomain, $mydomain home_mailbox = Maildir/
2、启动并设置开机自启
sudo systemctl start postfix sudo systemctl enable postfix
部署Dovecot实现邮件收发

1、修改Dovecot配置
编辑/etc/dovecot/dovecot.conf,启用协议:
protocols = imap pop3 lmtp
修改/etc/dovecot/conf.d/10-mail.conf,指定邮件存储路径:
mail_location = maildir:~/Maildir
2、配置SASL认证
编辑/etc/dovecot/conf.d/10-auth.conf,开启明文密码认证(需结合SSL加密):
auth_mechanisms = plain login disable_plaintext_auth = no
3、启动服务

sudo systemctl start dovecot sudo systemctl enable dovecot
配置SSL证书与DNS解析
1、获取Let's Encrypt证书
安装Certbot并生成证书:
sudo yum install certbot -y sudo certbot certonly --standalone -d mail.yourdomain.com
2、绑定证书到Postfix与Dovecot
在Postfix的main.cf中追加:
smtpd_tls_cert_file = /etc/letsencrypt/live/mail.yourdomain.com/fullchain.pem smtpd_tls_key_file = /etc/letsencrypt/live/mail.yourdomain.com/privkey.pem
Dovecot的SSL配置路径为/etc/dovecot/conf.d/10-ssl.conf,确保以下参数正确:
ssl_cert = </etc/letsencrypt/live/mail.yourdomain.com/fullchain.pem ssl_key = </etc/letsencrypt/live/mail.yourdomain.com/privkey.pem
3、设置DNS记录
添加MX记录指向邮件服务器域名,并配置SPF、DKIM、DMARC记录提升反垃圾邮件能力。
创建用户与测试功能
1、添加系统用户
通过adduser命令创建邮箱用户,并设置密码:
sudo adduser user1 passwd user1
2、发送测试邮件
echo "测试邮件内容" | mail -s "主题" user1@yourdomain.com
3、使用客户端验证
通过Thunderbird或Outlook配置账户,服务器地址填写mail.yourdomain.com,端口选用IMAP(143/993)或SMTP(25/465/587)。
安全加固建议
- 定期更新SSL证书:sudo certbot renew --dry-run
- 启用防火墙规则,仅开放必要端口(25, 465, 587, 143, 993)。
- 监控邮件日志:tail -f /var/log/maillog
个人观点:邮件服务器维护需长期投入,建议企业用户优先考虑专业托管服务;若自建,务必定期备份配置与数据,并关注安全漏洞公告。
