Low-volume mail server и secondary DNS Печать

  • 0

Почтовый VPS стоит запускать только с пониманием RDNS, SPF, DKIM, DMARC и репутации IP. Secondary DNS проще и обычно безопаснее. Эта статья нужна не для выбора “самого большого” тарифа, а для подготовки заказа: какие компоненты разнести, какие метрики снять до оплаты и что проверить перед переносом production.

Когда подходит

  • личный low-volume mail server
  • secondary DNS
  • служебные уведомления

Практическая схема

  • Соберите схему вокруг сценария: личный low-volume mail server, secondary DNS, служебные уведомления. Отдельно опишите публичную точку входа, данные, фоновые задачи, backup и доступ администратора.
  • Для mail сразу нужны hostname, RDNS, SPF, DKIM, DMARC, TLS и отдельный план репутации IP. Secondary DNS проще: нужны зоны, AXFR/TSIG и monitoring refresh.
  • Не держите единственный backup на том же диске и в той же учетной записи, где работает основной сервис. Минимум: отдельный backup-путь, отдельный ключ доступа и понятный retention.
  • Разделите доступы: публичные порты, SSH/VPN, панель управления, приватные сервисы и мониторинг. Все, что не должно быть доступно клиентам, закрывайте firewall до переноса.

Как выбрать ресурсы

  • Начните с проверки: RDNS и hostname; репутация IP; backup DNS зоны.
  • Для low-volume mail ресурсов мало, но важны чистый IP, очереди, logs, spam handling и backup mailboxes/configs.
  • CPU выбирайте по пиковому сценарию, а не по среднему idle. Для web/API смотрите RPS и worker count, для баз данных - slow queries и CPU wait, для игр - single-thread и tickrate.
  • RAM считайте по рабочему набору: ОС, приложение, база/cache, панели, фоновые jobs и запас под пик. Если swap уже используется постоянно, тариф мал.
  • Диск выбирайте по двум параметрам: объем через 3-6 месяцев и задержка/IOPS. Для БД, search, CI и backup важна не только емкость, но и скорость записи/чтения.
  • Сеть считайте отдельно: месячный трафик, пиковый Mbit/s или Gbit/s, география пользователей, CDN/cache и требования к дополнительным IPv4.

Что выбрать в заказе

  • OS - для обычного Linux-стека выбирайте актуальные Debian/Ubuntu; для панели проверьте совместимость панели с версией ОС; для нестандартного образа выбирайте Custom ISO и указывайте ссылку/требования в тикете.
  • Локация - для VPS без GPU выбирайте NL, DE, RU, UK, USA или SG по latency и аудитории. Для GPU VPS локация фиксирована тарифом, для dedicated требования к региону лучше написать в тикет.
  • IPv4 - дополнительные адреса или подсеть нужны для отдельных сервисов, RDNS, virtualization, reseller hosting, BGP или изоляции клиентов. Если заказываете подсеть под BGP, заполните ASN.
  • Панель - cPanel/Plesk/Virtualizor добавляйте только если она реально нужна для управления клиентами, сайтами или виртуализацией. Для простого VPS часто достаточно SSH и автоматизации.

Проверка перед переносом

  • Поднимите сервис на новом сервере как staging: та же ОС, версии runtime, база, расширения, панель и firewall-правила.
  • Проверьте RDNS, HELO, SPF/DKIM/DMARC, outbound SMTP, blacklist status, queue и доставку на основные почтовые провайдеры.
  • Сделайте backup до миграции, проверьте restore на тесте и заранее зафиксируйте rollback: DNS назад, старая база, остановка фоновых jobs или временная read-only пауза.
  • Перед переносом снизьте DNS TTL, проверьте RDNS/hostname, SSL, cron, очереди, SMTP/webhook callbacks, monitoring alerts и доступ по аварийному каналу.
  • Переключайте production только после проверки сети, диска, backup restore и основного пользовательского сценария: вход, заказ/оплата/API-запрос, запись в базу и уведомления.

Ошибки, которые ломают запуск

  • запускать почту без RDNS и DKIM/DMARC
  • использовать mail server как обычный web VPS без контроля репутации IP
  • выбирать тариф только по цене, не считая CPU, RAM, disk latency, backup, трафик и рост нагрузки
  • переносить production без staging, backup restore и rollback-плана
  • оставлять открытыми лишние порты или переносить старые firewall-правила без проверки
  • забывать про DNS TTL, RDNS, SSL, cron, SMTP, webhooks, очереди, мониторинг и уведомления
  • открывать тикет без версии ОС, панели, стека, IP/ASN требований, окна работ и ожидаемой даты запуска

Что написать в тикет

  • домен
  • нужно ли настроить RDNS
  • будет ли это почта или только DNS

Помог ли вам данный ответ?

« Назад