Mailcow — self-hosted почтовый сервер на VPS с веб-панелью, антиспамом и календарём
Mailcow — self-hosted почтовый сервер на VPS с веб-панелью, антиспамом и календарём
DevOps·6 мин··

Mailcow на VPS: полноценный email-сервер с веб-панелью

Mailcow на VPS: Docker, Postfix, Dovecot, SOGo, Rspamd, Nginx, SSL и бэкапы. Self-hosted почта с modern UI.

Краткий ответ: Mailcow — all-in-one email: Postfix, Dovecot, SOGo, Rspamd. На VPS 4 GB+: Docker Compose + SSL + DNS records. Альтернатива Postfix+Dovecot с UI.

Google Workspace — $6/user, Microsoft 365 — подписка. Mailcow на вашем VPS — неограниченные ящики, SOGo calendar/contacts.


Mailcow vs Google Workspace vs Postfix manual vs Zimbra

Критерий Mailcow SaaS Leader Alternative OSS Enterprise
Self-hosted Да Нет Да Нет
Цена Free (VPS) $10+/user Free $$$
RAM на VPS 1–4 GB N/A 1 GB N/A
API REST Pro REST Pro
Приватность Полная Cloud Полная Vendor

Mailcow — оптимальный self-hosted выбор для корпоративной почты на VPS.


Архитектура production stack

Users / Agents
        ↓ HTTPS
   Nginx + Let's Encrypt

   Mailcow container (port 8443)

   Database + volumes

   Optional: [Authentik](/blog/authentik-sso-vps/) / [CrowdSec](/blog/crowdsec-zashchita-vps/)

Опционально: Authentik SSO, CrowdSec WAF, Tailscale private access.


Требования к VPS

Сценарий RAM CPU Диск
Личное использование 1 GB 1 vCPU 10 GB SSD
Команда / small org 2 GB 2 vCPU 20 GB SSD
Production + HA 4 GB 2 vCPU 40 GB SSD

Mailcow на Docker Compose — предсказуемое потребление ресурсов. Bottleneck чаще диск при media-heavy workloads.


Подготовка VPS

sudo apt update && sudo apt upgrade -y
sudo apt install -y docker.io docker-compose-plugin nginx certbot
sudo usermod -aG docker $USER

DNS: A запись mail.example.com → IP VPS. Firewall: nftables — 80, 443. Email alerts — Postfix.


Docker Compose (production)

services:
  mailcow:
    image: mailcow/mailcow-dockerized:latest
    # Use official mailcow installer — git clone + generate config
    # See mailcow documentation for full stack

Первый запуск: docker compose up -d, затем https://mail.example.com.


Nginx reverse proxy

server {
    listen 443 ssl http2;
    server_name mail.example.com;
    ssl_certificate /etc/letsencrypt/live/mail.example.com/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/mail.example.com/privkey.pem;
    client_max_body_size 100M;
    location / {
        proxy_pass http://127.0.0.1:8443;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
    }
}

SSL: Let’s Encrypt certbot. Альтернатива — Caddy с auto-HTTPS.


Первоначальная настройка Mailcow

  1. docker compose up -d
  2. Откройте https://mail.example.com
  3. Создайте admin account
  4. Configure core settings
  5. Import/migrate existing data
  6. Test core workflow

Ключевые возможности Mailcow

Функция Описание
Core feature 1 Primary Mailcow capability
Core feature 2 Secondary workflow
Core feature 3 Integration ready

Полный контроль над корпоративной почты на VPS.


Расширенная конфигурация

Параметр Рекомендация
Memory 2+ GB для production
Storage SSD, monitor growth
Networking Tailscale for admin

Документируйте конфиг в Gitea.


Интеграции и workflows

Интеграция Применение
n8n Automation
Gitea GitOps deploy
Authentik SSO login

Единый VPS stack с Docker Compose.


API и автоматизация

curl -s https://mail.example.com/api/health

Связки:


SSO и аутентификация

Шаг Действие
1 Authentik → OAuth2/OIDC provider
2 Configure OIDC client ID/secret в env
3 Redirect URI: https://mail.example.com/oauth/callback
4 Disable public registration

Альтернатива — Tailscale mesh-only access без публичного exposure.


Backup и disaster recovery

Что бэкапить Как Частота
mailcow data volume tar/rsync Daily
Database dump pg_dump / mysqldump Daily
docker-compose.yml + .env git secret repo On change
#!/bin/bash
docker compose exec -T db pg_dump -U mailcow mailcow > /backup/mailcow-$(date +%F).sql
tar czf /backup/mailcow-data-$(date +%F).tar.gz ./data

Стратегия 3-2-1: local + Restic offsite. Тест restore на staging VPS раз в квартал.


Security hardening

Пункт Реализация
HTTPS only Nginx redirect 80→443
Strong auth OIDC / local admin
Rate limiting Nginx limit_req
CrowdSec Bouncer на Nginx
Updates docker compose pull monthly
Tailscale Private admin access

Не публикуйте Mailcow без аутентификации в production.


Мониторинг

  • UptimeUptime Kuma ping https://mail.example.com
  • Logsdocker compose logs -f mailcow
  • Disk — alert при 80% usage
  • DB — connection pool, slow queries
  • ntfy — push alerts on downtime

Performance tuning

  • Upgrade RAM при OOM или slow response
  • PostgreSQL tuning: shared_buffers, work_mem
  • Nginx gzip + cache static assets
  • Redis cache layer если поддерживается
  • Horizontal scale — второй VPS + load balancer (advanced)

Миграция с SaaS-альтернатив

Источник Метод
Cloud SaaS Export data → import в Mailcow
Self-hosted legacy Docker volume migration
Manual API bulk import scripts

Планируйте downtime window и verify data integrity после миграции.


Интеграция с экосистемой

Сервис Связка
Docker Compose Unified VPS stack
Authentik SSO для всех сервисов
Immich Media complement
Gitea Git + CI integration
CrowdSec Shared security layer

Единый VPS — Mailcow + Nginx + SSL + backup.


Troubleshooting

Проблема Решение
502 Bad Gateway Container down, docker compose ps
413 Entity Too Large Nginx client_max_body_size
DB connection error Check credentials, healthcheck
Login loop X-Forwarded-Proto header
SSO redirect fail OIDC redirect URI exact match
Slow performance Upgrade RAM, check DB indexes
SSL certificate error Certbot renew
OOM killed Increase RAM or reduce workers
Import fails Check file encoding UTF-8
API 401/403 Token scope, CORS settings

Связка с экосистемой Storm


Итог

Mailcow на VPS — production-ready self-hosted решение для корпоративной почты. Setup за день, полный контроль данных.

VPS от 2 GB — StormNet Cloud. SSL — Let’s Encrypt. Backup — 3-2-1. Security — CrowdSec.

Частые вопросы

Mailcow или Postfix+Dovecot для почты на VPS?

Postfix+Dovecot — ручная настройка, гибкость. Mailcow — Docker all-in-one с UI, SOGo, антиспам. Для корпоративной почты — Mailcow быстрее.

Можно ли Mailcow на VPS с блокировкой порта 25?

Входящая почта требует порт 25. У многих VPS он закрыт — проверьте у провайдера или используйте relay.