Спроектировал и успешно запустил под ключ собственный отказоустойчивый почтовый сервер для домена daniil-kozlov.ru.
Проект изолирован внутри Docker-окружения на выделенном VDS-сервере Ubuntu.
Что было сделано:
- Микросервисная архитектура
Развернул комплекс из 17 взаимосвязанных контейнеров (Postfix, Dovecot, Rspamd, SOGo Groupware, etc.) внутри изолированной bridge-сети Docker. Это нужно для безопасности и чтобы изолировать возможные сбои, а так же иметь простоту в обновлении каждого отдельного сервиса в будущем. - Защита от спама и блокировок
Настроил криптографическую запись в DNS Beget DKIM (цифровая подпись писем с ключом 2048 бит), обычный текстовый список SPF (авторизация IP-сервера) и строгую политику DMARC («p=reject»), что позволило успешно пробить спам-фильтры популярных почтовых сервисов по типу mail.ru, yandex.ru и gmail.com с чистого домена. - Reverse Proxy & Сетевая безопасность
Связал внутренние порты Mailcow с внешним веб-сервером Nginx Reverse Proxy на хост-машине. Реализовал безопасный проброс веб-интерфейса SOGo, развёл коллизии портов и настроил автоматический выпуск SSL-сертификатов Let’s Encrypt через Certbot. - Интеграция
Интегрировал почтовые службы по защищенным протоколам IMAP/SMTP с мобильными устройствами и сторонними почтовыми клиентами.

SYS.CONTACTS_LINK:
Связаться со мной можно по почтовому адресу: his@daniil-kozlov.ru