Jak zprovoznit emailový server, část 6: Zabezpečení, přesměrování portů a nastavení poštovních klientů
Zobrazení: 21
Závěrečný článek seriálu o zprovoznění e‑mailového serveru se bude věnovat nastavení firewallu, přesměrování portů na routeru a základní konfiguraci poštovních klientů. Nechybí ani tipy pro zabezpečení serveru, monitoring a ověření doručitelnosti. Čtenář tak získá kompletní přehled pro úspěšný a bezpečný provoz vlastního e‑mailového serveru.

Úvod
Poslední článek seriálu o zprovoznění e‑mailového serveru shrnuje všechny důležité kroky, které vedou k bezpečnému a funkčnímu provozu vlastní pošty. Čtenář se dozví, jak otevřít a přesměrovat potřebné porty, správně nastavit firewall, ochránit server pomocí fail2ban a nakonfigurovat poštovní klienty. Nechybí ani tipy pro monitoring a ověření funkčnosti.
Povolení portů ve firewallu (UFW)
Pro správný chod e‑mailového serveru je nutné povolit následující porty na serverovém firewallu (UFW):
sudo ufw allow 25/tcp # SMTP – příchozí pošta
sudo ufw allow 587/tcp # Submission – odesílání pošty z klientů
sudo ufw allow 993/tcp # IMAPs – šifrované čtení pošty
sudo ufw allow 995/tcp # POP3s – šifrované čtení pošty
sudo ufw allow 443/tcp # HTTPS – autodiscover, certbot, případné webové rozhraní
sudo ufw enable
Přesměrování portů na routeru (NAT/PAT)
Pokud je server za domácím routerem, je nutné v jeho rozhraní nastavit přesměrování (NAT) těchto portů na vnitřní IP adresu serveru (například 192.168.1.110
):
- 25 (SMTP)
- 587 (Submission)
- 993 (IMAPs)
- 995 (POP3s)
- 443 (HTTPS)
Každý výrobce routeru má rozhraní jiné, obvykle se funkce jmenuje „Port forwarding“ nebo „Virtual Server“.
Ochrana serveru s fail2ban
Fail2ban je nástroj, který chrání server před útoky na hesla (brute-force). Sleduje logy (například poštovního serveru nebo SSH) a automaticky dočasně zablokuje IP adresy, ze kterých se někdo opakovaně neúspěšně pokouší přihlásit.
Instalace fail2ban na Ubuntu:
sudo apt update
sudo apt install fail2ban
Základní aktivace ochrany pro Postfix a Dovecot:
Vytvořte nebo upravte soubor /etc/fail2ban/jail.local
a přidejte následující sekce:
[postfix]
enabled = true
port = smtp,ssmtp,submission
logpath = /var/log/mail.log
bantime = 3600
findtime = 600
maxretry = 5
[dovecot]
enabled = true
port = pop3,pop3s,imap,imaps,submission,465,sieve
logpath = /var/log/mail.log
bantime = 3600
findtime = 600
maxretry = 5
Po úpravě souboru je třeba službu fail2ban restartovat:
sudo systemctl restart fail2ban
Správa a ověření funkce fail2ban:
- Stav služby:
sudo systemctl status fail2ban
- Aktivní ochrany:
sudo fail2ban-client status
- Stav konkrétní ochrany (například dovecot):
sudo fail2ban-client status dovecot
- Odbanování IP adresy:
sudo fail2ban-client set dovecot unbanip 1.2.3.4
Základní zabezpečení serveru
- Pravidelně aktualizujte systém:
sudo apt update && sudo apt upgrade
- Používejte silná hesla a vypněte všechny nepotřebné služby na serveru.
- Doporučuje se zálohovat konfiguraci i poštu (například pomocí
rsync
).
Typická konfigurace poštovních klientů
Pro účet info@vasedomena.cz použijte tyto údaje:
Typ | Server | Port | Šifrování |
---|---|---|---|
Příchozí (IMAP) | mail.vasedomena.cz | 993 | SSL/TLS |
Příchozí (POP3) | mail.vasedomena.cz | 995 | SSL/TLS |
Odchozí (SMTP) | mail.vasedomena.cz | 587 | STARTTLS |
Uživatelské jméno: info@vasedomena.cz
Heslo: vámi zvolené heslo
Ověření funkčnosti a monitoring
- Ověřte dostupnost portů například na YouGetSignal.
- Funkčnost e‑mailového účtu ověřte v klientu Thunderbird, Outlook nebo na mobilním telefonu.
- Doručitelnost a reputaci serveru lze zkontrolovat na mail-tester.com.
-
Pravidelně kontrolujte logy serveru (
/var/log/mail.log
), fail2ban (/var/log/fail2ban.log
) a zálohujte důležitá data.
Závěr
Tímto je kompletní průvodce zprovozněním, zabezpečením a správou vlastního e‑mailového serveru na doméně vasedomena.cz
dokončen. Dodržení všech kroků v tomto seriálu zajišťuje bezpečný a spolehlivý provoz poštovního serveru i s ohledem na dlouhodobou správu a prevenci před útoky.
Napište komentář
Rozhovor s Michalem o Betwindu, část 1
Rozhovor s Michalem Králem o kapele Betwind jako pokračování mojí kytarové cesty. V první části nahrávka písně Figure
Rozhovor s Michalem o Betwindu, část 2
Rozhovor s Michalem Králem o kapele Betwind jako pokračování mojí kytarové cesty. Ve druhé části píseň Ophelia
Přání k Vánocům
Vánoční přání a nahrávka Chtíc, aby spal
Kiksylend na Portě
Jaké to bylo na letošní portě? Působení Kiksylendu na legendárním hudebním festivalu, nahrávky písní Kavárenský povaleč, Kateřina a MDŽ a dále…
Vzpomínky nejen školní, část 1: Gymnázium
Úsměvné vzpomínky na léta nejen školní. Přeji příjemný poslech
Vzpomínky nejen školní, část 4: Gymnázium naposledy
Závěrečný díl školních vzpomínek
jaký šel, takového potkal
Jak se dnešní přísloví odráží v našem životě a jak naše chování a postoje ovlivňují lidi, které potkáváme?
Vzpomínky nejen školní, část 2: Gymnázium podruhé
Další vzpomínky na školní léta z Gymnázia, tentokráte bude o našem dějepisáři a češtináři v jedné osobě. Přeji příjemný poslech!
Vzpomínky nejen školní, část 3: Gymnázium potřetí
Již třetí pokračování školních vzpomínek, tentokráte bude o panu řediteli a o gymnaziálním biologovi a chemikovi v jedné osobě. Přeji příjemný poslech
Kráva zajíce nedohoní
Dnešní přísloví pojednává o realistických očekáváních a limitech schopností a o důležitosti přizpůsobení nároků reálným možnostem.
Foto z koncertů skupiny NAŠKRK, část I.
Galerie mých fotografií z koncertu skupiny NAŠKRK pořízené 15. 11. 2002. Foto: Roman Vokurek
Foto z koncertů skupiny NAŠKRK, část II.
Galerie mých fotografií z koncertu skupiny NAŠKRK v sále hotelu v Moravském Krumlově pořízené 7. března 2003. Foto: Roman Vokurek
Mariánská kaple v zimě
Fotky z lokality zvané jako Mariánská studánka mezi obcemi Moravský Krumlov a Rokytná, tentokráte pod sněhovou pokrývkou. Fotky pořízeny 10. 12. 2023…
K pramenům řeky Rokytné II.
Druhá výprava k pramenům posvátné řeky Rokytné tentokráte vedoucí z Moravského Krumlova do Tulešic. Průzkum proveden 19. 5. 2023. Autorem fotografií…
Podzim v Moravském Krumlově, část II.
Výběr podzimních fotografií z Moravského Krumlova. Snímky pořízeny 12. 11. 2023. Foto: Petra
K pramenům řeky Rokytné III.
Třetí výprava k pramenům posvátné řeky Rokytné tentokráte vedoucí z Tulešic do Tavíkovic. Průzkum neprobádanou, neprostupnou, nedotčenou, divokou,…
Zima v Moravském Krumlově, část II.
Výběr zimních fotografií z Moravského Krumlova. Snímky pořízeny 2. 12. 2023. Foto: Petra
Výstup na Velký Lopeník
Druhá hřebenová výprava v nejkrásnějších horách světa, tedy v Bílých Karpatech, tentokráte zasvěcena dobytí Velkého Lopeníku (911 mnm). Výstup po…
K pramenům řeky Rokytné I.
Výprava k pramenům řeky Rokytné, část první od soutoku s Jihlavou v Ivančicích do Moravského Krumlova. Průzkum proveden 22. 4. 2022. Autorem…
Jaro v Moravském Krumlově, část II.
Jarní galerie pořízená z moravskokrumlovského zámeckého parku 5. 5. 2024. Foto: Petra
Vražda Pauly Gallant
V této epizodě se ponoříme do případu vraždy Pauly Gallant. Prozkoumáme, jak vyšetřovatelé využili kontroverzní policejní taktiku známou jako "Mr.…
Zvrhlý pár Paul Bernardo a Karla Homolka
V této mrazivé epizodě se ponoříme do jednoho z nejděsivějších případů kanadské kriminalistiky. Paul Bernardo a Karla Homolka byli na první pohled…
Vraždící policista
Jednoho chladného zářijového dne roku 1918 Mary Wilsonová, mladá nastávající matka, za podezřelých okolností krátce po příjezdu do Saskatoonu zmizí.…
Vražda Wayna Millarda
Epizoda o záhadné vraždě Wayna Millarda, úspěšného kanadského podnikatele a otce známého Delenna Millarda. Prozkoumáme okolnosti jeho smrti, která…
Zmizení Laury Babcock
V této epizodě se ponoříme do případu vraždy Laury Babcock, mladé ženy z Toronta, která záhadně zmizela v roce 2012. Prozkoumáme okolnosti jejího…
Vražda Tima Bosmy
Tim Bosma, kanadský otec a manžel, zmizel v květnu 2013 poté, co s dvěma neznámými muži odjel na testovací jízdu svého nákladního vozu, který…
Zločiny Russella Williamse
Na konci ledna 2010 ze svého domu beze stopy zmizela sedmadvacetiletá Jessica Lloyd. Kdo je za tento čin zodpovědný? Na policii je zavolán muž, aby…
Vraždy Roberta Picktona
Během osmdesátých a devadesátých let minulého století se začali ztrácet ženy z místa známého jako Downtown Eastside v kanadské metropoli Vancouver v…
Vyvraždění rodiny Johnson-Bentley
V srpnu 1982 se šest členů jedné rodiny vydalo na dvoutýdenní kempování na odlehlé místo ve Wells Parku v Britské Kolumbii. O měsíc později byly…
Vražda Samanthy Walsh
Případ ze začátku roku 2000, kdy se ztratila a později byla nalezena mrtvá třináctiletá Samantha Walsh. Kdo a proč spáchal tento čin? Upozornění:…
Výlet do neznáma
Píseň z alba Rozpaky, inspirovaná neznámou dívkou v modrém... Text i hudba byli napsány 9. 12. 2018.
Podzim
Báseň a píseň z alba Rozpaky vydaná v roce 2019. Báseň byla napsána za letní noci 21. 8. 2016, nevzpomínám si přesně, ale myslím, že nad sklenkou whisky.
Třešně a led
Píseň z alba Rozpaky inspirovaná událostmi prvních lednových dní roku 2003. Píseň patří všem, kteří toho roku tragicky zahynuli... Text byl napsán 4. 7. 2016. Hudba byla napsána 27. 8. 2016.
Světem vcelku
Píseň z alba Rozpaky. Inspirace všeobímající, tak trochu osobní výpověď. Pojednání o věcech těžko pochopitelných. Text byl napsán 29. 11. 2015. Hudba byla napsána v lednu 2016.
Změna
Píseň z alba Rozpaky inspirovaná podzimními událostmi roku 2003. Text byl napsán 24. 8. 2016. Hudba byla napsána 20. 12. 2018.
Čumísek
Píseň z alba Rozpaky inspirovaná událostmi roku 2003. Text byl napsán 9. 7. 2016. Hudba byla napsána 17. 12. 2018.
Takový jako tento
Píseň z alba Rozpaky inspirovaná jak jinak nešťastnou láskou. Hudba původně z anglickým textem byla napsána v září 2003. Text byl napsán 20. 2. 2016.
Služby zdarma
Píseň z alba Rozpaky inspirovaná nehynoucí touhou všelijakých obchodníků prodat vám cokoli. Text i hudba byli napsány 10. 5. 2017.
Málem omylem
Vzpomínka na první červencové dny roku 2003. Pokud se vám náhodou něco někdy nepovede, nesahejte na alkohol, je to velice zlý pán a nemá slitování. Text písně byl napsán 8. 5. 2017.
Tak dávno
Vzpomínka na první červencové dny roku 2003. Text i hudba byli napsány 10. 5. 2017.
Komentáře: 0