Mail server aziendali su Linux: Exim, Dovecot e deliverability
Le tue email in inbox, non in spam: Exim e Dovecot configurati e documentati.
La posta elettronica sembra scontata finché non smette di arrivare. Un mail server mal configurato spedisce i tuoi preventivi in spam, blocca allegati legittimi o perde messaggi durante una migrazione fatta di fretta. Configuriamo e gestiamo mail server su Linux con Exim e Dovecot, curando l’unica cosa che conta davvero: che le email partano, arrivino in inbox e restino tue. Configurazioni documentate, un referente unico, nessun vincolo che ti lega a noi.
Panoramica
Seguiamo la posta aziendale end-to-end: la scelta tra server dedicato e soluzione gestita, la configurazione di Exim per invio e ricezione e di Dovecot per IMAP e POP3, l’autenticazione del dominio, l’anti-spam e la migrazione delle caselle esistenti. Il focus è la deliverability: convincere Gmail, Outlook e gli altri grandi provider che i tuoi messaggi sono legittimi, e mantenerlo nel tempo.
La differenza rispetto al setup improvvisato sta nel dopo. La reputazione di un dominio si costruisce in mesi e si brucia in un pomeriggio: per questo leggiamo i report DMARC, teniamo d’occhio le blacklist e tocchiamo la configurazione solo con modifiche tracciate. Ti lasciamo record DNS spiegati riga per riga, caselle che amministri in autonomia e un sistema che chiunque, dopo di noi, può capire e mantenere.
Problemi tipici che risolviamo
- Le email aziendali finiscono in spam su Gmail e Outlook → sistemiamo e allineiamo SPF, DKIM e DMARC e verifichiamo la reputazione dell’IP di invio.
- Qualcuno usa il tuo dominio per phishing a tua insaputa → attiviamo DMARC con report, li leggiamo e chiudiamo chi spedisce a tuo nome.
- Una casella compromessa spedisce spam e l’IP finisce in blacklist → fermiamo l’abuso, ruotiamo le credenziali e seguiamo il delisting.
- La migrazione dal vecchio provider spaventa perché nessuno vuole perdere l’archivio → sincronizziamo via IMAP e spostiamo gli MX solo a copia verificata.
- Le email transazionali del gestionale o dell’e-commerce non arrivano → separiamo i flussi, autentichiamo l’invio e testiamo la consegna reale.
- L’anti-spam blocca clienti veri insieme allo spam → tariamo Rspamd con punteggi, whitelist e greylisting misurati sul tuo traffico.
- Il server di posta è una scatola nera configurata anni fa → lo documentiamo, aggiorniamo TLS e autenticazione e lo riportiamo sotto controllo.
Cosa include
- Setup del mail server: Exim per l’SMTP e Dovecot per IMAP e POP3, con caselle, alias, inoltri e quote su uno o più domini.
- Deliverability: record SPF, DKIM e DMARC configurati e allineati, monitoraggio della reputazione IP e test di consegna verso i provider principali.
- Anti-spam e anti-abuso: filtri con Rspamd o SpamAssassin, greylisting, rate limiting e regole che fermano lo spam in uscita prima che bruci la reputazione.
- TLS ovunque: cifratura su invio e ricezione con certificati Let’s Encrypt, cifrari aggiornati e configurazione conforme alle policy dei provider moderni.
- Migrazione email: inventario delle caselle, sincronizzazione IMAP senza perdita di messaggi e cutover degli MX pianificato, con rollback pronto.
- Gestione di domini e caselle: creazione, quote, backup della posta e webmail Roundcube quando serve l’accesso da browser.
- Documentazione e autonomia: record DNS spiegati, procedure scritte e credenziali in mano tua, così amministri le caselle senza dipendere da noi.
Stack e tecnologie
Il trasporto SMTP è affidato a Exim, l’accesso alle caselle a Dovecot, con archiviazione Maildir e account virtuali su file o database a seconda della scala. L’anti-spam è Rspamd nella maggior parte dei casi - firma DKIM in uscita, verifica in ingresso, greylisting e punteggi tarati sul traffico reale - con SpamAssassin dove è già in uso. L’autenticazione del dominio passa da SPF, DKIM e DMARC, con i report DMARC raccolti e interpretati per scoprire chi invia a tuo nome. Il TLS con certificati Let’s Encrypt cifra ogni connessione, e per l’accesso da browser integriamo Roundcube. I server girano su Debian e Ubuntu - su richiesta AlmaLinux, Rocky Linux o altre distribuzioni - ospitati su Google Cloud in prima scelta, su AWS o DigitalOcean in alternativa, oppure dal tuo provider attuale. Se un server tuo non conviene, configuriamo soluzioni gestite con la stessa cura sui record DNS.
Un esempio d’intervento
Uno studio tecnico ci ha contattati perché i preventivi inviati via email restavano senza risposta: molti clienti, quasi tutti su Microsoft 365, non li trovavano nemmeno nella cartella spam. L’audit ha mostrato un record SPF rotto da un servizio di newsletter aggiunto anni prima, nessuna firma DKIM e l’IP del server presente in una blacklist minore. Abbiamo corretto e allineato SPF, attivato la firma DKIM in Exim, pubblicato una policy DMARC in modalità monitoraggio e richiesto il delisting, verificando poi la consegna con caselle di prova sui provider principali. Nelle settimane successive i report DMARC hanno confermato l’allineamento degli invii legittimi e fatto emergere un mittente abusivo, bloccato irrigidendo la policy. Oggi lo studio sa che i preventivi arrivano, e ha una pagina di documentazione che spiega ogni record del suo DNS.
A chi si rivolge
- PMI e studi professionali che vogliono posta sul proprio dominio senza email disperse in spam.
- Agenzie e software house che gestiscono domini e caselle per i clienti e cercano un setup replicabile e documentato.
- Chi invia email transazionali o newsletter da gestionali, e-commerce o applicazioni, e ha problemi di consegna.
- Chi deve migrare da un vecchio server o da un provider senza rinunciare ad anni di archivio.
Come lavoriamo
Il primo passo è un audit di DNS, caselle e reputazione, da cui esce un quadro leggibile: cosa è rotto, cosa è a rischio e quanto costa sistemarlo. Poi decidiamo insieme tra server dedicato e soluzione gestita, senza spingerti verso l’opzione più comoda per noi. Configuriamo, sistemiamo la deliverability e la verifichiamo con test di consegna verso provider reali, non solo con validatori online. Le migrazioni seguono una finestra concordata: sincronizzazione prima, MX dopo, rollback sempre pronto. Copriamo dal lunedì al venerdì, 10:00-18:00: la posta bloccata è un P1, presa in carico entro un’ora lavorativa come da tempi di risposta. Per la gestione continuativa, i pacchetti ore non hanno scadenza.
Domande frequenti
Perché le nostre email finiscono in spam?
Quasi sempre mancano o sono mal configurati i record SPF, DKIM e DMARC, oppure l'IP di invio ha una cattiva reputazione. Analizziamo il DNS, sistemiamo autenticazione e allineamento, verifichiamo blacklist e reputazione e testiamo la consegna verso i principali provider finché la posta arriva in inbox.
Potete migrare le nostre caselle senza perdere email?
Sì. Facciamo l'inventario delle caselle, sincronizziamo la posta via IMAP mantenendo cartelle e messaggi, teniamo il vecchio server attivo durante la transizione e spostiamo i record MX solo a migrazione verificata. Il rischio di perdita resta minimo e l'archivio arriva intero.
Meglio un mail server nostro o una soluzione gestita?
Dipende. Un server dedicato dà pieno controllo su caselle, domini e regole, ma richiede manutenzione e cura costante della reputazione. Se preferisci delegare, configuriamo soluzioni gestite affidabili con la stessa attenzione ai record DNS. Ti diciamo con onestà quale conviene nel tuo caso, senza forzare la scelta.
Gestite più domini e alias sullo stesso server?
Sì. Configuriamo domini multipli, caselle, alias, inoltri e quote sullo stesso Exim/Dovecot, con TLS per le connessioni cifrate e autenticazione robusta. Ti lasciamo la documentazione per creare e gestire le caselle in autonomia, senza dover passare da noi per ogni modifica.
Quanto costa configurare o gestire un mail server?
La tariffa oraria è unica: 75 €/ora. Per la gestione nel tempo ci sono pacchetti ore senza scadenza: 5 ore a 350 €, 10 a 660 €, 20 a 1.200 €. Il preventivo è sempre gratuito, con risposta in giornata lavorativa.
Cosa succede se la posta si blocca?
Se la posta è completamente ferma - il server non invia né riceve - è un P1: lo prendiamo in carico entro un'ora lavorativa, dal lunedì al venerdì tra le 10:00 e le 18:00. I problemi di reputazione o consegna, come l'IP finito in blacklist o le email che cadono in spam, sono un caso diverso: vanno indagati e sistemati, ma il delisting dipende dai provider e non è un intervento d'emergenza da un'ora - li trattiamo come P2. Fuori orario garantiamo l’intervento solo per le emergenze P1 dei clienti con un piano di reperibilità attivo.
Intervenite anche di notte o nel weekend?
Con garanzia solo per i clienti che hanno un piano di reperibilità attivo, e solo per vere emergenze P1: produzione ferma, perdita di dati, incidente di sicurezza. La reperibilità è un canone mensile a posti limitati, attivabile sui sistemi che gestiamo noi e, dopo una valutazione caso per caso, anche su altri: prezzi e regole sono nella pagina Reperibilità. Senza piano la copertura è lun-ven 10:00-18:00 e l’intervento fuori orario è best effort: può capitare, ma non è garantito né esigibile. Gli interventi notturni o festivi pianificati con almeno 20 giorni di anticipo restano possibili per tutti, alla tariffa maggiorata.
Serve una mano sulla tua infrastruttura?
Raccontaci il problema: rispondiamo con una proposta chiara e un preventivo.
Contattaci →