文档 / VPS 服务商说明

VPS 服务商说明

Nimbopanel 运行在任何 x86_64/arm64 Linux VPS 上。有几样东西是由你的 服务商 设定的,而不是由安装器,因此在你设置一台新服务器时把这些检查一遍。

1. 打开云防火墙

安装器会在服务器自己的防火墙上打开它所需的端口,但大多数服务商还有一个 单独的云防火墙(一个控制面板设置),你必须自己打开。允许入站:

端口 用于
80、443 面板 + 网站 + 自动 HTTPS
25、465、587、993、143 邮件(接收 + 提交 + IMAP)
53(TCP + UDP) 权威 DNS
22 SSH

2. 出站 25 端口

大多数廉价服务商 封锁出站 25 端口 以防止垃圾邮件。这会阻止你的客户直接 发送 邮件。你无法从服务器解除它——它在服务商的网络上。两个选项:请服务商解封它,或(推荐)在 587 端口上使用一个中继。见 邮件可达性与发送。

3. 反向 DNS(rDNS / PTR)

为了在 直接 发送(25 端口未被封锁)时获得最佳的邮件可达性,在服务商的控制面板里把服务器的 反向 DNS 设为你的邮件主机名(例如 mail.yourdomain.com)。一个像 vmi123456.provider.net 那样的通用默认 PTR 会让收件方不信任你的邮件。(当你通过中继发送时,用的是中继的 rDNS,所以这一点就没那么重要了。)

服务商速查

  • Contabo —— 历史上被列为封锁出站 25 端口,但 2026 年 8 月在一台 Contabo 服务器上测量时并没有:Gmail、SendGrid 和两个真实的 MX 主机在 25 端口上都作了应答。检查你自己的,而不是想当然——面板的 Outgoing mail 卡片会告诉你是哪一种。默认 rDNS 是通用的(如果你直接发送,请设一个自定义 PTR)。性价比好;那些取舍对这个价位来说是正常的。
  • DigitalOcean / Vultr / Linode / Hetzner —— 出站 25 通常被封锁,直到你去申请;为上面的那些端口打开云防火墙。
  • AWS EC2 —— 25 端口默认被限流/封锁(通过 SES/限额流程申请解除);Security Groups 控制入站。

到处都是相同的套路:打开云防火墙,并为 出站 25 端口被封锁 做好打算(中继)。其他一切安装器都会处理。

相关: 指向你的域名(DNS) · 邮件可达性与发送。