Mailu в 2026 году: почтовый сервер в Docker, который умещается на VPS с 2 ГБ RAM — честный разбор техдиректора

Зачем нам третий почтовый сервер в портфеле
Меня зовут Евгений Семёнов, я технический директор ITfresh. Мы обслуживаем юрлица до 50 рабочих мест в Москве, держим собственные серверы в дата-центре МТС и почту клиентам ставим постоянно — это одна из самых частых задач на аутсорсинге. У нас уже есть два отработанных инструмента: тяжёлый и функциональный mailcow и классический iRedMail на системных пакетах. Зачем понадобился третий?
Ответ пришёл из статистики внедрений. mailcow — прекрасная система, но комфортно она живёт от 6 ГБ оперативной памяти: под капотом SOGo с календарями и ActiveSync, полноценный Rspamd, docker-стек из полутора десятков контейнеров. Проблема в том, что этими возможностями реально пользуется дай бог треть клиентов. Остальным нужна «просто почта»: получил, ответил, отправил вложение. Для торговой фирмы на 20 ящиков платить за VPS уровня 6–8 ГБ только потому, что почтовый сервер иначе не влезает, — это переплата на пустом месте.
Вот сюда и встаёт Mailu. Это лёгкий self-hosted почтовый сервер на Docker, который уверенно работает на VPS с 2 ГБ RAM — то есть вдвое дешевле по хостингу. Он закрывает ровно тот сегмент, где mailcow избыточен, а связываться с ручной сборкой Postfix и Dovecot не хочется. За последний год мы поставили Mailu нескольким клиентам и теперь я готов рассказать о нём честно: где он хорош, а где я сам отговариваю заказчика от этой системы.
Сразу оговорюсь: «лёгкий» не значит «игрушечный». Внутри Mailu — те же Postfix, Dovecot и Rspamd, что и у взрослых серверов. Лёгкость здесь про аппетит к памяти и про отсутствие лишних сервисов, а не про качество доставки почты.
Архитектура: контейнеры вместо монолита
Mailu собран по принципу «один контейнер — одна задача». Это классическая микросервисная схема Docker Compose, где каждый компонент можно обновить и перезапустить отдельно, а связь между ними идёт по внутренней docker-сети, недоступной снаружи. Наружу торчит ровно один контейнер — фронтенд.

front — единая точка входа
Это nginx, который терминирует TLS и проксирует все почтовые протоколы к нужным контейнерам. Именно на нём висят все внешние порты, именно он получает и продлевает сертификат Let's Encrypt. С точки зрения фаервола схема простая до аскетизма: пускаем на сервер несколько известных портов, всё остальное закрыто.
smtp — Postfix
Приём и отправка почты, очереди, транспортные правила. Обычный Postfix 3.x, только запакованный в контейнер. При жалобах на «письмо не ушло» я по привычке смотрю очередь именно здесь — логика та же, что на любом Linux-сервере.
imap — Dovecot
Хранение писем, доступ по IMAP и POP3, квоты, серверные sieve-фильтры. Maildir лежит в томе на диске, что упрощает и бэкап, и переезд.
antispam — Rspamd
Здесь важный плюс Mailu перед классическим iRedMail: антиспам — это современный Rspamd, а не тяжёлая связка Amavisd + SpamAssassin. Rspamd быстрее, экономнее по памяти и лучше настраивается «из коробки». Для сервера, который мы сознательно ужимаем до 2 ГБ, это принципиально.
admin — панель на Flask и REST API
Веб-интерфейс администратора: домены, ящики, алиасы, квоты, генерация DKIM-ключа кнопкой. Тут же живёт REST API, через который парк ящиков заводится скриптом, а не руками — пригодится в статье про миграцию.
webmail — Roundcube или Snappymail
Пользовательская веб-почта. При установке выбираешь один из двух клиентов: Roundcube — привычная классика с адресной книгой и фильтрами, Snappymail — лёгкий и быстрый, без собственной базы данных. Оба полностью русифицированы.
Помимо этих шести контейнеров в стеке есть служебные: resolver (собственный DNS-кеш unbound, чтобы не зависеть от резолвера хоста), опциональные antivirus (ClamAV), webdav (Radicale для CalDAV/CardDAV), fetchmail и oletools. Ключевое слово — опциональные: их включают галочкой в конфигураторе, и на маленьком сервере большинство из них мы оставляем выключенными. Схема портов на фронте стандартная:
| Порт | Назначение |
|---|---|
| 25 | SMTP — приём почты от других серверов |
| 465 / 587 | Отправка почты клиентами (SMTPS и submission) |
| 143 / 993 | IMAP и IMAPS |
| 110 / 995 | POP3 и POP3S |
| 4190 | ManageSieve — управление серверными фильтрами |
| 80 / 443 | HTTP (валидация Let's Encrypt) и HTTPS (webmail, админка) |
setup.mailu.io — конфигуратор, который снижает порог входа до нуля
Главная причина, по которой Mailu вообще попал к нам в портфель, — это официальный веб-конфигуратор setup.mailu.io. Вы отвечаете на полтора десятка вопросов в браузере: имя домена, hostname почтового сервера, какую ветку ставить, какой webmail, включать ли антивирус и CalDAV, из какой подсети выдавать адреса контейнерам. На выходе получаете готовые docker-compose.yml и mailu.env — файл окружения со всеми параметрами.
Сравните с ручной сборкой. Собрать связку Postfix + Dovecot + антиспам + webmail с нуля, правильно настроить TLS, DKIM и политики — это два-три дня работы инженера и постоянное сверяние с чужими статьями разной свежести. Конфигуратор Mailu делает заготовку за сорок минут, включая время на раздумья над галочками. Дальше остаётся залить два файла на сервер и запустить.
Что мы всё равно правим руками. Конфигуратор даёт хорошую заготовку, но пять-шесть параметров в mailu.env мы меняем всегда: часовой пояс на московский, лимит размера письма (у бухгалтерии тяжёлые сканы), подсеть контейнеров при конфликте с локальной сетью клиента, антибрутфорс-лимиты и квоту по умолчанию. Подробный разбор каждой правки — в следующей статье серии про пошаговую установку.
Версии и жизненный цикл осенью 2026
У Mailu своя схема нумерации — Год.Месяц.Патч. Стабильная ветка сейчас — 2024.06, и она живая: патчи выходят регулярно. На момент написания статьи актуальный релиз — 2024.06.58 (август 2026), а всего в ветке накопилось несколько десятков минорных исправлений, включая заплатки к Roundcube и мелкие фиксы админки. Важная особенность схемы: между минорными версиями внутри ветки можно двигаться только вперёд — «откатиться» с 2024.06.58 на 2024.06.51 разработчики сознательно запретили, чтобы не ломать миграции данных.
Помимо стабильной ветки есть master — ветка разработки, куда попадают свежие фичи до стабилизации. Для тех, кто разворачивает Mailu в Kubernetes, поддерживается официальный Helm-чарт. Наше внутреннее правило простое и жёсткое:
Клиентам — только стабильную ветку 2024.06. master — никогда. Почтовый сервер компании не место для экспериментов: одно неудачное обновление ветки разработки — и бухгалтерия остаётся без писем в разгар отчётного периода. На master мы смотрим только на своих тестовых стендах.
Ещё один плюс живой ветки — безопасность. Когда в Roundcube находят уязвимость, патч приходит в стабильную ветку Mailu быстро, и обновление сводится к смене тега образа и пересборке контейнеров. Это одна команда, а не многочасовая ручная операция.
Русский язык: где полный, а где community
Вопрос локализации для российского клиента не праздный, поэтому разберу его честно и раздельно — для сотрудников и для администратора.
Пользовательская часть — отлично. И Roundcube, и Snappymail локализованы на русский полностью и качественно: это зрелые международные проекты с многолетней историей переводов. Интерфейс, папки, настройки, подсказки — всё по-русски. Сотрудник, привыкший к веб-почте Яндекса или Mail.ru, садится за Roundcube и работает без обучения. Именно этот интерфейс видят все 20–30 человек компании, и с ним проблем нет.
Админская панель — community-перевод. Интерфейс администратора переведён силами сообщества: русская локаль есть, но местами встречаются непереведённые строки, а техническая терминология идёт вперемешку. На практике это некритично по одной причине: админку видит только ИТ-подрядчик, то есть мы. Рядовые сотрудники в неё не заходят никогда — им и незачем. Инженер, который поднимает почтовый сервер, слова «alias» и «quota» переживёт. Но если у заказчика есть жёсткое требование «весь без исключения интерфейс строго на русском» — предупреждаю на берегу: в админке идеального перевода не будет.
Чего в Mailu нет — говорю честно
Обзор без раздела «минусы» — это реклама, а не разбор. Поэтому перечисляю прямо, чего в Mailu нет или почти нет, чтобы вы сами поняли, ваша это система или нет.
- Нет полноценного группового ПО с календарями. В mailcow есть SOGo с общими календарями, приглашениями и делегированием. В Mailu из группового — только опциональный контейнер Radicale (CalDAV/CardDAV): личный календарь и контакты синхронизировать можно, но это базовый сервер без общих переговорок и без удобного веб-интерфейса календаря внутри почты. Нужны совместные календари как в Exchange — Mailu не ваш вариант.
- Нет ActiveSync. Мобильный Outlook и «нативная» синхронизация почты, календаря и контактов на телефоне одним профилем, как привыкли в Exchange, — этого в Mailu нет. Почта на смартфоне работает по обычному IMAP/SMTP, и для большинства сотрудников этого достаточно, но именно ActiveSync здесь отсутствует.
- Нет кластеризации в ветке docker-compose. Отказоустойчивый кластер из нескольких узлов на compose-варианте не собрать — для этого существует Kubernetes-чарт, но это уже совсем другой уровень сложности и бюджета, неуместный для компании на 30 ящиков.
Кому этих возможностей мало — это нормально, просто вам нужен другой инструмент. У нас на сайте есть подробные разборы систем, где всё это есть: обзор mailcow с полноценным SOGo и ActiveSync и обзор iRedMail как классической альтернативы без Docker.
Лицензия MIT и переносимость
Mailu распространяется под лицензией MIT — одной из самых либеральных. Коммерческое использование без ограничений, без числа ящиков «до», без триальных периодов и без деления на community и enterprise. Здесь просто нечего «вырезать в платную редакцию»: всё, что есть, — одно издание, и оно бесплатно. Для бизнеса это снимает целый класс рисков: не будет письма «с 1 числа ваша редакция становится платной».
Второе следствие такой архитектуры — переносимость. Всё состояние сервера — конфигурация, письма, база — лежит в одном каталоге на диске (традиционно /mailu). Переезд на новый VPS сводится к остановке контейнеров, копированию каталога на новый хост, правке DNS и запуску compose. Никаких «экспортов из проприетарного формата» и плясок с миграционными утилитами. На живом примере я покажу это в статье про эксплуатацию, но сам факт стоит держать в голове уже при выборе: система, которую легко перевезти, — это система, из которой вас никто не запирает.
Практический вывод: открытая лицензия плюс «всё в одном каталоге» означают, что даже если мы как подрядчик однажды разойдёмся с клиентом, его почта останется полностью в его руках и её без проблем подхватит любой другой инженер. Мы считаем это честной моделью и всегда проговариваем её с заказчиком.
Кому мы ставим Mailu, а кому отговариваем
После нескольких внедрений у меня сложился чёткий портрет клиента, которому Mailu подходит, и антипортрет, которому я честно советую другое решение.

Идеальный клиент для Mailu: компания до 30 ящиков; вся работа идёт в веб-почте или в Outlook/Thunderbird по IMAP; нет требования общих календарей и переговорок; нет парка iPhone, завязанного на ActiveSync; есть подрядчик (мы) на сопровождении. Торговая фирма, небольшое производство, проектное бюро — типичные примеры. Им Mailu даёт свою почту в РФ на дешёвом VPS без ежемесячной подписки за каждого человека.
Кому отговариваем: юрфирмам и компаниям с плотной командной работой в общих календарях; организациям с парком яблочных телефонов и требованием ActiveSync-синхронизации; тем, у кого нет и не будет ни своего админа, ни аутсорсера — для них любой self-hosted почтовый сервер, включая Mailu, превратится в проблему, и облако при всех минусах окажется надёжнее.
| Критерий | Mailu | mailcow | Яндекс 360 / облако |
|---|---|---|---|
| RAM реально | 2–3 ГБ | 6–8 ГБ | не ваша забота |
| Стоимость | VPS ~700 ₽/мес, лицензий нет | VPS дороже, лицензий нет | подписка за каждого сотрудника |
| Антиспам | Rspamd | Rspamd | внутренний |
| Общие календари | Нет (только базовый CalDAV) | Да, SOGo | Да |
| ActiveSync | Нет | Да | Да |
| Данные в РФ под контролем | Да | Да | Зависит от провайдера |
| Нужен свой админ/подрядчик | Да | Да | Нет |
Эта статья открывает серию про Mailu. Дальше будут практические материалы: пошаговое развёртывание на пустом VPS за вечер, миграция ящиков с Яндекс 360 без потери писем, регламент эксплуатации с бэкапами и защитой от брутфорса и разбор реального кейса внедрения. Подписывайтесь на рассылку внизу страницы, чтобы не пропустить продолжение.
А если вам нужна не серия статей, а работающая корпоративная почта под ключ — мы в ITfresh делаем это регулярно: подбираем площадку, разворачиваем, переносим ящики, берём на сопровождение. Напишите мне в Telegram @ITfresh_Boss или позвоните по номеру +7 903 729-62-41 — честно скажем, подойдёт ли вам именно Mailu.
Оставить комментарий