Mailu в 2026 году: почтовый сервер в Docker, который умещается на VPS с 2 ГБ RAM — честный разбор техдиректора

Mailu — лёгкий self-hosted почтовый сервер в Docker: обзор 2026

Зачем нам третий почтовый сервер в портфеле

Меня зовут Евгений Семёнов, я технический директор ITfresh. Мы обслуживаем юрлица до 50 рабочих мест в Москве, держим собственные серверы в дата-центре МТС и почту клиентам ставим постоянно — это одна из самых частых задач на аутсорсинге. У нас уже есть два отработанных инструмента: тяжёлый и функциональный mailcow и классический iRedMail на системных пакетах. Зачем понадобился третий?

Ответ пришёл из статистики внедрений. mailcow — прекрасная система, но комфортно она живёт от 6 ГБ оперативной памяти: под капотом SOGo с календарями и ActiveSync, полноценный Rspamd, docker-стек из полутора десятков контейнеров. Проблема в том, что этими возможностями реально пользуется дай бог треть клиентов. Остальным нужна «просто почта»: получил, ответил, отправил вложение. Для торговой фирмы на 20 ящиков платить за VPS уровня 6–8 ГБ только потому, что почтовый сервер иначе не влезает, — это переплата на пустом месте.

Вот сюда и встаёт Mailu. Это лёгкий self-hosted почтовый сервер на Docker, который уверенно работает на VPS с 2 ГБ RAM — то есть вдвое дешевле по хостингу. Он закрывает ровно тот сегмент, где mailcow избыточен, а связываться с ручной сборкой Postfix и Dovecot не хочется. За последний год мы поставили Mailu нескольким клиентам и теперь я готов рассказать о нём честно: где он хорош, а где я сам отговариваю заказчика от этой системы.

Сразу оговорюсь: «лёгкий» не значит «игрушечный». Внутри Mailu — те же Postfix, Dovecot и Rspamd, что и у взрослых серверов. Лёгкость здесь про аппетит к памяти и про отсутствие лишних сервисов, а не про качество доставки почты.

Архитектура: контейнеры вместо монолита

Mailu собран по принципу «один контейнер — одна задача». Это классическая микросервисная схема Docker Compose, где каждый компонент можно обновить и перезапустить отдельно, а связь между ними идёт по внутренней docker-сети, недоступной снаружи. Наружу торчит ровно один контейнер — фронтенд.

Архитектура Mailu: контейнер front как единая точка входа, за ним smtp, imap, antispam, admin и webmail
Наружу смотрит только front, всё остальное общается по внутренней docker-сети

front — единая точка входа

Это nginx, который терминирует TLS и проксирует все почтовые протоколы к нужным контейнерам. Именно на нём висят все внешние порты, именно он получает и продлевает сертификат Let's Encrypt. С точки зрения фаервола схема простая до аскетизма: пускаем на сервер несколько известных портов, всё остальное закрыто.

smtp — Postfix

Приём и отправка почты, очереди, транспортные правила. Обычный Postfix 3.x, только запакованный в контейнер. При жалобах на «письмо не ушло» я по привычке смотрю очередь именно здесь — логика та же, что на любом Linux-сервере.

imap — Dovecot

Хранение писем, доступ по IMAP и POP3, квоты, серверные sieve-фильтры. Maildir лежит в томе на диске, что упрощает и бэкап, и переезд.

antispam — Rspamd

Здесь важный плюс Mailu перед классическим iRedMail: антиспам — это современный Rspamd, а не тяжёлая связка Amavisd + SpamAssassin. Rspamd быстрее, экономнее по памяти и лучше настраивается «из коробки». Для сервера, который мы сознательно ужимаем до 2 ГБ, это принципиально.

admin — панель на Flask и REST API

Веб-интерфейс администратора: домены, ящики, алиасы, квоты, генерация DKIM-ключа кнопкой. Тут же живёт REST API, через который парк ящиков заводится скриптом, а не руками — пригодится в статье про миграцию.

webmail — Roundcube или Snappymail

Пользовательская веб-почта. При установке выбираешь один из двух клиентов: Roundcube — привычная классика с адресной книгой и фильтрами, Snappymail — лёгкий и быстрый, без собственной базы данных. Оба полностью русифицированы.

Помимо этих шести контейнеров в стеке есть служебные: resolver (собственный DNS-кеш unbound, чтобы не зависеть от резолвера хоста), опциональные antivirus (ClamAV), webdav (Radicale для CalDAV/CardDAV), fetchmail и oletools. Ключевое слово — опциональные: их включают галочкой в конфигураторе, и на маленьком сервере большинство из них мы оставляем выключенными. Схема портов на фронте стандартная:

ПортНазначение
25SMTP — приём почты от других серверов
465 / 587Отправка почты клиентами (SMTPS и submission)
143 / 993IMAP и IMAPS
110 / 995POP3 и POP3S
4190ManageSieve — управление серверными фильтрами
80 / 443HTTP (валидация Let's Encrypt) и HTTPS (webmail, админка)

setup.mailu.io — конфигуратор, который снижает порог входа до нуля

Главная причина, по которой Mailu вообще попал к нам в портфель, — это официальный веб-конфигуратор setup.mailu.io. Вы отвечаете на полтора десятка вопросов в браузере: имя домена, hostname почтового сервера, какую ветку ставить, какой webmail, включать ли антивирус и CalDAV, из какой подсети выдавать адреса контейнерам. На выходе получаете готовые docker-compose.yml и mailu.env — файл окружения со всеми параметрами.

Сравните с ручной сборкой. Собрать связку Postfix + Dovecot + антиспам + webmail с нуля, правильно настроить TLS, DKIM и политики — это два-три дня работы инженера и постоянное сверяние с чужими статьями разной свежести. Конфигуратор Mailu делает заготовку за сорок минут, включая время на раздумья над галочками. Дальше остаётся залить два файла на сервер и запустить.

Что мы всё равно правим руками. Конфигуратор даёт хорошую заготовку, но пять-шесть параметров в mailu.env мы меняем всегда: часовой пояс на московский, лимит размера письма (у бухгалтерии тяжёлые сканы), подсеть контейнеров при конфликте с локальной сетью клиента, антибрутфорс-лимиты и квоту по умолчанию. Подробный разбор каждой правки — в следующей статье серии про пошаговую установку.

Версии и жизненный цикл осенью 2026

У Mailu своя схема нумерации — Год.Месяц.Патч. Стабильная ветка сейчас — 2024.06, и она живая: патчи выходят регулярно. На момент написания статьи актуальный релиз — 2024.06.58 (август 2026), а всего в ветке накопилось несколько десятков минорных исправлений, включая заплатки к Roundcube и мелкие фиксы админки. Важная особенность схемы: между минорными версиями внутри ветки можно двигаться только вперёд — «откатиться» с 2024.06.58 на 2024.06.51 разработчики сознательно запретили, чтобы не ломать миграции данных.

Помимо стабильной ветки есть master — ветка разработки, куда попадают свежие фичи до стабилизации. Для тех, кто разворачивает Mailu в Kubernetes, поддерживается официальный Helm-чарт. Наше внутреннее правило простое и жёсткое:

Клиентам — только стабильную ветку 2024.06. master — никогда. Почтовый сервер компании не место для экспериментов: одно неудачное обновление ветки разработки — и бухгалтерия остаётся без писем в разгар отчётного периода. На master мы смотрим только на своих тестовых стендах.

Ещё один плюс живой ветки — безопасность. Когда в Roundcube находят уязвимость, патч приходит в стабильную ветку Mailu быстро, и обновление сводится к смене тега образа и пересборке контейнеров. Это одна команда, а не многочасовая ручная операция.

Русский язык: где полный, а где community

Вопрос локализации для российского клиента не праздный, поэтому разберу его честно и раздельно — для сотрудников и для администратора.

Пользовательская часть — отлично. И Roundcube, и Snappymail локализованы на русский полностью и качественно: это зрелые международные проекты с многолетней историей переводов. Интерфейс, папки, настройки, подсказки — всё по-русски. Сотрудник, привыкший к веб-почте Яндекса или Mail.ru, садится за Roundcube и работает без обучения. Именно этот интерфейс видят все 20–30 человек компании, и с ним проблем нет.

Админская панель — community-перевод. Интерфейс администратора переведён силами сообщества: русская локаль есть, но местами встречаются непереведённые строки, а техническая терминология идёт вперемешку. На практике это некритично по одной причине: админку видит только ИТ-подрядчик, то есть мы. Рядовые сотрудники в неё не заходят никогда — им и незачем. Инженер, который поднимает почтовый сервер, слова «alias» и «quota» переживёт. Но если у заказчика есть жёсткое требование «весь без исключения интерфейс строго на русском» — предупреждаю на берегу: в админке идеального перевода не будет.

Чего в Mailu нет — говорю честно

Обзор без раздела «минусы» — это реклама, а не разбор. Поэтому перечисляю прямо, чего в Mailu нет или почти нет, чтобы вы сами поняли, ваша это система или нет.

  • Нет полноценного группового ПО с календарями. В mailcow есть SOGo с общими календарями, приглашениями и делегированием. В Mailu из группового — только опциональный контейнер Radicale (CalDAV/CardDAV): личный календарь и контакты синхронизировать можно, но это базовый сервер без общих переговорок и без удобного веб-интерфейса календаря внутри почты. Нужны совместные календари как в Exchange — Mailu не ваш вариант.
  • Нет ActiveSync. Мобильный Outlook и «нативная» синхронизация почты, календаря и контактов на телефоне одним профилем, как привыкли в Exchange, — этого в Mailu нет. Почта на смартфоне работает по обычному IMAP/SMTP, и для большинства сотрудников этого достаточно, но именно ActiveSync здесь отсутствует.
  • Нет кластеризации в ветке docker-compose. Отказоустойчивый кластер из нескольких узлов на compose-варианте не собрать — для этого существует Kubernetes-чарт, но это уже совсем другой уровень сложности и бюджета, неуместный для компании на 30 ящиков.

Кому этих возможностей мало — это нормально, просто вам нужен другой инструмент. У нас на сайте есть подробные разборы систем, где всё это есть: обзор mailcow с полноценным SOGo и ActiveSync и обзор iRedMail как классической альтернативы без Docker.

Лицензия MIT и переносимость

Mailu распространяется под лицензией MIT — одной из самых либеральных. Коммерческое использование без ограничений, без числа ящиков «до», без триальных периодов и без деления на community и enterprise. Здесь просто нечего «вырезать в платную редакцию»: всё, что есть, — одно издание, и оно бесплатно. Для бизнеса это снимает целый класс рисков: не будет письма «с 1 числа ваша редакция становится платной».

Второе следствие такой архитектуры — переносимость. Всё состояние сервера — конфигурация, письма, база — лежит в одном каталоге на диске (традиционно /mailu). Переезд на новый VPS сводится к остановке контейнеров, копированию каталога на новый хост, правке DNS и запуску compose. Никаких «экспортов из проприетарного формата» и плясок с миграционными утилитами. На живом примере я покажу это в статье про эксплуатацию, но сам факт стоит держать в голове уже при выборе: система, которую легко перевезти, — это система, из которой вас никто не запирает.

Практический вывод: открытая лицензия плюс «всё в одном каталоге» означают, что даже если мы как подрядчик однажды разойдёмся с клиентом, его почта останется полностью в его руках и её без проблем подхватит любой другой инженер. Мы считаем это честной моделью и всегда проговариваем её с заказчиком.

Кому мы ставим Mailu, а кому отговариваем

После нескольких внедрений у меня сложился чёткий портрет клиента, которому Mailu подходит, и антипортрет, которому я честно советую другое решение.

Сравнение Mailu, mailcow и облачной почты по требованиям к RAM, цене и функциям
Развилка выбора: Mailu берёт лёгкостью, mailcow — функциями, облако — отсутствием своего админа

Идеальный клиент для Mailu: компания до 30 ящиков; вся работа идёт в веб-почте или в Outlook/Thunderbird по IMAP; нет требования общих календарей и переговорок; нет парка iPhone, завязанного на ActiveSync; есть подрядчик (мы) на сопровождении. Торговая фирма, небольшое производство, проектное бюро — типичные примеры. Им Mailu даёт свою почту в РФ на дешёвом VPS без ежемесячной подписки за каждого человека.

Кому отговариваем: юрфирмам и компаниям с плотной командной работой в общих календарях; организациям с парком яблочных телефонов и требованием ActiveSync-синхронизации; тем, у кого нет и не будет ни своего админа, ни аутсорсера — для них любой self-hosted почтовый сервер, включая Mailu, превратится в проблему, и облако при всех минусах окажется надёжнее.

КритерийMailumailcowЯндекс 360 / облако
RAM реально2–3 ГБ6–8 ГБне ваша забота
СтоимостьVPS ~700 ₽/мес, лицензий нетVPS дороже, лицензий нетподписка за каждого сотрудника
АнтиспамRspamdRspamdвнутренний
Общие календариНет (только базовый CalDAV)Да, SOGoДа
ActiveSyncНетДаДа
Данные в РФ под контролемДаДаЗависит от провайдера
Нужен свой админ/подрядчикДаДаНет

Эта статья открывает серию про Mailu. Дальше будут практические материалы: пошаговое развёртывание на пустом VPS за вечер, миграция ящиков с Яндекс 360 без потери писем, регламент эксплуатации с бэкапами и защитой от брутфорса и разбор реального кейса внедрения. Подписывайтесь на рассылку внизу страницы, чтобы не пропустить продолжение.

А если вам нужна не серия статей, а работающая корпоративная почта под ключ — мы в ITfresh делаем это регулярно: подбираем площадку, разворачиваем, переносим ящики, берём на сопровождение. Напишите мне в Telegram @ITfresh_Boss или позвоните по номеру +7 903 729-62-41 — честно скажем, подойдёт ли вам именно Mailu.

Корпоративная почта под ключ

Развернём и возьмём на сопровождение почтовый сервер для вашей компании: подбор площадки, миграция ящиков, бэкапы, антиспам, мониторинг. Свои серверы в дата-центре МТС, 15+ лет практики.

✈️ Telegram @ITfresh_Boss 📞 +7 903 729-62-41
#Mailu обзор #бесплатный почтовый сервер #self-hosted почта docker #корпоративная почта без подписки #альтернатива Яндекс 360 #Mailu 2024.06 #Postfix Dovecot Rspamd
Комментарии 0

Оставить комментарий

загрузка...

Подпишитесь на рассылку ITfresh

Раз в неделю — практические гайды для руководителя IT и сисадмина: безопасность, 1С, миграции, резервные копии, лайфхаки из реальных проектов.

Письмо придёт в течение минутыНе нашли его во «Входящих» — загляните в папку «Спам» или «Промоакции» и нажмите «Не спам». Так все следующие выпуски будут приходить прямо в основную почту.
Реквизиты оператора персональных данных

ООО «АЙТИ-ФРЕШ», ИНН 7719418495, КПП 771901001. Юридический адрес: 105523, г. Москва, Щёлковское шоссе, д. 92, корп. 7. Контакт: info@itfresh.ru, +7 903 729-62-41. Оператор обрабатывает e-mail подписчика в целях рассылки информационных и рекламных материалов до момента отзыва согласия.