[{"data":1,"prerenderedAt":129},["ShallowReactive",2],{"seo-verification":3,"blog-استضافة-stalwart-mail-server-على-vps-دليل-شامل-ar":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"id":7,"slug":8,"slugs":9,"title":12,"excerpt":13,"readTime":14,"views":15,"isPinned":16,"publishedAt":17,"category":18,"categories":23,"featuredImage":25,"bgImage":26,"posterImage":27,"relatedSolution":25,"intro":28,"sections":29,"ctaTitle":83,"ctaBody":84,"ctaButton":85,"ctaUrl":86,"relatedPosts":87},298,"استضافة-stalwart-mail-server-على-vps-دليل-شامل",{"fr":10,"en":11,"ar":8},"heberger-stalwart-vps","hosting-stalwart-mail-server-on-a-vps-complete-guide","استضافة Stalwart Mail Server على VPS: دليل شامل","ثبّت Stalwart Mail Server على VPS: ملف Go واحد يدعم SMTP وIMAP وJMAP مع multi-tenant أصلي لإدارة نطاقات عدة بدون Docker.",10,0,false,"2026-08-24T00:00:00+00:00",{"id":19,"name":20,"slug":21,"color":22,"icon":21},11,"البريد الإلكتروني الاحترافي","emails","bg-cyan-500\u002F10 text-cyan-400",[24],{"id":19,"name":20,"slug":21,"color":22,"icon":21},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fheberger-stalwart-vps-poster.svg","ملف Go واحد — SMTP وIMAP وJMAP وCalDAV وCardDAV وWebAdmin — لتشغيل بريد إلكتروني لعدة نطاقات عملاء من VPS واحد، بدون بنية Docker متعددة الحاويات. للوكالة التي تُدير عشرة نطاقات منفصلة، يفرض Mailcow موارد ضخمة: 6 غيغاوات RAM على الأقل، حاويات متعددة، إعداد معقد. يُعالج Stalwart Mail Server هذه المعضلة بطريقة مغايرة: نسخة واحدة، ملف ثابت مُصنَّف بـGo، ومحرك multi-tenant أصلي يفصل النطاقات والصناديق دون تكرار البنية التحتية. مع قرابة 14 000 نجمة على GitHub ونسخة مستقرة نشطة (‎v0.16.18، أغسطس 2026)، تجاوز المشروع مرحلة التجربة.",[30,34,45,48,70,73,77,80],{"type":31,"title":32,"body":33},"h2","لماذا Stalwart لأسطول نطاقات متعددة","إدارة البريد الإلكتروني لعملاء متعددين تصطدم دائمًا بالعائق ذاته: كل حل شائع يفرض إما نسخة منفصلة لكل نطاق أو إعدادًا مشتركًا بعزل جزئي. صُمِّم Stalwart من الأساس لـmulti-tenancy: النطاق كيان من الدرجة الأولى في نموذج البيانات. إضافة عميل تعني إنشاء نطاق عبر الـAPI أو الواجهة — دون إعادة تشغيل الخدمة، ودون خطر تسريب البيانات بين العملاء.\n\nلوكالة تُدير من 5 إلى 50 عميلًا، هذا هو الفرق بين بنية تحتية تنمو خطيًا (نسخة إضافية لكل عميل) وبنية تتمدد بشكل مسطح — VPS واحد، نسخة واحدة، N عميل.",{"type":35,"title":36,"items":37},"ul","ما يُقدمه Stalwart عمليًا",[38,39,40,41,42,43,44],"**ملف واحد، بدون Docker** — ملف Go مُصنَّف بشكل ثابت، بلا تبعيات نظام، قابل للنشر مباشرةً على أي توزيعة Linux.","**Multi-tenant أصلي** — نطاقات وصناديق وأسماء مستعارة وحصص مُدارة ككيانات مستقلة مع عزل صارم للبيانات بين العملاء.","**JMAP (RFC 8620) كبروتوكول أساسي** — بروتوكول المزامنة الحديث للبريد، إلى جانب IMAP4 وPOP3 الكلاسيكيين.","**WebAdmin مدمج** — واجهة إدارة HTTPS على المنفذ 8080 دون أداة خارجية.","**‎API JMAP للأتمتة** — إنشاء نطاقات وحسابات قابل للبرمجة، مناسب لسير عمل استقبال العملاء في الوكالات.","**دعم ACME\u002FLet's Encrypt أصلي** — تجديد TLS تلقائي دون Certbot أو reverse proxy إلزامي.","**رخصة AGPL-3.0** — كود مصدري قابل للتحقق، بلا تبعيات مملوكة في النسخة المجتمعية.",{"type":31,"title":46,"body":47},"المتطلبات قبل التثبيت","Stalwart أخف بكثير من Mailcow. للاستخدام الخفيف (1 إلى 5 نطاقات، عشرات الصناديق)، خصص **1 vCPU و1 غيغابايت RAM**. لأسطول من عشرات النطاقات النشطة، **2 vCPU و2 غيغابايت RAM** هو الإعداد الموصى به — الرقم الذي تذكره الوثائق الرسمية للاستخدام متعدد النطاقات.\n\nعلى صعيد الشبكة، يجب فتح أربعة منافذ واردة: **25** ‎(SMTP, استقبال MX)، **465** ‎(SMTPS\u002Fsubmission)، **993** ‎(IMAPS)، و**443** ‎(HTTPS — WebAdmin وJMAP). المنفذ **4190** ضروري لـSieve. يجب أن يكون لـVPS **IPv4 مخصص** و**rDNS مُهيَّأ** يشير إلى اسم مضيف الخادم — ضروري للإيصال. وأخيرًا، يلزم **اسم نطاق** مع صلاحية الوصول إلى منطقة DNS لوضع سجلات MX وSPF وDKIM وDMARC.",{"type":49,"title":50,"steps":51},"steps","تثبيت Stalwart Mail Server",[52,55,58,61,64,67],{"title":53,"body":54},"تحميل الملف التنفيذي","اتصل بـVPS عبر SSH. حمّل أحدث إصدار مستقر من المستودع الرسمي:\n\n```bash\ncurl -fsSL https:\u002F\u002Fgithub.com\u002Fstalwartlabs\u002Fstalwart\u002Freleases\u002Flatest\u002Fdownload\u002Fstalwart-linux-x86_64.tar.gz | tar -xz -C \u002Fusr\u002Flocal\u002Fbin\u002F\nchmod +x \u002Fusr\u002Flocal\u002Fbin\u002Fstalwart\n```\n\nلخادم ARM ‏(Ampere, AWS Graviton)، استبدل `x86_64` بـ`aarch64`.",{"title":56,"body":57},"تشغيل مساعد التثبيت","يوفر Stalwart مساعدًا تفاعليًا يُهيئ مجلدات البيانات ويُنشئ شهادات TLS الأولية وحساب المشرف:\n\n```bash\nsudo stalwart --init\n```\n\nيطلب المساعد اسم مضيف الخادم (مثل ‎`mail.mondomaine.com`)، مسار البيانات (افتراضيًا ‎`\u002Fopt\u002Fstalwart-mail`)، وضع TLS (ACME موصى به) وكلمة مرور المشرف. بعد الإعداد توضع ملفات الإعداد في ‎`\u002Fopt\u002Fstalwart-mail\u002Fetc\u002F`.",{"title":59,"body":60},"إنشاء وحدة systemd","لتشغيل Stalwart تلقائيًا:\n\n```bash\nsudo tee \u002Fetc\u002Fsystemd\u002Fsystem\u002Fstalwart-mail.service \u003C\u003C 'EOF'\n[Unit]\nDescription=Stalwart Mail Server\nAfter=network.target\n\n[Service]\nType=simple\nExecStart=\u002Fusr\u002Flocal\u002Fbin\u002Fstalwart --config \u002Fopt\u002Fstalwart-mail\u002Fetc\u002Fconfig.toml\nRestart=on-failure\nUser=stalwart\n\n[Install]\nWantedBy=multi-user.target\nEOF\nsudo systemctl daemon-reload && sudo systemctl enable --now stalwart-mail\n```\n\nأنشئ المستخدم المخصص أولًا: `sudo useradd -r -s \u002Fbin\u002Ffalse stalwart && sudo chown -R stalwart \u002Fopt\u002Fstalwart-mail`.",{"title":62,"body":63},"فتح المنافذ في جدار الحماية","على Ubuntu\u002FDebian مع UFW:\n\n```bash\nsudo ufw allow 25\u002Ftcp comment 'SMTP'\nsudo ufw allow 465\u002Ftcp comment 'SMTPS'\nsudo ufw allow 993\u002Ftcp comment 'IMAPS'\nsudo ufw allow 443\u002Ftcp comment 'HTTPS WebAdmin\u002FJMAP'\nsudo ufw allow 4190\u002Ftcp comment 'Sieve'\nsudo ufw reload\n```\n\nإذا كان VPS خلف جدار حماية سحابي (Hetzner, OVH…)، طبّق هذه القواعد في لوحة التحكم.",{"title":65,"body":66},"إضافة النطاق الأول عبر WebAdmin","افتح ‎`https:\u002F\u002Fmail.example.com:8080` في المتصفح وسجّل الدخول بحساب المشرف. في **الإدارة → النطاقات**، انقر **إضافة نطاق**، أدخل ‎`example.com` وأكّد. يُنشئ Stalwart تلقائيًا سجلات DNS اللازمة (MX وSPF وDKIM وDMARC) ويعرضها في الواجهة — انسخها إلى منطقة DNS الخاصة بك.",{"title":68,"body":69},"إنشاء الصناديق والتحقق","في **الإدارة → الحسابات**، أنشئ حسابًا وربطه بالنطاق المُضاف. اختبر الاستقبال بـ:\n\n```bash\nswaks --to user@example.com --server mail.example.com --port 25\n```\n\nثم اختبر اتصال IMAP من Thunderbird — الخادم ‎`mail.example.com`، المنفذ 993، SSL\u002FTLS. لعميل إضافي، كرر الخطوة 5 بنطاق جديد: لا إعادة تشغيل للخدمة.",{"type":31,"title":71,"body":72},"الإعداد بعد التثبيت","**Reverse proxy.** إذا أردت توجيه WebAdmin وJMAP عبر Nginx (لمشاركة المنفذ 443 مع خدمات أخرى)، هيّئ بلوكًا `stream` للبروتوكولات البريدية (25, 465, 993) وبلوك HTTPS لـ‎`\u002Fjmap` وWebAdmin. يقبل Stalwart أيضًا الاتصالات المباشرة دون proxy.\n\n**النسخ الاحتياطي.** بيانات Stalwart في ‎`\u002Fopt\u002Fstalwart-mail\u002Fdata\u002F`. لقطة يومية لهذا المجلد — مضغوطة ومنقولة خارج الموقع — كافية للاستعادة الكاملة. مع خطة `{{vps.power.name}}` من ServOrbit، النسخ الاحتياطي الأسبوعي مُضمَّن؛ فعّل النسخ اليومي للحصول على RPO مناسب للبريد.\n\n**نطاقات إضافية.** كل نطاق عميل يُضاف عبر WebAdmin أو ‎‎API JMAP. يوفر Stalwart أيضًا أمرًا فرعيًا CLI للعمليات الجماعية — مفيد لأتمتة استقبال العملاء.",{"type":74,"title":75,"body":76},"tip","التصليب: تقييد الوصول إلى WebAdmin","يستمع WebAdmin افتراضيًا على `0.0.0.0:8080`. في الإنتاج، قيّد الوصول بـIP الإدارة:\n\n```bash\nsudo ufw deny 8080\nsudo ufw allow from \u003Cip-admin> to any port 8080\n```\n\nفعّل أيضًا المصادقة الثنائية (TOTP) لحساب المشرف من **الأمان → المصادقة** في WebAdmin. للوصول عن بُعد عبر شبكة غير موثوقة، فضّل نفقًا SSH بدلًا من كشف المنفذ 8080 مباشرةً.",{"type":31,"title":78,"body":79},"استكشاف الأخطاء الشائعة","**`Literal exceeds the maximum request size of X bytes`** ‏(IMAP). يظهر هذا عند محاولة Thunderbird رفع مرفق كبير عبر أمر APPEND. يقطع Stalwart الاتصال ثم يُفسّر العميل بقية البيانات كأوامر IMAP. ارفع الحد في ‎`\u002Fopt\u002Fstalwart-mail\u002Fetc\u002Fconfig.toml` عند مفتاح `imap.request.max-size` وأعد تشغيل الخدمة.\n\n**رفض سجل DKIM من قِبل المسجّل.** إذا فشل مزوّد DNS ‏(Vultr وبعض المسجلات) في إنشاء مفتاح RSA DKIM لتجاوزه 255 حرفًا، قسّمه إلى جزءين بين علامتَي اقتباس في قيمة TXT: `\"v=DKIM1; k=rsa; p=MIIBIj...\" \"AQAB...\"`. يُسلسلهما Stalwart عند القراءة.\n\n**رفض نطاق Punycode عند الإنشاء.** الإصدارات قبل v0.16 كانت ترفض النطاقات الدولية المُشفَّرة مسبقًا بـA-label. أدخل النطاق بـUnicode ودع Stalwart يُجري التحويل.\n\n**فشل تشغيل الخدمة بعد التحديث.** تحقق من توافق ملف الإعداد: `stalwart --check-config \u002Fopt\u002Fstalwart-mail\u002Fetc\u002Fconfig.toml`. هجرات مخطط الإعداد موثقة في ملاحظات الإصدار على GitHub.\n\n**رفض اتصالات IMAP من عميل جوّال.** تحقق من صلاحية شهادة TLS وعدم انتهائها (`openssl s_client -connect mail.example.com:993`) ومن فتح المنفذ 993 في UFW وجدار الحماية الشبكي.",{"type":31,"title":81,"body":82},"للمزيد","يُغطي Stalwart البنية التحتية للبريد — استقبال وإرسال وتخزين. لكي تصل رسائلك إلى صندوق الوارد وليس إلى الرسائل غير المرغوب فيها، يجب إعداد سجلات SPF وDKIM وDMARC واختبارها: راجع \u003Ca href=\"\u002Fblog\u002Fspf-dkim-dmarc-delivrabilite-emails-pro\">دليلنا حول إيصال البريد المهني\u003C\u002Fa>.\n\nإذا كان أسطول cPanel يُرسل بريدًا تعاملاتيًا وتريد مركزة الإرسال دون نقل الصناديق، يُغطي \u003Ca href=\"\u002Fblog\u002Fsmtp-relay-vps-emails-transactionnels-clients\">دليل SMTP relay بـPostfix\u003C\u002Fa> هذه البنية التكميلية. للوكالات التي تُهاجر محفظة عملاء من Google Workspace أو Microsoft 365 إلى خوادم ذاتية الاستضافة، يُفصّل \u003Ca href=\"\u002Fblog\u002Fheberger-serveur-email-vps-mailcow\">مقال Mailcow\u003C\u002Fa> خطوات الترحيل عبر IMAP.","VPS لخادم البريد متعدد العملاء","VPS من نوع `{{vps.power.name}}` ‏(2 vCPU \u002F 2 غيغابايت RAM) يكفي لأسطول من عشرات النطاقات مع Stalwart — وصول root، اختيار نظام التشغيل، IPv4 مخصص.","عرض خطط VPS Cloud","\u002Fvps-cloud",[88,102,116],{"id":89,"slug":90,"slugs":91,"title":94,"excerpt":95,"readTime":19,"views":96,"isPinned":16,"publishedAt":97,"category":98,"categories":99,"featuredImage":25,"bgImage":26,"posterImage":101,"relatedSolution":25},238,"استضافة-خادم-البريد-الإلكتروني-على-vps-باستخدام-mailcow",{"fr":92,"en":93,"ar":90},"heberger-serveur-email-vps-mailcow","hosting-your-own-email-server-on-a-vps-with-mailcow","استضافة خادم البريد الإلكتروني على VPS باستخدام Mailcow","دليل شامل لنشر ‎Mailcow‎ على خادم VPS يعمل بنظام Linux: التثبيت خطوة بخطوة، إعداد قابلية التسليم، والترحيل من Google Workspace وMicrosoft 365.",1,"2026-08-08T00:00:00+00:00",{"id":19,"name":20,"slug":21,"color":22,"icon":21},[100],{"id":19,"name":20,"slug":21,"color":22,"icon":21},"\u002Fblog\u002Fcovers\u002Fheberger-serveur-email-vps-mailcow-poster.svg",{"id":103,"slug":104,"slugs":105,"title":108,"excerpt":109,"readTime":110,"views":15,"isPinned":16,"publishedAt":111,"category":112,"categories":113,"featuredImage":25,"bgImage":26,"posterImage":115,"relatedSolution":25},199,"spf-وdkim-وdmarc-تجاوز-عتبة-5000-رسالة",{"fr":106,"en":107,"ar":104},"spf-dkim-dmarc-delivrabilite-emails-pro","spf-dkim-dmarc-passing-the-5000-email-threshold","SPF وDKIM وDMARC: تجاوز عتبة 5,000 رسالة","يرفض Gmail وOutlook المُرسِلين بدون SPF وDKIM وDMARC متوافق برمز SMTP 550. إليك كيفية ضبط السجلات الثلاثة.",4,"2026-08-01T00:00:00+00:00",{"id":19,"name":20,"slug":21,"color":22,"icon":21},[114],{"id":19,"name":20,"slug":21,"color":22,"icon":21},"\u002Fblog\u002Fcovers\u002Fspf-dkim-dmarc-delivrabilite-emails-pro-poster.svg",{"id":117,"slug":118,"slugs":119,"title":122,"excerpt":123,"readTime":14,"views":15,"isPinned":16,"publishedAt":124,"category":125,"categories":126,"featuredImage":25,"bgImage":26,"posterImage":128,"relatedSolution":25},280,"إعداد-postfix-smtp-relay-على-vps-لبريد-المواقع",{"fr":120,"en":121,"ar":118},"smtp-relay-vps-emails-transactionnels-clients","postfix-smtp-relay-on-vps-client-transactional-emails","إعداد Postfix SMTP relay على VPS لبريد المواقع","أعدّ Postfix كـ relay بريد على VPS من ServOrbit: IPv4 مخصصة وSPF وDKIM وDMARC لجميع مواقع عملائك في أقل من ساعة.","2026-08-18T00:00:00+00:00",{"id":19,"name":20,"slug":21,"color":22,"icon":21},[127],{"id":19,"name":20,"slug":21,"color":22,"icon":21},"\u002Fblog\u002Fcovers\u002Fsmtp-relay-vps-emails-transactionnels-clients-poster.svg",1787661797349]