[{"data":1,"prerenderedAt":168},["ShallowReactive",2],{"seo-verification":3,"blog-stalwart-mail-server-على-vps-خادم-بريد-متكامل-بلغة-rust-ar":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"id":7,"slug":8,"slugs":9,"title":13,"excerpt":14,"readTime":15,"views":16,"isPinned":17,"publishedAt":18,"category":19,"categories":24,"featuredImage":26,"bgImage":27,"posterImage":28,"relatedSolution":26,"intro":29,"sections":30,"ctaTitle":129,"ctaBody":130,"ctaButton":131,"ctaUrl":132,"relatedPosts":133},327,"stalwart-mail-server-على-vps-خادم-بريد-متكامل-بلغة-rust",{"fr":10,"en":11,"ar":8,"es":12},"stalwart-mail-server-vps","stalwart-mail-server-smtp-imap-and-jmap-in-a-single-rust-binary","stalwart-mail-server-smtp-imap-y-jmap-en-un-unico-binario-rust","Stalwart Mail Server على VPS: خادم بريد متكامل بلغة Rust","نشر Stalwart Mail Server على VPS: خادم بريد إلكتروني متكامل بلغة Rust، مع SPF وDKIM وDMARC مدمجة، ملف تنفيذي واحد دون stack Docker معقدة.",8,0,false,"2026-09-04T00:00:00+00:00",{"id":20,"name":21,"slug":22,"color":23,"icon":22},11,"البريد الإلكتروني الاحترافي","emails","bg-cyan-500\u002F10 text-cyan-400",[25],{"id":20,"name":21,"slug":22,"color":23,"icon":22},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fstalwart-mail-server-vps-poster.svg","‏Stalwart Mail Server هو خادم بريد إلكتروني بترخيص AGPL-3.0 مكتوب بلغة Rust، يجمع SMTP وIMAP وJMAP وManageSieve وواجهة WebAdmin في ملف تنفيذي واحد. منذ نوفمبر 2025، بات Gmail يرفض البريد الإلكتروني غير المتوافق مع SPF وDKIM وDMARC — وكذلك Microsoft Outlook منذ مايو 2025. على خادم VPS مخصص بعنوان IP خاص والمنافذ 25 و465 و587 و993 مفتوحة، يغطي Stalwart جميع هذه المتطلبات بشكل مدمج.",[31,35,45,48,58,61,83,87,123,126],{"type":32,"title":33,"body":34},"h2","لماذا خادم بريد إلكتروني ذاتي الاستضافة على VPS في 2026","شددت كبرى منصات البريد — Gmail وOutlook في مقدمتها — قواعد المصادقة. فعّل Gmail الرفض الصارم للمرسلين غير المتوافقين في نوفمبر 2025؛ وتبعه Microsoft Outlook في مايو 2025 للأحجام التي تتجاوز 5000 رسالة يوميًا. البريد المُرسَل دون SPF وDKIM وDMARC المُهيَّأة بشكل صحيح يصل اليوم إلى البريد العشوائي أو يُرفض.\n\nبالنسبة للوكالات والمطورين الذين يديرون نطاقات متعددة للعملاء، يُقدم خادم البريد الإلكتروني ذاتي الاستضافة على VPS ميزة ملموسة: بنية تحتية مركزية، وسمعة IP خاضعة للتحكم، وسيطرة كاملة على سجلات DNS للمصادقة. يُبرر تكلفة سمعة IP المتدهورة — أسابيع من الإحماء، أو حتى القائمة السوداء — الاستثمار في إعداد دقيق منذ الإرسال الأول.",{"type":36,"title":37,"items":38},"ul","ما يقدمه Stalwart مقارنةً بالبنية الكلاسيكية",[39,40,41,42,43,44],"**ملف تنفيذي واحد**: ‏SMTP وIMAP4 وPOP3 وJMAP وManageSieve وWebAdmin في عملية واحدة — دون Docker Compose متعدد الحاويات.","**مكتوب بلغة Rust**: أمان الذاكرة بالتصميم، استهلاك منخفض للذاكرة، إقلاع سريع.","**‏SPF وDKIM وDMARC مدمجة**: التحقق الوارد والتوقيع الصادر قابلان للتهيئة من واجهة WebAdmin دون إضافات خارجية.","**‏JMAP**: بروتوكول حديث يُقلل زمن الاستجابة مقارنةً بـ IMAP وحده — مدعوم بشكل مدمج في Stalwart.","**‏AGPL-3.0**: كود قابل للمراجعة، دون اعتماد على خدمة سحابية مملوكة.","**‏WebAdmin مدمجة**: إدارة النطاقات والحسابات وقواعد التصفية وتقارير DMARC من المتصفح.",{"type":32,"title":46,"body":47},"المتطلبات الأساسية قبل البدء","يعمل Stalwart على أي خادم VPS يعمل بنظام Linux 64 بت. للاستخدام الإنتاجي المستقر، خطط لـ **2 vCPU على الأقل و2 جيجابايت من الذاكرة** — الملف التنفيذي نفسه خفيف الوزن، لكن إدارة قوائم انتظار SMTP وفهرسة IMAP تستهلك الذاكرة تحت الحمل.\n\nنقطتان حاسمتان للتحقق منهما قبل التثبيت:\n\n**يجب أن يكون المنفذ 25 مفتوحًا للخارج.** يحجب كثير من مزودي الاستضافة هذا المنفذ في باقات VPS الأساسية للحد من البريد العشوائي. تحقق من مزودك أن المنفذ 25 الصادر غير محجوب — بدونه يمكن لـ Stalwart استقبال البريد لكن لا يمكنه الإرسال إلى خوادم أخرى.\n\n**يجب أن يكون لعنوان IP للخادم سجل PTR (DNS العكسي) صحيح.** يُعد غياب PTR أو تناقضه من أبرز أسباب الرفض من قِبل كبرى منصات البريد. معظم مزودي VPS يتيحون تعيين هذا السجل من لوحة التحكم.",{"type":36,"title":49,"items":50},"قائمة المتطلبات",[51,52,53,54,55,56,57],"‏VPS يعمل بنظام Linux 64 بت (يُوصى بـ Debian 12 أو Ubuntu 22.04)، الحد الأدنى 2 vCPU \u002F 2 جيجابايت ذاكرة.","عنوان IP مخصص — لا تستخدم IP مشتركًا لخادم بريد إنتاجي.","‏PTR DNS مُهيَّأ على عنوان IP للخادم: يجب أن يتطابق مع اسم مضيف خادم البريد.","المنفذ 25 الصادر غير محجوب من قِبل مزود الاستضافة (تحقق قبل الطلب).","المنافذ 465 (SMTPS) و587 (submission) و993 (IMAPS) و143 (IMAP) مفتوحة في جدار الحماية.","نطاق بصلاحيات إدارة سجلات DNS (إضافة سجلات TXT لـ SPF وDKIM وDMARC).","شهادة TLS صالحة — ‏Let's Encrypt عبر ACME مدعوم بشكل مدمج في Stalwart.",{"type":32,"title":59,"body":60},"تثبيت Stalwart على VPS","‏يوفر Stalwart سكريبت تثبيت رسمي يُنزّل الملف التنفيذي المُترجم مسبقًا، ويُنشئ مستخدم نظام مخصصًا، ويُثبّت خدمة systemd، ويُرشد إلى التهيئة الأولية في وضع تفاعلي.",{"type":62,"title":63,"steps":64},"steps","النشر خطوة بخطوة",[65,68,71,74,77,80],{"title":66,"body":67},"تنزيل سكريبت التثبيت وتشغيله","الاتصال بالخادم كـ root أو باستخدام `sudo`، ثم تشغيل السكريبت الرسمي:\n\n```bash\ncurl -fsSL https:\u002F\u002Fget.stalw.art\u002Finstall.sh | sudo bash\n```\n\nيكتشف السكريبت البنية، ويُنزّل الملف التنفيذي للإصدار المستقر الأخير (‏v0.16.19 وقت كتابة هذا المقال)، ويُنشئ المستخدم `stalwart-mail`، ويُثبّت الملف التنفيذي في `\u002Fusr\u002Flocal\u002Fbin\u002Fstalwart-mail` ويُولّد التهيئة الأولية في `\u002Fetc\u002Fstalwart\u002F`.",{"title":69,"body":70},"تهيئة النطاق وإعدادات SMTP","يُطلق السكريبت مساعدًا تفاعليًا. أدخل اسم النطاق الرئيسي (`‏mail.yourdomain.com`)، ونطاق الإرسال، ومسار تخزين صناديق البريد. تُكتب التهيئة بصيغة TOML في `\u002Fetc\u002Fstalwart\u002Fconfig.toml`.\n\nلتفعيل Let's Encrypt، تأكد من أن المنفذ 443 متاح وأن سجل DNS لـ `mail.yourdomain.com` يُشير إلى عنوان IP للخادم قبل تشغيل السكريبت.",{"title":72,"body":73},"تشغيل الخدمة والتحقق من السجلات","```bash\nsudo systemctl enable --now stalwart-mail\nsudo systemctl status stalwart-mail\njournalctl -u stalwart-mail -f\n```\n\nتستمع الخدمة على المنافذ المُهيَّأة. تُشير السجلات إلى ما إذا تم الحصول على شهادة TLS وما إذا كانت مقابس SMTP وIMAP نشطة.",{"title":75,"body":76},"تهيئة SPF وDKIM وDMARC في DNS","سجّل الدخول إلى WebAdmin (المنفذ 8080 افتراضيًا، يجب حمايته خلف وكيل عكسي أو قائمة IP مسموح بها) وانتقل إلى **الإدارة ← النطاقات**.\n\nيُولّد Stalwart مفتاح DKIM ويعرض سجلات DNS المطلوب إضافتها. انشرها في مدير DNS:\n\n```bash\n# SPF — تصريح للخادم بالإرسال نيابةً عن النطاق\nyourdomain.com. TXT \"v=spf1 mx a:mail.yourdomain.com ~all\"\n\n# DKIM — المفتاح العام المُولَّد بواسطة Stalwart (القيمة معروضة في WebAdmin)\ndefault._domainkey.yourdomain.com. TXT \"v=DKIM1; k=rsa; p=\u003Cالمفتاح العام>\"\n\n# DMARC — سياسة الرفض مع عنوان التقرير\n_dmarc.yourdomain.com. TXT \"v=DMARC1; p=reject; rua=mailto:dmarc@yourdomain.com\"\n```\n\nابدأ بـ `p=none` (وضع المراقبة) لمدة 48 إلى 72 ساعة، وحلّل التقارير المجمّعة، ثم انتقل إلى `p=quarantine` ثم `p=reject`.",{"title":78,"body":79},"إنشاء الحسابات الأولى واختبار الإرسال","في WebAdmin، أنشئ نطاقًا وحسابات المستخدمين المرتبطة به. اختبر الإرسال باستخدام `swaks` من الخادم:\n\n```bash\nswaks --to test@gmail.com --from contact@yourdomain.com \\\n  --server mail.yourdomain.com --port 587 \\\n  --auth LOGIN --auth-user contact@yourdomain.com\n```\n\nتحقق من الرسالة المستلمة وترويسة `Authentication-Results` — يجب أن تُظهر `spf=pass` و`dkim=pass` و`dmarc=pass`.",{"title":81,"body":82},"حماية WebAdmin وتقوية جدار الحماية","يجب ألا تكون WebAdmin مكشوفة للعموم. خياران: تقييدها بعنوان IP للإدارة في إعدادات Stalwart، أو وضعها خلف وكيل عكسي nginx مع مصادقة أساسية.\n\nعلى صعيد جدار الحماية، اسمح فقط بالمنافذ الضرورية:\n\n```bash\n# مثال مع ufw\nufw allow 25\u002Ftcp    # SMTP الوارد\nufw allow 465\u002Ftcp   # SMTPS\nufw allow 587\u002Ftcp   # Submission\nufw allow 993\u002Ftcp   # IMAPS\nufw allow 143\u002Ftcp   # IMAP (إن لزم)\nufw deny 8080\u002Ftcp   # WebAdmin — وصول مقيد، غير عام\n```\n\nارجع إلى مقال تقوية VPS Linux للحصول على التهيئة الكاملة لجدار الحماية وإدارة مفاتيح SSH.",{"type":84,"title":85,"body":86},"tip","سمعة IP: العامل الأكثر إغفالاً","التثبيت التقني المثالي لا يكفي إذا كان عنوان IP للخادم مدرجًا في قاعدة بيانات سمعة سلبية (Spamhaus وBarracuda وSORBS). قبل الانطلاق في الإنتاج، تحقق من عنوان IP على \u003Ca href=\"https:\u002F\u002Fmxtoolbox.com\u002Fblacklists.aspx\">‏MXToolbox Blacklists\u003C\u002Fa> و\u003Ca href=\"https:\u002F\u002Fcheck.spamhaus.org\u002F\">‏Spamhaus Checker\u003C\u002Fa>. إذا كان IP مدرجًا، افتح طلب إزالة لدى كل قاعدة بيانات — قد تستغرق العملية من 24 ساعة إلى أسبوعين. طلب IP جديد من مزود الاستضافة أحيانًا أسرع.",{"type":88,"title":89,"headers":90,"rows":94},"comparison","Stalwart مقابل Mailcow: مقاربتان لخادم البريد ذاتي الاستضافة",[91,92,93],"المعيار","Stalwart Mail Server","Mailcow",[95,99,103,107,111,115,119],[96,97,98],"البنية","ملف تنفيذي واحد بـ Rust (عملية واحدة)","‏stack Docker متعددة الحاويات (Postfix وDovecot وRspamd وSOGo...)",[100,101,102],"البروتوكولات","‏SMTP وIMAP4 وPOP3 وJMAP وManageSieve وCalDAV وCardDAV","‏SMTP وIMAP4 وPOP3 وManageSieve وCalDAV وCardDAV",[104,105,106],"الحد الأدنى الموصى به من الذاكرة","2 جيجابايت في الإنتاج","4 إلى 6 جيجابايت (حاويات متعددة)",[108,109,110],"‏SPF\u002FDKIM\u002FDMARC","مدمجة بشكل مدمج في الملف التنفيذي","‏عبر Rspamd وOpenDKIM (تهيئة منفصلة)",[112,113,114],"واجهة الإدارة","‏WebAdmin مدمجة (HTTP وREST API)","‏SOGo + واجهة Mailcow مخصصة",[116,117,118],"الترخيص","‏AGPL-3.0","‏MIT (لكن التبعيات بتراخيص متنوعة)",[120,121,122],"النضج","مستقر، ‏v0.16.x، ما قبل 1.0","ناضج، مُنشر في الإنتاج منذ 2016",{"type":32,"title":124,"body":125},"الأخطاء الشائعة التي يجب تجنبها","**غياب PTR أو تناقضه.** هذا هو السبب الأكثر شيوعًا للرفض الصامت من Gmail وOutlook. يجب أن يتحل PTR إلى اسم المضيف المستخدم في SMTP `EHLO`، الذي يجب بدوره أن يتطابق مع نطاق الإرسال. تحقق بـ `dig -x \u003CIP-الخادم>`.\n\n**المنفذ 25 محجوب من قِبل مزود الاستضافة.** بعض مزودي VPS يحجبون المنفذ 25 الصادر افتراضيًا للحد من البريد العشوائي. يمكن لـ Stalwart استقبال البريد، لكن الإرسال إلى خوادم خارجية يفشل. الفحص المسبق يُجنّب اكتشاف هذا الحجب بعد التثبيت.\n\n**الانتقال السريع إلى `p=reject` في DMARC.** سياسة DMARC صارمة مُطبَّقة دون فترة مراقبة مسبقة قد تحجب مسارات إرسال شرعية (رسائل إخبارية، نماذج تواصل) إذا لم تغطِ SPF أو DKIM جميع مسارات الإرسال. الـ 48 إلى 72 ساعة الأولى في `p=none` مع تقارير مجمّعة ضرورية.\n\n**إهمال الإحماء التدريجي لـ IP.** عنوان IP جديد يُرسل فجأة مئات الرسائل يوميًا يُعلَّم كمشبوه من قِبل مرشحات البريد العشوائي. ارفع الحجم تدريجيًا على مدى أسبوع إلى أسبوعين، بدءًا بالمستلمين الأكثر تفاعلاً.",{"type":32,"title":127,"body":128},"التحديثات والصيانة","‏ينشر Stalwart تحديثات منتظمة على مستودعه في GitHub. ‏v0.16.19 (أغسطس 2026) هي النسخة المستقرة الحالية — يستهدف المشروع الإصدار v1.0 بعد استكمال مخطط قاعدة البيانات وتحسينات الأداء.\n\nلتحديث الملف التنفيذي:\n\n```bash\nsudo systemctl stop stalwart-mail\nsudo curl -fsSL https:\u002F\u002Fget.stalw.art\u002Finstall.sh | sudo bash\nsudo systemctl start stalwart-mail\n```\n\nلا يُعيد سكريبت التحديث كتابة ملفات التهيئة في `\u002Fetc\u002Fstalwart\u002F` ولا البيانات في دليل التخزين. احتفظ بنسخة احتياطية من مفاتيح DKIM قبل أي عملية — فقدان المفتاح الخاص يُجبر على تدوير سجل DNS وفترة انتشار.\n\nتابع الإصدارات على \u003Ca href=\"https:\u002F\u002Fgithub.com\u002Fstalwartlabs\u002Fstalwart\u002Freleases\">‏github.com\u002Fstalwartlabs\u002Fstalwart\u002Freleases\u003C\u002Fa> للتنبه بتصحيحات الأمان.","نشر بنيتك التحتية للبريد الإلكتروني على VPS","تُمركز الوكالات التي تدير عملاء متعددين بنيتها التحتية للبريد الإلكتروني على VPS بدلاً من تعديد حسابات البريد الاحترافي. تُقدم ServOrbit إدارة VPS لتثبيت خادم Stalwart وتهيئته وصيانته في الإنتاج.","اكتشف حلول الوكالات","\u002Fsolutions\u002Fagences",[134,150],{"id":135,"slug":136,"slugs":137,"title":141,"excerpt":142,"readTime":143,"views":144,"isPinned":17,"publishedAt":145,"category":146,"categories":147,"featuredImage":26,"bgImage":27,"posterImage":149,"relatedSolution":26},238,"استضافة-خادم-البريد-الإلكتروني-على-vps-باستخدام-mailcow",{"fr":138,"en":139,"ar":136,"es":140},"heberger-serveur-email-vps-mailcow","hosting-your-own-email-server-on-a-vps-with-mailcow","alojar-servidor-correo-vps-mailcow","استضافة خادم البريد الإلكتروني على VPS باستخدام Mailcow","دليل شامل لنشر ‎Mailcow‎ على خادم VPS يعمل بنظام Linux: التثبيت خطوة بخطوة، إعداد قابلية التسليم، والترحيل من Google Workspace وMicrosoft 365.",13,1,"2026-08-08T00:00:00+00:00",{"id":20,"name":21,"slug":22,"color":23,"icon":22},[148],{"id":20,"name":21,"slug":22,"color":23,"icon":22},"\u002Fblog\u002Fcovers\u002Fheberger-serveur-email-vps-mailcow-poster.svg",{"id":151,"slug":152,"slugs":153,"title":157,"excerpt":158,"readTime":20,"views":144,"isPinned":17,"publishedAt":159,"category":160,"categories":165,"featuredImage":26,"bgImage":27,"posterImage":167,"relatedSolution":26},317,"قائمة-تصليب-خادم-لينكس-للوكالات-بعد-التسليم",{"fr":154,"en":155,"ar":152,"es":156},"linux-hardening-vps-checklist","linux-vps-hardening-checklist-for-agencies","hardening-linux-vps-checklist-para-agencias-tras-la-entrega","قائمة تصليب خادم لينكس للوكالات بعد التسليم","قائمة تدقيق لتصليب لينكس قابلة للتكرار للوكالات: auditd وsudo ومفتاح SSH وUFW وfail2ban وإلغاء تفعيل root — مع إمكانية التتبع لكل عميل.","2026-08-30T00:00:00+00:00",{"id":15,"name":161,"slug":162,"color":163,"icon":164},"الأمان والمراقبة","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[166],{"id":15,"name":161,"slug":162,"color":163,"icon":164},"\u002Fblog\u002Fcovers\u002Flinux-hardening-vps-checklist-poster.svg",1788538419857]