[{"data":1,"prerenderedAt":168},["ShallowReactive",2],{"seo-verification":3,"blog-stalwart-mail-server-vps-fr":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"id":7,"slug":8,"slugs":9,"title":13,"excerpt":14,"readTime":15,"views":16,"isPinned":17,"publishedAt":18,"category":19,"categories":24,"featuredImage":26,"bgImage":27,"posterImage":28,"relatedSolution":26,"intro":29,"sections":30,"ctaTitle":129,"ctaBody":130,"ctaButton":131,"ctaUrl":132,"relatedPosts":133},327,"stalwart-mail-server-vps",{"fr":8,"en":10,"ar":11,"es":12},"stalwart-mail-server-smtp-imap-and-jmap-in-a-single-rust-binary","stalwart-mail-server-على-vps-خادم-بريد-متكامل-بلغة-rust","stalwart-mail-server-smtp-imap-y-jmap-en-un-unico-binario-rust","Stalwart Mail Server : SMTP, IMAP et JMAP en un seul binaire Rust","Déployer Stalwart Mail Server sur VPS : serveur email complet en Rust, SPF\u002FDKIM\u002FDMARC natifs, binaire unique sans stack Docker multi-conteneurs.",8,0,false,"2026-09-04T00:00:00+00:00",{"id":20,"name":21,"slug":22,"color":23,"icon":22},11,"E-mail professionnel","emails","bg-cyan-500\u002F10 text-cyan-400",[25],{"id":20,"name":21,"slug":22,"color":23,"icon":22},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fstalwart-mail-server-vps-poster.svg","Stalwart Mail Server est un serveur email AGPL-3.0 écrit en Rust qui regroupe SMTP, IMAP, JMAP, ManageSieve et une interface WebAdmin dans un seul binaire. Depuis novembre 2025, Gmail applique un rejet strict des emails non conformes SPF\u002FDKIM\u002FDMARC — et Microsoft Outlook depuis mai 2025. Sur un VPS dédié avec une IP propre et les ports 25, 465, 587 et 993 ouverts, Stalwart couvre l'ensemble de ces exigences nativement.",[31,35,45,48,58,61,83,87,123,126],{"type":32,"title":33,"body":34},"h2","Pourquoi un serveur email sur VPS en 2026","Les grandes messageries — Gmail et Outlook en tête — ont durci leurs règles d'authentification. Gmail a activé son rejet strict des expéditeurs non conformes en novembre 2025 ; Microsoft Outlook a emboîté le pas en mai 2025 pour les volumes supérieurs à 5 000 messages par jour. Un email envoyé sans SPF, DKIM et DMARC correctement configurés finit aujourd'hui en spam ou en bounce.\n\nPour les agences et les développeurs qui gèrent plusieurs domaines clients, un serveur email self-hosted sur VPS présente un avantage concret : une infrastructure centralisée, une réputation d'IP maîtrisée, et un contrôle total sur les enregistrements DNS d'authentification. Le coût d'une réputation d'IP dégradée — des semaines de warm-up, voire une liste noire — justifie d'investir dans une configuration rigoureuse dès le premier envoi.",{"type":36,"title":37,"items":38},"ul","Ce que Stalwart apporte par rapport à une stack classique",[39,40,41,42,43,44],"**Binaire unique** : SMTP, IMAP4, POP3, JMAP, ManageSieve et WebAdmin dans un seul processus — pas de Docker Compose multi-conteneurs à orchestrer.","**Écrit en Rust** : sécurité mémoire par construction, faible empreinte RAM, démarrage rapide.","**SPF, DKIM et DMARC intégrés** : vérification entrante et signature sortante configurables depuis l'interface WebAdmin, sans plugin tiers.","**JMAP** : protocole moderne qui réduit la latence client par rapport à IMAP seul — supporté nativement par Stalwart.","**AGPL-3.0** : code auditable, aucune dépendance à un service cloud propriétaire.","**WebAdmin intégrée** : gestion des domaines, des comptes, des règles de filtrage et des rapports DMARC depuis un navigateur.",{"type":32,"title":46,"body":47},"Prérequis avant de commencer","Stalwart fonctionne sur tout VPS Linux 64 bits. Pour une production stable, prévoir **au moins 2 vCPU et 2 Go de RAM** — le binaire lui-même est léger, mais la gestion des files SMTP et des index IMAP consomme de la mémoire sous charge.\n\nDeux points bloquants à vérifier avant toute installation :\n\n**Le port 25 doit être ouvert vers l'extérieur.** De nombreux hébergeurs bloquent ce port sur les offres VPS d'entrée de gamme pour limiter le spam. Vérifier auprès du fournisseur que le port 25 sortant est débloqué — sans lui, Stalwart peut recevoir du courrier, mais ne peut pas en émettre vers d'autres serveurs.\n\n**L'IP du VPS doit avoir un PTR (enregistrement DNS inverse) correct.** Un PTR manquant ou incohérent avec le nom de domaine de l'enveloppe SMTP est l'une des premières causes de rejet par les grandes messageries. La plupart des hébergeurs VPS permettent de définir ce PTR depuis leur panneau de contrôle.",{"type":36,"title":49,"items":50},"Liste des prérequis",[51,52,53,54,55,56,57],"VPS Linux 64 bits (Debian 12 ou Ubuntu 22.04 recommandés), minimum 2 vCPU \u002F 2 Go RAM.","IP dédiée — jamais une IP partagée pour un serveur email de production.","PTR DNS configuré sur l'IP du VPS : doit correspondre au hostname du serveur mail.","Port 25 sortant débloqué par l'hébergeur (vérifier avant commande).","Ports 465 (SMTPS), 587 (submission), 993 (IMAPS) et 143 (IMAP) ouverts dans le pare-feu.","Un nom de domaine avec accès à la gestion des enregistrements DNS (ajout de TXT pour SPF, DKIM, DMARC).","Un certificat TLS valide — Let's Encrypt via ACME est supporté nativement par Stalwart.",{"type":32,"title":59,"body":60},"Installation de Stalwart sur VPS","Stalwart propose un script d'installation officiel qui télécharge le binaire précompilé, crée un utilisateur système dédié, installe un service systemd et guide la configuration initiale en mode interactif.",{"type":62,"title":63,"steps":64},"steps","Déploiement pas à pas",[65,68,71,74,77,80],{"title":66,"body":67},"Télécharger et lancer le script d'installation","Se connecter au VPS en root ou avec `sudo`, puis lancer le script officiel :\n\n```bash\ncurl -fsSL https:\u002F\u002Fget.stalw.art\u002Finstall.sh | sudo bash\n```\n\nLe script détecte l'architecture, télécharge le binaire de la dernière version stable (v0.16.19 au moment de cet article), crée l'utilisateur `stalwart-mail`, installe le binaire dans `\u002Fusr\u002Flocal\u002Fbin\u002Fstalwart-mail` et génère la configuration initiale dans `\u002Fetc\u002Fstalwart\u002F`.",{"title":69,"body":70},"Configurer le domaine et les paramètres SMTP","Le script propose un assistant interactif. Renseigner le nom de domaine principal (`mail.votredomaine.com`), le domaine d'envoi et le chemin de stockage des boîtes. La configuration est écrite en TOML dans `\u002Fetc\u002Fstalwart\u002Fconfig.toml`.\n\nPour activer Let's Encrypt, s'assurer que le port 443 est accessible et que l'enregistrement DNS `mail.votredomaine.com` pointe vers l'IP du VPS avant de lancer le script.",{"title":72,"body":73},"Démarrer le service et vérifier les logs","```bash\nsudo systemctl enable --now stalwart-mail\nsudo systemctl status stalwart-mail\njournalctl -u stalwart-mail -f\n```\n\nLe service écoute sur les ports configurés. Les logs indiquent si le certificat TLS a été obtenu et si les sockets SMTP et IMAP sont actifs.",{"title":75,"body":76},"Configurer SPF, DKIM et DMARC dans le DNS","Se connecter à la WebAdmin (port 8080 par défaut, à protéger derrière un reverse proxy ou par IP allowlist) et naviguer vers **Gestion → Domaines**.\n\nStalwart génère la clé DKIM et affiche les enregistrements DNS à ajouter. Publier dans le gestionnaire DNS :\n\n```bash\n# SPF — autoriser le VPS à envoyer pour le domaine\nvotredomaine.com. TXT \"v=spf1 mx a:mail.votredomaine.com ~all\"\n\n# DKIM — clé publique générée par Stalwart (valeur fournie dans WebAdmin)\ndefault._domainkey.votredomaine.com. TXT \"v=DKIM1; k=rsa; p=\u003Cclé publique>\"\n\n# DMARC — politique de rejet avec adresse de rapport\n_dmarc.votredomaine.com. TXT \"v=DMARC1; p=reject; rua=mailto:dmarc@votredomaine.com\"\n```\n\nDémarrer avec `p=none` (mode surveillance) pendant 48 à 72 heures, analyser les rapports agrégés, puis passer à `p=quarantine` puis `p=reject`.",{"title":78,"body":79},"Créer les premiers comptes et tester l'envoi","Dans la WebAdmin, créer un domaine et les comptes utilisateurs associés. Tester l'envoi avec `swaks` depuis le VPS :\n\n```bash\nswaks --to test@gmail.com --from contact@votredomaine.com \\\n  --server mail.votredomaine.com --port 587 \\\n  --auth LOGIN --auth-user contact@votredomaine.com\n```\n\nVérifier la réception et l'en-tête `Authentication-Results` du message reçu — il doit indiquer `spf=pass`, `dkim=pass` et `dmarc=pass`.",{"title":81,"body":82},"Protéger la WebAdmin et durcir le pare-feu","La WebAdmin ne doit pas être exposée publiquement. Deux options : la restreindre à une IP de gestion dans la configuration Stalwart, ou la mettre derrière un reverse proxy nginx avec authentification basique.\n\nCôté pare-feu, n'autoriser que les ports strictement nécessaires :\n\n```bash\n# Exemple avec ufw\nufw allow 25\u002Ftcp    # SMTP entrant\nufw allow 465\u002Ftcp   # SMTPS\nufw allow 587\u002Ftcp   # Submission\nufw allow 993\u002Ftcp   # IMAPS\nufw allow 143\u002Ftcp   # IMAP (si nécessaire)\nufw deny 8080\u002Ftcp   # WebAdmin — accès restreint, pas public\n```\n\nSe référer à l'article sur le durcissement VPS Linux pour la configuration complète du pare-feu et la gestion des clés SSH.",{"type":84,"title":85,"body":86},"tip","Réputation IP : le facteur souvent négligé","Une installation techniquement parfaite ne suffit pas si l'IP du VPS est déjà listée dans une base de réputation négative (Spamhaus, Barracuda, SORBS). Avant de mettre en production, vérifier l'IP sur \u003Ca href=\"https:\u002F\u002Fmxtoolbox.com\u002Fblacklists.aspx\">MXToolbox Blacklists\u003C\u002Fa> et sur \u003Ca href=\"https:\u002F\u002Fcheck.spamhaus.org\u002F\">Spamhaus Checker\u003C\u002Fa>. Si l'IP est listée, ouvrir une demande de délistage auprès de chaque base — un processus qui prend entre 24 heures et deux semaines selon la liste. Demander une IP fraîche à l'hébergeur est parfois plus rapide.",{"type":88,"title":89,"headers":90,"rows":94},"comparison","Stalwart vs Mailcow : deux approches du serveur email self-hosted",[91,92,93],"Critère","Stalwart Mail Server","Mailcow",[95,99,103,107,111,115,119],[96,97,98],"Architecture","Binaire unique Rust (un seul processus)","Stack Docker multi-conteneurs (Postfix, Dovecot, Rspamd, SOGo...)",[100,101,102],"Protocoles","SMTP, IMAP4, POP3, JMAP, ManageSieve, CalDAV, CardDAV","SMTP, IMAP4, POP3, ManageSieve, CalDAV, CardDAV",[104,105,106],"RAM minimale recommandée","2 Go en production","4 à 6 Go recommandés (plusieurs conteneurs)",[108,109,110],"SPF\u002FDKIM\u002FDMARC","Intégrés nativement dans le binaire","Via Rspamd et OpenDKIM (configuration séparée)",[112,113,114],"Interface d'administration","WebAdmin intégrée (HTTP, REST API)","SOGo + interface Mailcow dédiée",[116,117,118],"Licence","AGPL-3.0","MIT (mais dépendances sous licences variées)",[120,121,122],"Maturité","Stable, v0.16.x, pré-1.0","Mature, déployé en production depuis 2016",{"type":32,"title":124,"body":125},"Les pièges courants à éviter","**PTR manquant ou incohérent.** C'est la cause la plus fréquente de rejet silencieux par Gmail et Outlook. Le PTR doit résoudre vers le hostname utilisé dans le `EHLO` SMTP, qui lui-même doit correspondre au domaine d'envoi. Vérifier avec `dig -x \u003CIP-du-VPS>`.\n\n**Port 25 bloqué par l'hébergeur.** Certains fournisseurs VPS bloquent le port 25 sortant par défaut pour contenir le spam. Stalwart peut toujours recevoir du courrier, mais l'envoi vers des serveurs externes échoue. La vérification préalable évite de découvrir ce blocage après l'installation.\n\n**Passer trop vite à `p=reject` sur DMARC.** Une politique DMARC restrictive posée sans période de surveillance préalable peut bloquer des flux légitimes (newsletters, formulaires de contact) si SPF ou DKIM ne couvrent pas tous les chemins d'envoi. Les 48 à 72 premières heures en `p=none` avec rapports agrégés sont nécessaires.\n\n**Warm-up de l'IP négligé.** Une IP fraîche qui envoie brutalement des centaines de messages par jour est signalée comme suspect par les filtres anti-spam. Monter progressivement le volume sur une à deux semaines, en commençant par les destinataires les plus engagés.",{"type":32,"title":127,"body":128},"Mises à jour et maintenance","Stalwart publie des mises à jour régulières sur son dépôt GitHub. La v0.16.19 (août 2026) est la version stable courante — le projet vise la v1.0 après la finalisation du schéma de base de données et les optimisations de performance.\n\nPour mettre à jour le binaire :\n\n```bash\nsudo systemctl stop stalwart-mail\nsudo curl -fsSL https:\u002F\u002Fget.stalw.art\u002Finstall.sh | sudo bash\nsudo systemctl start stalwart-mail\n```\n\nLes fichiers de configuration dans `\u002Fetc\u002Fstalwart\u002F` et les données dans le répertoire de stockage ne sont pas écrasés par le script de mise à jour. Conserver une sauvegarde des clés DKIM avant toute opération — la perte de la clé privée DKIM force la rotation de l'enregistrement DNS et une période de propagation.\n\nSuivre les releases sur \u003Ca href=\"https:\u002F\u002Fgithub.com\u002Fstalwartlabs\u002Fstalwart\u002Freleases\">github.com\u002Fstalwartlabs\u002Fstalwart\u002Freleases\u003C\u002Fa> pour être alerté des correctifs de sécurité.","Déployer votre infrastructure email sur VPS","Les agences qui gèrent plusieurs clients centralisent leur infrastructure email sur VPS plutôt que de multiplier les comptes email pro. ServOrbit propose l'administration VPS pour l'installation, la configuration et le maintien d'un serveur Stalwart en production.","Voir les solutions agences","\u002Fsolutions\u002Fagences",[134,150],{"id":135,"slug":136,"slugs":137,"title":141,"excerpt":142,"readTime":143,"views":144,"isPinned":17,"publishedAt":145,"category":146,"categories":147,"featuredImage":26,"bgImage":27,"posterImage":149,"relatedSolution":26},238,"heberger-serveur-email-vps-mailcow",{"fr":136,"en":138,"ar":139,"es":140},"hosting-your-own-email-server-on-a-vps-with-mailcow","استضافة-خادم-البريد-الإلكتروني-على-vps-باستخدام-mailcow","alojar-servidor-correo-vps-mailcow","Héberger son serveur e-mail sur VPS avec Mailcow","Installez Mailcow sur un VPS Linux pour héberger votre serveur e-mail souverain : installation, délivrabilité et migration depuis Google Workspace.",13,1,"2026-08-08T00:00:00+00:00",{"id":20,"name":21,"slug":22,"color":23,"icon":22},[148],{"id":20,"name":21,"slug":22,"color":23,"icon":22},"\u002Fblog\u002Fcovers\u002Fheberger-serveur-email-vps-mailcow-poster.svg",{"id":151,"slug":152,"slugs":153,"title":157,"excerpt":158,"readTime":20,"views":144,"isPinned":17,"publishedAt":159,"category":160,"categories":165,"featuredImage":26,"bgImage":27,"posterImage":167,"relatedSolution":26},317,"linux-hardening-vps-checklist",{"fr":152,"en":154,"ar":155,"es":156},"linux-vps-hardening-checklist-for-agencies","قائمة-تصليب-خادم-لينكس-للوكالات-بعد-التسليم","hardening-linux-vps-checklist-para-agencias-tras-la-entrega","Durcissement Linux VPS : checklist agence après livraison","Checklist de durcissement Linux pour agences : auditd, sudo, SSH par clé, UFW, fail2ban et désactivation root — traçabilité et runbook par client.","2026-08-30T00:00:00+00:00",{"id":15,"name":161,"slug":162,"color":163,"icon":164},"Sécurité & Monitoring","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[166],{"id":15,"name":161,"slug":162,"color":163,"icon":164},"\u002Fblog\u002Fcovers\u002Flinux-hardening-vps-checklist-poster.svg",1788538461202]