[{"data":1,"prerenderedAt":174},["ShallowReactive",2],{"seo-verification":3,"blog-aws-workmail-cierre-migrar-mailcow-vps-es":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-aws-workmail-cierre-migrar-mailcow-vps-es",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":27,"featuredImage":29,"bgImage":30,"posterImage":31,"relatedSolution":29,"intro":32,"sections":33,"ctaTitle":119,"ctaBody":120,"ctaButton":121,"ctaUrl":122,"relatedPosts":123},392,"aws-workmail-cierre-migrar-mailcow-vps",{"fr":12,"en":13,"ar":14,"es":10},"aws-workmail-eol-migrer-mailcow-vps","aws-workmail-eol-migrate-mailcow-vps","إغلاق-aws-workmail-الانتقال-الى-mailcow-vps","AWS WorkMail cierra: migra a Mailcow autoalojado en VPS","AWS WorkMail cierra el 31 de marzo de 2027. Guía completa: exportación S3, migración IMAP con imapsync y DNS cutover a Mailcow.",10,0,false,"2026-09-27T00:00:00+00:00","2026-09-29T14:40:42+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":25},11,"Correo profesional","emails","bg-cyan-500\u002F10 text-cyan-400",[28],{"id":23,"name":24,"slug":25,"color":26,"icon":25},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Faws-workmail-eol-migrer-mailcow-vps-poster.svg","Amazon lo ha confirmado: AWS WorkMail dejó de aceptar nuevos clientes el 30 de abril de 2026, y eliminará todas las cuentas existentes el 31 de marzo de 2027. Si aún no has migrado tu correo, tienes menos de seis meses para exportar tus datos, actualizar tus registros DNS y trasladar a tus usuarios. Esta guía se centra en lo que el anuncio oficial no detalla — cómo recuperar realmente tus correos electrónicos, transferirlos a un servidor Mailcow autoalojado y verificar que la entregabilidad se mantiene antes de desconectar AWS.",[34,38,41,44,57,79,91,106,109,113,116],{"type":35,"title":36,"body":37},"h2","AWS WorkMail EOL — calendario y qué implica","AWS publicó el aviso de fin de soporte en la página oficial de documentación de WorkMail. Dos fechas son irrevocables: **30 de abril de 2026** — cese de inscripciones para nuevos clientes; **31 de marzo de 2027** — eliminación de todas las cuentas, buzones, calendarios y contactos, sin posibilidad de recuperación tras esa fecha.\n\nEn la práctica, los recursos de WorkMail quedarán inaccesibles el 1 de abril de 2027: la consola AWS, las APIs, los clientes IMAP y los conectores Exchange ActiveSync dejan de responder simultáneamente. AWS no ha anunciado ninguna prórroga ni modo de solo lectura posterior. **Todo lo que no se exporte antes del 31 de marzo de 2027 se pierde definitivamente.**\n\nLa urgencia depende del volumen de tu buzón: un buzón de 10 GB puede tardar varias horas en exportarse a S3, y la migración IMAP con imapsync dura proporcionalmente al número de mensajes. Comenzar la migración tres meses antes del plazo es un mínimo razonable. Lo ideal es que el cambio de DNS se realice antes de finales de enero de 2027, dejando suficiente tiempo para supervisar la entregabilidad y corregir posibles problemas antes de la eliminación definitiva.",{"type":35,"title":39,"body":40},"Por qué Mailcow y no Stalwart u otra alternativa","AWS recomienda Kopano Cloud, Zoho Mail y Zoom Mail como alternativas. Estas soluciones siguen siendo SaaS — cambias de proveedor sin recuperar el control.\n\nSi quieres una infraestructura de correo que controles completamente, Mailcow es la opción más probada para migrar desde un servicio de correo alojado. Su stack Docker Compose combina Postfix, Dovecot, Rspamd y SOGo en una interfaz de administración unificada. La migración IMAP está bien documentada, la comunidad es activa y el soporte IMAP entrante nativo facilita la importación con imapsync.\n\nStalwart es una alternativa seria (ver el artículo dedicado), pero su arquitectura de binario único es más adecuada para una instalación desde cero que para una migración desde WorkMail. Para una migración WorkMail, Mailcow es la elección pragmática.",{"type":35,"title":42,"body":43},"Requisitos previos antes de empezar","Tres recursos son necesarios antes de iniciar la migración:\n\n**VPS con al menos 6 GB de RAM.** El stack Mailcow (Postfix, Dovecot, Rspamd, MariaDB, Redis, ClamAV, SOGo y el proxy nginx) consume entre 3 y 4 GB bajo carga normal. Con 6 GB, dispones de margen cómodo para imapsync y los picos de carga durante la migración.\n\n**Acceso administrador a la consola AWS WorkMail.** La exportación de buzones pasa por la API de AWS — necesitas permisos IAM suficientes para crear un rol de exportación, acceder a S3 y lanzar los trabajos de exportación via CLI.\n\n**Un nombre de dominio con acceso DNS.** El corte DNS (registros MX, SPF, DKIM, DMARC) es el paso final — sin acceso a tu zona DNS, no puedes redirigir el correo entrante a Mailcow.",{"type":45,"title":46,"items":47},"ul","Lista detallada de requisitos previos",[48,49,50,51,52,53,54,55,56],"VPS Linux 64 bits (Debian 12 o Ubuntu 22.04 recomendados), mínimo 6 GB RAM \u002F 2 vCPU \u002F 40 GB de almacenamiento.","IP dedicada con PTR (DNS inverso) configurado con el nombre de host del servidor de correo.","Puerto 25 saliente desbloqueado por el proveedor de alojamiento — verificar antes de contratar.","Puertos 25, 465, 587, 993 y 143 abiertos en el firewall del VPS.","Acceso AWS IAM con permisos `workmail:StartMailboxExportJob`, `s3:PutObject` y `kms:GenerateDataKey`.","Un bucket S3 privado en la misma región AWS que tu organización WorkMail.","Una clave KMS simétrica en la misma región (requerida por la API de exportación de WorkMail).","Acceso DNS al dominio para modificar MX, SPF, DKIM y DMARC.","Docker y Docker Compose instalados en el VPS de destino.",{"type":58,"title":59,"steps":60},"steps","Exportar tus datos de AWS WorkMail",[61,64,67,70,73,76],{"title":62,"body":63},"Crear el rol IAM y las políticas de exportación","La exportación de WorkMail requiere un rol IAM dedicado. Crea dos archivos JSON locales:\n\n`mailbox-export-trust-policy.json` (política de confianza para WorkMail): `{ \"Version\": \"2012-10-17\", \"Statement\": [{ \"Sid\": \"\", \"Effect\": \"Allow\", \"Principal\": { \"Service\": \"export.workmail.amazonaws.com\" }, \"Action\": \"sts:AssumeRole\", \"Condition\": { \"StringEquals\": { \"aws:SourceAccount\": \"YOUR-ACCOUNT-ID\" } } }] }`\n\nCrea el rol via AWS CLI:\n`aws iam create-role --role-name WorkmailMailboxExportRole --assume-role-policy-document file:\u002F\u002Fmailbox-export-trust-policy.json`\n`aws iam put-role-policy --role-name WorkmailMailboxExportRole --policy-name MailboxExport --policy-document file:\u002F\u002Fmailbox-export-policy.json`",{"title":65,"body":66},"Obtener los identificadores de la organización y los usuarios","La API de exportación requiere el ID de la organización WorkMail y el ID de entidad de cada usuario. Obtenerlos desde la consola AWS WorkMail o via CLI:\n\n`aws workmail list-organizations`\n\n`aws workmail list-users --organization-id m-XXXXXXXXXXXX`\n\nAnota el `OrganizationId` (formato `m-xxxxx`) y el `UserId` de cada buzón a exportar.",{"title":68,"body":69},"Lanzar el trabajo de exportación a S3","Lanza un trabajo de exportación por buzón:\n\n`aws workmail start-mailbox-export-job --organization-id m-XXXXXXXXXXXX --entity-id S-1-1-11-XXXXXXXXXX --kms-key-arn arn:aws:kms:us-east-1:ACCOUNT:key\u002FKEY-ID --role-arn arn:aws:iam::ACCOUNT:role\u002FWorkmailMailboxExportRole --s3-bucket-name your-bucket --s3-prefix exports\u002Fuser1\u002F`\n\nLa API admite hasta 10 trabajos de exportación simultáneos por organización.",{"title":71,"body":72},"Supervisar el estado de los trabajos de exportación","Comprueba el progreso con:\n\n`aws workmail list-mailbox-export-jobs --organization-id m-XXXXXXXXXXXX`\n\nCuando el estado cambie a `COMPLETED`, el archivo `.zip` estará disponible en S3. El log de salida indica `totalMessages`, `totalBytes` y `sha384Hash` para verificación de integridad.",{"title":74,"body":75},"Descargar y verificar los archivos exportados","Descarga los archivos desde S3:\n\n`aws s3 sync s3:\u002F\u002Fyour-bucket\u002Fexports\u002F .\u002Fworkmail-exports\u002F`\n\nVerifica el recuento de mensajes en el archivo:\n\n`unzip -l workmail-exports\u002Fuser1\u002F*.zip | tail -1`",{"title":77,"body":78},"Extraer archivos .eml para imapsync","imapsync trabaja en modo IMAP-to-IMAP — no importa directamente archivos `.zip` ni `.eml` del disco. El enfoque recomendado es configurar imapsync para leer directamente desde el servidor IMAP de WorkMail antes de cortar el acceso. Los archivos S3 sirven como copia de seguridad de seguridad.",{"type":58,"title":80,"steps":81},"Instalar Mailcow en VPS",[82,85,88],{"title":83,"body":84},"Preparar el VPS y configurar el hostname","Define un hostname FQDN coherente con el futuro registro PTR:\n\n`hostnamectl set-hostname mail.tudominio.com`\n\nVerifica que `hostname -f` devuelva el FQDN completo. Configura el PTR para la IP del VPS desde el panel de tu proveedor de alojamiento.",{"title":86,"body":87},"Clonar Mailcow y ejecutar el instalador","Consulta el artículo dedicado **Alojar un servidor de correo en VPS con Mailcow** para la instalación completa. En resumen:\n\n`git clone https:\u002F\u002Fgithub.com\u002Fmailcow\u002Fmailcow-dockerized \u002Fopt\u002Fmailcow-dockerized`\n`cd \u002Fopt\u002Fmailcow-dockerized && .\u002Fgenerate_config.sh`\n`docker compose pull && docker compose up -d`",{"title":89,"body":90},"Crear dominios y cuentas en Mailcow","En la interfaz Mailcow (Configuration → Mail Setup), añade el dominio y crea una cuenta para cada usuario WorkMail a migrar. Las direcciones deben ser idénticas a las de WorkMail para que imapsync pueda emparejar los buzones.\n\nNo cambies los registros MX todavía — Mailcow puede aceptar conexiones IMAP sin ser el MX activo.",{"type":58,"title":92,"steps":93},"Migrar los correos con imapsync",[94,97,100,103],{"title":95,"body":96},"Instalar imapsync en el VPS","En Debian\u002FUbuntu:\n\n`apt-get install -y imapsync`\n\nVerifica la instalación: `imapsync --version`",{"title":98,"body":99},"Migrar un buzón WorkMail a Mailcow","El servidor IMAP de AWS WorkMail en us-east-1 es `imap.mail.us-east-1.awsapps.com` (puerto 993, SSL). Ajusta la región si es necesario.\n\n`imapsync \\\n  --host1 imap.mail.us-east-1.awsapps.com --ssl1 --port1 993 \\\n  --user1 usuario@tudominio.com --password1 'ContrasenaWorkMail' \\\n  --host2 mail.tudominio.com --ssl2 --port2 993 \\\n  --user2 usuario@tudominio.com --password2 'ContrasenaMailcow' \\\n  --automap --skipcrossduplicates --useuid`",{"title":101,"body":102},"Migrar todos los buzones en paralelo","Para organizaciones con múltiples usuarios, ejecuta las migraciones en paralelo con un script. Limita a 4-6 migraciones simultáneas para no saturar el ancho de banda. Monitorea los logs en `\u002Fvar\u002Flog\u002Fimapsync-*.log`.",{"title":104,"body":105},"Ejecutar una pasada de sincronización final","Vuelve a ejecutar imapsync justo antes del corte DNS para sincronizar los correos recibidos desde la primera migración:\n\n`imapsync \\\n  --host1 imap.mail.us-east-1.awsapps.com --ssl1 --port1 993 \\\n  --user1 usuario@tudominio.com --password1 'ContrasenaWorkMail' \\\n  --host2 mail.tudominio.com --ssl2 --port2 993 \\\n  --user2 usuario@tudominio.com --password2 'ContrasenaMailcow' \\\n  --automap --skipcrossduplicates --useuid --delete2duplicates`",{"type":35,"title":107,"body":108},"DNS cutover — MX, SPF, DKIM, DMARC","Una vez completada y verificada la migración IMAP, el corte DNS redirige el correo entrante a Mailcow. **No cortes antes de verificar la entregabilidad** (ver la sección siguiente).\n\n**Paso 1 — Registro MX.** Reemplaza la entrada MX existente (que apunta a WorkMail) con tu servidor Mailcow:\n`tudominio.com. MX 10 mail.tudominio.com.`\nVerifica la propagación: `dig MX tudominio.com +short`\n\n**Paso 2 — SPF.** Elimina la autorización de WorkMail y autoriza tu VPS:\n`tudominio.com. TXT \"v=spf1 mx a:mail.tudominio.com -all\"`\n\n**Paso 3 — DKIM.** Mailcow genera las claves DKIM desde la interfaz (Configuration → ARC\u002FDKIM Keys). Copia el registro TXT generado en tu DNS.\n\n**Paso 4 — DMARC.** Actualiza la política DMARC:\n`_dmarc.tudominio.com. TXT \"v=DMARC1; p=quarantine; rua=mailto:dmarc@tudominio.com; pct=100\"`\n\nReduce el TTL de todos estos registros a 300 segundos una hora antes del corte para acelerar la propagación.",{"type":110,"title":111,"body":112},"tip","Prueba la entregabilidad antes de cortar AWS","Antes de modificar el MX, envía un correo desde Mailcow y comprueba la puntuación en \u003Ca href=\"https:\u002F\u002Fwww.mail-tester.com\">mail-tester.com\u003C\u002Fa> — una puntuación de 9\u002F10 o superior es el umbral aceptable para producción.\n\nVerifica también con `swaks` desde el propio VPS:\n`swaks --to test@gmail.com --from contacto@tudominio.com --server mail.tudominio.com --port 587 --auth LOGIN --auth-user contacto@tudominio.com --tls`\n\nInspecciona las cabeceras del mensaje recibido — la cabecera `Authentication-Results` debe mostrar `spf=pass`, `dkim=pass` y `dmarc=pass`. Si alguno falla, **no cambies el MX** — corrige primero el registro DNS defectuoso.",{"type":35,"title":114,"body":115},"Resolución de problemas — errores comunes de imapsync y Mailcow","**`IMAP Command 'LOGIN' failed: 535 5.7.3 Authentication unsuccessful`** — Las credenciales de WorkMail son rechazadas. Verifica que la contraseña sea la contraseña de aplicación generada en la consola WorkMail.\n\n**`SSL connect attempt failed error:14090086`** — Versión TLS incompatible o certificado caducado. Añade `--ssl1 --tls1` para forzar TLS 1.2. Verifica el certificado Mailcow con `openssl s_client -connect mail.tudominio.com:993`.\n\n**`Can't login to host2... Connection refused on port 993`** — Mailcow aún no escucha en el puerto IMAPS. Verifica que todos los contenedores estén activos con `docker compose -f \u002Fopt\u002Fmailcow-dockerized\u002Fdocker-compose.yml ps`.\n\n**`Quota exceeded on host2`** — El buzón destino ha alcanzado su límite de cuota en Mailcow. Aumenta la cuota desde la interfaz Mailcow antes de relanzar imapsync.\n\n**Migración muy lenta o desconexiones aleatorias** — Añade `--maxbytespersecond 500000` para limitar el throughput. Ejecuta imapsync dentro de una sesión `screen` o `tmux` para evitar interrupciones:\n`screen -S migration imapsync ...`",{"type":35,"title":117,"body":118},"Conclusión — actúa antes del 31 de marzo de 2027","El cierre de AWS WorkMail es una decisión definitiva. La ventana de migración es corta: entre la propagación DNS, la verificación de entregabilidad y la migración IMAP de buzones voluminosos, cuenta con una a dos semanas de trabajo para una organización mediana.\n\nEl camino más seguro es el descrito aquí: primero exporta datos a S3 (copia de seguridad irreversible antes de cualquier manipulación), migra los correos via imapsync mientras WorkMail sigue activo, valida la entregabilidad en Mailcow antes de cortar, y luego cambia el MX y desactiva las cuentas WorkMail.\n\nPara grandes organizaciones con decenas de buzones y volúmenes elevados, planifica un período de coexistencia de dos a cuatro semanas donde ambos sistemas estén activos, con reenvío automático de mensajes WorkMail a Mailcow, antes del corte DNS definitivo.","Despliega Mailcow en un VPS fiable","La migración desde AWS WorkMail es la oportunidad de recuperar el control total de tu infraestructura de correo electrónico. ServOrbit ofrece VPS con IP dedicada, puerto 25 desbloqueado y soporte técnico para ayudarte a instalar y configurar Mailcow en producción.","Ver planes de alojamiento","\u002Fhebergement-web",[124,141,158],{"id":125,"slug":126,"slugs":127,"title":131,"excerpt":132,"readTime":133,"views":134,"isPinned":19,"publishedAt":135,"updatedAt":136,"category":137,"categories":138,"featuredImage":29,"bgImage":30,"posterImage":140,"relatedSolution":29},238,"alojar-servidor-correo-vps-mailcow",{"fr":128,"en":129,"ar":130,"es":126},"heberger-serveur-email-vps-mailcow","hosting-your-own-email-server-on-a-vps-with-mailcow","استضافة-خادم-البريد-الإلكتروني-على-vps-باستخدام-mailcow","Alojar su servidor de correo en un VPS con Mailcow","Instale Mailcow en un VPS Linux para alojar su propio servidor de correo soberano: instalación, entregabilidad y migración desde Google Workspace.",13,2,"2026-08-08T00:00:00+00:00","2026-09-07T11:26:10+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":25},[139],{"id":23,"name":24,"slug":25,"color":26,"icon":25},"\u002Fblog\u002Fcovers\u002Fheberger-serveur-email-vps-mailcow-poster.svg",{"id":142,"slug":143,"slugs":144,"title":148,"excerpt":149,"readTime":150,"views":151,"isPinned":19,"publishedAt":152,"updatedAt":153,"category":154,"categories":155,"featuredImage":29,"bgImage":30,"posterImage":157,"relatedSolution":29},345,"dmarc-p-quarantine-entregabilidad-email",{"fr":145,"en":146,"ar":147,"es":143},"dmarc-p-quarantine-email-delivrabilite","dmarc-p-quarantine-email-deliverability","dmarc-p-quarantine-email-deliverability-ar","DMARC p=quarantine: deje de enviar en modo supervisión","En 2026, Google y Microsoft limitan los dominios en DMARC p=none. Lista de verificación: SPF, DKIM, p=quarantine y List-Unsubscribe one-click para correos profesionales.",9,1,"2026-09-10T00:00:00+00:00","2026-09-10T13:10:45+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":25},[156],{"id":23,"name":24,"slug":25,"color":26,"icon":25},"\u002Fblog\u002Fcovers\u002Fdmarc-p-quarantine-email-delivrabilite-poster.svg",{"id":159,"slug":160,"slugs":161,"title":165,"excerpt":166,"readTime":167,"views":168,"isPinned":19,"publishedAt":169,"updatedAt":136,"category":170,"categories":171,"featuredImage":29,"bgImage":30,"posterImage":173,"relatedSolution":29},327,"stalwart-mail-server-smtp-imap-y-jmap-en-un-unico-binario-rust",{"fr":162,"en":163,"ar":164,"es":160},"stalwart-mail-server-vps","stalwart-mail-server-smtp-imap-and-jmap-in-a-single-rust-binary","stalwart-mail-server-على-vps-خادم-بريد-متكامل-بلغة-rust","Stalwart Mail Server: SMTP, IMAP y JMAP en un único binario Rust","Desplegar Stalwart Mail Server en un VPS: servidor de correo completo en Rust, SPF\u002FDKIM\u002FDMARC nativos, binario único sin stack Docker de múltiples contenedores.",8,6,"2026-09-04T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":25},[172],{"id":23,"name":24,"slug":25,"color":26,"icon":25},"\u002Fblog\u002Fcovers\u002Fstalwart-mail-server-vps-poster.svg",1790693302415]