[{"data":1,"prerenderedAt":171},["ShallowReactive",2],{"seo-verification":3,"blog-stalwart-mail-server-smtp-imap-y-jmap-en-un-unico-binario-rust-es":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-stalwart-mail-server-smtp-imap-y-jmap-en-un-unico-binario-rust-es",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":27,"featuredImage":29,"bgImage":30,"posterImage":31,"relatedSolution":29,"intro":32,"sections":33,"ctaTitle":132,"ctaBody":133,"ctaButton":134,"ctaUrl":135,"relatedPosts":136},327,"stalwart-mail-server-smtp-imap-y-jmap-en-un-unico-binario-rust",{"fr":12,"en":13,"ar":14,"es":10},"stalwart-mail-server-vps","stalwart-mail-server-smtp-imap-and-jmap-in-a-single-rust-binary","stalwart-mail-server-على-vps-خادم-بريد-متكامل-بلغة-rust","Stalwart Mail Server: SMTP, IMAP y JMAP en un único binario Rust","Desplegar Stalwart Mail Server en un VPS: servidor de correo completo en Rust, SPF\u002FDKIM\u002FDMARC nativos, binario único sin stack Docker de múltiples contenedores.",8,5,false,"2026-09-04T00:00:00+00:00","2026-09-07T11:26:10+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":25},11,"Correo profesional","emails","bg-cyan-500\u002F10 text-cyan-400",[28],{"id":23,"name":24,"slug":25,"color":26,"icon":25},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fstalwart-mail-server-vps-poster.svg","Stalwart Mail Server es un servidor de correo AGPL-3.0 escrito en Rust que combina SMTP, IMAP, JMAP, ManageSieve y una interfaz WebAdmin en un único binario. Desde noviembre de 2025, Gmail rechaza estrictamente los correos que no cumplen con SPF\u002FDKIM\u002FDMARC — y Microsoft Outlook desde mayo de 2025. En un VPS dedicado con una IP propia y los puertos 25, 465, 587 y 993 abiertos, Stalwart cubre todos estos requisitos de forma nativa.",[34,38,48,51,61,64,86,90,126,129],{"type":35,"title":36,"body":37},"h2","Por qué un servidor de correo en VPS en 2026","Los grandes proveedores de correo — Gmail y Outlook a la cabeza — han endurecido sus reglas de autenticación. Gmail activó el rechazo estricto de remitentes no conformes en noviembre de 2025; Microsoft Outlook siguió en mayo de 2025 para volúmenes superiores a 5.000 mensajes diarios. Un correo enviado sin SPF, DKIM y DMARC correctamente configurados acaba hoy en spam o rebota.\n\nPara agencias y desarrolladores que gestionan múltiples dominios de clientes, un servidor de correo self-hosted en VPS ofrece una ventaja concreta: infraestructura centralizada, reputación de IP controlada y control total sobre los registros DNS de autenticación. El coste de una reputación de IP deteriorada — semanas de calentamiento, o incluso una lista negra — justifica invertir en una configuración rigurosa desde el primer envío.",{"type":39,"title":40,"items":41},"ul","Lo que aporta Stalwart frente a una stack clásica",[42,43,44,45,46,47],"**Binario único**: SMTP, IMAP4, POP3, JMAP, ManageSieve y WebAdmin en un solo proceso — sin Docker Compose de múltiples contenedores que orquestar.","**Escrito en Rust**: seguridad de memoria por diseño, bajo consumo de RAM, arranque rápido.","**SPF, DKIM y DMARC integrados**: verificación entrante y firma saliente configurables desde la interfaz WebAdmin, sin plugins de terceros.","**JMAP**: protocolo moderno que reduce la latencia del cliente frente a IMAP solo — soportado de forma nativa por Stalwart.","**AGPL-3.0**: código auditable, sin dependencia de un servicio cloud propietario.","**WebAdmin integrada**: gestión de dominios, cuentas, reglas de filtrado e informes DMARC desde el navegador.",{"type":35,"title":49,"body":50},"Requisitos previos antes de empezar","Stalwart funciona en cualquier VPS Linux de 64 bits. Para un uso en producción estable, planificar **al menos 2 vCPU y 2 GB de RAM** — el binario en sí es ligero, pero la gestión de colas SMTP y la indexación IMAP consumen memoria bajo carga.\n\nDos puntos bloqueantes a verificar antes de la instalación:\n\n**El puerto 25 debe estar abierto hacia el exterior.** Muchos proveedores de hosting bloquean este puerto en los planes VPS de entrada para limitar el spam. Verificar con el proveedor que el puerto 25 de salida esté desbloqueado — sin él, Stalwart puede recibir correo pero no puede enviarlo a otros servidores.\n\n**La IP del VPS debe tener un PTR (registro DNS inverso) correcto.** Un PTR ausente o inconsistente es una de las principales causas de rechazo por parte de los grandes proveedores de correo. La mayoría de los proveedores VPS permiten definir este PTR desde su panel de control.",{"type":39,"title":52,"items":53},"Lista de requisitos previos",[54,55,56,57,58,59,60],"VPS Linux de 64 bits (Debian 12 o Ubuntu 22.04 recomendados), mínimo 2 vCPU \u002F 2 GB RAM.","IP dedicada — nunca una IP compartida para un servidor de correo en producción.","PTR DNS configurado en la IP del VPS: debe coincidir con el hostname del servidor de correo.","Puerto 25 de salida desbloqueado por el proveedor de hosting (verificar antes de contratar).","Puertos 465 (SMTPS), 587 (submission), 993 (IMAPS) y 143 (IMAP) abiertos en el cortafuegos.","Un nombre de dominio con acceso a la gestión de registros DNS (añadir registros TXT para SPF, DKIM, DMARC).","Un certificado TLS válido — Let's Encrypt mediante ACME es soportado de forma nativa por Stalwart.",{"type":35,"title":62,"body":63},"Instalación de Stalwart en un VPS","Stalwart proporciona un script de instalación oficial que descarga el binario precompilado, crea un usuario de sistema dedicado, instala un servicio systemd y guía la configuración inicial en modo interactivo.",{"type":65,"title":66,"steps":67},"steps","Despliegue paso a paso",[68,71,74,77,80,83],{"title":69,"body":70},"Descargar y ejecutar el script de instalación","Conectarse al VPS como root o con `sudo`, y ejecutar el script oficial:\n\n```bash\ncurl -fsSL https:\u002F\u002Fget.stalw.art\u002Finstall.sh | sudo bash\n```\n\nEl script detecta la arquitectura, descarga el binario de la última versión estable (v0.16.19 en el momento de escribir este artículo), crea el usuario `stalwart-mail`, instala el binario en `\u002Fusr\u002Flocal\u002Fbin\u002Fstalwart-mail` y genera la configuración inicial en `\u002Fetc\u002Fstalwart\u002F`.",{"title":72,"body":73},"Configurar el dominio y los parámetros SMTP","El script lanza un asistente interactivo. Introducir el nombre de dominio principal (`mail.tudominio.com`), el dominio de envío y la ruta de almacenamiento de los buzones. La configuración se escribe en TOML en `\u002Fetc\u002Fstalwart\u002Fconfig.toml`.\n\nPara activar Let's Encrypt, asegurarse de que el puerto 443 sea accesible y que el registro DNS `mail.tudominio.com` apunte a la IP del VPS antes de ejecutar el script.",{"title":75,"body":76},"Iniciar el servicio y verificar los logs","```bash\nsudo systemctl enable --now stalwart-mail\nsudo systemctl status stalwart-mail\njournalctl -u stalwart-mail -f\n```\n\nEl servicio escucha en los puertos configurados. Los logs indican si el certificado TLS se ha obtenido y si los sockets SMTP e IMAP están activos.",{"title":78,"body":79},"Configurar SPF, DKIM y DMARC en DNS","Iniciar sesión en la WebAdmin (puerto 8080 por defecto, a proteger detrás de un proxy inverso o por lista de IPs permitidas) y navegar a **Gestión → Dominios**.\n\nStalwart genera la clave DKIM y muestra los registros DNS a añadir. Publicar en el gestor DNS:\n\n```bash\n# SPF — autorizar al VPS a enviar por el dominio\ntudominio.com. TXT \"v=spf1 mx a:mail.tudominio.com ~all\"\n\n# DKIM — clave pública generada por Stalwart (valor mostrado en WebAdmin)\ndefault._domainkey.tudominio.com. TXT \"v=DKIM1; k=rsa; p=\u003Cclave pública>\"\n\n# DMARC — política de rechazo con dirección de informe\n_dmarc.tudominio.com. TXT \"v=DMARC1; p=reject; rua=mailto:dmarc@tudominio.com\"\n```\n\nComenzar con `p=none` (modo supervisión) durante 48 a 72 horas, analizar los informes agregados, luego pasar a `p=quarantine` y después a `p=reject`.",{"title":81,"body":82},"Crear las primeras cuentas y probar el envío","En la WebAdmin, crear un dominio y las cuentas de usuario asociadas. Probar el envío con `swaks` desde el VPS:\n\n```bash\nswaks --to test@gmail.com --from contacto@tudominio.com \\\n  --server mail.tudominio.com --port 587 \\\n  --auth LOGIN --auth-user contacto@tudominio.com\n```\n\nVerificar el mensaje recibido y la cabecera `Authentication-Results` — debe mostrar `spf=pass`, `dkim=pass` y `dmarc=pass`.",{"title":84,"body":85},"Proteger la WebAdmin y endurecer el cortafuegos","La WebAdmin no debe estar expuesta públicamente. Dos opciones: restringirla a una IP de gestión en la configuración de Stalwart, o ponerla detrás de un proxy inverso nginx con autenticación básica.\n\nEn el cortafuegos, permitir solo los puertos estrictamente necesarios:\n\n```bash\n# Ejemplo con ufw\nufw allow 25\u002Ftcp    # SMTP entrante\nufw allow 465\u002Ftcp   # SMTPS\nufw allow 587\u002Ftcp   # Submission\nufw allow 993\u002Ftcp   # IMAPS\nufw allow 143\u002Ftcp   # IMAP (si es necesario)\nufw deny 8080\u002Ftcp   # WebAdmin — acceso restringido, no público\n```\n\nConsultar el artículo sobre hardening de VPS Linux para la configuración completa del cortafuegos y la gestión de claves SSH.",{"type":87,"title":88,"body":89},"tip","Reputación de IP: el factor más ignorado","Una instalación técnicamente perfecta no es suficiente si la IP del VPS ya figura en una base de datos de reputación negativa (Spamhaus, Barracuda, SORBS). Antes de pasar a producción, verificar la IP en \u003Ca href=\"https:\u002F\u002Fmxtoolbox.com\u002Fblacklists.aspx\">MXToolbox Blacklists\u003C\u002Fa> y en \u003Ca href=\"https:\u002F\u002Fcheck.spamhaus.org\u002F\">Spamhaus Checker\u003C\u002Fa>. Si la IP está listada, abrir una solicitud de eliminación en cada base de datos — un proceso que puede llevar entre 24 horas y dos semanas. Solicitar una IP nueva al proveedor de hosting a veces es más rápido.",{"type":91,"title":92,"headers":93,"rows":97},"comparison","Stalwart vs Mailcow: dos enfoques del servidor de correo self-hosted",[94,95,96],"Criterio","Stalwart Mail Server","Mailcow",[98,102,106,110,114,118,122],[99,100,101],"Arquitectura","Binario único Rust (un solo proceso)","Stack Docker de múltiples contenedores (Postfix, Dovecot, Rspamd, SOGo...)",[103,104,105],"Protocolos","SMTP, IMAP4, POP3, JMAP, ManageSieve, CalDAV, CardDAV","SMTP, IMAP4, POP3, ManageSieve, CalDAV, CardDAV",[107,108,109],"RAM mínima recomendada","2 GB en producción","4 a 6 GB recomendados (múltiples contenedores)",[111,112,113],"SPF\u002FDKIM\u002FDMARC","Integrados de forma nativa en el binario","Vía Rspamd y OpenDKIM (configuración separada)",[115,116,117],"Interfaz de administración","WebAdmin integrada (HTTP, REST API)","SOGo + interfaz Mailcow dedicada",[119,120,121],"Licencia","AGPL-3.0","MIT (pero dependencias con licencias variadas)",[123,124,125],"Madurez","Estable, v0.16.x, pre-1.0","Maduro, en producción desde 2016",{"type":35,"title":127,"body":128},"Errores comunes que hay que evitar","**PTR ausente o inconsistente.** Es la causa más frecuente de rechazo silencioso por Gmail y Outlook. El PTR debe resolver al hostname utilizado en el SMTP `EHLO`, que a su vez debe coincidir con el dominio de envío. Verificar con `dig -x \u003CIP-del-VPS>`.\n\n**Puerto 25 bloqueado por el proveedor de hosting.** Algunos proveedores VPS bloquean el puerto 25 de salida por defecto para contener el spam. Stalwart puede recibir correo, pero el envío a servidores externos falla. La verificación previa evita descubrir este bloqueo tras la instalación.\n\n**Pasar demasiado rápido a `p=reject` en DMARC.** Una política DMARC restrictiva aplicada sin un período de supervisión previo puede bloquear flujos legítimos (boletines, formularios de contacto) si SPF o DKIM no cubren todos los caminos de envío. Las primeras 48 a 72 horas en `p=none` con informes agregados son necesarias.\n\n**Descuidar el calentamiento de la IP.** Una IP nueva que envía repentinamente cientos de mensajes al día es señalada como sospechosa por los filtros antispam. Aumentar el volumen progresivamente durante una o dos semanas, comenzando por los destinatarios más comprometidos.",{"type":35,"title":130,"body":131},"Actualizaciones y mantenimiento","Stalwart publica actualizaciones periódicas en su repositorio de GitHub. La v0.16.19 (agosto de 2026) es la versión estable actual — el proyecto apunta a v1.0 tras finalizar el esquema de base de datos y las optimizaciones de rendimiento.\n\nPara actualizar el binario:\n\n```bash\nsudo systemctl stop stalwart-mail\nsudo curl -fsSL https:\u002F\u002Fget.stalw.art\u002Finstall.sh | sudo bash\nsudo systemctl start stalwart-mail\n```\n\nLos archivos de configuración en `\u002Fetc\u002Fstalwart\u002F` y los datos en el directorio de almacenamiento no se sobreescriben con el script de actualización. Mantener una copia de seguridad de las claves DKIM antes de cualquier operación — perder la clave privada DKIM obliga a rotar el registro DNS y esperar un período de propagación.\n\nSeguir las releases en \u003Ca href=\"https:\u002F\u002Fgithub.com\u002Fstalwartlabs\u002Fstalwart\u002Freleases\">github.com\u002Fstalwartlabs\u002Fstalwart\u002Freleases\u003C\u002Fa> para estar informado de los parches de seguridad.","Desplegar tu infraestructura de correo en un VPS","Las agencias que gestionan múltiples clientes centralizan su infraestructura de correo en un VPS en lugar de multiplicar las cuentas de correo profesional. ServOrbit ofrece administración VPS para la instalación, configuración y mantenimiento de un servidor Stalwart en producción.","Ver soluciones para agencias","\u002Fsolutions\u002Fagences",[137,153],{"id":138,"slug":139,"slugs":140,"title":144,"excerpt":145,"readTime":146,"views":147,"isPinned":19,"publishedAt":148,"updatedAt":21,"category":149,"categories":150,"featuredImage":29,"bgImage":30,"posterImage":152,"relatedSolution":29},238,"alojar-servidor-correo-vps-mailcow",{"fr":141,"en":142,"ar":143,"es":139},"heberger-serveur-email-vps-mailcow","hosting-your-own-email-server-on-a-vps-with-mailcow","استضافة-خادم-البريد-الإلكتروني-على-vps-باستخدام-mailcow","Alojar su servidor de correo en un VPS con Mailcow","Instale Mailcow en un VPS Linux para alojar su propio servidor de correo soberano: instalación, entregabilidad y migración desde Google Workspace.",13,1,"2026-08-08T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":25},[151],{"id":23,"name":24,"slug":25,"color":26,"icon":25},"\u002Fblog\u002Fcovers\u002Fheberger-serveur-email-vps-mailcow-poster.svg",{"id":154,"slug":155,"slugs":156,"title":160,"excerpt":161,"readTime":23,"views":147,"isPinned":19,"publishedAt":162,"updatedAt":21,"category":163,"categories":168,"featuredImage":29,"bgImage":30,"posterImage":170,"relatedSolution":29},317,"hardening-linux-vps-checklist-para-agencias-tras-la-entrega",{"fr":157,"en":158,"ar":159,"es":155},"linux-hardening-vps-checklist","linux-vps-hardening-checklist-for-agencies","قائمة-تصليب-خادم-لينكس-للوكالات-بعد-التسليم","Hardening Linux VPS : checklist para agencias tras la entrega","Checklist de hardening Linux reproducible para agencias: auditd, sudo, clave SSH, UFW, fail2ban y desactivación de root — con trazabilidad por cliente.","2026-08-30T00:00:00+00:00",{"id":17,"name":164,"slug":165,"color":166,"icon":167},"Seguridad y monitorización","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[169],{"id":17,"name":164,"slug":165,"color":166,"icon":167},"\u002Fblog\u002Fcovers\u002Flinux-hardening-vps-checklist-poster.svg",1789665034513]