专属
文档
插件
助手
邀请
顶部
快速返回页面顶部
收起
收起工具栏
轩辕镜像 官方专业版
轩辕镜像
专业版
轩辕镜像 官方专业版
轩辕镜像
专业版
首页个人中心搜索镜像

交易
充值流量我的订单

文档

工具

功能
提交工单页面收录

帮助
轩辕镜像免费版

其他
关于我们网站地图
热门搜索:
postfix

mikenye/postfix

mikenye

多架构Postfix邮件服务器镜像,可选择性集成ClamAV病毒扫描、DKIM签名/验证、SPF检查及灰名单等功能,用于简化入站和出站邮件中继部署,保护自托管邮件服务器。

1 次收藏下载次数: 0状态:社区镜像维护者:mikenye仓库类型:镜像最近更新:1 年前
让 AI 帮你使用轩辕镜像? · 展开查看说明

如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。

只需在 AI 对话中先发送下面这句话即可:

请先完整阅读并严格遵守以下文档中的全部规则与要求:

https://xuanyuan.cloud/agents.md

在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。

查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。

轩辕镜像,让镜像更快,让人生更轻。点击查看
中文简介
标签列表
镜像标签列表与下载命令
轩辕镜像,让镜像更快,让人生更轻。点击查看

mikenye/postfix

Postfix是Wietse Venema开发的优秀邮件服务器。本容器旨在简化入站和出站邮件中继的设置,以保护和增强自托管邮件服务器(如Microsoft Exchange)。容器采用Postfix的Postscreen提供增强保护。

除基本邮件中继功能外,容器还可选择性提供以下功能:

  • 为SMTP连接实施最新的TLS/SSL安全
  • 使用ClamAV对所有入站/出站邮件执行病毒扫描
  • 为入站邮件实施DNSBL(基于DNS的黑洞列表)
  • 为所有出站邮件执行DKIM签名
  • 为所有入站邮件执行DKIM验证
  • 为入站邮件实施SPF检查
  • 为入站邮件实施灰名单)
  • 为入站邮件实施基于LDAP的收件人验证

容器通过环境变量完全配置,容器启动时会根据环境变量构建各服务的配置文件,同时支持通过卷映射部分配置文件。目前支持的Docker架构包括linux/386、linux/amd64、linux/arm/v7和linux/arm64。

服务

本容器使用优秀的https://github.com/just-containers/s6-overlay%E8%BF%9B%E8%A1%8C%E8%BF%9B%E7%A8%8B%E7%AE%A1%E7%90%86%EF%BC%88%E5%8F%8A%E5%85%B6%E4%BB%96%E5%AE%9E%E7%94%A8%E5%8A%9F%E8%83%BD%EF%BC%89%E3%80%82

服务名称描述启动条件
postfix运行Postfix邮件服务器始终启动
clamav-milterClamAV组件,运行clamav-milter进行邮件病毒扫描当ENABLE_CLAMAV设为true时
clamdClamAV组件,运行clamd病毒扫描引擎,供clamav-milter使用当ENABLE_CLAMAV设为true时
freshclamClamAV组件,按FRESHCLAM_CHECKS_PER_DAY定义的计划运行freshclam以更新ClamAV数据库当ENABLE_CLAMAV设为true时
opendkim运行opendkim进行DKIM签名/验证当ENABLE_OPENDKIM设为true时
postgrey运行postgrey提供灰名单功能当ENABLE_POSTGREY设为true时
postgrey_whitelist_update每日运行,从<[***]>获取最新系统白名单,与本地定义的白名单合并后重新加载postgrey当ENABLE_POSTGREY设为true时
syslogd为opendkim和postgrey提供日志功能始终启动

部署示例

包装本地Exchange服务器

!https://github.com/mikenye/docker-postfix/blob/dev/deployment_recipe_wrap_exchange.png?raw=true

在此部署示例中,创建两个容器(mail_in和mail_out):

mail_in设计为位于互联网与本地传统Exchange服务器之间,处理入站邮件,提供以下功能:

  • 使用postscreen确保发送MTA符合标准
  • 使用DNSBL作为初始反垃圾邮件措施
  • 为传入客户端提供最新TLS
  • 实施灰名单作为另一层反垃圾邮件措施
  • 执行SPF和DKIM验证
  • 执行各种邮件头/发件人/收件人检查以确保邮件有效性
  • 通过LDAP对内部Active Directory执行收件人验证
  • 使用ClamAV扫描邮件病毒
  • 将邮件转发至传统Exchange服务器

mail_out设计为位于本地传统Exchange服务器与互联网之间,处理出站邮件,提供以下功能:

  • 为与外部MTA通信提供最新TLS
  • 执行DKIM签名
  • 使用ClamAV扫描邮件病毒
  • 投递出站邮件

网络配置方面:

  • 站点的互联网路由器配置为将TCP 25端口的入站连接NAT到运行mail_in的Docker主机的TCP 2525端口
  • 站点的Exchange服务器配置为通过"智能主机"将邮件发送到Docker主机(固定使用TCP 25端口)

以下是docker-compose.yml示例:

yaml
version: '3.8'

volumes:
  queue_out:
    driver: local
  queue_in:
    driver: local
  certs:
    driver: local
  dkim:
    driver: local
  clamav_in:
    driver: local
  clamav_out:
    driver: local
  postgrey_in:
    driver: local
  tables_in:
    driver: local
  aliases_in:
    driver: local
  asupdata_in:
    driver: local
  logs_in:
    driver: local
  logs_out:
    driver: local

services:

  mail_out:
    image: mikenye/postfix
    container_name: mail_out
    restart: always
    logging:
      driver: "json-file"
      options:
        max-file: "10"
        max-size: "10m"
    ports:
      - "25:25"
    environment:
      TZ: "Australia/Perth"
      POSTMASTER_EMAIL: "postmaster@yourdomain.tld"
      POSTFIX_INET_PROTOCOLS: "ipv4"
      POSTFIX_MYORIGIN: "mail.yourdomain.tld"
      POSTFIX_PROXY_INTERFACES: "your.external.IP.address"
      POSTFIX_MYNETWORKS: "your.local.LAN.subnet/prefix"
      POSTFIX_MYDOMAIN: "yourdomain.tld"
      POSTFIX_MYHOSTNAME: "mail.yourdomain.tld"
      POSTFIX_MAIL_NAME: "outbound"
      POSTFIX_SMTPD_TLS_CHAIN_FILES: "/etc/postfix/certs/privkey.pem, /etc/postfix/certs/fullchain.pem"
      POSTFIX_SMTP_TLS_CHAIN_FILES: "/etc/postfix/certs/privkey.pem, /etc/postfix/certs/fullchain.pem"
      POSTFIX_SMTPD_TLS_SECURITY_LEVEL: "may"
      POSTFIX_SMTPD_TLS_LOGLEVEL: 1
      POSTFIX_REJECT_INVALID_HELO_HOSTNAME: "false"
      POSTFIX_REJECT_NON_FQDN_HELO_HOSTNAME: "false"
      POSTFIX_REJECT_UNKNOWN_HELO_HOSTNAME: "false"
      ENABLE_OPENDKIM: "true"
      OPENDKIM_SIGNINGTABLE: "/etc/mail/dkim/SigningTable"
      OPENDKIM_KEYTABLE: "/etc/mail/dkim/KeyTable"
      OPENDKIM_MODE: "s"
      OPENDKIM_INTERNALHOSTS: "your.local.LAN.subnet/prefix"
      OPENDKIM_LOGRESULTS: "true"
      OPENDKIM_LOGWHY: "true"
      ENABLE_CLAMAV: "true"
      CLAMAV_MILTER_REPORT_HOSTNAME: "mail.yourdomain.tld"
    volumes:
      - "certs:/etc/postfix/certs:ro"
      - "dkim:/etc/mail/dkim:rw"
      - "clamav_out:/var/lib/clamav:rw"
      - "queue_out:/var/spool/postfix:rw"
      - "logs_out:/var/log:rw"

  mail_in:
    image: mikenye/postfix
    container_name: mail_in
    restart: always
    logging:
      driver: "json-file"
      options:
        max-file: "10"
        max-size: "10m"
    dns:
      - 8.8.8.8
      - 8.8.4.4
    ports:
      - "2525:25"
    environment:
      TZ: "Australia/Perth"
      POSTMASTER_EMAIL: "postmaster@yourdomain.tld"
      POSTFIX_INET_PROTOCOLS: "ipv4"
      POSTFIX_MYORIGIN: "mail.yourdomain.tld"
      POSTFIX_PROXY_INTERFACES: "your.external.IP.address"
      POSTFIX_MYDOMAIN: "yourdomain.tld"
      POSTFIX_MYHOSTNAME: "mail.yourdomain.tld"
      POSTFIX_MAIL_NAME: "inbound"
      POSTFIX_SMTPD_TLS_CHAIN_FILES: "/etc/postfix/certs/privkey.pem, /etc/postfix/certs/fullchain.pem"
      POSTFIX_SMTP_TLS_CHAIN_FILES: "/etc/postfix/certs/privkey.pem, /etc/postfix/certs/fullchain.pem"
      POSTFIX_SMTPD_TLS_SECURITY_LEVEL: "may"
      POSTFIX_SMTPD_TLS_LOGLEVEL: 1
      POSTFIX_RELAYHOST: "exchange.server.IP.addr"
      POSTFIX_RELAY_DOMAINS: "yourdomain.tld,someotherdomain.tld"
      POSTFIX_DNSBL_SITES: "hostkarma.junkemailfilter.com=127.0.0.2, bl.spamcop.net, cbl.abuseat.org=127.0.0.2, zen.spamhaus.org"
      ENABLE_OPENDKIM: "true"
      OPENDKIM_MODE: "v"
      OPENDKIM_LOGRESULTS: "true"
      OPENDKIM_LOGWHY: "true"
      ENABLE_SPF: "true"
      ENABLE_CLAMAV: "true"
      CLAMAV_MILTER_REPORT_HOSTNAME: "mail.yourdomain.tld"
      ENABLE_POSTGREY: "true"
      ENABLE_LDAP_RECIPIENT_ACCESS: "true"
      POSTFIX_LDAP_SERVERS: "active.directory.server.IP,active.directory.server.IP"
      POSTFIX_LDAP_BIND_DN: "CN=mailrelay,OU=Service Accounts,OU=Users,DC=yourdomain,DC=tld"
      POSTFIX_LDAP_BIND_PW: "12345"
      POSTFIX_LDAP_SEARCH_BASE: "DC=yourdomain,DC=tld"
    volumes:
      - "certs:/etc/postfix/certs:ro"
      - "queue_in:/var/spool/postfix:rw"
      - "clamav_in:/var/lib/clamav:rw"
      - "postgrey_in:/etc/postgrey:ro"
      - "tables_in:/etc/postfix/tables:ro"
      - "aliases_in:/etc/postfix/local_aliases:ro"
      - "logs_in:/var/log:rw"

建议将卷挂载到可访问的路径,以便轻松编辑文件、加载证书和查看日志。例如,可映射到本地已知路径:

yaml
volumes:
  queue_out:
    driver: local
      type: 'none'
      o: 'bind'
      device: '/opt/mail/queue_out'

或使用NFS映射到文件服务器:

yaml
volumes:
  queue_out:
    driver: local
      type: nfs
      o: addr=1.2.3.4,rw
      device: ":/vol/mail/queue_out"

环境变量

容器配置

环境变量描述
ENABLE_CLAMAV可选。设为"true"以启用ClamAV。默认值为"false"。
ENABLE_LDAP_RECIPIENT_ACCESS可选。启用基于LDAP的收件人验证。详见下文"LDAP收件人验证"部分。
ENABLE_OPENDKIM可选。设为"true"以启用OpenDKIM。若启用,需设置下文"OpenDKIM配置"中的变量。默认值为"false"。
ENABLE_POSTGREY可选。设为"true"以启用postgrey。默认值为"false"。
ENABLE_SPF可选。设为"true"以启用policyd-spf。默认值为"false"。
POSTMASTER_EMAIL必填。设置域名的邮局管理员***。例如:postmaster@domain.tld。
TZ推荐。设置容器时区。默认值为UTC。

系统日志配置

环境变量描述
SYSLOG_PRIORITY可选。仅记录优先级高于SYSLOG_PRIORITY的消息。0=紧急,1=警报,2=严重,3=错误,4=警告,5=通知,6=信息(默认),7=调试

Postfix配置

环境变量文档链接
POSTFIX_DNSBL_SITES参见文档链接
POSTFIX_DNSBL_THRESHOLD参见文档链接
POSTFIX_INET_PROTOCOLS参见文档链接
POSTFIX_MAIL_NAME参见文档链接
POSTFIX_MESSAGE_SIZE_LIMIT参见文档链接
POSTFIX_MYDOMAIN参见文档链接
POSTFIX_MYHOSTNAME参见文档链接
POSTFIX_MYNETWORKS参见文档链接
POSTFIX_MYORIGIN参见文档链接
POSTFIX_PROXY_INTERFACES参见文档链接
POSTFIX_REJECT_INVALID_HELO_HOSTNAME参见文档链接
POSTFIX_REJECT_NON_FQDN_HELO_HOSTNAME参见文档链接
POSTFIX_REJECT_UNKNOWN_HELO_HOSTNAME参见文档链接
POSTFIX_RELAY_DOMAINS参见文档链接
POSTFIX_RELAYHOST_PORTPOSTFIX_RELAYHOST的可选端口参数。默认值为25,仅当relayhost使用非默认端口时需要修改。
POSTFIX_RELAYHOST参见文档链接
POSTFIX_SMTP_TLS_CHAIN_FILES参见文档链接
POSTFIX_SMTPD_MILTERS此处指定的邮件过滤器在DKIM和ClamAV之后应用。参见文档链接
POSTFIX_SMTPD_RECIPIENT_RESTRICTIONS_PERMIT_SASL_AUTHENTICATED设为true以在smtpd_recipient_restrictions中包含此规则。参见文档链接
POSTFIX_SMTPD_TLS_CERT_FILE参见文档链接
POSTFIX_SMTPD_TLS_CHAIN_FILES参见文档链接

更多相关 Docker 镜像与资源

以下是 mikenye/postfix 相关的常用 Docker 镜像,适用于 不同场景 等不同场景:

  • mailcow/postfix Docker 镜像说明(Mailcow Postfix 邮件传输,适合自建邮件服务器 SMTP)

镜像拉取方式

您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。

轩辕镜像加速拉取命令点我查看更多 postfix 镜像标签

docker pull docker.xuanyuan.run/mikenye/postfix:<标签>

使用方法:

  • 登录认证方式
  • 免认证方式

DockerHub 原生拉取命令

docker pull mikenye/postfix:<标签>

更多 postfix 镜像推荐

postfixadmin logo

library/postfixadmin

Docker 官方镜像
Postfix Admin是用于Postfix邮件服务器的基于Web的管理界面。
214 次收藏500万+ 次下载
19 天前更新
tozd/postfix logo

tozd/postfix

tozd
Postfix邮件传输代理Docker镜像,用于部署轻量级邮件发送与接收服务。
33 次收藏500万+ 次下载
16 天前更新
juanluisbaptiste/postfix logo

juanluisbaptiste/postfix

juanluisbaptiste
简单的Postfix SASL SMTP中继
58 次收藏1000万+ 次下载
29 天前更新
instrumentisto/postfix logo

instrumentisto/postfix

instrumentisto
Postfix邮件传输代理(MTA)的Docker镜像,用于路由和投递电子邮件,替代Sendmail,具备快速、易管理和安全的特点,支持多种配置方式及Alpine基础镜像。
11 次收藏100万+ 次下载
8 年前更新
boky/postfix logo

boky/postfix

boky
基于Alpine Linux的简单Postfix中继主机,适用于Docker容器。
51 次收藏1000万+ 次下载
2 个月前更新
chatwork/postfix logo

chatwork/postfix

chatwork
Postfix是一款开源邮件传输代理(MTA),用于处理电子邮件的发送、接收与路由,具备安全、可靠、高性能特性,适用于构建邮件服务器。
1 次收藏10万+ 次下载
16 天前更新

查看更多 postfix 相关镜像

轩辕镜像配置手册

按平台快速找到配置文档

Docker

登录仓库拉取

登录认证 · 私有仓库

专属域名拉取

免登录 · 高速拉取

Linux

Docker 镜像配置

Windows / Mac

Docker Desktop 配置

MacOS OrbStack

OrbStack 容器

Docker Compose

Compose 项目配置

NAS

群晖

Synology 配置

飞牛

fnOS 镜像配置

绿联

绿联 NAS

威联通

QNAP 配置

极空间

极空间 NAS

企业仓库

其他仓库

ghcr · Quay · nvcr

Harbor 镜像源

Proxy Repository 对接

Portainer 镜像源

Registries 配置

Nexus 镜像源

Docker Proxy 缓存

开发工具

Dev Containers

VS Code 开发容器

Podman

Podman 配置指南

Singularity / Apptainer

HPC 科学计算容器

Kubernetes

K8s Containerd

Kubernetes · Containerd

K3s

轻量级集群

面板 / 网络

爱快路由

iKuai 镜像加速

宝塔面板

一键配置镜像源

AI

用 AI 使用轩辕镜像

agents.md · AI 对话 · 提示词

一键安装

一键安装 Docker

Linux Docker 一键安装

需要其他帮助?请查看我们的 常见问题 Docker 镜像访问常见问题解答 或 提交工单

镜像拉取常见问题

功能

免费版与专业版区别

功能对比 · 版本选择

支持的镜像仓库

Docker Hub · GCR · GHCR

新手拉取配置

登录 · 专属域名 · 配置

docker search 限制

专属域名 · Hub 搜索

不支持 push

仅支持 pull · 不支持

拉取速度原因

带宽 · 缓存 · 冷热镜像

错误码

402 与流量用尽

402 · 流量包 · 充值

401 认证失败

401 · docker login

manifest unknown

标签错误 · 镜像不存在

410 Gone 排查

410 · Docker 升级

429 限流

免费版 · 请求频率

其他报错

DNS 超时

DNS 解析 · 网络超时

TLS 证书失败

no matching manifest(架构)

账号

失败是否计费

manifest · blob · 计费

申请开发票(企业 / 个人)

企业 · 个人 · 工单

修改登录密码

网站 · 仓库 · 重置

注销账户

工单 · 数据 · 注销

原理

mirrors 不生效

daemon.json · 重启

去掉域名前缀

docker tag · 重命名

指定架构拉取

ARM64 · AMD64 · 多架构

latest 与「最新」

digest · 版本号 · 标签

查看全部问题→

用户好评

来自真实用户的反馈,见证轩辕镜像的优质服务

用户头像

oldzhang

运维工程师

Linux服务器

5

"Docker访问体验非常流畅,大镜像也能快速完成下载。"

轩辕镜像
镜像详情
...
mikenye/postfix
教程轩辕镜像功能与使用教程
价格查看流量套餐与价格
热门查看热门 Docker 镜像推荐
博客Docker 镜像公告与技术博客
官方公众号:源码跳动|官方技术交流群:831623681
官方公众号:源码跳动|官方技术交流群:|问题咨询请:提交工单
商务合作:点击复制邮箱
©2024-2026 源码跳动
商务合作:点击复制邮箱Copyright © 2024-2026 杭州源码跳动科技有限公司. All rights reserved.