1. 端口策略:Netcup 默认全开所有端口 (含 25 端口)
在主流海外云服务商(如 Hetzner、DigitalOcean、Vultr、AWS EC2)上,出站 TCP 25 端口(SMTP)默认通常会被严格拦截,用户需要提交详细工单并提供业务发信场景说明,经过人工审核后方可解封。
🚀 Netcup 官方网络政策:默认全端口开放 (无需申请)
Netcup 对网络基础设施采用开放策略:旗下所有 VPS 与 Root Server 实例在交付开通后,所有出站与入站网络端口(包括出站 TCP 25 端口)默认保持开放。无需额外提交工单申请,系统管理员可直接部署 Mailcow、Docker-mailserver、Stalwart 或 Postal 等自建邮件服务。
2. 连通性测试:验证出站 25 端口原生连通性
机器交付后,可在 Linux 终端执行探测命令验证 25 端口连通性:
# 测试与 Gmail 官方 SMTP 邮件服务器的 25 端口直连
nc -zv smtp.gmail.com 25
# 终端将立即输出成功响应:
Connection to smtp.gmail.com (142.250.xxx.xxx) 25 port [tcp/smtp] succeeded!
3. 在 SCP 控制面板配置 IPv4/IPv6 rDNS (PTR 反向解析)
虽然 25 端口默认开放,但自建邮件服务器的关键环节是配置反向解析(rDNS / PTR)。若缺少与发信域名一致的 PTR 记录,Gmail、Outlook 等主流邮件服务商通常会直接拒收或投递至垃圾箱。在 Netcup 平台,PTR 解析需在 SCP(Server Control Panel)中进行配置:
- 登录 SCP 硬件控制面板:https://www.servercontrolpanel.de
- 在服务器列表中点击进入目标 VPS 或 Root Server。
- 在左侧菜单点击「Network」(网络设置)。
- 在 IPv4 与 IPv6 地址右侧,找到「rDNS」或「PTR」编辑按钮。
- 将默认的主机名修改为你自建邮局的 FQDN(如 mail.yourdomain.com),点击保存。
- 全球公共 DNS 缓存通常在 15 分钟至 1 小时内同步生效。
4. 邮件投递合规配置清单 (MX, SPF, DKIM, DMARC)
| 记录类型 | 主机记录 (Host) | 记录值示例 (Value) | 安全认证作用 |
|---|---|---|---|
| MX | @ | mail.yourdomain.com (Priority 10) | 指定接收邮件的目标邮局 |
| TXT (SPF) | @ | v=spf1 mx ip4:YOUR_IP ~all | 声明仅允许该 IP 代表主域名发信 |
| TXT (DKIM) | dkim._domainkey | v=DKIM1; k=rsa; p=MIIBIjANBgkqh... | 使用非对称密钥防止邮件途中被篡改 |
| TXT (DMARC) | _dmarc | v=DMARC1; p=quarantine; rua=mailto:[email protected] | 指导各大接收方对伪造发信的处理策略 |
5. 维护 AS197540 干净 IP 誉值与合规发信准则
🛡️ 合规自律是全开端口的前提:
Netcup 给予用户极高的自由度,但也对滥用行为采取零容忍态度。严禁使用 Netcup 服务器发送任何未经授权的垃圾营销邮件(SPAM)。一旦您的服务器 IP 遭到 Spamhaus、SpamCop 或 Abuseix 投诉,Netcup 滥用系统会自动发出警告,严重者将直接面临关机处理。务必做好 SMTP 认证加固,防止自建邮局被恶意黑客当作公开中继(Open Relay)利用。
6. 常见问题解答 (FAQ)
Q: Netcup 新开通的 VPS 或 Root Server 真的不需要申请解封 25 端口吗?
不需要。与部分主流云厂商默认封禁 25 端口不同,Netcup 的网络底层防火墙默认对客户开放所有出入站端口(包括出站 TCP 25 端口)。机器交付后即可直接建立 SMTP 连接,无需提交额外工单申请解封。
Q: 为什么我的邮件发到 Gmail / Outlook 会被直接拒收?
通常是因为缺少反向解析 (rDNS) 或未配置 SPF/DKIM 认证。主流邮件服务商不会仅凭 25 端口连通就信任发信来源。建议在 Netcup SCP 控制面板中将 IP 的 rDNS 设置为邮件服务器的真实 FQDN(如 mail.yourdomain.com),并在 DNS 中配置规范的 SPF、DKIM 与 DMARC 记录。
Q: 反向解析 (rDNS) 为什么不能在 CCP 域名解析里添加?
因为反向 PTR 解析归属于 IP 地址的所有权,而不是域名区域。Netcup 拥有服务器公网 IP 的控制权,因此必须在服务器硬件管理后台 SCP(servercontrolpanel.de)的 Network 选项中进行设置。
Markus S.
资深欧洲云计算架构师 & Linux 系统专家
Markus 专注于欧洲高性价比云基础设施评测与系统性能优化。本站所有教程、跑分基准与免税验证流程,均在个人自费购买的 Netcup 纽伦堡数据中心(AMD EPYC 架构)真实生产节点上完成测试与复现。
📚 推荐阅读:精选 Netcup 架构配置与深度对比指南
基于真实生产环境验证的权威指南,助您省钱选型并顺利玩转德国高性能服务器
Netcup 0% 增值税自动免税指南:非欧盟用户如何免除 19% 德国税
详解非欧盟真实账单地址、系统全自动 0% VAT 减免机制、误扣退税流程及实付净价计算。
2026 Netcup 注册与开户指南:账号开通与人工审核合规流程
规范填写注册信息、理解订单人工审核(Auftrag in Prüfung)机制,合规顺利开通账号。
Netcup vs Hetzner 深度横评:价格、Geekbench 跑分与网络延迟对比
对比独享 CPU 与共享 CPU 的性能曲线、流量计费策略以及国际网络线路表现。
Netcup 自定义 ISO 安装 Windows 及任意 Linux 完整实操教程
借助 SCP 控制台与 VNC 远程,挂载并安装带有 VirtIO 驱动的个性化镜像。