Correo — Stalwart
Acceso
| Protocolo | Host | Puerto | Seguridad |
|---|---|---|---|
| IMAP | mail.deibuzz.es |
993 |
SSL/TLS |
| SMTP submission | mail.deibuzz.es |
587 |
STARTTLS |
| SMTPS | mail.deibuzz.es |
465 |
SSL/TLS |
| POP3S | mail.deibuzz.es |
995 |
SSL/TLS |
| Admin web | mail.deibuzz.es/admin | 443 | HTTPS |
Despliegue
| Campo | Valor |
|---|---|
| Versión | Stalwart v0.16.18 |
| Namespace | mail |
| Imagen | stalwartlabs/stalwart:latest |
| Base de datos | RocksDB |
| Config | Almacenada en RocksDB (no ficheros) |
LoadBalancer: 192.168.1.88 (puertos de correo van directo, sin nginx ingress)
Cuentas
| Cuenta | Rol |
|---|---|
admin@deibuzz.es |
Administrador |
mjmoreno@deibuzz.es |
Usuario principal |
Autenticación de correo
| Mecanismo | Selector/Registro | Estado |
|---|---|---|
| SPF | v=spf1 mx ~all |
✅ |
| DKIM Ed25519 | v1-ed25519-20260821._domainkey |
✅ |
| DKIM RSA | v1-rsa-20260821._domainkey |
✅ |
| DMARC | p=quarantine; rua=admin@deibuzz.es |
✅ |
Almacenamiento
| PVC | Ruta en host | Tamaño |
|---|---|---|
stalwart-data-pvc |
$DEIBUZZ_HOME/stalwart/data |
10 Gi |
Gestión via API
Stalwart no usa ficheros de config — toda la config está en RocksDB, gestionada via API.
Credenciales en OpenBao → secret/deibuzz/stalwart
# Admin web
# https://mail.deibuzz.es/admin
# API HTTP Basic (recovery admin)
curl -u admin:<pass> http://192.168.1.88:8080/api/...
Flujo de correo
Entrante: Remitente → MX mail.deibuzz.es → puerto 25 → Stalwart → buzón IMAP
Saliente: Cliente → SMTP :587/:465 → Stalwart → internet
Relay SMTP pendiente
La IP residencial puede estar en blacklists de spam. Pendiente configurar relay via Brevo para correo saliente.
Manifiestos
$DEIBUZZ_HOME/stalwart/manifests/