Source: https://once-email.com/vi/blog/corecomponent

Chuyển phát và xác thực  · 22 thg 5, 2025Cập nhật 23 thg 8, 2026

# Postfix và Dovecot: Vai trò khác nhau trong máy chủ nhận email

Xác định vị trí của Postfix, Dovecot, LMTP, hàng đợi và IMAP, rồi dùng bằng chứng để tìm ranh giới lỗi.

[Nhóm kỹ thuật Once Email, Once Email author Nhóm kỹ thuật Once Email](<https://once-email.com/vi/about>)

Được duyệt bởi Once Email kiểm duyệt kỹ thuật

Hướng dẫn này giúp bạn làm gì

Xác định lỗi thư đến nằm ở SMTP, hàng đợi, lưu trữ hộp thư hay truy cập IMAP.

Hướng dẫn bài viết

Vì sao bài viết này đáng đọc

**Phân tích nguyên bản**

Hướng dẫn theo dõi một thư qua tiếp nhận SMTP, hàng đợi, chuyển LMTP, lưu trữ và truy cập IMAP, sau đó gán từng dấu hiệu lỗi cho đúng thành phần có thể tạo ra nó.

**Bối cảnh xu hướng**

Postfix và Dovecot vẫn thường đi cùng nhau, nhưng bảng điều khiển và container che khuất ranh giới truyền tải, phát cuối và truy cập hộp thư, khiến chẩn đoán dễ sai.

**Giá trị thực tế**

Người vận hành có bảng quyết định và thứ tự kiểm tra để phân biệt từ chối SMTP, trì hoãn hàng đợi, lỗi ghi và lỗi IMAP mà không ghi lại nội dung nhạy cảm.

Postfix và Dovecot thường được cài cùng nhau nhưng không làm cùng một việc. Trong hệ thống nhận phổ biến, **Postfix tiếp nhận SMTP và quản lý hàng đợi**, còn **Dovecot thực hiện phát cuối hoặc cung cấp hộp thư qua LMTP và IMAP**. Một dịch vụ đang chạy không chứng minh toàn bộ luồng khỏe mạnh.

Đây là bản đồ chẩn đoán, không phải công thức production. DNS, TLS, xác minh người nhận, chống lạm dụng, quyền, sao lưu, giám sát và hạn chế relay cần thiết kế riêng. Once Email chỉ nhận thư; không cung cấp gửi SMTP, trả lời, chuyển tiếp hay gửi hàng loạt.

## [So sánh trực tiếp](<https://once-email.com/vi/blog/corecomponent#so-s%C3%A1nh-tr%E1%BB%B1c-ti%E1%BA%BFp>)

| Câu hỏi | Postfix | Dovecot |
| --- | --- | --- |
| Vai trò mạng | Nhận hoặc gửi SMTP | Cung cấp IMAP/POP3 và có thể nhận LMTP |
| Sở hữu hàng đợi | Có | Không |
| Chấp nhận người nhận SMTP | Thường do Postfix cùng map/chính sách | Có thể cung cấp dữ liệu người dùng tùy thiết kế |
| Ghi vào hộp thư cuối | Cục bộ/virtual hoặc ủy quyền | Dovecot LMTP có thể phát cuối |
| Cho phép ứng dụng đọc | Không | Có, thường qua IMAP |

Vì vậy “Postfix hay Dovecot” hiếm khi là lựa chọn sản phẩm. Câu hỏi hữu ích là trách nhiệm này kết thúc ở đâu và trách nhiệm tiếp theo bắt đầu ở đâu.

## [Theo dõi một thư đến](<https://once-email.com/vi/blog/corecomponent#theo-d%C3%B5i-m%E1%BB%99t-th%C6%B0-%C4%91%E1%BA%BFn>)

[Kiến trúc Postfix chính thức](<https://www.postfix.org/OVERVIEW.html>)  mô tả thư mạng đi vào ` smtpd `, qua cleanup rồi vào hàng đợi. Trình quản lý sau đó chọn tác nhân phát. Có bốn điểm kiểm tra:

1. **Kết nối SMTP:** máy gửi từ xa tới được Postfix và thực hiện giao dịch.
2. **Chấp nhận:** Postfix nhận hoặc từ chối người nhận envelope theo map và quy tắc.
3. **Hàng đợi và bàn giao:** thư đã nhận đi tới local, virtual, pipe hoặc LMTP.
4. **Truy cập:** sau khi phát, Dovecot cho ứng dụng được phép liệt kê và đọc qua IMAP.

Mã SMTP ` 250 ` không đồng nghĩa thư đã hiển thị. Postfix có thể nhận trước rồi trì hoãn vì LMTP, quota hoặc lưu trữ. Ngược lại, thư có thể đã lưu nhưng vô hình vì xác thực IMAP, chỉ mục, namespace hoặc quyền tệp.

## [LMTP nối hai dịch vụ](<https://once-email.com/vi/blog/corecomponent#lmtp-n%E1%BB%91i-hai-d%E1%BB%8Bch-v%E1%BB%A5>)

LMTP là một ranh giới phổ biến. Postfix giữ SMTP và hàng đợi rồi gọi Dovecot để phát cuối. [Hướng dẫn LMTP của Dovecot](<https://doc.dovecot.org/2.4.2/howto/lmtp/postfix>)  trình bày socket Unix được bảo vệ trong spool Postfix.

Socket không chỉ là đường dẫn sao chép từ bài hướng dẫn. Chủ sở hữu, nhóm, mode, vị trí chroot và tình trạng dịch vụ tạo thành hợp đồng. Khi Postfix không thể truy cập, kết quả đúng thường là mục deferred, không phải giả vờ hộp thư trống. Sau khi LMTP nhận, bằng chứng quota và lưu trữ quan trọng hơn.

Không cấp quyền ghi cho mọi người để che lỗi. Xác định tài khoản dịch vụ cần truy cập và cấp tối thiểu. Không công khai LMTP nếu kiến trúc chưa định nghĩa xác thực và bảo vệ truyền tải.

## [Chẩn đoán bằng bằng chứng](<https://once-email.com/vi/blog/corecomponent#ch%E1%BA%A9n-%C4%91o%C3%A1n-b%E1%BA%B1ng-b%E1%BA%B1ng-ch%E1%BB%A9ng>)

| Bằng chứng | Ranh giới kiểm tra trước |
| --- | --- |
| Không kết nối được cổng 25 | DNS, tường lửa, TLS hoặc ` smtpd ` Postfix |
| Từ chối người nhận trước phần nội dung | Map/chính sách Postfix, có thể cả thư mục người dùng |
| SMTP nhận nhưng thư vẫn deferred | Hàng đợi Postfix và transport đã chọn |
| Socket LMTP thiếu hoặc bị từ chối | Kết nối Postfix–Dovecot và quyền |
| LMTP báo quota hoặc ghi lỗi | Phát Dovecot và lưu trữ |
| Tệp tồn tại nhưng IMAP không liệt kê | Xác thực, namespace, chỉ mục và quyền Dovecot |

Dùng dấu thử duy nhất và cửa sổ thời gian hữu hạn. Chỉ giữ ID hàng đợi, lớp trạng thái SMTP, kết quả LMTP và kết quả hộp thư đã che. Không đưa địa chỉ thật, mã, token, tiêu đề, nội dung, tên tệp đính kèm hay URL đầy đủ vào log chung hoặc analytics.

## [Lập thẻ truy vết bốn trường trước khi đổi cấu hình](<https://once-email.com/vi/blog/corecomponent#l%E1%BA%ADp-th%E1%BA%BB-truy-v%E1%BA%BFt-b%E1%BB%91n-tr%C6%B0%E1%BB%9Dng-tr%C6%B0%E1%BB%9Bc-khi-%C4%91%E1%BB%95i-c%E1%BA%A5u-h%C3%ACnh>)

Với đúng một thư kiểm thử được phép, chỉ giữ bốn dữ kiện đã che thông tin. Ghép chúng lại mới biết việc nhận, hàng đợi, phát cuối và khả năng nhìn thấy có thuộc cùng giao dịch hay không:

| Điểm kiểm tra | Giữ lại | Điều chứng minh |
| --- | --- | --- |
| SMTP chấp nhận | Thời gian, lớp trạng thái mở rộng và ID hàng đợi rút gọn | Postfix đã nhận giao dịch; chưa chứng minh phát cuối |
| Kết quả hàng đợi | Cùng ID rút gọn, transport và trạng thái delivered/deferred | Postfix đã chọn đường phát và hoàn tất hoặc giữ lại |
| Kết quả LMTP | Thành công hoặc lớp lỗi, không có người nhận hay nội dung | Dovecot LMTP nhận phát cuối hoặc trả về nguyên nhân giới hạn |
| Khả năng nhìn thấy | Số thư trước/sau và kết quả đọc của ứng dụng | Kho lưu trữ thay đổi và đường đọc thực tế có hoặc không thấy kết quả |

Bắt đầu bằng kiểm tra chỉ đọc. ` postqueue -p ` liệt kê hàng đợi; hãy lọc cục bộ theo ID rút gọn thay vì xuất toàn bộ. ` doveadm mailbox status -u TEST_USER "messages unseen" INBOX ` kiểm tra bộ đếm chỉ với danh tính thử nghiệm được phép. Tài liệu chính thức về [công cụ hàng đợi Postfix](<https://www.postfix.org/QSHAPE_README.html>)  và [trạng thái mailbox Dovecot](<https://doc.dovecot.org/2.4.2/core/man/doveadm-mailbox.1.html>)  định nghĩa các tín hiệu này. Nếu thời gian và dấu truy vết đã che không khớp, chúng không chứng minh đó là cùng một thư.

## [Nhầm lớp và thứ tự an toàn](<https://once-email.com/vi/blog/corecomponent#nh%E1%BA%A7m-l%E1%BB%9Bp-v%C3%A0-th%E1%BB%A9-t%E1%BB%B1-an-to%C3%A0n>)

Cài Dovecot không tạo listener SMTP; cài Postfix không cung cấp hộp thư IMAP. SPF, DKIM và DMARC thuộc lớp khác: chúng cung cấp xác thực và alignment chứ không cung cấp truy cập. Hãy xem [hướng dẫn SPF, DKIM và DMARC](<https://once-email.com/vi/blog/read-spf-dkim-dmarc-results>) .

Hàng đợi trống không chứng minh thành công: thư có thể bounce, hết hạn, bị chính sách loại bỏ hoặc đã rời hàng đợi. Hộp thư trống cũng không chứng minh không có thư: truy vấn có thể lỗi, ứng dụng offline hoặc đang xem namespace khác. Hãy tách “không có kết quả”, “lỗi tạm thời” và “đã xác nhận trống”.

Kiểm tra endpoint SMTP, gửi đúng một thư thử được phép, ghi nhận Postfix chấp nhận, theo dõi hàng đợi và phát cuối, xác nhận hộp Dovecot rồi đọc bằng chính đường IMAP của ứng dụng. Xóa hộp thử và chỉ giữ bằng chứng đã che. Khởi động lại cả hai trước khi quan sát sẽ xóa thời gian và bằng chứng hàng đợi mà không giải thích nguyên nhân.

## Hướng dẫn liên quan

Cách đọc tiêu đề đã nhận và theo dõi đường dẫn gửi email

Theo dõi các trường tiêu đề Đã nhận theo đúng thứ tự, so sánh dấu thời gian một cách an toàn và nhận biết các giới hạn về tên máy chủ, địa chỉ IP và dữ liệu theo dõi không đáng tin cậy.

[Cách đọc tiêu đề đã nhận và theo dõi đường dẫn gửi email](<https://once-email.com/vi/blog/read-received-headers>)

Cách sử dụng API email tạm thời mà không cần xây dựng các bài kiểm tra dễ lỗi

Một thiết kế thực tế để kiểm tra API email tạm thời: tách biệt từng lần chạy, thăm dò ý kiến ​​bằng thời gian chờ, xác định đúng thông báo, bảo vệ bí mật và luôn dọn dẹp.

[Cách sử dụng API email tạm thời mà không cần xây dựng các bài kiểm tra dễ lỗi](<https://once-email.com/vi/blog/temporary-email-api-testing-guide>)

Email xác minh không đến? Danh sách kiểm tra khắc phục sự cố an toàn

Xử lý các lỗi địa chỉ, sự chậm trễ của người gửi, số lần thử lại, lọc và giới hạn hộp thư mà không liên tục yêu cầu mã hoặc làm suy yếu tính bảo mật của tài khoản.

[Email xác minh không đến? Danh sách kiểm tra khắc phục sự cố an toàn](<https://once-email.com/vi/blog/anxiety>)

## Công cụ email ưu tiên quyền riêng tư

Trình phân tích tiêu đề email

Giải thích các chặng gửi và tóm tắt bằng chứng SPF, DKIM, DMARC mà không khẳng định tính xác thực tuyệt đối.

[Trình phân tích tiêu đề email](<https://once-email.com/vi/tools/email-header-analyzer>)

[Tải nhiều tệp đính kèm và giải nén cục bộ bằng UnpackFlow Dùng thư mục riêng, xác nhận từng lượt tải rồi xử lý gói nhiều phần hoặc lồng nhau bằng list, plan, run hay start mà không tải lên dịch vụ trực tuyến.](<https://once-email.com/vi/blog/batch-email-attachments-unpackflow>) [Một email tạm thời tồn tại trong bao lâu? Lập kế hoạch trước khi hết hạn Hiểu rõ các lựa chọn, xóa và thay thế trọn đời của Once Email, sau đó quyết định nội dung cần lưu và khi nào tài khoản cần địa chỉ khôi phục vĩnh viễn.](<https://once-email.com/vi/blog/readbook>)
