自托管邮件持续暴跌,两大巨头垄断
Self hosted email continues to steeply decline

十年 DNS 测量数据显示,互联网邮件基础设施正经历剧变。自托管邮件服务器占比从 2016 年的 44.6% 骤降至 22.4%,且仍在下滑。Google Workspace 和 Microsoft 365 已联手掌控近四成流量,而 Proofpoint 等竞争者遥不可及。更令人担忧的是,DMARC 标准虽被广泛部署,但真正执行严格策略的域名不足半数,多数仅停留在 p=none 的形式主义。此外,仍有大量长尾基础设施因无法被字典匹配而处于“隐形”状态。这种高度集中化让邮件生态面临系统性风险,一旦巨头服务波动,整个网络将无退路。
当超过三分之一的热门域名依赖两家提供商接收邮件时,任何一家发生的故障、过滤规则变更或政策决定,都会瞬间波及整个生态系统。
HN 评论区
38- Leonard_of_Q
这是事实,还是阻止人们自托管邮件服务宣传攻势的一部分?我自托管邮件已经约 35 年了,没理由停手,它几乎不需要维护,而且我的邮件甚至能送达敌对目的地(Micros..., Ggl, ...)。别听那些反对去中心化的人的话,他们的议程与你的并不一致。
- throwaway67743
我敢肯定这是一篇好文章,但没必要由 LLM 来写……现在大家都这么懒了吗?我觉得我至少一个月没读过人类写的东西了。
- A_D_E_P_T
我希望能有一种自托管方式,让我的邮件不再总是卡在别人的垃圾邮件文件夹里。这也让我对邮件变得非常焦虑——比如我发了邮件,除非对方回复,否则我永远不知道对方是否收到了。如果没有回复,我总是会纠结:这封信是被看到了,还是无声无息地消失了?
目前看来,唯一的解决办法似乎是托管在 Google、Microsoft,或者可能是 Proton。还有别的想法吗?
- sharperguy
如果有人能解决邮件的垃圾邮件问题,而不只是手动白名单那些对用户监控极严的特定服务商,那么他们就能彻底扭转这一问题的走向。不幸的是,这似乎不太可能。
- gommm
我用 exim 和 dovecot 运行自己的邮件服务器已经 20 年左右了,我喜欢它带来的自由,但必须说这是一项巨大的投入。倒不是维护更新有多难,而是确保邮件真正被送达。最终我改用 fastmail 仅用于发送邮件,即便如此,我也无法获得完美的送达率。
- avian
> DMARC: 随处可见,却无处严格执行
不幸的是,这篇文章只讨论了域名发布的 DMARC 策略。我原本希望他们会分析有多少邮箱在入口(ingress)实际上严格执行了 DMARC 规则(即尊重发件人域名发布的 DMARC 策略,比如 p=reject 或其他)。
我一直犹豫是否要在我的服务器上强制执行 DMARC 规则。部分原因是维护很麻烦(参考 opendmarc,也许现在用 rspamd 会好点),但更重要的是,在我的测试运行中,我发现如果我在入口强制执行 DMARC,会有大量合法的入站邮件直接被拒。
我怀疑像 gmail 这样的大玩家对 DMARC 采用了某种软执行/信誉/机器学习的方法,但这对于像我这样的小众管理员来说,工作量实在太大了。
- skeledrew
我想我大概从 GMail 诞生起就在用了,这些年里我也断断续续地考虑过自托管。每次想到这个念头都会让我害怕,因为随之而来的是各种担忧:如果我丢了域名或服务器怎么办?或者如果“关键时刻”出现服务中断怎么办?还有,我用来注册的一百多万项服务该如何更新?尽管我不太喜欢他们做的很多事情,但他们毕竟是一个稳定的实体,提供了本质上免费且非常可靠的服务。很可能很多人也是这么想的。
我认为唯一能与这抗衡的,是某种去中心化的解决方案,这也是我思考过一点的。比如基于 Keyoxide[0] 或类似方案的设置,让人几乎不可能丢失自己的在线身份(因为一旦拥有足够的凭证,丢失的密钥可以轮换),然后这个身份就可以毫无顾虑地用于路由关联数据等。当然,采用这种可能成为相邻或新标准的技术将是下一个需要跨越的障碍……
- DogRunner
另一方面,像 stalwart email ( http://stalw.art/ ) 和 mox ( http://xmox.nl/ ) 这样的项目,让在服务器上构建邮件系统变得容易得多。