zh

匿名邮件服务器VPS自托管方案

匿名邮件是隐私通信的最高形式,特别适合新闻记者、人权活动家、企业告密者、政治异见人士等需要保护身份的群体。商业邮件服务(Gmail、Outlook、ProtonMail)虽然提供加密功能,但都要求注册时验证身份(手机号、备用邮箱),且服务器位于受美国或欧盟法律管辖的司法管辖区。通过在Anubiz Host离岸VPS上自托管匿名邮件服务器,结合Tor隐藏服务、加密货币支付、不留任何身份痕迹的注册流程,可以建立真正意义上的匿名通信基础设施。

Need this done for your project?

We implement, you ship. Async, documented, done in days.

Start a Brief

匿名邮件的技术挑战与威胁模型

理解匿名邮件的设计需要先理解其威胁模型。匿名邮件需要防护的对手包括:国家级监控机构(NSA、FSB、MSS等)、商业邮件服务的内部访问、ISP级别的网络监控、法律强制信息披露等。每个威胁需要不同的防护层。 商业邮件服务的根本问题在于身份与邮箱内容的绑定。即使ProtonMail等服务承诺端到端加密,注册过程仍然记录了用户身份信息(IP地址、验证手机号、付款方式),元数据(谁与谁通信、何时、邮件大小)也保留在ProtonMail服务器上。在法律强制要求下,这些信息都可能被移交执法机构。 自托管匿名邮件通过几个关键设计原则解决这些问题。首先是注册的匿名性。VPS通过加密货币(比特币、门罗币)支付,注册流程仅需要邮箱地址(可以使用临时邮箱),不收集任何个人身份信息。Anubiz Host支持完全匿名的注册与支付流程。 其次是访问的匿名性。邮件服务器配置Tor隐藏服务(.onion地址),所有访问通过Tor网络匿名化,IP地址不会暴露给任何监控者。配合Tor Browser使用,访问邮箱的全程通信完全匿名。 第三是元数据最小化。配置Postfix与Dovecot不记录详细日志,仅保留必要的运行日志,并定期自动清理。即使服务器被物理获取,也无法重建详细的通信历史。 第四是司法管辖区选择。Anubiz Host的冰岛数据中心受冰岛法律管辖,对外国情报机构的数据请求保护严格。

Tor隐藏服务邮箱配置

Tor隐藏服务(也称为Onion Service)是Tor网络提供的服务端匿名机制,允许服务器在不暴露IP地址的情况下提供网络服务。通过将邮件服务器配置为Tor隐藏服务,访问者通过Tor浏览器或Tor客户端访问邮箱,IP地址完全匿名。 配置流程从安装Tor开始。在Anubiz Host VPS上通过apt install tor安装Tor守护进程,编辑/etc/tor/torrc配置文件添加HiddenServiceDir与HiddenServicePort指令。重启Tor后会自动生成.onion地址,例如xyz123abc.onion。 将Tor隐藏服务的端口映射到本地邮件服务的端口。例如HiddenServicePort 25 127.0.0.1:25将SMTP流量通过Tor暴露,HiddenServicePort 143 127.0.0.1:143暴露IMAP,HiddenServicePort 587 127.0.0.1:587暴露Submission端口。 客户端配置方面,Thunderbird等邮件客户端可以通过Tor SOCKS代理连接到.onion邮件服务器。配置邮箱时使用.onion地址而非传统域名,并设置SOCKS代理为127.0.0.1:9050(Tor客户端默认端口)。所有邮件流量通过Tor网络传输,IP地址完全不暴露。 需要注意的是Tor邮件有一些限制。首先是性能。Tor网络的多跳路由引入显著延迟,邮件收发可能比常规邮件慢数倍,但对于异步的邮件场景完全可接受。其次是与外部邮件的互通。Tor隐藏邮件可以与其他Tor邮箱互通,但与传统邮件(Gmail、Outlook)的互通需要桥接组件,且会失去Tor的匿名性。对于纯匿名场景,建议仅在.onion邮箱内部通信。 第三是.onion地址的传递。匿名邮件的.onion地址通过其他匿名渠道(Signal、PGP加密、纸质交换)告知通信对方,避免与公开身份关联。

匿名邮件运营安全要点

部署匿名邮件服务器只是第一步,长期运营的安全保持需要严格的纪律。 第一项是支付的匿名性。Anubiz Host VPS的续费应当持续使用门罗币或经过混币的比特币,避免任何与公开身份关联的支付方式。建议设置自动续费提醒并提前充值,避免因支付延迟导致服务中断。 第二项是访问的匿名性。所有对VPS的SSH管理访问必须通过Tor进行,使用ssh -o ProxyCommand="nc -X 5 -x 127.0.0.1:9050 %h %p"配置。任何意外的非Tor直连都可能在ISP日志中留下访问记录,破坏匿名性。 第三项是DNS隐私。如果使用域名而非纯.onion访问,DNS查询本身会暴露访问意图给DNS服务器。建议在Tor客户端中启用DNS over Tor(DNSPort配置),所有DNS查询通过Tor匿名化。 第四项是操作系统的安全。VPS上的Linux系统应当定期更新安全补丁,禁用所有非必要的服务,配置严格的防火墙规则仅允许必要的端口。建议启用全盘加密(在VPS安装时配置LUKS),即使物理硬件被获取,未解密的磁盘内容无法访问。 第五项是PGP加密。即使Tor隐藏邮件已经提供了强匿名性,端到端的PGP加密增加了额外的内容保护层。所有敏感邮件应当使用收件人的PGP公钥加密,确保即使邮件服务器本身被攻破,邮件内容也无法被解密。 第六项是定期安全审计。建议每月审查服务器日志、检查异常登录、验证Tor服务状态、测试.onion地址的可访问性。Anubiz Host VPS的稳定运行降低了基础设施层面的风险,但用户层面的安全实践同样重要。

Privacy & anti-censorship guides

Why Anubiz Host

100% async — no calls, no meetings
Delivered in days, not weeks
Full documentation included
Production-grade from day one
Security-first approach
Post-delivery support included

Ready to get started?

Skip the research. Tell us what you need, and we'll scope it, implement it, and hand it back — fully documented and production-ready.

Anubiz Chat AI

Online
匿名邮件服务器VPS自托管方案 | Anubiz Host