# Email

> Email theo tên miền với hộp thư, chuyển tiếp, catch-all, webmail một chạm, bộ lọc Sieve và trả lời tự động, mailing list, CalDAV/CardDAV, DKIM và giới hạn gửi theo tài khoản.

Source: https://zopanel.net/vi/docs/email  
Updated: 2026-10-07

Mail server của ZoPanel dựa trên Postfix, Dovecot (IMAP/POP3) và Rspamd, có ký DKIM, lọc spam và quy tắc Sieve. Khách hàng tự quản lý tên miền và hộp thư ở trang **Email**; quản trị viên nắm các thiết lập chung của máy chủ.

## Cài mail server (quản trị viên)

1. Mở **Email** và điền **Hostname mail**, một tên đầy đủ như `mail.example.com`. Tên này phải trỏ về máy chủ.
2. Bấm **Cài máy chủ email**. Bạn cũng có thể cài từ **Thành phần**, cùng với **Webmail** và **Lịch & danh bạ (CalDAV/CardDAV)**.
3. Nhờ nhà cung cấp VPS đặt reverse DNS (PTR) của IP máy chủ thành hostname mail. Thiếu bước này, phần lớn thư sẽ vào spam.
4. Bấm **Cài webmail** nếu chưa cài cùng các thành phần.

Trình cài đặt mở các cổng mail trên tường lửa. Nếu ZoPanel phát hiện nhà cung cấp chặn cổng 25 gửi ra, trang Email sẽ cảnh báo: nhận thư vẫn bình thường, nhưng gửi sang máy chủ khác sẽ lỗi cho tới khi nhà cung cấp mở cổng, hoặc khi bạn cấu hình **Gửi mail qua relay (smarthost)** (SendGrid, Mailgun, Amazon SES, Brevo…).

Dịch vụ mail dùng chứng chỉ của panel: hãy cấu hình **Cài đặt → Tên miền & SSL cho panel** để phần mềm email thấy chứng chỉ tin cậy.

## Bật email cho tên miền

1. Ở trang **Email**, bấm **Bật email cho tên miền**.
2. Chọn một tên miền website của bạn rồi bấm **Bật**.
3. Tạo các bản ghi trong thẻ **Bản ghi DNS** tại nhà cung cấp DNS. Nếu bạn quản lý DNS của tên miền trên máy chủ này và tạo vùng DNS sau khi bật email, vùng được tạo kèm sẵn các bản ghi này; với vùng đã có, hãy thêm chúng ở trang **DNS**.

| Bản ghi | Tên | Giá trị |
| --- | --- | --- |
| MX | `example.com` | hostname mail, ưu tiên 10 |
| TXT (SPF) | `example.com` | `v=spf1 mx a ~all` |
| TXT (DKIM) | `zp._domainkey.example.com` | public key hiển thị trong panel |
| TXT (DMARC) | `_dmarc.example.com` | `v=DMARC1; p=quarantine; rua=mailto:postmaster@example.com` |

Sau đó bấm **Kiểm tra** trong thẻ **Kiểm tra gửi/nhận mail**. Công cụ đối chiếu DNS công khai với các bản ghi MX, SPF, DKIM, DMARC cần có, kiểm tra reverse DNS (PTR), cổng 25 gửi ra, và tra IP máy chủ trong danh sách đen Spamhaus, SpamCop, Barracuda, kèm gợi ý xử lý cho từng lỗi.

## Hộp thư

1. Mở tên miền và bấm **Tạo hộp thư**.
2. Nhập địa chỉ, mật khẩu (hệ thống tạo sẵn mật khẩu mạnh) và **Hạn mức (MB)** (mặc định 1024, `0` = không giới hạn).
3. Sao chép mật khẩu ở hộp thoại xác nhận: mật khẩu không hiển thị lại.

Biểu tượng chìa khoá dùng để đổi mật khẩu hoặc hạn mức hộp thư. Số hộp thư tối đa do gói hosting quy định.

### Cấu hình phần mềm email

Tên đăng nhập luôn là địa chỉ email đầy đủ.

| Giao thức | Cổng | Bảo mật |
| --- | --- | --- |
| IMAP | 993 | SSL/TLS |
| IMAP | 143 | STARTTLS |
| POP3 | 995 | SSL/TLS |
| POP3 | 110 | STARTTLS |
| SMTP (gửi thư) | 465 | SSL/TLS |
| SMTP (gửi thư) | 587 | STARTTLS |

Đăng nhập luôn bắt buộc mã hoá. Tên máy chủ hiển thị ở thẻ **Cấu hình phần mềm email** trong trang tên miền.

### Webmail không cần mật khẩu

Webmail (SnappyMail) chạy ở cổng 2096. Trong danh sách hộp thư, biểu tượng phong bì **Mở webmail (không cần mật khẩu)** đăng nhập vào hộp thư đó trong tab mới. Panel không bao giờ biết mật khẩu hộp thư: nó dùng đường dẫn dùng một lần (hiệu lực vài giây) kèm mã đăng nhập chỉ mở đúng hộp thư đó. Người dùng cũng có thể đăng nhập trực tiếp tại `https://<máy-chủ>:2096` bằng địa chỉ và mật khẩu.

## Chuyển tiếp và catch-all

Ở thẻ **Chuyển tiếp**, bấm **Thêm chuyển tiếp**, nhập phần trước @ của **Địa chỉ** và một hoặc nhiều địa chỉ ở **Chuyển tới**, cách nhau bởi dấu phẩy.

Để nhận mọi thư gửi tới địa chỉ không tồn tại của tên miền, để trống địa chỉ (hoặc nhập `*`). Catch-all hiển thị là `*@example.com` trong danh sách.

## Quy tắc và trả lời tự động (Sieve)

Bấm biểu tượng bộ lọc cạnh hộp thư để mở **Quy tắc và trả lời tự động**. Quy tắc được áp dụng khi thư được giao, trước khi vào hộp thư.

- **Trả lời tự động:** bật **Gửi thư trả lời tự động**, nhập **Tiêu đề**, **Nội dung**, **Từ ngày (tuỳ chọn)**, **Đến ngày (tuỳ chọn)** và tần suất trả lời cùng một người gửi.
- **Bộ lọc:** khớp **Người gửi**, **Đến / Cc** hoặc **Tiêu đề** **chứa** hoặc **là** một giá trị, rồi **Chuyển vào thư mục**, **Chuyển tiếp bản sao**, **Đánh dấu đã đọc** hoặc **Xoá**.
- **Người gửi & spam:** **Chuyển thư rác vào thư mục Junk**, danh sách người gửi **Luôn cho phép (không coi là spam)** và **Chặn (xoá không báo)**, mỗi dòng một địa chỉ hoặc tên miền.

Thẻ **Lọc thư rác** đặt mức độ lọc cho cả tên miền: **Thấp (ít nhầm lẫn)**, **Trung bình (khuyên dùng)** hoặc **Cao (bắt nhiều hơn)**.

## Mailing list

Mailing list là một địa chỉ gửi tới mọi thành viên. Ở thẻ **Mailing list**, bấm **Danh sách mới**, nhập **Địa chỉ danh sách** và **Thành viên**. Bật **Chỉ thành viên (và người gửi bên dưới) được gửi vào danh sách** để giữ danh sách kín, và thêm người gửi được phép nếu cần. Chữ ký của người gửi gốc được giữ nguyên nên thư vào hộp thư chính thay vì spam.

## Lịch và danh bạ

Khi đã cài **Lịch & danh bạ (CalDAV/CardDAV)**, mỗi hộp thư có lịch và sổ địa chỉ riêng tại `https://<máy-chủ>:2080/`. Đăng nhập bằng địa chỉ và mật khẩu hộp thư trên điện thoại, Thunderbird hoặc Outlook. Mỗi người chỉ thấy dữ liệu của mình.

## Giới hạn gửi mail

Website bị hack là nguồn spam phổ biến nhất trên máy chủ hosting, và chỉ một đêm là IP máy chủ có thể vào blacklist, ảnh hưởng mọi khách hàng. ZoPanel đếm số người nhận mỗi tài khoản gửi trong một giờ, dù thư đi từ PHP `mail()` hay đăng nhập SMTP, và tạm từ chối thư khi vượt giới hạn.

- Quản trị viên đặt **Mặc định mỗi giờ** ở **Email → Giới hạn gửi mail** (mặc định 500; `0` = không giới hạn). Bảng hiển thị số thư mỗi tài khoản gửi trong giờ qua, giới hạn và số lần bị từ chối trong 24 giờ.
- Mỗi gói có thể đặt giới hạn riêng bằng **Email mỗi giờ** trong **Gói hosting** (để trống = mặc định máy chủ, `-1` = không giới hạn).
- Khách hàng xem **Email đã gửi trong giờ này** ở mục **Tài nguyên** và có thể nhận thông báo khi chạm giới hạn.

### Vì sao cổng 25 từ website hoặc script bị từ chối

Khi bật **Chặn SMTP trực tiếp từ tài khoản** (mặc định bật), code website không kết nối được tới máy chủ mail khác qua cổng 25, và SMTP không xác thực từ chính máy chủ cũng bị từ chối. Mọi thư phải đi qua máy chủ này để được đếm, ký DKIM và ghi log, giống SMTP Restrictions của cPanel.

Để gửi thư từ ứng dụng, dùng PHP `mail()` hoặc SMTP có đăng nhập hộp thư:

```text
Host: <hostname mail>   Port: 587   Mã hoá: STARTTLS
Username: noreply@example.com   Password: mật khẩu hộp thư
```

## Hàng đợi, nhật ký và danh sách đen

- **Nhật ký gửi nhận** trong trang mỗi tên miền liệt kê thư gửi đi và nhận về gần đây, tìm được theo địa chỉ hoặc trạng thái.
- Quản trị viên còn xem **Nhật ký gửi nhận** của toàn máy chủ và **Hàng đợi mail**, nơi có thể **Gửi lại**, **Tạm giữ**, **Bỏ giữ**, xem **Header của thư**, **Gửi lại tất cả** hoặc **Xoá thư bị hoãn**.
- ZoPanel cảnh báo quản trị viên khi hàng đợi tăng bất thường (từ 300 thư trở lên) và mỗi ngày kiểm tra IP máy chủ có nằm trong danh sách đen hay không. Nếu có, hãy tìm tài khoản đang gửi ở **Giới hạn gửi mail**, chặn nguồn spam, rồi gửi yêu cầu gỡ trên trang của danh sách đó.
