{"id":685,"date":"2026-09-25T00:17:39","date_gmt":"2026-09-24T22:17:39","guid":{"rendered":"https:\/\/blumhost.net\/blog\/?p=685"},"modified":"2026-09-25T00:17:42","modified_gmt":"2026-09-24T22:17:42","slug":"configurar-dovecot-imap-pop3-vps","status":"publish","type":"post","link":"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/","title":{"rendered":"C\u00f3mo instalar y configurar Dovecot (IMAP y POP3) en tu VPS: gu\u00eda completa"},"content":{"rendered":"\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_74 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Tabla de Contenidos<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Alternar tabla de contenidos\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Introduccion\" >Introducci\u00f3n<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Antes_de_empezar\" >Antes de empezar<\/a><ul class='ez-toc-list-level-4' ><li class='ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Lo_que_necesitas\" >Lo que necesitas<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Puertos_que_vamos_a_usar\" >Puertos que vamos a usar<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#%C2%BFIMAP_o_POP3\" >\u00bfIMAP o POP3?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Paso_1_Instalar_Dovecot\" >Paso 1: Instalar Dovecot<\/a><ul class='ez-toc-list-level-4' ><li class='ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#UbuntuDebian\" >Ubuntu\/Debian<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Rocky_LinuxAlmaLinux\" >Rocky Linux\/AlmaLinux<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Comprobar_la_instalacion\" >Comprobar la instalaci\u00f3n<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Paso_2_Conocer_la_estructura_de_la_configuracion\" >Paso 2: Conocer la estructura de la configuraci\u00f3n<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-11\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Paso_3_Configurar_los_buzones_en_formato_Maildir\" >Paso 3: Configurar los buzones en formato Maildir<\/a><ul class='ez-toc-list-level-4' ><li class='ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-12\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Carpetas_especiales\" >Carpetas especiales<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-13\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Paso_4_Obtener_un_certificado_SSL_con_Lets_Encrypt\" >Paso 4: Obtener un certificado SSL con Let&#8217;s Encrypt<\/a><ul class='ez-toc-list-level-4' ><li class='ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-14\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#UbuntuDebian-2\" >Ubuntu\/Debian<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-15\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Rocky_Linux\" >Rocky Linux<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-16\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Paso_5_Configurar_SSLTLS_en_Dovecot\" >Paso 5: Configurar SSL\/TLS en Dovecot<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-17\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Paso_6_Configurar_la_autenticacion\" >Paso 6: Configurar la autenticaci\u00f3n<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-18\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Paso_7_Definir_servicios_puertos_y_sockets\" >Paso 7: Definir servicios, puertos y sockets<\/a><ul class='ez-toc-list-level-4' ><li class='ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-19\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Puertos_de_IMAP_y_POP3\" >Puertos de IMAP y POP3<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-20\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Socket_LMTP_para_la_entrega_de_correo\" >Socket LMTP para la entrega de correo<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-21\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Socket_de_autenticacion_para_Postfix\" >Socket de autenticaci\u00f3n para Postfix<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-22\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Paso_8_Integrar_Dovecot_con_Postfix\" >Paso 8: Integrar Dovecot con Postfix<\/a><ul class='ez-toc-list-level-4' ><li class='ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-23\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Activar_el_puerto_de_envio_587\" >Activar el puerto de env\u00edo 587<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-24\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Paso_9_Abrir_los_puertos_en_el_firewall\" >Paso 9: Abrir los puertos en el firewall<\/a><ul class='ez-toc-list-level-4' ><li class='ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-25\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#UFW_UbuntuDebian\" >UFW (Ubuntu\/Debian)<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-26\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Firewalld_Rocky_Linux\" >Firewalld (Rocky Linux)<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-27\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Paso_10_Probar_que_todo_funciona\" >Paso 10: Probar que todo funciona<\/a><ul class='ez-toc-list-level-4' ><li class='ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-28\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Revisar_la_configuracion\" >Revisar la configuraci\u00f3n<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-29\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Probar_la_autenticacion\" >Probar la autenticaci\u00f3n<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-30\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Probar_la_entrega_de_correo\" >Probar la entrega de correo<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-31\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Probar_IMAP_desde_la_terminal\" >Probar IMAP desde la terminal<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-32\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Probar_POP3_desde_la_terminal\" >Probar POP3 desde la terminal<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-33\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Probar_el_envio_autenticado\" >Probar el env\u00edo autenticado<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-34\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Configurar_un_cliente_de_correo\" >Configurar un cliente de correo<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-35\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Reforzar_la_seguridad\" >Reforzar la seguridad<\/a><ul class='ez-toc-list-level-4' ><li class='ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-36\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Bloquear_ataques_de_fuerza_bruta_con_Fail2ban\" >Bloquear ataques de fuerza bruta con Fail2ban<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-37\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Limitar_conexiones_simultaneas_por_usuario\" >Limitar conexiones simult\u00e1neas por usuario<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-38\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#No_revelar_informacion_innecesaria\" >No revelar informaci\u00f3n innecesaria<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-39\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Mantener_el_sistema_actualizado\" >Mantener el sistema actualizado<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-40\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Funciones_adicionales\" >Funciones adicionales<\/a><ul class='ez-toc-list-level-4' ><li class='ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-41\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Cuotas_de_buzon\" >Cuotas de buz\u00f3n<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-42\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Filtros_del_lado_del_servidor_con_Sieve\" >Filtros del lado del servidor con Sieve<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-43\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Solucion_de_problemas_frecuentes\" >Soluci\u00f3n de problemas frecuentes<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-44\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Mantenimiento_del_dia_a_dia\" >Mantenimiento del d\u00eda a d\u00eda<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-45\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Si_usas_Dovecot_24\" >Si usas Dovecot 2.4<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-46\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Conclusion\" >Conclusi\u00f3n<\/a><ul class='ez-toc-list-level-4' ><li class='ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-47\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Resumen\" >Resumen<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-48\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Proximos_pasos\" >Pr\u00f3ximos pasos<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-49\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#Tu_servidor_de_correo_en_un_VPS_de_BlumHost\" >Tu servidor de correo en un VPS de BlumHost<\/a><\/li><\/ul><\/li><\/ul><\/nav><\/div>\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Introduccion\"><\/span>Introducci\u00f3n<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Si ya tienes Postfix enviando y recibiendo correo en tu servidor, te falta una pieza fundamental: que tus usuarios puedan <strong>leer<\/strong> ese correo desde Thunderbird, Outlook, el m\u00f3vil o un webmail. De eso se encarga <strong>Dovecot<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dovecot es el servidor IMAP y POP3 m\u00e1s utilizado en Linux. Es r\u00e1pido, seguro por dise\u00f1o y muy flexible. En una instalaci\u00f3n t\u00edpica cumple tres funciones:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Servidor IMAP\/POP3:<\/strong> permite a los clientes de correo consultar los buzones.<\/li>\n\n\n\n<li><strong>Entrega local (LMTP):<\/strong> recibe los mensajes de Postfix y los guarda en el buz\u00f3n correcto, actualizando sus \u00edndices al momento.<\/li>\n\n\n\n<li><strong>Autenticaci\u00f3n SMTP (SASL):<\/strong> Postfix le pregunta a Dovecot si un usuario y contrase\u00f1a son v\u00e1lidos antes de permitirle enviar correo.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Es decir, Postfix transporta el correo entre servidores y Dovecot lo guarda y lo sirve a los usuarios. Juntos forman un servidor de correo completo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En esta gu\u00eda instalaremos Dovecot en un VPS, lo protegeremos con un certificado SSL gratuito de Let&#8217;s Encrypt, lo integraremos con Postfix y comprobaremos que todo funciona desde la terminal y desde un cliente de correo.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Sobre las versiones:<\/strong> esta gu\u00eda est\u00e1 escrita para <strong>Dovecot 2.3<\/strong>, la versi\u00f3n incluida en Ubuntu 22.04\/24.04, Debian 12 y Rocky Linux 9. Dovecot 2.4 (incluido en distribuciones m\u00e1s recientes, como Debian 13) cambia bastante la sintaxis de configuraci\u00f3n. Al final del art\u00edculo tienes una secci\u00f3n con las diferencias m\u00e1s importantes.<\/p>\n<\/blockquote>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Antes_de_empezar\"><\/span>Antes de empezar<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Lo_que_necesitas\"><\/span>Lo que necesitas<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Un VPS con Ubuntu 22.04\/24.04, Debian 12 o Rocky Linux 9, con acceso root o sudo<\/li>\n\n\n\n<li>Al menos 1 GB de RAM (2 GB o m\u00e1s si vas a a\u00f1adir antispam y webmail)<\/li>\n\n\n\n<li>Postfix instalado y funcionando<\/li>\n\n\n\n<li>Un dominio con un registro A para <code>mail.ejemplo.com<\/code> que apunte a la IP del servidor y un registro MX que apunte a ese nombre<\/li>\n\n\n\n<li>El puerto 80 accesible temporalmente para obtener el certificado SSL<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">A lo largo de la gu\u00eda usaremos <code>ejemplo.com<\/code> como dominio, <code>mail.ejemplo.com<\/code> como nombre del servidor y <code>pruebas<\/code> como usuario de ejemplo. Sustit\u00fayelos por tus datos reales.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Puertos_que_vamos_a_usar\"><\/span>Puertos que vamos a usar<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Puerto<\/th><th>Protocolo<\/th><th>Uso<\/th><\/tr><\/thead><tbody><tr><td>993<\/td><td>IMAPS<\/td><td>Lectura de correo por IMAP cifrado<\/td><\/tr><tr><td>995<\/td><td>POP3S<\/td><td>Descarga de correo por POP3 cifrado<\/td><\/tr><tr><td>587<\/td><td>Submission<\/td><td>Env\u00edo de correo autenticado (Postfix + Dovecot SASL)<\/td><\/tr><tr><td>143 \/ 110<\/td><td>IMAP \/ POP3<\/td><td>Opcionales, con STARTTLS obligatorio<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"%C2%BFIMAP_o_POP3\"><\/span>\u00bfIMAP o POP3?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Antes de configurar nada conviene tener clara la diferencia, porque condiciona c\u00f3mo trabajar\u00e1n tus usuarios.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Con <strong>IMAP<\/strong>, el correo vive en el servidor. El cliente muestra una copia sincronizada, as\u00ed que si lees, mueves o borras un mensaje en el m\u00f3vil, el cambio se ve tambi\u00e9n en el port\u00e1til y en el webmail. Es la opci\u00f3n adecuada para pr\u00e1cticamente cualquier uso actual, aunque requiere m\u00e1s espacio en disco en el servidor.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Con <strong>POP3<\/strong>, el cliente descarga los mensajes y, normalmente, los borra del servidor. Funciona sin conexi\u00f3n una vez descargado, pero cada dispositivo tiene su propia copia y nada se sincroniza. Hoy solo tiene sentido en casos concretos, como un \u00fanico equipo que archiva todo el correo en local.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nuestra recomendaci\u00f3n: activa ambos protocolos para no limitar a nadie, pero configura IMAP por defecto en todas las cuentas.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Paso_1_Instalar_Dovecot\"><\/span>Paso 1: Instalar Dovecot<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"UbuntuDebian\"><\/span>Ubuntu\/Debian<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">bash<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo apt update\nsudo apt install dovecot-core dovecot-imapd dovecot-pop3d dovecot-lmtpd -y<\/code><\/pre>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Rocky_LinuxAlmaLinux\"><\/span>Rocky Linux\/AlmaLinux<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">En Rocky Linux un solo paquete incluye todos los protocolos:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">bash<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo dnf install dovecot -y\nsudo systemctl enable --now dovecot<\/code><\/pre>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Comprobar_la_instalacion\"><\/span>Comprobar la instalaci\u00f3n<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">bash<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>dovecot --version\nsudo systemctl status dovecot\ndoveconf protocols<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">El \u00faltimo comando deber\u00eda devolver <code>imap pop3 lmtp<\/code>. En Rocky Linux, si falta alguno, a\u00f1\u00e1delo en <code>\/etc\/dovecot\/dovecot.conf<\/code>:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>protocols = imap pop3 lmtp<\/code><\/pre>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Paso_2_Conocer_la_estructura_de_la_configuracion\"><\/span>Paso 2: Conocer la estructura de la configuraci\u00f3n<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Toda la configuraci\u00f3n est\u00e1 en <code>\/etc\/dovecot\/<\/code>. El archivo principal, <code>dovecot.conf<\/code>, apenas contiene nada: carga los archivos del directorio <code>conf.d\/<\/code>, cada uno dedicado a un \u00e1rea concreta.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Archivo<\/th><th>Qu\u00e9 controla<\/th><\/tr><\/thead><tbody><tr><td><code>10-auth.conf<\/code><\/td><td>Autenticaci\u00f3n y mecanismos de login<\/td><\/tr><tr><td><code>10-mail.conf<\/code><\/td><td>Ubicaci\u00f3n y formato de los buzones<\/td><\/tr><tr><td><code>10-master.conf<\/code><\/td><td>Servicios, puertos y sockets<\/td><\/tr><tr><td><code>10-ssl.conf<\/code><\/td><td>Certificados y cifrado<\/td><\/tr><tr><td><code>15-mailboxes.conf<\/code><\/td><td>Carpetas especiales (Enviados, Papelera&#8230;)<\/td><\/tr><tr><td><code>20-imap.conf<\/code>, <code>20-pop3.conf<\/code>, <code>20-lmtp.conf<\/code><\/td><td>Ajustes de cada protocolo<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Antes de tocar nada, haz una copia de seguridad:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">bash<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo cp -a \/etc\/dovecot \/etc\/dovecot.orig<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Un comando que usar\u00e1s mucho: <code>doveconf -n<\/code> muestra \u00fanicamente los ajustes que difieren de los valores por defecto. Es la forma m\u00e1s r\u00e1pida de ver tu configuraci\u00f3n real sin leer decenas de comentarios.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Paso_3_Configurar_los_buzones_en_formato_Maildir\"><\/span>Paso 3: Configurar los buzones en formato Maildir<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Dovecot puede guardar el correo en formato <strong>mbox<\/strong> (todos los mensajes de una carpeta en un \u00fanico archivo) o <strong>Maildir<\/strong> (un archivo por mensaje). Maildir es m\u00e1s robusto, se lleva mejor con varios accesos simult\u00e1neos y simplifica las copias de seguridad incrementales, as\u00ed que es el que usaremos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">bash<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo nano \/etc\/dovecot\/conf.d\/10-mail.conf<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Localiza y ajusta estas l\u00edneas:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>mail_location = maildir:~\/Maildir\nmail_privileged_group = mail<\/code><\/pre>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Carpetas_especiales\"><\/span>Carpetas especiales<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Para que los clientes de correo reconozcan autom\u00e1ticamente las carpetas de Enviados, Borradores, Spam y Papelera, y se creen solas la primera vez que un usuario se conecta, edita:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">bash<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo nano \/etc\/dovecot\/conf.d\/15-mailboxes.conf<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">A\u00f1ade <code>auto = subscribe<\/code> a cada carpeta:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>namespace inbox {\n  mailbox Drafts {\n    auto = subscribe\n    special_use = \\Drafts\n  }\n  mailbox Sent {\n    auto = subscribe\n    special_use = \\Sent\n  }\n  mailbox Junk {\n    auto = subscribe\n    special_use = \\Junk\n  }\n  mailbox Trash {\n    auto = subscribe\n    special_use = \\Trash\n  }\n}<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Sin esto, es habitual que Outlook o el correo del iPhone creen sus propias carpetas (\u00abSent Items\u00bb, \u00abDeleted Messages\u00bb&#8230;) y acabes con carpetas duplicadas.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Paso_4_Obtener_un_certificado_SSL_con_Lets_Encrypt\"><\/span>Paso 4: Obtener un certificado SSL con Let&#8217;s Encrypt<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Todo el acceso al correo debe ir cifrado. Si todav\u00eda no tienes certificado para <code>mail.ejemplo.com<\/code>, obtenlo con Certbot.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"UbuntuDebian-2\"><\/span>Ubuntu\/Debian<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">bash<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo apt install certbot -y<\/code><\/pre>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Rocky_Linux\"><\/span>Rocky Linux<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">bash<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo dnf install epel-release -y\nsudo dnf install certbot -y<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Solicita el certificado. El modo <code>--standalone<\/code> levanta un servidor web temporal, as\u00ed que el puerto 80 debe estar libre y abierto:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">bash<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo certbot certonly --standalone -d mail.ejemplo.com<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Los archivos quedar\u00e1n en <code>\/etc\/letsencrypt\/live\/mail.ejemplo.com\/<\/code>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los certificados de Let&#8217;s Encrypt caducan cada 90 d\u00edas y Certbot los renueva autom\u00e1ticamente, pero Dovecot y Postfix no cargan el certificado nuevo hasta que se recargan. Crea un <em>hook<\/em> que lo haga por ti:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">bash<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo nano \/etc\/letsencrypt\/renewal-hooks\/deploy\/reload-mail.sh<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">bash<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>#!\/bin\/sh\nsystemctl reload dovecot\nsystemctl reload postfix<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">bash<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo chmod +x \/etc\/letsencrypt\/renewal-hooks\/deploy\/reload-mail.sh<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Si ya tienes una web en el mismo servidor sirviendo el puerto 80, usa en su lugar <code>certbot certonly --webroot -w \/ruta\/de\/tu\/web -d mail.ejemplo.com<\/code>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Paso_5_Configurar_SSLTLS_en_Dovecot\"><\/span>Paso 5: Configurar SSL\/TLS en Dovecot<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">bash<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo nano \/etc\/dovecot\/conf.d\/10-ssl.conf<\/code><\/pre>\n\n\n\n<pre class=\"wp-block-code\"><code>ssl = required\nssl_cert = &lt;\/etc\/letsencrypt\/live\/mail.ejemplo.com\/fullchain.pem\nssl_key = &lt;\/etc\/letsencrypt\/live\/mail.ejemplo.com\/privkey.pem\n\nssl_min_protocol = TLSv1.2\nssl_prefer_server_ciphers = yes<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Dos detalles importantes:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>El s\u00edmbolo <code>&lt;<\/code> delante de la ruta <strong>no es un error<\/strong>: le indica a Dovecot que lea el contenido del archivo. Sin \u00e9l, fallar\u00e1 al arrancar.<\/li>\n\n\n\n<li>Usa siempre <code>fullchain.pem<\/code> y no <code>cert.pem<\/code>. El primero incluye los certificados intermedios; sin ellos, algunos clientes (especialmente en m\u00f3viles) mostrar\u00e1n avisos de certificado no v\u00e1lido.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Con <code>ssl = required<\/code>, Dovecot rechaza cualquier inicio de sesi\u00f3n que no vaya cifrado, ya sea por conexi\u00f3n SSL directa (puertos 993\/995) o mediante STARTTLS (puertos 143\/110).<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Paso_6_Configurar_la_autenticacion\"><\/span>Paso 6: Configurar la autenticaci\u00f3n<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">En esta gu\u00eda usaremos los <strong>usuarios del sistema<\/strong> (las cuentas de Linux) como cuentas de correo, que es la opci\u00f3n m\u00e1s sencilla para un \u00fanico dominio y pocos usuarios. Si necesitas alojar muchos dominios o cientos de buzones, lo adecuado son los usuarios virtuales con base de datos, que veremos en un art\u00edculo aparte.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">bash<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo nano \/etc\/dovecot\/conf.d\/10-auth.conf<\/code><\/pre>\n\n\n\n<pre class=\"wp-block-code\"><code>disable_plaintext_auth = yes\nauth_mechanisms = plain login\nauth_username_format = %Ln\n\n!include auth-system.conf.ext<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Qu\u00e9 hace cada l\u00ednea:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><code>disable_plaintext_auth = yes<\/code>: proh\u00edbe enviar la contrase\u00f1a sin cifrar.<\/li>\n\n\n\n<li><code>auth_mechanisms = plain login<\/code>: <code>plain<\/code> es el est\u00e1ndar; <code>login<\/code> es necesario para algunos clientes antiguos de Outlook. Ambos son seguros porque la conexi\u00f3n ya va cifrada.<\/li>\n\n\n\n<li><code>auth_username_format = %Ln<\/code>: convierte el usuario a min\u00fasculas y elimina la parte del dominio. As\u00ed, el usuario puede iniciar sesi\u00f3n como <code>pruebas<\/code> o como <code>pruebas@ejemplo.com<\/code> indistintamente, y adem\u00e1s evita un error muy com\u00fan con LMTP que veremos en el paso 8.<\/li>\n\n\n\n<li><code>!include auth-system.conf.ext<\/code>: valida contra los usuarios del sistema mediante PAM.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Crea un usuario de prueba:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">bash<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo adduser pruebas<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">En Rocky Linux, <code>adduser<\/code> no pide contrase\u00f1a; a\u00f1\u00e1dela con <code>sudo passwd pruebas<\/code>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Paso_7_Definir_servicios_puertos_y_sockets\"><\/span>Paso 7: Definir servicios, puertos y sockets<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Este es el archivo que conecta Dovecot con Postfix:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">bash<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo nano \/etc\/dovecot\/conf.d\/10-master.conf<\/code><\/pre>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Puertos_de_IMAP_y_POP3\"><\/span>Puertos de IMAP y POP3<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<pre class=\"wp-block-code\"><code>service imap-login {\n  inet_listener imap {\n    port = 143\n  }\n  inet_listener imaps {\n    port = 993\n    ssl = yes\n  }\n}\n\nservice pop3-login {\n  inet_listener pop3 {\n    port = 110\n  }\n  inet_listener pop3s {\n    port = 995\n    ssl = yes\n  }\n}<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Si quieres que tus usuarios usen solo las conexiones cifradas desde el principio (993 y 995), puedes desactivar los puertos 143 y 110 poniendo <code>port = 0<\/code>. Es una configuraci\u00f3n m\u00e1s sencilla de mantener y evita errores de configuraci\u00f3n en los clientes.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Socket_LMTP_para_la_entrega_de_correo\"><\/span>Socket LMTP para la entrega de correo<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Busca el bloque <code>service lmtp<\/code> y d\u00e9jalo as\u00ed:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>service lmtp {\n  unix_listener \/var\/spool\/postfix\/private\/dovecot-lmtp {\n    mode = 0600\n    user = postfix\n    group = postfix\n  }\n}<\/code><\/pre>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Socket_de_autenticacion_para_Postfix\"><\/span>Socket de autenticaci\u00f3n para Postfix<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Dentro del bloque <code>service auth<\/code>, a\u00f1ade:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>service auth {\n  unix_listener \/var\/spool\/postfix\/private\/auth {\n    mode = 0660\n    user = postfix\n    group = postfix\n  }\n}<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Ambos sockets se crean dentro de <code>\/var\/spool\/postfix\/private\/<\/code> porque, en Debian y Ubuntu, Postfix se ejecuta en un entorno aislado (<em>chroot<\/em>) y no puede ver archivos fuera de <code>\/var\/spool\/postfix<\/code>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Reinicia Dovecot y comprueba que los sockets existen:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">bash<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo systemctl restart dovecot\nsudo ls -l \/var\/spool\/postfix\/private\/ | grep -E \"auth|dovecot-lmtp\"<\/code><\/pre>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Paso_8_Integrar_Dovecot_con_Postfix\"><\/span>Paso 8: Integrar Dovecot con Postfix<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ahora le diremos a Postfix que entregue el correo a trav\u00e9s de Dovecot y que use Dovecot para autenticar a los usuarios que env\u00edan.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">bash<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo nano \/etc\/postfix\/main.cf<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">A\u00f1ade al final:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code># Entrega local a trav\u00e9s de Dovecot LMTP\nmailbox_transport = lmtp:unix:private\/dovecot-lmtp\n\n# Autenticaci\u00f3n SMTP a trav\u00e9s de Dovecot\nsmtpd_sasl_type = dovecot\nsmtpd_sasl_path = private\/auth\nsmtpd_sasl_auth_enable = yes\nsmtpd_sasl_security_options = noanonymous\nsmtpd_tls_auth_only = yes\n\n# Certificado TLS de Postfix\nsmtpd_tls_cert_file = \/etc\/letsencrypt\/live\/mail.ejemplo.com\/fullchain.pem\nsmtpd_tls_key_file = \/etc\/letsencrypt\/live\/mail.ejemplo.com\/privkey.pem\nsmtpd_tls_security_level = may<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Usar LMTP en lugar de que Postfix escriba directamente en el Maildir tiene ventajas: Dovecot actualiza sus \u00edndices en el momento de la entrega (las b\u00fasquedas son m\u00e1s r\u00e1pidas), aplica cuotas y permite usar filtros Sieve.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Aqu\u00ed entra en juego el <code>auth_username_format = %Ln<\/code> del paso 6: Postfix entrega por LMTP con la direcci\u00f3n completa (<code>pruebas@ejemplo.com<\/code>), pero el usuario del sistema se llama solo <code>pruebas<\/code>. Sin esa l\u00ednea, Dovecot responder\u00eda que el usuario no existe y el correo quedar\u00eda retenido en la cola.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Activar_el_puerto_de_envio_587\"><\/span>Activar el puerto de env\u00edo 587<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Los usuarios deben enviar correo por el puerto 587 (<em>submission<\/em>), autentic\u00e1ndose y con cifrado obligatorio. Edita:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">bash<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo nano \/etc\/postfix\/master.cf<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Busca las l\u00edneas de <code>submission<\/code>, descom\u00e9ntalas y d\u00e9jalas as\u00ed (las l\u00edneas que empiezan por <code>-o<\/code> deben ir con sangr\u00eda):<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>submission inet n       -       y       -       -       smtpd\n  -o syslog_name=postfix\/submission\n  -o smtpd_tls_security_level=encrypt\n  -o smtpd_sasl_auth_enable=yes\n  -o smtpd_client_restrictions=permit_sasl_authenticated,reject\n  -o smtpd_relay_restrictions=permit_sasl_authenticated,reject<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Comprueba la configuraci\u00f3n y recarga:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">bash<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo postfix check\nsudo systemctl restart postfix<\/code><\/pre>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Paso_9_Abrir_los_puertos_en_el_firewall\"><\/span>Paso 9: Abrir los puertos en el firewall<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"UFW_UbuntuDebian\"><\/span>UFW (Ubuntu\/Debian)<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">bash<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo ufw allow 993\/tcp comment 'IMAPS'\nsudo ufw allow 995\/tcp comment 'POP3S'\nsudo ufw allow 587\/tcp comment 'Submission'\n# Solo si mantienes los puertos con STARTTLS:\nsudo ufw allow 143\/tcp comment 'IMAP'\nsudo ufw allow 110\/tcp comment 'POP3'\nsudo ufw reload<\/code><\/pre>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Firewalld_Rocky_Linux\"><\/span>Firewalld (Rocky Linux)<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">bash<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo firewall-cmd --permanent --add-service=imaps\nsudo firewall-cmd --permanent --add-service=pop3s\nsudo firewall-cmd --permanent --add-service=submission\nsudo firewall-cmd --reload<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">No olvides que el puerto 25 tambi\u00e9n debe estar abierto para que tu servidor reciba correo de otros servidores.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Paso_10_Probar_que_todo_funciona\"><\/span>Paso 10: Probar que todo funciona<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Revisar_la_configuracion\"><\/span>Revisar la configuraci\u00f3n<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">bash<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo doveconf -n<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Si hay un error de sintaxis, este comando te indicar\u00e1 el archivo y la l\u00ednea.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Probar_la_autenticacion\"><\/span>Probar la autenticaci\u00f3n<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">bash<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo doveadm auth test pruebas<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Te pedir\u00e1 la contrase\u00f1a. La respuesta correcta es <code>passdb: pruebas auth succeeded<\/code>.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Probar_la_entrega_de_correo\"><\/span>Probar la entrega de correo<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Env\u00eda un mensaje al usuario desde el propio servidor (necesitas el paquete <code>mailutils<\/code> en Debian\/Ubuntu o <code>s-nail<\/code> en Rocky):<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">bash<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>echo \"Mensaje de prueba\" | mail -s \"Prueba Dovecot\" pruebas@ejemplo.com<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Comprueba que ha llegado al buz\u00f3n:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">bash<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo ls \/home\/pruebas\/Maildir\/new\/<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Si no aparece, revisa la cola de Postfix con <code>mailq<\/code> y el registro con <code>sudo journalctl -u postfix -n 50<\/code>.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Probar_IMAP_desde_la_terminal\"><\/span>Probar IMAP desde la terminal<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">bash<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>openssl s_client -connect mail.ejemplo.com:993 -quiet<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Una vez conectado, escribe los comandos uno a uno (el prefijo <code>a<\/code>, <code>b<\/code>, <code>c<\/code> es obligatorio en IMAP):<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>a LOGIN pruebas tu_contrase\u00f1a\nb SELECT INBOX\nc LOGOUT<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Tras <code>SELECT INBOX<\/code> deber\u00edas ver cu\u00e1ntos mensajes hay en el buz\u00f3n.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Probar_POP3_desde_la_terminal\"><\/span>Probar POP3 desde la terminal<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">bash<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>openssl s_client -connect mail.ejemplo.com:995 -quiet<\/code><\/pre>\n\n\n\n<pre class=\"wp-block-code\"><code>USER pruebas\nPASS tu_contrase\u00f1a\nSTAT\nQUIT<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\"><code>STAT<\/code> devuelve el n\u00famero de mensajes y su tama\u00f1o total.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Probar_el_envio_autenticado\"><\/span>Probar el env\u00edo autenticado<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">bash<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>openssl s_client -starttls smtp -connect mail.ejemplo.com:587 -quiet<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Escribe <code>EHLO prueba<\/code> y comprueba que en la respuesta aparece la l\u00ednea <code>250-AUTH PLAIN LOGIN<\/code>. Eso confirma que Postfix est\u00e1 usando Dovecot para autenticar.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Configurar_un_cliente_de_correo\"><\/span>Configurar un cliente de correo<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Con todo funcionando, estos son los datos que tus usuarios necesitan en Thunderbird, Outlook o el m\u00f3vil:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Ajuste<\/th><th>Valor<\/th><\/tr><\/thead><tbody><tr><td>Servidor entrante (IMAP)<\/td><td><code>mail.ejemplo.com<\/code>, puerto 993, SSL\/TLS<\/td><\/tr><tr><td>Servidor entrante (POP3)<\/td><td><code>mail.ejemplo.com<\/code>, puerto 995, SSL\/TLS<\/td><\/tr><tr><td>Servidor saliente (SMTP)<\/td><td><code>mail.ejemplo.com<\/code>, puerto 587, STARTTLS<\/td><\/tr><tr><td>Usuario<\/td><td><code>pruebas<\/code> o <code>pruebas@ejemplo.com<\/code><\/td><\/tr><tr><td>Autenticaci\u00f3n<\/td><td>Contrase\u00f1a normal<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Reforzar_la_seguridad\"><\/span>Reforzar la seguridad<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Bloquear_ataques_de_fuerza_bruta_con_Fail2ban\"><\/span>Bloquear ataques de fuerza bruta con Fail2ban<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Cualquier servidor de correo expuesto recibe intentos de inicio de sesi\u00f3n automatizados a las pocas horas de ponerse en marcha. Fail2ban incluye filtros para Dovecot y Postfix; solo hay que activarlos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">bash<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo apt install fail2ban -y     # Ubuntu\/Debian\nsudo dnf install fail2ban -y     # Rocky Linux (requiere EPEL)<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">bash<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo nano \/etc\/fail2ban\/jail.local<\/code><\/pre>\n\n\n\n<pre class=\"wp-block-code\"><code>&#91;DEFAULT]\nbantime = 1h\nfindtime = 10m\nmaxretry = 5\nbackend = systemd<\/code><\/pre>\n\n\n<p>[dovecot]<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">enabled = true<\/p>\n\n\n<p>[postfix-sasl]<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">enabled = true<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">bash<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo systemctl enable --now fail2ban\nsudo fail2ban-client status dovecot<\/code><\/pre>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Limitar_conexiones_simultaneas_por_usuario\"><\/span>Limitar conexiones simult\u00e1neas por usuario<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Por defecto, Dovecot permite 10 conexiones IMAP simult\u00e1neas por usuario y direcci\u00f3n IP. Si un usuario tiene varios dispositivos detr\u00e1s de la misma conexi\u00f3n (por ejemplo, en una oficina), puede que necesite m\u00e1s:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">bash<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo nano \/etc\/dovecot\/conf.d\/20-imap.conf<\/code><\/pre>\n\n\n\n<pre class=\"wp-block-code\"><code>protocol imap {\n  mail_max_userip_connections = 20\n}<\/code><\/pre>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"No_revelar_informacion_innecesaria\"><\/span>No revelar informaci\u00f3n innecesaria<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Por defecto, Dovecot se identifica en el saludo de conexi\u00f3n. Puedes sustituirlo por un mensaje neutro en <code>dovecot.conf<\/code>:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>login_greeting = Servidor de correo listo.<\/code><\/pre>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Mantener_el_sistema_actualizado\"><\/span>Mantener el sistema actualizado<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">bash<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo apt update &amp;&amp; sudo apt upgrade -y    # Ubuntu\/Debian\nsudo dnf upgrade -y                       # Rocky Linux<\/code><\/pre>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Funciones_adicionales\"><\/span>Funciones adicionales<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Cuotas_de_buzon\"><\/span>Cuotas de buz\u00f3n<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Para evitar que un solo usuario llene el disco, activa el plugin de cuotas. En <code>10-mail.conf<\/code>:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>mail_plugins = $mail_plugins quota<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">En <code>20-imap.conf<\/code>, dentro del bloque <code>protocol imap<\/code>:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>mail_plugins = $mail_plugins imap_quota<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Y en <code>90-quota.conf<\/code>:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>plugin {\n  quota = count:Cuota de usuario\n  quota_vsizes = yes\n  quota_rule = *:storage=5G\n  quota_rule2 = Trash:storage=+500M\n}<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">La regla de la papelera a\u00f1ade margen extra para que el usuario pueda seguir borrando mensajes aunque haya llegado al l\u00edmite. Consulta el uso de un usuario con <code>sudo doveadm quota get -u pruebas<\/code>.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Filtros_del_lado_del_servidor_con_Sieve\"><\/span>Filtros del lado del servidor con Sieve<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Sieve permite a los usuarios crear reglas (mover mensajes a carpetas, respuestas autom\u00e1ticas de vacaciones&#8230;) que se aplican en el servidor, aunque no tengan ning\u00fan cliente abierto.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">bash<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo apt install dovecot-sieve dovecot-managesieved -y<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">En <code>20-lmtp.conf<\/code>:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>protocol lmtp {\n  mail_plugins = $mail_plugins sieve\n}<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Con ManageSieve activo, webmails como Roundcube ofrecen una interfaz gr\u00e1fica para crear estas reglas.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Solucion_de_problemas_frecuentes\"><\/span>Soluci\u00f3n de problemas frecuentes<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Lo primero ante cualquier problema es mirar el registro. Para ver m\u00e1s detalle en los fallos de autenticaci\u00f3n, activa temporalmente <code>auth_verbose = yes<\/code> y <code>auth_debug = yes<\/code> en <code>10-logging.conf<\/code>, reinicia Dovecot y observa el registro en tiempo real:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">bash<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo journalctl -u dovecot -f<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Dovecot no arranca tras editar la configuraci\u00f3n.<\/strong> Ejecuta <code>sudo doveconf -n<\/code>: te indicar\u00e1 el archivo y la l\u00ednea exacta del error. Los fallos m\u00e1s habituales son una llave <code>}<\/code> sin cerrar o haber olvidado el <code>&lt;<\/code> delante de la ruta del certificado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>El cliente muestra \u00abPlaintext authentication disallowed on non-secure connections\u00bb.<\/strong> El cliente intenta iniciar sesi\u00f3n sin cifrado. Config\u00faralo con SSL\/TLS en el puerto 993 (o STARTTLS en el 143).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>El cliente avisa de que el certificado no es v\u00e1lido.<\/strong> Comprueba que usas <code>fullchain.pem<\/code> y que el nombre del servidor configurado en el cliente coincide exactamente con el del certificado (<code>mail.ejemplo.com<\/code>, no la IP ni el dominio ra\u00edz). Revisa la caducidad con <code>sudo certbot certificates<\/code>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>El correo queda en la cola de Postfix con \u00abUser doesn&#8217;t exist\u00bb.<\/strong> Postfix entrega por LMTP la direcci\u00f3n completa y Dovecot no encuentra ese usuario. Revisa que <code>auth_username_format = %Ln<\/code> est\u00e1 en <code>10-auth.conf<\/code> y reinicia Dovecot.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Postfix registra \u00abSASL: Connect to private\/auth failed\u00bb.<\/strong> El socket de autenticaci\u00f3n no existe o tiene permisos incorrectos. Comprueba el bloque <code>service auth<\/code> del paso 7 y que el archivo aparece en <code>\/var\/spool\/postfix\/private\/<\/code>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Los mensajes llegan pero no aparecen en el cliente.<\/strong> Suele deberse a problemas de permisos o a \u00edndices desincronizados. Comprueba que el Maildir pertenece al usuario (<code>ls -ld \/home\/pruebas\/Maildir<\/code>) y regenera los \u00edndices con <code>sudo doveadm force-resync -u pruebas INBOX<\/code>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Mantenimiento_del_dia_a_dia\"><\/span>Mantenimiento del d\u00eda a d\u00eda<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Algunos comandos de <code>doveadm<\/code> que te resultar\u00e1n \u00fatiles:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">bash<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code># Usuarios conectados ahora mismo\nsudo doveadm who\n\n# Estado y n\u00famero de mensajes de un buz\u00f3n\nsudo doveadm mailbox status -u pruebas all INBOX\n\n# Listar las carpetas de un usuario\nsudo doveadm mailbox list -u pruebas\n\n# Reconstruir los \u00edndices de todas las carpetas\nsudo doveadm force-resync -u pruebas '*'\n\n# Ver intentos fallidos de inicio de sesi\u00f3n de hoy\nsudo journalctl -u dovecot --since today | grep -i \"auth failed\"<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Y no olvides las copias de seguridad. Gracias a Maildir, basta con copiar los directorios de los usuarios con una herramienta incremental como <code>rsync<\/code> o <code>restic<\/code>. Te recomendamos guardar las copias fuera del propio servidor y probar de vez en cuando que se pueden restaurar.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Si_usas_Dovecot_24\"><\/span>Si usas Dovecot 2.4<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Dovecot 2.4 introduce cambios importantes en la configuraci\u00f3n, y los archivos de 2.3 no funcionan sin adaptarlos. Algunos ejemplos:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>El archivo de configuraci\u00f3n debe empezar declarando la versi\u00f3n con <code>dovecot_config_version<\/code> y <code>dovecot_storage_version<\/code>.<\/li>\n\n\n\n<li><code>mail_location<\/code> se sustituye por ajustes separados como <code>mail_driver = maildir<\/code> y <code>mail_path = ~\/Maildir<\/code>.<\/li>\n\n\n\n<li><code>ssl_cert<\/code> y <code>ssl_key<\/code> pasan a llamarse <code>ssl_server_cert_file<\/code> y <code>ssl_server_key_file<\/code>, y ya no se usa el prefijo <code>&lt;<\/code>.<\/li>\n\n\n\n<li><code>disable_plaintext_auth<\/code> se sustituye por <code>auth_allow_cleartext<\/code>.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Si tu distribuci\u00f3n instala la versi\u00f3n 2.4 (compru\u00e9balo con <code>dovecot --version<\/code>), consulta la gu\u00eda de actualizaci\u00f3n de la documentaci\u00f3n oficial antes de aplicar la configuraci\u00f3n de este art\u00edculo.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Conclusion\"><\/span>Conclusi\u00f3n<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Con Dovecot configurado, tu servidor ya ofrece un servicio de correo completo: Postfix env\u00eda y recibe, Dovecot almacena los mensajes y los sirve de forma cifrada a cualquier dispositivo, y ambos comparten un mismo sistema de autenticaci\u00f3n.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Resumen\"><\/span>Resumen<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Cifra siempre:<\/strong> usa un certificado v\u00e1lido de Let&#8217;s Encrypt y <code>ssl = required<\/code>.<\/li>\n\n\n\n<li><strong>Apuesta por IMAP y Maildir:<\/strong> son la combinaci\u00f3n m\u00e1s fiable para el uso actual con varios dispositivos.<\/li>\n\n\n\n<li><strong>Entrega por LMTP:<\/strong> \u00edndices actualizados, cuotas y filtros Sieve desde el primer momento.<\/li>\n\n\n\n<li><strong>Protege el acceso:<\/strong> Fail2ban es imprescindible en cualquier servidor de correo p\u00fablico.<\/li>\n\n\n\n<li><strong>Vigila y haz copias:<\/strong> revisa los registros peri\u00f3dicamente y guarda copias fuera del servidor.<\/li>\n<\/ol>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Proximos_pasos\"><\/span>Pr\u00f3ximos pasos<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Para que tu servidor de correo est\u00e9 listo para producci\u00f3n, te recomendamos continuar con:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>SPF, DKIM y DMARC<\/strong>, para que tu correo llegue a la bandeja de entrada y no a spam (tienes la gu\u00eda completa en nuestro blog)<\/li>\n\n\n\n<li><strong>Un filtro antispam<\/strong> como Rspamd<\/li>\n\n\n\n<li><strong>Un webmail<\/strong> como Roundcube, para acceder al correo desde el navegador<\/li>\n\n\n\n<li><strong>Usuarios virtuales<\/strong>, si necesitas alojar varios dominios en el mismo servidor<\/li>\n<\/ul>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Tu_servidor_de_correo_en_un_VPS_de_BlumHost\"><\/span>Tu servidor de correo en un VPS de BlumHost<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Los <a href=\"https:\/\/blumhost.net\/vps\" target=\"_blank\" rel=\"noreferrer noopener\">VPS de BlumHost <\/a>cuentan con almacenamiento NVMe, protecci\u00f3n Anti-DDoS e IP dedicada, todo alojado en Espa\u00f1a y con soporte en espa\u00f1ol 24\/7. Si prefieres no gestionar tu propio servidor de correo, nuestros planes de <a href=\"https:\/\/blumhost.net\/hosting\" target=\"_blank\" rel=\"noreferrer noopener\">hosting con cPanel<\/a> incluyen cuentas de correo listas para usar.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Introducci\u00f3n Si ya tienes Postfix enviando y recibiendo correo en tu servidor, te falta una pieza fundamental: que tus usuarios puedan leer ese correo desde Thunderbird, Outlook, el m\u00f3vil o un webmail. De eso se encarga Dovecot. Dovecot es el&hellip;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[66],"tags":[173],"class_list":["post-685","post","type-post","status-publish","format-standard","hentry","category-tutoriales","tag-dovecot"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v25.8 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>C\u00f3mo configurar Dovecot IMAP y POP3 en tu VPS: gu\u00eda 2026 - Blog de BlumHost<\/title>\n<meta name=\"description\" content=\"Aprende a instalar y configurar Dovecot paso a paso: IMAP y POP3 con SSL de Let&#039;s Encrypt, integraci\u00f3n con Postfix, Fail2ban y soluci\u00f3n de errores comunes.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"C\u00f3mo configurar Dovecot IMAP y POP3 en tu VPS: gu\u00eda 2026 - Blog de BlumHost\" \/>\n<meta property=\"og:description\" content=\"Aprende a instalar y configurar Dovecot paso a paso: IMAP y POP3 con SSL de Let&#039;s Encrypt, integraci\u00f3n con Postfix, Fail2ban y soluci\u00f3n de errores comunes.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/\" \/>\n<meta property=\"og:site_name\" content=\"Blog de BlumHost\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/BlumHost\" \/>\n<meta property=\"article:published_time\" content=\"2026-09-24T22:17:39+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-24T22:17:42+00:00\" \/>\n<meta name=\"author\" content=\"Miguel Taboada\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Miguel Taboada\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"11 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/\"},\"author\":{\"name\":\"Miguel Taboada\",\"@id\":\"https:\/\/blumhost.net\/blog\/#\/schema\/person\/33aa890af362ded38723fc4c1ef65ee7\"},\"headline\":\"C\u00f3mo instalar y configurar Dovecot (IMAP y POP3) en tu VPS: gu\u00eda completa\",\"datePublished\":\"2026-09-24T22:17:39+00:00\",\"dateModified\":\"2026-09-24T22:17:42+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/\"},\"wordCount\":2583,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/blumhost.net\/blog\/#organization\"},\"keywords\":[\"dovecot\"],\"articleSection\":[\"Tutoriales\"],\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/\",\"url\":\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/\",\"name\":\"C\u00f3mo configurar Dovecot IMAP y POP3 en tu VPS: gu\u00eda 2026 - Blog de BlumHost\",\"isPartOf\":{\"@id\":\"https:\/\/blumhost.net\/blog\/#website\"},\"datePublished\":\"2026-09-24T22:17:39+00:00\",\"dateModified\":\"2026-09-24T22:17:42+00:00\",\"description\":\"Aprende a instalar y configurar Dovecot paso a paso: IMAP y POP3 con SSL de Let's Encrypt, integraci\u00f3n con Postfix, Fail2ban y soluci\u00f3n de errores comunes.\",\"breadcrumb\":{\"@id\":\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/blumhost.net\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"C\u00f3mo instalar y configurar Dovecot (IMAP y POP3) en tu VPS: gu\u00eda completa\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/blumhost.net\/blog\/#website\",\"url\":\"https:\/\/blumhost.net\/blog\/\",\"name\":\"Blog de BlumHost\",\"description\":\"Gu\u00eda completa con consejos pr\u00e1cticos, precios y ventajas reales para tu proyecto.\",\"publisher\":{\"@id\":\"https:\/\/blumhost.net\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/blumhost.net\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/blumhost.net\/blog\/#organization\",\"name\":\"Blog de BlumHost\",\"url\":\"https:\/\/blumhost.net\/blog\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/blumhost.net\/blog\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/blumhost.net\/blog\/wp-content\/uploads\/2025\/05\/cropped-blumhost.webp\",\"contentUrl\":\"https:\/\/blumhost.net\/blog\/wp-content\/uploads\/2025\/05\/cropped-blumhost.webp\",\"width\":240,\"height\":67,\"caption\":\"Blog de BlumHost\"},\"image\":{\"@id\":\"https:\/\/blumhost.net\/blog\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/BlumHost\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/blumhost.net\/blog\/#\/schema\/person\/33aa890af362ded38723fc4c1ef65ee7\",\"name\":\"Miguel Taboada\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/blumhost.net\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/bf9731b74ae636e457ef0ddcebbeb20f37a75f89668501ce0a80767a29e02722?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/bf9731b74ae636e457ef0ddcebbeb20f37a75f89668501ce0a80767a29e02722?s=96&d=mm&r=g\",\"caption\":\"Miguel Taboada\"},\"description\":\"Ingeniero en Telecomunicaciones e Inform\u00e1tica. Cre\u00e9 BlumHost para ofrecer un hosting distinto a los dem\u00e1s, que ofrezca la mejor atenci\u00f3n al cliente, al menor precio y con la mejor calidad.\",\"sameAs\":[\"https:\/\/blumhost.net\/\",\"https:\/\/es.linkedin.com\/in\/miguel-taboada-iglesias\"],\"url\":\"https:\/\/blumhost.net\/blog\/author\/miguel\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"C\u00f3mo configurar Dovecot IMAP y POP3 en tu VPS: gu\u00eda 2026 - Blog de BlumHost","description":"Aprende a instalar y configurar Dovecot paso a paso: IMAP y POP3 con SSL de Let's Encrypt, integraci\u00f3n con Postfix, Fail2ban y soluci\u00f3n de errores comunes.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/","og_locale":"es_ES","og_type":"article","og_title":"C\u00f3mo configurar Dovecot IMAP y POP3 en tu VPS: gu\u00eda 2026 - Blog de BlumHost","og_description":"Aprende a instalar y configurar Dovecot paso a paso: IMAP y POP3 con SSL de Let's Encrypt, integraci\u00f3n con Postfix, Fail2ban y soluci\u00f3n de errores comunes.","og_url":"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/","og_site_name":"Blog de BlumHost","article_publisher":"https:\/\/www.facebook.com\/BlumHost","article_published_time":"2026-09-24T22:17:39+00:00","article_modified_time":"2026-09-24T22:17:42+00:00","author":"Miguel Taboada","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"Miguel Taboada","Tiempo de lectura":"11 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#article","isPartOf":{"@id":"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/"},"author":{"name":"Miguel Taboada","@id":"https:\/\/blumhost.net\/blog\/#\/schema\/person\/33aa890af362ded38723fc4c1ef65ee7"},"headline":"C\u00f3mo instalar y configurar Dovecot (IMAP y POP3) en tu VPS: gu\u00eda completa","datePublished":"2026-09-24T22:17:39+00:00","dateModified":"2026-09-24T22:17:42+00:00","mainEntityOfPage":{"@id":"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/"},"wordCount":2583,"commentCount":0,"publisher":{"@id":"https:\/\/blumhost.net\/blog\/#organization"},"keywords":["dovecot"],"articleSection":["Tutoriales"],"inLanguage":"es","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/","url":"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/","name":"C\u00f3mo configurar Dovecot IMAP y POP3 en tu VPS: gu\u00eda 2026 - Blog de BlumHost","isPartOf":{"@id":"https:\/\/blumhost.net\/blog\/#website"},"datePublished":"2026-09-24T22:17:39+00:00","dateModified":"2026-09-24T22:17:42+00:00","description":"Aprende a instalar y configurar Dovecot paso a paso: IMAP y POP3 con SSL de Let's Encrypt, integraci\u00f3n con Postfix, Fail2ban y soluci\u00f3n de errores comunes.","breadcrumb":{"@id":"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/blumhost.net\/blog\/configurar-dovecot-imap-pop3-vps\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/blumhost.net\/blog\/"},{"@type":"ListItem","position":2,"name":"C\u00f3mo instalar y configurar Dovecot (IMAP y POP3) en tu VPS: gu\u00eda completa"}]},{"@type":"WebSite","@id":"https:\/\/blumhost.net\/blog\/#website","url":"https:\/\/blumhost.net\/blog\/","name":"Blog de BlumHost","description":"Gu\u00eda completa con consejos pr\u00e1cticos, precios y ventajas reales para tu proyecto.","publisher":{"@id":"https:\/\/blumhost.net\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/blumhost.net\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/blumhost.net\/blog\/#organization","name":"Blog de BlumHost","url":"https:\/\/blumhost.net\/blog\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/blumhost.net\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/blumhost.net\/blog\/wp-content\/uploads\/2025\/05\/cropped-blumhost.webp","contentUrl":"https:\/\/blumhost.net\/blog\/wp-content\/uploads\/2025\/05\/cropped-blumhost.webp","width":240,"height":67,"caption":"Blog de BlumHost"},"image":{"@id":"https:\/\/blumhost.net\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/BlumHost"]},{"@type":"Person","@id":"https:\/\/blumhost.net\/blog\/#\/schema\/person\/33aa890af362ded38723fc4c1ef65ee7","name":"Miguel Taboada","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/blumhost.net\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/bf9731b74ae636e457ef0ddcebbeb20f37a75f89668501ce0a80767a29e02722?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/bf9731b74ae636e457ef0ddcebbeb20f37a75f89668501ce0a80767a29e02722?s=96&d=mm&r=g","caption":"Miguel Taboada"},"description":"Ingeniero en Telecomunicaciones e Inform\u00e1tica. Cre\u00e9 BlumHost para ofrecer un hosting distinto a los dem\u00e1s, que ofrezca la mejor atenci\u00f3n al cliente, al menor precio y con la mejor calidad.","sameAs":["https:\/\/blumhost.net\/","https:\/\/es.linkedin.com\/in\/miguel-taboada-iglesias"],"url":"https:\/\/blumhost.net\/blog\/author\/miguel\/"}]}},"_links":{"self":[{"href":"https:\/\/blumhost.net\/blog\/wp-json\/wp\/v2\/posts\/685","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blumhost.net\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blumhost.net\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blumhost.net\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blumhost.net\/blog\/wp-json\/wp\/v2\/comments?post=685"}],"version-history":[{"count":1,"href":"https:\/\/blumhost.net\/blog\/wp-json\/wp\/v2\/posts\/685\/revisions"}],"predecessor-version":[{"id":686,"href":"https:\/\/blumhost.net\/blog\/wp-json\/wp\/v2\/posts\/685\/revisions\/686"}],"wp:attachment":[{"href":"https:\/\/blumhost.net\/blog\/wp-json\/wp\/v2\/media?parent=685"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blumhost.net\/blog\/wp-json\/wp\/v2\/categories?post=685"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blumhost.net\/blog\/wp-json\/wp\/v2\/tags?post=685"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}