Protonmail Mail Bridge avec Ubuntu Server - comment faire ?

Je vois que Proton propose un pont pour Ubuntu, mais il ressemble à une application GUI :

Quelqu’un sait :

  1. Comment installer Proton Mail Bridge sur Ubuntu Server (pour une utilisation SMTP par Discourse)
    et
  2. Puisque nous sommes sous protection DDoS depuis le début, l’utilisation d’un pont de messagerie exposerait-elle l’adresse IP de notre serveur dans les en-têtes d’e-mail ou de toute autre manière ?

Si vous pensez que Proton Mail Bridge n’est pas une option viable et réalisable, connaissez-vous une alternative ? Les exigences sont :

  • Service de messagerie crypté connu
  • Utilisable par Discourse
  • Avec un moyen de faire en sorte que l’IP du serveur ne soit jamais exposée, sauf dans le tunnel de communication « pont » / « proxy » / quel que soit le tunnel établi entre le serveur et le service de messagerie.

J’ai vu d’autres sujets sur Proton Mail ici, et ils ont tous été écrits à une époque où l’e-mail sortant était limité par Protonmail. Mais ce n’est plus le cas. Je reconsidère donc l’utilisation de Protonmail pour les e-mails transactionnels.

Notre contenu est sensible, nous en avons donc vraiment besoin - plus il y a d’options de protection, mieux c’est. Ce sera à nos utilisateurs d’utiliser leurs boîtes aux lettres Proton pour créer un compte auprès de notre instance Discourse. Mais au moins, nous aimerions offrir une telle option pour que la communication par e-mail avec le forum soit entièrement cryptée.

Tout conseil est le bienvenu !

Peut-être que l’option Email > e-mail privé serait utile ici au lieu de tenter de sécuriser l’e-mail.

J’imagine que ce ne sera pas une mince affaire pour une instance Discourse accessible publiquement, quelle que soit la manière dont vous configurez l’e-mail.

Je pense qu’il faudrait un autre serveur pour réécrire les en-têtes afin de supprimer l’adresse IP du serveur. Mais alors, vous auriez le même problème de fuite de cette adresse IP.

D’accord, existe-t-il une option pour rendre Discourse entièrement sans e-mail ? Cela nous conviendrait. Certains utilisateurs ne voudraient pas du tout exposer leurs e-mails, et ce serait un point rédhibitoire pour eux.

La sécurité par l’obscurité n’est pas de la sécurité.

Tout ce que vous avez à faire est de mettre votre serveur derrière un pare-feu afin que rien ne puisse le contacter. Alors peu importe si quelqu’un connaît l’adresse IP.