Protonmail Mail Bridge com Ubuntu Server - como?

Sei que o Proton tem uma ponte para o Ubuntu, mas parece ser um aplicativo com interface gráfica:

Alguém sabe:

  1. Como instalar o Proton Mail Bridge no Ubuntu Server (para uso SMTP pelo Discourse)
    e
  2. Como estamos sob serviço de proteção contra DDoS desde o início, o uso de uma Ponte de E-mail exporia o endereço IP do nosso servidor nos cabeçalhos de e-mail ou de alguma outra forma?

Se você acha que o Proton Mail Bridge não é uma opção viável e não pode ser alcançado, você conhece alguma alternativa? Os requisitos são:

  • Serviço de e-mail criptografado conhecido
  • Utilizável pelo Discourse
  • Com uma maneira de fazer com que o IP do servidor nunca seja exposto, exceto no “bridge” / “proxy” / qualquer que seja o túnel de comunicação estabelecido entre o servidor e o serviço de e-mail.

Eu vi outros tópicos sobre o Proton Mail aqui, e todos foram escritos em uma época em que o e-mail de saída era limitado pelo Protonmail. Mas isso não é mais o caso. Então, estou reconsiderando o uso do Protonmail para e-mails transacionais.

Nosso conteúdo é sensível, então realmente precisamos disso - quanto mais opções de proteção, melhor. Caberá aos nossos usuários usar suas caixas de correio do Proton para configurar uma conta em nossa instância do Discourse. Mas, pelo menos, gostaríamos de oferecer essa opção para ter comunicação por e-mail com o fórum totalmente criptografada.

Qualquer conselho é bem-vindo!

Talvez a opção de Email > e-mail particular seja útil aqui em vez de tentar proteger o e-mail.

Imagino que isso não será trivial para uma instância do Discourse acessível publicamente, independentemente de como você configurar o e-mail.

Acho que você precisaria de outro servidor para reescrever os cabeçalhos para remover o endereço IP do servidor. Mas então você teria o mesmo problema de vazar esse endereço IP.

Ok, existe uma opção para tornar o Discourse totalmente sem e-mail? Nós estamos bem com isso. Alguns usuários não gostariam de expor seus e-mails de forma alguma, e isso seria um fator decisivo para eles.

Segurança por obscuridade não é segurança.

Tudo o que você precisa fazer é configurar um firewall em seu servidor para que nada possa contatá-lo. Então, não importará se alguém souber o endereço IP.