Protonmail Mail Bridge с Ubuntu Server — как настроить?

Я вижу, что у Proton есть мост для Ubuntu, но похоже, что это графическое приложение:

Подскажите, пожалуйста:

  1. Как установить Proton Mail Bridge на Ubuntu Server (для использования SMTP в Discourse)?

  2. Поскольку мы сразу начинаем работать под защитой от DDoS-атак, не приведет ли использование Mail Bridge к раскрытию IP-адреса нашего сервера в заголовках писем или каким-либо другим способом?

Если вы считаете, что Proton Mail Bridge — нежизнеспособный или невозможный вариант, знаете ли вы какие-либо альтернативы? Требования следующие:

  • известный зашифрованный почтовый сервис;
  • совместим с Discourse;
  • обеспечивает способ, при котором IP-адрес сервера никогда не раскрывается, кроме как в рамках «моста» / «прокси» / любого другого туннеля связи между сервером и почтовым сервисом.

Я видел другие темы о Proton Mail здесь, но все они были написаны в то время, когда исходящая почта в Protonmail была ограничена. Сейчас это уже не так. Поэтому я пересматриваю возможность использования Protonmail для транзакционной рассылки.

Наш контент чувствителен, поэтому нам действительно нужна такая защита — чем больше вариантов защиты, тем лучше. Хотя пользователям придется использовать свои почтовые ящики Proton для регистрации на нашем экземпляре Discourse, мы хотели бы хотя бы предоставить возможность полностью зашифрованной электронной коммуникации с форумом.

Любые советы будут приняты с благодарностью!

Возможно, здесь будет полезен вариант «Электронная почта > личная электронная почта» вместо попыток защитить обычную электронную почту.

Полагаю, что для общедоступного экземпляра Discourse это не будет тривиальной задачей, независимо от того, как вы настроите электронную почту.

Думаю, вам понадобится другой сервер для перезаписи заголовков, чтобы удалить IP-адрес сервера. Но тогда у вас возникнет та же проблема с утечкой этого IP-адреса.

Хорошо, есть ли возможность полностью отказаться от электронной почты в Discourse? Мы не против. Некоторые пользователи вообще не хотят раскрывать свои адреса электронной почты, и для них это будет решающим фактором.

Безопасность через неясность — это не безопасность.

Вам достаточно настроить брандмауэр вашего сервера так, чтобы к нему никто не мог подключиться. Тогда не будет иметь значения, знает ли кто-то его IP-адрес.