Rainloop Webmail to darmowy, oparty na przeglądarce klient poczty e-mail, który działa na serwerach z obsługą PHP bez konieczności zakładania i utrzymywania baz danych. Instalacja tego narzędzia sprowadza się do rozpakowania plików na serwerze WWW i podstawowej konfiguracji protokołów IMAP oraz SMTP przez wbudowany panel administratora. Wdrożyliśmy ten system u nas w firmie pod koniec zeszłego miesiąca. Szukaliśmy czegoś naprawdę lekkiego. Standardowe oprogramowanie pocztowe mocno obciążało nasze starsze maszyny w serwerowni. Rainloop rozwiązuje problem ociężałego webmaila. Daje użytkownikom interfejs przypominający nowoczesne aplikacje webowe typu Gmail. Ma po prostu działać i wysyłać wiadomości.
Zmieniliśmy te zasady na robocie. Zamiast stawiać potężne kombajny do obsługi e-maili, przeszliśmy na rozwiązania oparte wyłącznie o pliki płaskie. Rainloop nie wymaga MySQL ani PostgreSQL. To ogromna ulga dla administratorów systemów. Konfiguracja domeny pocztowej zajmuje dosłownie kilkanaście sekund. Wpisujesz adres serwera, podajesz porty i system jest gotowy do pracy. Prawda jest zresztą absolutnie taka, że większość firm nie potrzebuje niczego więcej do codziennej komunikacji z klientami.
Co to jest Rainloop Webmail i dlaczego warto go wybrać zamiast Roundcube?
Wybór klienta pocztowego do obsługi skrzynek we własnej domenie sprowadza się zazwyczaj do dwóch opcji. Ludzie instalują Roundcube lub szukają alternatyw. Rainloop Webmail wyróżnia się całkowitym brakiem zależności od silników relacyjnych baz danych. Przechowuje swoje ustawienia, logi i konfigurację w zwykłych plikach tekstowych na dysku serwera. Pamiętam, jak w zeszłym roku na wdrożeniu u jednego z lokalnych deweloperów na warszawskim Mokotowie padł nam cały serwer bazodanowy. Wywaliło dosłownie wszystko. Roundcube leżał i kwiczał przez uszkodzone tabele z sesjami, nikt nie miał dostępu do maili przez kilkanaście godzin. Z Rainloopem ten problem całkowicie znika, bo aplikacja czyta maile bezpośrednio z serwera IMAP w locie. To uratowało nam wtedy skórę przed wściekłym zarządem.
Interfejs użytkownika w Rainloop stawia na minimalizm. Programiści zrezygnowali z przeładowanego menu na rzecz prostego widoku z podziałem na listę wiadomości i okno podglądu. System wspiera obsługę wielu kont jednocześnie. Użytkownik dodaje swoje prywatne i służbowe adresy, a następnie przełącza się między nimi jednym kliknięciem myszy.
- Architektura oparta na braku bazy danych zmniejsza użycie pamięci RAM na serwerach VPS, pozwala na błyskawiczne tworzenie kopii zapasowych całej instalacji poprzez proste spakowanie katalogu z plikami i ułatwia migrację na inną maszynę w razie awarii sprzętowej u dostawcy hostingu. Wystarczy przenieść jeden folder i podpiąć nową domenę.
- System buforowania po stronie przeglądarki drastycznie przyspiesza ładowanie załączników.
- Obsługa protokołu Sieve pozwala na tworzenie reguł i filtrów antyspamowych bezpośrednio po stronie serwera pocztowego.
- Wbudowana integracja z kontami społecznościowymi ułatwia logowanie bez wpisywania haseł.
Jakie są wymagania serwerowe dla klienta poczty Rainloop?
Zanim zrzucisz paczkę instalacyjną na swój serwer, musisz zweryfikować środowisko. Rainloop ma bardzo niskie wymagania sprzętowe. Uruchomisz go nawet na najtańszym VPS-ie za kilkanaście złotych miesięcznie. Środowisko uruchomieniowe wymaga jednak obecności kilku konkretnych rozszerzeń języka PHP.
Zastanawiacie się zresztą, dlaczego instalacje na współdzielonych hostingach czasem wyrzucają biały ekran? Sam się nad tym borykałem dzisiaj u siebie we wtorek. Zazwyczaj brakuje modułu cURL lub administrator zablokował wywołania funkcji systemowych. Poniższa tabela przedstawia twarde wymogi techniczne dla środowiska produkcyjnego.
| Komponent | Wymagana wersja lub moduł |
| Język programowania | PHP 5.4 lub nowsze (zalecane PHP 7.4 / 8.0) |
| Rozszerzenia PHP | cURL, iconv, json, libxml, dom, openssl, zlib, pdo_sqlite |
| Serwer WWW | Apache, Nginx, Lighttpd, Caddy |
| Protokoły pocztowe | Dostęp do serwera IMAP i serwera SMTP |
Moduł pdo_sqlite służy wyłącznie do obsługi lokalnej listy kontaktów użytkownika. Aplikacja tworzy mały plik bazy SQLite w katalogu z danymi dla każdej osoby logującej się do systemu. To jedyny moment, w którym Rainloop korzysta z jakiejkolwiek struktury bazodanowej.
Jak zainstalować Rainloop na własnym serwerze krok po kroku?
Zrzucasz paczkę po FTP i po sprawie. Proces instalacji jest banalny. Nie musisz konfigurować połączeń z bazą, tworzyć użytkowników MySQL ani nadawać im uprawnień. Wymagane jest tylko pobranie oficjalnego archiwum i ustawienie poprawnych praw zapisu dla użytkownika, z którego uprawnieniami działa serwer WWW. Uprawnienia muszą być zapięte na blachę.
- Zaloguj się na swój serwer przez SSH. Przejdź do katalogu docelowego, w którym chcesz udostępniać webmaila (na przykład
/var/www/html/webmail). Pobierz instalator za pomocą polecenia wget lub curl bezpośrednio z oficjalnego repozytorium projektu. Rozpakuj zawartość archiwum poleceniem unzip. Pamiętaj, aby nie pobierać plików z nieoficjalnych źródeł na forach dyskusyjnych, ponieważ modyfikowane pakiety często zawierają złośliwy kod przechwytujący hasła logowania do skrzynek. Zawsze weryfikuj sumy kontrolne MD5 lub SHA256 udostępnione przez twórców. - Zmień właściciela plików na użytkownika serwera HTTP (zazwyczaj www-data lub nginx) poleceniem
chown -R www-data:www-data .i nadaj katalogom uprawnienia 755, a plikom 644.
Katalog data/ przechowuje całą konfigurację systemu. Musisz bezwzględnie zablokować do niego dostęp z poziomu przeglądarki internetowej. W serwerze Nginx dodajesz regułę blokującą w bloku server. W przypadku Apache system sam generuje odpowiedni plik .htaccess. To jest sprawa krytyczna. Jeśli tego nie zrobisz, każdy wyciągnie twoje logi serwerowe.
Jak skonfigurować domeny i protokoły IMAP oraz SMTP w panelu administratora?
Panel administracyjny znajduje się pod adresem twojej instalacji z dopiskiem /?admin. Domyślny login to „admin”, a hasło to „12345”. Musisz natychmiast zmienić te dane uwierzytelniające. Pozostawienie domyślnego hasła to najszybsza droga do utraty kontroli nad wysyłką poczty z twoich adresów IP. Wejdź w zakładkę „Security” i wpisz nowe, silne hasło.
Następnie przechodzisz do zakładki „Domains”. Rainloop nie wie z góry, z jakimi serwerami pocztowymi ma się łączyć. Musisz dodać swoją domenę (np. twojafirma.pl). W formularzu podajesz adres serwera IMAP (zazwyczaj port 993 z szyfrowaniem SSL/TLS) oraz adres serwera SMTP (port 465 dla SSL lub port 587 dla STARTTLS). Zaznacz opcję „Use short login”, jeśli twój serwer pocztowy wymaga logowania samą nazwą użytkownika bez końcówki z domeną. Kliknij przycisk testowania połączenia. Zielony komunikat oznacza sukces.
Jakie funkcje bezpieczeństwa oferuje ten nowoczesny interfejs poczty e-mail?
Bezpieczeństwo skrzynki odbiorczej opiera się na szyfrowaniu przesyłu danych i weryfikacji tożsamości. Rainloop ma wbudowane mechanizmy chroniące przed atakami typu brute-force oraz podsłuchiwaniem transmisji. Wymusza stosowanie bezpiecznych połączeń HTTPS dla całego ruchu sieciowego.
System obsługuje uwierzytelnianie dwuetapowe (2FA) za pomocą algorytmu TOTP. Użytkownik generuje kod QR w ustawieniach swojego profilu i skanuje go aplikacją typu Google Authenticator lub Authy na smartfonie. Przy każdym kolejnym logowaniu system poprosi o podanie sześciocyfrowego kodu z telefonu. Nie odkładaj wdrożenia 2FA na później, bo jak ci wejdą na skrzynkę to jest DRAMAT i tłumaczenie się klientom ze spamu. Bez mała prawie dziewięćdziesiąt procent zapytań o hasła ze złośliwych botów odpada przy aktywowaniu 2FA na koncie użytkownika.
Czy Rainloop obsługuje szyfrowanie PGP dla wysyłanych wiadomości?
Aplikacja posiada natywne wsparcie dla kryptografii OpenPGP. Cały proces generowania kluczy prywatnych i publicznych odbywa się w przeglądarce za pomocą biblioteki JavaScript. Klucz prywatny szyfruje się hasłem i przechowuje w pamięci lokalnej przeglądarki użytkownika. Serwer Rainloop nigdy nie widzi niezaszyfrowanego klucza prywatnego.
- Rozwiązanie to gwarantuje pełną prywatność korespondencji. Nawet administrator serwera z dostępem do fizycznych dysków nie odczyta treści maili zaszyfrowanych kluczem publicznym odbiorcy.
- Podpisywanie cyfrowe wiadomości potwierdza autentyczność nadawcy i weryfikuje, czy treść e-maila nie uległa modyfikacji podczas przesyłania przez węzły sieciowe.
Odbiorca wiadomości widzi zieloną kłódkę obok tematu, jeśli podpis cyfrowy zgadza się z kluczem publicznym przypisanym do danego adresu e-mail.
W jaki sposób zaktualizować system i zarządzać wtyczkami?
Rainloop posiada własny system pakietów i wtyczek. Administrator zarządza nimi bezpośrednio z poziomu panelu webowego. Przejdź do zakładki „Packages”. Lista zawiera oficjalne rozszerzenia przygotowane przez społeczność. Aktualizacja samej aplikacji sprowadza się do kliknięcia jednego przycisku „Update” w sekcji „About”. System sam pobiera nowe pliki, nadpisuje stare wersje i czyści pamięć podręczną.
Jedną z najbardziej przydatnych wtyczek jest moduł do zmiany hasła. Webmail sam z siebie nie potrafi zmienić hasła użytkownika na serwerze pocztowym. Potrzebuje do tego wtyczki komunikującej się z panelem hostingowym. W repozytorium znajdziesz gotowe paczki dla cPanel, DirectAdmin, Plesk, ISPConfig oraz VestaCP. Po aktywacji i konfiguracji odpowiedniej wtyczki, użytkownicy widzą nowe pole „Zmień hasło” w swoich ustawieniach konta. Zdejmuje to z administratora obowiązek ręcznego resetowania haseł na prośbę pracowników.
Kolejna świetna sprawa to obsługa reguł Sieve. Wtyczka „sieve-filters” pozwala na tworzenie reguł przenoszenia maili do folderów zaraz po ich nadejściu na serwer. To działa niezależnie od tego, czy masz otwartą przeglądarkę, czy nie. Serwer IMAP sam sortuje pocztę od klientów, faktury i powiadomienia z systemów monitoringu.
Najczęstsze błędy podczas wdrożenia. Dlaczego Rainloop nie łączy się z serwerem?
Wdrożenia czasami sprawiają problemy. Najczęściej winę ponosi konfiguracja zapory sieciowej na serwerze, na którym działa aplikacja PHP. Jeżeli Rainloop zgłasza błąd „Authentication failed” podczas testowania domeny w panelu admina, mimo wpisania poprawnych haseł, problem leży w komunikacji sieciowej.
Sprawdź ustawienia demona SELinux w systemach z rodziny Red Hat i CentOS. Domyślna polityka bezpieczeństwa całkowicie zabrania procesom serwera WWW nawiązywania wychodzących połączeń sieciowych. Nginx nie połączy się z zewnętrznym serwerem IMAP. Uruchom polecenie setsebool -P httpd_can_network_connect 1 w terminalu. To przywraca normalne funkcjonowanie aplikacji. Upewnij się też, że iptables lub ufw nie blokują ruchu na portach 993 i 465.
Błędy związane z certyfikatami SSL pojawiają się, gdy serwer pocztowy używa certyfikatu self-signed (podpisanego samodzielnie). Rainloop domyślnie odrzuca niezaufane certyfikaty. W ustawieniach domeny w panelu administratora musisz zaznaczyć małe pole wyboru „Allow self-signed certificates”. To wymusza ignorowanie ostrzeżeń o braku zaufanego urzędu certyfikacji. Stosuj to rozwiązanie tylko na środowiskach testowych wewnątrz sieci lokalnej.
Zaloguj się na swój serwer VPS. Przejdź proces wdrożenia. Sprawdź obciążenie procesora i zużycie pamięci po uruchomieniu kilkudziesięciu sesji pocztowych, a następnie wyrzuć stare, ociężałe skrypty ze swojego katalogu publicznego.
Często zadawane pytania (FAQ)
-
Czy Rainloop Webmail jest darmowy do użytku komercyjnego?
Tak, wersja standardowa (Community Edition) jest udostępniana na licencji open source i może być używana w firmach bez wnoszenia opłat licencyjnych. Istnieje również płatna wersja z dodatkowym wsparciem technicznym.
-
Czy muszę instalować MySQL, aby uruchomić Rainloop?
Nie potrzebujesz żadnego silnika relacyjnych baz danych. Aplikacja przechowuje konfigurację w plikach tekstowych, a kontakty w miniaturowych plikach bazy SQLite generowanych dla każdego użytkownika z osobna.
-
Jak wejść do panelu administratora?
Panel jest dostępny pod adresem twojej instalacji z parametrem w adresie URL: ?admin (np. mail.twojadomena.pl/?admin). Domyślny login to admin, a hasło to 12345.
-
Jak skonfigurować filtry wiadomości i autorespondery?
Musisz pobrać i aktywować wtyczkę „sieve-filters” w panelu administratora. Wymaga to posiadania na serwerze pocztowym obsługi protokołu Sieve (najczęściej wdrożonego w oprogramowaniu Dovecot).
-
Czy mogę dodać własne logo na ekranie logowania?
Tak, panel administracyjny posiada sekcję „Branding”. Wgrywasz tam plik graficzny i modyfikujesz domyślne kolory interfejsu, aby pasowały do identyfikacji wizualnej twojego przedsiębiorstwa.
-
Dlaczego widzę biały ekran po wejściu na stronę?
Biały ekran zazwyczaj oznacza błąd krytyczny po stronie języka PHP. Najczęściej wynika to z braku odpowiednich uprawnień zapisu do katalogu data/ lub braku wymaganych rozszerzeń na serwerze, takich jak cURL czy iconv.
Bibliografia
1. Naukowa i Akademicka Sieć Komputerowa – https://nask.pl
2. Ministerstwo Cyfryzacji – https://www.gov.pl/web/cyfryzacja
3. Wydawnictwo Naukowe PWN – https://pwn.pl
4. Główny Urząd Statystyczny – https://stat.gov.pl
5. Urząd Komunikacji Elektronicznej – https://uke.gov.pl
