يؤدي تشخيص خوادم البريد الإلكتروني دورًا هامًا في ضمان تشغيل البريد الإلكتروني بشكل صحيح. فهو يسمح بتحديد المشاكل المتعلقة بإرسال واستقبال ومعالجة رسائل البريد الإلكتروني وحلها. ومن أهم عوامل التشخيص استخدام الفلاتر على خوادم البريد الإلكتروني، والتي توفر الحماية من البريد العشوائي والفيروسات وغيرها من التهديدات الأمنية.
ستتناول هذه المقالة الخدمات الخارجية التي تساعد في فحص أداء خادم البريد من الخارج، بالإضافة إلى الأدوات الداخلية التي تتيح إجراء التشخيصات مباشرةً على الخادم. سيتم تنفيذ جميع الإجراءات، على سبيل المثال، على خادم خاص يعمل بنظام التشغيل أوبونتو 20.04.6 مع حلول مُهيأة باستخدام Postfix وDovecot، إلا أن الطرق المعروضة قابلة للتطبيق على معظم أنظمة التشغيل وبرامج البريد الإلكتروني.
الخدمات عبر الإنترنت للتحقق من خادم البريد
الخطوة الأولى والأهم هي التحقق باستخدام خدمات خارجية عبر الإنترنت. بهذه الطريقة، يمكنك التحقق من خادم البريد الإلكتروني بحثًا عن التعرضات، وإعدادات SPF وDKIM وDMARC، بالإضافة إلى التحقق من سمعة عناوين IP التي تُرسل منها رسائل البريد الإلكتروني. في معظم الحالات، قد يؤدي استخدام هذه الأدوات فقط إلى تحقيق النتائج المرجوة.
دعونا نلقي نظرة فاحصة على خدمات التحقق الرئيسية ووظائفها:
تتيح لنا خدمة MxToolBox فحص جميع معلمات خوادم البريد المتاحة تقريبًا. توفر الخدمة أدوات لفحص جميع سجلات النطاق، ومدى توفر النطاق بشكل عام، وفحص شهادات SSL، وحالة عنوان IP، وغير ذلك الكثير. للتشخيص، انتقل إلى صفحة الخدمة ، وأدخل عنوان IP أو النطاق، وحدد الأداة المطلوبة، ثم شغّل الفحص.
تظهر قائمة مفصلة بجميع الأدوات المتاحة في لقطة الشاشة:
كما هو موضح أعلاه، يتحقق الموقع أيضًا من وجود عنوان IP/نطاق في القوائم السوداء. يتم التحقق من جميع المصادر الرئيسية: Spamhaus، Barracuda، SURBL، وغيرها الكثير. إذا كان العنوان موجودًا في أي قاعدة بيانات، فستوفر الخدمة معلومات حول أسباب إدراجه في القائمة السوداء. بهذه الطريقة، ستتمكن من اتخاذ الإجراءات اللازمة لحل المشكلة.
يُعدّ MailTester ثاني أكثر الأدوات شيوعًا لفحص خوادم البريد. تتيح هذه الخدمة للمستخدمين إرسال بريد إلكتروني تجريبي إلى عنوان فريد، ثم تلقّي تقرير مفصّل عن جودة الرسالة المُرسلة. على عكس MxToolBox، لا يركّز هذا المورد على تشخيص خادم البريد، بل على تحسين خدمة البريد الإلكتروني. مع ذلك، لا يعني هذا أن الخدمة غير قادرة على إجراء تحليل شامل لخادم المُرسِل. فهي تختبر تسليم البريد، وتُجري أبحاثًا، وتقدّم توصيات لتحسين خدمة البريد ككل.
لإتمام عملية التحقق، ما عليك سوى زيارة موقع المورد الإلكتروني والحصول على عنوان بريد إلكتروني فريد ترغب في إرسال رسالة إليه. بعد الإرسال، اختر "التحقق من التقييم" وانتظر حتى يتم تحديث الصفحة. ستظهر النتيجة الصحيحة على النحو التالي:
في حالة وجود أي مشاكل أو توصيات، ستقوم الخدمة بالإبلاغ عن ذلك في القسم المناسب من التقرير.
الخدمات المذكورة أعلاه كافية لإجراء فحص شامل لخادم البريد الإلكتروني من الخارج. فهي تتيح لك تحديد المشاكل المحتملة في تسليم البريد الإلكتروني، والتحقق من إعدادات الأمان، وتلقي توصيات لحل الأخطاء المحتملة. بعد ذلك، سنجري اختبارًا على جانب الخادم.
التحقق من إعدادات خادم البريد
التحقق من سجلات DNS
من أكثر المشاكل شيوعًا في خادم البريد الإلكتروني هي إعدادات سجلات نظام أسماء النطاقات (DNS) غير الصحيحة. يمكنك التحقق من صحتها عبر خدمات الطرف الثالث المذكورة سابقًا. مع ذلك، في بعض الحالات، قد لا تصل الرسالة الإلكترونية إلى صندوق بريد الطرف الثالث. في هذه الحالة، عليك التحقق من جميع الإدخالات يدويًا. للقيام بذلك، انتقل إلى محرر DNS وابدأ عملية التحقق. على سبيل المثال، لنفترض أن البيانات المصدرية هي: النطاق profit.com، وعنوان IP 11.22.33.44، حيث يمكن استخدام الرمز @ كاسم النطاق إذا لم يسمح مسجل النطاقات بإدخال هذا النموذج. لا تنسَ تغيير القيم إلى قيمك الخاصة.
تُحدد سجلات A عناوين IP لخوادم البريد. ببساطة، تُوجه هذه السجلات النطاق إلى عنوان خادم البريد. يجب أن تبدو كالتالي:
| النوع | مضيف | بعد التخفيض | TTL |
| A | @ | 11.22.33.44 | 1 دقيقة |
تُعد سجلات MX الأكثر أهمية لخادم البريد، فهي المسؤولة عن مسار تسليم البريد. بعبارة أخرى، هي التي توجه البريد إلى صندوق البريد.
| النوع | مضيف | بعد التخفيض | TTL |
| MX | @ | mail.profit.com | 1 دقيقة |
تشير سجلات SPF إلى الخوادم القادرة على إرسال رسائل البريد الإلكتروني من نطاق محدد . ملاحظة: يتم نشرها بصيغة TXT، ويتم تحديد قيمة واحدة فقط من القيم الممكنة.
| النوع | مضيف | بعد التخفيض | TTL |
| TXT | @ | v=spf1 ip4:11.22.33.44 -all | 1 دقيقة |
يُستخدم سجل DKIM للتحقق من صحة البريد الإلكتروني. يجب أن يحتوي على المفتاح العام المُنشأ . وبالمثل، يتم تحديد خيار واحد فقط من خيارات القيمة.
| النوع | مضيف | بعد التخفيض | TTL |
| TXT | s1._domainkey.profit.com | v=DKIM1؛ k=rsa؛ p=QWIOJNDSLUB… | 1 دقيقة |
يُعدّ تسجيل DMARC المرحلة التالية والأخيرة من مراحل الحماية. وينطبق ذلك على رسائل البريد الإلكتروني التي لم تجتاز فحوصات SPF وDKIM.
| النوع | مضيف | بعد التخفيض | TTL |
| TXT | _dmarc.profit.com | v=DMARC1؛ p=لا شيء؛ pct=100؛ rua=mailto:[البريد الإلكتروني محمي] | 1 دقيقة |
يُعد سجل PTR من أهم سجلات خادم البريد . يعمل هذا السجل عكس سجل A ، حيث يربط عنوان IP بنطاق. لا يُمكن إضافة هذا النوع من السجلات إلا من خلال طلب إلى الدعم الفني لمزود خدمة الاستضافة، ويمكن التحقق منه باستخدام الأمر: nslookup IP ، حيث يُمثل IP عنوان خادمك. يجب أن تُظهر الاستجابة النطاق المرتبط.
فحص المنفذ
قد تؤدي مشاكل المنافذ المغلقة إلى تعطل خادم البريد بالكامل. لذا، من الضروري أولاً التأكد من مزود الخدمة بشأن وجود أي قيود على المنافذ المطلوبة من جانبه. نحن لا نفرض أي قيود على عدد المنافذ المفتوحة لعملائنا على أي خادم مخصص أو افتراضي . مع ذلك، يختلف الأمر بالنسبة للعديد من مزودي خدمات الاستضافة.
يمكنك التحقق من المنافذ المفتوحة باستخدام أداة netstat المثبتة مسبقًا . يكفي إدخال الأمر التالي:
netstat – nat
بعد تثبيت خادم SMTP/IMAP/POP3 وتكوينه، سنرى المنافذ المفتوحة المقابلة:
كما هو موضح في لقطة الشاشة، منافذ عميل البريد الرئيسية مفتوحة، وهي: SMTP (25) و IMAPS (143، 993) و POP3S (110، 995). يمكنك أيضًا التحقق من خدمة البريد على كل منفذ على حدة. ستساعدك أداة telnet في ذلك. لنلقِ نظرة على مثال POP3، أي المنفذ 110:
telnet mail.yourdomain.com 110
نُنهي عمل الأداة باستخدام أمر الخروج ، ثم نتحقق من المنافذ المتبقية الضرورية وفقًا للمبدأ نفسه. تجدر الإشارة إلى أن هذه الأداة تتيح أيضًا إمكانية اختبار إرسال رسائل البريد الإلكتروني دون استخدام واجهة إضافية. قد يكون هذا مفيدًا في الحالات التي يحتاج فيها المستخدم فقط إلى إعداد الخادم ويخطط لإرسال رسائل البريد الإلكتروني محليًا.
في حال واجهت صعوبات في فتح المنافذ، عليك الانتباه إلى جدار الحماية المُثبّت. تأتي معظم توزيعات ويندوز مزودةً بـ Iptables/Firewalld مُثبّتة مسبقًا.
بالنسبة لـ iptables نستخدم الأوامر التالية:
iptables -A INPUT -p tcp --dport 25 -j ACCEPT
iptables -A INPUT -p tcp --dport 110 -j ACCEPT
iptables -A INPUT -p tcp --dport 995 -j ACCEPT
iptables -A INPUT -p tcp --dport 143 -j ACCEPT
iptables -A INPUT -p tcp --dport 993 -j ACCEPT
بالنسبة لجدار الحماية:
firewall-cmd --permanent --add-port=25/tcp
firewall-cmd --permanent --add-port=110/tcp
firewall-cmd --permanent --add-port=995/tcp
firewall-cmd --permanent --add-port=143/tcp
firewall-cmd --permanent --add-port=993/tcp
في بعض الحالات، تتطلب خدمة SMTP أيضًا فتح المنفذين 465 و587 لضمان عملها بشكل صحيح. ويتم فتح هذين المنفذين بنفس الطريقة. أعد تشغيل خدمة جدار الحماية بعد إضافة القواعد الجديدة.
التحقق من شهادات SSL/TLS لخادم البريد
تُستخدم شهادات SSL/TLS على خادم البريد لضمان نقل البيانات بأمان بين عميل البريد والخادم، كما تؤكد صحة خادم بريد المُرسِل نفسه، مما يُجنّب هجمات الوسيط. مع ذلك، قد تُسبب هذه الشهادات مشاكل في إرسال أو استقبال الرسائل. لبدء التشخيص، يجب التأكد من تثبيت الشهادات على الخادم. لنتحقق من وجود الشهادة باستخدام الأمر التالي:
openssl s_client -showcerts -server mail.profit.com -connect IP:port
في هذا الأمر، عليك استبدال القيم بقيمك الخاصة: " mail.profit.com " هو عنوان خادم البريد؛ وIP:port هي بيانات الخادم. على سبيل المثال، لنفحص المنفذ 993 ، الذي ينتمي إلى بروتوكول IMAP . يتم فحص البروتوكولات الأخرى بنفس الطريقة.
ردًا على ذلك، يجب على الخادم إرسال بيانات الشهادة:
تُثبّت معظم برامج البريد الإلكتروني الشهادات تلقائيًا. مع ذلك، في بعض الحالات، يلزم إصدارها وإضافتها يدويًا إلى برنامج بريد إلكتروني مُحدد. قد تتطلب المنصات المختلفة تثبيتًا وتكوينًا خاصًا، لذا نوصي بالرجوع إلى التعليمات الخاصة بالحل المُناسب. نوصي باستخدام Let's Encrypt كشهادة، واستخدام Certbot كأداة مساعدة لتثبيتها وتكوينها.
التحقق من السجلات
أخيرًا، توصلنا إلى حلٍّ مفيد في معظم الحالات، إن وُجد، وهو التحقق من سجلات خادم البريد. يخدع معظم المستخدمين أنفسهم، مظنّين غياب حلٍّ لمشكلتهم. مع ذلك، تُخزّن برامج البريد الحديثة كميةً كبيرةً من المعلومات في السجلات.
- تاريخ ووقت إرسال واستقبال البريد.
- عنوان المرسل والمستقبل.
- تصفية النتائج للبحث عن البريد العشوائي والفيروسات.
- حالة قائمة الانتظار لإرسال واستقبال البريد الإلكتروني.
- إجراءات المسؤولين والمستخدمين المتعلقة بخادم البريد (على سبيل المثال، إنشاء صناديق البريد، وحذفها، وتغيير الإعدادات).
- الأخطاء والمشاكل التي نشأت أثناء معالجة وتسليم رسائل البريد الإلكتروني.
يُخزَّن سجل معظم الأوامر عادةً في المسار التالي: / var/log/. قد يختلف اسم ملف السجل حسب الحل المُستخدم. على سبيل المثال، يوجد ملف mail.log في نفس المسار في حالة Postfix. ننصحك بشدة باستخدام هذه الطريقة التشخيصية، ومراجعة السجلات فور ظهور أولى علامات ضعف أداء برنامج البريد الإلكتروني. يُرجى الاطلاع على دليلنا حول كيفية قراءة سجلات Linux.
فهم كيفية التحقق من خادم البريد
أجرينا تشخيصًا مفصلاً لخادم البريد. أثناء الاختبار، تأثرت أدوات البحث المفصلة عبر الإنترنت والحلول المحلية للكشف عن المشاكل المحتملة. بعد إجراء جميع الاختبارات اللازمة، تم الحصول على صورة كاملة للحالة الحالية لخادم البريد، بالإضافة إلى توصيات لتفادي المشاكل المحتملة.