Base de Coneixements Instruccions senzilles per treballar amb el servei Profitserver
Inici Base de Coneixements Com comprovar el servidor de correu

Com comprovar el servidor de correu


El diagnòstic dels servidors de correu té un paper important per garantir el correcte funcionament del correu electrònic. Permet identificar i resoldre problemes relacionats amb l'enviament, la recepció i el processament de missatges de correu electrònic. Un dels factors clau del diagnòstic és l'ús de filtres als servidors de correu, que proporcionen protecció contra el correu brossa, virus i altres amenaces de seguretat.

Aquest article considerarà tant els serveis externs que ajuden a comprovar el funcionament del servidor de correu des de la línia lateral, com les eines internes que permeten executar diagnòstics directament al servidor. Totes les accions, per exemple, es duran a terme en un servidor privat amb el sistema operatiu Ubuntu 20.04.6 amb una solució configurada en forma de Postfix i Dovecot, però els mètodes presentats són aplicables a gairebé qualsevol sistema operatiu i client de correu.

Serveis en línia per a la comprovació del servidor de correu

El primer i més important pas és la verificació mitjançant serveis en línia exteriors. D'aquesta manera, podeu comprovar les exposicions del servidor de correu, la configuració de SPF, DKIM i DMARC, i també comprovar la reputació de les adreces IP des de les quals s'envia el correu electrònic. En la majoria dels casos, utilitzar només aquestes eines pot donar els resultats desitjats.

Conferim en detall els principals serveis de verificació i la seva funcionalitat:

MxToolBox ens permet comprovar gairebé tots els paràmetres dels servidors de correu disponibles. El servei proporciona eines per comprovar tots els registres de domini, la disponibilitat general del domini, la comprovació dels certificats SSL, l'estat de l'adreça IP i molt més. Per fer un diagnòstic, heu d'anar a la pàgina del servei , introduir l'adreça IP o el domini, seleccionar l'eina necessària i executar la comprovació.

A la captura de pantalla es mostra una llista detallada de totes les eines disponibles:

Llista d'eines per comprovar el servidor de correu

Com s'ha vist anteriorment, el lloc web també verifica la presència d'una IP/domini a les llistes negres. Es revisen totes les fonts principals: Spamhaus, Barracuda, SURBL i moltes altres. Si l'adreça es troba en alguna base de dades, el servei proporcionarà informació sobre els motius per ser inclòs a la llista negra. D'aquesta manera, podreu prendre mesures per corregir el problema.

MailTester és la segona eina més popular per comprovar el servidor de correu. Aquest servei permet als usuaris enviar un correu electrònic de prova a una adreça única i després rebre un informe detallat sobre la qualitat del missatge enviat. A diferència de MxToolBox, aquest recurs no se centra més en diagnosticar el servidor de correu, sinó en la possible millora del correu electrònic. Tanmateix, això no vol dir que el servei no sigui capaç de dur a terme una anàlisi completa del servidor del remitent. Comprova el lliurament de correu, realitza investigacions i ofereix recomanacions per millorar el servei de correu en general.

Per completar la comprovació, només cal que aneu al lloc web del recurs i obtingueu una adreça de correu electrònic única a la qual voleu enviar un correu electrònic. Després d'enviar-ho, heu de seleccionar "comprovar l'avaluació" i esperar que la pàgina s'actualitzi. Un bon resultat té aquest aspecte:

Un bon resultat de comprovar el servidor de correu

En cas de qualsevol problema o recomanació, el servei ho informarà a l'apartat corresponent de l'informe.

Els serveis esmentats anteriorment són suficients per a una comprovació completa del servidor de correu des del marge. Us permeten identificar possibles problemes amb l'enviament del correu electrònic, comprovar la vostra configuració de seguretat i també rebre recomanacions per resoldre possibles errors. A continuació, realitzarem proves al costat del servidor.

Comprovació de la configuració del servidor de correu

Comprovació de registres DNS

Un dels problemes més comuns al servidor de correu és la configuració incorrecta dels registres DNS. Podeu comprovar la seva correcció a través dels serveis de tercers esmentats anteriorment. Tanmateix, en alguns casos, és possible que el correu electrònic simplement no es lliuri a una bústia de correu de tercers. En aquest cas, heu de comprovar manualment totes les entrades. Per fer-ho, aneu a l'editor DNS i inicieu la comprovació. Com a exemple, prenguem les dades d'origen següents: domini profit.com, adreça IP 11.22.33.44, on @ es pot utilitzar com a nom de domini si el registrador no permet emplenar aquest formulari. No us oblideu de canviar els valors pels vostres. No us oblideu de canviar els valors pels vostres.

Un registre defineix les adreces IP dels servidors de correu. En poques paraules, dirigeix ​​el domini a l'adreça del servidor de correu. Hauria de tenir aquest aspecte:

TipusAmfitrióValorTTL
A@11.22.33.441 min

Els registres MX són els més importants per a un servidor de correu, ja que són els responsables de la ruta de lliurament del correu. En altres paraules, dirigeixen el correu a una bústia de correu.

TipusAmfitrióValorTTL
MX@mail.profit.com1 min

Els registres SPF apunten a servidors que poden enviar correus electrònics des d'un domini específic . Nota: es publiquen com a TXT. Només s'indica un dels valors possibles.

TipusAmfitrióValorTTL
TXT@ v=spf1 ip4:11.22.33.44 -all1 min

Un registre DKIM s'utilitza per verificar l'autenticitat d'un correu electrònic. Ha de contenir la clau pública generada . De la mateixa manera, només s'indica una de les opcions de valor.

TipusAmfitrióValorTTL
TXTs1._domainkey.profit.comv=DKIM1; k=rsa; p=QWIOJNDSLUB...1 min

L'enregistrament DMARC és la següent i última etapa de protecció. S'aplica als correus electrònics que no han superat les comprovacions SPF i DKIM.

TipusAmfitrióValorTTL
TXT_dmarc.profit.comv=DMARC1; p=cap; pct=100; rua=mailto:[protegit per correu electrònic]1 min

A més, un dels registres més importants per a un servidor de correu és el registre PTR . Es pot dir que funciona inversament al registre A , és a dir, connecta una adreça IP amb un domini. Aquest tipus de registre només es pot afegir mitjançant una sol·licitud al suport tècnic del proveïdor d'allotjament i es pot comprovar amb l'ordre: nslookup IP , on IP és l'adreça del vostre servidor. La resposta hauria de mostrar el domini enllaçat.

Comprovació de ports

Els problemes amb els ports tancats també poden provocar un mal funcionament complet del servidor de correu. En primer lloc, cal aclarir amb el proveïdor si hi ha alguna restricció sobre els ports necessaris del seu costat. No limitem els clients al nombre de ports oberts en cap servidor dedicat o virtual . Tanmateix, molts proveïdors de serveis d'allotjament actuen de manera diferent.

Podeu comprovar els ports oberts amb la utilitat netstat preinstal·lada . Només cal introduir l'ordre:

netstat – nat

Amb el servidor SMTP/IMAP/POP3 instal·lat i configurat, veurem els ports oberts corresponents:

Comprovació dels ports del servidor de correu

Com podem veure a la captura de pantalla, els ports principals del client de correu estan oberts, és a dir: SMTP (25) / IMAPS (143, 993) / POP3S (110, 995). També podeu comprovar el servei de correu a cada port individualment. L' eina telnet us ajudarà amb això. Vegem l'exemple de POP3, és a dir, el port 110:

telnet mail.yourdomain.com 110
Provant els ports del servidor de correu amb la utilitat telnet

Sortim de l'eina amb l' ordre exit i comprovem els ports necessaris restants segons el mateix principi. Cal tenir en compte que aquesta eina també permet provar l'enviament de correus electrònics sense utilitzar una interfície addicional. Això pot ser útil en casos en què l'usuari només necessita configurar el servidor i té previst enviar correus localment.

En cas de dificultats en obrir ports, cal parar atenció al tallafocs instal·lat. La majoria de distribucions vénen amb Iptables/Firewalld preinstal·lat.

Per a iptables fem servir les ordres següents:

iptables -A INPUT -p tcp --dport 25 -j ACCEPT
iptables -A INPUT -p tcp --dport 110 -j ACCEPT
iptables -A INPUT -p tcp --dport 995 -j ACCEPT
iptables -A INPUT -p tcp --dport 143 -j ACCEPT
iptables -A INPUT -p tcp --dport 993 -j ACCEPT

Per al tallafoc:

firewall-cmd --permanent --add-port=25/tcp
firewall-cmd --permanent --add-port=110/tcp
firewall-cmd --permanent --add-port=995/tcp
firewall-cmd --permanent --add-port=143/tcp
firewall-cmd --permanent --add-port=993/tcp

En alguns casos, el servei SMTP també requereix que els ports 465 i 587 estiguin oberts per al funcionament correcte. L'obertura d'aquests ports es produeix de la mateixa manera. Reinicieu el servei de tallafocs després d'afegir noves regles.

Comprovació dels certificats SSL/TLS del servidor de correu

Els certificats SSL/TLS s'utilitzen al servidor de correu per garantir la transferència de dades segura entre el client de correu i el servidor, i també confirmen l'autenticitat del propi servidor de correu del remitent, eliminant la possibilitat d'atacs d'home-in-the-middle. Tanmateix, també poden causar problemes amb l'enviament o la recepció de correus. Per iniciar el diagnòstic, heu d'esbrinar si els certificats estan instal·lats al costat del servidor. Comprovem la presència del certificat amb l'ordre següent:

openssl s_client -showcerts -server mail.profit.com -connect IP:port

En aquesta ordre, heu de substituir els valors pels vostres: " mail.profit.com " és l'adreça del servidor de correu; IP:port són les dades del servidor. A tall d'exemple, comprovem el port 993 , que pertany al protocol IMAP . Altres protocols es comproven de la mateixa manera.

En resposta, el servidor ha d'enviar les dades del certificat:

Comprovació del certificat del servidor de correu vàlid

La majoria de clients de correu instal·len certificats automàticament. Tanmateix, en alguns casos, cal alliberar-los manualment i afegir-los a un client específic. Les diferents plataformes poden requerir una instal·lació i configuració individuals, per la qual cosa us recomanem que consulteu les instruccions per a una solució específica. Us recomanem que utilitzeu Let's Encrypt com a certificat i Certbot com a eina auxiliar per a la seva instal·lació i configuració.

Comprovació de registres

Finalment, hem arribat a una solució que ajuda en la majoria dels casos: comprovar els registres del servidor de correu. La majoria dels usuaris s'enganyen, pensant en l'absència de solució del seu problema. Tanmateix, els clients de correu moderns emmagatzemen una gran quantitat d'informació als registres:

  1. Data i hora d'enviament i recepció de correus.
  2. Adreça del remitent i del destinatari.
  3. Resultats de filtratge de correu brossa i virus.
  4. L'estat de la cua per enviar i rebre correus.
  5. Accions dels administradors i usuaris relacionades amb el servidor de correu (per exemple, crear, suprimir bústies de correu, canviar la configuració).
  6. Errors i problemes sorgits durant el processament i lliurament dels correus electrònics.

El directori estàndard on s'emmagatzemen els registres de la majoria d'ordres es troba a: / var/log/. Segons la solució utilitzada, el nom del fitxer de registre específic pot variar. Per exemple, el fitxer mail.log es troba al mateix directori que el Postfix. No us recomanem que descuideu aquest mètode de diagnòstic i que utilitzeu els registres tan bon punt apareguin els primers signes d'un rendiment deficient del client de correu. Llegiu el nostre manual sobre com llegir els registres de Linux.

Entendre com comprovar el servidor de correu

Hem realitzat un diagnòstic detallat del servidor de correu. Durant les proves, es van veure afectades tant les eines en línia per a la investigació detallada com les solucions locals per detectar possibles problemes. Després de realitzar totes les proves necessàries, es va obtenir una imatge completa de l'estat actual del servidor de correu, així com recomanacions per eliminar possibles dificultats.

❮ Article anterior Comprovació dels recursos del servidor
Article següent ❯ Codis d'error HTTP: llista completa d'errors del servidor

Pregunta'ns per VPS

Sempre estem preparats per respondre les vostres preguntes a qualsevol hora del dia o de la nit.