Vidensdatabase Enkle instruktioner til at arbejde med Profitserver-tjenesten
Main Vidensdatabase Sådan tjekker du mailserveren

Sådan tjekker du mailserveren


Diagnostik af mailservere spiller en væsentlig rolle for at sikre den korrekte e-mail-drift. Det gør det muligt at identificere og løse problemer relateret til afsendelse, modtagelse og behandling af e-mail-beskeder. En af nøglefaktorerne ved diagnostik er brugen af ​​filtre på mailservere, som giver beskyttelse mod spam, vira og andre sikkerhedstrusler.

Denne artikel vil se på både eksterne tjenester, der hjælper med at kontrollere mailserverens drift fra sidelinjen, samt interne værktøjer, der gør det muligt at køre diagnosticering direkte på serveren. Alle handlinger vil for eksempel blive udført på en privat server drevet af Ubuntu 20.04.6 OS med en konfigureret løsning i form af Postfix og Dovecot. De præsenterede metoder kan dog anvendes på næsten alle operativsystemer og mailklienter.

Onlinetjenester til kontrol af mailservere

Det første og vigtigste trin er verifikation ved hjælp af udvendige onlinetjenester. På denne måde kan du tjekke mailserveren for eksponeringer, SPF, DKIM og DMARC-indstillinger og også tjekke omdømmet for IP-adresser, hvorfra der sendes mail. I de fleste tilfælde kan kun brug af disse værktøjer føre til ønskede resultater.

Lad os se nærmere på de vigtigste verifikationstjenester og deres funktionalitet:

MxToolBox giver os mulighed for at kontrollere næsten alle tilgængelige mailserverparametre. Tjenesten leverer værktøjer til at kontrollere alle domæneposter, generel domænetilgængelighed, kontrollere SSL-certifikater, IP-adressestatus og meget mere. For at diagnosticere skal du gå til servicesiden , indtaste IP-adressen eller domænet, vælge det ønskede værktøj og køre kontrollen.

En detaljeret liste over alle tilgængelige værktøjer vises på skærmbilledet:

Liste over værktøjer til kontrol af mailserveren

Som det ses ovenfor, tjekker hjemmesiden også for tilstedeværelsen af ​​en IP/domæne på sorte lister. Alle større kilder er tjekket: Spamhaus, Barracuda, SURBL og mange andre. Hvis adressen er i en database, vil tjenesten give oplysninger om årsagerne til at blive sortlistet. På denne måde vil du være i stand til at træffe foranstaltninger for at løse problemet.

MailTester er det næstmest populære værktøj til at kontrollere mailserveren. Denne tjeneste giver brugerne mulighed for at sende en test-e-mail til en unik adresse og derefter modtage en detaljeret rapport om kvaliteten af ​​den sendte besked. I modsætning til MxToolBox er denne ressource mere fokuseret, ikke på at diagnosticere mailserveren, men på muligvis at forbedre e-mail. Dette betyder dog ikke, at tjenesten ikke er i stand til at udføre en fuld analyse af afsenderens server. Den tester maillevering, udfører research og giver anbefalinger til forbedring af mailtjenesten som helhed.

For at fuldføre kontrollen skal du blot gå til ressourcens hjemmeside og få en unik e-mailadresse, som du vil sende en e-mail til. Efter indsendelse skal du vælge "tjek vurdering" og vente på, at siden opdateres. Et godt resultat ser sådan ud:

Et godt resultat af at tjekke mailserveren

I tilfælde af problemer eller anbefalinger vil tjenesten rapportere dette i det relevante afsnit af rapporten.

Ovennævnte tjenester er tilstrækkelige til fuld kontrol af mailserveren fra sidelinjen. De giver dig mulighed for at identificere potentielle problemer med levering af e-mail, kontrollere dine sikkerhedsindstillinger og også modtage anbefalinger til løsning af mulige fejl. Dernæst vil vi udføre test på serversiden.

Tjek mailserverindstillinger

Kontrol af DNS-poster

Et af de mest almindelige problemer på mailserversiden er forkert konfiguration af DNS-poster. Du kan kontrollere deres korrekthed via de førnævnte tredjepartstjenester. I nogle tilfælde kan e-mailen dog simpelthen ikke blive leveret til en tredjepartspostkasse. I dette tilfælde skal du manuelt kontrollere alle poster. For at gøre dette skal du gå til DNS-editoren og starte kontrollen. Lad os som et eksempel tage følgende som kildedata: domænet profit.com, IP-adresse 11.22.33.44, hvor @ kan bruges som domænenavn, hvis registratoren ikke tillader udfyldning af denne formular. Glem ikke at ændre værdierne til dine egne. Glem ikke at ændre værdierne til dine egne.

En record definerer IP-adresserne på mailservere. Kort sagt, de dirigerer domænet til mailserveradressen. Det burde se sådan ud:

TypeHostVærdiTTL
A@11.22.33.441 min

MX- poster er de vigtigste for en mailserver, de er ansvarlige for mailleveringsruten. Med andre ord, de dirigerer mailen til en postkasse.

TypeHostVærdiTTL
MX@mail.profit.com1 min

SPF-poster peger på servere, der kan sende e-mails fra et bestemt domæne . Bemærk venligst: de udgives som TXT. Kun én af de mulige værdier er angivet.

TypeHostVærdiTTL
TXT@ v=spf1 ip4:11.22.33.44 -all1 min

En DKIM-post bruges til at verificere ægtheden af ​​en e-mail. Skal indeholde den genererede offentlige nøgle. Ligeledes er kun én af værdimulighederne angivet.

TypeHostVærdiTTL
TXTs1._domainkey.profit.comv=DKIM1; k=rsa; p=QWIOJNDSLUB...1 min

DMARC- optagelse er det næste og sidste beskyttelsestrin. Det gælder for e-mails, der ikke har bestået SPF- og DKIM -tjek.

TypeHostVærdiTTL
TXT_dmarc.profit.comv=DMARC1; p=ingen; pct=100; rua=mailto:[e-mail beskyttet]1 min

En af de vigtigste poster for en mailserver er også PTR-posten . Man kan sige, at den fungerer omvendt i forhold til A-posten , dvs. den forbinder en IP-adresse med et domæne. Denne type post kan kun tilføjes via en anmodning til hostingudbyderens tekniske support og kan kontrolleres med kommandoen: nslookup IP , hvor IP er din serveradresse. Svaret bør vise det linkede domæne.

Havnekontrol

Problemer med lukkede porte kan også føre til en fuldstændig funktionsfejl på mailserveren. Først og fremmest er det nødvendigt at afklare med udbyderen, om der er nogen begrænsninger på antallet af nødvendige porte på dens side. Vi begrænser ikke kunder til antallet af åbne porte på nogen dedikerede eller virtuelle servere . Mange hostingudbydere handler dog anderledes.

Du kan tjekke de åbne porte ved hjælp af det forudinstallerede netstat- værktøj. Det er nok at indtaste kommandoen:

netstat – nat

Med SMTP/IMAP/POP3-serveren installeret og konfigureret, vil vi se de tilsvarende åbne porte:

Kontrol af mailserverportene

Som vi kan se på skærmbilledet, er de primære mailklientporte åbne, nemlig: SMTP (25) / IMAPS (143, 993) / POP3S (110, 995). Du kan også kontrollere mailtjenesten på hver port individuelt. Telnet- værktøjet vil hjælpe dig med dette. Lad os se på eksemplet med POP3, det vil sige port 110:

telnet mail.yourdomain.com 110
Test af mailserverportene med telnet-værktøjet

Vi afslutter værktøjet med kommandoen exit og kontrollerer de resterende nødvendige porte efter samme princip. Bemærk, at dette værktøj også giver mulighed for at teste afsendelse af e-mails uden at bruge en ekstra brugerflade. Dette kan være nyttigt i tilfælde, hvor brugeren kun skal konfigurere serveren og planlægger at sende mails lokalt.

Hvis der opstår problemer med at åbne porte, skal du være opmærksom på den installerede firewall. De fleste distributioner leveres med Iptables/Firewalld forudinstalleret.

For iptables bruger vi følgende kommandoer:

iptables -A INPUT -p tcp --dport 25 -j ACCEPT
iptables -A INPUT -p tcp --dport 110 -j ACCEPT
iptables -A INPUT -p tcp --dport 995 -j ACCEPT
iptables -A INPUT -p tcp --dport 143 -j ACCEPT
iptables -A INPUT -p tcp --dport 993 -j ACCEPT

Til firewalld:

firewall-cmd --permanent --add-port=25/tcp
firewall-cmd --permanent --add-port=110/tcp
firewall-cmd --permanent --add-port=995/tcp
firewall-cmd --permanent --add-port=143/tcp
firewall-cmd --permanent --add-port=993/tcp

I nogle tilfælde kræver SMTP-tjenesten også, at port 465 og 587 er åbne for korrekt drift. Åbning af disse porte sker på samme måde. Genstart firewalltjenesten efter tilføjelse af nye regler.

Kontrol af SSL/TLS-certifikater for mailserveren

SSL/TLS-certifikater bruges på mailserveren til at sikre sikker dataoverførsel mellem mailklienten og serveren og bekræfter også ægtheden af ​​selve afsenderens mailserver, hvilket eliminerer muligheden for man-in-the-middle-angreb. De kan dog også give problemer med at sende eller modtage mails. For at starte diagnosticering skal du finde ud af, om certifikater er installeret på serverens side. Lad os kontrollere certifikattilstedeværelsen med følgende kommando:

openssl s_client -showcerts -server mail.profit.com -connect IP:port

I denne kommando skal du erstatte værdierne med dine egne: " mail.profit.com " er adressen på mailserveren; IP:port er serverdataene. Lad os som eksempel kontrollere port 993 , som tilhører IMAP- protokollen. Andre protokoller kontrolleres på samme måde.

Som svar skal serveren sende certifikatdataene:

Kontrollerer det gyldige mailservercertifikat

De fleste mailklienter installerer certifikater automatisk. I nogle tilfælde er det dog nødvendigt manuelt at frigive dem og tilføje dem til en bestemt klient. Forskellige platforme kan kræve individuel installation og konfiguration, så vi anbefaler, at du læser instruktionerne for en specifik løsning. Vi anbefaler at bruge Let's Encrypt som et certifikat og bruge Certbot som et hjælpeværktøj til installation og konfiguration.

Logs kontrol

Endelig er vi kommet frem til en løsning, der hjælper i de fleste tilfælde – at tjekke mailserverens logfiler. De fleste brugere snyder sig selv og tænker på fraværet af deres problemløsning. Men moderne mail-klienter gemmer en stor mængde information i logfiler:

  1. Dato og tidspunkt for afsendelse og modtagelse af mails.
  2. Adresse på afsender og modtager.
  3. Filtrering af resultater for spam og vira.
  4. Status for køen til afsendelse og modtagelse af mails.
  5. Handlinger udført af administratorer og brugere relateret til mailserveren (f.eks. oprettelse, sletning af postkasser, ændring af indstillinger).
  6. Fejl og problemer, der opstod under behandling og levering af e-mails.

Standardmappen, hvor logfiler for de fleste kommandoer gemmes, er placeret på: / var/log/. Afhængigt af den anvendte løsning kan navnet på den specifikke logfil variere. For eksempel er mail.log-filen placeret i samme mappe som Postfix. Vi anbefaler ikke, at du ignorerer denne diagnosticeringsmetode og bruger loggene, så snart de første tegn på dårlig mailklientydelse opstår. Læs venligst vores manual til, hvordan man læser Linux-logfiler.

Forstå hvordan man tjekker mailserver

Vi foretog en detaljeret diagnose af mailserveren. Under testen blev både onlineværktøjer til detaljeret forskning og lokale løsninger til at opdage mulige problemer påvirket. Efter at have udført alle de nødvendige tests blev der opnået et komplet billede af den aktuelle tilstand af mailserveren samt anbefalinger til at eliminere potentielle vanskeligheder.

❮ Forrige artikel Tjek serverressourcer
Næste artikel ❯ HTTP-fejlkoder: komplet liste over serverfejl

Spørg os om VPS

Vi er altid klar til at besvare dine spørgsmål når som helst på dagen eller natten.