Meiliserverite diagnostika mängib olulist rolli e-posti õige toimimise tagamisel. See võimaldab tuvastada ja lahendada meilisõnumite saatmise, vastuvõtmise ja töötlemisega seotud probleeme. Üks diagnostika võtmetegureid on filtrite kasutamine meiliserverites, mis pakuvad kaitset rämpsposti, viiruste ja muude turvaohtude eest.
See artikkel käsitleb nii väliseid teenuseid, mis aitavad meiliserveri toimimist kõrvalt kontrollida, kui ka sisemisi tööriistu, mis võimaldavad diagnostikat otse serveris käivitada. Näiteks kõik toimingud tehakse Ubuntu 20.04.6 operatsioonisüsteemiga privaatserveris , millel on konfigureeritud lahendus Postfixi ja Dovecoti kujul, kuid esitatud meetodid on rakendatavad peaaegu igale operatsioonisüsteemile ja meiliklientidele.
Sidusteenused meiliserveri kontrollimiseks
Esimene ja kõige olulisem samm on kinnitamine väliste võrguteenuste abil. Nii saate kontrollida meiliserveri kokkupuuteid, SPF-i, DKIM-i ja DMARC-i sätteid ning kontrollida ka nende IP-aadresside mainet, millelt meile saadetakse. Enamikul juhtudel võib ainult nende tööriistade kasutamine anda soovitud tulemusi.
Vaatleme üksikasjalikult peamised kinnitusteenused ja nende funktsionaalsus:
MxToolBox võimaldab meil kontrollida peaaegu kõiki saadaolevaid meiliserverite parameetreid. Teenus pakub tööriistu kõigi domeenikirjete, üldise domeeni saadavuse, SSL-sertifikaatide, IP-aadressi oleku ja palju muu kontrollimiseks. Diagnoosimiseks peate minema teenuse lehele , sisestama IP-aadressi või domeeni, valima vajaliku tööriista ja käivitama kontrolli.
Kõigi saadaolevate tööriistade üksikasjalik loend on näidatud ekraanipildil:
Nagu eespool näha, kontrollib veebisait ka IP/domeeni olemasolu mustades nimekirjades. Kontrollitakse kõiki suuremaid allikaid: Spamhaus, Barracuda, SURBL ja paljud teised. Kui aadress on mõnes andmebaasis, annab teenus teavet musta nimekirja sattumise põhjuste kohta. Nii saate võtta meetmeid probleemi lahendamiseks.
MailTester on populaarsuselt teine tööriist meiliserveri kontrollimiseks. See teenus võimaldab kasutajatel saata testmeili unikaalsele aadressile ja seejärel saada saadetud kirja kvaliteedi kohta üksikasjaliku aruande. Erinevalt MxToolBoxist ei ole see ressurss keskendunud mitte meiliserveri diagnoosimisele, vaid pigem meili võimalikule parandamisele. See ei tähenda aga, et teenus ei suudaks saatja serverit täielikult analüüsida. See testib meili kohaletoimetamist, viib läbi uuringuid ja annab soovitusi meiliteenuse kui terviku parandamiseks.
Kontrolli lõpuleviimiseks minge lihtsalt ressursi veebisaidile ja hankige unikaalne e-posti aadress, kuhu soovite e-kirja saata. Pärast esitamist peate valima „kontrolli hindamine“ ja ootama, kuni leht värskendatakse. Hea tulemus näeb välja selline:
Probleemide või soovituste korral teatab teenus sellest aruande vastavas jaotises.
Eespool nimetatud teenustest piisab meiliserveri täielikuks kontrollimiseks kõrvalt. Need võimaldavad teil tuvastada võimalikke probleeme e-posti kohaletoimetamisega, kontrollida turvaseadeid ja saada ka soovitusi võimalike vigade lahendamiseks. Järgmisena viime läbi testimise serveri poolel.
Meiliserveri seadete kontrollimine
DNS-kirjete kontrollimine
Üks levinumaid probleeme meiliserveri poolel on vale DNS-kirjete konfiguratsioon. Nende õigsust saab kontrollida eelpoolmainitud kolmandate osapoolte teenuste kaudu. Mõnel juhul ei pruugi e-kiri aga lihtsalt kolmanda osapoole postkasti jõuda. Sellisel juhul peaksite kõik kirjed käsitsi kontrollima. Selleks minge DNS-redaktorisse ja käivitage kontrollimine. Näiteks võtame lähteandmetena järgmised andmed: domeen profit.com, IP-aadress 11.22.33.44, kus domeeninimena saab kasutada @-märki, kui registripidaja ei luba selle vormi täitmist. Ärge unustage väärtusi enda omadeks muuta. Ärge unustage väärtusi enda omadeks muuta.
A -kirjed määratlevad meiliserverite IP-aadressid. Lihtsamalt öeldes suunavad need domeeni meiliserveri aadressile. See peaks välja nägema nii:
| KASUTUSALA | Võõrustaja | Väärtus | TTL |
| A | @ | 11.22.33.44 | 1 min |
MX -kirjed on meiliserveri jaoks kõige olulisemad, need vastutavad meili kohaletoimetamise marsruudi eest. Teisisõnu, need suunavad meili postkasti.
| KASUTUSALA | Võõrustaja | Väärtus | TTL |
| MX | @ | mail.profit.com | 1 min |
SPF-kirjed osutavad serveritele, mis suudavad saata e-kirju kindlalt domeenilt . Pange tähele: need avaldatakse TXT-vormingus. Märgitud on ainult üks võimalikest väärtustest.
| KASUTUSALA | Võõrustaja | Väärtus | TTL |
| TXT | @ | v=spf1 ip4:11.22.33.44 -all | 1 min |
DKIM-kirjet kasutatakse e-kirja autentsuse kontrollimiseks. See peab sisaldama genereeritud avalikku võtit. Samuti on märgitud ainult üks väärtuse valikutest.
| KASUTUSALA | Võõrustaja | Väärtus | TTL |
| TXT | s1._domainkey.profit.com | v=DKIM1; k = rsa; p=QWIOJNDSLUB… | 1 min |
DMARC -salvestus on järgmine ja viimane kaitseetapp. See kehtib meilide kohta, mis pole läbinud SPF- ja DKIM -kontrolle.
| KASUTUSALA | Võõrustaja | Väärtus | TTL |
| TXT | _dmarc.profit.com | v = DMARC1; p = puudub; pct = 100; rua=mailto:[meiliga kaitstud] | 1 min |
Samuti on üks olulisemaid meiliserveri kirjeid PTR-kirje . Võib öelda, et see toimib vastupidiselt A-kirjele , st seob IP-aadressi domeeniga. Seda tüüpi kirjet saab lisada ainult hostingupakkuja tehnilisele toele saadetud päringu kaudu ja seda saab kontrollida käsuga: nslookup IP , kus IP on teie serveri aadress. Vastus peaks kuvama lingitud domeeni.
Pordi kontroll
Suletud portidega seotud probleemid võivad viia ka meiliserveri täieliku talitlushäireni. Esiteks on vaja teenusepakkujaga selgitada, kas tema poolel on vajalike portide osas mingeid piiranguid. Me ei piira klientide avatud portide arvu ühelgi spetsiaalsel või virtuaalsel serveril . Paljud majutusteenuse pakkujad tegutsevad aga erinevalt.
Avatud porte saate kontrollida eelinstallitud netstat utiliidi abil. Piisab järgmise käsu sisestamisest:
netstat – nat
Kui SMTP/IMAP/POP3 server on installitud ja konfigureeritud, näeme vastavaid avatud porte:
Nagu ekraanipildilt näha, on peamised meilikliendi pordid avatud, nimelt: SMTP (25) / IMAPS (143, 993) / POP3S (110, 995). Samuti saate iga pordi meiliteenust eraldi kontrollida. Selleks aitab teid telneti tööriist. Vaatame POP3 näidet ehk porti 110:
telnet mail.yourdomain.com 110
Tööriistast väljume käsuga exit ja kontrollime ülejäänud vajalikke porte sama põhimõtte järgi. Pange tähele, et see tööriist annab ka võimaluse testida e-kirjade saatmist ilma täiendavat liidest kasutamata. See võib olla kasulik juhtudel, kui kasutaja peab lihtsalt serveri seadistama ja plaanib e-kirju saata lokaalselt.
Portide avamisel tekkivate raskuste korral tuleb tähelepanu pöörata installitud tulemüürile. Enamik distributsioone on Iptables/Firewalld eelinstallitud.
IpTablesi puhul kasutame järgmisi käske:
iptables -A INPUT -p tcp --dport 25 -j ACCEPT
iptables -A INPUT -p tcp --dport 110 -j ACCEPT
iptables -A INPUT -p tcp --dport 995 -j ACCEPT
iptables -A INPUT -p tcp --dport 143 -j ACCEPT
iptables -A INPUT -p tcp --dport 993 -j ACCEPT
Tulemüüri jaoks:
firewall-cmd --permanent --add-port=25/tcp
firewall-cmd --permanent --add-port=110/tcp
firewall-cmd --permanent --add-port=995/tcp
firewall-cmd --permanent --add-port=143/tcp
firewall-cmd --permanent --add-port=993/tcp
Mõnel juhul nõuab SMTP-teenus korrektseks toimimiseks ka portide 465 ja 587 avamist. Nende portide avamine toimub samamoodi. Pärast uute reeglite lisamist taaskäivitage tulemüüri teenus.
Meiliserveri SSL/TLS-sertifikaatide kontrollimine
SSL/TLS sertifikaate kasutatakse meiliserveris turvalise andmeedastuse tagamiseks meilikliendi ja serveri vahel ning kinnitavad ka saatja meiliserveri enda autentsust, välistades vahepealse rünnaku võimaluse. Kuid need võivad põhjustada probleeme ka meilide saatmisel või vastuvõtmisel. Diagnostika käivitamiseks peate välja selgitama, kas serveri poolele on installitud sertifikaadid. Kontrollime sertifikaadi olemasolu järgmise käsuga:
openssl s_client -showcerts -server mail.profit.com -connect IP:port
Selles käsus peate väärtused oma väärtustega asendama: " mail.profit.com " on meiliserveri aadress; IP:port on serveri andmed. Näiteks kontrollime porti 993 , mis kuulub IMAP- protokolli. Teisi protokolle kontrollitakse samamoodi.
Vastuseks peab server saatma sertifikaadi andmed:
Enamik meilikliente installib sertifikaadid automaatselt. Mõnel juhul on aga vaja need käsitsi vabastada ja konkreetsele kliendile lisada. Erinevad platvormid võivad nõuda individuaalset installimist ja konfigureerimist, seega soovitame teil tutvuda konkreetse lahenduse juhistega. Soovitame sertifikaadina kasutada Let's Encrypti ja selle installimiseks ja konfigureerimiseks abivahendina Certboti.
Logide kontroll
Lõpuks oleme jõudnud lahenduseni, mis aitab enamikul juhtudel – meiliserveri logide kontrollimine. Enamik kasutajaid petab ennast, mõeldes oma probleemile lahenduse puudumisele. Kaasaegsed meilikliendid salvestavad aga suurel hulgal teavet logidesse:
- Kirjade saatmise ja vastuvõtmise kuupäev ja kellaaeg.
- Saatja ja saaja aadress.
- Rämpsposti ja viiruste tulemuste filtreerimine.
- Kirjade saatmise ja vastuvõtmise järjekorra olek.
- Administraatorite ja kasutajate toimingud, mis on seotud meiliserveriga (näiteks postkastide loomine, kustutamine, seadete muutmine).
- E-kirjade töötlemise ja kohaletoimetamise käigus tekkinud vead ja probleemid.
Enamiku käskude logisid salvestatakse standardkataloogis aadressil: / var/log/. Sõltuvalt kasutatavast lahendusest võib konkreetse logifaili nimi erineda. Näiteks asub fail mail.log samas kaustas kui Postfix. Me ei soovita seda diagnostikameetodit unarusse jätta ja logisid kohe kasutada, kui ilmnevad esimesed halva meilikliendi jõudluse märgid. Palun lugege meie juhendit Linuxi logide lugemise kohta.
Meiliserveri kontrollimise mõistmine
Tegime meiliserveri üksikasjaliku diagnoosi. Testimise käigus mõjutati nii üksikasjalike uuringute veebitööriistu kui ka kohalikke lahendusi võimalike probleemide tuvastamiseks. Pärast kõigi vajalike testide läbiviimist saadi täielik pilt meiliserveri hetkeseisust ning soovitused võimalike raskuste kõrvaldamiseks.