تشخیص سرورهای ایمیل نقش مهمی در اطمینان از عملکرد صحیح ایمیل ایفا می کند. این اجازه می دهد تا مشکلات مربوط به ارسال، دریافت و پردازش پیام های ایمیل را شناسایی و حل کنید. یکی از عوامل کلیدی تشخیص، استفاده از فیلترها در سرورهای پست الکترونیکی است که محافظت در برابر هرزنامه ها، ویروس ها و سایر تهدیدات امنیتی را فراهم می کند.
این مقاله هم سرویسهای خارجی که به بررسی عملکرد سرور ایمیل از بیرون کمک میکنند و هم ابزارهای داخلی که امکان اجرای تشخیصها را مستقیماً روی سرور فراهم میکنند، بررسی خواهد کرد. به عنوان مثال، تمام اقدامات روی یک سرور خصوصی با سیستم عامل اوبونتو 20.04.6 با یک راهکار پیکربندی شده در قالب Postfix و Dovecot انجام خواهد شد، با این حال، روشهای ارائه شده تقریباً برای هر سیستم عامل و کلاینت ایمیلی قابل اجرا هستند.
خدمات آنلاین برای بررسی سرور ایمیل
اولین و مهمترین مرحله تأیید با استفاده از خدمات آنلاین خارجی است. به این ترتیب، میتوانید سرور ایمیل را از نظر نوردهی، تنظیمات SPF، DKIM و DMARC بررسی کنید و همچنین اعتبار آدرسهای IP را که ایمیل از آن ارسال میشود، بررسی کنید. در بیشتر موارد، استفاده از این ابزارها ممکن است به نتایج دلخواه منجر شود.
بیایید خدمات اصلی تأیید و عملکرد آنها را با جزئیات بررسی کنیم:
MxToolBox به ما امکان میدهد تقریباً تمام پارامترهای سرورهای ایمیل موجود را بررسی کنیم. این سرویس ابزارهایی برای بررسی تمام رکوردهای دامنه، در دسترس بودن کلی دامنه، بررسی گواهینامههای SSL، وضعیت آدرس IP و موارد دیگر ارائه میدهد. برای تشخیص، باید به صفحه سرویس بروید ، آدرس IP یا دامنه را وارد کنید، ابزار مورد نیاز را انتخاب کنید و بررسی را اجرا کنید.
یک لیست دقیق از تمام ابزارهای موجود در تصویر نشان داده شده است:
همانطور که در بالا مشاهده شد، وب سایت همچنین وجود IP/دامنه را در لیست سیاه بررسی می کند. همه منابع اصلی بررسی می شوند: Spamhaus، Barracuda، SURBL و بسیاری دیگر. اگر آدرس در هر پایگاه داده باشد، سرویس اطلاعاتی در مورد دلایل قرار گرفتن در لیست سیاه ارائه می دهد. به این ترتیب می توانید اقدامات لازم را برای رفع مشکل انجام دهید.
MailTester دومین ابزار محبوب برای بررسی سرور ایمیل است. این سرویس به کاربران اجازه میدهد تا یک ایمیل آزمایشی به یک آدرس منحصر به فرد ارسال کنند و سپس گزارش مفصلی از کیفیت پیام ارسالی دریافت کنند. برخلاف MxToolBox، این منبع بیشتر بر تشخیص سرور ایمیل متمرکز نیست، بلکه بر بهبود احتمالی ایمیل تمرکز دارد. با این حال، این بدان معنا نیست که این سرویس قادر به انجام تجزیه و تحلیل کامل سرور فرستنده نیست. این سرویس تحویل ایمیل را آزمایش میکند، تحقیق انجام میدهد و توصیههایی برای بهبود کلی سرویس ایمیل ارائه میدهد.
برای تکمیل بررسی، کافیست به وبسایت منبع بروید و یک آدرس ایمیل منحصر به فرد که میخواهید به آن ایمیل ارسال کنید، دریافت کنید. پس از ارسال، باید «ارزیابی بررسی» را انتخاب کنید و منتظر بمانید تا صفحه بهروزرسانی شود. نتیجه خوب به این شکل است:
در صورت بروز هرگونه مشکل یا توصیه، این سرویس در قسمت مربوطه گزارش گزارش خواهد کرد.
خدمات ذکر شده در بالا برای بررسی کامل ایمیل سرور از حاشیه کافی است. آنها به شما امکان می دهند مشکلات احتمالی در ارسال ایمیل را شناسایی کنید، تنظیمات امنیتی خود را بررسی کنید و همچنین توصیه هایی برای رفع خطاهای احتمالی دریافت کنید. در مرحله بعد، تست را در سمت سرور انجام خواهیم داد.
تنظیمات سرور ایمیل را بررسی کنید
بررسی سوابق DNS
یکی از رایجترین مشکلات در سمت سرور ایمیل، پیکربندی نادرست رکوردهای DNS است. میتوانید صحت آنها را از طریق سرویسهای شخص ثالث ذکر شده بررسی کنید. با این حال، در برخی موارد، ممکن است ایمیل به سادگی به صندوق پستی شخص ثالث تحویل داده نشود. در این صورت، باید تمام ورودیها را به صورت دستی بررسی کنید. برای انجام این کار، به ویرایشگر DNS بروید و بررسی را شروع کنید. به عنوان مثال، موارد زیر را به عنوان دادههای منبع در نظر بگیرید: domain profit.com، آدرس IP 11.22.33.44، که در آن میتوان از @ به عنوان نام دامنه استفاده کرد، اگر ثبت کننده اجازه پر کردن این فرم را ندهد. فراموش نکنید که مقادیر را به مقادیر دلخواه خود تغییر دهید. فراموش نکنید که مقادیر را به مقادیر دلخواه خود تغییر دهید.
رکوردهای A آدرسهای IP سرورهای ایمیل را تعریف میکنند. به عبارت ساده، آنها دامنه را به آدرس سرور ایمیل هدایت میکنند. این رکوردها باید به شکل زیر باشند:
| نوع | میزبان | مقدار | TTL |
| A | @ | 11.22.33.44 | 1 دقیقه |
رکوردهای MX مهمترین رکوردها برای یک سرور ایمیل هستند، آنها مسئول مسیر تحویل ایمیل هستند. به عبارت دیگر، آنها ایمیل را به صندوق پستی هدایت میکنند.
| نوع | میزبان | مقدار | TTL |
| MX | @ | mail.profit.com | 1 دقیقه |
رکوردهای SPF به سرورهایی اشاره میکنند که قادر به ارسال ایمیل از یک دامنه خاص هستند . لطفاً توجه داشته باشید: آنها به صورت TXT منتشر میشوند. فقط یکی از مقادیر ممکن نشان داده شده است.
| نوع | میزبان | مقدار | TTL |
| TXT | @ | v=spf1 ip4:11.22.33.44 -all | 1 دقیقه |
یک رکورد DKIM برای تأیید صحت یک ایمیل استفاده میشود. باید حاوی کلید عمومی تولید شده باشد . به همین ترتیب، فقط یکی از گزینههای مقدار نشان داده شده است.
| نوع | میزبان | مقدار | TTL |
| TXT | s1._domainkey.profit.com | v=DKIM1; k=rsa; p=QWIOJNDSLUB… | 1 دقیقه |
ضبط DMARC مرحله بعدی و نهایی محافظت است. این مرحله برای ایمیلهایی اعمال میشود که بررسیهای SPF و DKIM را پشت سر نگذاشتهاند.
| نوع | میزبان | مقدار | TTL |
| TXT | _dmarc.profit.com | v=DMARC1; p=هیچکدام pct=100; rua=mailto:[ایمیل محافظت شده] | 1 دقیقه |
همچنین، یکی از مهمترین رکوردها برای یک سرور ایمیل، رکورد PTR است . میتوان گفت که برعکس رکورد A عمل میکند ، یعنی یک آدرس IP را به یک دامنه متصل میکند. این نوع رکورد فقط از طریق درخواست به پشتیبانی فنی ارائه دهنده خدمات میزبانی وب قابل اضافه شدن است و با دستور nslookup IP قابل بررسی است ، که در آن IP آدرس سرور شماست. پاسخ باید دامنه مرتبط را نمایش دهد.
چک کردن بندر
مشکلات مربوط به پورتهای بسته همچنین میتواند منجر به نقص کامل سرور ایمیل شود. اول از همه، لازم است با ارائهدهنده مشخص شود که آیا محدودیتی در پورتهای لازم از طرف آن وجود دارد یا خیر. ما مشتریان را به تعداد پورتهای باز روی هیچ سرور اختصاصی یا مجازی محدود نمیکنیم . با این حال، بسیاری از ارائهدهندگان خدمات میزبانی وب متفاوت عمل میکنند.
شما میتوانید پورتهای باز را با استفاده از ابزار از پیش نصب شده netstat بررسی کنید . کافی است دستور زیر را وارد کنید:
netstat – nat
با نصب و پیکربندی سرور SMTP/IMAP/POP3، پورت های باز مربوطه را مشاهده خواهیم کرد:
همانطور که در تصویر مشاهده میکنید، پورتهای اصلی سرویس ایمیل باز هستند، یعنی: SMTP (25) / IMAPS (143, 993) / POP3S (110, 995). همچنین میتوانید سرویس ایمیل را روی هر پورت به صورت جداگانه بررسی کنید. ابزار telnet در این زمینه به شما کمک خواهد کرد. بیایید به مثال POP3، یعنی پورت 110، نگاهی بیندازیم:
telnet mail.yourdomain.com 110
با دستور exit از ابزار خارج میشویم و پورتهای ضروری باقیمانده را طبق همین اصل بررسی میکنیم. توجه داشته باشید که این ابزار همچنین فرصتی برای آزمایش ارسال ایمیل بدون استفاده از رابط اضافی فراهم میکند. این میتواند در مواردی که کاربر فقط نیاز به راهاندازی سرور دارد و قصد دارد ایمیلها را به صورت محلی ارسال کند، مفید باشد.
در صورت بروز مشکل در باز کردن پورتها، باید به فایروال نصب شده توجه کنید. اکثر توزیعها با Iptables/Firewalld از پیش نصب شده ارائه میشوند.
برای iptables از دستورات زیر استفاده میکنیم:
iptables -A INPUT -p tcp --dport 25 -j ACCEPT
iptables -A INPUT -p tcp --dport 110 -j ACCEPT
iptables -A INPUT -p tcp --dport 995 -j ACCEPT
iptables -A INPUT -p tcp --dport 143 -j ACCEPT
iptables -A INPUT -p tcp --dport 993 -j ACCEPT
برای فایروال:
firewall-cmd --permanent --add-port=25/tcp
firewall-cmd --permanent --add-port=110/tcp
firewall-cmd --permanent --add-port=995/tcp
firewall-cmd --permanent --add-port=143/tcp
firewall-cmd --permanent --add-port=993/tcp
در برخی موارد، سرویس SMTP برای عملکرد صحیح نیاز به باز بودن پورتهای ۴۶۵ و ۵۸۷ نیز دارد. باز کردن این پورتها به یک روش انجام میشود. پس از افزودن قوانین جدید، سرویس فایروال را مجدداً راهاندازی کنید.
بررسی گواهیهای SSL/TLS سرور ایمیل
گواهینامه های SSL/TLS در سرور ایمیل برای اطمینان از انتقال ایمن داده بین سرویس گیرنده ایمیل و سرور استفاده می شود و همچنین صحت خود سرور ایمیل فرستنده را تایید می کند و امکان حملات انسان در وسط را از بین می برد. با این حال، ممکن است در ارسال یا دریافت نامه ها نیز مشکل ایجاد کنند. برای راهاندازی عیبیابی، باید دریابید که آیا گواهیها در سمت سرور نصب شدهاند یا خیر. بیایید حضور گواهی را با دستور زیر بررسی کنیم:
openssl s_client -showcerts -server mail.profit.com -connect IP:port
در این دستور، باید مقادیر را با مقادیر خودتان جایگزین کنید: " mail.profit.com " آدرس سرور ایمیل است؛ IP:port دادههای سرور است. به عنوان مثال، بیایید پورت ۹۹۳ را بررسی کنیم که متعلق به پروتکل IMAP است . پروتکلهای دیگر نیز به همین روش بررسی میشوند.
در پاسخ، سرور باید داده های گواهی را ارسال کند:
اکثر کلاینتهای ایمیل، گواهینامهها را به صورت خودکار نصب میکنند. با این حال، در برخی موارد، لازم است که آنها را به صورت دستی منتشر و به یک کلاینت خاص اضافه کنید. پلتفرمهای مختلف ممکن است نیاز به نصب و پیکربندی جداگانه داشته باشند، بنابراین توصیه میکنیم برای یک راه حل خاص به دستورالعملها مراجعه کنید. توصیه میکنیم از Let's Encrypt به عنوان گواهینامه و از Certbot به عنوان یک ابزار کمکی برای نصب و پیکربندی آن استفاده کنید.
بررسی سیاههها
در نهایت، ما به راه حلی رسیده ایم که در بیشتر موارد کمک می کند - بررسی گزارش های سرور ایمیل. اکثر کاربران خود را فریب می دهند و به عدم وجود راه حل مشکل خود فکر می کنند. با این حال، سرویس گیرندگان پست الکترونیکی مدرن، حجم زیادی از اطلاعات را در گزارشها ذخیره میکنند:
- تاریخ و زمان ارسال و دریافت نامه.
- آدرس فرستنده و گیرنده.
- فیلتر کردن نتایج برای هرزنامه ها و ویروس ها.
- وضعیت صف ارسال و دریافت نامه.
- اقدامات مدیران و کاربران مربوط به سرور پست الکترونیکی (به عنوان مثال، ایجاد، حذف صندوق پست، تغییر تنظیمات).
- خطاها و مشکلاتی که در هنگام پردازش و تحویل ایمیل ها به وجود آمد.
دایرکتوری استانداردی که گزارشهای اکثر دستورات در آن ذخیره میشوند، در آدرس / var/log/ قرار دارد. بسته به راهکار مورد استفاده، نام فایل گزارش خاص ممکن است متفاوت باشد. به عنوان مثال، فایل mail.log در همان دایرکتوری Postfix قرار دارد. توصیه نمیکنیم از این روش تشخیصی غافل شوید و به محض ظاهر شدن اولین نشانههای عملکرد ضعیف کلاینت ایمیل، از گزارشها استفاده کنید. لطفاً راهنمای ما در مورد نحوه خواندن گزارشهای لینوکس را مطالعه کنید.
آشنایی با نحوه بررسی ایمیل سرور
ما یک تشخیص دقیق از سرور ایمیل انجام دادیم. در طول آزمایش، هم ابزارهای آنلاین برای تحقیقات دقیق و هم راه حل های محلی برای تشخیص مشکلات احتمالی تحت تأثیر قرار گرفتند. پس از انجام تمام آزمایشات لازم، تصویر کاملی از وضعیت فعلی سرور پست الکترونیکی و همچنین توصیه هایی برای از بین بردن مشکلات احتمالی به دست آمد.