O diagnóstico dos servidores de correo desempeña un papel importante para garantir o correcto funcionamento do correo electrónico. Permite identificar e resolver problemas relacionados co envío, recepción e procesamento de mensaxes de correo electrónico. Un dos factores fundamentais do diagnóstico é o uso de filtros nos servidores de correo, que proporcionan protección contra spam, virus e outras ameazas de seguridade.
Este artigo considerará tanto os servizos externos que axudan a comprobar o funcionamento do servidor de correo desde a marxe, como as ferramentas internas que permiten executar diagnósticos directamente no servidor. Todas as accións, por exemplo, realizaranse nun servidor privado con sistema operativo Ubuntu 20.04.6 cunha solución configurada en forma de Postfix e Dovecot; porén, os métodos presentados son aplicables a case calquera sistema operativo e cliente de correo.
Servizos en liña para a comprobación do servidor de correo
O primeiro e máis importante paso é a verificación mediante servizos en liña exteriores. Deste xeito, pode comprobar as exposicións do servidor de correo, a configuración SPF, DKIM e DMARC, e tamén comprobar a reputación dos enderezos IP desde os que se envía o correo electrónico. Na maioría dos casos, usar só estas ferramentas pode levar aos resultados desexados.
Vexamos en detalle os principais servizos de verificación e a súa funcionalidade:
MxToolBox permítenos comprobar case todos os parámetros dos servidores de correo dispoñibles. O servizo proporciona ferramentas para comprobar todos os rexistros de dominio, a dispoñibilidade xeral do dominio, comprobar os certificados SSL, o estado do enderezo IP e moito máis. Para diagnosticar, debes ir á páxina do servizo , introducir o enderezo IP ou o dominio, seleccionar a ferramenta requirida e executar a comprobación.
Na captura de pantalla móstrase unha lista detallada de todas as ferramentas dispoñibles:
Como se viu anteriormente, o sitio web tamén verifica a presenza dunha IP/dominio nas listas negras. Compróbanse todas as fontes principais: Spamhaus, Barracuda, SURBL e moitas outras. Se o enderezo está nalgunha base de datos, o servizo proporcionará información sobre os motivos polos que se atopa na lista negra. Deste xeito, poderás tomar medidas para corrixir o problema.
MailTester é a segunda ferramenta máis popular para comprobar o servidor de correo. Este servizo permite aos usuarios enviar un correo electrónico de proba a un enderezo único e, a continuación, recibir un informe detallado sobre a calidade da mensaxe enviada. A diferenza de MxToolBox, este recurso non se centra máis no diagnóstico do servidor de correo, senón na posible mellora do correo electrónico. Non obstante, isto non significa que o servizo non sexa capaz de realizar unha análise completa do servidor do remitente. Proba a entrega do correo, realiza investigacións e ofrece recomendacións para mellorar o servizo de correo no seu conxunto.
Para completar a comprobación, só tes que ir ao sitio web do recurso e obter un enderezo de correo electrónico único ao que queiras enviar un correo electrónico. Despois de envialo, debes seleccionar "comprobar avaliación" e esperar a que a páxina se actualice. Un bo resultado ten este aspecto:
En caso de producirse algún problema ou recomendación, o servizo informarao no apartado correspondente do informe.
Os servizos mencionados anteriormente son suficientes para a verificación completa do servidor de correo desde o lado. Permítenche identificar problemas potenciais coa entrega de correo electrónico, comprobar a túa configuración de seguranza e tamén recibir recomendacións para resolver posibles erros. A continuación, realizaremos probas no lado do servidor.
Comprobación da configuración do servidor de correo
Comprobando rexistros DNS
Un dos problemas máis comúns no lado do servidor de correo é a configuración incorrecta dos rexistros DNS. Podes comprobar a súa corrección a través dos servizos de terceiros mencionados. Non obstante, nalgúns casos, o correo electrónico pode simplemente non entregarse a unha caixa de correo de terceiros. Neste caso, debes comprobar manualmente todas as entradas. Para iso, vai ao editor DNS e inicia a comprobación. Como exemplo, tomemos o seguinte como datos de orixe: dominio profit.com, enderezo IP 11.22.33.44, onde @ pode usarse como nome de dominio se o rexistrador non permite cubrir este formulario. Non esquezas cambiar os valores polos teus propios. Non esquezas cambiar os valores polos teus propios.
Un rexistro define os enderezos IP dos servidores de correo. En poucas palabras, dirixe o dominio ao enderezo do servidor de correo. Debería ter este aspecto:
| tipo | Anfitrión | Valor | TTL |
| A | @ | 11.22.33.44 | 1 min |
Os rexistros MX son os máis importantes para un servidor de correo, xa que son os responsables da ruta de entrega do correo. Noutras palabras, dirixen o correo a unha caixa de correo.
| tipo | Anfitrión | Valor | TTL |
| MX | @ | mail.profit.com | 1 min |
Os rexistros SPF apuntan a servidores que poden enviar correos electrónicos desde un dominio específico . Teña en conta que se publican como TXT. Só se indica un dos valores posibles.
| tipo | Anfitrión | Valor | TTL |
| Txt | @ | v=spf1 ip4:11.22.33.44 -all | 1 min |
Un rexistro DKIM úsase para verificar a autenticidade dun correo electrónico. Debe conter a clave pública xerada . Do mesmo xeito, só se indica unha das opcións de valor.
| tipo | Anfitrión | Valor | TTL |
| Txt | s1._domainkey.profit.com | v=DKIM1; k=rsa; p=QWIOJNDSLUB... | 1 min |
A gravación DMARC é a seguinte e última etapa de protección. Aplícase aos correos electrónicos que non superaron as comprobacións SPF e DKIM.
| tipo | Anfitrión | Valor | TTL |
| Txt | _dmarc.profit.com | v=DMARC1; p=ningunha; pct=100; rúa=mailto:[protexido por correo electrónico] | 1 min |
Ademais, un dos rexistros máis importantes para un servidor de correo é o rexistro PTR . Pódese dicir que funciona de xeito inverso ao rexistro A , é dicir, conecta un enderezo IP cun dominio. Este tipo de rexistro só se pode engadir mediante unha solicitude ao soporte técnico do provedor de aloxamento e pódese comprobar co comando: nslookup IP , onde IP é o enderezo do servidor. A resposta debería mostrar o dominio vinculado.
Comprobación de portos
Os problemas cos portos pechados tamén poden levar a un mal funcionamento total do servidor de correo. En primeiro lugar, é necesario aclarar co provedor se existen restricións sobre os portos necesarios da súa parte. Non limitamos os clientes ao número de portos abertos en ningún servidor dedicado ou virtual . Non obstante, moitos provedores de servizos de aloxamento actúan de forma diferente.
Podes comprobar os portos abertos coa utilidade netstat preinstalada . Abonda con introducir o comando:
netstat – nat
Co servidor SMTP/IMAP/POP3 instalado e configurado, veremos os portos abertos correspondentes:
Como podemos ver na captura de pantalla, os principais portos do cliente de correo están abertos, concretamente: SMTP (25) / IMAPS (143, 993) / POP3S (110, 995). Tamén podes comprobar o servizo de correo en cada porto individualmente. A ferramenta telnet axudarache con isto. Vexamos o exemplo de POP3, é dicir, o porto 110:
telnet mail.yourdomain.com 110
Saímos da ferramenta co comando exit e comprobamos os portos necesarios restantes segundo o mesmo principio. Teña en conta que esta ferramenta tamén ofrece a oportunidade de probar o envío de correos electrónicos sen usar unha interface adicional. Isto pode ser útil nos casos nos que o usuario só precisa configurar o servidor e planea enviar correos localmente.
En caso de dificultades ao abrir portos, debes prestar atención ao cortafuegos instalado. A maioría das distribucións veñen con Iptables/Firewalld preinstalado.
Para iptables empregamos os seguintes comandos:
iptables -A INPUT -p tcp --dport 25 -j ACCEPT
iptables -A INPUT -p tcp --dport 110 -j ACCEPT
iptables -A INPUT -p tcp --dport 995 -j ACCEPT
iptables -A INPUT -p tcp --dport 143 -j ACCEPT
iptables -A INPUT -p tcp --dport 993 -j ACCEPT
Para firewall:
firewall-cmd --permanent --add-port=25/tcp
firewall-cmd --permanent --add-port=110/tcp
firewall-cmd --permanent --add-port=995/tcp
firewall-cmd --permanent --add-port=143/tcp
firewall-cmd --permanent --add-port=993/tcp
Nalgúns casos, o servizo SMTP tamén require que os portos 465 e 587 estean abertos para o seu correcto funcionamento. A apertura destes portos ocorre do mesmo xeito. Reinicie o servizo Firewall despois de engadir novas regras.
Comprobando os certificados SSL/TLS do servidor de correo
Os certificados SSL/TLS utilízanse no servidor de correo para garantir a transferencia segura de datos entre o cliente de correo e o servidor, e tamén confirman a autenticidade do propio servidor de correo do remitente, eliminando a posibilidade de ataques do home-in-the-middle. Non obstante, tamén poden causar problemas ao enviar ou recibir correos electrónicos. Para iniciar o diagnóstico, cómpre descubrir se os certificados están instalados no lado do servidor. Comprobamos a presenza do certificado co seguinte comando:
openssl s_client -showcerts -server mail.profit.com -connect IP:port
Neste comando, debes substituír os valores polos teus propios: " mail.profit.com " é o enderezo do servidor de correo; IP:port son os datos do servidor. A modo de exemplo, comprobemos o porto 993 , que pertence ao protocolo IMAP . Outros protocolos compróbanse do mesmo xeito.
Como resposta, o servidor debe enviar os datos do certificado:
A maioría dos clientes de correo instalan certificados automaticamente. Non obstante, nalgúns casos, é necesario liberalos manualmente e engadilos a un cliente específico. As diferentes plataformas poden requirir unha instalación e configuración individuais, polo que recomendámosche que consultes as instrucións para unha solución específica. Recomendámosche usar Let's Encrypt como certificado e usar Certbot como ferramenta auxiliar para a súa instalación e configuración.
Comprobación dos rexistros
Finalmente, chegamos a unha solución que axuda na maioría dos casos: comprobar os rexistros do servidor de correo. A maioría dos usuarios se fan ilusións, pensando na ausencia da solución do seu problema. Non obstante, os clientes de correo modernos almacenan unha gran cantidade de información nos rexistros:
- Data e hora de envío e recepción de correos.
- Enderezo do remitente e destinatario.
- Filtrando resultados para spam e virus.
- O estado da cola para enviar e recibir correos.
- Accións dos administradores e usuarios relacionadas co servidor de correo (por exemplo, crear, eliminar caixas de correo, cambiar a configuración).
- Erros e problemas xurdidos durante o procesamento e entrega dos correos electrónicos.
O directorio estándar no que se almacenan os rexistros da maioría dos comandos está situado en: / var/log/. Dependendo da solución empregada, o nome do ficheiro de rexistro específico pode variar. Por exemplo, o ficheiro mail.log está situado no mesmo directorio que Postfix. Non recomendamos que descoides este método de diagnóstico e empregues os rexistros en canto aparezan os primeiros signos de mal rendemento do cliente de correo. Consulta o noso manual sobre como ler rexistros de Linux.
Comprender como comprobar o servidor de correo
Realizamos un diagnóstico detallado do servidor de correo. Durante as probas víronse afectadas tanto as ferramentas en liña para a investigación detallada como as solucións locais para detectar posibles problemas. Despois de realizar todas as probas necesarias, obtívose unha imaxe completa do estado actual do servidor de correo, así como recomendacións para eliminar posibles dificultades.