O diagnóstico dos servidores de correo desempeña un papel importante para garantir o correcto funcionamento do correo electrónico. Permite identificar e resolver problemas relacionados co envío, recepción e procesamento de mensaxes de correo electrónico. Un dos factores fundamentais do diagnóstico é o uso de filtros nos servidores de correo, que proporcionan protección contra spam, virus e outras ameazas de seguridade.
Este artigo considerará tanto os servizos externos que axudan a comprobar o funcionamento do servidor de correo desde as marxes, como as ferramentas internas que permiten realizar diagnósticos directamente no servidor. Todas as accións, a modo de exemplo, realizaranse sobre a servidor privado alimentado por Ubuntu 20.04.6 OS cunha solución configurada en forma de Postfix e Dovecot, con todo, os métodos presentados son aplicables a case calquera sistema operativo e clientes de correo.
Servizos en liña para a comprobación do servidor de correo
O primeiro e máis importante paso é a verificación mediante servizos en liña exteriores. Deste xeito, pode comprobar as exposicións do servidor de correo, a configuración SPF, DKIM e DMARC, e tamén comprobar a reputación dos enderezos IP desde os que se envía o correo electrónico. Na maioría dos casos, usar só estas ferramentas pode levar aos resultados desexados.
Vexamos en detalle os principais servizos de verificación e a súa funcionalidade:
MxToolBox permítenos comprobar case todos os parámetros dos servidores de correo dispoñibles. O servizo ofrece ferramentas para comprobar todos os rexistros do dominio, a dispoñibilidade xeral do dominio, comprobar os certificados SSL, o estado do enderezo IP e moito máis. Para diagnosticar, cómpre ir ao páxina de servizo, introduza o enderezo IP ou o dominio, seleccione a ferramenta necesaria e execute a comprobación
Na captura de pantalla móstrase unha lista detallada de todas as ferramentas dispoñibles:
Como se viu anteriormente, o sitio web tamén verifica a presenza dunha IP/dominio nas listas negras. Compróbanse todas as fontes principais: Spamhaus, Barracuda, SURBL e moitas outras. Se o enderezo está nalgunha base de datos, o servizo proporcionará información sobre os motivos polos que se atopa na lista negra. Deste xeito, poderás tomar medidas para corrixir o problema.
MailTester é a segunda ferramenta máis popular para comprobar o servidor de correo. Este servizo permite aos usuarios enviar un correo electrónico de proba a un enderezo único e despois recibir un informe detallado sobre a calidade da mensaxe enviada. A diferenza de MxToolBox, este recurso está máis centrado non en diagnosticar o servidor de correo, senón na posible mellora do correo electrónico. Non obstante, isto non significa que o servizo non sexa capaz de realizar unha análise completa do servidor do remitente. Proba a entrega de correo, realiza investigacións e ofrece recomendacións para mellorar o servizo de correo no seu conxunto.
Para completar a comprobación, só tes que ir a sitio web do recurso e obtén un enderezo de correo electrónico único ao que queres enviar un correo electrónico. Despois de enviar, debes seleccionar "comprobar avaliación" e esperar a que se actualice a páxina. Un bo resultado é así:
En caso de producirse algún problema ou recomendación, o servizo informarao no apartado correspondente do informe.
Os servizos mencionados anteriormente son suficientes para a verificación completa do servidor de correo desde o lado. Permítenche identificar problemas potenciais coa entrega de correo electrónico, comprobar a túa configuración de seguranza e tamén recibir recomendacións para resolver posibles erros. A continuación, realizaremos probas no lado do servidor.
Comprobación da configuración do servidor de correo
Comprobando rexistros DNS
Un dos problemas máis comúns do servidor de correo é a configuración incorrecta dos rexistros DNS. Pode comprobar a súa corrección a través dos servizos de terceiros mencionados. Non obstante, nalgúns casos, é posible que o correo electrónico simplemente non se entregue a unha caixa de correo de terceiros. Neste caso, debes comprobar manualmente todas as entradas. Para iso, vaia ao editor de DNS e inicie a comprobación. Como exemplo, tomemos como datos de orixe os seguintes: dominio profit.com, enderezo IP 11.22.33.44, onde @ se pode utilizar como nome de dominio, se o rexistrador non permite cubrir este formulario. Non esquezas cambiar os valores polos teus. Non esquezas cambiar os valores polos teus.
A rexistros definir os enderezos IP dos servidores de correo. Simplemente dito, dirixen o dominio ao enderezo do servidor de correo. Debería verse así:
| tipo | Anfitrión | Valor | TTL |
| A | @ | 11.22.33.44 | 1 min |
MX rexistros son os máis importantes para un servidor de correo, son os responsables da ruta de entrega do correo. Noutras palabras, envían o correo a unha caixa de correo.
| tipo | Anfitrión | Valor | TTL |
| MX | @ | mail.profit.com | 1 min |
Rexistros SPF apuntar a servidores que son capaces de enviar correos electrónicos desde un dominio específico. Teña en conta: publícanse como TXT. Só se indica un dos valores posibles.
| tipo | Anfitrión | Valor | TTL |
| Txt | @ | v=spf1 ip4:11.22.33.44 -all | 1 min |
Un rexistro DKIM é usado para verificar a autenticidade dun correo electrónico. Debe conter o xerado público chave. Así mesmo, só se indica unha das opcións de valor.
| tipo | Anfitrión | Valor | TTL |
| Txt | s1._domainkey.profit.com | v=DKIM1; k=rsa; p=QWIOJNDSLUB... | 1 min |
DMARC a gravación é a seguinte e última etapa de protección. Aplícase aos correos electrónicos que non pasaron SPF e DKIM Cheques.
| tipo | Anfitrión | Valor | TTL |
| Txt | _dmarc.profit.com | v=DMARC1; p=ningunha; pct=100; rúa=mailto:[protexido por correo electrónico] | 1 min |
Ademais, un dos rexistros máis importantes para un servidor de correo é o rexistro PTR. Pódese dicir que funciona inversamente ao Un rexistro, é dicir, conecta un enderezo IP cun dominio. Este tipo de rexistro só se pode engadir mediante unha solicitude ao soporte técnico do provedor de hospedaxe e pódese comprobar co comando: nslookup IP, onde IP é o enderezo do servidor. A resposta debería mostrar o dominio ligado.
Comprobación de portos
Os problemas cos portos pechados tamén poden provocar un mal funcionamento completo do servidor de correo. En primeiro lugar, é necesario aclarar co provedor se hai restricións nos portos necesarios do seu lado. Non limitamos os clientes ao número de portos abertos en ningún dedicado or servidores virtuais. Non obstante, moitos provedores de servizos de hospedaxe actúan de forma diferente.
Podes comprobar os portos abertos usando o preinstalado netstat utilidade. É suficiente con introducir o comando:
netstat – nat
Co servidor SMTP/IMAP/POP3 instalado e configurado, veremos os portos abertos correspondentes:
Como podemos ver na captura de pantalla, os principais portos do cliente de correo están abertos, a saber: SMTP (25) / IMAPS (143, 993) / POP3S (110, 995). Tamén pode comprobar o servizo de correo en cada porto individualmente. O telnet ferramenta axudarache con isto. Vexamos o exemplo de POP3, é dicir, o porto 110:
telnet mail.yourdomain.com 110
Saímos da ferramenta co saír comandar e comprobar os restantes portos necesarios segundo o mesmo principio. Teña en conta que esta ferramenta tamén dá a oportunidade de probar o envío de correos electrónicos sen usar unha interface adicional. Isto pode ser útil nos casos nos que o usuario só precisa configurar o servidor e planea enviar correos localmente.
En caso de dificultades ao abrir portos, cómpre prestar atención ao Firewall instalado. A maioría das distribucións veñen con Iptables/Firewall preinstalado.
para iptables usamos os seguintes comandos:
iptables -A INPUT -p tcp --dport 25 -j ACCEPT
iptables -A INPUT -p tcp --dport 110 -j ACCEPT
iptables -A INPUT -p tcp --dport 995 -j ACCEPT
iptables -A INPUT -p tcp --dport 143 -j ACCEPT
iptables -A INPUT -p tcp --dport 993 -j ACCEPT
Para firewall:
firewall-cmd --permanent --add-port=25/tcp
firewall-cmd --permanent --add-port=110/tcp
firewall-cmd --permanent --add-port=995/tcp
firewall-cmd --permanent --add-port=143/tcp
firewall-cmd --permanent --add-port=993/tcp
Nalgúns casos, o servizo SMTP tamén require que se abran os portos 465 e 587 para que funcionen correctamente. A apertura destes portos ocorre do mesmo xeito. Reinicie o servizo Firewall despois de engadir novas regras.
Comprobando os certificados SSL/TLS do servidor de correo
Os certificados SSL/TLS utilízanse no servidor de correo para garantir a transferencia segura de datos entre o cliente de correo e o servidor, e tamén confirman a autenticidade do propio servidor de correo do remitente, eliminando a posibilidade de ataques do home-in-the-middle. Non obstante, tamén poden causar problemas ao enviar ou recibir correos electrónicos. Para iniciar o diagnóstico, cómpre descubrir se os certificados están instalados no lado do servidor. Comprobamos a presenza do certificado co seguinte comando:
openssl s_client -showcerts -server mail.profit.com -connect IP:port
Neste comando, cómpre substituír os valores polos seus propios: "mail.profit.com" é o enderezo do servidor de correo; IP: porto son os datos do servidor. A modo de exemplo, comprobemos o porto 993, que pertence ao IMAP protocolo. Outros protocolos compróbanse da mesma forma.
Como resposta, o servidor debe enviar os datos do certificado:
A maioría dos clientes de correo instalan certificados automaticamente. Non obstante, nalgúns casos, é necesario liberalos manualmente e engadilos a un cliente específico. diferentes plataformas poden esixir instalación e configuración individual, polo que recomendamos que consulte as instrucións para unha solución específica. Recomendamos usar Imos cifrar como certificado, e utilizando Certbot como ferramenta auxiliar para a súa instalación e configuración.
Comprobación dos rexistros
Finalmente, chegamos a unha solución que axuda na maioría dos casos: comprobar os rexistros do servidor de correo. A maioría dos usuarios se fan ilusións, pensando na ausencia da solución do seu problema. Non obstante, os clientes de correo modernos almacenan unha gran cantidade de información nos rexistros:
- Data e hora de envío e recepción de correos.
- Enderezo do remitente e destinatario.
- Filtrando resultados para spam e virus.
- O estado da cola para enviar e recibir correos.
- Accións dos administradores e usuarios relacionadas co servidor de correo (por exemplo, crear, eliminar caixas de correo, cambiar a configuración).
- Erros e problemas xurdidos durante o procesamento e entrega dos correos electrónicos.
O directorio estándar no que se almacenan os rexistros da maioría dos comandos atópase en: /var/log/. Dependendo da solución utilizada, o nome do ficheiro de rexistro específico pode variar. Por exemplo, o O ficheiro mail.log é situado no mesmo directorio para Postfix. Non recomendamos que descoites este método de diagnóstico e utilices os rexistros en canto aparezan os primeiros signos de mal rendemento do cliente de correo. Lea o noso manual como ler rexistros de Linux.
Comprender como comprobar o servidor de correo
Realizamos un diagnóstico detallado do servidor de correo. Durante as probas víronse afectadas tanto as ferramentas en liña para a investigación detallada como as solucións locais para detectar posibles problemas. Despois de realizar todas as probas necesarias, obtívose unha imaxe completa do estado actual do servidor de correo, así como recomendacións para eliminar posibles dificultades.