A levelezőszerverek diagnosztikája jelentős szerepet játszik a megfelelő e-mail működés biztosításában. Lehetővé teszi az e-mail üzenetek küldésével, fogadásával és feldolgozásával kapcsolatos problémák azonosítását és megoldását. A diagnosztika egyik kulcstényezője a szűrők használata a levelezőszervereken, amelyek védelmet nyújtanak a kéretlen levelek, vírusok és egyéb biztonsági fenyegetések ellen.
Ez a cikk mind a levelezőszerver működését a pálya széléről ellenőrző külső szolgáltatásokat, mind a belső eszközöket veszi górcső alá, amelyek lehetővé teszik a diagnosztika közvetlen futtatását a szerveren. Minden műveletet például egy Ubuntu 20.04.6 operációs rendszerrel működő privát szerveren hajtunk végre , Postfix és Dovecot formájában konfigurált megoldással, azonban a bemutatott módszerek szinte bármilyen operációs rendszerre és levelezőkliensre alkalmazhatók.
Online szolgáltatások levelezőszerver-ellenőrzéshez
Az első és legfontosabb lépés a külső online szolgáltatásokkal történő ellenőrzés. Így ellenőrizheti a levelezőszerver kitettségét, az SPF-, DKIM- és DMARC-beállításokat, valamint ellenőrizheti azon IP-címek hírnevét is, amelyekről az e-maileket küldik. A legtöbb esetben csak ezeknek az eszközöknek a használata vezethet a kívánt eredményhez.
Tekintsük részletesen a fő ellenőrzési szolgáltatásokat és azok funkcióit:
Az MxToolBox lehetővé teszi szinte az összes elérhető levelezőszerver paraméterének ellenőrzését. A szolgáltatás eszközöket biztosít az összes domainrekord, az általános domain elérhetőség, az SSL-tanúsítványok, az IP-cím állapotának és sok más ellenőrzéséhez. A diagnózishoz el kell mennie a szolgáltatás oldalára , meg kell adnia az IP-címet vagy a domaint, ki kell választania a kívánt eszközt, és le kell futtatnia az ellenőrzést.
Az összes elérhető eszköz részletes listája a képernyőképen látható:
Mint fentebb látható, a webhely azt is ellenőrzi, hogy van-e IP/domain a feketelistákon. Minden főbb forrást ellenőriznek: Spamhaus, Barracuda, SURBL és sok más. Ha a cím valamelyik adatbázisban szerepel, a szolgáltatás tájékoztatást ad a tiltólistára kerülés okairól. Így megteheti a szükséges intézkedéseket a probléma megoldására.
A MailTester a második legnépszerűbb eszköz a levelezőszerver ellenőrzésére. Ez a szolgáltatás lehetővé teszi a felhasználók számára, hogy teszt e-mailt küldjenek egy egyedi címre, majd részletes jelentést kapjanak az elküldött üzenet minőségéről. Az MxToolBox-szal ellentétben ez az eszköz nem a levelezőszerver diagnosztizálására, hanem az e-mailek esetleges javítására összpontosít. Ez azonban nem jelenti azt, hogy a szolgáltatás nem képes a feladó szerverének teljes elemzésére. Teszteli a levelek kézbesítését, kutatást végez, és ajánlásokat tesz a levelezőszolgáltatás egészének fejlesztésére.
Az ellenőrzés elvégzéséhez csak menj az erőforrás weboldalára , és kérj egy egyedi e-mail címet, ahová e-mailt szeretnél küldeni. A beküldés után válaszd az „értékelés ellenőrzése” lehetőséget, és várd meg, amíg az oldal frissül. Egy jó eredmény így néz ki:
Probléma vagy javaslat esetén a szolgáltatás ezt a jelentés megfelelő részében jelzi.
A fent említett szolgáltatások elegendőek a levélkiszolgáló teljes körű, oldalról történő ellenőrzéséhez. Lehetővé teszik az e-mailek kézbesítésével kapcsolatos lehetséges problémák azonosítását, a biztonsági beállítások ellenőrzését, és javaslatokat is kaphatnak az esetleges hibák megoldására. Ezután a szerver oldalon teszteljük.
A levelezőszerver beállításainak ellenőrzése
DNS rekordok ellenőrzése
A levelezőszerver oldalán az egyik leggyakoribb probléma a DNS-rekordok helytelen konfigurációja. Ezek helyességét a fent említett harmadik féltől származó szolgáltatásokon keresztül ellenőrizheti. Bizonyos esetekben azonban előfordulhat, hogy az e-mail egyszerűen nem érkezik meg egy harmadik fél postaládájába. Ebben az esetben manuálisan kell ellenőriznie az összes bejegyzést. Ehhez lépjen a DNS-szerkesztőbe, és indítsa el az ellenőrzést. Példaként vegyük a következőket forrásadatokként: profit.com domain, 11.22.33.44 IP-cím, ahol @ használható domain névként, ha a regisztrátor nem engedélyezi az űrlap kitöltését. Ne felejtse el a sajátjára módosítani az értékeket. Ne felejtse el a sajátjára módosítani az értékeket.
Az A -rekordok a levelezőszerverek IP-címeit határozzák meg. Egyszerűen fogalmazva, a domaint a levelezőszerver címére irányítják. Így kell kinéznie:
| típus | Házigazda | Érték: | TTL |
| A | @ | 11.22.33.44 | 1 min |
Az MX rekordok a legfontosabbak egy levelezőszerver számára, ezek felelősek a levelek kézbesítési útvonaláért. Más szóval, ezek irányítják a leveleket egy postaládába.
| típus | Házigazda | Érték: | TTL |
| MX | @ | mail.profit.com | 1 min |
Az SPF rekordok olyan szerverekre mutatnak, amelyek képesek e-maileket küldeni egy adott domainről . Megjegyzés: TXT formátumban jelennek meg. Csak az egyik lehetséges érték van feltüntetve.
| típus | Házigazda | Érték: | TTL |
| TXT | @ | v=spf1 ip4:11.22.33.44 -all | 1 min |
A DKIM rekord az e-mail hitelességének ellenőrzésére szolgál. Tartalmaznia kell a létrehozott nyilvános kulcsot. Hasonlóképpen, csak az egyik értékopció van feltüntetve.
| típus | Házigazda | Érték: | TTL |
| TXT | s1._domainkey.profit.com | v=DKIM1; k=rsa; p=QWIOJNDSLUB… | 1 min |
A DMARC -rögzítés a következő és egyben utolsó védelmi szakasz. Azokra az e-mailekre vonatkozik, amelyek nem mentek át az SPF és DKIM ellenőrzéseken.
| típus | Házigazda | Érték: | TTL |
| TXT | _dmarc.profit.com | v=DMARC1; p=nincs; pct=100; rua=mailto:[e-mail védett] | 1 min |
A levelezőszerverek egyik legfontosabb rekordja a PTR rekord . Elmondható, hogy fordítottan működik az A rekorddal , azaz egy IP-címet kapcsol össze egy domainnel. Ez a típusú rekord csak a tárhelyszolgáltató technikai támogatásához intézett kérésen keresztül adható hozzá, és az nslookup IP paranccsal ellenőrizhető: ahol az IP a szerver címe. A válasznak meg kell jelenítenie a csatolt domaint.
Port ellenőrzés
A zárt portokkal kapcsolatos problémák a levelezőszerver teljes meghibásodásához is vezethetnek. Először is tisztázni kell a szolgáltatóval, hogy vannak-e korlátozások a szükséges portokra vonatkozóan az ő oldalán. Nem korlátozzuk az ügyfeleket a nyitott portok számára semmilyen dedikált vagy virtuális szerveren . Sok tárhelyszolgáltató azonban másképp működik.
A nyitott portokat az előre telepített netstat segédprogrammal ellenőrizheti . Elég, ha beírja a következő parancsot:
netstat – nat
Ha az SMTP/IMAP/POP3 szerver telepítve és konfigurálva van, látni fogjuk a megfelelő nyitott portokat:
Amint a képernyőképen látható, a fő levelezőprogram portjai nyitva vannak, nevezetesen: SMTP (25) / IMAPS (143, 993) / POP3S (110, 995). Az egyes portokon külön-külön is ellenőrizheti a levelezőszolgáltatást. A telnet eszköz segít ebben. Nézzük meg a POP3 példáját, azaz a 110-es portot:
telnet mail.yourdomain.com 110
Az exit paranccsal kilépünk az eszközből , és ugyanezen elv szerint ellenőrizzük a fennmaradó szükséges portokat. Megjegyzendő, hogy ez az eszköz lehetőséget ad az e-mailek küldésének tesztelésére is további interfész használata nélkül. Ez olyan esetekben lehet hasznos, amikor a felhasználónak csak a szervert kell beállítani, és helyi leveleket tervez küldeni.
Ha nehézségekbe ütközik a portok megnyitásakor, figyeljen a telepített tűzfalra. A legtöbb disztribúció előre telepítve tartalmazza az Iptables/Firewalld-t .
Az iptables esetében a következő parancsokat használjuk:
iptables -A INPUT -p tcp --dport 25 -j ACCEPT
iptables -A INPUT -p tcp --dport 110 -j ACCEPT
iptables -A INPUT -p tcp --dport 995 -j ACCEPT
iptables -A INPUT -p tcp --dport 143 -j ACCEPT
iptables -A INPUT -p tcp --dport 993 -j ACCEPT
Tűzfalhoz:
firewall-cmd --permanent --add-port=25/tcp
firewall-cmd --permanent --add-port=110/tcp
firewall-cmd --permanent --add-port=995/tcp
firewall-cmd --permanent --add-port=143/tcp
firewall-cmd --permanent --add-port=993/tcp
Bizonyos esetekben az SMTP szolgáltatás megfelelő működéséhez a 465-ös és az 587-es portok megnyitása is szükséges. Ezeknek a portoknak a megnyitása ugyanígy történik. Az új szabályok hozzáadása után indítsa újra a tűzfal szolgáltatást.
A levelezőszerver SSL/TLS tanúsítványainak ellenőrzése
A levelezőszerveren az SSL/TLS-tanúsítványok biztosítják a biztonságos adatátvitelt a levelezőkliens és a szerver között, valamint megerősítik magának a feladó levelezőszerverének hitelességét, kiküszöbölve a köztes támadások lehetőségét. Ezek azonban problémákat okozhatnak az e-mailek küldésében vagy fogadásában. A diagnosztika elindításához meg kell találnia, hogy a tanúsítványok telepítve vannak-e a szerver oldalán. Ellenőrizzük a tanúsítvány jelenlétét a következő paranccsal:
openssl s_client -showcerts -server mail.profit.com -connect IP:port
Ebben a parancsban a saját értékeidre kell cserélned az értékeket: a " mail.profit.com " a levelezőszerver címe; az IP:port a szerver adatai. Példaként nézzük meg a 993-as portot, amely az IMAP protokollhoz tartozik . A többi protokollt ugyanígy ellenőrizzük.
Válaszul a szervernek el kell küldenie a tanúsítvány adatait:
A legtöbb levelezőprogram automatikusan telepíti a tanúsítványokat. Bizonyos esetekben azonban manuálisan kell kiadni és hozzáadni azokat egy adott klienshez. A különböző platformok egyedi telepítést és konfigurációt igényelhetnek, ezért javasoljuk, hogy tekintse meg az adott megoldás utasításait. Tanúsítványként a Let's Encrypt használatát , telepítéséhez és konfigurálásához pedig a Certbot segédeszközként való használatát javasoljuk.
A naplók ellenőrzése
Végül elérkeztünk egy megoldáshoz, amely a legtöbb esetben segít, ha van ilyen – a levelezőszerver naplóinak ellenőrzése. A felhasználók többsége becsapja magát, és arra gondol, hogy hiányzik a probléma megoldása. A modern levelezőkliensek azonban nagy mennyiségű információt tárolnak naplókban:
- A levelek küldésének és fogadásának dátuma és időpontja.
- A feladó és a címzett címe.
- Eredmények szűrése kéretlen levelekre és vírusokra.
- A levélküldési és -fogadási sor állapota.
- A rendszergazdák és felhasználók levelezőszerverrel kapcsolatos műveletei (például postafiókok létrehozása, törlése, beállítások módosítása).
- Az e-mailek feldolgozása és kézbesítése során felmerülő hibák és problémák.
A legtöbb parancs naplóinak tárolására szolgáló szabványos könyvtár a következő címen található: / var/log/. A használt megoldástól függően az adott naplófájl neve változhat. Például a mail.log fájl ugyanabban a könyvtárban található, mint a Postfix. Nem javasoljuk, hogy hanyagolja el ezt a diagnosztikai módszert, és használja a naplókat, amint a levelezőprogram gyenge teljesítményének első jelei megjelennek. Kérjük, olvassa el a Linux naplók olvasásáról szóló kézikönyvünket.
A levelezőszerver ellenőrzésének megértése
Elvégeztük a levelezőszerver részletes diagnózisát. A tesztelés során mind a részletes kutatáshoz szükséges online eszközök, mind a lehetséges problémák felderítésére szolgáló helyi megoldások érintettek. Az összes szükséges teszt elvégzése után teljes képet kaptunk a levelezőszerver jelenlegi állapotáról, valamint ajánlásokat kaptunk az esetleges nehézségek kiküszöbölésére.