Greining á póstþjónum gegnir mikilvægu hlutverki í að tryggja rétta tölvupóstaðgerð. Það gerir kleift að bera kennsl á og leysa vandamál sem tengjast sendingu, móttöku og vinnslu tölvupósts. Einn af lykilþáttum greiningar er notkun sía á póstþjónum sem veita vörn gegn ruslpósti, vírusum og öðrum öryggisógnum.
Þessi grein fjallar bæði um ytri þjónustu sem hjálpar til við að athuga virkni póstþjónsins frá hliðarlínunni, sem og innri verkfæri sem gera kleift að keyra greiningar beint á þjóninum. Allar aðgerðir, sem dæmi, verða framkvæmdar á einkaþjóni sem knúinn er af Ubuntu 20.04.6 stýrikerfi með stilltri lausn í formi Postfix og Dovecot, en aðferðirnar sem kynntar eru eiga við um nánast öll stýrikerfi og póstforrit.
Netþjónusta fyrir athugun á póstþjónum
Fyrsta og mikilvægasta skrefið er staðfesting með ytri netþjónustu. Þannig geturðu athugað póstþjóninn fyrir útsetningu, SPF, DKIM og DMARC stillingar, og einnig athugað orðspor IP vistfönga sem tölvupóstur er sendur frá. Í flestum tilfellum getur það leitt til tilætluðum árangri að nota aðeins þessi verkfæri.
Við skulum skoða í smáatriðum helstu sannprófunarþjónustur og virkni þeirra:
MxToolBox gerir okkur kleift að athuga nánast allar tiltækar póstþjónastillingar. Þjónustan býður upp á verkfæri til að athuga allar lénsfærslur, almenna framboð léna, athuga SSL vottorð, stöðu IP-tölu og margt fleira. Til að greina þarftu að fara á þjónustusíðuna , slá inn IP-tölu eða lén, velja viðeigandi verkfæri og keyra athugunina.
Ítarleg listi yfir öll tiltæk verkfæri er sýnd á skjámyndinni:
Eins og sést hér að ofan athugar vefsíðan einnig hvort IP/lén sé til staðar á svörtum listum. Allar helstu heimildir eru skoðaðar: Spamhaus, Barracuda, SURBL og margir aðrir. Ef heimilisfangið er í einhverjum gagnagrunni mun þjónustan veita upplýsingar um ástæður þess að vera á svörtum lista. Þannig geturðu gert ráðstafanir til að laga vandamálið.
MailTester er næst vinsælasta tólið til að athuga póstþjóna. Þessi þjónusta gerir notendum kleift að senda prufupóst á einstakt netfang og fá síðan ítarlega skýrslu um gæði sendra skilaboða. Ólíkt MxToolBox einbeitir þessi auðlind sér ekki að því að greina póstþjóninn heldur að hugsanlega bæta tölvupóstinn. Þetta þýðir þó ekki að þjónustan geti ekki framkvæmt fulla greiningu á póstþjóni sendanda. Hún prófar póstafhendingu, framkvæmir rannsóknir og gefur tillögur um hvernig hægt er að bæta póstþjónustuna í heild sinni.
Til að ljúka athuguninni skaltu einfaldlega fara á vefsíðu auðlindarinnar og fá einstakt netfang sem þú vilt senda tölvupóst á. Eftir að þú hefur sent inn þarftu að velja „athuga mat“ og bíða eftir að síðan endurnýjist. Góð niðurstaða lítur svona út:
Ef upp koma vandamál eða ráðleggingar mun þjónustan tilkynna þetta í viðeigandi hluta skýrslunnar.
Ofangreind þjónusta nægir til fullrar skoðunar á póstþjóninum frá hliðarlínunni. Þeir gera þér kleift að bera kennsl á hugsanleg vandamál með sendingu tölvupósts, athuga öryggisstillingar þínar og einnig fá ráðleggingar til að leysa hugsanlegar villur. Næst munum við framkvæma prófanir á netþjóninum.
Athugaðu stillingar póstþjóns
Athugar DNS færslur
Eitt algengasta vandamálið á póstþjóninum er rangar stillingar á DNS-færslum. Þú getur athugað hvort þær séu réttar með fyrrnefndum þjónustum þriðja aðila. Hins vegar, í sumum tilfellum, gæti tölvupósturinn einfaldlega ekki borist í pósthólf þriðja aðila. Í þessu tilfelli ættir þú að athuga allar færslur handvirkt. Til að gera þetta skaltu fara í DNS-ritilinn og ræsa athugun. Sem dæmi, tökum eftirfarandi sem upprunagögn: lénið profit.com, IP-tala 11.22.33.44, þar sem @ má nota sem lénsheiti, ef skrásetjari leyfir ekki að fylla út þetta eyðublað. Ekki gleyma að breyta gildunum í þín eigin. Ekki gleyma að breyta gildunum í þín eigin.
Skrár skilgreina IP - tölur póstþjóna. Einfaldlega sagt, þær beina léninu á póstþjóninn. Það ætti að líta svona út:
| Gerð | Host | gildi | TTL |
| A | @ | 11.22.33.44 | 1 mín |
MX- færslur eru mikilvægastar fyrir póstþjóna, þær bera ábyrgð á afhendingarleið póstsins. Með öðrum orðum, þær beina póstinum í pósthólf.
| Gerð | Host | gildi | TTL |
| MX | @ | mail.profit.com | 1 mín |
SPF-færslur vísa á netþjóna sem geta sent tölvupóst frá tilteknu léni . Athugið: þær eru birtar sem TXT. Aðeins eitt af mögulegum gildum er tilgreint.
| Gerð | Host | gildi | TTL |
| TXT | @ | v=spf1 ip4:11.22.33.44 -all | 1 mín |
DKIM-færsla er notuð til að staðfesta áreiðanleika tölvupósts. Hún verður að innihalda opinberan lykil sem hefur verið myndaður. Á sama hátt er aðeins einn af gildismöguleikunum tilgreindur.
| Gerð | Host | gildi | TTL |
| TXT | s1._domainkey.profit.com | v=DKIM1; k=rsa; p=QWIOJNDSLUB… | 1 mín |
DMARC -upptaka er næsta og síðasta verndarstigið. Hún á við um tölvupósta sem hafa ekki staðist SPF- og DKIM -prófanir.
| Gerð | Host | gildi | TTL |
| TXT | _dmarc.profit.com | v=DMARC1; p=enginn; pct=100; rua=mailto:[netvarið] | 1 mín |
Einnig er ein mikilvægasta færslan fyrir póstþjóna PTR-færslan . Segja má að hún virki öfugt við A-færsluna , það er að segja, hún tengir IP-tölu við lén. Þessa tegund færslu er aðeins hægt að bæta við með beiðni til tæknilegrar aðstoðar vefþjónustuaðilans og hægt er að athuga hana með skipuninni: nslookup IP , þar sem IP er netfang netþjónsins. Svarið ætti að sýna tengda lénið.
Hafnarskoðun
Vandamál með lokaðar tengi geta einnig leitt til algjörrar bilunar í póstþjóninum. Fyrst og fremst er nauðsynlegt að fá útskýrt hjá þjónustuveitunni hvort einhverjar takmarkanir séu á nauðsynlegum tengi hjá henni. Við takmörkum ekki viðskiptavini við fjölda opinna tengi á neinum sérstökum eða sýndarþjónum . Hins vegar haga margir vefþjónustuaðilar sér öðruvísi.
Þú getur athugað opnar tengi með því að nota netstat tólið sem er fyrirfram uppsett. Það er nóg að slá inn skipunina:
netstat – nat
Þegar SMTP/IMAP/POP3 netþjónninn er uppsettur og stilltur, munum við sjá samsvarandi opna höfn:
Eins og við sjáum á skjámyndinni eru helstu póstforritaportar opnir, þ.e.: SMTP (25) / IMAPS (143, 993) / POP3S (110, 995). Þú getur einnig athugað póstþjónustuna á hverri porti fyrir sig. Telnet tólið mun hjálpa þér með þetta. Við skulum skoða dæmið um POP3, þ.e. port 110:
telnet mail.yourdomain.com 110
Við lokum tólinu með skipuninni „exit“ og athugum nauðsynleg tengi eftirstandandi samkvæmt sömu meginreglu. Athugið að þetta tól gefur einnig tækifæri til að prófa að senda tölvupóst án þess að nota viðbótarviðmót. Þetta getur verið gagnlegt í tilvikum þar sem notandinn þarf aðeins að setja upp netþjóninn og ætlar að senda tölvupóst staðbundið.
Ef erfiðleikar koma upp við að opna port þarf að huga að uppsettum eldvegg. Flestar dreifingar eru með Iptables/Firewalld fyrirfram uppsett.
Fyrir iptables notum við eftirfarandi skipanir:
iptables -A INPUT -p tcp --dport 25 -j ACCEPT
iptables -A INPUT -p tcp --dport 110 -j ACCEPT
iptables -A INPUT -p tcp --dport 995 -j ACCEPT
iptables -A INPUT -p tcp --dport 143 -j ACCEPT
iptables -A INPUT -p tcp --dport 993 -j ACCEPT
Fyrir eldvegg:
firewall-cmd --permanent --add-port=25/tcp
firewall-cmd --permanent --add-port=110/tcp
firewall-cmd --permanent --add-port=995/tcp
firewall-cmd --permanent --add-port=143/tcp
firewall-cmd --permanent --add-port=993/tcp
Í sumum tilfellum krefst SMTP þjónustan einnig þess að port 465 og 587 séu opin til að virka rétt. Opnun þessara porta fer fram á sama hátt. Endurræstu eldveggsþjónustuna eftir að nýjum reglum hefur verið bætt við.
Athugar SSL/TLS vottorð póstþjónsins
SSL/TLS vottorð eru notuð á póstþjóninum til að tryggja öruggan gagnaflutning á milli póstforritsins og netþjónsins, og staðfesta einnig áreiðanleika póstþjóns sendanda sjálfs, sem útilokar möguleikann á mann-í-miðju árásum. Hins vegar geta þeir einnig valdið vandræðum með að senda eða taka á móti pósti. Til að ræsa greiningu þarftu að komast að því hvort vottorð séu uppsett á hlið þjónsins. Við skulum athuga viðveru vottorðsins með eftirfarandi skipun:
openssl s_client -showcerts -server mail.profit.com -connect IP:port
Í þessari skipun þarftu að skipta út gildunum fyrir þín eigin: „ mail.profit.com “ er vistfang póstþjónsins; IP:port eru gögn þjónsins. Sem dæmi skulum við athuga port 993 , sem tilheyrir IMAP samskiptareglunum. Aðrar samskiptareglur eru athugaðar á sama hátt.
Sem svar verður þjónninn að senda vottorðsgögnin:
Flestir póstforritar setja upp vottorð sjálfkrafa. Hins vegar er í sumum tilfellum nauðsynlegt að gefa þau út handvirkt og bæta þeim við tiltekinn forrit. Mismunandi kerfi geta krafist einstaklingsbundinnar uppsetningar og stillingar, þannig að við mælum með að þú skoðir leiðbeiningarnar fyrir tiltekna lausn. Við mælum með að nota Let's Encrypt sem vottorð og nota Certbot sem hjálpartól fyrir uppsetningu og stillingar.
Athugaðu logs
Að lokum höfum við komist að lausn sem hjálpar í flestum tilfellum - að athuga póstþjónsskrárnar. Meirihluti notenda blekkja sjálfan sig og hugsa um að lausn vandamálsins sé ekki til. Hins vegar geyma nútíma póstforrit mikið magn upplýsinga í annálum:
- Dagsetning og tími sendingar og móttöku pósts.
- Heimilisfang sendanda og viðtakanda.
- Síunar niðurstöður fyrir ruslpóst og vírusa.
- Staðan í biðröðinni til að senda og taka á móti pósti.
- Aðgerðir stjórnenda og notenda sem tengjast póstþjóninum (til dæmis búa til, eyða pósthólfum, breyta stillingum).
- Villur og vandamál sem komu upp við vinnslu og afhendingu tölvupósta.
Staðlaða möppan þar sem skrár flestra skipana eru geymdar er staðsett á: / var/log/. Nafn skrárinnar getur verið mismunandi eftir því hvaða lausn er notuð. Til dæmis er mail.log skráin staðsett í sömu möppu og Postfix. Við mælum ekki með að þú vanrækir þessa greiningaraðferð og notir skrárnar um leið og fyrstu merki um lélega afköst póstforritsins koma fram. Vinsamlegast lestu handbók okkar um hvernig á að lesa Linux skrár.
Að skilja hvernig á að athuga póstþjón
Við gerðum nákvæma greiningu á póstþjóninum. Við prófun varð fyrir áhrifum á bæði nettól fyrir nákvæmar rannsóknir og staðbundnar lausnir til að greina hugsanleg vandamál. Eftir að hafa framkvæmt allar nauðsynlegar prófanir fékkst heildarmynd af núverandi ástandi póstþjónsins, sem og ráðleggingar til að útrýma hugsanlegum erfiðleikum.