Diagnostik vu Mailserver spillt e wesentlechen Deel fir déi richteg E-Mail Operatioun ze garantéieren. Et erlaabt Iech Probleemer ze identifizéieren an ze léisen am Zesummenhang mam Schécken, Empfang an Veraarbechtung vun E-Mail Messagen. Ee vun de Schlësselfaktoren vun der Diagnostik ass d'Benotzung vu Filteren op Mailserveren, déi Schutz géint Spam, Viren an aner Sécherheetsbedrohungen ubidden.
Dësen Artikel wäert souwuel extern Servicer behandelen, déi hëllefen, de Betrib vum Mailserver vun der Säitelinn ze kontrolléieren, wéi och intern Tools, déi et erlaben, Diagnostik direkt um Server auszeféieren. All Aktiounen, zum Beispill, ginn op engem privaten Server duerchgefouert , deen vun Ubuntu 20.04.6 OS mat enger konfiguréierter Léisung a Form vu Postfix an Dovecot ugedriwwe gëtt, awer déi presentéiert Methode sinn op bal all Betribssystem a Mail Clienten uwendbar.
Online Servicer fir Mail Server Iwwerpréiwung
Den éischten a wichtegste Schrëtt ass d'Verifizéierung mat äusseren Online Servicer. Op dës Manéier kënnt Dir de Mailserver fir Beliichtungen, SPF, DKIM an DMARC Astellunge kontrolléieren, an och de Ruff vun IP Adressen iwwerpréiwen, aus deenen d'E-Mail geschéckt gëtt. An deene meeschte Fäll kënnen nëmmen dës Tools zu gewënschte Resultater féieren.
Loosst eis am Detail d'Haaptverifikatiounsservicer an hir Funktionalitéit betruechten:
MxToolBox erlaabt eis, bal all verfügbar Mailserverparameter ze kontrolléieren. De Service bitt Tools fir all Domain-Records, allgemeng Domain-Disponibilitéit, SSL-Zertifikater, IP-Adressstatus a vill méi ze kontrolléieren. Fir eng Diagnos ze stellen, musst Dir op d' Servicesäit goen , d'IP-Adress oder d'Domain aginn, dat gewënscht Tool auswielen an d'Kontroll ausféieren.
Eng detailléiert Lëscht vun all verfügbaren Tools gëtt am Screenshot gewisen:
Wéi uewen gesi, iwwerpréift d'Websäit och d'Präsenz vun engem IP / Domain op schwaarze Lëschten. All gréisser Quelle ginn iwwerpréift: Spamhaus, Barracuda, SURBL a vill anerer. Wann d'Adress an enger Datebank ass, gëtt de Service Informatiounen iwwer d'Grënn fir d'Schwaarzlëscht ze ginn. Op dës Manéier kënnt Dir Moossname maache fir de Problem ze korrigéieren.
MailTester ass dat zweet populärst Tool fir de Mailserver ze kontrolléieren. Dëse Service erlaabt et de Benotzer, eng Test-E-Mail un eng eenzegaarteg Adress ze schécken an dann e detailléierte Bericht iwwer d'Qualitéit vun der geschéckter Noriicht ze kréien. Am Géigesaz zu MxToolBox konzentréiert sech dës Ressource net méi op d'Diagnos vum Mailserver, mä op d'méiglech Verbesserung vun der E-Mail. Dëst bedeit awer net, datt de Service net fäeg ass, eng komplett Analyse vum Server vum Absender duerchzeféieren. En testt d'Liwwerung vun de Mailen, féiert Fuerschung duerch a gëtt Empfehlungen fir de Mailservice am Allgemengen ze verbesseren.
Fir d'Kontroll ofzeschléissen, gitt einfach op d' Websäit vun der Ressource a kritt eng eenzegaarteg E-Mail-Adress, un déi Dir eng E-Mail schécke wëllt. Nodeems Dir d'Kontroll ofginn hutt, musst Dir "Bewäertung kontrolléieren" auswielen a waarden, bis d'Säit aktualiséiert gëtt. E gutt Resultat gesäit sou aus:
Am Fall vun Probleemer oder Empfehlungen, mellt de Service dëst an der entspriechender Rubrik vum Bericht.
Déi uewe genannte Servicer si genuch fir den E-Mail-Server komplett aus der Säit ze kontrolléieren. Si erlaben Iech potenziell Probleemer mat der E-Mail Liwwerung z'identifizéieren, Är Sécherheetsastellungen z'iwwerpréiwen, an och Empfehlungen ze kréien fir méiglech Feeler ze léisen. Als nächst wäerte mir Tester op der Server Säit ausféieren.
Mail Server Astellunge kontrolléieren
DNS records kontrolléieren
Ee vun den heefegsten Problemer op der Säit vum Mailserver ass eng falsch Konfiguratioun vun den DNS-Datebanken. Dir kënnt hir Korrektheet iwwer déi uewe genannten Drëttubidder-Servicer kontrolléieren. A verschiddene Fäll kann et awer sinn, datt d'E-Mail einfach net an eng Drëttubidder-Mailbox geliwwert gëtt. An dësem Fall sollt Dir all Entréen manuell kontrolléieren. Fir dëst ze maachen, gitt an den DNS-Editor a start d'Kontroll. Als Beispill kënne mir folgend als Quelldaten huelen: Domain profit.com, IP-Adress 11.22.33.44, woubei @ als Domainnumm benotzt ka ginn, wann de Registrar d'Ausfëllen vun dësem Formulaire net erlaabt. Vergiesst net d'Wäerter op Är eegen ze änneren. Vergiesst net d'Wäerter op Är eegen ze änneren.
En Record definéiert d'IP-Adressen vu Mailserveren. Einfach ausgedréckt, si leeden d'Domain un d'Adress vum Mailserver. Et sollt esou ausgesinn:
| Type | Provider | Wäert | TTL |
| A | @ | 11.22.33.44 | 1 min |
MX- Dateien sinn déi wichtegst fir e Mailserver, si sinn verantwortlech fir de Liwwerwee vun de Mailen. An anere Wierder, si leeden d'Mailen un eng Mailbox.
| Type | Provider | Wäert | TTL |
| MX | @ | mail.profit.com | 1 min |
SPF-Dateien weisen op Serveren hin, déi E-Maile vun enger spezifescher Domain schécken kënnen . Opgepasst: si ginn als TXT publizéiert. Nëmmen ee vun de méigleche Wäerter gëtt uginn.
| Type | Provider | Wäert | TTL |
| txt | @ | v=spf1 ip4:11.22.33.44 -all | 1 min |
En DKIM-Enregistrement gëtt benotzt fir d'Authentizitéit vun enger E-Mail ze verifizéieren. Muss den generéierten ëffentleche Schlëssel enthalen. Gläichzäiteg gëtt nëmmen eng vun de Wäertoptiounen uginn.
| Type | Provider | Wäert | TTL |
| txt | s1._domainkey.profit.com | v=DKIM1; k=rsa; p=QWIOJNDSLUB... | 1 min |
D'DMARC -Opnam ass déi nächst a lescht Schutzphase. Si gëllt fir E-Maile, déi d'SPF- an DKIM -Kontrollen net bestanen hunn.
| Type | Provider | Wäert | TTL |
| txt | _dmarc.profit.com | v=DMARC1; p = keng; pct=100; rua=mailto:[Email geschützt] | 1 min |
Ausserdeem ass ee vun de wichtegsten Datensatz fir e Mailserver den PTR-Datensatz . Et kann een soen, datt en ëmgekéiert wéi den A-Datensatz funktionéiert , dat heescht, en verbënnt eng IP-Adress mat enger Domain. Dës Zort vun Datensatz kann nëmme mat enger Ufro un den techneschen Support vum Hosting-Ubidder bäigefüügt ginn, a kann mam Kommando nslookup IP iwwerpréift ginn , woubei IP Är Serveradress ass. D'Äntwert soll déi verlinkt Domain uweisen.
Port Iwwerpréiwung
Problemer mat zouenen Ports kënnen och zu enger kompletter Stéierung vum Mailserver féieren. Als éischt ass et néideg mam Provider ze klären, ob et Restriktiounen op déi néideg Ports op senger Säit gëtt. Mir limitéieren d'Clienten net op d'Zuel vun den oppene Ports op iergendenger dedizéierter oder virtueller Server . Vill Hosting-Serviceprovider handelen awer anescht.
Dir kënnt déi oppe Ports mat dem virinstalléierten netstat Utility kontrolléieren. Et ass genuch de Kommando anzeginn:
netstat – nat
Mat dem SMTP / IMAP / POP3 Server installéiert a konfiguréiert, gesi mir déi entspriechend oppe Ports:
Wéi mir um Screenshot gesinn, sinn déi wichtegst Mail-Client-Ports op, nämlech: SMTP (25) / IMAPS (143, 993) / POP3S (110, 995). Dir kënnt och de Mail-Service op all Port eenzel kontrolléieren. Den Telnet- Tool hëlleft Iech dobäi. Kucke mer eis d'Beispill vu POP3 un, also Port 110:
telnet mail.yourdomain.com 110
Mir verloossen den Tool mam Kommando "exit" a kontrolléieren déi verbleiwen néideg Ports no dem selwechte Prinzip. Et ass wichteg ze bemierken, datt dëst Tool och d'Méiglechkeet bitt, den Versand vun E-Mailen ze testen, ouni eng zousätzlech Interface ze benotzen. Dëst kann nëtzlech sinn a Fäll, wou de Benotzer nëmmen de Server muss astellen a plangt, E-Mailen lokal ze schécken.
Am Fall vu Schwieregkeeten beim Opmaache vu Ports musst Dir op déi installéiert Firewall oppassen. Déi meescht Distributiounen hunn Iptables/Firewalld virinstalléiert.
Fir iptables benotze mir déi folgend Kommandoen:
iptables -A INPUT -p tcp --dport 25 -j ACCEPT
iptables -A INPUT -p tcp --dport 110 -j ACCEPT
iptables -A INPUT -p tcp --dport 995 -j ACCEPT
iptables -A INPUT -p tcp --dport 143 -j ACCEPT
iptables -A INPUT -p tcp --dport 993 -j ACCEPT
Fir Firewalld:
firewall-cmd --permanent --add-port=25/tcp
firewall-cmd --permanent --add-port=110/tcp
firewall-cmd --permanent --add-port=995/tcp
firewall-cmd --permanent --add-port=143/tcp
firewall-cmd --permanent --add-port=993/tcp
A verschiddene Fäll erfuerdert den SMTP-Service och d'Opmaache vun de Ports 465 an 587 fir e korrekten Oflaf. D'Opmaache vun dëse Ports geschitt op déiselwecht Manéier. Start de Firewall-Service nei nodeems Dir nei Reegelen derbäigesat hutt.
Iwwerpréift SSL / TLS Certificaten vum Mailserver
SSL / TLS Certificaten sinn op der Mail Server benotzt fir sécher Daten Transfert tëscht dem Mail Client an de Server ze garantéieren, an confirméieren och d'Authentizitéit vun der Sender Mail Server selwer, eliminéiert d'Méiglechkeet vu Mann-an-der-Mëtt Attacken. Wéi och ëmmer, si kënnen och Probleemer verursaachen fir Mailen ze schécken oder ze kréien. Fir Diagnostik ze lancéieren, musst Dir erausfannen ob Zertifikater op der Säit vum Server installéiert sinn. Loosst eis d'Zertifikat Präsenz mat dem folgenden Kommando iwwerpréiwen:
openssl s_client -showcerts -server mail.profit.com -connect IP:port
An dësem Kommando musst Dir d'Wäerter duerch Är eegen ersetzen: " mail.profit.com " ass d'Adress vum Mailserver; IP:port sinn d'Serverdaten. Zum Beispill, loosst eis de Port 993 kontrolléieren , deen zum IMAP- Protokoll gehéiert. Aner Protokoller ginn op déiselwecht Manéier iwwerpréift.
Als Äntwert muss de Server d'Zertifikadaten schécken:
Déi meescht Mail-Clienten installéieren Zertifikater automatesch. A verschiddene Fäll ass et awer néideg, se manuell fräizeginn an op e spezifesche Client bäizefügen. Verschidde Plattforme kënnen eng individuell Installatioun a Konfiguratioun erfuerderen, dofir empfeele mir Iech, d'Instruktioune fir eng spezifesch Léisung ze konsultéieren. Mir empfeelen, Let's Encrypt als Zertifikat ze benotzen, a Certbot als Hëllefsinstrument fir seng Installatioun a Konfiguratioun.
Logbicher kontrolléieren
Endlech si mir zu enger Léisung komm, déi an de meeschte Fäll hëlleft - d'Kontroll vun de Mailserver Logbicher. D'Majoritéit vun de Benotzer täuschen sech selwer, denken un d'Feele vun der Léisung vun hirem Problem. Wéi och ëmmer, modern Mail Clienten späicheren eng grouss Quantitéit un Informatioun a Logbicher:
- Datum an Zäit fir Mailen ze schécken an ze kréien.
- Adress vum Sender an Empfänger.
- Filterresultater fir Spam a Viren.
- Den Zoustand vun der Schlaang fir Mailen ze schécken an ze kréien.
- Aktiounen vun Administrateuren a Benotzer am Zesummenhang mat der Mail Server (zum Beispill, schafen, läschen Mailboxen, änneren Astellungen).
- Feeler a Probleemer déi während der Veraarbechtung an der Liwwerung vun E-Mailen entstane sinn.
Den Standardverzeichnis, an deem d'Logbicher vun de meeschte Kommandoen gespäichert sinn, ass hei: / var/log/. Jee no der benotzter Léisung kann den Numm vun der spezifescher Logdatei variéieren. Zum Beispill ass d'Datei mail.log am selwechten Verzeichnis wéi Postfix. Mir recommandéieren Iech net, dës Diagnosmethod ze vernoléissegen an d'Logbicher ze benotzen, soubal déi éischt Zeeche vun enger schlechter Mail-Client-Performance optrieden. Liest w.e.g. eis Handbuch fir d'Liesung vu Linux-Logbicher.
Versteesdemech wéi Mail Server ze kontrolléieren
Mir hunn eng detailléiert Diagnos vum Mailserver gemaach. Wärend dem Test ware béid Online Tools fir detailléiert Fuerschung a lokal Léisunge fir méiglech Probleemer z'entdecken betraff. Nodeems Dir all déi néideg Tester gemaach huet, gouf e komplett Bild vum aktuellen Zoustand vum Mailserver kritt, souwéi Empfehlungen fir potenziell Schwieregkeeten ze eliminéieren.