База Едноставни упатства за работа со услугата Profitserver
главните База Како да го проверите серверот за пошта

Како да го проверите серверот за пошта


Дијагностиката на серверите за пошта игра значајна улога во обезбедувањето правилно функционирање на е-поштата. Овозможува идентификување и решавање на проблемите поврзани со испраќање, примање и обработка на е-пораки. Еден од клучните фактори на дијагностика е употребата на филтри на серверите за пошта, кои обезбедуваат заштита од спам, вируси и други безбедносни закани.

Оваа статија ќе ги разгледа и надворешните услуги кои помагаат во проверката на работењето на поштенскиот сервер од страна, како и внатрешните алатки кои овозможуваат директно извршување на дијагностика на серверот. Сите дејства, на пример, ќе се извршат на приватен сервер напојуван од Ubuntu 20.04.6 OS со конфигурирано решение во форма на Postfix и Dovecot, меѓутоа, презентираните методи се применливи за скоро секој оперативен систем и поштенски клиенти.

Онлајн услуги за проверка на серверот за пошта

Првиот и најважен чекор е верификација со користење на надворешни онлајн услуги. На овој начин, можете да го проверите серверот за пошта за изложеност, SPF, DKIM и DMARC поставките, а исто така да ја проверите репутацијата на IP адресите од кои се испраќа е-пошта. Во повеќето случаи, користењето само на овие алатки може да доведе до посакуваните резултати.

Ајде детално да ги разгледаме главните услуги за верификација и нивната функционалност:

MxToolBox ни овозможува да ги провериме речиси сите достапни параметри на поштенските сервери. Услугата обезбедува алатки за проверка на сите записи на доменот, општа достапност на доменот, проверка на SSL сертификати, статус на IP адресата и многу повеќе. За да дијагностицирате, треба да отидете на страницата на услугата , да ја внесете IP адресата или доменот, да ја изберете потребната алатка и да ја извршите проверката.

Детален список на сите достапни алатки е прикажан на сликата од екранот:

Список на алатки за проверка на серверот за пошта

Како што се гледа погоре, веб-страницата исто така проверува присуство на IP/домен во црните листи. Сите главни извори се проверуваат: Spamhaus, Barracuda, SURBL и многу други. Ако адресата е во која било база на податоци, услугата ќе обезбеди информации за причините за ставање на црната листа. На овој начин, ќе можете да преземете мерки за да го поправите проблемот.

MailTester е втората најпопуларна алатка за проверка на поштенскиот сервер. Оваа услуга им овозможува на корисниците да испратат тест е-пошта на единствена адреса, а потоа да добијат детален извештај за квалитетот на испратената порака. За разлика од MxToolBox, овој ресурс е повеќе фокусиран не на дијагностицирање на поштенскиот сервер, туку на евентуално подобрување на е-поштата. Сепак, ова не значи дека услугата не е способна да спроведе целосна анализа на серверот на испраќачот. Ја тестира испораката на пошта, спроведува истражувања и дава препораки за подобрување на поштенската услуга како целина.

За да ја завршите проверката, само одете на веб-страницата на ресурсот и добијте единствена е-адреса на која сакате да испратите е-пошта. По поднесувањето, мора да изберете „проценка на проверка“ и да почекате страницата да се освежи. Добар резултат изгледа вака:

Добар резултат од проверка на серверот за пошта

Во случај на какви било проблеми или препораки, услугата ќе го пријави ова во соодветниот дел од извештајот.

Горенаведените услуги се доволни за целосна проверка на серверот за пошта од страна. Тие ви овозможуваат да идентификувате потенцијални проблеми со испораката на е-пошта, да ги проверите вашите безбедносни поставки и исто така да добивате препораки за решавање на можни грешки. Следно, ќе извршиме тестирање на страната на серверот.

Проверка на поставките на серверот за пошта

Проверка на записите на DNS

Еден од најчестите проблеми на страната на поштенскиот сервер е неточната конфигурација на DNS записи. Можете да ја проверите нивната точност преку горенаведените услуги од трети страни. Меѓутоа, во некои случаи, е-поштата може едноставно да не биде доставена до поштенското сандаче од трета страна. Во овој случај, треба рачно да ги проверите сите записи. За да го направите ова, одете во DNS уредникот и започнете ја проверката. Како пример, да ги земеме следниве како изворни податоци: домен profit.com, IP адреса 11.22.33.44, каде што @ може да се користи како име на домен, ако регистрарот не дозволува пополнување на овој формулар. Не заборавајте да ги промените вредностите во свои. Не заборавајте да ги промените вредностите во свои.

Записите ги дефинираат IP адресите на поштенските сервери. Едноставно кажано, тие го насочуваат доменот кон адресата на поштенскиот сервер. Треба да изгледа вака:

типДомаќинотVrednostTTL
A@11.22.33.441 мин

MX записите се најважни за поштенскиот сервер, тие се одговорни за рутата на испорака на поштата. Со други зборови, тие ја насочуваат поштата кон поштенско сандаче.

типДомаќинотVrednostTTL
MX@mail.profit.com1 мин

SPF записите укажуваат на сервери кои можат да испраќаат е-пошта од одреден домен . Забелешка: тие се објавуваат како TXT. Наведена е само една од можните вредности.

типДомаќинотVrednostTTL
TXT@ v=spf1 ip4:11.22.33.44 -all1 мин

DKIM записот се користи за потврдување на автентичноста на е-поштата. Мора да го содржи генерираниот јавен клуч. Исто така, е означена само една од опциите за вредност.

типДомаќинотVrednostTTL
TXTs1._domainkey.profit.comv=DKIM1; k=rsa; p=QWIOJNDSLUB…1 мин

Снимањето на DMARC е следната и последна фаза на заштита. Се однесува на е-пораки што не ги поминале проверките на SPF и DKIM.

типДомаќинотVrednostTTL
TXT_dmarc.profit.comv=DMARC1; p=нема; pct=100; rua=mailto:[заштитена по е-пошта]1 мин

Исто така, еден од најважните записи за поштенски сервер е PTR записот . Може да се каже дека работи обратно на A записот , односно поврзува IP адреса со домен. Овој тип на запис може да се додаде само преку барање до техничката поддршка на давателот на хостинг услуги и може да се провери со командата: nslookup IP , каде што IP е адресата на вашиот сервер. Одговорот треба да го прикаже поврзаниот домен.

Проверка на пристаништето

Проблемите со затворените порти можат да доведат и до целосно дефект на поштенскиот сервер. Прво на сите, потребно е да се разјасни со давателот на услуги дали постојат ограничувања за потребните порти од негова страна. Ние не ги ограничуваме клиентите на бројот на отворени порти на кој било наменски или виртуелен сервер . Сепак, многу даватели на услуги за хостирање дејствуваат поинаку.

Можете да ги проверите отворените порти користејќи ја претходно инсталираната алатка netstat . Доволно е да ја внесете командата:

netstat – nat

Со инсталиран и конфигуриран сервер SMTP/IMAP/POP3, ќе ги видиме соодветните отворени порти:

Проверка на портите на серверот за пошта

Како што можеме да видиме на сликата од екранот, главните порти на клиентот за пошта се отворени, имено: SMTP (25) / IMAPS (143, 993) / POP3S (110, 995). Можете исто така да ја проверите поштенската услуга на секој порт поединечно. Алатката telnet ќе ви помогне во ова. Да го погледнеме примерот на POP3, односно портата 110:

telnet mail.yourdomain.com 110
Тестирање на портите на серверот за пошта со помошта за телнет

Ја напуштаме алатката со командата exit и ги проверуваме преостанатите потребни порти според истиот принцип. Забележете дека оваа алатка исто така дава можност за тестирање на испраќање е-пошта без користење на дополнителен интерфејс. Ова може да биде корисно во случаи кога корисникот само треба да го постави серверот и планира да испраќа е-пошта локално.

Во случај на тешкотии при отворање на портови, треба да обрнете внимание на инсталираниот Firewall. Повеќето дистрибуции доаѓаат со претходно инсталиран Iptables/Firewalld .

За iptables ги користиме следниве команди:

iptables -A INPUT -p tcp --dport 25 -j ACCEPT
iptables -A INPUT -p tcp --dport 110 -j ACCEPT
iptables -A INPUT -p tcp --dport 995 -j ACCEPT
iptables -A INPUT -p tcp --dport 143 -j ACCEPT
iptables -A INPUT -p tcp --dport 993 -j ACCEPT

За заштитен ѕид:

firewall-cmd --permanent --add-port=25/tcp
firewall-cmd --permanent --add-port=110/tcp
firewall-cmd --permanent --add-port=995/tcp
firewall-cmd --permanent --add-port=143/tcp
firewall-cmd --permanent --add-port=993/tcp

Во некои случаи, SMTP услугата бара и отворање на портите 465 и 587 за правилно работење. Отворањето на овие порти се случува на ист начин. Рестартирајте ја услугата Firewall откако ќе додадете нови правила.

Проверка на SSL/TLS сертификатите на серверот за пошта

Сертификатите SSL/TLS се користат на серверот за пошта за да се обезбеди безбеден пренос на податоци помеѓу клиентот за пошта и серверот, а исто така ја потврдуваат автентичноста на самиот сервер за пошта на испраќачот, елиминирајќи ја можноста за напади од човек во средината. Сепак, тие исто така може да предизвикаат проблеми со испраќање или примање пораки. За да започнете дијагностика, треба да дознаете дали сертификатите се инсталирани на страната на серверот. Ајде да го провериме присуството на сертификатот со следнава команда:

openssl s_client -showcerts -server mail.profit.com -connect IP:port

Во оваа команда, треба да ги замените вредностите со ваши: „ mail.profit.com “ е адресата на поштенскиот сервер; IP:port се податоците на серверот. На пример, да ја провериме портата 993 , која припаѓа на IMAP протоколот. Другите протоколи се проверуваат на ист начин.

Како одговор, серверот мора да ги испрати податоците за сертификатот:

Се проверува важечкиот сертификат на серверот за пошта

Повеќето поштенски клиенти ги инсталираат сертификатите автоматски. Сепак, во некои случаи, потребно е рачно да се ослободат и додадат на одреден клиент. Различните платформи може да бараат индивидуална инсталација и конфигурација, па затоа ви препорачуваме да ги погледнете упатствата за конкретно решение. Препорачуваме да го користите Let's Encrypt како сертификат и да го користите Certbot како помошна алатка за негова инсталација и конфигурација.

Проверка на дневници

Конечно, дојдовме до решение кое помага во повеќето случаи - проверка на дневниците на серверот за пошта. Мнозинството корисници се залажуваат, размислувајќи за отсуството на решение за нивниот проблем. Сепак, современите клиенти за пошта складираат голема количина на информации во дневници:

  1. Датум и време на испраќање и примање пораки.
  2. Адреса на испраќачот и примачот.
  3. Филтрирање резултати за спам и вируси.
  4. Состојбата на редот за испраќање и примање пораки.
  5. Дејства на администраторите и корисниците поврзани со серверот за пошта (на пример, создавање, бришење поштенски сандачиња, менување на поставките).
  6. Грешки и проблеми што се појавија при обработката и испораката на е-пошта.

Стандардниот директориум во кој се чуваат логовите на повеќето команди се наоѓа на: / var/log/. Во зависност од употребеното решение, името на специфичната датотека за логови може да варира. На пример, датотеката mail.log се наоѓа во истиот директориум за Postfix. Не препорачуваме да го занемарите овој дијагностички метод и да ги користите логовите штом ќе се појават првите знаци на слаби перформанси на пошта клиентот. Ве молиме прочитајте го нашиот прирачник за читање логови на Linux.

Разбирање како да се провери серверот за пошта

Спроведовме детална дијагноза на серверот за пошта. За време на тестирањето, беа погодени и онлајн алатките за детално истражување и локални решенија за откривање на можни проблеми. По спроведувањето на сите потребни тестови, добиена е целосна слика за моменталната состојба на серверот за пошта, како и препораки за елиминирање на потенцијалните тешкотии.

❮ Претходна статија Проверка на ресурсите на серверот
Следна статија ❯ HTTP кодови за грешки: комплетна листа на грешки на серверот

Прашајте не за VPS

Секогаш сме подготвени да одговориме на вашите прашања во секое време од денот или ноќта.