Kennisbank Eenvoudige instructies om met de Profitserver-service te werken
Hoofd Kennisbank Hoe controleer ik de mailserver?

Hoe controleer ik de mailserver?


Diagnostiek van mailservers speelt een belangrijke rol bij het garanderen van de juiste e-mailwerking. Het maakt het mogelijk om problemen met betrekking tot het verzenden, ontvangen en verwerken van e-mailberichten te identificeren en op te lossen. Een van de belangrijkste factoren van diagnostiek is het gebruik van filters op mailservers, die bescherming bieden tegen spam, virussen en andere beveiligingsbedreigingen.

In dit artikel worden zowel externe services besproken die helpen om de werking van de mailserver op afstand te controleren, als interne tools waarmee diagnostiek direct op de server kan worden uitgevoerd. Alle acties worden als voorbeeld uitgevoerd op een privéserver met Ubuntu 20.04.6 en een geconfigureerde oplossing in de vorm van Postfix en Dovecot. De gepresenteerde methoden zijn echter toepasbaar op vrijwel elk besturingssysteem en elke mailclient.

Online services voor het controleren van mailservers

De eerste en belangrijkste stap is verificatie met behulp van externe online services. Op deze manier kunt u de mailserver controleren op blootstellingen, SPF-, DKIM- en DMARC-instellingen en ook de reputatie controleren van IP-adressen van waaruit e-mail wordt verzonden. In de meeste gevallen kan het gebruik van alleen deze tools leiden tot de gewenste resultaten.

Laten we de belangrijkste verificatiediensten en hun functionaliteit eens nader bekijken:

Met MxToolBox kunnen we vrijwel alle beschikbare parameters van mailservers controleren. De service biedt tools voor het controleren van alle domeinrecords, de algemene beschikbaarheid van domeinen, SSL-certificaten, de status van IP-adressen en nog veel meer. Om een ​​diagnose te stellen, ga je naar de servicepagina , voer je het IP-adres of domein in, selecteer je de gewenste tool en voer je de controle uit.

Een gedetailleerde lijst van alle beschikbare tools wordt weergegeven in de schermafbeelding:

Lijst met hulpmiddelen voor het controleren van de mailserver

Zoals hierboven te zien is, controleert de website ook op de aanwezigheid van een IP/domein in blacklists. Alle belangrijke bronnen worden gecontroleerd: Spamhaus, Barracuda, SURBL en vele anderen. Als het adres in een database staat, zal de service informatie verstrekken over de redenen voor de blacklisting. Op deze manier kunt u maatregelen nemen om het probleem te verhelpen.

MailTester is de op één na populairste tool voor het controleren van mailservers. Met deze service kunnen gebruikers een testmail naar een uniek adres sturen en vervolgens een gedetailleerd rapport ontvangen over de kwaliteit van het verzonden bericht. In tegenstelling tot MxToolBox is deze tool meer gericht op het verbeteren van de e-mailservice dan op het diagnosticeren van de mailserver zelf. Dit betekent echter niet dat de service geen volledige analyse van de server van de afzender kan uitvoeren. Het test de e-mailbezorging, voert onderzoek uit en geeft aanbevelingen voor het verbeteren van de mailservice als geheel.

Om de controle te voltooien, ga je naar de website van de betreffende bron en genereer je een uniek e-mailadres waarnaar je een e-mail wilt sturen. Na het verzenden selecteer je 'controleer beoordeling' en wacht je tot de pagina is vernieuwd. Een goed resultaat ziet er als volgt uit:

Een goed resultaat van het controleren van de mailserver

Indien er problemen of aanbevelingen zijn, zal de dienst dit melden in de daarvoor bestemde sectie van het rapport.

De hierboven genoemde services zijn voldoende voor een volledige controle van de mailserver vanaf de zijlijn. Ze stellen u in staat om potentiële problemen met e-mailbezorging te identificeren, uw beveiligingsinstellingen te controleren en ook aanbevelingen te ontvangen voor het oplossen van mogelijke fouten. Vervolgens voeren we tests uit aan de serverzijde.

Controle van mailserverinstellingen

DNS-records controleren

Een van de meest voorkomende problemen aan de kant van de mailserver is een onjuiste configuratie van de DNS-records. U kunt de correctheid hiervan controleren via de eerder genoemde externe services. In sommige gevallen kan het echter voorkomen dat een e-mail simpelweg niet wordt bezorgd bij een externe mailbox. In dat geval moet u alle records handmatig controleren. Ga hiervoor naar de DNS-editor en start de controle. Laten we als voorbeeld de volgende gegevens gebruiken: domein profit.com, IP-adres 11.22.33.44, waarbij @ kan worden gebruikt als domeinnaam als de registrar het invullen van deze vorm niet toestaat. Vergeet niet de waarden aan te passen aan uw eigen gegevens.

Een A -record definieert de IP-adressen van mailservers. Simpel gezegd, ze verwijzen het domein naar het adres van de mailserver. Het zou er als volgt uit moeten zien:

TypegastheerWaardeTTL
A@11.22.33.441 min

MX- records zijn het belangrijkst voor een mailserver; ze bepalen de bezorgroute van de e-mail. Met andere woorden, ze sturen de e-mail naar een mailbox.

TypegastheerWaardeTTL
MX@mail.profit.com1 min

SPF-records verwijzen naar servers die e-mails kunnen verzenden vanaf een specifiek domein . Let op: ze worden gepubliceerd als TXT-bestand. Slechts één van de mogelijke waarden wordt weergegeven.

TypegastheerWaardeTTL
TXT@ v=spf1 ip4:11.22.33.44 -all1 min

Een DKIM-record wordt gebruikt om de authenticiteit van een e-mail te verifiëren. Het moet de gegenereerde publieke sleutel bevatten. Bovendien wordt slechts één van de waardeopties aangegeven.

TypegastheerWaardeTTL
TXTs1._domeinnaam.profit.comv=DKIM1; k=rsa; p=QWIOJNDSLUB…1 min

DMARC -registratie is de volgende en laatste beveiligingsstap. Deze is van toepassing op e-mails die de SPF- en DKIM -controles niet hebben doorstaan.

TypegastheerWaardeTTL
TXT_dmarc.profit.comv=DMARC1; p=geen; pct=100; rua=mailto:[e-mail beveiligd]1 min

Een van de belangrijkste records voor een mailserver is het PTR-record . Je zou kunnen zeggen dat het omgekeerd werkt ten opzichte van het A-record , dat wil zeggen dat het een IP-adres koppelt aan een domein. Dit type record kan alleen worden toegevoegd via een verzoek aan de technische ondersteuning van de hostingprovider en kan worden gecontroleerd met het commando: nslookup IP , waarbij IP het adres van je server is. Het antwoord zou het gekoppelde domein moeten weergeven.

Poortcontrole

Problemen met gesloten poorten kunnen ook leiden tot een volledige storing van de mailserver. Het is allereerst belangrijk om bij de provider na te gaan of er aan hun kant beperkingen gelden voor de benodigde poorten. Wij leggen onze klanten geen beperkingen op wat betreft het aantal open poorten op onze dedicated of virtuele servers . Veel hostingproviders hanteren echter andere regels.

Je kunt de open poorten controleren met het vooraf geïnstalleerde netstat- hulpprogramma. Voer hiervoor het volgende commando in:

netstat – nat

Nadat de SMTP/IMAP/POP3-server is geïnstalleerd en geconfigureerd, zien we de bijbehorende open poorten:

Controleren van de mailserverpoorten

Zoals te zien is op de schermafbeelding, zijn de belangrijkste poorten voor e-mailclients geopend, namelijk: SMTP (25) / IMAPS (143, 993) / POP3S (110, 995). U kunt de e-mailservice op elke poort afzonderlijk controleren. Het telnet- programma kan u hierbij helpen. Laten we eens kijken naar het voorbeeld van POP3, oftewel poort 110:

telnet mail.yourdomain.com 110
Testen van de mailserverpoorten met het telnet-hulpprogramma

We verlaten de tool met het commando `exit` en controleren de resterende benodigde poorten volgens hetzelfde principe. Merk op dat deze tool ook de mogelijkheid biedt om het verzenden van e-mails te testen zonder een extra interface te gebruiken. Dit kan handig zijn in gevallen waarin de gebruiker alleen de server hoeft in te stellen en van plan is om lokaal e-mails te verzenden.

Mocht u problemen ondervinden bij het openen van poorten, let dan op de geïnstalleerde firewall. De meeste distributies worden geleverd met Iptables/Firewalld vooraf geïnstalleerd.

Voor iptables gebruiken we de volgende commando's:

iptables -A INPUT -p tcp --dport 25 -j ACCEPT
iptables -A INPUT -p tcp --dport 110 -j ACCEPT
iptables -A INPUT -p tcp --dport 995 -j ACCEPT
iptables -A INPUT -p tcp --dport 143 -j ACCEPT
iptables -A INPUT -p tcp --dport 993 -j ACCEPT

Voor firewalld:

firewall-cmd --permanent --add-port=25/tcp
firewall-cmd --permanent --add-port=110/tcp
firewall-cmd --permanent --add-port=995/tcp
firewall-cmd --permanent --add-port=143/tcp
firewall-cmd --permanent --add-port=993/tcp

In sommige gevallen vereist de SMTP-service ook dat poorten 465 en 587 geopend zijn voor een correcte werking. Het openen van deze poorten gebeurt op dezelfde manier. Herstart de firewallservice nadat u nieuwe regels hebt toegevoegd.

SSL/TLS-certificaten van de mailserver controleren

SSL/TLS-certificaten worden gebruikt op de mailserver om een ​​veilige gegevensoverdracht tussen de mailclient en de server te garanderen en bevestigen ook de authenticiteit van de mailserver van de verzender zelf, waardoor de mogelijkheid van man-in-the-middle-aanvallen wordt geëlimineerd. Ze kunnen echter ook problemen veroorzaken bij het verzenden of ontvangen van e-mails. Om diagnostiek te starten, moet u nagaan of er certificaten op de server zijn geïnstalleerd. Laten we de aanwezigheid van het certificaat controleren met de volgende opdracht:

openssl s_client -showcerts -server mail.profit.com -connect IP:port

In dit commando moet u de waarden vervangen door uw eigen gegevens: " mail.profit.com " is het adres van de mailserver; IP:poort zijn de servergegevens. Laten we bijvoorbeeld poort 993 controleren , die bij het IMAP- protocol hoort. Andere protocollen worden op dezelfde manier gecontroleerd.

Als reactie hierop moet de server de certificaatgegevens verzenden:

Controleren van het geldige mailservercertificaat

De meeste e-mailclients installeren certificaten automatisch. In sommige gevallen is het echter nodig om ze handmatig vrij te geven en toe te voegen aan een specifieke client. Verschillende platforms kunnen een eigen installatie- en configuratieprocedure vereisen, dus we raden u aan de instructies voor uw specifieke oplossing te raadplegen. We raden aan Let's Encrypt als certificaat te gebruiken en Certbot als hulpmiddel voor de installatie en configuratie ervan.

Logboekcontrole

Uiteindelijk zijn we tot een oplossing gekomen die in de meeste gevallen, als er al gevallen zijn, helpt: het controleren van de logs van de mailserver. De meeste gebruikers bedriegen zichzelf door te denken dat er geen oplossing is voor hun probleem. Moderne mailclients slaan echter een grote hoeveelheid informatie op in logs:

  1. Datum en tijd van het verzenden en ontvangen van e-mails.
  2. Adres van de afzender en ontvanger.
  3. Resultaten filteren op spam en virussen.
  4. De status van de wachtrij voor het verzenden en ontvangen van e-mails.
  5. Acties van beheerders en gebruikers met betrekking tot de mailserver (bijvoorbeeld mailboxen maken, verwijderen, instellingen wijzigen).
  6. Fouten en problemen die zijn ontstaan ​​tijdens de verwerking en bezorging van e-mails.

De standaardmap waarin logbestanden van de meeste commando's worden opgeslagen, bevindt zich op: / var/log/. Afhankelijk van de gebruikte oplossing kan de naam van het specifieke logbestand variëren. Zo bevindt het bestand mail.log zich bijvoorbeeld in dezelfde map voor Postfix. We raden u aan deze diagnostische methode niet te negeren en de logbestanden te raadplegen zodra de eerste tekenen van slechte prestaties van uw e-mailclient zich voordoen. Lees onze handleiding over het lezen van Linux-logbestanden.

Begrijpen hoe u de mailserver kunt controleren

We hebben een gedetailleerde diagnose van de mailserver uitgevoerd. Tijdens het testen werden zowel online tools voor gedetailleerd onderzoek als lokale oplossingen voor het detecteren van mogelijke problemen beïnvloed. Na het uitvoeren van alle benodigde tests werd een compleet beeld verkregen van de huidige staat van de mailserver, evenals aanbevelingen voor het elimineren van mogelijke problemen.

❮ Vorig artikel Controle van serverbronnen
Volgend artikel ❯ HTTP-foutcodes: volledige lijst met serverfouten

Vraag ons over VPS

Wij staan ​​altijd klaar om uw vragen te beantwoorden, op elk moment van de dag of nacht.