Kunnskapsbase Enkle instruksjoner for å jobbe med Profitserver-tjenesten
Hoved Kunnskapsbase Hvordan sjekke e-postserveren

Hvordan sjekke e-postserveren


Diagnostikk av e-postservere spiller en betydelig rolle for å sikre riktig e-postdrift. Den lar deg identifisere og løse problemer knyttet til sending, mottak og behandling av e-postmeldinger. En av nøkkelfaktorene for diagnostikk er bruken av filtre på e-postservere, som gir beskyttelse mot spam, virus og andre sikkerhetstrusler.

Denne artikkelen vil se på både eksterne tjenester som hjelper med å sjekke e-postserverens drift fra sidelinjen, samt interne verktøy som lar deg kjøre diagnostikk direkte på serveren. Alle handlinger, som et eksempel, vil bli utført på en privat server drevet av Ubuntu 20.04.6 OS med en konfigurert løsning i form av Postfix og Dovecot. De presenterte metodene kan imidlertid brukes på nesten alle operativsystemer og e-postklienter.

Online tjenester for sjekking av e-postserver

Det første og viktigste trinnet er verifisering ved bruk av utvendige nettjenester. På denne måten kan du sjekke e-postserveren for eksponeringer, SPF, DKIM og DMARC-innstillinger, og også sjekke omdømmet til IP-adresser som e-post sendes fra. I de fleste tilfeller kan bruk av kun disse verktøyene føre til ønskede resultater.

La oss se nærmere på de viktigste verifiseringstjenestene og deres funksjonalitet:

MxToolBox lar oss sjekke nesten alle tilgjengelige e-postserverparametere. Tjenesten tilbyr verktøy for å sjekke alle domeneposter, generell domenetilgjengelighet, sjekke SSL-sertifikater, IP-adressestatus og mye mer. For å diagnostisere må du gå til tjenestesiden , angi IP-adressen eller domenet, velge ønsket verktøy og kjøre sjekken.

En detaljert liste over alle tilgjengelige verktøy vises i skjermbildet:

Liste over verktøy for å sjekke e-postserveren

Som vist ovenfor, sjekker nettstedet også for tilstedeværelsen av en IP/domene i svartelister. Alle hovedkilder er sjekket: Spamhaus, Barracuda, SURBL og mange andre. Hvis adressen er i en database, vil tjenesten gi informasjon om årsakene til å bli svartelistet. På denne måten vil du kunne iverksette tiltak for å rette opp problemet.

MailTester er det nest mest populære verktøyet for å sjekke e-postserveren. Denne tjenesten lar brukere sende en test-e-post til en unik adresse, og deretter motta en detaljert rapport om kvaliteten på den sendte meldingen. I motsetning til MxToolBox er denne ressursen mer fokusert, ikke på å diagnostisere e-postserveren, men på mulig forbedring av e-post. Dette betyr imidlertid ikke at tjenesten ikke er i stand til å utføre en fullstendig analyse av avsenderens server. Den tester e-postlevering, utfører forskning og gir anbefalinger for å forbedre e-posttjenesten som helhet.

For å fullføre sjekken, gå bare til ressursens nettsted og finn en unik e-postadresse du vil sende en e-post til. Etter innsending må du velge «sjekk vurdering» og vente til siden oppdateres. Et godt resultat ser slik ut:

Et godt resultat av å sjekke e-postserveren

Ved eventuelle problemer eller anbefalinger vil tjenesten rapportere dette i den aktuelle delen av rapporten.

De ovennevnte tjenestene er tilstrekkelige for full sjekk av e-postserveren fra sidelinjen. De lar deg identifisere potensielle problemer med e-postlevering, sjekke sikkerhetsinnstillingene dine og motta anbefalinger for å løse mulige feil. Deretter vil vi utføre testing på serversiden.

Kontroll av e-postserverinnstillinger

Sjekker DNS-poster

Et av de vanligste problemene på e-postserversiden er feil konfigurasjon av DNS-oppføringer. Du kan sjekke at de er riktige via de ovennevnte tredjepartstjenestene. I noen tilfeller kan det imidlertid hende at e-posten rett og slett ikke leveres til en tredjeparts postkasse. I dette tilfellet bør du sjekke alle oppføringene manuelt. For å gjøre dette, gå til DNS-editoren og start kontrollen. La oss som et eksempel ta følgende som kildedata: domene profit.com, IP-adresse 11.22.33.44, der @ kan brukes som domenenavn, hvis registraren ikke tillater utfylling av dette skjemaet. Ikke glem å endre verdiene til dine egne. Ikke glem å endre verdiene til dine egne.

En post definerer IP-adressene til e-postservere. Enkelt sagt, de leder domenet til e-postserveradressen. Det skal se slik ut:

typenHostVerdiTTL
A@11.22.33.441 min

MX- poster er de viktigste for en e-postserver, de er ansvarlige for leveringsruten for e-post. Med andre ord, de sender e-posten til en postkasse.

typenHostVerdiTTL
MX@mail.profit.com1 min

SPF-poster peker til servere som kan sende e-post fra et bestemt domene . Merk: de publiseres som TXT. Bare én av de mulige verdiene er angitt.

typenHostVerdiTTL
TXT@ v=spf1 ip4:11.22.33.44 -all1 min

En DKIM-post brukes til å bekrefte ektheten til en e-post. Må inneholde den genererte offentlige nøkkelen. På samme måte er bare ett av verdialternativene angitt.

typenHostVerdiTTL
TXTs1._domainkey.profit.comv=DKIM1; k=rsa; p=QWIOJNDSLUB...1 min

DMARC- opptak er det neste og siste beskyttelsestrinnet. Det gjelder e-poster som ikke har bestått SPF- og DKIM- sjekker.

typenHostVerdiTTL
TXT_dmarc.profit.comv=DMARC1; p=ingen; pct=100; rua=mailto:[e-postbeskyttet]1 min

En av de viktigste postene for en e-postserver er også PTR-posten . Man kan si at den fungerer omvendt av A-posten , det vil si at den kobler en IP-adresse til et domene. Denne typen post kan bare legges til via en forespørsel til teknisk støtte hos hostingleverandøren, og kan sjekkes med kommandoen: nslookup IP , der IP er serveradressen din. Svaret skal vise det lenkede domenet.

Havnekontroll

Problemer med lukkede porter kan også føre til en fullstendig funksjonsfeil på e-postserveren. Først og fremst er det nødvendig å avklare med leverandøren om det er noen begrensninger på nødvendige porter på deres side. Vi begrenser ikke klienter til antall åpne porter på noen dedikerte eller virtuelle servere . Imidlertid opptrer mange hostingleverandører annerledes.

Du kan sjekke de åpne portene ved hjelp av det forhåndsinstallerte netstat- verktøyet. Det er nok å skrive inn kommandoen:

netstat – nat

Med SMTP/IMAP/POP3-serveren installert og konfigurert, vil vi se de tilsvarende åpne portene:

Sjekker e-postserverportene

Som vi kan se på skjermbildet, er hovedportene til e-postklienten åpne, nemlig: SMTP (25) / IMAPS (143, 993) / POP3S (110, 995). Du kan også sjekke e-posttjenesten på hver port individuelt. Telnet- verktøyet vil hjelpe deg med dette. La oss se på eksemplet med POP3, det vil si port 110:

telnet mail.yourdomain.com 110
Tester e-postserverportene med telnet-verktøyet

Vi avslutter verktøyet med kommandoen exit og sjekker de gjenværende nødvendige portene i henhold til samme prinsipp. Merk at dette verktøyet også gir en mulighet til å teste sending av e-post uten å bruke et ekstra grensesnitt. Dette kan være nyttig i tilfeller der brukeren bare trenger å sette opp serveren og planlegger å sende e-post lokalt.

Hvis det oppstår problemer med å åpne porter, må du være oppmerksom på den installerte brannmuren. De fleste distribusjoner leveres med Iptables/Firewalld forhåndsinstallert.

For iptables bruker vi følgende kommandoer:

iptables -A INPUT -p tcp --dport 25 -j ACCEPT
iptables -A INPUT -p tcp --dport 110 -j ACCEPT
iptables -A INPUT -p tcp --dport 995 -j ACCEPT
iptables -A INPUT -p tcp --dport 143 -j ACCEPT
iptables -A INPUT -p tcp --dport 993 -j ACCEPT

For brannmur:

firewall-cmd --permanent --add-port=25/tcp
firewall-cmd --permanent --add-port=110/tcp
firewall-cmd --permanent --add-port=995/tcp
firewall-cmd --permanent --add-port=143/tcp
firewall-cmd --permanent --add-port=993/tcp

I noen tilfeller krever SMTP-tjenesten også at portene 465 og 587 åpnes for at de skal fungere korrekt. Åpning av disse portene skjer på samme måte. Start brannmurtjenesten på nytt etter at du har lagt til nye regler.

Kontrollerer SSL/TLS-sertifikater til e-postserveren

SSL/TLS-sertifikater brukes på e-postserveren for å sikre sikker dataoverføring mellom e-postklienten og serveren, og bekrefter også autentisiteten til selve avsenderens e-postserver, og eliminerer muligheten for man-in-the-middle-angrep. Imidlertid kan de også forårsake problemer med å sende eller motta e-post. For å starte diagnostikk må du finne ut om sertifikater er installert på serversiden. La oss sjekke sertifikattilstedeværelsen med følgende kommando:

openssl s_client -showcerts -server mail.profit.com -connect IP:port

I denne kommandoen må du erstatte verdiene med dine egne: « mail.profit.com » er adressen til e-postserveren; IP:port er serverdataene. La oss for eksempel sjekke port 993 , som tilhører IMAP- protokollen. Andre protokoller sjekkes på samme måte.

Som svar må serveren sende sertifikatdataene:

Kontrollerer det gyldige e-postserversertifikatet

De fleste e-postklienter installerer sertifikater automatisk. I noen tilfeller er det imidlertid nødvendig å manuelt frigi og legge dem til en bestemt klient. Ulike plattformer kan kreve individuell installasjon og konfigurasjon, så vi anbefaler at du ser på instruksjonene for en spesifikk løsning. Vi anbefaler å bruke Let's Encrypt som et sertifikat, og å bruke Certbot som et hjelpeverktøy for installasjon og konfigurasjon.

Loggkontroll

Til slutt har vi kommet til en løsning som hjelper i de fleste tilfeller – å sjekke e-postserverloggene. Flertallet av brukerne lurer seg selv og tenker på fraværet av deres problemløsning. Imidlertid lagrer moderne e-postklienter en stor mengde informasjon i logger:

  1. Dato og klokkeslett for sending og mottak av e-post.
  2. Adresse til avsender og mottaker.
  3. Filtrere resultater for spam og virus.
  4. Tilstanden til køen for å sende og motta e-post.
  5. Handlinger fra administratorer og brukere relatert til e-postserveren (for eksempel opprettelse, sletting av postbokser, endring av innstillinger).
  6. Feil og problemer som oppsto under behandling og levering av e-poster.

Standardkatalogen der logger for de fleste kommandoer lagres, ligger på: / var/log/. Navnet på den spesifikke loggfilen kan variere avhengig av løsningen som brukes. For eksempel ligger mail.log-filen i samme katalog som Postfix. Vi anbefaler ikke at du forsømmer denne diagnostiske metoden og bruker loggene så snart de første tegnene på dårlig ytelse for e-postklienten dukker opp. Vennligst les vår manual for hvordan du leser Linux-logger.

Forstå hvordan du sjekker e-postserveren

Vi foretok en detaljert diagnose av e-postserveren. Under testingen ble både nettbaserte verktøy for detaljert forskning og lokale løsninger for å oppdage mulige problemer påvirket. Etter å ha utført alle nødvendige tester, ble et fullstendig bilde av den nåværende tilstanden til e-postserveren oppnådd, samt anbefalinger for å eliminere potensielle problemer.

❮ Forrige artikkel Kontroll av serverressurser
Neste artikkel ❯ HTTP-feilkoder: komplett liste over serverfeil

Spør oss om VPS

Vi er alltid klare til å svare på spørsmålene dine når som helst på dagen eller natten.