Diagnostifikimi i serverëve të postës luan një rol të rëndësishëm në sigurimin e funksionimit të saktë të emailit. Kjo ju lejon të identifikoni dhe zgjidhni problemet që lidhen me dërgimin, marrjen dhe përpunimin e mesazheve të postës elektronike. Një nga faktorët kryesorë të diagnostikimit është përdorimi i filtrave në serverat e postës, të cilët ofrojnë mbrojtje kundër spamit, viruseve dhe kërcënimeve të tjera të sigurisë.
Ky artikull do të shqyrtojë si shërbimet e jashtme që ndihmojnë në kontrollimin e funksionimit të serverit të postës nga jashtë, ashtu edhe mjetet e brendshme që lejojnë ekzekutimin e diagnostikimit direkt në server. Të gjitha veprimet, si shembull, do të kryhen në një server privat të mundësuar nga Ubuntu 20.04.6 OS me një zgjidhje të konfiguruar në formën e Postfix dhe Dovecot, megjithatë, metodat e paraqitura janë të zbatueshme për pothuajse çdo sistem operativ dhe klientë poste.
Shërbimet online për kontrollin e serverit të postës
Hapi i parë dhe më i rëndësishëm është verifikimi duke përdorur shërbimet e jashtme online. Në këtë mënyrë, ju mund të kontrolloni serverin e postës për ekspozimet, cilësimet SPF, DKIM dhe DMARC, dhe gjithashtu të kontrolloni reputacionin e adresave IP nga të cilat dërgohet emaili. Në shumicën e rasteve, përdorimi i vetëm këtyre mjeteve mund të çojë në rezultatet e dëshiruara.
Le të shqyrtojmë në detaje shërbimet kryesore të verifikimit dhe funksionalitetin e tyre:
MxToolBox na lejon të kontrollojmë pothuajse të gjithë parametrat e disponueshëm të serverëve të postës. Shërbimi ofron mjete për të kontrolluar të gjitha të dhënat e domenit, disponueshmërinë e përgjithshme të domenit, kontrollin e certifikatave SSL, statusin e adresës IP dhe shumë më tepër. Për të diagnostikuar, duhet të shkoni në faqen e shërbimit , të futni adresën IP ose domenin, të zgjidhni mjetin e kërkuar dhe të ekzekutoni kontrollin.
Një listë e detajuar e të gjitha mjeteve të disponueshme tregohet në pamjen e ekranit:
Siç u pa më lart, faqja e internetit kontrollon gjithashtu praninë e një IP/domeni në listat e zeza. Kontrollohen të gjitha burimet kryesore: Spamhaus, Barracuda, SURBL dhe shumë të tjera. Nëse adresa është në ndonjë bazë të dhënash, shërbimi do të japë informacion për arsyet e përfshirjes në listën e zezë. Në këtë mënyrë, ju do të jeni në gjendje të merrni masa për të korrigjuar problemin.
MailTester është mjeti i dytë më i popullarizuar për të kontrolluar serverin e postës. Ky shërbim u lejon përdoruesve të dërgojnë një email testimi në një adresë unike dhe më pas të marrin një raport të detajuar mbi cilësinë e mesazhit të dërguar. Ndryshe nga MxToolBox, ky burim nuk është më i fokusuar në diagnostikimin e serverit të postës, por në përmirësimin e mundshëm të email-it. Megjithatë, kjo nuk do të thotë që shërbimi nuk është i aftë të kryejë një analizë të plotë të serverit të dërguesit. Ai teston dërgimin e postës, kryen kërkime dhe jep rekomandime për përmirësimin e shërbimit të postës në tërësi.
Për të përfunduar kontrollin, thjesht shkoni në faqen e internetit të burimit dhe merrni një adresë unike email-i në të cilën dëshironi të dërgoni një email. Pas dërgimit, duhet të zgjidhni "vlerësimin e kontrollit" dhe të prisni që faqja të rifreskohet. Një rezultat i mirë duket kështu:
Në rast të ndonjë problemi ose rekomandimi, shërbimi do ta raportojë këtë në seksionin përkatës të raportit.
Shërbimet e sipërpërmendura janë të mjaftueshme për kontroll të plotë të serverit të postës nga anash. Ato ju lejojnë të identifikoni problemet e mundshme me dërgimin e postës elektronike, të kontrolloni cilësimet tuaja të sigurisë dhe gjithashtu të merrni rekomandime për zgjidhjen e gabimeve të mundshme. Më pas, ne do të kryejmë testimin në anën e serverit.
Kontrolli i cilësimeve të serverit të postës
Kontrollimi i të dhënave DNS
Një nga problemet më të zakonshme në anën e serverit të postës është konfigurimi i gabuar i të dhënave DNS. Ju mund të kontrolloni saktësinë e tyre nëpërmjet shërbimeve të palëve të treta të lartpërmendura. Megjithatë, në disa raste, emaili thjesht mund të mos dorëzohet në një kuti postare të palës së tretë. Në këtë rast, duhet të kontrolloni manualisht të gjitha të dhënat. Për ta bërë këtë, shkoni te redaktori DNS dhe filloni kontrollin. Si shembull, le të marrim të dhënat e mëposhtme si burim: domeni profit.com, adresa IP 11.22.33.44, ku @ mund të përdoret si emër domeni, nëse regjistruesi nuk lejon plotësimin e këtij formulari. Mos harroni të ndryshoni vlerat në tuajat. Mos harroni të ndryshoni vlerat në tuajat.
Një regjistrim përcakton adresat IP të serverëve të postës. Thënë thjesht, ato e drejtojnë domenin në adresën e serverit të postës. Duhet të duket kështu:
| Tipi | Mikpritës | vlerë | TTL |
| A | @ | 11.22.33.44 | 1 min |
Regjistrimet MX janë më të rëndësishmet për një server postar, ato janë përgjegjëse për rrugën e dërgimit të postës. Me fjalë të tjera, ato e drejtojnë postën në një kuti postare.
| Tipi | Mikpritës | vlerë | TTL |
| MX | @ | mail.profit.com | 1 min |
Regjistrimet SPF tregojnë servera që janë në gjendje të dërgojnë email-e nga një domen specifik . Ju lutemi vini re: ato publikohen si TXT. Tregohet vetëm një nga vlerat e mundshme.
| Tipi | Mikpritës | vlerë | TTL |
| TXT | @ | v=spf1 ip4:11.22.33.44 -all | 1 min |
Një regjistrim DKIM përdoret për të verifikuar vërtetësinë e një email-i. Duhet të përmbajë çelësin publik të gjeneruar . Po kështu, tregohet vetëm një nga opsionet e vlerës.
| Tipi | Mikpritës | vlerë | TTL |
| TXT | s1._domainkey.profit.com | v=DKIM1; k=rsa; p=QWIOJNDSLUB… | 1 min |
Regjistrimi DMARC është faza tjetër dhe e fundit e mbrojtjes. Ai zbatohet për email-et që nuk kanë kaluar kontrollet SPF dhe DKIM.
| Tipi | Mikpritës | vlerë | TTL |
| TXT | _dmarc.profit.com | v=DMARC1; p=asnjë; pct=100; rua=mailto:[email mbrojtur] | 1 min |
Gjithashtu, një nga të dhënat më të rëndësishme për një server postar është të dhënat PTR . Mund të thuhet se ato funksionojnë në mënyrë të kundërt me të dhënat A , domethënë lidhin një adresë IP me një domen. Ky lloj të dhënash mund të shtohen vetëm përmes një kërkese drejtuar mbështetjes teknike të ofruesit të hostingut dhe mund të kontrollohen me komandën: nslookup IP , ku IP është adresa e serverit tuaj. Përgjigja duhet të shfaqë domenin e lidhur.
Kontrollimi i portit
Problemet me portet e mbyllura mund të çojnë gjithashtu në një mosfunksionim të plotë të serverit të postës. Para së gjithash, është e nevojshme të sqarohet me ofruesin nëse ka ndonjë kufizim në portet e nevojshme nga ana e tij. Ne nuk i kufizojmë klientët në numrin e porteve të hapura në asnjë server të dedikuar ose virtual . Megjithatë, shumë ofrues të shërbimeve të hostimit veprojnë ndryshe.
Mund të kontrolloni portet e hapura duke përdorur programin netstat të parainstaluar . Mjafton të futni komandën:
netstat – nat
Me serverin SMTP/IMAP/POP3 të instaluar dhe konfiguruar, ne do të shohim portat e hapura përkatëse:
Siç mund ta shohim në pamjen e ekranit, portat kryesore të klientit të postës janë të hapura, përkatësisht: SMTP (25) / IMAPS (143, 993) / POP3S (110, 995). Gjithashtu mund të kontrolloni shërbimin e postës në secilën portë individualisht. Mjeti Telnet do t'ju ndihmojë me këtë. Le të shohim shembullin e POP3, domethënë, portën 110:
telnet mail.yourdomain.com 110
Ne e mbyllim mjetin me komandën exit dhe kontrollojmë portat e mbetura të nevojshme sipas të njëjtit parim. Vini re se ky mjet gjithashtu jep një mundësi për të testuar dërgimin e email-eve pa përdorur një ndërfaqe shtesë. Kjo mund të jetë e dobishme në rastet kur përdoruesi thjesht duhet të konfigurojë serverin dhe planifikon të dërgojë email-e lokalisht.
Në rast vështirësish gjatë hapjes së portave, duhet t'i kushtoni vëmendje Firewall-it të instaluar. Shumica e shpërndarjeve vijnë me Iptables/Firewalld të parainstaluar.
Për iptables ne përdorim komandat e mëposhtme:
iptables -A INPUT -p tcp --dport 25 -j ACCEPT
iptables -A INPUT -p tcp --dport 110 -j ACCEPT
iptables -A INPUT -p tcp --dport 995 -j ACCEPT
iptables -A INPUT -p tcp --dport 143 -j ACCEPT
iptables -A INPUT -p tcp --dport 993 -j ACCEPT
Për murin e zjarrit:
firewall-cmd --permanent --add-port=25/tcp
firewall-cmd --permanent --add-port=110/tcp
firewall-cmd --permanent --add-port=995/tcp
firewall-cmd --permanent --add-port=143/tcp
firewall-cmd --permanent --add-port=993/tcp
Në disa raste, shërbimi SMTP kërkon gjithashtu që portet 465 dhe 587 të hapen për funksionimin e duhur. Hapja e këtyre porteve bëhet në të njëjtën mënyrë. Rinisni shërbimin Firewall pasi të shtoni rregulla të reja.
Kontrollimi i certifikatave SSL/TLS të serverit të postës
Certifikatat SSL/TLS përdoren në serverin e postës për të siguruar transferim të sigurt të të dhënave midis klientit të postës dhe serverit, dhe gjithashtu konfirmojnë vërtetësinë e vetë serverit të postës së dërguesit, duke eliminuar mundësinë e sulmeve nga njeriu në mes. Megjithatë, ato gjithashtu mund të shkaktojnë probleme me dërgimin ose marrjen e postës. Për të nisur diagnostikimin, duhet të zbuloni nëse certifikatat janë instaluar në anën e serverit. Le të kontrollojmë praninë e certifikatës me komandën e mëposhtme:
openssl s_client -showcerts -server mail.profit.com -connect IP:port
Në këtë komandë, duhet të zëvendësoni vlerat me tuajat: " mail.profit.com " është adresa e serverit të postës; IP:port janë të dhënat e serverit. Si shembull, le të kontrollojmë portin 993 , i cili i përket protokollit IMAP . Protokollet e tjera kontrollohen në të njëjtën mënyrë.
Si përgjigje, serveri duhet të dërgojë të dhënat e certifikatës:
Shumica e klientëve të postës elektronike instalojnë certifikata automatikisht. Megjithatë, në disa raste, është e nevojshme t'i lironi dhe t'i shtoni ato manualisht te një klient specifik. Platforma të ndryshme mund të kërkojnë instalim dhe konfigurim individual, prandaj ju rekomandojmë t'i referoheni udhëzimeve për një zgjidhje specifike. Ne rekomandojmë përdorimin e Let's Encrypt si certifikatë dhe përdorimin e Certbot si një mjet ndihmës për instalimin dhe konfigurimin e tij.
Kontrolli i regjistrave
Më në fund, kemi ardhur në një zgjidhje që ndihmon në shumicën e rasteve, nëse ka, - kontrollimi i regjistrave të serverit të postës. Shumica e përdoruesve mashtrojnë veten, duke menduar për mungesën e zgjidhjes së problemit të tyre. Sidoqoftë, klientët modernë të postës ruajnë një sasi të madhe informacioni në regjistra:
- Data dhe ora e dërgimit dhe marrjes së postës.
- Adresa e dërguesit dhe marrësit.
- Filtrimi i rezultateve për spam dhe viruse.
- Gjendja e radhës për dërgimin dhe marrjen e postës.
- Veprimet e administratorëve dhe përdoruesve në lidhje me serverin e postës (për shembull, krijimi, fshirja e kutive postare, ndryshimi i cilësimeve).
- Gabimet dhe problemet që lindën gjatë përpunimit dhe dërgimit të emaileve.
Drejtoria standarde në të cilën ruhen regjistrat e shumicës së komandave ndodhet në: / var/log/. Në varësi të zgjidhjes së përdorur, emri i skedarit specifik të regjistrit mund të ndryshojë. Për shembull, skedari mail.log ndodhet në të njëjtën drejtori për Postfix. Ne nuk ju rekomandojmë të neglizhoni këtë metodë diagnostikuese dhe të përdorni regjistrat sapo të shfaqen shenjat e para të performancës së dobët të klientit të postës. Ju lutemi lexoni manualin tonë se si të lexoni regjistrat e Linux.
Kuptimi se si të kontrolloni serverin e postës
Ne kryem një diagnozë të detajuar të serverit të postës. Gjatë testimit, u prekën si mjetet online për kërkime të detajuara ashtu edhe zgjidhjet lokale për zbulimin e problemeve të mundshme. Pas kryerjes së të gjitha testeve të nevojshme, u mor një pamje e plotë e gjendjes aktuale të serverit të postës, si dhe rekomandime për eliminimin e vështirësive të mundshme.