知識庫 使用 Profitserver 服務的簡單說明
主要 知識庫 如何檢查郵件伺服器

如何檢查郵件伺服器


郵件伺服器的診斷對於確保電子郵件正確運行起著重要作用。它可以識別和解決與發送、接收和處理電子郵件訊息相關的問題。診斷的關鍵因素之一是在郵件伺服器上使用過濾器,它可以防止垃圾郵件、病毒和其他安全威脅。

本文將探討兩種服務:一種是用於從外部檢查郵件伺服器運作情況的外部服務,另一種是用於直接在伺服器上執行診斷的內部工具。所有操作都將以一台運行 Ubuntu 20.04.6 作業系統的私有伺服器為例進行演示,該伺服器配置了 Postfix 和 Dovecot 解決方案。不過,本文介紹的方法幾乎適用於任何作業系統和郵件用戶端。

郵件伺服器線上檢查服務

第一個也是最重要的一步是使用外部線上服務進行驗證。這樣,您可以檢查郵件伺服器的暴露、SPF、DKIM 和 DMARC 設置,還可以檢查發送電子郵件的 IP 位址的信譽。大多數情況下,僅使用這些工具就可能獲得預期的結果。

讓我們詳細了解主要的驗證服務及其功能:

MxToolBox讓我們可以檢查幾乎所有可用的郵件伺服器參數。該服務提供多種工具,用於檢查所有網域記錄、網域可用性、SSL 憑證、IP 位址狀態等等。要進行診斷,您需要訪問服務頁面,輸入 IP 位址或域名,選擇所需的工具並執行檢查。

螢幕截圖中顯示了所有可用工具的詳細清單:

檢查郵件伺服器的工具列表

如上所示,網站也會檢查黑名單中是否有 IP/網域。所有主要來源都經過檢查:Spamhaus、Barracuda、SURBL 等等。如果該地址在任何資料庫中,該服務將提供有關被列入黑名單的原因的資訊。這樣,您將能夠採取措施來糾正問題。

MailTester是第二大最受歡迎的郵件伺服器偵測工具。使用者可以使用此服務向指定地址發送測試郵件,然後接收一份關於郵件品質的詳細報告。與 MxToolBox 不同,MailTester 的重點並非診斷郵件伺服器,而是改進郵件服務。但這並不意味著它無法對寄件者伺服器進行全面分析。它能夠測試郵件投遞情況,進行相關研究,並就如何整體改善郵件服務提出建議。

要完成檢查,只需訪問資源網站並獲取一個唯一的電子郵件地址,然後將郵件發送到該地址。提交後,您必須選擇“檢查評估”並等待頁面刷新。正確的結果如下圖所示:

檢查郵件伺服器的良好結果

如果有任何問題或建議,該服務將在報告的相應部分中報告。

上述服務足以從側面對郵件伺服器進行全面檢查。它們可以幫助您識別電子郵件傳遞中的潛在問題、檢查您的安全設置,還可以為您提供解決可能錯誤的建議。接下來我們在服務端進行測試。

郵件伺服器設定檢查

檢查 DNS 記錄

郵件伺服器端最常見的問題之一是 DNS 記錄設定錯誤。您可以透過前面提到的第三方服務檢查其正確性。但是,在某些情況下,郵件可能根本無法投遞到第三方信箱。在這種情況下,您應該手動檢查所有條目。為此,請開啟 DNS 編輯器並啟動檢查。例如,我們以以下來源資料為例:網域 profit.com,IP 位址 11.22.33.44,如果註冊商不允許填寫此表單,則可以使用 @ 符號作為網域名稱。請務必將值變更為您自己的值。

A記錄定義了郵件伺服器的 IP 位址。簡單來說,它們將網域名稱指向郵件伺服器位址。它應該看起來像這樣:

類型主辦方價值TTL
A@11.22.33.441分鐘

MX記錄對於郵件伺服器至關重要,它們負責郵件的投遞路線。換句話說,它們將郵件定向到郵箱。

類型主辦方價值TTL
MX@mail.profit.com1分鐘

SPF 記錄指向能夠從特定網域傳送電子郵件的伺服器。請注意:它們以 TXT 格式發布。僅顯示其中一個可能的值。

類型主辦方價值TTL
的TXT@ v=spf1 ip4:11.22.33.44 -all1分鐘

DKIM 記錄用於驗證電子郵件的真實性。它必須包含產生的公鑰。同樣,只能指定其中一個值選項。

類型主辦方價值TTL
的TXTs1._domainkey.profit.comDKIM1; k=rsa; p=QWIOJNDSLUB…1分鐘

DMARC記錄是下一個也是最後一個保護階段。它適用於未通過SPF 和 DKIM檢查的電子郵件

類型主辦方價值TTL
的TXT_dmarc.profit.comDMARC1; p=無;百分比=100; rua=信箱:[email protected]1分鐘

此外,郵件伺服器最重要的記錄之一是PTR 記錄。可以說,它與A 記錄的作用相反,即將 IP 位址與網域名稱關聯起來。這種記錄只能透過向主機提供者的技術支援提出請求來添加,並且可以使用命令 ` nslookup IP`進行檢查,其中 `IP` 是您的伺服器位址。回應應該會顯示關聯的網域。

連接埠檢查

連接埠關閉問題也可能導致郵件伺服器完全癱瘓。首先,需要向服務提供者確認是否對必要的連接埠有任何限制。我們不會限制客戶在任何專用伺服器或虛擬伺服器上開放的連接埠數量。但是,許多主機服務提供者的做法有所不同。

您可以使用預先安裝的netstat工具檢查開放連接埠。只需輸入以下命令:

netstat – nat

安裝並設定好SMTP/IMAP/POP3伺服器後,我們將看到對應的開放連接埠:

檢查郵件伺服器連接埠

從截圖中可以看到,主要的郵件用戶端連接埠已打開,分別是:SMTP (25) / IMAPS (143, 993) / POP3S (110, 995)。您也可以單獨檢查每個連接埠上的郵件服務。 telnet工具可以幫助您完成此操作。我們以 POP3 為例,即連接埠 110:

telnet mail.yourdomain.com 110
使用 telnet 實用程式測試郵件伺服器端口

我們使用exit命令退出工具,並按照相同的原理檢查剩餘的必要連接埠。請注意,該工具還允許在不使用額外介面的情況下測試發送電子郵件。這在用戶只需設定伺服器併計劃在本地發送郵件的情況下非常有用。

如果開啟連接埠時遇到問題,您需要注意已安裝的防火牆。大多數發行版都預先安裝了iptables/Firewalld

對於iptables ,我們使用以下命令:

iptables -A INPUT -p tcp --dport 25 -j ACCEPT
iptables -A INPUT -p tcp --dport 110 -j ACCEPT
iptables -A INPUT -p tcp --dport 995 -j ACCEPT
iptables -A INPUT -p tcp --dport 143 -j ACCEPT
iptables -A INPUT -p tcp --dport 993 -j ACCEPT

對於firewalld:

firewall-cmd --permanent --add-port=25/tcp
firewall-cmd --permanent --add-port=110/tcp
firewall-cmd --permanent --add-port=995/tcp
firewall-cmd --permanent --add-port=143/tcp
firewall-cmd --permanent --add-port=993/tcp

在某些情況下,SMTP 服務還需要開放 465 和 587 連接埠才能正常運作。開放這些連接埠的方法相同。新增規則後,請重新啟動防火牆服務。

檢查郵件伺服器的 SSL/TLS 憑證

SSL/TLS 憑證用於郵件伺服器上,確保郵件用戶端與伺服器之間的資料安全傳輸,同時也確認寄件者郵件伺服器本身的真實性,消除了中間人攻擊的可能性。但是,它們也可能導致發送或接收郵件的問題。要啟動診斷,您需要查明伺服器端是否安裝了憑證。讓我們使用以下命令檢查證書是否存在:

openssl s_client -showcerts -server mail.profit.com -connect IP:port

在此命令中,您需要將值替換為您自己的值:「mail.profit.com」是郵件伺服器的位址;IP:連接埠是伺服器資料。例如,我們來檢查連接埠993,它屬於IMAP協定。其他協定的檢查方式相同。

作為回應,伺服器必須傳送證書資料:

檢查有效的郵件伺服器證書

大多數郵件用戶端會自動安裝憑證。但是,在某些情況下,需要手動發布證書並將其新增至特定用戶端。不同的平台可能需要不同的安裝和配置,因此我們建議您參考特定解決方案的說明。我們建議使用Let's Encrypt作為證書,並使用 Certbot 作為輔助工具進行安裝和設定。

日誌檢查

最後,我們找到了一個在大多數情況下都有幫助的解決方案——檢查郵件伺服器日誌。大多數用戶都自我欺騙,認為他們的問題無法解決。然而,現代郵件用戶端在日誌中儲存了大量資訊:

  1. 發送和接收郵件的日期和時間。
  2. 寄件者和收件人的地址。
  3. 垃圾郵件和病毒的過濾結果。
  4. 發送和接收郵件的佇列狀態。
  5. 管理員和使用者與郵件伺服器相關的操作(例如建立、刪除郵箱、變更設定)。
  6. 處理和傳遞電子郵件過程中出現的錯誤和問題。

大多數命令的日誌通常儲存在 / var/log/ 目錄下。根據所使用的解決方案,特定日誌檔案的名稱可能有所不同。例如, Postfix 的mail.log 檔案也位於同一目錄下。我們建議您不要忽略這種診斷方法,一旦郵件用戶端出現任何效能問題,就應立即查看日誌。請參閱我們的Linux 日誌閱讀手冊。

了解如何檢查郵件伺服器

我們對郵件伺服器進行了詳細的診斷。在測試期間,用於詳細研究的線上工具和用於檢測可能問題的本地解決方案都受到了影響。在進行所有必要的測試後,我們獲得了郵件伺服器目前狀態的完整情況,以及消除潛在困難的建議。

❮ 上一篇文章 伺服器資源檢查
下一篇文章❯ HTTP 錯誤代碼:伺服器錯誤的完整列表

向我們諮詢有關 VPS 的問題

無論白天或黑夜,我們隨時準備好解答您的問題。