İçeriğe geç

MX Sorgulama ve SMTP Testi

Bir alan adının e-posta sunucularını kontrol edin; SMTP bağlantılarını, STARTTLS'i ve açık aktarımı test edin.

XGM sunucusunda çalışır. Hiçbir şey saklanmaz.

E-posta adresinde @ işaretinden sonraki kısım. Çalıştırmak için Enter tuşuna basın. Deneyin , , .

Bu araç hakkında

MX ve SMTP, bir alan adının MX kayıtlarını okur, her e-posta sunucusunu çözümler ve ardından ilk üçüne XGM sunucusundan bağlanarak gönderen bir e-posta sunucusunun gördüğünü gösterir: port 25'teki karşılama satırı ve EHLO uzantıları, STARTTLS el sıkışması ve arkasındaki sertifika, adresin ters DNS kaydı ve sunucunun dışarıdaki gönderenler için e-posta aktarıp aktarmadığı. 465 ve 587 portları da aynı şekilde, TLS kurulmadan önce hangi AUTH mekanizmalarının sunulduğu dâhil test edilir. Kayıtların kendisi, gönderenlerin uyguladığı kurallara göre değerlendirilir - bir MX hedefi, CNAME değil, adres kaydı olan bir ana bilgisayar adı olmalıdır (RFC 2181 bölüm 10.3) ve tek başına bir “0 .” kaydı RFC 7505'in null MX kaydıdır. Oturum her zaman DATA'dan önce durur ve hiçbir zaman kimlik doğrulaması yapmaz; yani hiçbir ileti gönderilmez ve hiçbir posta kutusu yoklanmaz. Tek bir adresin var olup olmadığını doğrulamaz, e-posta okumaz, gelen filtrelemeyi veya spam puanlamasını test etmez.

XGM önce MX kayıtlarını çözümler, sonra kendi sunucusundan en fazla üç posta sunucusuna 25 numaralı bağlantı noktasından bağlanır: banner'ı okur, EHLO gönderir, STARTTLS ile yükseltir ve sertifikayı kontrol eder, ardından dışarıdan bir gönderici ve alıcıyla aktarma testi yapar (RFC 2606 örnek alan adları). DATA'dan önce durur, bu yüzden hiçbir zaman ileti gönderilmez. 465 (örtük TLS) ve 587 (STARTTLS) numaralı bağlantı noktalarında banner'ı, TLS sürümünü ve sertifikayı, EHLO uzantılarını ve TLS öncesindeki ve sonrasındaki AUTH mekanizmalarını okur; oturum açmayı asla denemez. Her adımın süresi ölçülür. Aynı çalıştırmada her posta sunucusunun ilk IPv4 adresini (en fazla beş tane) kara liste aracının 58 IP kara listesine karşı kontrol eder; Kara listeler sütunu tam sonuca bağlantı verir ve sorguları başarısız olan bir adres, listede değil olarak değil, kontrol edilmedi olarak gösterilir.

Nasıl kullanılır

  1. MX ve SMTP aracını açın.
  2. Kontrol etmek istediğiniz genel alan adını, ana bilgisayar adını veya IP adresini girin.
  3. Kontrolü çalıştırın; XGM sunucusundan sorgular ve bulguları listeler.
  4. Çıktıyı yalnızca doğru göründüğünü kontrol ettikten sonra kopyalayın.
  5. Daha geniş bir teşhis görünümü gerekiyorsa ilgili XGM araçlarını kullanın.

SSS

“Port 25 XGM sunucusundan test edilemedi” ne anlama gelir?

Aynı ana bilgisayarlar 465 veya 587'de yanıt verirken port 25'te hiçbir e-posta sunucusu yanıt vermediğinde görünür. Birçok barındırma sağlayıcısı ağlarından çıkan port 25 trafiğini engeller; bu yüzden sessizlik büyük olasılıkla XGM tarafındadır ve sizin sunucularınız hakkında bir şey söylemez. Aynı çalıştırmadaki 465 ve 587 sonuçları gerçektir; port 25'i dışarıdaki bir hesaptan ileti göndererek doğrulayın.

Açık aktarım testi gerçekten bir e-posta gönderiyor mu?

Hayır. RFC 2606 örnek alan adlarındaki adreslerle MAIL FROM ve RCPT TO gönderir - xgm-relay-test@example.org adresinden xgm-relay-test@example.net adresine - ardından RSET gönderip çıkar; yani DATA'ya hiç ulaşılmaz ve hiçbir ileti gövdesi yoktur. Bu RCPT TO komutunu 2xx koduyla kabul eden bir sunucu, bir yabancı için e-posta aktarıyor demektir; bulgunun kritik olmasının nedeni budur.

MX kaydım bir CNAME'i gösteriyor ve e-posta yine de geliyor. Neden işaretleniyor?

RFC 2181 bölüm 10.3, bir MX kaydının hedefinin bir takma ad değil, kendi adres kayıtlarına sahip kanonik bir ana bilgisayar adı olmasını şart koşar. Çoğu gönderen takma adı yine de çözümler, ancak bazıları alan adını doğrudan reddeder ve arıza kesintili olduğu için izini sürmek zordur. MX kaydını, bulgunun gösterdiği, CNAME'in çözümlendiği ada yöneltin.

null MX nedir ve ne zaman yayımlamalıyım?

RFC 7505'te tanımlanan, öncelik değeri 0 ve hedefi “.” olan tek bir MX kaydı, göndericilere alan adının hiç e-posta kabul etmediğini söyler; böylece günlerce kuyrukta beklemek yerine hemen başarısız olurlar. Yalnızca bir web sitesi barındıran ya da park edilmiş alan adları için yayımlayın. XGM bunu bir hata olarak değil, bilgilendirme olarak raporlar.

Sertifika güvenilir değil olarak bildiriliyor ama e-posta teslim ediliyor. Bunun bir önemi var mı?

Fırsatçı STARTTLS (RFC 3207) sertifikayı doğrulamadan şifreler; bu yüzden olağan teslimat sürer. Doğrulama yapan gönderenler - enforce modundaki MTA-STS ya da DANE - o sunucuya teslimatı reddeder. MX ana bilgisayar adını kapsayan, herkese açık bir CA'dan alınmış bir sertifika kullanın; gönderenlerin kontrol ettiği ad budur.

Tam MX Sorgulama ve SMTP Testi rehberini okuyun (İngilizce)

Daha fazla okuma (İngilizce)