Pereiti prie turinio

MX įrašai:
ar jūsų pašto serveris atsako?

Įveskite domeną — tikrintuvas surašo visus MX serverius pagal prioritetą, kiekvieną iš jų išsprendžia ir patikrina, ar atvirkštinis DNS rodo atgal į tą patį IP. Tada prisijungia 25 prievade, perskaito pasisveikinimo eilutę ir išbando STARTTLS. DNS pasako tik tai, kuris serveris nurodytas; ryšys parodo, ar jis priima laiškus.

Visi serveriai išspręsti + atvirkštinis DNS Teikėjas atpažintas Gyvas SMTP + STARTTLS bandymas
Papildomai tinka ir el. pašto adresas — paimame domeną po @ tikras pokalbis 25 prievade — pasisveikinimas, EHLO, STARTTLS, sertifikatas JSON API — nuskaitykite paskutinį kiekvieno domeno rezultatą
Anapus DNS atsako

Kai tvarkingas MX vis tiek praranda laiškus

Visi keturi žemiau aprašyti atvejai grąžina MX įrašus ir praeina tikrintuvus, kurie tik surašo įrašus — bet vis tiek kainuoja jums pristatymą, siuntėjo reputaciją arba abu.

PTR, rodantis į interneto tiekėjo adresų telkinį

Tiesioginis DNS sako mail.caldmont.com, atvirkštinis — cust-45.pool.example.net. Stambūs gaunantieji serveriai šį neatitikimą įvertina prie kiekvieno šio serverio užmegzto ryšio — iš pradžių pilkasis sąrašas, vėliau šlamšto aplankas.

FCrDNS: nepavyko

Atsarginis serveris, kurio niekas neatnaujino

Prioritetas 20 rodo į serverį, paskutinį kartą atnaujintą prieš kelerius metus — silpnesnis filtravimas, senesnis TLS. Šlamšto siuntėjai į atsarginį MX taikosi sąmoningai, nes tai įėjimas, kurio niekas nestebi.

atsarginis MX · mažiau filtruojamas

IP adresas ten, kur turi būti serverio vardas

Sutrikimas, skubotas taisymas — ir dabar jūsų zonoje gyvena MX 20 203.0.113.45. MX reikšmė privalo būti serverio vardas — standarto besilaikantys serveriai tokį įrašą praleidžia, taigi atsarginio serverio, kurį manote turintys, iš tikrųjų nėra.

RFC 5321 — ne serverio vardas

25 prievadas, be STARTTLS

Serveris atsako, šifravimas niekada nesiūlomas, ir kiekvienas laiškas keliauja internetu atviru tekstu. TLS reikalaujantys serveriai laiškus atideda arba atmeta — o pašto programos tai parodo jūsų gavėjams.

25 prievade TLS nesiūlomas
Išvados

Null MX, gryni IP adresai ir neveikiantys PTR įrašai

Dalis šių atsakymų atrodo klaidingi, bet yra teisingi — ir null MX, ir vienodi prioritetai atlieka savo darbą. Kiti išsisprendžia be priekaištų ir vis tiek praranda laiškus.

1 aspmx.l… · 5 alt1, alt2 · 10 alt3, alt4

Teikėjo rinkinys: pirmas įėjimas, apkrovą pasidalijanti pora, atsarginiai už jų. Vienodi prioritetai — tai sąmoningas darbo paskirstymas ratu, o ne klaida. Būtent taip atrodo tvarkinga sistema.

→ patikrinkite, ar FCrDNS ir STARTTLS tebeveikia
0 .

Null MX (RFC 7505): “šis domenas laiškų neturi — atmeskite iš karto.” Sąmoningas, teisingas įrašas domenams, kuriuose yra tik svetainė, ir užparkuotiems domenams: siuntėjai gauna atsakymą akimirksniu, o ne bando dienų dienas.

→ kartu paskelbkite SPF -all ir DMARC reject
nėra jokio MX įrašo

Gaunantieji serveriai griebiasi numanomo MX taisyklės (RFC 5321): laiškus pristato į jūsų A/AAAA įrašą — į svetainės serverį. Veikia tol, kol nepersikeliate su svetaine.

→ paskelbkite tikrus MX — arba 0 ., jei laiškų nereikia
MX 20 203.0.113.45

IP adresas ten, kur privalo būti serverio vardas. Vieni gaunantieji serveriai tyliai vis tiek bando tą adresą; standarto besilaikantys laiko įrašą netinkamu. Dabar pristatymas priklauso nuo to, kas siunčia.

→ suteikite IP vardą ir nukreipkite MX į vardą
PTR ≠ tiesioginis

FCrDNS nepavyko: atvirkštinis įrašas rodo į interneto tiekėjo adresų telkinį arba iš viso nieko nesako. Gaunantieji serveriai tai skaito kaip “ne tikras pašto serveris” — o būtent iš šio serverio išeina visi jūsų atmetimo pranešimai ir automatiniai atsakymai.

→ paprašykite prieglobos ar interneto tiekėjo nustatyti PTR
STARTTLS nesiūlomas

25 prievadas atsako, bet šifravimas net nesiūlomas. Viskas keliauja atviru tekstu, o TLS reikalaujantys serveriai laiškus atideda arba atmeta. Iki pataisymo — viena konfigūracijos eilutė.

→ įjunkite TLS — tada patikrinkite, kurios versijos
Kaip veikia FCrDNS

Reputacijos patikra, paslėpta atvirkštiniame DNS

Forward-confirmed reverse DNS yra ratas: paimame pašto serverio IP, randame jo PTR, tą vardą išsprendžiame į priekį — ir turime atsidurti prie to paties IP. Vienai grandžiai nutrūkus, ratas neužsidaro. Gaunantieji serveriai jį suka nuolat:

  • Ratas: IP → PTR → serverio vardas → A/AAAA → tas pats IP. Jį pereiname prie kiekvieno MX serverio, abiem kryptimis.
  • Google siuntėjų taisyklės sutampantį PTR laiko privalomu reikalavimu norint pasiekti Gmail; Microsoft į jį atsižvelgia filtruodama ryšius.
  • “Bet juk MX skirtas gaunamiems laiškams” — jūsų MX serveris niekada nebūna tik gaunantis. Iš jo išeina atmetimo pranešimai, automatiniai atsakymai ir persiunčiami laiškai. Jo reputacija — jūsų reputacija.
  • Valdomi teikėjai tuo pasirūpina nepriekaištingai. Laikant serverį pas save, PTR — jūsų reikalas — viena užklausa interneto ar prieglobos tiekėjui.

Teikėjų atpažinimo ženklai

ką pasako MX įrašų šablonas
aspmx.l.google.comGoogle Workspace — klasikinis penkių įrašų rinkinys (pats google.com dabar skelbia vieną smtp.google.com — atpažįstame abu vienodai).
*.mail.protection.outlook.comMicrosoft 365 — vienas serveris, sugeneruotas pagal jūsų domeno vardą.
*.pphosted.comProofpoint — filtravimo vartai: matomas MX nėra ta vieta, kur laiškas galiausiai atsiduria.
*.mimecast.comMimecast — ta pati schema: pirma vartai, pašto dėžutės už jų.
mx.zoho.eu · *.messagingengine.comZoho / Fastmail — ir dar dešimt kitų, kuriuos atpažįstame iš pirmo žvilgsnio: nuo Proton iki Cloudflare.
mail.yourdomain.comSavas serveris — visos šio puslapio patikros ką tik tapo jūsų rūpesčiu.
Apie dešimt teikėjų šablonų atpažįstame iš pirmo žvilgsnio — nuo Google iki Cloudflare, ar tai būtų vartai, ar savas serveris.
Tiems, kas dirba terminale

galite patikrinti patys

Įrašus pamatysite su dig. Pokalbio — ne: namų interneto tiekėjai blokuoja išeinantį 25 prievadą, todėl belstis reikia iš tinklo, su kuriuo pašto serveriai kalbasi.

Surašyti MX pagal prioritetądig +short MX google.com | sort -n
Išspręsti serverio vardą (abu protokolai)dig +short A smtp.google.com; dig +short AAAA smtp.google.com
Atvirkštinis DNS jo IP adresuidig +short -x 172.217.76.27
Rankiniu būdu išbandyti STARTTLSopenssl s_client -starttls smtp -connect smtp.google.com:25
Padaryti visa tai iš tinklo, kuriam leidžiama kalbėti 25 prievade# jūsų tiekėjas blokuoja išeinantį 25 — ↑ tam ir yra šis įrankis
DUK

Dažni klausimai apie MX įrašus

Įveskite domeną viršuje. Užklausiame jo MX įrašus, surikiuojame pagal prioritetą, kiekvieną serverio vardą išsprendžiame į IPv4 ir IPv6, prie kiekvieno adreso pasukame FCrDNS ratą, pagal šabloną atpažįstame pašto teikėją ir tada iš savo tikrinimo taškų tinklo prisijungiame prie kiekvieno serverio 25 prievade — perskaitome SMTP pasisveikinimą ir išbandome STARTTLS. Nemokamai, be registracijos, viskas per kelias sekundes.

Mažesnis skaičius = bandomas pirmiau. Siuntėjai leidžiasi sąrašu žemyn tik tada, kai geresnio prioriteto serveriai neatsako. Vienodi prioritetai nėra klaida — tai darbo paskirstymas ratu, ir stambūs teikėjai jį naudoja (klasikiniame Google rinkinyje du serveriai turi 5, dar du — 10). Kelių pakopų schemoje problema ne skaičiai — atsarginėje pakopoje sukasi senesnė programinė įranga ir laisvesnis filtravimas, todėl būtent į ją taikosi šlamšto siuntėjai.

Forward-confirmed reverse DNS: jūsų pašto serverio IP privalo turėti PTR įrašą, o to PTR vardas privalo išsispręsti atgal į tą patį IP. Tai pigus įrodymas, kad tas, kas valdo IP, valdo ir vardą — šlamšto siuntyklos užgrobtuose adresų blokuose to paprastai padaryti negali. Google siuntėjų taisyklėse galiojantis ir sutampantis PTR yra privalomas reikalavimas pristatant į Gmail, o dauguma filtrų jį vertina. Ir prieš nurašydami tai prie “tik išsiunčiamų laiškų”: jūsų MX serveris taip pat siunčia — kiekvieną atmetimo pranešimą, kiekvieną automatinį atsakymą, kiekvieną persiuntimą. Neužsidarantis ratas gaunančiame serveryje tyliai kenkia visiems tiems laiškams.

Vienintelis MX įrašas su 0 prioritetu ir DNS šaknimi vietoj serverio — 0 . — apibrėžtas RFC 7505. Tai standartinis būdas pasakyti “šis domenas laiškų nepriima.” Siuntėjai jį pamato ir per kelias sekundes grąžina galutinį atmetimo pranešimą, užuot griebęsi numanomo MX taisyklės ir dienų dienas daužę jūsų svetainės serverį pakartotiniais bandymais. Tai teisingas įrašas užparkuotiems ir tik svetainę turintiems domenams — kartu su v=spf1 -all ir DMARC reject politika, kad niekas negalėtų siųsti domeno vardu.

Kad ir kaip keista — taip. RFC 5321 numanomo MX taisyklė sako: kai MX nėra, siuntėjai domeno A/AAAA įrašą laiko MX įrašu su 0 prioritetu — taigi laiškas pristatomas ten, kas atsako jūsų svetainės serverio IP adresu. Jei tame serveryje atsitiktinai sukasi MTA, laiškai keliauja; žmonės su šiuo nesusipratimu metų metus laiko tikrą darbinį paštą. Tai trapu — perkelsite svetainę, neteksite laiškų — ir retai kada daroma sąmoningai. Tikram paštui paskelbkite aiškius MX įrašus, o jei pašto nereikia — 0 ..

Ne — ir tai dažnas nesusipratimas. MX atsako į klausimą, kur keliauja laiškai, siunčiami šiam domenui; jūsų išsiunčiamų laiškų reputacija glūdi siunčiančiame IP, SPF, DKIM ir DMARC įrašuose, kuriuos po vieną įvertina gretimi mūsų įrankiai. Dvi išimtys: jei serverį laikote pas save, MX serveris ir yra siunčiantis serveris, todėl jo FCrDNS ir TLS tvarka svarbi dvigubai; be to, kai kurie gaunantieji serveriai pasitikrina, ar laiškus siunčiantis domenas geba juos ir priimti — netvarkingas MX rinkinys šios patikros tyliai neišlaiko.

Tikrinimo taškas atveria TCP ryšį su kiekvienu MX serveriu 25 prievade, perskaito pasisveikinimo eilutę, siunčia EHLO ir patikrina, ar siūlomas STARTTLS — tada jį suderina ir užsirašo TLS versiją bei sertifikatą. Laiškų jis nesiunčia: pokalbis nutrūksta prieš MAIL FROM. Iš namų ryšio to nepadarysite, nes namų interneto tiekėjai blokuoja išeinantį 25 prievadą, kovodami su botnetų šlamštu. Vieną dalyką verta žinoti: STARTTLS 25 prievade yra neprivalomas — ryšio kelyje esantis užpuolikas gali pasiūlymą tiesiog nutrinti. Spyna yra MTA-STS; o mūsų TLS versijų tikrintuvas pereina visas protokolo versijas, kuriomis jūsų serveris sutinka kalbėti.

Nemokami įrankiai – tik pradžia.
Uptimia rūpinasi jūsų svetainių sveikata.

Veikimo laikas, SSL, domeno galiojimo pabaiga, puslapių greitis, transakcijos – stebima iš 171+ vietos visame pasaulyje. Nemokama 30 dienų.

30 dienų nemokamai kreditinės kortelės nereikia atšaukite bet kada nemokamas planas po bandomojo laikotarpio
Stebima 100 000+ svetainių · Atitinka BDAR