Test del Server SMTP
Strumenti correlati
Di cosa si tratta
Questo controllo si connette all'host MX a più alta priorità del tuo dominio sulla porta 25, legge il saluto, invia EHLO e ispeziona le capacità pubblicizzate: gli stessi primi passi che ogni server di invio compie quando ti consegna posta.
Come leggere il risultato
Sano: un saluto 220 che nomina il tuo host di posta e STARTTLS tra le capacità EHLO. Avvertenza importante: molte reti (compresi gli host cloud) bloccano la porta 25 in uscita, quindi un timeout da questo strumento può essere dovuto all'ambiente dello strumento anziché al tuo server.
Problemi comuni e come risolverli
Il server di posta non risponde sulla porta 25
Come si manifesta: La posta in arrivo da tutta Internet viene respinta con errori di connessione, oppure, se solo questo strumento va in timeout ma la posta fluisce bene, la rete dello strumento è semplicemente bloccata.
Come risolverlo: Verifica con un test indipendente da un'altra rete. Se è davvero fuori servizio: controlla che il servizio di posta sia in esecuzione, che la porta 25 sia aperta in ogni livello di firewall/security-group e che l'MX punti all'host giusto.
STARTTLS non offerto
Come si manifesta: Tutta la posta in arrivo giunge tramite connessioni in chiaro; l'MTA-STS non può essere implementato; alcuni mittenti effettuano il downgrade o si lamentano.
Come risolverlo: Abilita STARTTLS nel server di posta con un certificato valido per il nome host MX (un certificato autofirmato funziona per il TLS opportunistico ma fallisce con MTA-STS). Sull'hosting di posta gestito questo dovrebbe già esistere: se manca, escala al provider.
Il nome host del saluto non corrisponde al nome MX
Come si manifesta: Punteggi di spam elevati e rifiuti occasionali da parte dei destinatari rigorosi.
Come risolverlo: Configura il nome host annunciato dal server in modo che corrisponda al record MX e dai a quel nome un DNS diretto e inverso corrispondente.
Approfondimenti
Ancora nessun articolo su questo argomento.
Altri articoli →Domande frequenti
- Cosa fa lo strumento di verifica SMTP?
- Si connette ai server di posta elencati nei record MX del tuo dominio e riporta, per ogni server, il banner di saluto SMTP, se offre STARTTLS e i dettagli TLS della sessione cifrata. In questo modo vedi come rispondono i tuoi server di posta a una connessione in ingresso, proprio come li vedrebbe un server mittente.
- Come si usa?
- Inserisci un nome di dominio ed esegui il controllo; la ricerca avviene lato server, quindi non installi nulla. Risolve gli host MX del dominio, apre una connessione SMTP verso ciascuno e mostra nei risultati il banner, l'annuncio di STARTTLS e il TLS negoziato.
- Perché è importante il supporto di STARTTLS?
- STARTTLS consente a una connessione SMTP in chiaro di passare a una sessione TLS cifrata, proteggendo la posta in transito dall'intercettazione. Un server che annuncia e negozia correttamente STARTTLS può ricevere email tramite un canale cifrato anziché in testo semplice.
- Come leggo il risultato?
- Il banner è la prima riga di risposta del server e spesso indica il software di posta o il nome host; "STARTTLS supportato" con dettagli TLS validi significa che la consegna cifrata è disponibile. Se STARTTLS manca o il TLS non negozia, la posta in ingresso potrebbe essere accettata solo in chiaro e andrebbe corretta sul server di posta.
- Un controllo SMTP superato significa che la mia email è del tutto sicura?
- No. Questo strumento ispeziona solo il banner a livello di trasporto, STARTTLS e TLS della connessione ricevente; non convalida SPF, DKIM, DMARC, catene di fiducia dei certificati o configurazione antispam. Consideralo un segnale tra i tanti, non un audit completo della sicurezza email.