ServerRecords

Test del Server SMTP

Strumenti correlati

Ricerca blacklist

Cerca se l'indirizzo IP di questo dominio (o l'indirizzo IP inserito) compare nelle principali blacklist email (DNSBL): essere in lista può causare il rifiuto o la finitura in spam della posta in uscita.

Di cosa si tratta

Questo controllo si connette all'host MX a più alta priorità del tuo dominio sulla porta 25, legge il saluto, invia EHLO e ispeziona le capacità pubblicizzate: gli stessi primi passi che ogni server di invio compie quando ti consegna posta.

Come leggere il risultato

Sano: un saluto 220 che nomina il tuo host di posta e STARTTLS tra le capacità EHLO. Avvertenza importante: molte reti (compresi gli host cloud) bloccano la porta 25 in uscita, quindi un timeout da questo strumento può essere dovuto all'ambiente dello strumento anziché al tuo server.

Problemi comuni e come risolverli

Il server di posta non risponde sulla porta 25

Come si manifesta: La posta in arrivo da tutta Internet viene respinta con errori di connessione, oppure, se solo questo strumento va in timeout ma la posta fluisce bene, la rete dello strumento è semplicemente bloccata.

Come risolverlo: Verifica con un test indipendente da un'altra rete. Se è davvero fuori servizio: controlla che il servizio di posta sia in esecuzione, che la porta 25 sia aperta in ogni livello di firewall/security-group e che l'MX punti all'host giusto.

STARTTLS non offerto

Come si manifesta: Tutta la posta in arrivo giunge tramite connessioni in chiaro; l'MTA-STS non può essere implementato; alcuni mittenti effettuano il downgrade o si lamentano.

Come risolverlo: Abilita STARTTLS nel server di posta con un certificato valido per il nome host MX (un certificato autofirmato funziona per il TLS opportunistico ma fallisce con MTA-STS). Sull'hosting di posta gestito questo dovrebbe già esistere: se manca, escala al provider.

Il nome host del saluto non corrisponde al nome MX

Come si manifesta: Punteggi di spam elevati e rifiuti occasionali da parte dei destinatari rigorosi.

Come risolverlo: Configura il nome host annunciato dal server in modo che corrisponda al record MX e dai a quel nome un DNS diretto e inverso corrispondente.

Approfondimenti

Ancora nessun articolo su questo argomento.

Altri articoli

Domande frequenti

Cosa fa lo strumento di verifica SMTP?
Si connette ai server di posta elencati nei record MX del tuo dominio e riporta, per ogni server, il banner di saluto SMTP, se offre STARTTLS e i dettagli TLS della sessione cifrata. In questo modo vedi come rispondono i tuoi server di posta a una connessione in ingresso, proprio come li vedrebbe un server mittente.
Come si usa?
Inserisci un nome di dominio ed esegui il controllo; la ricerca avviene lato server, quindi non installi nulla. Risolve gli host MX del dominio, apre una connessione SMTP verso ciascuno e mostra nei risultati il banner, l'annuncio di STARTTLS e il TLS negoziato.
Perché è importante il supporto di STARTTLS?
STARTTLS consente a una connessione SMTP in chiaro di passare a una sessione TLS cifrata, proteggendo la posta in transito dall'intercettazione. Un server che annuncia e negozia correttamente STARTTLS può ricevere email tramite un canale cifrato anziché in testo semplice.
Come leggo il risultato?
Il banner è la prima riga di risposta del server e spesso indica il software di posta o il nome host; "STARTTLS supportato" con dettagli TLS validi significa che la consegna cifrata è disponibile. Se STARTTLS manca o il TLS non negozia, la posta in ingresso potrebbe essere accettata solo in chiaro e andrebbe corretta sul server di posta.
Un controllo SMTP superato significa che la mia email è del tutto sicura?
No. Questo strumento ispeziona solo il banner a livello di trasporto, STARTTLS e TLS della connessione ricevente; non convalida SPF, DKIM, DMARC, catene di fiducia dei certificati o configurazione antispam. Consideralo un segnale tra i tanti, non un audit completo della sicurezza email.