ServerRecords

SMTP-servertest

Gerelateerde tools

Blacklist opzoeken

Zoekt op of het IP-adres van dit domein (of het IP-adres dat je hebt ingevoerd) voorkomt op veelgebruikte e-mail-blacklists (DNSBL) — voorkomen op een lijst kan ervoor zorgen dat uitgaande e-mail wordt geweigerd of als spam wordt gemarkeerd.

Wat dit is

Deze controle maakt verbinding met de MX-host met de hoogste prioriteit van je domein op poort 25, leest de begroeting, stuurt EHLO en inspecteert de geadverteerde mogelijkheden — dezelfde eerste stappen die elke verzendende server uitvoert bij het bezorgen van mail aan jou.

Hoe je je resultaat leest

Gezond: een 220-begroeting die je mailhost benoemt, en STARTTLS onder de EHLO-mogelijkheden. Belangrijke kanttekening: veel netwerken (waaronder cloudhosts) blokkeren uitgaande poort 25, dus een time-out van deze tool kan aan de omgeving van de tool liggen in plaats van aan je server.

Veelvoorkomende problemen en hoe je ze oplost

Mailserver antwoordt niet op poort 25

Hoe het zich uit: Inkomende mail van het hele internet bounct met verbindingsfouten — of, als alleen deze tool een time-out geeft maar mail prima stroomt, is simpelweg het netwerk van de tool geblokkeerd.

Hoe je het oplost: Verifieer met een onafhankelijke test vanaf een ander netwerk. Als het echt plat ligt: controleer of de maildienst draait, poort 25 open is in elke firewall-/security-group-laag, en de MX naar de juiste host wijst.

STARTTLS niet aangeboden

Hoe het zich uit: Alle inkomende mail arriveert over platte tekstverbindingen; MTA-STS kan niet worden geïmplementeerd; sommige verzenders downgraden of klagen.

Hoe je het oplost: Schakel STARTTLS in op de mailserver met een geldig certificaat voor de MX-hostnaam (zelfondertekend werkt voor opportunistische TLS maar faalt voor MTA-STS). Bij beheerde mailhosting zou dit al moeten bestaan — escaleer naar de provider als het ontbreekt.

Begroetingshostnaam komt niet overeen met de MX-naam

Hoe het zich uit: Verhoogde spamscores en incidentele weigeringen door strikte ontvangers.

Hoe je het oplost: Configureer de aangekondigde hostnaam van de server om overeen te komen met het MX-record en geef die naam overeenkomende forward- en reverse-DNS.

Gerelateerde artikelen

Nog geen artikel over dit onderwerp.

Andere artikelen

Veelgestelde vragen

Wat doet de SMTP-controletool?
Hij maakt verbinding met de mailservers die in de MX-records van je domein staan en rapporteert per server de SMTP-begroetingsbanner, of STARTTLS wordt aangeboden en de TLS-details van de versleutelde sessie. Zo zie je hoe je mailservers reageren op een inkomende verbinding, precies zoals een verzendende server ze zou zien.
Hoe gebruik ik het?
Voer een domeinnaam in en start de controle; de lookup gebeurt aan de serverkant, dus je installeert niets. De tool zoekt de MX-hosts van het domein op, opent naar elk een SMTP-verbinding en toont in de resultaten de banner, de STARTTLS-aankondiging en het onderhandelde TLS.
Waarom is STARTTLS-ondersteuning belangrijk?
Met STARTTLS kan een onversleutelde SMTP-verbinding opwaarderen naar een versleutelde TLS-sessie, waardoor e-mail onderweg tegen afluisteren wordt beschermd. Een server die STARTTLS aankondigt en met succes onderhandelt, kan e-mail via een versleuteld kanaal ontvangen in plaats van in platte tekst.
Hoe lees ik het resultaat?
De banner is de eerste antwoordregel van de server en noemt vaak de mailsoftware of hostnaam; "STARTTLS ondersteund" met geldige TLS-details betekent dat versleutelde bezorging beschikbaar is. Ontbreekt STARTTLS of lukt de TLS-onderhandeling niet, dan wordt inkomende post mogelijk alleen in platte tekst geaccepteerd en moet dit op de mailserver worden opgelost.
Betekent een geslaagde SMTP-controle dat mijn e-mail volledig veilig is?
Nee. Deze tool bekijkt alleen de banner op transportniveau, STARTTLS en TLS van de ontvangende verbinding; hij valideert geen SPF, DKIM, DMARC, certificaatvertrouwensketens of antispam-configuratie. Beschouw het als één signaal van meerdere, niet als een volledige e-mailbeveiligingsaudit.