OpenMail și email self-hosted: verificări DNS, port 25 și webmail

Scris de

Un ecran de login funcțional nu dovedește că emailul poate fi trimis sau primit. Diagnosticarea unei configurații OpenMail cere verificarea separată a interfeței, serviciilor de mail și DNS-ului public.

Publicat la

OpenMail și email self-hosted: verificări DNS, port 25 și webmail

Actualizat

Identifică mai întâi ce rulează și unde

Ghidul de email OpenShip separă instalarea serverului de publicarea căsuței în browser. Aplicația webmail exactă depinde de versiunea instalată. Acest articol se referă la configurația self-hosted respectivă, fără să atribuie aceeași arhitectură tuturor produselor numite OpenMail.

Aplicația desktop se poate conecta prin SSH în timp ce traficul public de mail rămâne blocat. SSH, HTTPS, IMAP și SMTP folosesc trasee diferite. Testează fiecare traseu din locul care îl folosește efectiv.

Primirea unui mesaj
Expeditorul găsește serverul prin DNS, livrează prin SMTP, iar destinatarul citește prin IMAP sau webmail.

Ce înregistrări DNS contează?

Înregistrare Rol
A sau AAAA Transformă numele serverului într-o adresă
MX Alege serverul care primește email pentru domeniu
SPF Declară expeditorii permiși pentru domeniul plicului SMTP
DKIM Publică cheia pentru verificarea semnăturii mesajului
DMARC Definește politica și raportarea alinierii domeniului expeditorului
PTR Asociază IP-ul de trimitere cu un nume de server

Folosește valorile generate pentru configurația ta, nu chei de exemplu dintr-un articol. PTR este de regulă configurat de proprietarul IP-ului sau furnizorul VPS. Înregistrările obișnuite se schimbă la furnizorul DNS autoritativ. Regulile Google pentru expeditori explică cerințele de rezoluție directă și inversă.

Portul 25 nu este portul webmailului

SMTP între servere folosește portul 25. Browserul folosește de obicei HTTPS pe 443. Trimiterea autentificată folosește frecvent 465 sau 587, iar IMAP cu TLS folosește 993. Deschiderea interfeței nu testează primirea unui mesaj de la alt server.

Verifică serviciul care ascultă pe server, apoi firewallul local, firewallul furnizorului și traseul public dintr-o rețea independentă. Testează separat conexiunile de ieșire ale VPS-ului. Un port blocat din rețeaua laptopului nu dovedește singur o problemă de firewall pe VPS. Notează ce mașină a făcut fiecare test.

Demonstrează fluxul complet

  1. Rezolvă MX-ul domeniului și numele serverului din exterior.
  2. Confirmă că certificatul corespunde numelui folosit de client.
  3. Trimite dintr-o căsuță externă către un cont de test al domeniului.
  4. Răspunde din acel cont și verifică autentificarea în antetele primite.
  5. Dacă o direcție eșuează, citește mesajele de eroare și coada serverului.

Un mesaj acceptat de propriul SMTP poate eșua ulterior. Google documentează codurile de eroare frecvente. SPF sau DKIM valid sunt dovezi utile, fără să garanteze livrarea în inbox.

Când alegi email gestionat?

Alege self-hosting dacă există cineva responsabil de actualizări, backupuri, abuzuri și probleme de livrare. Pentru o firmă mică ce are nevoie în principal de corespondență, Purelymail cu domeniu propriu este o altă variantă operațională. Compară responsabilitățile, nu doar abonamentul.

Hai să vorbim

Spune-mi ce ai în minte. De obicei, răspund în cel mult o zi lucrătoare.