SMTP
Mailserver-Monitoring
Der Handshake, nicht nur der Port.
Jetzt ausprobieren
Ein Test, von einem Ort, jetzt sofort, und nichts wird gespeichert. Ein Monitor prüft von jedem Standort, den wir betreiben, und bestätigt einen Ausfall von zwei anderen Kontinenten, bevor jemand geweckt wird, was ein einzelner Blick dir nicht zeigen kann.
Wofür es ist
Ein Mailserver, der aufhört, Mails anzunehmen, ist teuer und still. Niemand ruft an, um zu sagen, dass dein MX sie ablehnt; die Mail wird einfach fünf Tage lang auf der Maschine von jemand anderem in die Warteschlange gestellt und dann zurückgeworfen, und bis dahin sind die Rechnung, die Passwort-Zurücksetzung und die Bestellbestätigung alle weg.
Das verbindet sich, schließt den SMTP-Handshake ab und überprüft STARTTLS. Ein Port-Check würde bei einem Server bestehen, der die Verbindung akzeptiert und dann nichts sagt, was genau so aussieht, wie ein halb-toter Mailserver von außen.
Wie jeder Check hier läuft er von Amsterdam, New York, Sydney and Singapore, und ein Fehler wird von zwei anderen Kontinenten bestätigt, bevor jemand geweckt wird. Wie das funktioniert.
Was du einstellen kannst
Alles unten steht im Formular, wenn du einen hinzufügst, in jedem Tarif.
- STARTTLS
- Erforderlich, optional oder nicht genutzt. Erforderlich ist richtig für einen Server, der Mails aus dem Internet annimmt. Ein internes Relay, das es nie angeboten hat, ist nicht kaputt, und das zu sagen, verhindert, dass wir es für immer als ausgefallen melden.
- Erwartete Begrüßung
- Ein regulärer Ausdruck, den das Banner erfüllen muss. Ohne ihn ist dies ein Port-Check mit einem Handshake obendrauf.
Fragen
Auf welchen Ports funktioniert das?
Standardmäßig Port 25, den andere Mailserver nutzen, um an dich zu liefern, und jeder Port, den du nach einem Doppelpunkt angibst. Port 587 ist Submission und wird auf die gleiche Weise überprüft, mit STARTTLS. Port 465 ist SMTPS, das die Verbindung ab dem ersten Byte in TLS einwickelt, statt sie unterwegs zu upgraden, sodass es den anderen Weg nimmt: Die Sitzung ist verschlüsselt, bevor die Begrüßung ankommt, und es gibt kein STARTTLS mehr, auf das man bestehen könnte.
Überprüft ihr auch meinen MX-Record?
Nicht von hier aus. Das verbindet sich mit dem Host, den du nennst, und spricht mit ihm, was eine andere Frage ist, als ob der Welt immer noch gesagt wird, dort Mails hinzusenden. Ein DNS-Monitor auf dem MX-Record, mit der Antwort, die du erwartest, fängt eine Änderung des Records ab. Jeder, der es mit Mail ernst meint, nutzt beides.
Was bedeutet hier Verbindung abgelehnt?
Etwas hat geantwortet und nein gesagt: Nichts hört auf diesem Port. Ein toter Server, eine Firewall-Regel oder ein Hosting-Provider, der ausgehenden Port 25 blockiert, was viele tun. Es wird getrennt von einem Handshake gemeldet, der startet und dann schiefgeht, weil das unterschiedliche Fehler mit unterschiedlichen Lösungen sind.
Könnt ihr meine Mail-Warteschlange sehen?
Nein, und wir sagen das, anstatt etwas anderes zu implizieren. Eine Warteschlange lebt innerhalb deines Servers, und nichts außerhalb davon kann die wartenden Nachrichten zählen. Was von außen sichtbar ist, ist der Server, der aufgehört hat, Mails anzunehmen, was die Warteschlange aller anderen mit deinen Mails füllt, und das ist, was dieser Check erfasst.
Überprüft ihr das Zertifikat, wenn STARTTLS verwendet wird?
Wir überprüfen, dass STARTTLS angeboten wird und das Upgrade abgeschlossen wird, und hören dort auf. Mail zwischen Servern ist von Natur aus opportunistisch, und viele funktionierende Relays präsentieren ein Zertifikat, das kein Trust Store akzeptieren würde, sodass deren Fehlschlagen eine Störung melden würde, die keine ist. Überwache das Ablaufdatum mit einem Zertifikat-Monitor auf demselben Host und Port.
Was ist der Unterschied zwischen erforderlich, optional und nicht genutzt?
Erforderlich bedeutet, dass STARTTLS angeboten werden muss und erfolgreich sein muss, was richtig ist für einen Server, der Mails aus dem Internet annimmt. Optional bedeutet, dass es überprüft wird, wenn es angeboten wird, und nicht gegen einen Server gehalten wird, der es nicht anbietet. Nicht genutzt überspringt es, für ein internes Relay, das nie TLS hatte und nicht kaputt ist, weil es fehlt.
Warum nicht einfach ab und zu eine Testnachricht an mich selbst senden?
Eine Testnachricht beweist mehr als dieser Check: Sie beweist die Zustellung, bis in ein Postfach, was das ist, worauf es dir wirklich ankommt. Es ist auch etwas, das du zweimal machst und dann vergisst, es sagt dir nichts um drei Uhr morgens, und eine Nachricht, die ankommt, sagt nichts über die vier Stunden, die sie in einer Warteschlange verbracht hat. Dieser Check überwacht stattdessen den Handshake kontinuierlich, was der Teil ist, der plötzlich statt allmählich fehlschlägt. Sende die Testnachricht ebenfalls.