SMTP
Mailserver monitoring
De handshake, niet alleen de poort.
Probeer het nu
Eén check, vanaf één plek, direct, en niets wordt opgeslagen. Een monitor checkt vanaf elke locatie waar we draaien en bevestigt een fout vanaf twee andere continenten voordat iemand wordt gewekt, wat één blik je niet kan laten zien.
Waar het voor is
Een mailserver die stopt met het accepteren van mail is duur en stil. Niemand belt om te zeggen dat je MX hen weigert; de mail wordt gewoon vijf dagen op iemand anders' machine in de wachtrij gezet en stuitert daarna terug, en tegen die tijd zijn de factuur, de wachtwoordreset en de orderbevestiging allemaal weg.
Dit maakt verbinding, voltooit de SMTP-handshake en controleert STARTTLS. Een poortcheck zou slagen bij een server die de verbinding accepteert en daarna niets zegt, wat precies is hoe een half-dode mailserver er van buiten uitziet.
Zoals elke check hier draait het vanaf Amsterdam, New York, Sydney and Singapore, en een fout wordt bevestigd vanaf twee andere continenten voordat iemand wordt gewekt. Hoe dat werkt.
Wat je kunt instellen
Alles hieronder staat op het formulier wanneer je er een toevoegt, bij elk abonnement.
- STARTTLS
- Verplicht, optioneel, of niet gebruikt. Verplicht is juist voor een server die mail van het internet accepteert. Een interne relay die het nooit heeft aangeboden is niet kapot, en dat zeggen voorkomt dat we het altijd als down rapporteren.
- Verwachte begroeting
- Een reguliere expressie die de banner moet matchen. Zonder dit is het een poortcheck met een handshake erbovenop.
Vragen
Op welke poorten werkt dit?
Standaard poort 25, die andere mailservers gebruiken om naar jou te leveren, en elke poort die je noemt na een dubbele punt. Poort 587 is submission en wordt op dezelfde manier gecontroleerd, met STARTTLS. Poort 465 is SMTPS, die de verbinding vanaf de eerste byte in TLS wikkelt in plaats van halverwege te upgraden, dus die volgt het andere pad: de sessie is versleuteld voordat de begroeting arriveert en er is geen STARTTLS meer om op te staan.
Controleren jullie ook mijn MX-record?
Niet vanaf hier. Dit maakt verbinding met de host die je noemt en praat ermee, wat een andere vraag is dan of de wereld nog steeds wordt verteld om daar mail naartoe te sturen. Een DNS-monitor op het MX-record, met het antwoord dat je verwacht ingevuld, vangt het veranderen van het record op. Iedereen die serieus is over mail gebruikt beide.
Wat betekent hier 'connection refused'?
Iets heeft geantwoord en nee gezegd: er luistert niets op die poort. Een dode server, een firewallregel, of een hostingprovider die uitgaande poort 25 blokkeert, wat veel doen. Het wordt apart gerapporteerd van een handshake die begint en dan fout gaat, omdat dat verschillende fouten zijn met verschillende oplossingen.
Kun je mijn mailwachtrij zien?
Nee, en dat zeggen we ook in plaats van iets anders te impliceren. Een wachtrij leeft binnen je server en niets buiten de server kan de wachtende berichten tellen. Wat van buiten zichtbaar is, is de server die gestopt is met het accepteren van mail, wat de wachtrij van iedereen anders vult met jouw mail, en dat is wat dit opvangt.
Controleren jullie het certificaat als STARTTLS wordt gebruikt?
We controleren dat STARTTLS wordt aangeboden en dat de upgrade voltooid wordt, en daar stoppen we. Mail tussen servers is van nature opportunistisch en veel werkende relays presenteren een certificaat dat geen enkele trust store zou accepteren, dus ze laten falen zou een storing rapporteren die er niet is. Houd de vervaldatum in de gaten met een certificaatmonitor op dezelfde host en poort.
Wat is het verschil tussen verplicht, optioneel en niet gebruikt?
Required betekent dat STARTTLS moet worden aangeboden en moet slagen, wat klopt voor een server die mail van het internet ontvangt. Optional betekent dat het wordt gecontroleerd als het wordt aangeboden en niet wordt aangerekend als een server het niet aanbiedt. Not used slaat het over, voor een interne relay die nooit TLS heeft gehad en niet kapot is door het ontbreken ervan.
Waarom stuur ik mezelf niet gewoon af en toe een testbericht?
Een testbericht bewijst meer dan deze check: het bewijst bezorging, helemaal tot in een mailbox, wat is waar je echt om geeft. Het is ook iets dat je twee keer doet en dan vergeet, het vertelt je niets om drie uur 's nachts, en een bericht dat aankomt zegt niets over de vier uur die het in een wachtrij heeft doorgebracht. Dit houdt in plaats daarvan de handshake continu in de gaten, wat het deel is dat plotseling faalt in plaats van geleidelijk. Stuur het testbericht ook.