Diagnostyka SMTP i dostarczalności poczty krok po kroku
Dostarczalność to łańcuch zależności. Rozdziel brak połączenia, odrzucenie w sesji SMTP, opóźnienie kolejki i umieszczenie wiadomości w spamie.
„Mail nie doszedł” opisuje kilka różnych problemów. Wiadomość mogła nie opuścić aplikacji, pozostać w kolejce, zostać odrzucona kodem SMTP, przyjęta i później odbita albo trafić do spamu.
Najpierw zbierz identyfikator wiadomości, dokładny czas, nadawcę, odbiorcę i odpowiedź z logu. Bez nich łatwo pomylić objaw z przyczyną.
Połączenie, port i TLS
Sprawdź MX odbiorcy, rozwiązywanie DNS oraz połączenie z portem 25. Dla submission używaj 587 STARTTLS lub zgodnie z usługą 465 implicit TLS. Certyfikat ma pasować do nazwy używanej przez klienta.
- Nie testuj STARTTLS jak zwykłego TLS na tym samym porcie.
- Sprawdź PTR adresu wysyłającego.
- Zweryfikuj synchronizację czasu.
Kody SMTP i kolejka
Kod 4xx oznacza zwykle problem tymczasowy i ponowienie, a 5xx trwałe odrzucenie. Odczytaj pełny enhanced status code i politykę konkretnego odbiorcy.
Uwierzytelnienie i reputacja
Sprawdź wyrównanie SPF/DKIM z domeną From, politykę DMARC, reputację adresu i listy DNSBL. Oceń również treść, wolumen oraz jakość listy odbiorców.
- Używaj osobnych strumieni transakcyjnych i marketingowych.
- Usuwaj twarde odbicia i respektuj rezygnacje.
- Monitoruj zmianę stanu list blokujących.
Dane do zgłoszenia pocztowego
- Message-ID i czas wysyłki.
- Pełny kod oraz odpowiedź SMTP.
- Nagłówki odebranej wiadomości lub bounce.
- Wynik SPF, DKIM, DMARC, PTR i DNSBL.
Sprawdź to w praktyce
Sprawdź bezpieczeństwo poczty
Zweryfikuj MX, SPF, DKIM, DMARC, MTA-STS i podstawowe zależności domeny.
Sprawdź bezpieczeństwo pocztyNajczęstsze pytania
Czy jedna konfiguracja pasuje do każdego środowiska?
Nie. Najpierw zinwentaryzuj ruch, zależności i model zagrożeń, a dopiero później zaostrzaj reguły. Każdą zmianę potwierdź testem z zewnątrz i planem wycofania.
Od czego zacząć?
Od kopii zapasowej, aktualizacji i ograniczenia publicznej powierzchni. Następnie dodaj monitoring oraz udokumentuj właściciela każdej usługi.
Jak często wracać do tej kontroli?
Po każdej zmianie infrastruktury lub wersji głównej oraz cyklicznie co najmniej raz na kwartał. Krytyczne zależności, certyfikaty i backupy monitoruj stale.
