Monitoring9 min czytaniaZaktualizowano:

Diagnostyka SMTP i dostarczalności poczty krok po kroku

Dostarczalność to łańcuch zależności. Rozdziel brak połączenia, odrzucenie w sesji SMTP, opóźnienie kolejki i umieszczenie wiadomości w spamie.

„Mail nie doszedł” opisuje kilka różnych problemów. Wiadomość mogła nie opuścić aplikacji, pozostać w kolejce, zostać odrzucona kodem SMTP, przyjęta i później odbita albo trafić do spamu.

Najpierw zbierz identyfikator wiadomości, dokładny czas, nadawcę, odbiorcę i odpowiedź z logu. Bez nich łatwo pomylić objaw z przyczyną.

Połączenie, port i TLS

Sprawdź MX odbiorcy, rozwiązywanie DNS oraz połączenie z portem 25. Dla submission używaj 587 STARTTLS lub zgodnie z usługą 465 implicit TLS. Certyfikat ma pasować do nazwy używanej przez klienta.

  • Nie testuj STARTTLS jak zwykłego TLS na tym samym porcie.
  • Sprawdź PTR adresu wysyłającego.
  • Zweryfikuj synchronizację czasu.

Kody SMTP i kolejka

Kod 4xx oznacza zwykle problem tymczasowy i ponowienie, a 5xx trwałe odrzucenie. Odczytaj pełny enhanced status code i politykę konkretnego odbiorcy.

Uwierzytelnienie i reputacja

Sprawdź wyrównanie SPF/DKIM z domeną From, politykę DMARC, reputację adresu i listy DNSBL. Oceń również treść, wolumen oraz jakość listy odbiorców.

  • Używaj osobnych strumieni transakcyjnych i marketingowych.
  • Usuwaj twarde odbicia i respektuj rezygnacje.
  • Monitoruj zmianę stanu list blokujących.

Dane do zgłoszenia pocztowego

  • Message-ID i czas wysyłki.
  • Pełny kod oraz odpowiedź SMTP.
  • Nagłówki odebranej wiadomości lub bounce.
  • Wynik SPF, DKIM, DMARC, PTR i DNSBL.

Sprawdź to w praktyce

Sprawdź bezpieczeństwo poczty

Zweryfikuj MX, SPF, DKIM, DMARC, MTA-STS i podstawowe zależności domeny.

Sprawdź bezpieczeństwo poczty

Najczęstsze pytania

Czy jedna konfiguracja pasuje do każdego środowiska?

Nie. Najpierw zinwentaryzuj ruch, zależności i model zagrożeń, a dopiero później zaostrzaj reguły. Każdą zmianę potwierdź testem z zewnątrz i planem wycofania.

Od czego zacząć?

Od kopii zapasowej, aktualizacji i ograniczenia publicznej powierzchni. Następnie dodaj monitoring oraz udokumentuj właściciela każdej usługi.

Jak często wracać do tej kontroli?

Po każdej zmianie infrastruktury lub wersji głównej oraz cyklicznie co najmniej raz na kwartał. Krytyczne zależności, certyfikaty i backupy monitoruj stale.