GALVENĀ ROKASGRĀMATA: Jūsu servera iestatīšana uzticamai e-pasta piegādei. I DAĻA: Ugunsmūris

Ugunsmūris ir programmatūra (vai aparatūras-programmatūras ierīce), kas kontrolē, kuras savienojuma pieprasījumi uz serveri ir atļauti un kuri ir bloķēti. Lielākajā daļā mūsdienu Linux serveru izplatījumu kāds ugunsmūra veids ir pieejams jau lietošanas gatavībā.
Uzticama e-pasta piegāde adresātam ir atkarīga ne tikai no paša pasta servera, bet arī no pareiziem DNS ierakstiem un ugunsmūra konfigurācijas. Ja ar kaut ko no minētā ir problēmas, jūsu ziņojumi ļoti iespējams nonāks mapē Spam — vai netiks piegādāti vispār.
Šis raksts izklāsta galvenos soļus, kas ļaus jums panākt gandrīz 100% uzticamu ziņojumu piegādi, kas nosūtīti no jūsu servera. 1. daļā mēs detalizēti izskatīsim iespējamās ar ugunsmūri saistītās problēmas; 2. daļā atrad īsiet instrukcijas DNS ierakstu konfigurēšanai.
Informācija šajā rakstā attiecas tikai uz pasta serveriem, kas darbojas Linux izplatījumos. Kā piemēri tiek izmantoti Debian 12 un Rocky Linux 8.10 ar FASTPANEL vadības paneli.
Priekšnosacījumi
1. solis. Instalējiet diagnostikas rīkus
Lai pārbaudītu ierakstus un portus, jums būs nepieciešams:
-
dig — DNS ierakstu analīzei
-
lsof — pasta servera stāvokļa pārbaudei
-
netcat — portu pieejamības pārbaudei
-
whois — pašreizējā DNS pakalpojumu sniedzēja pārbaudei
Instalēšana Debian/Ubuntu:
sudo apt update && sudo apt install -y bind9-dnsutils netcat-openbsd lsof whois
CentOS/AlmaLinux/Rocky Linux:
sudo yum install -y bind-utils nmap-ncat lsof whois
Pasta portu pieejamība
Ports ir skaitlisks identifikators, ko izmanto, lai adresētu dažādus pakalpojumus serverī. Katrs pakalpojums vai lietojumprogramma klausās savā portā, lai apmainītos ar datiem tīklā (piemēram, HTTP izmanto portu 80, bet SMTP izmanto portu 25).
Lai veiktu visus turpmākos soļus, savienojieties ar savu serveri, izmantojot SSH, ar root lietotāja akreditācijas datiem vai izmantojiet sudo, palaižot komandas, kā parādīts piemēros. Kā savienoties ar serveri, izmantojot SSH, varat uzzināt mūsu SSH rakstā.
2. solis. Pārbaudiet pasta servera statusu
Pirms pārbaudīt, vai porti ir sasniedzami tīklā, vispirms pārliecinieties, ka pasta serveri darbojas un pareizi funkcionē. Izejošos pastu parasti apstrādā Exim vai Postfix, bet ienākošos pastu — Dovecot.
Lai pārbaudītu, vai tie darbojas, izmantojiet komandas:
sudo lsof -i:25
sudo lsof -i:143
Ja pakalpojumi darbojas, jūs saņemsiet izvadi, kas līdzīga šādai:
25. ports:
KOMANDA PID LIETOTĀJS FD TIPS IERĪCE IZMĒRS/IZSLĒGTS NOSaukums
exim 839 exim 4u IPv6 778199358 0t0 TCP *:smtp (Klausīšanās)
exim 839 exim 5u IPv4 778199359 0t0 TCP *:smtp (Klausīšanās)
Ja jūsu serveris izmanto citu SMTP serveri, piemēram, Postfix, pirmajā kolonnā redzēsiet tā precīzo nosaukumu, nevis exim. Ja nepieciešams, izmantojiet šo nosaukumu turpmākajās komandās.
143. ports:
KOMANDA PID LIETOTĀJS FD TIPS IERĪCE IZMĒRS/IZSLĒGTS NOSaukums
dovecot 859 root 39u IPv4 778204692 0t0 TCP *:imap (Klausīšanās)
dovecot 859 root 40u IPv6 778204693 0t0 TCP *:imap (Klausīšanās)
Tas nozīmē, ka viss ir kārtībā un varat pāriet pie nākamā soļa.
Ja pasta pakalpojumi nedarbojas, jūs saņemsiet tukšu izvadi:
~ sudo lsof -i:25
~
~ sudo lsof -i:143
~
Šajā gadījumā kaut kas nav kārtībā un pasta pakalpojumi nav pieejami. Varat mēģināt tos palaist manuāli un pēc tam pārbaudīt to statusu:
Debian/Ubuntu:
systemctl restart exim4 dovecot
systemctl status exim4
systemctl status dovecot
CentOS/AlmaLinux/Rocky Linux:
systemctl restart exim dovecot
systemctl status exim
systemctl status dovecot
Aktīvajā stāvoklī pakalpojuma statuss izskatīsies līdzīgi šādi:
Exim:
● exim.service - Exim Mail Transport Agent
Ielādēts: ielādēts (/usr/lib/systemd/system/exim.service; ieslēgts; vendor preset: disabled)
Aktīvs: aktīvs (darbojas) kopš Sv 2025-11-02 16:38:57 UTC; pirms 57min
Galvenais PID: 839 (exim)
Uzdevumi: 1
Atmiņa: 11.0M
CGroup: /system.slice/exim.service
└─839 /usr/sbin/exim -bd -q1h
Brīdinājums: Žurnāls ir rotēts kopš vienības startēšanas. Žurnāla izvade ir nepilnīga vai nav pieejama.
Dovecot:
● dovecot.service - Dovecot IMAP/POP3 e-pasta serveris
Ielādēts: ielādēts (/usr/lib/systemd/system/dovecot.service; ieslēgts; vendor preset: disabled)
Aktīvs: aktīvs (darbojas) kopš Sv 2025-11-02 16:38:58 UTC; pirms 58min
Dokumentācija: man:dovecot(1)
https://doc.dovecot.org/
Galvenais PID: 859 (dovecot)
Uzdevumi: 5
Atmiņa: 9.5M
CGroup: /system.slice/dovecot.service
├─ 859 /usr/sbin/dovecot -F
├─ 880 dovecot/anvil
├─ 881 dovecot/log
├─ 882 dovecot/config
└─1729 dovecot/stats
Šajā gadījumā viss ir kārtībā un varat pāriet pie nākamā soļa.
Ja ar pakalpojumiem ir kādas problēmas, redzēsiet izvadi, kas līdzīga šādai:
Exim:
● exim.service - Exim Mail Transport Agent
Ielādēts: ielādēts (/usr/lib/systemd/system/exim.service; ieslēgts; vendor preset: disabled)
Aktīvs: neaktīvs (izbeigts) kopš Sv 2025-11-02 17:38:44 UTC; pirms 3s
Process: 839 ExecStart=/usr/sbin/exim -bd -q${QUEUE} (code=exited, status=0/SUCCESS)
Galvenais PID: 839 (code=exited, status=0/SUCCESS)
Dovecot:
● dovecot.service - Dovecot IMAP/POP3 e-pasta serveris
Ielādēts: ielādēts (/usr/lib/systemd/system/dovecot.service; ieslēgts; vendor preset: disabled)
Aktīvs: neaktīvs (izbeigts) kopš Sv 2025-11-02 17:39:32 UTC; pirms 3s
Dokumentācija: man:dovecot(1)
https://doc.dovecot.org/
Process: 2278 ExecStop=/usr/bin/doveadm stop (code=exited, status=0/SUCCESS)
Process: 859 ExecStart=/usr/sbin/dovecot -F (code=exited, status=0/SUCCESS)
Galvenais PID: 859 (code=exited, status=0/SUCCESS)
Ir daudzi iespējamie iemesli, kāpēc pakalpojumi var nebūt pieejami (kļūdas konfigurācijas failos, nejauši izdzēsti žurnāla faili, brīvas vietas trūkums serverī un daudz kas cits). Šie aspekti nav šī raksta tvērumā.
Ja saskaraties ar šo problēmu un vēlaties to izpētīt paši, mēs iesakām mūsu rakstu par darbu ar sistēmas žurnālu. Vai sazinieties ar savu hostinga pakalpojumu sniedzēja atbalsta komandu, lai saņemtu palīdzību. Mēs uz kodu.cloud strādājam 24/7 un atbildam uz pieprasījumiem dažu minūšu laikā.