ローカルでホストされているメールサーバーは、ホスト型のメールサービスまたは直接インターネットにメールを送信します。 メールが配信されない、またはエラーと共に戻ってくる問題が発生した場合。 この記事では、カトのSMTPトラフィックのベストプラクティスとトラブルシューティング手順を説明します。
ローカルSMTPサーバーのベストプラクティス
インターネットファイアウォールがSMTPを許可
インターネットファイアウォールを設定してSMTPトラフィックへのアクセスを許可することをお勧めします。 詳しくは、SMB/SMTPアウトバウンドトラフィック(またはその他のサービス)を許可する方法をご覧ください
SMTP用イグレスルール
CatoのIPプールからIPアドレスを割り当て、SMTPトラフィック用のイグレスルールを設定します。 この構成を推奨する理由は、割り当てられたIPアドレスからメールトラフィックを送信できる職員を制限することであり、これによりブラックリストが発生しないことを確実にします。
ローカルSMTPサーバーのトラブルシューティング
これは、内部メールサーバーによるメール配信に関連する問題をトラブルシューティングするためのいくつかの提案です。
CatoのIPアドレスをブラックリストに登録するためのメールログの確認
メールが配信されない場合は、なぜメールがブロックされているのかを特定する必要があります。 メールログメッセージは、メール障害の理由を示すことがあります。 一部のケースでは、宛先SMTPホストが使用する第三者IP評価サービス(例:Spamhaus)によって配信障害が引き起こされることがあります。
- これらの評価サービスは、SMTP送信者のIPアドレスが信頼されているかどうかを示す検索サービスを提供します。 ほとんどの場合、Spamhausのポリシーブロックリスト(PBL)にCatoのIPがリストされていることが見つかるでしょう。これは、これらのIPから送信されるすべてのSMTPトラフィックはメールを受け入れる前にSMTP認証が必要であることを示しています。 これは予期された動作であり、CatoのIP範囲に関連する評価の問題を示しているわけではありません。
- IPは、PBLにリストされたIP、つまりこの場合で言えばCatoのIPアドレスでアウトバウンドメールサーバーを実行する意図がある場合にのみ、PBLから削除されるべきです。 詳細はSpamhaus PBLをご覧ください。
- 評価サービスによるブラックリスト登録を確認するには、特定のウェブサイトを訪れ、CatoのIPアドレスが登録されているか確認してください。 例えば、Spamhausはこの目的のためにオンラインのIP評判チェッカーを提供しています。
- Catoの出力IPアドレスがどのブラックリストにも載っている場合は、サービスからIPアドレスの削除を依頼することができます。 Spamhausのようなほとんどのウェブサイトには、IPを削除するための簡単なオンラインフォームがあります。
DNS PTRレコードの検証
SMTPトラフィックの出力IPにDNS PTRレコード(逆引きDNS)が関連付けられていることを確認してください。 もし出力IPアドレスにDNS PTRレコードがない場合は、Catoサポートに問い合わせることが必要です。
注意
注意: 中国のポップで割り当てられたIPアドレスにはPTRレコードがサポートされていません。
SPFレコードの検証
メールドメインにSPFレコードが存在するかどうかを確認してください。 SPFレコードは、特定のドメインのためにどのIPアドレスがメールを送信してもよいかをアドバタイズする方法です。 他のSMTPサーバーはそのレコードを参照し、リストにないIPからのトラフィックを受信すると、メールを拒否する可能性があります。
0件のコメント
サインインしてコメントを残してください。