ローカルSMTPサーバー関連のトラブルシューティング

ローカルでホストされているメールサーバーは、ホスト型のメールサービスまたは直接インターネットにメールを送信します。 メールが配信されない、またはエラーと共に戻ってくる問題が発生した場合。 この記事では、カトのSMTPトラフィックのベストプラクティスとトラブルシューティング手順を説明します。

ローカルSMTPサーバーのベストプラクティス

インターネットファイアウォールがSMTPを許可

インターネットファイアウォールを設定してSMTPトラフィックへのアクセスを許可することをお勧めします。 詳しくは、SMB/SMTPアウトバウンドトラフィック(またはその他のサービス)を許可する方法をご覧ください

SMTP用イグレスルール

CatoのIPプールからIPアドレスを割り当て、SMTPトラフィック用のイグレスルールを設定します。 この構成を推奨する理由は、割り当てられたIPアドレスからメールトラフィックを送信できる職員を制限することであり、これによりブラックリストが発生しないことを確実にします。

ローカルSMTPサーバーのトラブルシューティング

これは、内部メールサーバーによるメール配信に関連する問題をトラブルシューティングするためのいくつかの提案です。

CatoのIPアドレスをブラックリストに登録するためのメールログの確認

メールが配信されない場合は、なぜメールがブロックされているのかを特定する必要があります。 メールログメッセージは、メール障害の理由を示すことがあります。 一部のケースでは、宛先SMTPホストが使用する第三者IP評価サービス(例:Spamhaus)によって配信障害が引き起こされることがあります。

  • これらの評価サービスは、SMTP送信者のIPアドレスが信頼されているかどうかを示す検索サービスを提供します。 ほとんどの場合、Spamhausのポリシーブロックリスト(PBL)にCatoのIPがリストされていることが見つかるでしょう。これは、これらのIPから送信されるすべてのSMTPトラフィックはメールを受け入れる前にSMTP認証が必要であることを示しています。 これは予期された動作であり、CatoのIP範囲に関連する評価の問題を示しているわけではありません。
  • IPは、PBLにリストされたIP、つまりこの場合で言えばCatoのIPアドレスでアウトバウンドメールサーバーを実行する意図がある場合にのみ、PBLから削除されるべきです。 詳細はSpamhaus PBLをご覧ください。
  • 評価サービスによるブラックリスト登録を確認するには、特定のウェブサイトを訪れ、CatoのIPアドレスが登録されているか確認してください。 例えば、Spamhausはこの目的のためにオンラインのIP評判チェッカーを提供しています。
  • Catoの出力IPアドレスがどのブラックリストにも載っている場合は、サービスからIPアドレスの削除を依頼することができます。 Spamhausのようなほとんどのウェブサイトには、IPを削除するための簡単なオンラインフォームがあります。

DNS PTRレコードの検証

SMTPトラフィックの出力IPにDNS PTRレコード(逆引きDNS)が関連付けられていることを確認してください。 もし出力IPアドレスにDNS PTRレコードがない場合は、Catoサポートに問い合わせることが必要です。 

注意

注意: 中国のポップで割り当てられたIPアドレスにはPTRレコードがサポートされていません。

SPFレコードの検証

メールドメインにSPFレコードが存在するかどうかを確認してください。 SPFレコードは、特定のドメインのためにどのIPアドレスがメールを送信してもよいかをアドバタイズする方法です。 他のSMTPサーバーはそのレコードを参照し、リストにないIPからのトラフィックを受信すると、メールを拒否する可能性があります。

この記事は役に立ちましたか?

1人中0人がこの記事が役に立ったと言っています

0件のコメント