Локальные почтовые серверы отправляют электронные письма на размещенную почтовую службу или напрямую в Интернет. Если возникает проблема, когда электронные письма не доставляются или иногда возвращаются с ошибкой. Эта статья объясняет лучшие практики Cato для SMTP-трафика и шаги по устранению неисправностей.
Лучшие практики для локальных SMTP-серверов
Межсетевой экран Интернета позволяет SMTP
Мы рекомендуем настроить межсетевой экран Интернета для разрешения доступа к SMTP-трафику. Для получения дополнительной информации см. Как разрешить исходящий трафик SMB/SMTP (или любую другую услугу).
Правило исхождения для SMTP
Выделите IP-адрес из пула IP Cato и настройте исходящее правило для SMTP-трафика. Мы рекомендуем эту конфигурацию, так как она ограничивает персонал, который может отправлять трафик электронной почты с ваших назначенных IP-адресов, это обеспечит отсутствие попадания в черный список.
Устранение неполадок локальных SMTP-серверов
Вот некоторые предложения, которые помогут устранить проблемы, связанные с доставкой электронной почты с внутренними почтовыми серверами.
Анализ журналов электронной почты для черного списка IP-адресов Cato
Если ваша электронная почта не доставлена, вы должны определить, почему электронная почта блокируется. Сообщения журнала для электронной почты могут указывать причину отказа электронной почты. В некоторых случаях сбой доставки может быть вызван службой репутации IP третьей стороны (например, Spamhaus), используемой целевым SMTP-хостом.
- Эти репутационные сервисы предоставляют услугу поиска, которая указывает, считается ли IP-адрес отправителя SMTP надежным. В большинстве случаев вы просто обнаружите, что IP-адреса Cato находятся в списке блокировки политики (PBL) Spamhaus, что указывает на то, что любой SMTP-трафик, исходящий из этих IP-адресов, должен требовать аутентификации SMTP до того, как электронная почта будет принята. Это ожидаемое поведение и не указывает на проблемы с репутацией диапазонов IP Cato.
- IP-адреса должны быть удалены из PBL ТОЛЬКО в случае намерения запускать исходящий почтовый сервер на этом IP, включенном в PBL, в данном случае IP-адрес Cato. Для получения дополнительной информации посетите Spamhaus PBL.
- Для подтверждения черного списка службы репутации посетите конкретный веб-сайт и проверьте, указан ли там IP-адрес Cato. Например, Spamhaus имеет онлайн-проверку репутации IP для этой цели.
- Если исходящий IP-адрес Cato внесен в один из черных списков, вы можете запросить удаление IP-адреса в службе. Большинство веб-сайтов, таких как Spamhaus, имеют простую онлайн-форму, которую можно отправить, чтобы удалить IP-адрес.
Проверка записи DNS PTR
Убедитесь, что исходящий IP для SMTP-трафика имеет запись DNS PTR (обратный DNS), связанную с ним. Если у исходящего IP-адреса нет записи DNS PTR, свяжитесь с поддержкой Cato.
Примечание
Примечание: PTR-записи не поддерживаются для IP-адресов, выделенных в точках присутствия в Китае.
Проверка записей SPF
Проверьте, существуют ли записи SPF для домена электронной почты. Запись SPF - это способ объявить, какие IP-адреса имеют разрешение на отправку электронной почты для данного домена. Другие SMTP-серверы могут ссылаться на запись, и если они получают трафик от IP, не находящегося в этом списке, они могут отклонить электронное письмо.
0 комментариев
Войдите в службу, чтобы оставить комментарий.