SMTP Sunucu Testi
Posta sunucusuna bağlanıp banner, STARTTLS ve açık aktarımı kontrol edin.
Çalıştırmak için yukarıya bir değer girin: SMTP Sunucu Testi
örn. mail.example.com
Kimlik doğrulamalı / uçtan uca test
Bir posta sunucusuna giriş yapın ve isterseniz bir alıcıyı deneyin. Kimlik bilgileri POST ile gönderilir; saklanmaz, önbelleğe alınmaz ve paylaşılabilir linke yazılmaz.
Kısa cevap
SMTP Sunucu Testi, bir posta sunucusuna bağlanır, karşılama başlığını (banner) okur, STARTTLS şifrelemesinin sunulup sunulmadığını kontrol eder ve açık aktarım (open relay) olup olmadığını sınar. Sağlıklı sonuçta başlık görünür, STARTTLS desteklenir ve aktarım testi kapalı çıkar; açık aktarım ise herkesin sunucunuz üzerinden posta göndermesine izin veren ciddi bir yapılandırma hatasıdır.
SMTP Sunucu Testi aracı, posta sunucusuna dinlediği port üzerinden (genellikle 25, 465 veya 587) bağlanır, karşılama banner'ını okur, EHLO el sıkışmasını yapar ve sunucunun hangi yetenekleri duyurduğunu raporlar. Oturumu şifrelemek için STARTTLS sunulup sunulmadığını denetler ve sunucunun barındırmadığı alan adları için posta kabul edip etmediğini, yani açık aktarım (open relay) olup olmadığını yoklar. Kendi giden ve gelen posta sunucunuzu yayına almadan önce doğrulamak ya da e-postalar reddedildiğinde veya sessizce kaybolduğunda sorunu bulmak için kullanılır.
Nasıl çalışır
Araç hedef sunucuya ve porta bir TCP bağlantısı kurar, ardından 220 hazır banner'ını bekler. EHLO gönderir ve STARTTLS, AUTH, SIZE, 8BITMIME gibi desteklenen uzantıları listeleyen çok satırlı yanıtı ayrıştırır. STARTTLS duyurulmuşsa düz metin kanalını TLS'e yükseltebilir. Açık aktarımı tespit etmek için harici bir alıcıya MAIL FROM ve RCPT TO komutları gönderir ve sunucunun 250 kabul mü yoksa 550 ret mi döndürdüğünü kaydeder.
Sonuçları nasıl okursunuz
Sağlıklı bir sunucu, kendi ana bilgisayar adını içeren bir 220 banner'ı döner, ardından STARTTLS ve gönderim portlarında AUTH içeren temiz bir EHLO listesi verir. 2xx aralığındaki kodlar başarıyı, 4xx geçici bir hatayı (yeniden denemeye değer), 5xx ise kalıcı reddi belirtir. Açık aktarım yoklaması 250 ile kabul edilirse sunucu herkes adına posta iletir ve derhal kapatılmalıdır. Bu yoklamaya 550 veya 554 dönmesi doğru ve güvenli davranıştır.
Sık karşılaşılan sorunlar ve çözümleri
Bağlantı zaman aşımı genellikle bir güvenlik duvarının portu engellediği veya sunucunun dinlemediği anlamına gelir; role uygun portu doğrulayın. EHLO listesinde STARTTLS yoksa oturum düz metin kalır, bu yüzden MTA yapılandırmanızda TLS'i etkinleştirin. Dahili ana bilgisayar adlarını ya da yazılım sürümlerini sızdıran bir banner saldırganlara yardımcı olur. Sağlayıcınız giden 25 portunu engelliyorsa, doğrudan aktarım yerine kimlik doğrulamalı olarak 587 portunu kullanın.
Sıkça sorulan sorular
- Hangi portu test etmeliyim, 25, 465 mi 587 mi?
- Sunucudan sunucuya aktarım ve gelen teslimat testi için 25 portunu kullanın. 587, STARTTLS ile kimlik doğrulamalı istemcilerin posta gönderdiği modern gönderim portudur. 465 ise yine gönderim için, ilk bayttan itibaren örtük TLS sağlar. Bir sunucu her portta farklı davranabileceğinden, tanıladığınız role uyan portu test edin.
- Açık aktarım (open relay) nedir ve neden tehlikelidir?
- Açık aktarım, kimlik doğrulaması olmadan herhangi bir göndericiden herhangi bir alıcıya posta kabul edip iletir. Spam gönderenler bunu kaynaklarını gizleyerek toplu posta atmak için kullanır ve sunucu hızla Spamhaus gibi kara listelere düşer. Listeye girdiğinizde meşru postalarınız da reddedilir. Doğru yapılandırılmış bir sunucu yalnızca kimliği doğrulanmış kullanıcılar veya kendi barındırdığı alan adları için aktarım yapar.
- Test gerçek bir e-posta gönderir veya bir mesaj teslim eder mi?
- Hayır. Denetim, mesaj içeriğini aktaracak DATA komutundan önce, zarf aşamasında SMTP konuşmasını sonlandırır; bu yüzden gerçek bir e-posta teslim edilmez. Aktarım yoklaması, sunucu alıcıyı kabul veya reddeder etmez sona erer. Böylece gerçek posta kutularında trafik ya da test mesajı oluşturmadan yapılandırmayı ve güvenliği güvenle değerlendirebilirsiniz.