Проверка SMTP-сервера домена: MX, TCP, баннер, EHLO, STARTTLS
SMTP (Simple Mail Transfer Protocol) — протокол передачи электронной почты между серверами. Инструмент подключается к MX-серверу домена и проходит стандартную последовательность команд: приветствие, EHLO, запрос STARTTLS. Это позволяет диагностировать проблемы с доставкой почты без почтового клиента.
Диагностика повторяет реальный протокол обмена между почтовыми серверами, определённый RFC 5321. Сначала клиент устанавливает TCP-соединение с MX-сервером домена на порту 25 (или 587). Сервер первым отправляет приветственный код 220 с названием хоста и версией ПО (Postfix, Exim, Microsoft Exchange и т.д.) — это и есть SMTP-баннер. Клиент отвечает командой EHLO с собственным доменным именем, и сервер перечисляет список поддерживаемых расширений ESMTP: STARTTLS, SIZE (максимальный размер письма), 8BITMIME, AUTH (методы аутентификации) и другие. Если сервер объявил STARTTLS, инструмент отправляет одноимённую команду, чтобы проверить, что сервер готов перейти на зашифрованное соединение — сам факт согласия сервера уже говорит о корректной настройке TLS, дальнейшую передачу письма тест не выполняет.
Три порта SMTP решают разные задачи, и их часто путают. Порт 25 — исторический стандарт для передачи почты между серверами (server-to-server relay); именно его массово блокируют хостинги и провайдеры домашнего интернета, чтобы боты не могли рассылать спам напрямую. Порт 587 (SUBMISSION), описанный в RFC 6409, предназначен для отправки почты от клиента к серверу (например, из Outlook или мобильного приложения) и всегда требует аутентификации; современные почтовые клиенты используют именно его. Порт 465 (SMTPS) — вариант с неявным TLS: шифрование включается сразу при установке соединения, а не через команду STARTTLS в середине сессии. Формально IANA долгое время не признавала 465 официальным SMTP-портом, но de facto он широко используется Gmail, Outlook и другими крупными провайдерами.
SMTP Test полезен при переезде почты на новый хостинг или сервис (проверить, что MX и баннер уже обновились и указывают на новый сервер), при разборе жалоб "письма не доходят" (быстро отличить проблему DNS/маршрутизации от проблемы на стороне получателя), а также при настройке STARTTLS впервые — тест наглядно покажет, действительно ли сервер согласился перейти на шифрование, ещё до отправки реального письма. Для регулярного мониторинга доступности почтового сервера имеет смысл сочетать этот инструмент с проверкой MX-записей и доступности сайта, чтобы видеть полную картину инфраструктуры домена.
Большинство хостинг-провайдеров блокируют исходящий порт 25 для предотвращения спама. Для отправки почты используется порт 587 (SUBMISSION) с аутентификацией или 465 (SMTPS).
STARTTLS — расширение SMTP, переводящее незашифрованное соединение в зашифрованное TLS прямо в процессе сеанса. Это отличается от SMTPS (порт 465), где TLS устанавливается с самого начала.
В терминале: telnet mx.example.com 25. После баннера введите EHLO yourdomain.com, затем QUIT. На Windows используйте PuTTY или Test-NetConnection -ComputerName mx.example.com -Port 25.