← Frankys Web GitHub Kontakt

SMTP Test

Verbindet sich mit den MX-Servern einer Domain und prüft Port 25, EHLO und STARTTLS.

Der SMTP Test baut zu jedem MX-Host der Domain eine Verbindung auf Port 25 auf, wie ein zustellender Mailserver. Er misst die Zeit bis zur Verbindung und bis zum Begrüßungsbanner, sendet EHLO mit unserem HELO-Namen und wertet die angebotenen Fähigkeiten aus (STARTTLS, SIZE, PIPELINING, 8BITMIME, AUTH und weitere).

Bietet der Server STARTTLS an, wird die Verbindung verschlüsselt und geprüft: ausgehandelte TLS-Version und Cipher-Suite, und ob das Serverzertifikat gültig und gegen die öffentlichen CAs vertrauenswürdig ist (Kette, Hostname, Laufzeit), samt Aussteller, abgedeckten Namen und Schlüssellänge. Auf Port 25 ist Verschlüsselung opportunistisch: ein selbstsigniertes oder nicht vertrauenswürdiges Zertifikat wird als Hinweis gezeigt, nicht als Fehler, solange nicht MTA-STS oder DANE es verlangen.

Der Test sendet bewusst kein MAIL FROM, kein RCPT TO und kein DATA. Es wird keine Testmail zugestellt und kein Open-Relay geprüft. Ausgewertet wird nur, was der Server im Protokoll von sich aus preisgibt.

Häufige Fragen

Wird eine Testmail verschickt?
Nein. Der Test beendet die Sitzung nach EHLO und STARTTLS mit QUIT. Es gibt kein MAIL FROM, kein RCPT TO und kein DATA.
Wie wird das Zertifikat geprüft?
Der Test baut die TLS-Verbindung verifizierend auf: die Kette muss zu einer öffentlichen CA führen, der MX-Hostname muss abgedeckt und das Zertifikat gültig sein. Schlägt das fehl, wird der Grund gezeigt (selbstsigniert, unbekannte CA, Hostname passt nicht, abgelaufen). Ohne MTA-STS oder DANE ist ein nicht vertrauenswürdiges Zertifikat auf Port 25 nur ein Hinweis, kein Fehler.
Warum dauert der Test einen Moment?
Jeder MX-Host wird nacheinander kontaktiert, mit echten Netzwerk-Timeouts. Das Ergebnis erscheint, sobald alle Hosts durch sind.
Warum wird ein Host als 'Cooldown' übersprungen?
Damit dieselbe Ziel-IP nicht im Minutentakt kontaktiert wird (Schutz vor Fehlalarmen bei den Zielservern), gilt pro Ziel-IP eine kurze Sperre zwischen zwei Tests.