介绍
服务器会和你给的主机端口建立一次短暂的 SMTP 对话,读取问候语,记下是否宣告 STARTTLS,然后挂断。不向任何人投递,所以对生产邮件服务器跑它也是安全的。
使用方法
填主机例如 smtp.gmail.com 和端口。只知道域名时,先用 MX 记录查询找到真正接收这个域名邮件的主机。
问候语能说明什么
SMTP 服务器在连接建立时会报出自己,那一行里通常带着软件名和主机名。它是一次快速的健全性检查:确认有东西在听,而且经常直接暴露出应答的主机不是你以为的那台,域名的邮件被搬到某个服务商而旧配置留着不动时就会这样。横幅是公开的,读它不改变任何东西。
宣告 STARTTLS 意味着什么
服务器宣告 STARTTLS,是在告诉客户端它可以把连接升级到 TLS。在这里看到它,说明这个端口上宣告了这项能力。它没有告诉你证书是否有效、密码套件是否合理,也没有告诉你客户端会不会真的完成升级。把它当成一段更长的配置故事里的一行。
超时通常是过滤
连接被拒通常是诚实的:没有东西在听。超时更多是过滤,两个最常见的来源是防火墙静默丢包和服务商封禁出站端口。排查一台虚拟机发不出邮件时,在这里测一次 25,再在机器上测一次,就能分清是谁在拦。
投递出问题时的排查顺序
先用 MX 记录查询确认这个域名的邮件应该去哪,再在这里测那台主机是否应答,最后才看认证、SPF 与 DKIM 对齐和发信日志,因为后面每一项都假设连接是通的。按这个顺序走,可以省下为一个其实是端口被封的问题去排查认证的时间。
常见问题
它会发一封测试信吗?
不会。连上、读问候语、断开。没有排队,也没有联系任何收件人。
25、465、587 该测哪个?
587 用于带 STARTTLS 的提交,465 是隐式 TLS,25 用于服务器之间投递。云厂商几乎普遍封掉客户机器的出站 25,这也是一台新服务器发不出信最常见的单一原因。
能顺便验证账号密码吗?
不能。它在认证之前就停下了。它回答服务器在不在听、宣告了什么,这和你的凭据能不能用是两回事。
这里超时,但我本机连得上。
那说明服务器按来源地址过滤,或者两条网络路径不同。两种都正常,从一个观测点做的测试描述不了另一个。
相关工具
- 邮件工具
- Gmail 地址批量校验
粘贴 @gmail.com 地址(每次最多 10 个)。
- Outlook 授权读信
格式:email|refresh_token|client_id。
- 域名 MX 记录查询
查看域名的邮件交换记录。
- 原始邮件头解析
粘贴原始邮件头,查看路由与认证字段。
- 公网 TCP 端口探测
检测公开主机端口是否开放。