Nhật ký hệ thống thư trả lời được những câu hỏi nào

Thư gửi lúc 9 giờ sáng không thấy bên kia nhận. Nhật ký hệ thống thư trả lời được 6 câu hỏi thật, và có 3 câu nó không bao giờ trả lời được.

9 giờ sáng thứ hai, kế toán gửi báo giá cho khách rồi đóng máy đi họp. Chiều về hỏi lại, khách nói chưa nhận được gì. Thư đi đâu, không ai nhớ nổi bằng mắt thường. Máy chủ mail thì ghi lại từng bước.

Minh hoạ nhật ký hệ thống thư ghi lại đường đi của một email trên máy chủ mail

Nhật ký hệ thống thư là bản ghi từng bước máy chủ xử lý 1 email. Nhận vào lúc mấy giờ. Chuyển đi hay từ chối. Vì sao. Trên hosting dùng chung, lớp ghi này nằm sâu trong máy chủ của bên bán. Khách hàng không chạm tới. Máy chủ mail riêng thì khác. BizMaC tự vận hành máy chủ tại Viettel IDC và VNPT IDC nên chạm được lớp nhật ký đó, phần mà bên bán lại dịch vụ không có.

Nhật ký hệ thống thư trả lời được những câu hỏi nào

Nhật ký trả lời đúng 6 câu hỏi kỹ thuật. Thư có rời hệ thống không. Bên nhận đã nhận chưa. Bị từ chối vì lý do gì. Thư lọc vào rác hay mất hẳn. Ai đăng nhập hộp thư. Vì sao thư gửi ra bị chậm. Ngoài 6 câu này là chuyện của máy chủ bên nhận, nhật ký không với tới.

Thư gửi lúc 9 giờ sáng có ra khỏi hệ thống không, bên nhận đã nhận hay từ chối

Câu hỏi đầu tiên khi khách báo mất thư. Nhật ký ghi rõ 2 mốc thời gian: lúc máy chủ nhận thư từ người gửi, và lúc chuyển thư ra khỏi hàng đợi. Chỉ có 2 kết quả. Thư rời hệ thống trong vài giây. Hoặc thư còn kẹt trong hàng đợi, thường do tệp đính kèm quá nặng hoặc địa chỉ gõ sai 1 ký tự.

Thư rời máy chủ của bạn chưa chắc đã tới nơi. Máy chủ nhận trả lời bằng 1 trong 3 kiểu: nhận và xác nhận, từ chối ngay lúc kết nối, hoặc im lặng không phản hồi. Nhật ký ghi đúng mã phản hồi của phía nhận, không phải phỏng đoán. Mã bắt đầu bằng số 2 là thành công. Số 4 là từ chối tạm thời, thử lại sau vẫn còn cơ hội. Số 5 là từ chối hẳn, gửi lại cũng vô ích nếu chưa sửa nguyên nhân.

Bị từ chối vì lý do gì

Đây là chỗ nhật ký có giá trị nhất. Máy chủ nhận thường kèm 1 dòng giải thích ngay sau mã số. 4 lý do hay gặp nhất: hộp thư người nhận đã đầy, tên miền gõ sai hoặc không tồn tại, IP của bạn nằm trong danh sách chặn, và bản ghi SPF hoặc DKIM chưa khớp.

4 lý do đòi 4 cách sửa khác nhau. Hộp đầy thì báo người nhận dọn bớt. Tên miền sai thì sửa lại địa chỉ. Bị chặn thì kiểm lịch sử gửi của IP. Xác thực hỏng thì rà lại SPF, DKIM, DMARC trên DNS. Không tra nhật ký thì chỉ đoán được, không biết chắc rơi vào lý do nào.

Thư đến mà không thấy trong hộp thư: lọc vào rác hay không tới

2 tình huống này khách hàng hay gộp làm 1. Nhật ký thì phân biệt rõ ràng. Máy chủ ghi nhận thư đã chuyển tới hộp thư của người nhận nghĩa là thư đã tới, chỉ là bộ lọc rác đẩy nó sang thư mục khác. Nhật ký không có dòng nào ghi nhận việc chuyển giao thì thư chưa từng tới nơi.

Cách xử lý 2 trường hợp khác hẳn nhau. Vào rác thì báo người nhận tìm lại, đánh dấu không phải rác. Chưa tới thì quay lại tra từ bước gửi.

Ai đăng nhập hộp thư này, từ đâu, lúc nào

Nhật ký đăng nhập tách riêng khỏi nhật ký gửi nhận thư. Bảng này ghi thời điểm đăng nhập, IP đăng nhập, và giao thức dùng để vào, ví dụ Webmail hay IMAP. Cần tới khi nghi hộp thư bị truy cập từ nơi lạ, hoặc khi nhân viên nghỉ việc mà mật khẩu chưa chắc đã đổi.

So 2 hay 3 lần đăng nhập gần nhất với địa điểm làm việc thường ngày là cách nhanh nhất phát hiện bất thường.

Vì sao thư gửi ra bị chậm, và 3 giới hạn của nhật ký

Thư chậm khác thư mất. Nhật ký cho thấy khoảng cách giữa lúc nhận vào và lúc chuyển đi. Khoảng cách dài bất thường do 2 nguyên nhân: máy chủ nhận đang quá tải nên yêu cầu thử lại sau, hoặc hàng đợi gửi trên chính máy chủ bạn đang dồn vì 1 đợt gửi số lượng lớn.

Nguyên nhân đầu không sửa được từ phía người gửi, chỉ chờ. Nguyên nhân sau thì giãn lịch gửi số lượng lớn để giảm dồn ứ.

Nhật ký cũng có 3 giới hạn cần biết trước. Không đọc được nội dung 1 thư người nhận đã xoá. Không biết người nhận có mở thư ra đọc hay không. Không can thiệp được vào hệ thống của bên nhận dù biết chính xác lý do từ chối. Nhật ký chỉ ghi lại việc giữa 2 máy chủ nói chuyện với nhau, không theo dõi hành vi người đọc ở đầu bên kia.

Quy trình đúng để tra nhật ký hệ thống thư là gì

Khách hàng không tự đọc nhật ký hệ thống. Đây là dữ liệu vận hành ở lớp máy chủ, gắn với nhiều khách hàng và nhiều tên miền cùng lúc trên 1 hạ tầng. Việc tra cứu phải qua đúng quy trình, không mở thẳng ra xem.

3 bước đúng thứ tự. Mở Ticket hỗ trợ kỹ thuật, kèm mã lỗi hoặc thời điểm gửi thư nghi có vấn đề. Xác nhận chính chủ hộp thư hoặc chính chủ tên miền. Kỹ thuật viên tra nhật ký dựa trên thông tin đó rồi trả lời nguyên nhân cụ thể. Thiếu bước xác nhận chính chủ, yêu cầu bị từ chối dù thông tin đưa ra đúng đến đâu. Đây là dữ liệu có thể lộ thông tin của khách hàng khác trên cùng hạ tầng.

Câu hỏiNhật ký trả lời
Thư có rời hệ thống khôngCó, kèm thời điểm cụ thể
Bị từ chối vì lý do gìCó, kèm mã phản hồi và dòng giải thích
Ai đăng nhập hộp thưCó, kèm IP và giao thức đăng nhập
Người nhận có mở thư khôngKhông
Nội dung thư đã xoáKhông

Tôi có tự xem được nhật ký hệ thống thư không

Không trực tiếp. Panel quản trị mail cho theo dõi trạng thái hộp thư và bản ghi xác thực. Nhật ký SMTP ở lớp máy chủ thì tra qua Ticket hỗ trợ kỹ thuật, kỹ thuật viên đọc rồi trả lời.

Mất bao lâu để có kết quả tra nhật ký

Tuỳ khối lượng thư cần tra và độ phức tạp của lỗi, không có 1 con số cố định cho mọi trường hợp. Ghi rõ mã lỗi và thời điểm gửi trong Ticket giúp rút ngắn phần lớn thời gian tìm kiếm.

Nhật ký lưu được bao lâu

Nhật ký gửi nhận thư lưu trong 1 khoảng thời gian nhất định rồi luân chuyển, nhường chỗ cho dữ liệu mới. Nghi có sự cố thì mở Ticket sớm. Để trễ quá lâu, dữ liệu có thể đã không còn.

Máy chủ mail dùng chung có nhật ký như vậy không

Có ghi nhận, nhưng gắn chung hạ tầng của nhiều khách hàng khác. Tách riêng để tra 1 trường hợp cụ thể phức tạp hơn nhiều. Email Server Riêng tách hẳn theo từng tổ chức, việc tra cứu rõ ràng hơn.

Hỏi gì thì tra được, hỏi gì thì không

Nhật ký hệ thống thư không phức tạp như tên gọi. Nhớ 6 câu tra được: thư rời hệ thống chưa, bên nhận nhận hay từ chối, từ chối vì lý do gì, vào rác hay mất hẳn, ai đăng nhập hộp thư, vì sao thư bị chậm. Nhớ thêm 3 câu không tra được: nội dung thư đã xoá, người nhận có mở thư, hệ thống bên nhận đang xử lý ra sao.

Nghi thư có vấn đề thì mở Ticket kèm mã lỗi và thời điểm gửi. Đừng đoán. Đang cân nhắc chuyển sang máy chủ mail riêng để tự kiểm soát IP gửi đi, hoặc so thêm với email doanh nghiệp nếu quy mô công ty còn dưới 100 hộp thư.

Lưu ý: Bài viết chia kinh nghiệm chung, còn mỗi doanh nghiệp một quy mô và một cách vận hành. Muốn biết cách nào hợp với trường hợp của bạn — chọn gói nào, làm theo thứ tự nào, chi phí ra sao — chuyên viên BizMaC tư vấn và làm giúp bạn phần kỹ thuật.

Đọc rồi mà vẫn ngại tự làm?

Để BizMaC dựng website cho doanh nghiệp bạn

Giao diện chuẩn UX, cấu trúc chuẩn SEO, chạy mượt trên di động và dễ tự quản trị sau khi bàn giao. BizMaC làm website cho doanh nghiệp Việt từ năm 2007, đi kèm hướng dẫn vận hành chứ không bàn giao xong là hết.

Khách hàng và các chỉ số lượt theo dõi, độ phủ, doanh thu của một website doanh nghiệp