Mailserver werkt niet meer: Postfix, Dovecot en Mailcow
Een eigen mailserver is prima te beheren, maar hij kent een handvol storingen die steeds terugkomen. Bijna allemaal zijn ze in de logs en de queue te zien — als je weet welke van de vele logregels ertoe doet.
Loop je hier nu tegenaan?
Bel en leg het voor. Vaak is in tien minuten duidelijk waar het aan ligt. Bellen mag direct. Mail beantwoord ik meestal dezelfde werkdag.
Herken je dit?
- Berichten blijven in de queue staan en worden uitgesteld.
- TLS-fouten in de logs bij verzenden of ontvangen.
- Inloggen op IMAP of SMTP lukt niet meer.
- De schijf is vol en de server accepteert geen mail meer.
- Na een update van Mailcow of het besturingssysteem werkt iets niet.
Waar het meestal aan ligt
In verreweg de meeste gevallen is het één van deze. Loop ze in deze volgorde na.
Queue die vastloopt
Berichten met status deferred hebben altijd een reden in de log: de ontvanger weigert, DNS faalt, of er is een tijdelijke fout. Die reden staat er letterlijk bij.
DNS-resolutie op de server zelf
Een mailserver doet veel DNS: MX, SPF, DKIM, DNSBL. Een resolver die traag is of faalt, geeft een server die overal vertraging op lijkt te hebben zonder dat er iets met mail mis is.
Certificaten en TLS
Een verlopen certificaat of een vernieuwing die niet is herladen, geeft fouten bij verbindende clients en bij andere mailservers. Bij MTA-STS is het zelfs blokkerend.
Volle schijf of volle inodes
Logs, queue en mailboxen groeien. Een volle schijf zorgt ervoor dat een mailserver netjes stopt met accepteren, wat als een totale storing voelt maar simpel te verhelpen is.
Authenticatie tussen Postfix en Dovecot
SASL dat via Dovecot loopt, breekt bij een wijziging in socketrechten of na een update. Inloggen lukt dan niet meer terwijl de wachtwoorden gewoon goed zijn.
Updates en containerversies
Bij Mailcow zijn de updatepaden strak; een overgeslagen versie of een aangepaste compose-file zorgt voor containers die niet starten of met elkaar praten.
Wat ik als eerste check
Doe deze stappen zelf, of bel en dan lopen we ze samen door.
- 1
Kijk in de queue en lees de reden
postqueue -pvoor de inhoud,postcat -q <id>voor één bericht. De uitstelreden staat erbij en dat is meteen je richting. - 2
Volg de logs tijdens een test
tail -f /var/log/mail.logen dan één bericht sturen. Eén verzending in de logs volgen is duidelijker dan achteraf door een uur aan regels spitten. - 3
Controleer schijf en inodes
df -héndf -i. Vooral bij veel kleine bestanden in maildirs zijn de inodes eerder vol dan de schijf, en die eerste vergeet bijna iedereen. - 4
Test TLS van buitenaf
openssl s_client -starttls smtp -connect jouwserver:25laat zien welk certificaat je aanbiedt en of de keten klopt. Vergeet niet of de dienst na vernieuwing wel is herladen. - 5
Test DNS vanaf de server
dig MX gmail.comen een DNSBL-lookup vanaf de machine zelf. Traag of leeg antwoord betekent dat je het bij de resolver moet zoeken, niet bij Postfix. - 6
Controleer de authenticatieketen
Bij SASL via Dovecot: bestaat de socket nog, kloppen de rechten, en staat er in de Dovecot-log een duidelijke afwijzing? Dat scheidt een configuratieprobleem van een wachtwoordprobleem.
De logs zijn eerlijk
Mailservers zijn oude, degelijke software met uitstekende logging. Wat je nodig hebt, is niet meer software, maar iemand die weet welke regel ertoe doet. Van de honderd regels die één bericht produceert, zijn er twee die het antwoord geven.
Dat geldt ook voor Mailcow: dat is in wezen een handige verpakking om Postfix, Dovecot en Rspamd. Weet je wat daarbinnen gebeurt, dan is een storing prima te herleiden, ook als de webinterface niets nuttigs zegt.
Beheer of eenmalige reparatie
Ik kan een storing eenmalig oplossen, of de server structureel in beheer nemen met updates, back-ups die getest zijn en monitoring die je waarschuwt vóór de schijf volloopt. Beide zijn prima; bel om te overleggen wat past.
Veelgestelde vragen
- Is een eigen mailserver nog wel verstandig?
- Als je het onderhoudt en de bezorging op orde hebt: ja, en je houdt de controle over je data. Wil niemand er structureel naar kijken, dan is een gehoste oplossing eerlijker. Ik zeg gewoon wat in jouw situatie past, ook als dat betekent dat je van je eigen server af moet.
- Mail blijft in de queue staan. Gaat die verloren?
- Niet direct. Postfix probeert het dagen achtereen opnieuw en waarschuwt de afzender pas na een tijd. Je hebt dus ruimte om het op te lossen, maar de reden van uitstel wil je snel lezen — die zegt of het aan jou of aan de ontvanger ligt.
- Kun je een bestaande mailserver overnemen in beheer?
- Ja. Ik breng eerst in kaart wat er draait en wat de risico's zijn, zet monitoring en back-ups op orde en houd hem daarna bij. Vaak begint dat met een storing en blijft het bij een paar uur per maand.
- Kun je helpen bij een migratie naar of van Microsoft 365?
- Ja, in beide richtingen, met behoud van het archief en zonder dagen wachten op DNS. De planning is het belangrijkste deel: wat wanneer omgaat en wat het terugvalscenario is.
Verwante problemen
IP of domein op een blacklist
Je IP of domein staat op een blacklist en mail wordt geweigerd. Delisting is de laatste stap: eerst de oorzaak, anders sta je er zo weer op.
[Mail komt niet aan]Mail komt niet aan bij Gmail of Microsoft 365
Mail die bij Gmail of Microsoft 365 in spam belandt of wordt geweigerd, heeft bijna altijd met authenticatie of reputatie te maken.
[Boot en recovery]Server start niet meer op
Een server die na een update of herstart niet meer boot: kernel, fstab, volle schijf of bootloader. Zo kom je via rescue mode weer binnen.
Zelf geen tijd of geen zin om te blijven zoeken?
Ik kijk mee, zeg eerlijk wat er aan de hand is en los het op. Bellen mag direct. Mail beantwoord ik meestal dezelfde werkdag.
Terug naar Specialist e-mailbezorging en mailservers