Znalostní báze

Odesílat e-maily přes vlastní SMTP server

Připojte svůj vlastní server SMTP: jaký port použít a proč ne 25, záznamy SPF, DKIM, DMARC a reverzní DNS, které musíte sami publikovat, a proč odmítáme přejít na nešifrované připojení.

Použijte toto, pokud provozujete vlastní poštovní infrastrukturu nebo pokud váš poskytovatel není uveden přímo – téměř každá poštovní služba nabízí SMTP.

⚠️ Pokud je vaším poskytovatelem Mailgun, SendGrid, Postmark, Amazon SES nebo Resend, použijte raději jeho vlastní průvodce. Tato připojení vám poskytnou lepší chybová hlásení, když se něco pokazí, protože dokážeme přečíst, co poskytovatel skutečně uvedl, namísto stavového kódu SMTP.

Co budete potřebovat

Čtyři věci od správce vašeho poštovního serveru:

  • Hostitel – např. smtp.yourprovider.com
  • Port587, 465 nebo 2525
  • Uživatelské jméno a heslo

Který port

587 je podání pomocí STARTTLS a měli byste jej použít. Připojení začíná jako nešifrované a před odesláním čehokoliv je povýšeno na TLS.

465 je implicitní TLS – šifrované od prvního bajtu. Stejně dobré, někteří poskytovatelé jej upřednostňují.

2525 je neoficiální alternativa, kterou někteří hostitelé nabízejí, protože několik sítí blokuje port 587. Použijte ji pouze v případě, že vám to váš poskytovatel řekne.

Port 25 je zde akceptován, ale téměř nikdy není správnou volbou. Je to port, který poštovní servery používají ke vzájemné komunikaci, nikoliv ten, který aplikace používá k odeslání zprávy. Je na většině sítí blokován, často nemá žádné ověření a tam, kde funguje, je často nešifrovaný.

⛔⛔ Nebudeme odesílat přes nešifrované připojení. Pokud necháte zapnutou možnost Použít STARTTLS – a měli byste – a váš server odmítne povýšení připojení, odeslání selže namísto pokračování v nešifrovaném režimu. To je záměrné: v těchto zprávách cestují odkazy vašich klientů pro obnovení hesla a nikým si nevšimnutý pokles zabezpečení je tou nejhorší chybou, protože pošta přesto dorazí.

Nejprve nastavte své DNS

Váš poskytovatel to za vás neudělá tak, jako spravovaná služba. Na doméně, ze které odesíláte, potřebujete:

SPF – záznam TXT autorizující adresu vašeho serveru: v=spf1 ip4:203.0.113.10 -all nebo v=spf1 a:smtp.yourprovider.com -all. Pokud již záznam SPF máte, upravte jej; dva záznamy SPF na jedné doméně způsobí úplné selhání SPF.

DKIM – váš poštovní server podepisuje odchozí zprávy a vy zveřejníte odpovídající veřejný klíč na adrese <selector>._domainkey.yourdomain.com. V aplikaci Postfix je to obvykle OpenDKIM; váš poskytovatel vám sdělí selektor.

DMARC – záznam TXT na adrese _dmarc.yourdomain.com začínající na v=DMARC1; p=none;, dokud neověříte, že SPF i DKIM procházejí.

Reverzní DNS – záznam PTR pro IP adresu vašeho serveru by se měl překládat zpět na jeho hostname. Velcí příjemci si to ověřují a mnozí odmítnou přijmout poštu z adresy, která jej nemá. Nastavuje jej váš poskytovatel hostingu, nikoliv váš poskytovatel DNS.

⭐ Dobrá bezplatná kontrola, jakmile ji zprovozníte: odešlete zprávu na adresu mail-tester.com a přečtěte si skóre. Ukáže vám, která ze čtyř položek je špatně, což je mnohem rychlejší než hádat ze složky se spamem.

Připojte to v Zinn®

Otevřete Odesílání e-mailů na svém panelu:

  • Poskytovatel – SMTP server
  • Odesílat z této doménymail.yourdomain.com (doména, nikoliv adresa)
  • SMTP hostitel, Port, Uživatelské jméno, Heslo
  • Použít STARTTLS – zapnuto, pokud nepoužíváte port 465

Vytvořte pro to vyhrazenou schránku nebo uživatele pro odesílání, namísto opakovaného použití přihlašovacích údajů konkrétní osoby. Když někdo odejde a jeho heslo se změní, oznámení vašich klientů by neměla přestat fungovat.

Odešlete test a zadejte kód

Stiskněte Odeslat testovací zprávu do schránky na jiné doméně, přečtěte z ní kód a zadejte jej.

Když to nefunguje

„Poštovní server odmítl uživatelské jméno nebo heslo“ – ověření SMTP selhalo. Pokud má váš poskytovatel pro účet dvoufázové ověření, téměř jistě potřebujete heslo aplikace namísto přihlašovacího hesla.

„Nelze se připojit k hostitel:port“ – port je blokován, hostname je nesprávný nebo server na tomto portu nenaslouchá požadavkům na odeslání. Příkaz telnet smtp.yourprovider.com 587 z jiného stroje vám ukáže, kde je problém.

Chyba TLS – certifikát vašeho serveru vypršel, je samozvaný nebo neodpovídá zadanému hostname. Certifikáty ověřujeme a tuto kontrolu nevynecháme; opravte certifikát.

„Poštovní server odmítl příjemce“ – váš server není nakonfigurován k přeposílání pro tohoto odesílatele, což obvykle znamená, že ověřený uživatel nemá oprávnění odesílat zprávy jménem vaší odesílající domény.

Odesílá se to, ale všechno končí ve spamu – to je záležitost DNS, nikoliv SMTP. Projděte výše uvedené položky SPF, DKIM, DMARC a reverzní DNS a poté znovu spusťte kontrolu na mail-tester.

Stále si nevíte rady?

Podpora je součástí každého tarifu a odpovídáme v češtině.

Kontaktovat podporu Všechny články