ცოდნის ბაზა
გაგზავნეთ ელფოსტა თქვენი საკუთari SMTP სერვერის გავლით
დააკავშირეთ თქვენი საკუთari SMTP სერვერი: რომელი პორტი გამოიყენოთ და რატომ არა 25, SPF, DKIM, DMARC და უკუ-DNS ჩანაწერები, რომლებიც თავად უნდა გამოაქვეყნოთ, და რატომ ვუარსებთ დაუშიფრავ კავშირზე გადართვას.
გამოიყენეთ ეს ოპცია, თუ მართავთ საკუთარ საფოსტო ინფრასტრუქტურას, ან თუ თქვენი პროვაიდერი არ არის ჩვენს მიერ პირდაპირ ჩამოთვლილთა შორის — თითქმის ყველა საფოსტო სერვისი მხარს უჭერს SMTP-ს.
⚠️ თუ თქვენი პროვაიდერია Mailgun, SendGrid, Postmark, Amazon SES ან Resend, მის ნაცვლად გამოიყენეთ შესაბამისი სპეციალური სახელმძღვანელო. აღნიშნული შეერთებები უზრუნველყოფს შეცდომების უკეთეს შეტყობინებებს პრობლემის წარმოქმნისას, რადგან ჩვენ შეგვიძლია წავიკითხოთ ის, რაც პროვაიდერმა რეალურად განაცხადა, ნაცვლად SMTP სტატუსის კოდისა.
რა გჭირდებათ
ოთხი რამ, თქვენი საფოსტო სერვისის ადმინისტრატორისგან:
- Host — მაგ.
smtp.yourprovider.com - Port —
587,465ან2525 - Username და password
რომელი პორტი
587 არის გაგზავნა (submission) STARTTLS-ით და სწორედ ეს უნდა გამოიყენოთ. კავშირი იწყება ღიად და TLS-მდე ახლდება რაიმეს გაგზავნამდე.
465 არის იმპლიციტური TLS — დაშიფრულია პირველივე ბაიტიდან. თანაბრად მისაღებია; ზოგიერთი პროვაიდერი მას ანიჭებს უპირატესობას.
2525 არის არაოფიციალური ალტერნატივა, რომელსაც ზოგიერთი ჰოსტი გთავაზობთ, რადგან რამდენიმე ქსელი ბლოკავს 587 პორტს. გამოიყენეთ იგი მხოლოდ იმ შემთხვევაში, თუ თქვენი პროვაიდერი მიგითითებთ.
⛔ პორტი 25 აქ მიიღება, თუმცა თითქმის არასდროს არის სწორი არჩევანი. ეს არის პორტი, რომელსაც საფოსტო სერვერები იყენებენ ერთმანეთთან დასაკავშირებლად, და არა ის, რომელსაც აპლიკაცია იყენებს შეტყობინების გასაგზავნად. იგი დაბლოკილია ქსელების უმეტესობაზე, ხშირად არ გააჩნია ავთენტიფიკაცია, ხოლო იქ, სადაც მუშაობს, ხშირად დაუშიფრავია.
⛔⛔ ჩვენ არ გავაგზავნით მონაცემებს დაუშიფრავი კავშირის საშუალებით. თუ დატოვებთ ჩართულს Use STARTTLS — და ეს უნდა გააკეთოთ — და თქვენი სერვერი უარს იტყვის განახლებაზე, გაგზავნა ჩაიშლება, ნაცვლად ღია რეჟიმში გაგრძელებისა. ეს განზრახ არის გაკეთებული: თქვენი კლიენტების პაროლის აღდგენის ბმულები გადაიცემა ამ შეტყობინებებში, ხოლო შეუმჩნეველი უსაფრთხოების დონის დაქვეითება (downgrade) ყველაზე ცუდი ტიპის შეცდომაა, რადგან ფოსტა მაინც მიდის ადრესატამდე.
ჯერ გამართეთ თქვენი DNS
თქვენი პროვაიდერი ამას არ აკეთებს თქვენთვის ისე, როგორც ეს მართვადი სერვისის შემთხვევაში ხდება. დომენზე, საიდანაც აგზავნით, გჭირდებათ:
SPF — TXT ჩანაწერი, რომელიც ავტორიზაციას ანიჭებს თქვენი სერვერის მისამართს: v=spf1 ip4:203.0.113.10 -all, ან v=spf1 a:smtp.yourprovider.com -all. თუ უკვე გაქვთ SPF ჩანაწერი, დაარედაქტირეთ იგი; ერთ დომენზე ორი SPF ჩანაწერი სრულად ჩაშლის SPF-ს.
DKIM — თქვენი საფოსტო სერვერი ხელს აწერს გამავალ შეტყობინებებს და თქვენ აქვეყნებთ შესაბამის ღია გასაღებს მისამართზე <selector>._domainkey.yourdomain.com. Postfix-ზე ეს ჩვეულებრივ არის OpenDKIM; თქვენი პროვაიდერი შეგატყობინებთ სელექტორს.
DMARC — TXT ჩანაწერი მისამართზე _dmarc.yourdomain.com, რომელიც იწყება v=DMARC1; p=none;-ით, სანამ ამოწმებთ, რომ SPF და DKIM ორივე წარმატებით გადის შემოწმებას.
Reverse DNS — PTR ჩანაწერი თქვენი სერვერის IP მისამართისთვის უნდა წყდებოდეს მის ჰოსტის სახელზე (hostname). მსხვილი მიმღებები ამოწმებენ ამას და ბევრი მათგანი არ მიიღებს ფოსტას მისამართიდან მის გარეშე. ამას აყენებს თქვენი ჰოსტინგის პროვაიდერი და არა DNS პროვაიდერი.
⭐ კარგი უფასო შემოწმება გამართვის შემდეგ: გააგზავნეთ შეტყობინება მისამართზე mail-tester.com და შეამოწმეთ ქულა. იგი გეტყვით, ოთხიდან რომელია არასწორი, რაც ბევრად სწრაფია, ვიდრე სპამის საქაღალდეზე მკითხაობა.
დააკავშირეთ Zinn®-ში
გახსენით Email sending თქვენს მართვის პანელში:
- Provider — SMTP server
- Send from this domain —
mail.yourdomain.com(დომენი და არა მისამართი) - SMTP host, Port, Username, Password
- Use STARTTLS — ჩართულია, თუ არ იყენებთ 465 პორტს
⭐ შექმენით გამოყოფილი საფოსტო ყუთი ან გაგზავნის მომხმარებელი ამისთვის, ნაცვლად კონკრეტული პირის მონაცემების ხელახლა გამოყენებისა. როდესაც ვინმე ტოვებს კომპანიას და მისი პაროლი იცვლება, თქვენი კლიენტების შეტყობინებები არ უნდა შეჩერდეს.
გააგზავნეთ ტესტი და შეიყვანეთ კოდი
დააჭირეთ Send test message სხვა დომენის საფოსტო ყუთში, წაიკითხეთ კოდი და შეიყვანეთ იგი.
როდესაც ის არ მუშაობს
"The mail server rejected the username or password" — SMTP AUTH ჩაიშალა. თუ თქვენს პროვაიდერს აქვს ორფაქტორიანი ავთენტიფიკაცია ანგარიშზე, თითქმის დანამდვილებით გჭირდებათ app password და არა ავტორიზაციის პაროლი.
"Could not reach host:port" — პორტი დაბლოკილია, ჰოსტის სახელი არასწორია, ან სერვერი არ ელოდება გაგზავნის მოთხოვნებს (submission) ამ პორტზე. ბრძანება telnet smtp.yourprovider.com 587 სხვა მანქანიდან გეტყვით, თუ რომელი პრობლემაა.
TLS შეცდომა — თქვენი სერვერის სერტიფიკატს ვადა გაუვიდა, თვითხელმოწერილია (self-signed), ან არ ემთხვევა თქვენ მიერ შეყვანილ ჰოსტის სახელს. ჩვენ ვამოწმებთ სერტიფიკატებს და არ გამოვტოვებთ ამ შემოწმებას; გასწორეთ სერტიფიკატი.
"The mail server refused the recipient" — თქვენი სერვერი არ არის კონფიგურირებული ამ გამგზავნისთვის ტრანზიტის (relay) განსახორციელებლად, რაც ჩვეულებრივ ნიშნავს, რომ ავთენტიფიცირებულ მომხმარებელს არ აქვს უფლება გააგზავნოს შეტყობინება თქვენი გამგზავნი დომენის სახელით.
იგზავნება, მაგრამ ყველაფერი ხვდება სპამში — ეს არის DNS და არა SMTP. მიჰყევით ზემოთ მოცემულ SPF, DKIM, DMARC და reverse DNS ინსტრუქციებს, შემდეგ კი ხელახლა გააშვეთ mail-tester-ის შემოწმება.
ისევ გაჭედილი ხართ?
მხარდაჭერა შედის ყველა გეგმაში და პასუხები თქვენს საკუთარ ენაზე გაიცემა.
მხარდაჭერასთან დაკავშირება → ყველა სტატია →