ຖານຄວາມຮູ້
ສົ່ງອີເມວຜ່ານເຊີບເວີ SMTP ຂອງທ່ານເອງ
ເຊື່ອມຕໍ່ເຊີບເວອນຳໃຊ້ SMTP ຂອງທ່ານເອງ: ຄວນໃຊ້ພອດໃດ ແລະ ເປັນຫຍັງຈຶ່ງບໍ່ຄວນໃຊ້ພອດ 25, ບັນທຶກ SPF, DKIM, DMARC ແລະ reverse-DNS ທີ່ທ່ານຕ້ອງເຜີຍແຜ່ດ້ວຍຕົນເອງ, ລວມທັງເຫດຜົນທີ່ພວກເຮົາປະຕິເສດການກັບໄປໃຊ້ການເຊື່ອມຕໍ່ແບບບໍ່ໄດ້ເຂົ້າລະຫັດ.
ໃຊ້ຕົວເລືອກນີ້ ຖ້າທ່ານບໍລິຫານໂຄງລ່າງພື້ນຖານອີເມວຂອງທ່ານເອງ, ຢ່າງໃດກໍຕາມ ຖ້າຜູ້ໃຫ້ບໍລິການຂອງທ່ານບໍ່ໄດ້ຢູ່ໃນລາຍຊື່ຂອງພວກເຮົາໂດຍກົງ — ເກືອບທຸກໆບໍລິການອີເມວແມ່ນມີ SMTP.
⚠️ ຖ້າຜູ້ໃຫ້ບໍລິການຂອງທ່ານແມ່ນ Mailgun, SendGrid, Postmark, Amazon SES ຫຼື Resend, ກະລຸນາໃຊ້ຄູ່ມືສະເພາະຂອງບໍລິການນັ້ນແທນ. ການເຊື່ອມຕໍ່ເຫຼົ່ານັ້ນຈະໃຫ້ຂໍ້ຄວາມແຈ້ງຂໍ້ຜິດພາດທີ່ດີກວ່າເມື່ອເກີດບັນຫາ, ເພາະວ່າພວກເຮົາສາມາດອ່ານສິ່ງທີ່ຜູ້ໃຫ້ບໍລິການແຈ້ງມາໂດຍກົງ ແທນທີ່ຈະເປັນລະຫັດສະຖານະ SMTP.
ສິ່ງທີ່ທ່ານຕ້ອງມີ
ສີ່ຢ່າງນີ້, ຈາກຜູ້ໃຫ້ບໍລິການເຊີເວີອີເມວຂອງທ່ານ:
- Host — ຕົວຢ່າງ:
smtp.yourprovider.com - Port —
587,465ຫຼື2525 - Username ແລະ password
ຄວນໃຊ້ Port ໃດ
587 ແມ່ນການສົ່ງຂໍ້ມູນດ້ວຍ STARTTLS ແລະເປັນ Port ທີ່ທ່ານຄວນໃຊ້. ການເຊື່ອມຕໍ່ຈະເລີ່ມຕົ້ນແບບປົກກະຕິ ແລະຈະຖືກອັບເກຣດເປັນ TLS ກ່ອນທີ່ຈະມີການສົ່ງຂໍ້ມູນໃດໆ.
465 ແມ່ນ implicit TLS — ເຊິ່ງເຂົ້າລະຫັດຕັ້ງແຕ່ໄບຕ໌ທຳອິດ. ໃຊ້ໄດ້ດີຄືກັນ; ຜູ້ໃຫ້ບໍລິການບາງແຫ່ງມັກໃຊ້ Port ນີ້.
2525 ແມ່ນທາງເລືອກທີ່ບໍ່ເປັນທາງການ ທີ່ບາງໂຮສຕິງມີໃຫ້ ເພາະວ່າບາງເຄືອຂ່າຍບລັອກ Port 587. ໃຊ້ Port ນີ້ຕໍ່ເມື່ອຜູ້ໃຫ້ບໍລິການຂອງທ່ານແນະນຳເທົ່ານັ້ນ.
⛔ Port 25 ໄດ້ຮັບການຍອມຮັບຢູ່ທີ່ນີ້ ແຕ່ເກືອບບໍ່ເຄີຍເປັນຕົວເລືອກທີ່ຖືກຕ້ອງ. ມັນເປັນ Port ທີ່ເຊີເວີອີເມວໃຊ້ເວົ້າລົມກັນເອງ, ບໍ່ແມ່ນ Port ທີ່ແອັບພລິເຄຊັນໃຊ້ເພື່ອສົ່ງຂໍ້ຄວາມ. ມັນຖືກບລັອກໃນເກືອບທຸກເຄືອຂ່າຍ, ເລື້ອຍໆແມ່ນບໍ່ມີການຢືນຢັນຕົວຕົນ, ແລະໃນບ່ອນທີ່ມັນເຮັດວຽກໄດ້ ມັນກໍມັກຈະບໍ່ໄດ້ເຂົ້າລະຫັດ.
⛔⛔ ພວກເຮົາຈະບໍ່ສົ່ງຂໍ້ມູນຜ່ານການເຊື່ອມຕໍ່ທີ່ບໍ່ໄດ້ເຂົ້າລະຫັດ. ຖ້າທ່ານເປີດ Use STARTTLS ໄວ້ — ແລະທ່ານກໍຄວນເປີດໄວ້ — ແລ້ວເຊີເວີຂອງທ່ານປະຕິເສດການອັບເກຣດ, ການສົ່ງຈະລົ້ມເລວແທນທີ່ຈະດຳເນີນການຕໍ່ແບບບໍ່ເຂົ້າລະຫັດ. ຖ້າເປັນແບບນັ້ນແມ່ນຕັ້ງໃຈໃຫ້ເປັນ: ລິ້ງຮີເຊັດລະຫັດຜ່ານຂອງລູກຄ້າຂອງທ່ານຈະຖືກສົ່ງໃນຂໍ້ຄວາມເຫຼົ່ານີ້, ແລະການຫຼຸດລະດັບຄວາມປອດໄພໂດຍບໍ່ມີໃຜສັງເກດເຫັນແມ່ນຄວາມລົ້ມເລວທີ່ຮ້າຍແຮງທີ່ສຸດ, ເພາະວ່າອີເມວກໍຍັງສົ່ງເຖິງຄືເກົ່າ.
ຕັ້ງຄ່າ DNS ຂອງທ່ານກ່ອນ
ຜູ້ໃຫ້ບໍລິການຂອງທ່ານຈະບໍ່ໄດ້ເຮັດສິ່ງນີ້ໃຫ້ທ່ານ ຄືກັນກັບບໍລິການແບບຈັດການໃຫ້. ທ່ານຕ້ອງຕັ້ງຄ່າຢູ່ໂດເມນທີ່ທ່ານກຳລັງສົ່ງອອກ:
SPF — ເຣັກຄອດ TXT ທີ່ອະນຸມັດທີ່ຢູ່ເຊີເວີຂອງທ່ານ: v=spf1 ip4:203.0.113.10 -all, ຫຼື v=spf1 a:smtp.yourprovider.com -all. ຖ້າທ່ານມີເຣັກຄອດ SPF ຢູ່ແລ້ວ, ໃຫ້ແກ້ໄຂມັນ; ການມີເຣັກຄອດ SPF ສອງອັນໃນໂດເມນດຽວກັນຈະເຮັດໃຫ້ SPF ລົ້ມເລວທັງໝົດ.
DKIM — ເຊີເວີອີເມວຂອງທ່ານຈະເຊັນກຳກັບຂໍ້ຄວາມຂາອອກ ແລະທ່ານຕ້ອງເຜີຍແຜ່ public key ທີ່ກົງກັນຢູ່ທີ່ <selector>._domainkey.yourdomain.com. ໃນ Postfix ສິ່ງນີ້ມັກຈະເປັນ OpenDKIM; ຜູ້ໃຫ້ບໍລິການຂອງທ່ານຈະແຈ້ງ selector ໃຫ້ທ່ານຮູ້.
DMARC — ເຣັກຄອດ TXT ຢູ່ທີ່ _dmarc.yourdomain.com, ໂດຍເລີ່ມຕົ້ນທີ່ v=DMARC1; p=none; ໃນຂະນະທີ່ທ່ານກວດສອບວ່າ SPF ແລະ DKIM ຜ່ານທັງສອງແລ້ວ.
Reverse DNS — ເຣັກຄອດ PTR ສຳລັບ IP address ຂອງເຊີເວີຂອງທ່ານຄວນຊີ້ກັບຄືນໄປຫາ hostname ຂອງມັນ. ຜູ້ຮັບລາຍໃຫຍ່ຈະກວດສອບສິ່ງນີ້ ແລະຫຼາຍແຫ່ງຈະບໍ່ຮັບອີເມວຈາກທີ່ຢູ່ທີ່ບໍ່ມີເຣັກຄອດນີ້. ຜູ້ໃຫ້ບໍລິການໂຮສຕິງຂອງທ່ານເປັນຜູ້ຕັ້ງຄ່າມັນ, ບໍ່ແມ່ນຜູ້ໃຫ້ບໍລິການ DNS ຂອງທ່ານ.
⭐ ການກວດສອບຟຣີທີ່ດີເມື່ອທ່ານຕັ້ງຄ່າສຳເລັດແລ້ວ: ສົ່ງຂໍ້ຄວາມໄປຫາ mail-tester.com ແລ້ວອ່ານຄະແນນ. ມັນຈະບອກທ່ານວ່າອັນໃດໃນສີ່ຢ່າງທີ່ຜິດພາດ, ຢ່າງໃດກໍຕາມ ມັນໄວສົງຄາມກວ່າການເດົາຈາກໂຟນເດີຈັງຄ໌.
ເຊື່ອມຕໍ່ມັນໃນ Zinn®
ເປີດ Email sending ໃນແຜງຄວບຄຸມຂອງທ່ານ:
- Provider — SMTP server
- Send from this domain —
mail.yourdomain.com(ໂດເມນ, ບໍ່ແມ່ນທີ່ຢູ່ອີເມວ) - SMTP host, Port, Username, Password
- Use STARTTLS — ເປີດໄວ້, ເວັ້ນເສຍແຕ່ວ່າທ່ານຈະໃຊ້ Port 465
⭐ ສ້າງຕູ້ຈົດໝາຍ ຫຼື ຜູ້ໃຊ້ສຳລັບການສົ່ງໂດຍສະເພາະສຳລັບສິ່ງນີ້, ແທນທີ່ຈະໃຊ້ຂໍ້ມູນເຂົ້າສູ່ລະບົບຂອງບຸກຄົນຄືນ. ເມື່ອມີຄົນລາອອກ ແລະລະຫັດຜ່ານຂອງເຂົາເຈົ້າປ່ຽນໄປ, ການແຈ້ງເຕືອນຂອງລູກຄ້າຂອງທ່ານຈະໄດ້ບໍ່ຢຸດເຮັດວຽກ.
ສົ່ງຂໍ້ຄວາມທົດສອບ ແລະ ປ້ອນລະຫັດ
ກົດ Send test message ໄປຫາຕູ້ຈົດໝາຍໃນໂດເມນອື່ນ, ອ່ານລະຫັດຈາກຂໍ້ຄວາມນັ້ນ, ແລ້ວປ້ອນລະຫັດໃສ່.
ເມື່ອມັນບໍ່ເຮັດວຽກ
"The mail server rejected the username or password" — SMTP AUTH ລົ້ມເລວ. ຖ້າຜູ້ໃຫ້ບໍລິການຂອງທ່ານມີການຢືນຢັນຕົວຕົນແບບສອງປັດໄຈໃນບັນຊີ, ທ່ານເກືອບຈະຕ້ອງໃຊ້ app password ແທນລະຫັດຜ່ານເຂົ້າສູ່ລະບົບ.
"Could not reach host:port" — Port ຖືກບລັອກ, hostname ຜິດ, ຫຼື ເຊີເວີບໍ່ໄດ້ເປີດຮັບການສົ່ງຂໍ້ມູນໃນ Port ນັ້ນ. ການໃຊ້ຄຳສັ່ງ telnet smtp.yourprovider.com 587 ຈາກເຄື່ອງອື່ນຈະບອກທ່ານໄດ້ວ່າແມ່ນຍ້ອນຫຍັງ.
ຂໍ້ຜິດພາດ TLS — ໃບຮັບຮອງຄວາມປອດໄພ (certificate) ຂອງເຊີເວີຂອງທ່ານໝົດອາຍຸ, ເຊັນກຳກັບຕົນເອງ (self-signed), ຫຼື ບໍ່ກົງກັບ hostname ທີ່ທ່ານປ້ອນ. ພວກເຮົາກວດສອບໃບຮັບຮອງ ແລະຈະບໍ່ຂ້າມການກວດສອບນັ້ນ; ກະລຸນາແກ້ໄຂໃບຮັບຮອງ.
"The mail server refused the recipient" — ເຊີເວີຂອງທ່ານບໍ່ໄດ້ຖືກຕັ້ງຄ່າໃຫ້ສົ່ງຕໍ່ (relay) ສຳລັບຜູ້ສົ່ງນີ້, ຢ່າງໃດກໍຕາມ ມັນມັກຈະໝາຍຄວາມວ່າຜູ້ໃຊ້ທີ່ໄດ້ຮັບການຢືນຢັນຕົວຕົນບໍ່ໄດ້ຮັບອະນຸຍາດໃຫ້ສົ່ງໃນນາມໂດເມນສົ່ງຂອງທ່ານ.
ມັນສົ່ງໄດ້ແຕ່ທຸກຢ່າງຕົກຢູ່ໃນຈັງຄ໌ (spam) — ນັ້ນແມ່ນຍ້ອນ DNS, ບໍ່ແມ່ນ SMTP. ກວດສອບ SPF, DKIM, DMARC ແລະ reverse DNS ດ້ານເທິງຄືນໃໝ່, ແລ້ວດຳເນີນການກວດສອບດ້ວຍ mail-tester ອີກຄັ້ງ.
ຍັງຕິດຂັດຢູ່ບໍ?
ມີການຮອງຮັບໃນທຸກແພັກເກຣດ ແລະ ຕອບກັບເປັນພາສາຂອງທ່ານເອງ.
ຕິດຕໍ່ຝ່າຍຊ່ວຍເຫຼືອ → ບົດຄວາມທັງໝົດ →