Kennisbank

Verstuur e-mail via uw eigen SMTP-server

Verbind uw eigen SMTP-server: welke poort u moet gebruiken en waarom niet 25, de SPF-, DKIM-, DMARC- en reverse-DNS-records die u zelf moet publiceren, en waarom we weigeren terug te vallen op een onversleutelde verbinding.

Gebruik dit als u uw eigen mailinfrastructuur beheert, of als uw provider er een is die wij niet direct vermelden — bijna elke maildienst biedt SMTP.

⚠️ Als uw provider Mailgun, SendGrid, Postmark, Amazon SES of Resend is, gebruik dan in plaats daarvan diens eigen handleiding. Die verbindingen geven u betere foutmeldingen wanneer er iets misgaat, omdat wij kunnen lezen wat de provider daadwerkelijk zei in plaats van een SMTP-statuscode.

Wat u nodig heeft

Vier dingen, afkomstig van degene die uw mailserver beheert:

  • Host — bijv. smtp.uwprovider.com
  • Poort587, 465 of 2525
  • Gebruikersnaam en wachtwoord

Welke poort

587 is verzending via STARTTLS en is wat u dient te gebruiken. De verbinding begint onversleuteld en wordt opgewaardeerd naar TLS voordat er iets wordt verzonden.

465 is impliciete TLS — versleuteld vanaf de eerste byte. Even goed; sommige providers geven hier de voorkeur aan.

2525 is een officieus alternatief dat sommige hosts aanbieden omdat een paar netwerken poort 587 blokkeren. Gebruik dit alleen als uw provider u dat opdraagt.

Poort 25 wordt hier geaccepteerd, maar is bijna nooit het juiste antwoord. Dit is de poort die mailservers gebruiken om met elkaar te communiceren, niet de poort die een toepassing gebruikt om een bericht in te dienen. Deze is op de meeste netwerken geblokkeerd, heeft vaak geen authenticatie, en waar hij wel werkt is hij vaak onversleuteld.

⛔⛔ Wij verzenden niet over een onversleuteld verbinding. Als u Gebruik STARTTLS aan laat staan — en dat moet u doen — en uw server weigert te upgraden, mislukt de verzending in plaats van onversleuteld door te gaan. Dat is bewust: de links voor het herstellen van het wachtwoord van uw klanten reizen in deze berichten, en een downgrade die niemand opmerkt is het slechtste soort fout, omdat de mail gewoon aankomt.

Stel eerst uw DNS in

Uw provider doet dit niet voor u zoals een beheerde dienst dat doet. U heeft het volgende nodig op het domein van waaruit u verzendt:

SPF — een TXT-record dat het adres van uw server autoriseert: v=spf1 ip4:203.0.113.10 -all, of v=spf1 a:smtp.uwprovider.com -all. Als u al een SPF-record heeft, bewerk dit dan; twee SPF-records op één domein falen volledig voor SPF.

DKIM — uw mailserver ondertekent uitgaande berichten en u publiceert de bijbehorende publieke sleutel op <selector>._domainkey.uwdomein.com. Op Postfix is dit meestal OpenDKIM; uw provider vertelt u wat de selector is.

DMARC — een TXT-record op _dmarc.uwdomein.com, beginnen bij v=DMARC1; p=none; terwijl u controleert of zowel SPF als DKIM slagen.

Reverse DNS — het PTR-record voor het IP-adres van uw server moet terugresolven naar de hostnaam. Grote ontvangers controleren dit en velen accepteren geen mail van een adres zonder dit record. Uw hostingprovider stelt dit in, niet uw DNS-provider.

⭐ Een goede gratis controle zodra het werkt: stuur een bericht naar mail-tester.com en lees de score. Dit vertelt u welke van de vier niet klopt, wat veel sneller is dan raden vanuit een spambox.

Verbind het in Zinn®

Open E-mailverzending in uw dashboard:

  • Provider — SMTP-server
  • Verzenden vanaf dit domeinmail.uwdomein.com (een domein, geen adres)
  • SMTP-host, Poort, Gebruikersnaam, Wachtwoord
  • Gebruik STARTTLS — aan, tenzij u poort 465 gebruikt

Maak een toegewezen mailbox of indieningsgebruiker hiervoor aan, in plaats van iemands login te hergebruiken. Wanneer iemand weggaat en diens wachtwoord verandert, mogen de notificaties van uw klanten niet stoppen.

Verstuur de test en voer de code in

Druk op Testbericht verzenden naar een inbox op een ander domein, lees de code daaruit af en voer deze in.

Wanneer het niet werkt

"De mailserver heeft de gebruikersnaam of het wachtwoord geweigerd" — SMTP AUTH is mislukt. Als uw provider tweefactorauthenticatie op het account heeft ingeschakeld, heeft u vrijwel zeker een app-wachtwoord nodig in plaats van het inlogwachtwoord.

"Kan host:poort niet bereiken" — de poort is geblokkeerd, de hostnaam is onjuist, of de server luistert niet naar verzending via die poort. telnet smtp.uwprovider.com 587 vanaf een andere machine vertelt u welke het is.

Een TLS-fout — het certificaat van uw server is verlopen, is zelfondertekend of komt niet overeen met de ingevoerde hostnaam. Wij verifiëren certificaten en slaan die controle niet over; repareer het certificaat.

"De mailserver heeft de ontvanger geweigerd" — uw server is niet geconfigureerd om door te sturen voor deze afzender, wat meestal betekent dat de geauthenticeerde gebruiker niet is toegestaan om te verzenden als uw verzendende domein.

Het verzendt maar alles komt in de spam terecht — dat is DNS, niet SMTP. Werk SPF, DKIM, DMARC en reverse DNS hierboven door en voer de mail-tester-controle opnieuw uit.

Kom je er niet uit?

Ondersteuning is inbegrepen in elk abonnement en antwoorden in je eigen taal.

Contact opnemen met support Alle artikelen