Baza wiedzy

Wysyłaj wiadomości e-mail przez własny serwer SMTP

Podłącz własny serwer SMTP: którego portu użyć i dlaczego nie 25, jakie rekordy SPF, DKIM, DMARC i reverse-DNS musisz opublikować samodzielnie oraz dlaczego odmawiamy powrotu do niezaszyfrowanego połączenia.

Skorzystaj z tej opcji, jeśli prowadzisz własną infrastrukturę pocztową lub jeśli Twój dostawca nie znajduje się na naszej liście – niemal każda usługa pocztowa oferuje protokół SMTP.

⚠️ Jeśli Państwa dostawcą jest Mailgun, SendGrid, Postmark, Amazon SES lub Resend, należy zamiast tego skorzystać z dedykowanego im przewodnika. Takie połączenia zapewniają lepsze komunikaty o błędach w przypadku problemów, ponieważ możemy odczytać rzeczywistą odpowiedź dostawcy zamiast kodu statusu SMTP.

Wymagania

Cztery elementy od osoby zarządzającej Państwa serwerem pocztowym:

  • Host — np. smtp.yourprovider.com
  • Port587, 465 lub 2525
  • Nazwa użytkownika i hasło

Wybór portu

587 to przesyłanie z protokołem STARTTLS i z tego portu należy korzystać. Połączenie rozpoczyna się jako nieszyfrowane i jest aktualizowane do protokołu TLS przed wysłaniem jakichkolwiek danych.

465 to szyfrowanie implicit TLS – zaszyfrowane od pierwszego bajtu. Równie dobre rozwiązanie, preferowane przez niektórych dostawców.

2525 to nieoficjalna alternatywa oferowana przez niektórych hostów, ponieważ nieliczne sieci blokują port 587. Należy z niej korzystać wyłącznie na polecenie dostawcy.

Port 25 jest tutaj akceptowany, ale niemal nigdy nie jest właściwym wyborem. Jest to port używany przez serwery pocztowe do komunikacji między sobą, a nie przez aplikację do przesyłania wiadomości. Jest on blokowany w większości sieci, często nie posiada uwierzytelniania, a w przypadkach, gdy działa, zazwyczaj nie jest szyfrowany.

⛔⛔ Nie wysyłamy wiadomości przez nieszyfrowane połączenie. Jeśli pozostawią Państwo włączoną opcję Use STARTTLS – co jest zalecane – a serwer odmówi aktualizacji połączenia, wysyłanie zostanie przerwane zamiast być kontynuowane w sposób nieszyfrowany. Jest to działanie celowe: w tych wiadomościach przesyłane są linki do resetowania haseł Państwa klientów, a niezauważona degradacja zabezpieczeń jest najgorszym rodzajem awarii, ponieważ poczta i tak dociera do adresata.

Konfiguracja DNS

Państwa dostawca nie wykonuje tego zadania automatycznie w taki sam sposób, jak w przypadku usług zarządzanych. W domenie, z której wysyłają Państwo wiadomości, konieczne jest skonfigurowanie:

SPF — wpis TXT autoryzujący adres Państwa serwera: v=spf1 ip4:203.0.113.10 -all lub v=spf1 a:smtp.yourprovider.com -all. Jeśli posiadają już Państwo rekord SPF, należy go edytować; obecność dwóch rekordów SPF w jednej domenie całkowicie unieważnia autoryzację SPF.

DKIM — Państwa serwer pocztowy podpisywać będzie wiadomości wychodzące, a Państwo opublikują pasujący klucz publiczny pod adresem <selector>._domainkey.yourdomain.com. W przypadku programu Postfix jest to zazwyczaj rozwiązanie OpenDKIM; właściwy selektor wskaże Państwa dostawca.

DMARC — wpis TXT pod adresem _dmarc.yourdomain.com, zaczynający się od v=DMARC1; p=none; w okresie weryfikacji poprawności rekordów SPF i DKIM.

Odwrotny DNS (Reverse DNS) — rekord PTR dla adresu IP Państwa serwera powinien wskazywać z powrotem na jego nazwę hosta. Duże serwery pocztowe sprawdzają to i wiele z nich nie przyjmie poczty z adresu, który go nie posiada. Konfigurację tę przeprowadza dostawca hostingu, a nie dostawca DNS.

⭐ Przydatne i bezpłatne narzędzie diagnostyczne po uruchomieniu usługi: wyślij wiadomość na adres mail-tester.com i sprawdź otrzymany wynik. Wskaże on, który z czterech elementów został niepoprawnie skonfigurowany, co jest znacznie szybsze niż próby odgadnięcia problemu na podstawie folderu spam.

Połączenie w Zinn®

Proszę otworzyć sekcję Email sending w swoim panelu sterowania:

  • Provider — SMTP server
  • Send from this domainmail.yourdomain.com (domena, a nie adres)
  • SMTP host, Port, Username, Password
  • Use STARTTLS — włączone, chyba że korzystają Państwo z portu 465

Zalecamy utworzenie dedykowanej skrzynki pocztowej lub użytkownika do wysyłki zamiast ponownego wykorzystywania loginu konkretnej osoby. Gdy dana osoba odchodzi z organizacji i zmienia się jej hasło, powiadomienia dla Państwa klientów nie powinny przestać działać.

Wysłanie wiadomości testowej i wprowadzenie kodu

Proszę nacisnąć Send test message na skrzynkę odbiorczą w innej domenie, odczytać z niej kod i wprowadzić go.

W przypadku problemów

"The mail server rejected the username or password" — uwierzytelnianie SMTP zakończyło się niepowodzeniem. Jeśli dostawca włączył dla konta uwierzytelnianie dwuskładnikowe, niemal na pewno zamiast hasła do logowania konieczne będzie użycie hasła aplikacji (app password).

"Could not reach host:port" — port jest zablokowany, nazwa hosta jest niepoprawna lub serwer nie nasłuchuje połączeń przesyłania na tym porcie. Polecenie telnet smtp.yourprovider.com 587 uruchomione z innej maszyny pozwoli ustalić przyczynę.

Błąd TLS — certyfikat Państwa serwera wygasł, jest podpisany sam sobie lub nie pasuje do podanej nazwy hosta. Weryfikujemy certyfikaty i nie pomijamy tego sprawdzenia – należy naprawić certyfikat.

"The mail server refused the recipient" — Państwa serwer nie jest skonfigurowany do przekazywania wiadomości dla tego nadawcy, co zazwyczaj oznacza, że uwierzytelniony użytkownik nie ma uprawnień do wysyłania wiadomości w imieniu Państwa domeny nadawcy.

Wiadomości są wysyłane, ale wszystkie trafiają do spamu — jest to problem z konfiguracją DNS, a nie SMTP. Proszę przeanalizować powyższe sekcje dotyczące SPF, DKIM, DMARC oraz odwrotnego DNS, a następnie ponownie uruchomić test w serwisie mail-tester.

Nadal potrzebujesz pomocy?

Wsparcie jest włączone w każdy plan, a odpowiedzi udzielamy w Twoim języku.

Kontakt z pomocą techniczną Wszystkie artykuły