Base de conhecimento
Enviar e-mail através do seu próprio servidor SMTP
Conecte o seu próprio servidor SMTP: qual porta usar e por que não a 25, os registros SPF, DKIM, DMARC e DNS reverso que você precisa publicar por conta própria, e por que nos recusamos a recorrer a uma conexão não criptografada.
Use isto se você executa sua própria infraestrutura de e-mail ou se seu provedor é um que não listamos diretamente — quase todo serviço de e-mail oferece SMTP.
⚠️ Se o seu provedor for Mailgun, SendGrid, Postmark, Amazon SES ou Resend, use o guia próprio dele. Essas conexões oferecem mensagens de erro melhores quando algo dá errado, porque podemos ler o que o provedor realmente disse, em vez de um código de status SMTP.
O que você precisa
Quatro coisas, de quem quer que execute seu servidor de e-mail:
- Host — ex.:
smtp.seuprovedor.com - Porta —
587,465ou2525 - Nome de usuário e senha
Qual porta
587 é o envio com STARTTLS e é a que você deve usar. A conexão começa em texto simples e é atualizada para TLS antes que qualquer coisa seja enviada.
465 é TLS implícito — criptografado desde o primeiro byte. Igualmente adequado; alguns provedores o preferem.
2525 é uma alternativa não oficial que alguns hosts oferecem porque algumas redes bloqueiam a porta 587. Use-a apenas se o seu provedor orientar você a fazê-lo.
⛔ A porta 25 é aceita aqui, mas quase nunca é a resposta certa. É a porta que os servidores de e-mail usam para se comunicar entre si, não a que um aplicativo usa para enviar uma mensagem. Ela é bloqueada na maioria das redes, frequentemente não possui autenticação e, onde funciona, muitas vezes não é criptografada.
⛔⛔ Nós não enviaremos através de uma conexão não criptografada. Se você mantiver a opção Usar STARTTLS ativada — e você deve mantê-la — e seu servidor se recusar a atualizar, o envio falhará em vez de continuar em texto simples. Isso é deliberado: os links de redefinição de senha dos seus clientes trafegam nessas mensagens, e um downgrade que ninguém percebe é o pior tipo de falha, porque o e-mail ainda chega.
Configure seu DNS primeiro
Seu provedor não faz isso por você da mesma forma que um serviço gerenciado faz. No domínio a partir do qual você está enviando, você precisa de:
SPF — um registro TXT autorizando o endereço do seu servidor: v=spf1 ip4:203.0.113.10 -all, ou v=spf1 a:smtp.seuprovedor.com -all. Se você já possui um registro SPF, edite-o; dois registros SPF em um único domínio fazem o SPF falhar completamente.
DKIM — seu servidor de e-mail assina as mensagens de saída e você publica a chave pública correspondente em <selector>._domainkey.seudominio.com. No Postfix, isso geralmente é o OpenDKIM; seu provedor informará o seletor.
DMARC — um registro TXT em _dmarc.seudominio.com, começando com v=DMARC1; p=none; enquanto você verifica se tanto o SPF quanto o DKIM são aprovados.
DNS reverso — o registro PTR para o endereço IP do seu servidor deve resolver de volta para o nome de host dele. Grandes destinatários verificam isso e muitos não aceitarão e-mails de um endereço sem ele. Seu provedor de hospedagem o define, não o seu provedor de DNS.
⭐ Uma boa verificação gratuita assim que estiver funcionando: envie uma mensagem para mail-tester.com e leia a pontuação. Ela informa qual dos quatro está incorreto, o que é muito mais rápido do que adivinhar a partir de uma pasta de spam.
Conecte no Zinn®
Abra Envio de e-mail em seu painel:
- Provedor — Servidor SMTP
- Enviar a partir deste domínio —
mail.seudominio.com(um domínio, não um endereço) - Host SMTP, Porta, Nome de usuário, Senha
- Usar STARTTLS — ativado, a menos que esteja na porta 465
⭐ Crie uma caixa de correio dedicada ou um usuário de envio para isso, em vez de reutilizar o login de uma pessoa. Quando alguém sai e sua senha muda, as notificações dos seus clientes não devem parar.
Envie o teste e insira o código
Pressione Enviar mensagem de teste para uma caixa de entrada em um domínio diferente, leia o código dela e insira-o.
Quando não funcionar
"O servidor de e-mail rejeitou o nome de usuário ou a senha" — a autenticação SMTP AUTH falhou. Se o seu provedor tiver autenticação de dois fatores na conta, você quase certamente precisará de uma senha de aplicativo em vez da senha de login.
"Não foi possível alcançar host:porta" — a porta está bloqueada, o nome de host está incorreto ou o servidor não está escutando o envio nessa porta. telnet smtp.seuprovedor.com 587 a partir de outra máquina informará qual é o problema.
Um erro de TLS — o certificado do seu servidor está expirado, é autoassinado ou não corresponde ao nome de host que você inseriu. Nós verificamos os certificados e não pularemos essa verificação; corrija o certificado.
"O servidor de e-mail recusou o destinatário" — seu servidor não está configurado para retransmitir (relay) para este remetente, o que geralmente significa que o usuário autenticado não tem permissão para enviar como o seu domínio de envio.
Envia, mas tudo cai no spam — isso é DNS, não SMTP. Trabalhe no SPF, DKIM, DMARC e DNS reverso acima e, em seguida, execute novamente a verificação do mail-tester.
Ainda com problemas?
O suporte está incluído em todos os planos com respostas no seu próprio idioma.
Contatar o suporte → Todos os artigos →