База знаний
Отправляйте электронную почту через собственный SMTP-сервер
Подключите собственный SMTP-сервер: какой порт использовать и почему не 25, записи SPF, DKIM, DMARC и обратного DNS, которые нужно опубликовать самостоятельно, и почему мы отказываемся переходить на незашифрованное соединение.
Используйте это, если вы используете собственную почтовую инфраструктуру или если ваш провайдер не входит в наш прямой список — практически каждый почтовый сервис поддерживает SMTP.
⚠️ Если ваш провайдер — Mailgun, SendGrid, Postmark, Amazon SES или Resend, используйте его собственное руководство. Такие подключения предоставляют более понятные сообщения об ошибках в случае неполадок, поскольку мы можем прочитать то, что фактически ответил провайдер, а не просто код состояния SMTP.
Что вам понадобится
Четыре элемента от администратора вашего почтового сервера:
- Хост — например,
smtp.yourprovider.com - Порт —
587,465или2525 - Имя пользователя и пароль
Какой порт выбрать
587 — это отправка с использованием STARTTLS, и именно ее следует использовать. Соединение начинается в незашифрованном виде и обновляется до TLS перед отправкой каких-либо данных.
465 — это неявный TLS, зашифрованный с первого байта. Подходит одинаково хорошо; некоторые провайдеры предпочитают именно его.
2525 — это неофициальная альтернатива, которую предлагают некоторые хостинги, поскольку в ряде сетей порт 587 заблокирован. Используйте его только в том случае, если это рекомендует ваш провайдер.
⛔ Порт 25 здесь поддерживается, но практически никогда не является правильным выбором. Это порт, который почтовые серверы используют для связи друг с другом, а не тот, который приложение использует для отправки сообщения. Он заблокирован в большинстве сетей, часто не имеет аутентификации, а там, где работает, зачастую не зашифрован.
⛔⛔ Мы не отправляем данные через незашифрованное соединение. Если вы оставите параметр Использовать STARTTLS включенным (а это необходимо) и ваш сервер откажется выполнить обновление, отправка завершится ошибкой, вместо того чтобы продолжаться в открытом виде. Это сделано намеренно: в таких сообщениях передаются ссылки ваших клиентов на сброс пароля, а незаметное понижение уровня безопасности — худший тип сбоя, поскольку почта все равно доставляется.
Сначала настройте DNS
Ваш провайдер не выполняет это за вас так, как это делает управляемый сервис. На домене, с которого вы отправляете, вам потребуется:
SPF — запись типа TXT, разрешающая адрес вашего сервера: v=spf1 ip4:203.0.113.10 -all или v=spf1 a:smtp.yourprovider.com -all. Если у вас уже есть запись SPF, отредактируйте ее; наличие двух записей SPF на одном домене полностью нарушает проверку SPF.
DKIM — ваш почтовый сервер подписывает исходящие сообщения, а вы публикуете соответствующий открытый ключ по адресу <selector>._domainkey.yourdomain.com. В Postfix для этого обычно используется OpenDKIM; селектор вам сообщит ваш провайдер.
DMARC — запись типа TXT по адресу _dmarc.yourdomain.com, начинающаяся с v=DMARC1; p=none; на время проверки успешности SPF и DKIM.
Обратный DNS — запись PTR для IP-адреса вашего сервера должна разрешаться обратно в его имя хоста. Крупные получатели проверяют это, и многие не принимают почту с адресов, у которых она отсутствует. Ее настраивает ваш хостинг-провайдер, а не провайдер DNS.
⭐ Хорошая бесплатная проверка после запуска: отправьте сообщение на адрес mail-tester.com и посмотрите оценку. Это покажет, какая именно из четырех настроек выполнена неверно, что намного быстрее, чем пытаться угадать причину по папке «Спам».
Подключите это в Zinn®
Откройте раздел Отправка email в вашей панели управления:
- Провайдер — SMTP-сервер
- Отправлять с этого домена —
mail.yourdomain.com(домен, а не адрес) - SMTP-хост, Порт, Имя пользователя, Пароль
- Использовать STARTTLS — включено, если только вы не используете порт 465
⭐ Создайте для этого отдельный почтовый ящик или пользователя для отправки, вместо того чтобы использовать учетную запись конкретного человека. Когда кто-то уходит из компании и его пароль меняется, уведомления для ваших клиентов не должны останавливаться.
Отправьте тестовое сообщение и введите код
Нажмите Отправить тестовое сообщение на почтовый ящик в другом домене, найдите в полученном письме код и введите его.
Если ничего не работает
«Почтовый сервер отклонил имя пользователя или пароль» — сбой аутентификации SMTP. Если для учетной записи вашего провайдера включена двухфакторная аутентификация, вам практически наверняка потребуется пароль приложения, а не основной пароль для входа.
«Не удалось связаться с хостом:порт» — порт заблокирован, имя хоста указано неверно или сервер не прослушивает запросы на отправку на этом порту. Команда telnet smtp.yourprovider.com 587, выполненная с другого компьютера, поможет выяснить причину.
Ошибка TLS — сертификат вашего сервера просрочен, самоподписанный или не соответствует введенному имени хоста. Мы проверяем сертификаты и не будем пропускать эту проверку: исправьте сертификат.
«Почтовый сервер отклонил получателя» — ваш сервер не настроен на ретрансляцию для этого отправителя, что обычно означает отсутствие у аутентифицированного пользователя прав на отправку от имени вашего домена отправителя.
Сообщения отправляются, но все попадает в спам — это проблема DNS, а не SMTP. Проверьте последовательно SPF, DKIM, DMARC и обратный DNS, описанные выше, а затем повторно запустите проверку через mail-tester.
Всё ещё нужна помощь?
Поддержка включена в каждый тарифный план, а ответы предоставляются на вашем родном языке.
Обратиться в поддержку → Все статьи →