База знаний

Отправляйте электронную почту через собственный SMTP-сервер

Подключите собственный SMTP-сервер: какой порт использовать и почему не 25, записи SPF, DKIM, DMARC и обратного DNS, которые нужно опубликовать самостоятельно, и почему мы отказываемся переходить на незашифрованное соединение.

Используйте это, если вы используете собственную почтовую инфраструктуру или если ваш провайдер не входит в наш прямой список — практически каждый почтовый сервис поддерживает SMTP.

⚠️ Если ваш провайдер — Mailgun, SendGrid, Postmark, Amazon SES или Resend, используйте его собственное руководство. Такие подключения предоставляют более понятные сообщения об ошибках в случае неполадок, поскольку мы можем прочитать то, что фактически ответил провайдер, а не просто код состояния SMTP.

Что вам понадобится

Четыре элемента от администратора вашего почтового сервера:

  • Хост — например, smtp.yourprovider.com
  • Порт587, 465 или 2525
  • Имя пользователя и пароль

Какой порт выбрать

587 — это отправка с использованием STARTTLS, и именно ее следует использовать. Соединение начинается в незашифрованном виде и обновляется до TLS перед отправкой каких-либо данных.

465 — это неявный TLS, зашифрованный с первого байта. Подходит одинаково хорошо; некоторые провайдеры предпочитают именно его.

2525 — это неофициальная альтернатива, которую предлагают некоторые хостинги, поскольку в ряде сетей порт 587 заблокирован. Используйте его только в том случае, если это рекомендует ваш провайдер.

Порт 25 здесь поддерживается, но практически никогда не является правильным выбором. Это порт, который почтовые серверы используют для связи друг с другом, а не тот, который приложение использует для отправки сообщения. Он заблокирован в большинстве сетей, часто не имеет аутентификации, а там, где работает, зачастую не зашифрован.

⛔⛔ Мы не отправляем данные через незашифрованное соединение. Если вы оставите параметр Использовать STARTTLS включенным (а это необходимо) и ваш сервер откажется выполнить обновление, отправка завершится ошибкой, вместо того чтобы продолжаться в открытом виде. Это сделано намеренно: в таких сообщениях передаются ссылки ваших клиентов на сброс пароля, а незаметное понижение уровня безопасности — худший тип сбоя, поскольку почта все равно доставляется.

Сначала настройте DNS

Ваш провайдер не выполняет это за вас так, как это делает управляемый сервис. На домене, с которого вы отправляете, вам потребуется:

SPF — запись типа TXT, разрешающая адрес вашего сервера: v=spf1 ip4:203.0.113.10 -all или v=spf1 a:smtp.yourprovider.com -all. Если у вас уже есть запись SPF, отредактируйте ее; наличие двух записей SPF на одном домене полностью нарушает проверку SPF.

DKIM — ваш почтовый сервер подписывает исходящие сообщения, а вы публикуете соответствующий открытый ключ по адресу <selector>._domainkey.yourdomain.com. В Postfix для этого обычно используется OpenDKIM; селектор вам сообщит ваш провайдер.

DMARC — запись типа TXT по адресу _dmarc.yourdomain.com, начинающаяся с v=DMARC1; p=none; на время проверки успешности SPF и DKIM.

Обратный DNS — запись PTR для IP-адреса вашего сервера должна разрешаться обратно в его имя хоста. Крупные получатели проверяют это, и многие не принимают почту с адресов, у которых она отсутствует. Ее настраивает ваш хостинг-провайдер, а не провайдер DNS.

⭐ Хорошая бесплатная проверка после запуска: отправьте сообщение на адрес mail-tester.com и посмотрите оценку. Это покажет, какая именно из четырех настроек выполнена неверно, что намного быстрее, чем пытаться угадать причину по папке «Спам».

Подключите это в Zinn®

Откройте раздел Отправка email в вашей панели управления:

  • Провайдер — SMTP-сервер
  • Отправлять с этого доменаmail.yourdomain.com (домен, а не адрес)
  • SMTP-хост, Порт, Имя пользователя, Пароль
  • Использовать STARTTLS — включено, если только вы не используете порт 465

Создайте для этого отдельный почтовый ящик или пользователя для отправки, вместо того чтобы использовать учетную запись конкретного человека. Когда кто-то уходит из компании и его пароль меняется, уведомления для ваших клиентов не должны останавливаться.

Отправьте тестовое сообщение и введите код

Нажмите Отправить тестовое сообщение на почтовый ящик в другом домене, найдите в полученном письме код и введите его.

Если ничего не работает

«Почтовый сервер отклонил имя пользователя или пароль» — сбой аутентификации SMTP. Если для учетной записи вашего провайдера включена двухфакторная аутентификация, вам практически наверняка потребуется пароль приложения, а не основной пароль для входа.

«Не удалось связаться с хостом:порт» — порт заблокирован, имя хоста указано неверно или сервер не прослушивает запросы на отправку на этом порту. Команда telnet smtp.yourprovider.com 587, выполненная с другого компьютера, поможет выяснить причину.

Ошибка TLS — сертификат вашего сервера просрочен, самоподписанный или не соответствует введенному имени хоста. Мы проверяем сертификаты и не будем пропускать эту проверку: исправьте сертификат.

«Почтовый сервер отклонил получателя» — ваш сервер не настроен на ретрансляцию для этого отправителя, что обычно означает отсутствие у аутентифицированного пользователя прав на отправку от имени вашего домена отправителя.

Сообщения отправляются, но все попадает в спам — это проблема DNS, а не SMTP. Проверьте последовательно SPF, DKIM, DMARC и обратный DNS, описанные выше, а затем повторно запустите проверку через mail-tester.

Всё ещё нужна помощь?

Поддержка включена в каждый тарифный план, а ответы предоставляются на вашем родном языке.

Обратиться в поддержку Все статьи