ฐานความรู้

ส่งอีเมลผ่านเซิร์ฟเวอร์ SMTP ของคุณเอง

เชื่อมต่อเซิร์ฟเวอร์ SMTP ของคุณเอง: พอร์ตใดที่ควรใช้และเหตุใดจึงไม่ควรใช้พอร์ต 25, ระเบียน SPF, DKIM, DMARC และ reverse-DNS ที่คุณต้องเผยแพร่ด้วยตนเอง และเหตุใดเราจึงปฏิเสธที่จะสำรองข้อมูลไปยังการเชื่อมต่อที่ไม่ได้เข้ารหัส

ให้ใช้ตัวเลือกนี้หากท่านใช้งานโครงสร้างพื้นฐานอีเมลของตนเอง หรือหากผู้ให้บริการของท่านไม่อยู่ในรายการที่เราแสดงโดยตรง — บริการอีเมลเกือบทุกแห่งรองรับ SMTP

⚠️ หากผู้ให้บริการของท่านคือ Mailgun, SendGrid, Postmark, Amazon SES หรือ Resend โปรดใช้คู่มือของผู้ให้บริการรายนั้นแทน การเชื่อมต่อเหล่านั้นจะช่วยให้ท่านได้รับข้อความแสดงข้อผิดพลาดที่ดีกว่าเมื่อมีข้อผิดพลาดเกิดขึ้น เนื่องจากเราสามารถอ่านสิ่งที่ผู้ให้บริการตอบกลับจริงๆ ได้แทนที่จะเป็นเพียงรหัสสถานะ SMTP

สิ่งที่ท่านต้องเตรียม

สี่รายการจากผู้ที่ดูแลเซิร์ฟเวอร์อีเมลของท่าน:

  • โฮสต์ (Host) — เช่น smtp.yourprovider.com
  • พอร์ต (Port)587, 465 หรือ 2525
  • ชื่อผู้ใช้ (Username) และ รหัสผ่าน (Password)

พอร์ตใดที่ควรใช้

587 คือการส่งแบบ submission ผ่าน STARTTLS และเป็นพอร์ตที่ท่านควรใช้ การเชื่อมต่อจะเริ่มต้นแบบไม่เข้ารหัสและได้รับการอัปเกรดเป็น TLS ก่อนที่จะมีการส่งข้อมูลใดๆ

465 คือ TLS แบบปริยาย (implicit TLS) ซึ่งจะมีการเข้ารหัสตั้งแต่ไบต์แรก ใช้งานได้ดีเช่นกัน ผู้ให้บริการบางรายนิยมใช้พอร์ตนี้

2525 คือพอร์ตทางเลือกที่ไม่เป็นทางการซึ่งโฮสต์บางแห่งให้บริการ เนื่องจากเครือข่ายบางเครือข่ายบล็อกพอร์ต 587 ให้ใช้พอร์ตนี้ก็ต่อเมื่อผู้ให้บริการของท่านแนะนำเท่านั้น

พอร์ต 25 ได้รับการยอมรับที่นี่ แต่แทบจะไม่ใช่ตัวเลือกที่ถูกต้องเลย นี่คือพอร์ตที่ เซิร์ฟเวอร์ อีเมลใช้สื่อสารกัน ไม่ใช่พอร์ตที่แอปพลิเคชันใช้ส่งข้อความ พอร์ตนี้ถูกบล็อกบนเครือข่ายส่วนใหญ่ บ่อยครั้งไม่มีการยืนยันตัวตน และในกรณีที่ใช้งานได้ มักจะไม่มีการเข้ารหัส

⛔⛔ เราจะไม่ส่งข้อมูลผ่านการเชื่อมต่อที่ไม่มีการเข้ารหัส หากท่านเปิด ใช้ STARTTLS (Use STARTTLS) ไว้ (ซึ่งท่านควรทำ) และเซิร์ฟเวอร์ของท่านปฏิเสธการอัปเกรด การส่งจะล้มเหลวแทนที่จะดำเนินการต่อแบบไม่เข้ารหัส การทำงานนี้เป็นไปโดยเจตนา: ลิงก์รีเซ็ตรหัสผ่านของลูกค้าของท่านจะถูกส่งผ่านข้อความเหล่านี้ และการลดระดับความปลอดภัยที่ไม่มีใครสังเกตเห็นถือเป็นความล้มเหลวที่แย่ที่สุด เนื่องจากอีเมลยังคงส่งถึงผู้รับ

ตั้งค่า DNS ของท่านก่อน

ผู้ให้บริการของท่านจะไม่ดำเนินการนี้ให้เหมือนกับบริการแบบจัดการ (managed service) ท่านจะต้องตั้งค่าสิ่งเหล่านี้บนโดเมนที่ท่านใช้ส่ง:

SPF — เรคคอร์ดประเภท TXT ที่อนุญาตที่อยู่ของเซิร์ฟเวอร์ของท่าน: v=spf1 ip4:203.0.113.10 -all หรือ v=spf1 a:smtp.yourprovider.com -all หากท่านมีเรคคอร์ด SPF อยู่แล้ว โปรดแก้ไขเรคคอร์ดนั้น เนื่องจากเรคคอร์ด SPF สองรายการบนโดเมนเดียวจะทำให้การตรวจสอบ SPF ล้มเหลวทั้งหมด

DKIM — เซิร์ฟเวอร์อีเมลของท่านจะลงนามในข้อความขาออก และท่านจะต้องเผยแพร่คีย์สาธารณะที่ตรงกันที่ <selector>._domainkey.yourdomain.com บน Postfix โดยทั่วไปสิ่งนี้คือ OpenDKIM ผู้ให้บริการของท่านจะแจ้งชื่อตัวเลือก (selector) ให้ท่านทราบ

DMARC — เรคคอร์ดประเภท TXT ที่ _dmarc.yourdomain.com โดยเริ่มต้นที่ v=DMARC1; p=none; ในขณะที่ท่านตรวจสอบว่าทั้ง SPF และ DKIM ผ่านการตรวจสอบแล้ว

Reverse DNS — เรคคอร์ด PTR สำหรับที่อยู่ IP ของเซิร์ฟเวอร์ของท่านควรชี้กลับไปยังชื่อโฮสต์ของเซิร์ฟเวอร์นั้น ผู้ให้บริการรับเมลรายใหญ่จะตรวจสอบจุดนี้ และหลายรายจะไม่ยอมรับอีเมลจากที่อยู่ไม่มีเรคคอร์ดนี้ ผู้ให้บริการโฮสติ้งของท่านเป็นผู้ตั้งค่านี้ ไม่ใช่ผู้ให้บริการ DNS ของท่าน

⭐ การตรวจสอบฟรีที่ดีเมื่อท่านตั้งค่าระบบให้ทำงานแล้ว: ส่งข้อความไปยัง mail-tester.com และอ่านคะแนนที่ได้ ซึ่งจะบอกท่านว่าข้อใดจากสี่ข้อนี้ไม่ถูกต้อง ซึ่งรวดเร็วกว่าการเดาจากโฟลเดอร์สแปมมาก

เชื่อมต่อใน Zinn®

เปิด การส่งอีเมล (Email sending) ในแดชบอร์ดของท่าน:

  • ผู้ให้บริการ (Provider) — เซิร์ฟเวอร์ SMTP
  • ส่งจากโดเมนนี้ (Send from this domain)mail.yourdomain.com (ระบุเป็นโดเมน ไม่ใช่ที่อยู่อีเมล)
  • โฮสต์ SMTP (SMTP host), พอร์ต (Port), ชื่อผู้ใช้ (Username), รหัสผ่าน (Password)
  • ใช้ STARTTLS (Use STARTTLS) — เปิดใช้งาน เว้นแต่ท่านจะใช้งานบนพอร์ต 465

สร้างกล่องจดหมายหรือผู้ใช้สำหรับการส่ง (submission user) โดยเฉพาะสำหรับเรื่องนี้ แทนที่จะใช้บัญชีเข้าสู่ระบบของบุคคลใดบุคคลหนึ่งซ้ำ เมื่อมีพนักงานลาออกและมีการเปลี่ยนรหัสผ่าน การแจ้งเตือนสำหรับลูกค้าของท่านจะได้ไม่หยุดชะงัก

ส่งข้อความทดสอบและป้อนรหัส

คลิก ส่งข้อความทดสอบ (Send test message) ไปยังกล่องขาเข้าบนโดเมนอื่น อ่านรหัสจากข้อความนั้น แล้วนำมากรอก

เมื่อระบบไม่ทำงาน

"เซิร์ฟเวอร์อีเมลปฏิเสธชื่อผู้ใช้หรือรหัสผ่าน" (The mail server rejected the username or password) — การยืนยันตัวตน SMTP (SMTP AUTH) ล้มเหลว หากบัญชีของผู้ให้บริการของท่านมีการยืนยันตัวตนแบบสองขั้นตอน (two-factor authentication) ท่านเกือบจะจำเป็นต้องใช้ รหัสผ่านแอป (app password) แทนรหัสผ่านเข้าสู่ระบบอย่างแน่นอน

"ไม่สามารถเชื่อมต่อโฮสต์:พอร์ตได้" (Could not reach host:port) — พอร์ตถูกบล็อก ชื่อโฮสต์ไม่ถูกต้อง หรือเซิร์ฟเวอร์ไม่รอรับการส่งข้อความบนพอร์ตนั้น คำสั่ง telnet smtp.yourprovider.com 587 จากเครื่องอื่นจะช่วยให้ท่านทราบสาเหตุ

ข้อผิดพลาดเกี่ยวกับ TLS — ใบรับรอง (certificate) ของเซิร์ฟเวอร์ของท่านหมดอายุ ลงนามด้วยตนเอง หรือไม่ตรงกับชื่อโฮสต์ที่ท่านป้อน เราทำการตรวจสอบใบรับรองและจะไม่ข้ามขั้นตอนนี้ โปรดแก้ไขใบรับรองให้ถูกต้อง

"เซิร์ฟเวอร์อีเมลปฏิเสธผู้รับ" (The mail server refused the recipient) — เซิร์ฟเวอร์ของท่านไม่ได้ถูกกำหนดค่าให้ส่งต่อ (relay) สำหรับผู้ส่งรายนี้ ซึ่งโดยทั่วไปหมายความว่าผู้ใช้ที่ผ่านการยืนยันตัวตนไม่ได้รับอนุญาตให้ส่งอีเมลในนามโดเมนผู้ส่งของท่าน

ระบบส่งออกไปได้แต่วันที่อยู่ในโฟลเดอร์สแปมทั้งหมด — ปัญหานี้เกิดจาก DNS ไม่ใช่ SMTP โปรดตรวจสอบ SPF, DKIM, DMARC และ Reverse DNS ตามขั้นตอนด้านบน จากนั้นทำการตรวจสอบผ่าน mail-tester อีกครั้ง

ยังมีปัญหาอยู่ใช่ไหม?

รวมบริการช่วยเหลือในทุกแพลตฟอร์ม และตอบกลับด้วยภาษาของคุณเอง

ติดต่อฝ่ายสนับสนุน บทความทั้งหมด