База знань

Надсилайте електронні листи через власний сервер SMTP

Підключіть власний SMTP-сервер: який порт використовувати і чому не 25, записи SPF, DKIM, DMARC та reverse-DNS, які вам потрібно опублікувати самостійно, і чому ми відмовляємося переходити на незашифроване з'єднання.

Використовуйте цей варіант, якщо ви керуєте власною поштовою інфраструктурою або якщо ваш провайдер відсутній у нашому списку — майже кожна поштова служба пропонує SMTP.

⚠️ Якщо ваш провайдер — Mailgun, SendGrid, Postmark, Amazon SES або Resend, натомість скористайтеся його власним посібником. Такі підключення забезпечують кращі повідомлення про помилки в разі виникнення проблем, оскільки ми можемо зчитати реальну відповідь провайдера, а не лише код стану SMTP.

Що вам знадобиться

Чотири пункти від адміністратора вашого поштового сервера:

  • Хост — наприклад, smtp.yourprovider.com
  • Порт587, 465 або 2525
  • Ім'я користувача та пароль

Який порт обрати

587 — це подача з STARTTLS, і саме її слід використовувати. З'єднання починається у відкритому вигляді та оновлюється до TLS перед надсиланням будь-яких даних.

465 — це неявний TLS, тобто шифрування з першого байта. Підходить однаково добре; деякі провайдери надають йому перевагу.

2525 — це неофіційна альтернатива, яку пропонують деякі хости через те, що певні мережі блокують порт 587. Використовуйте його лише за вказівкою вашого провайдера.

Порт 25 приймається тут, але майже ніколи не є правильним рішенням. Це порт, який поштові сервери використовують для зв'язку між собою, а не той, який застосунок використовує для надсилання повідомлення. Він заблокований у більшості мереж, часто не має автентифікації, а там, де працює, зазвичай не зашифрований.

⛔⛔ Ми не надсилаємо дані через незашифроване з'єднання. Якщо ви залишите параметр Use STARTTLS увімкненим (як і належить), а ваш сервер відмовиться від оновлення, надсилання завершиться невдачею, а не продовжиться у відкритому вигляді. Це зроблено свідомо: посилання для скидання пароля ваших клієнтів пересилаються в цих повідомленнях, а непомітне зниження рівня безпеки є найгіршим видом збою, оскільки пошта все одно надходить.

Спершу налаштуйте DNS

Ваш провайдер не робить цього за вас так, як це відбувається у керованому сервісі. Для домену, з якого ви здійснюєте надсилання, вам знадобиться:

SPF — запис TXT, який авторизує адресу вашого сервера: v=spf1 ip4:203.0.113.10 -all або v=spf1 a:smtp.yourprovider.com -all. Якщо ви вже маєте запис SPF, відредагуйте його; наявність двох записів SPF для одного домену призведе до повної помилки перевірки SPF.

DKIM — ваш поштовий сервер підписує вихідні повідомлення, а ви публікуєте відповідний відкритий ключ за адресою <selector>._domainkey.yourdomain.com. У Postfix це зазвичай OpenDKIM; ваш провайдер повідомить вам селектор.

DMARC — запис TXT за адресою _dmarc.yourdomain.com, що починається з v=DMARC1; p=none; на час перевірки успішності SPF та DKIM.

Зворотний DNS — запис PTR для IP-адреси вашого сервера має розв'язуватися назад у його ім'я хоста. Великі поштові служби перевіряють це, і багато з них не прийматимуть пошту з адреси без нього. Його налаштовує ваш хостинг-провайдер, а не провайдер DNS.

⭐ Добра безплатна перевірка після запуску: надішліть повідомлення на адресу mail-tester.com і перегляньте бал. Це вкаже, який із чотирьох пунктів налаштовано неправильно, що значно швидше, ніж намагатися вгадати причину за папкою "Спам".

Підключіть його у Zinn®

Відкрийте розділ Email sending у вашій панелі керування:

  • Provider — SMTP-сервер
  • Send from this domainmail.yourdomain.com (домен, а не адреса)
  • SMTP host, Port, Username, Password
  • Use STARTTLS — увімкнено, якщо ви не використовуєте порт 465

Створіть для цього окрему поштову скриньку або користувача для подачі, замість того щоб повторно використовувати чийсь особистий логін. Коли хтось звільняється і його пароль змінюється, сповіщення для ваших клієнтів не мають припинятися.

Надішліть тест і введіть код

Натисніть Send test message на скриньку в іншому домені, знайдіть у ній код і введіть його.

Якщо це не працює

"The mail server rejected the username or password" — помилка SMTP AUTH. Якщо ваш провайдер використовує двофакторну автентифікацію для облікового запису, вам майже напевно знадобиться пароль додатка, а не пароль для входу.

"Could not reach host:port" — порт заблоковано, ім'я хоста введено неправильно або сервер не прослуховує запити на подачу на цьому порті. Команда telnet smtp.yourprovider.com 587 з іншої машини покаже, у чому річ.

Помилка TLS — сертифікат вашого сервера прострочений, самопідписаний або не відповідає введеному імені хоста. Ми перевіряємо сертифікати й не пропустимо цю перевірку; виправте сертифікат.

"The mail server refused the recipient" — ваш сервер не налаштовано на ретрансляцію для цього відправника, що зазвичай означає відсутність дозволу в автентифікованого користувача на надсилання від імені вашого домену.

Повідомлення надсилаються, але всі потрапляють до спаму — це проблема DNS, а не SMTP. Пройдіть наведені вище пункти SPF, DKIM, DMARC та зворотного DNS, а потім повторіть перевірку на mail-tester.

Все ще потрібна допомога?

Підтримка включена до кожного тарифного плану та надається рідною мовою.

Звернутися до підтримки Усі статті
Надсилайте електронні листи через власний сервер SMTP