База знань
Надсилайте електронні листи через власний сервер SMTP
Підключіть власний SMTP-сервер: який порт використовувати і чому не 25, записи SPF, DKIM, DMARC та reverse-DNS, які вам потрібно опублікувати самостійно, і чому ми відмовляємося переходити на незашифроване з'єднання.
Використовуйте цей варіант, якщо ви керуєте власною поштовою інфраструктурою або якщо ваш провайдер відсутній у нашому списку — майже кожна поштова служба пропонує SMTP.
⚠️ Якщо ваш провайдер — Mailgun, SendGrid, Postmark, Amazon SES або Resend, натомість скористайтеся його власним посібником. Такі підключення забезпечують кращі повідомлення про помилки в разі виникнення проблем, оскільки ми можемо зчитати реальну відповідь провайдера, а не лише код стану SMTP.
Що вам знадобиться
Чотири пункти від адміністратора вашого поштового сервера:
- Хост — наприклад,
smtp.yourprovider.com - Порт —
587,465або2525 - Ім'я користувача та пароль
Який порт обрати
587 — це подача з STARTTLS, і саме її слід використовувати. З'єднання починається у відкритому вигляді та оновлюється до TLS перед надсиланням будь-яких даних.
465 — це неявний TLS, тобто шифрування з першого байта. Підходить однаково добре; деякі провайдери надають йому перевагу.
2525 — це неофіційна альтернатива, яку пропонують деякі хости через те, що певні мережі блокують порт 587. Використовуйте його лише за вказівкою вашого провайдера.
⛔ Порт 25 приймається тут, але майже ніколи не є правильним рішенням. Це порт, який поштові сервери використовують для зв'язку між собою, а не той, який застосунок використовує для надсилання повідомлення. Він заблокований у більшості мереж, часто не має автентифікації, а там, де працює, зазвичай не зашифрований.
⛔⛔ Ми не надсилаємо дані через незашифроване з'єднання. Якщо ви залишите параметр Use STARTTLS увімкненим (як і належить), а ваш сервер відмовиться від оновлення, надсилання завершиться невдачею, а не продовжиться у відкритому вигляді. Це зроблено свідомо: посилання для скидання пароля ваших клієнтів пересилаються в цих повідомленнях, а непомітне зниження рівня безпеки є найгіршим видом збою, оскільки пошта все одно надходить.
Спершу налаштуйте DNS
Ваш провайдер не робить цього за вас так, як це відбувається у керованому сервісі. Для домену, з якого ви здійснюєте надсилання, вам знадобиться:
SPF — запис TXT, який авторизує адресу вашого сервера: v=spf1 ip4:203.0.113.10 -all або v=spf1 a:smtp.yourprovider.com -all. Якщо ви вже маєте запис SPF, відредагуйте його; наявність двох записів SPF для одного домену призведе до повної помилки перевірки SPF.
DKIM — ваш поштовий сервер підписує вихідні повідомлення, а ви публікуєте відповідний відкритий ключ за адресою <selector>._domainkey.yourdomain.com. У Postfix це зазвичай OpenDKIM; ваш провайдер повідомить вам селектор.
DMARC — запис TXT за адресою _dmarc.yourdomain.com, що починається з v=DMARC1; p=none; на час перевірки успішності SPF та DKIM.
Зворотний DNS — запис PTR для IP-адреси вашого сервера має розв'язуватися назад у його ім'я хоста. Великі поштові служби перевіряють це, і багато з них не прийматимуть пошту з адреси без нього. Його налаштовує ваш хостинг-провайдер, а не провайдер DNS.
⭐ Добра безплатна перевірка після запуску: надішліть повідомлення на адресу mail-tester.com і перегляньте бал. Це вкаже, який із чотирьох пунктів налаштовано неправильно, що значно швидше, ніж намагатися вгадати причину за папкою "Спам".
Підключіть його у Zinn®
Відкрийте розділ Email sending у вашій панелі керування:
- Provider — SMTP-сервер
- Send from this domain —
mail.yourdomain.com(домен, а не адреса) - SMTP host, Port, Username, Password
- Use STARTTLS — увімкнено, якщо ви не використовуєте порт 465
⭐ Створіть для цього окрему поштову скриньку або користувача для подачі, замість того щоб повторно використовувати чийсь особистий логін. Коли хтось звільняється і його пароль змінюється, сповіщення для ваших клієнтів не мають припинятися.
Надішліть тест і введіть код
Натисніть Send test message на скриньку в іншому домені, знайдіть у ній код і введіть його.
Якщо це не працює
"The mail server rejected the username or password" — помилка SMTP AUTH. Якщо ваш провайдер використовує двофакторну автентифікацію для облікового запису, вам майже напевно знадобиться пароль додатка, а не пароль для входу.
"Could not reach host:port" — порт заблоковано, ім'я хоста введено неправильно або сервер не прослуховує запити на подачу на цьому порті. Команда telnet smtp.yourprovider.com 587 з іншої машини покаже, у чому річ.
Помилка TLS — сертифікат вашого сервера прострочений, самопідписаний або не відповідає введеному імені хоста. Ми перевіряємо сертифікати й не пропустимо цю перевірку; виправте сертифікат.
"The mail server refused the recipient" — ваш сервер не налаштовано на ретрансляцію для цього відправника, що зазвичай означає відсутність дозволу в автентифікованого користувача на надсилання від імені вашого домену.
Повідомлення надсилаються, але всі потрапляють до спаму — це проблема DNS, а не SMTP. Пройдіть наведені вище пункти SPF, DKIM, DMARC та зворотного DNS, а потім повторіть перевірку на mail-tester.
Все ще потрібна допомога?
Підтримка включена до кожного тарифного плану та надається рідною мовою.
Звернутися до підтримки → Усі статті →