علمی اساس

اپنے خود کے SMTP سرور کے ذریعے ای میل بھیجیں

اپنا خود کا SMTP سرور کنیکٹ کریں: کون سا پورٹ استعمال کرنا ہے اور کیوں 25 نہیں، SPF، DKIM، DMARC اور ریورس DNS ریکارڈز جو آپ کو خود شائع کرنے ہیں، اور ہم غیر تشکیری کنکشن پر واپس جانے سے کیوں انکار کرتے ہیں۔

یہ اس وقت استعمال کریں جب آپ اپنا میل انفراسٹرکچر خود چلاتے ہیں، یا اگر آپ کا فراہم کنندہ (پرووائیڈر) ایسا ہے جسے ہم براہِ راست فہرست میں شامل نہیں کرتے — تقریباً ہر میل سروس SMTP پیش کرتی ہے۔

⚠️ اگر آپ کا فراہم کنندہ Mailgun، SendGrid، Postmark، Amazon SES یا Resend ہے، تو اس کے بجائے اس کی اپنی گائیڈ استعمال کریں۔ جب کوئی خرابی پیش آتی ہے تو یہ کنیکشنز آپ کو بہتر ایرر میسجز دیتے ہیں، کیونکہ ہم SMTP اسٹیٹس کوڈ کے بجائے یہ پڑھ سکتے ہیں کہ فراہم کنندہ نے اصل میں کیا کہا ہے۔

آپ کو کن چیزوں کی ضرورت ہے

چار چیزیں، اس سے جو بھی آپ کا میل سرور چلاتا ہے:

  • ہوسٹ — جیسے smtp.yourprovider.com
  • پورٹ587، 465 یا 2525
  • یوزر نیم اور پاس ورڈ

کون سی پورٹ

587 STARTTLS کے ساتھ سبمیشن ہے اور یہ وہی ہے جو آپ کو استعمال کرنی چاہیے۔ کنیکشن کلئیر ٹیکسٹ میں شروع ہوتا ہے اور کچھ بھی بھیجنے سے پہلے TLS میں اپ گریڈ ہو جاتا ہے۔

465 امپلیسٹ (implicit) TLS ہے — پہلے بائٹ سے ہی انکرپٹڈ۔ یہ بھی بالکل ٹھیک ہے؛ کچھ فراہم کنندگان اسے ترجیح دیتے ہیں۔

2525 ایک غیر رسمی متبادل ہے جو کچھ ہوسٹس پیش کرتے ہیں کیونکہ چند نیٹ ورکس 587 کو بلاک کرتے ہیں۔ اسے صرف اس صورت میں استعمال کریں اگر آپ کا فراہم کنندہ آپ کو ایسا کرنے کا کہے۔

پورٹ 25 یہاں قبول کی جاتی ہے لیکن یہ تقریباً کبھی بھی درست جواب نہیں ہوتی۔ یہ وہ پورٹ ہے جسے میل سرورز ایک دوسرے سے بات کرنے کے لیے استعمال کرتے ہیں، وہ نہیں جو کوئی ایپلی کیشن میسج سبمٹ کرنے کے لیے استعمال کرتی ہے۔ یہ زیادہ تر نیٹ ورکس پر بلاک ہوتی ہے، اس میں اکثر کوئی آتھینٹیکیشن نہیں ہوتی، اور جہاں یہ کام کرتی ہے وہاں اکثر انکرپٹڈ نہیں ہوتی۔

⛔⛔ ہم غیر انکرپٹڈ کنیکشن پر میل نہیں بھیجیں گے۔ اگر آپ Use STARTTLS کو آن رکھتے ہیں — اور آپ کو رکھنا چاہیے — اور آپ کا سرور اپ گریڈ کرنے سے انکار کر دیتا ہے، تو کلئیر ٹیکسٹ میں جاری رہنے کے بجائے ارسال ناکام ہو جاتا ہے۔ یہ قصداً ہے: آپ کے کلائنٹس کے پاس ورڈ ری سیٹ لنکس ان میسجز میں سفر کرتے ہیں، اور ایسا ڈاؤن گریڈ جس پر کسی کی توجہ نہ جائے وہ بدترین قسم کی ناکامی ہے، کیونکہ میل پھر بھی پہنچ جاتی ہے۔

پہلے اپنا DNS سیٹ اپ کریں

آپ کا فراہم کنندہ یہ کام آپ کے لیے اس طرح نہیں کرتا جیسے کوئی مینیجڈ سروس کرتی ہے۔ آپ کو اس ڈومین پر، جس سے آپ بھیج رہے ہیں، درج ذیل کی ضرورت ہے:

SPF — ایک TXT ریکارڈ جو آپ کے سرور کے ایڈریس کو مجاز بناتا ہے: v=spf1 ip4:203.0.113.10 -all، یا v=spf1 a:smtp.yourprovider.com -all۔ اگر آپ کے پاس پہلے سے SPF ریکارڈ موجود ہے، تو اس میں ترمیم کریں؛ ایک ڈومین پر دو SPF ریکارڈز SPF کو مکمل طور پر ناکام بنا دیتے ہیں۔

DKIM — آپ کا میل سرور باہر جانے والے میسجز پر دستخط کرتا ہے اور آپ مطابقت رکھنے والی پبلک کی (public key) <selector>._domainkey.yourdomain.com پر شائع کرتے ہیں۔ Postfix پر یہ عام طور پر OpenDKIM ہوتا ہے؛ آپ کا فراہم کنندہ آپ کو سلیکٹر بتائے گا۔

DMARC_dmarc.yourdomain.com پر ایک TXT ریکارڈ، جو v=DMARC1; p=none; سے شروع ہوتا ہے جب کہ آپ چیک کرتے ہیں کہ SPF اور DKIM دونوں پاس ہو رہے ہیں۔

ریورس DNS — آپ کے سرور کے IP ایڈریس کے لیے PTR ریکارڈ کو واپس اس کے ہوسٹ نیم سے حل ہونا چاہیے۔ بڑے وصول کنندگان اسے چیک کرتے ہیں اور بہت سے لوگ اس کے بغیر کسی ایڈریس سے میل قبول نہیں کریں گے۔ آپ کا ہوسٹنگ پرووائیڈر اسے سیٹ کرتا ہے، آپ کا DNS پرووائیڈر نہیں۔

⭐ ایک بار جب یہ چل جائے تو ایک اچھا مفت چیک: mail-tester.com پر ایک میسج بھیجیں اور اسکور پڑھیں۔ یہ آپ کو بتاتا ہے کہ چاروں میں سے کون سا غلط ہے، جو اسپیم فولڈر سے اندازہ لگانے سے کہیں زیادہ تیز ہے۔

اسے Zinn® میں کنیکٹ کریں

اپنے ڈیش بورڈ میں Email sending کھولیں:

  • Provider — SMTP سرور
  • Send from this domainmail.yourdomain.com (ایک ڈومین، ایڈریس نہیں)
  • SMTP host، Port، Username، Password
  • Use STARTTLS — آن، الا یہ کہ آپ پورٹ 465 پر ہوں

اس کے لیے ایک اختصاصی (dedicated) میل باکس یا سبمیشن یوزر بنائیں، بجائے اس کے کہ کسی شخص کا لاگ ان دوبارہ استعمال کریں۔ جب کوئی شخص ادارہ چھوڑتا ہے اور اس کا پاس ورڈ بدلتا ہے، تو آپ کے کلائنٹس کی نوٹیفکیشنز نہیں رکنی چاہئیں۔

ٹیسٹ بھیجیں اور کوڈ درج کریں

کسی دوسرے ڈومین کے ان باکس پر Send test message دبائیں، اس میں سے کوڈ پڑھیں، اور اسے درج کریں۔

جب یہ کام نہ کرے

"The mail server rejected the username or password" — SMTP AUTH ناکام ہو گیا۔ اگر آپ کے فراہم کنندہ کے اکاؤنٹ پر ٹو فیکٹر آتھینٹیکیشن ہے، تو آپ کو لاگ ان پاس ورڈ کے بجائے تقریباً یقیناً ایک ایپ پاس ورڈ کی ضرورت ہے۔

"Could not reach host:port" — پورٹ بلاک ہے، ہوسٹ نیم غلط ہے، یا سرور اس پورٹ پر سبمیشن کے لیے سن نہیں رہا ہے۔ کسی دوسری مشین سے telnet smtp.yourprovider.com 587 آپ کو بتائے گا کہ کیا مسئلہ ہے۔

TLS ایرر — آپ کے سرور کا سرٹیفکیٹ میعاد ختم ہو چکا ہے، سیلف سائنڈ ہے، یا اس ہوسٹ نیم سے میل نہیں کھاتا جو آپ نے درج کیا ہے۔ ہم سرٹیفکیٹس کی تصدیق کرتے ہیں اور اس چیک کو نظر انداز نہیں کریں گے؛ سرٹیفکیٹ کو درست کریں۔

"The mail server refused the recipient" — آپ کا سرور اس بھیجنے والے کے لیے ریلے (relay) کرنے کے لیے کنفیگر نہیں ہے، جس کا عام طور پر مطلب یہ ہے کہ مصدقہ صارف کو آپ کے بھیجنے والے ڈومین کے طور پر بھیجنے کی اجازت نہیں ہے۔

یہ بھیجتا ہے لیکن سب کچھ اسپیم میں چلا جاتا ہے — یہ DNS کا مسئلہ ہے، SMTP کا نہیں۔ اوپر دیے گئے SPF، DKIM، DMARC اور ریورس DNS پر کام کریں، پھر mail-tester چیک دوبارہ چلائیں۔

کیا اب بھی پھنسے ہوئے ہیں؟

ہر پلان میں سپورٹ شامل ہے اور آپ کی اپنی زبان میں جوابات ملتے ہیں۔

سپورٹ سے رابطہ کریں تمام مضامین