Trung tâm kiến thức
Gửi email qua máy chủ SMTP của riêng bạn
Kết nối máy chủ SMTP của riêng bạn: cổng nào nên dùng và tại sao không phải cổng 25, các bản ghi SPF, DKIM, DMARC và reverse-DNS mà bạn phải tự xuất bản, cùng với lý do chúng tôi từ chối chuyển về kết nối không mã hóa.
Sử dụng tùy chọn này nếu Quý khách tự vận hành hạ tầng thư điện tử của mình, hoặc nếu nhà cung cấp của Quý khách không nằm trong danh sách trực tiếp của chúng tôi — hầu như mọi dịch vụ thư điện tử đều cung cấp SMTP.
⚠️ Nếu nhà cung cấp của Quý khách là Mailgun, SendGrid, Postmark, Amazon SES hoặc Resend, vui lòng sử dụng hướng dẫn riêng của họ. Các kết nối đó mang lại thông báo lỗi tốt hơn khi xảy ra sự cố, bởi vì chúng tôi có thể đọc được nội dung thực tế mà nhà cung cấp trả về thay vì chỉ là một mã trạng thái SMTP.
Những gì Quý khách cần
Bốn yếu tố, từ bên vận hành máy chủ thư điện tử của Quý khách:
- Máy chủ (Host) — ví dụ:
smtp.yourprovider.com - Cổng (Port) —
587,465hoặc2525 - Tên người dùng (Username) và mật khẩu (Password)
Chọn cổng nào
587 là cổng gửi thư tích hợp STARTTLS và là cổng Quý khách nên sử dụng. Kết nối bắt đầu ở trạng thái thông thường và được nâng cấp lên TLS trước khi có bất kỳ dữ liệu nào được gửi đi.
465 là TLS ẩn (implicit TLS) — được mã hóa ngay từ byte đầu tiên. Mức độ an toàn tương đương; một số nhà cung cấp ưu tiên sử dụng cổng này.
2525 là một cổng thay thế không chính thức được cung cấp bởi một số máy chủ vì một số mạng chặn cổng 587. Chỉ sử dụng khi nhà cung cấp của Quý khách yêu cầu.
⛔ Cổng 25 được chấp nhận ở đây nhưng hầu như không bao giờ là lựa chọn chính xác. Đây là cổng mà các máy chủ thư điện tử dùng để giao tiếp với nhau, chứ không phải cổng ứng dụng dùng để gửi tin nhắn. Cổng này bị chặn trên hầu hết các mạng, thường không có tính năng xác thực, và trong trường hợp vẫn hoạt động, thì thường là không được mã hóa.
⛔⛔ Chúng tôi sẽ không gửi dữ liệu qua một kết nối không được mã hóa. Nếu Quý khách bật Sử dụng STARTTLS — và Quý khách nên làm vậy — nhưng máy chủ của Quý khách từ chối nâng cấp, quá trình gửi sẽ thất bại thay vì tiếp tục ở trạng thái không mã hóa. Đó là dụng ý thiết kế: liên kết đặt lại mật khẩu của khách hàng được truyền tải qua các tin nhắn này, và một sự cố hạ cấp bảo mật mà không ai nhận ra là loại thất bại tồi tệ nhất, bởi vì thư vẫn được gửi đến.
Thiết lập DNS trước tiên
Nhà cung cấp của Quý khách không thực hiện việc này thay cho Quý khách giống như dịch vụ quản trị. Quý khách cần cấu hình trên tên miền đang dùng để gửi:
SPF — một bản ghi TXT ủy quyền cho địa chỉ máy chủ của Quý khách: v=spf1 ip4:203.0.113.10 -all, hoặc v=spf1 a:smtp.yourprovider.com -all. Nếu Quý khách đã có bản ghi SPF, hãy chỉnh sửa bản ghi đó; hai bản ghi SPF trên cùng một tên miền sẽ khiến việc kiểm tra SPF thất bại hoàn toàn.
DKIM — máy chủ thư điện tử của Quý khách ký vào các tin nhắn gửi đi và Quý khách công bố khóa công khai tương ứng tại <selector>._domainkey.yourdomain.com. Trên Postfix, đây thường là OpenDKIM; nhà cung cấp của Quý khách sẽ cung cấp cho Quý khách giá trị selector.
DMARC — một bản ghi TXT tại _dmarc.yourdomain.com, bắt đầu bằng v=DMARC1; p=none; trong khi Quý khách kiểm tra để đảm bảo cả SPF và DKIM đều vượt qua.
DNS ngược (Reverse DNS) — bản ghi PTR cho địa chỉ IP của máy chủ Quý khách phải phân giải ngược lại tên máy chủ của nó. Các hệ thống nhận thư lớn kiểm tra điều này và nhiều nơi sẽ từ chối nhận thư từ một địa chỉ không có bản ghi này. Nhà cung cấp dịch vụ lưu trữ của Quý khách sẽ thiết lập điều này, chứ không phải nhà cung cấp DNS của Quý khách.
⭐ Một công cụ kiểm tra miễn phí hữu ích sau khi Quý khách đưa hệ thống vào hoạt động: gửi một tin nhắn đến mail-tester.com và xem điểm số. Công cụ này sẽ cho Quý khách biết yếu tố nào trong bốn yếu tố trên đang bị sai, giúp tiết kiệm thời gian hơn nhiều so với việc đoán mò từ thư mục thư rác (spam).
Kết nối trong Zinn®
Mở mục Gửi email (Email sending) trong bảng điều khiển của Quý khách:
- Nhà cung cấp (Provider) — Máy chủ SMTP
- Gửi từ tên miền này (Send from this domain) —
mail.yourdomain.com(một tên miền, không phải một địa chỉ) - Máy chủ SMTP (SMTP host), Cổng (Port), Tên người dùng (Username), Mật khẩu (Password)
- Sử dụng STARTTLS (Use STARTTLS) — bật, trừ khi Quý khách đang sử dụng cổng 465
⭐ Tạo một hộp thư riêng biệt hoặc người dùng gửi thư chuyên dụng cho việc này, thay vì sử dụng lại thông tin đăng nhập cá nhân của ai đó. Khi một nhân sự nghỉ việc và mật khẩu của họ thay đổi, các thông báo gửi đến khách hàng của Quý khách sẽ không bị ngừng hoạt động.
Gửi thư kiểm tra và nhập mã xác thực
Nhấn vào Gửi tin nhắn kiểm tra (Send test message) đến một hộp thư thuộc tên miền khác, đọc mã được gửi đến trong đó và nhập mã đó vào.
Khi xảy ra sự cố
"Máy chủ thư điện tử đã từ chối tên người dùng hoặc mật khẩu" ("The mail server rejected the username or password") — Xác thực SMTP (SMTP AUTH) thất bại. Nếu nhà cung cấp của Quý khách đang bật tính năng xác thực hai yếu tố cho tài khoản, gần như chắc chắn Quý khách cần sử dụng mật khẩu ứng dụng (app password) thay vì mật khẩu đăng nhập thông thường.
"Không thể kết nối đến máy chủ:cổng" ("Could not reach host:port") — cổng bị chặn, tên máy chủ không chính xác, hoặc máy chủ không lắng nghe yêu cầu gửi thư trên cổng đó. Lệnh telnet smtp.yourprovider.com 587 chạy từ một máy tính khác sẽ cho Quý khách biết nguyên nhân.
Lỗi TLS (A TLS error) — chứng chỉ của máy chủ Quý khách đã hết hạn, tự ký, hoặc không khớp với tên máy chủ Quý khách đã nhập. Chúng tôi tiến hành xác minh chứng chỉ và sẽ không bỏ qua bước kiểm tra này; vui lòng sửa lại chứng chỉ.
"Máy chủ thư điện tử đã từ chối người nhận" ("The mail server refused the recipient") — máy chủ của Quý khách chưa được cấu hình để chuyển tiếp thư cho người gửi này, điều này thường có nghĩa là người dùng đã xác thực không có quyền gửi thư dưới danh nghĩa tên miền gửi của Quý khách.
Thư được gửi đi nhưng toàn bộ rơi vào mục thư rác (spam) — đó là vấn đề về DNS, không phải SMTP. Hãy kiểm tra lại lần lượt các cấu hình SPF, DKIM, DMARC và DNS ngược ở trên, sau đó chạy lại công cụ kiểm tra mail-tester.
Vẫn chưa được?
Hỗ trợ được bao gồm trong mọi gói cước và giải đáp bằng chính ngôn ngữ của bạn.
Liên hệ bộ phận hỗ trợ → Tất cả bài viết →