Comment configurer un relais SMTP : étape par étape
Hôte, port, utilisateur et mot de passe, TLS, test avec swaks et openssl, DKIM et les erreurs 535/550/554 expliquées.
Comment configurer un relais SMTP : étape par étape
La configuration d'un relais SMTP se résume à quatre paramètres dans votre application : hôte mail.yourtrend.online, port 587 (STARTTLS) ou 465 (SSL/TLS), le nom d'utilisateur est l'adresse complète de la boîte aux lettres, et le mot de passe de la boîte aux lettres. Ensuite, vous publiez DKIM, testez l'envoi avec swaks ou openssl, et lisez les réponses du serveur. Voici la séquence complète et les erreurs courantes.
Étape 1. Détails de connexion
Ajoutez un domaine dans le panneau, créez une boîte aux lettres et ouvrez ses paramètres. Vous obtiendrez :
Hôte SMTP : mail.yourtrend.online
Port SMTP : 587 (STARTTLS) | 465 (TLS implicite)
Nom d'utilisateur : noreply@yourdomain.com
Mot de passe : <mot de passe de la boîte aux lettres>
Auth : LOGIN / PLAIN sur TLS
Le port 587 convient à presque tout le monde et est la recommandation par défaut ; utilisez 465 si votre bibliothèque souhaite TLS "dès le premier octet". Le port 25 n'est pas utilisé pour la soumission.
Étape 2. Exemple de configuration (WordPress / PHPMailer)
$mail->isSMTP();
$mail->Host = 'mail.yourtrend.online';
$mail->SMTPAuth = true;
$mail->Username = 'noreply@yourdomain.com';
$mail->Password = 'SECRET';
$mail->SMTPSecure = PHPMailer::ENCRYPTION_STARTTLS; // 'tls'
$mail->Port = 587;
$mail->setFrom('noreply@yourdomain.com', 'YourBrand');
Dans les plugins WP Mail SMTP, entrez le même hôte, port, cryptage STARTTLS, nom d'utilisateur et mot de passe. L'adresse de l'expéditeur doit être sur votre domaine vérifié, sinon SPF et DKIM ne s'aligneront pas.
Étape 3. Test avec swaks
swaks --server mail.yourtrend.online:587 --tls \
--auth LOGIN \
--auth-user noreply@yourdomain.com \
--auth-password 'SECRET' \
--from noreply@yourdomain.com \
--to you@gmail.com \
--header 'Subject: test de relais SMTP'
Dans le dialogue, recherchez <- 235 Authentification réussie (auth OK) et le final <- 250 OK id=... (message accepté pour livraison).
Étape 4. Vérifiez TLS avec openssl
Confirmez que le port répond et présente un certificat :
# STARTTLS sur 587
openssl s_client -starttls smtp -crlf \
-connect mail.yourtrend.online:587
# TLS implicite sur 465
openssl s_client -crlf -connect mail.yourtrend.online:465
Après la poignée de main, vous pouvez taper EHLO test et voir 250-AUTH LOGIN PLAIN et 250-STARTTLS dans la réponse — le serveur est prêt à accepter la soumission authentifiée.
Étape 5. Signature DKIM
YourTrend signe automatiquement les e-mails sortants avec le sélecteur mail. Publiez cet enregistrement TXT dans le DNS de votre domaine afin que la signature soit validée chez les destinataires :
Type Hôte Valeur
TXT mail._domainkey v=DKIM1; k=rsa; p=MIGfMA0GCSq...IDAQAB
La valeur exacte p= est affichée dans la carte de domaine (bouton "Enregistrements DNS"). Pendant que vous y êtes, vérifiez SPF v=spf1 ip4:5.39.41.216 ~all et DMARC v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com. Vérifiez la publication dans le laboratoire de délivrabilité.
Erreurs courantes et corrections
| Code | Signification | Corriger |
|---|---|---|
| 535 | Échec de l'authentification | Nom d'utilisateur/mot de passe incorrect. Le nom d'utilisateur est l'adresse complète de la boîte aux lettres ; réinitialisez le mot de passe dans le panneau ; assurez-vous que l'AUTH fonctionne sur TLS. |
| 550 | Boîte aux lettres indisponible / relais refusé | Destinataire manquant, ou l'expéditeur n'est pas sur un domaine vérifié. Vérifiez l'adresse et le statut vérifié. |
| 554 | Transaction échouée / rejetée | Contenu signalé comme spam ou hit sur une liste noire. Réchauffez le domaine, vérifiez le score de spam, configurez DKIM/DMARC. |
| 421 | Service non disponible / taux | Trop de connexions. Réduisez la concurrence, réessayez avec un temps d'attente. |
Liste de vérification de pré-production
- SPF, DKIM (
mail._domainkey) et DMARC publiés, domaine vérifié. swaksrenvoie235et250 OK; le mail arrive dans Gmail et Outlook, pas dans les spams.- Les mails transactionnels et en masse sont séparés en flux distincts.
- Retries configurés pour les codes
421/4xx.
Préférez-vous REST à SMTP ? Le même relais est disponible en tant qu'API HTTP ; consultez la documentation et l'aperçu de comment choisir un service SMTP. Les niveaux de volume sont sur la page de tarification.
Où voir le résultat de la livraison
Le relais acceptant un message (250 OK) n'est pas encore une livraison dans la boîte de réception du destinataire. Le sort final est affiché dans le journal d'envoi dans le panneau : statuts envoyé, livré, rebondi, plaintes, la raison du rejet et l'heure de l'événement. Pour les mails transactionnels, activez les webhooks pour recevoir ces événements dans votre application et, par exemple, déplacer automatiquement les rebonds durs vers la liste de suppression. Si un message est parti avec 250 OK mais n'est pas arrivé, c'est presque toujours une question de réputation ou d'authentification : vérifiez que DKIM est publié et valide, que SPF contient notre IP de sortie, et que DMARC n'est pas en rejet dur sur désalignement. Des outils d'auto-diagnostic (score de spam, vérification de liste noire, validateur d'adresse) sont disponibles sans connexion dans le laboratoire de délivrabilité. Élaguer régulièrement les adresses inexistantes — un taux de rebond élevé nuit à la réputation de votre domaine et augmente les chances de finir dans le dossier spam de Gmail et Outlook.
Mise en pool de connexions et concurrence
Pour l'envoi en masse, ne pas ouvrir une nouvelle connexion TLS par message — c'est lent et invite à un 421. Gardez un pool de quelques connexions persistantes et réutilisez-les, en envoyant plusieurs messages dans une seule session (pipelining SMTP). Un bon départ est de 5 à 10 connexions parallèles, augmentant doucement à mesure que vous vous échauffez ; surveillez les réponses du serveur et réduisez sur les 4xx. Définissez des délais d'attente explicitement (connexion et lecture à 10-30 secondes), et poussez les messages échoués vers une file d'attente de réessai avec un retour exponentiel plutôt qu'une boucle infinie. Cela permet un débit constant sans risquer des blocages temporaires ou une charge inutile sur le relais.
Sur cette page
← Tous les articlesUn clic. Cela nous dit quoi écrire ensuite.
Pas encore d'évaluations — la vôtre serait la première.
Commentaires
Les commentaires sont lus avant d'apparaître.