Come configurare un relay SMTP: passo dopo passo
Host, porta, utente e password, TLS, test con swaks e openssl, DKIM e gli errori 535/550/554 spiegati.
Come configurare un relay SMTP: passo dopo passo
La configurazione di un relay SMTP si riduce a quattro parametri nella tua app: host mail.yourtrend.online, porta 587 (STARTTLS) o 465 (SSL/TLS), il nome utente è l'indirizzo completo della casella di posta e la password della casella di posta. Poi pubblichi DKIM, testi l'invio con swaks o openssl, e leggi le risposte del server. Ecco la sequenza completa e gli errori comuni.
Passo 1. Dettagli di connessione
Aggiungi un dominio nel pannello, crea una casella di posta e apri le sue impostazioni. Otterrai:
Host SMTP : mail.yourtrend.online
Porta SMTP : 587 (STARTTLS) | 465 (TLS implicito)
Nome utente : noreply@yourdomain.com
Password : <password della casella di posta>
Autenticazione : LOGIN / PLAIN su TLS
La porta 587 si adatta quasi a tutti ed è la raccomandazione predefinita; usa 465 se la tua libreria richiede TLS "dal primo byte". La porta 25 non è utilizzata per l'invio.
Passo 2. Esempio di configurazione (WordPress / PHPMailer)
$mail->isSMTP();
$mail->Host = 'mail.yourtrend.online';
$mail->SMTPAuth = true;
$mail->Username = 'noreply@yourdomain.com';
$mail->Password = 'SEGRETO';
$mail->SMTPSecure = PHPMailer::ENCRYPTION_STARTTLS; // 'tls'
$mail->Port = 587;
$mail->setFrom('noreply@yourdomain.com', 'YourBrand');
Nei plugin WP Mail SMTP inserisci lo stesso host, porta, crittografia STARTTLS, nome utente e password. L'indirizzo del mittente deve essere sul tuo dominio verificato, altrimenti SPF e DKIM non si allineeranno.
Passo 3. Test con swaks
swaks --server mail.yourtrend.online:587 --tls \
--auth LOGIN \
--auth-user noreply@yourdomain.com \
--auth-password 'SEGRETO' \
--from noreply@yourdomain.com \
--to you@gmail.com \
--header 'Subject: test relay SMTP'
Nel dialogo cerca <- 235 Autenticazione riuscita (auth OK) e il finale <- 250 OK id=... (messaggio accettato per la consegna).
Passo 4. Controlla TLS con openssl
Conferma che la porta risponde e presenta un certificato:
# STARTTLS su 587
openssl s_client -starttls smtp -crlf \
-connect mail.yourtrend.online:587
# TLS implicito su 465
openssl s_client -crlf -connect mail.yourtrend.online:465
Dopo la stretta di mano puoi digitare EHLO test e vedere 250-AUTH LOGIN PLAIN e 250-STARTTLS nella risposta — il server è pronto ad accettare l'invio autenticato.
Passo 5. Firma DKIM
YourTrend firma automaticamente le email in uscita con il selettore mail. Pubblica questo record TXT nel DNS del tuo dominio affinché la firma venga convalidata dai destinatari:
Tipo Host Valore
TXT mail._domainkey v=DKIM1; k=rsa; p=MIGfMA0GCSq...IDAQAB
Il valore esatto di p= è mostrato nella scheda del dominio (pulsante "Record DNS"). Mentre sei lì, verifica SPF v=spf1 ip4:5.39.41.216 ~all e DMARC v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com. Controlla la pubblicazione nel laboratorio di deliverability.
Errori comuni e soluzioni
| Codice | Significato | Correggi |
|---|---|---|
| 535 | Autenticazione fallita | Nome utente/password errati. Il nome utente è l'indirizzo completo della casella di posta; reimposta la password nel pannello; assicurati che AUTH funzioni su TLS. |
| 550 | Casella di posta non disponibile / relay negato | Destinatario mancante, oppure From non è su un dominio verificato. Controlla l'indirizzo e lo stato di verifica. |
| 554 | Transazione fallita / rifiutata | Contenuto contrassegnato come spam o colpito da una blacklist. Riscalda il dominio, controlla il punteggio spam, imposta DKIM/DMARC. |
| 421 | Servizio non disponibile / tasso | Troppe connessioni. Riduci la concorrenza, riprova con un backoff. |
Lista di controllo pre-produzione
- SPF, DKIM (
mail._domainkey) e DMARC pubblicati, dominio verificato. swaksrestituisce235e250 OK; la mail arriva in Gmail e Outlook, non nello spam.- Mail transazionale e di massa divisi in flussi separati.
- Ritenti configurati per i codici
421/4xx.
Preferisci REST a SMTP? Lo stesso relay è disponibile come API HTTP; consulta la documentazione e la panoramica di come scegliere un servizio SMTP. I livelli di volume sono nella pagina prezzi.
Dove vedere il risultato della consegna
Il relay che accetta un messaggio (250 OK) non è ancora la consegna nella casella di posta del destinatario. Il destino finale è mostrato nel registro di invio nel pannello: stati inviato, consegnato, rimbalzato, lamentato, il motivo del rifiuto e l'orario dell'evento. Per le mail transazionali, abilita i webhook per ricevere questi eventi nella tua app e, ad esempio, sposta automaticamente i rimbalzi duri nella lista di soppressione. Se un messaggio è partito con 250 OK ma non è arrivato, è quasi sempre un problema di reputazione o autenticazione: controlla che DKIM sia pubblicato e valido, SPF contenga il nostro IP di uscita e DMARC non sia impostato su un duro rifiuto per disallineamento. Gli strumenti di autodiagnosi (punteggio spam, controllo blacklist, validatore indirizzi) sono disponibili senza login nel laboratorio di deliverability. Pulisci regolarmente gli indirizzi inesistenti: un alto tasso di rimbalzo danneggia la reputazione del tuo dominio e aumenta le probabilità di finire nella cartella spam di Gmail e Outlook.
Pooling delle connessioni e concorrenza
Per l'invio di massa, non aprire una nuova connessione TLS per ogni messaggio — è lento e invita a un 421. Mantieni un pool di alcune connessioni persistenti e riutilizzale, inviando più messaggi in una sola sessione (pipelining SMTP). Un buon inizio è 5–10 connessioni parallele che crescono dolcemente mentre ti scaldi; osserva le risposte del server e allontanati su 4xx. Imposta i timeout esplicitamente (connessione e lettura a 10–30 secondi) e spingi i messaggi falliti in una coda di ripetizione con backoff esponenziale piuttosto che in un ciclo infinito. Questo garantisce un throughput costante senza rischiare blocchi temporanei o carichi inutili sul relay.
In questa pagina
← Tutti gli articoliUn clic. Ci dice cosa scrivere dopo.
Nessuna valutazione ancora — la tua sarebbe la prima.
Commenti
I commenti vengono letti prima di apparire.