Jak skonfigurować relay SMTP: krok po kroku
Host, port, użytkownik i hasło, TLS, testowanie za pomocą swaks i openssl, DKIM oraz wyjaśnienie błędów 535/550/554.
Jak skonfigurować relay SMTP: krok po kroku
Konfiguracja relay SMTP sprowadza się do czterech parametrów w Twojej aplikacji: host mail.yourtrend.online, port 587 (STARTTLS) lub 465 (SSL/TLS), nazwa użytkownika to pełny adres skrzynki pocztowej, a hasło do skrzynki pocztowej. Następnie publikujesz DKIM, testujesz wysyłanie za pomocą swaks lub openssl i odczytujesz odpowiedzi serwera. Oto pełna sekwencja i najczęstsze błędy.
Krok 1. Szczegóły połączenia
Dodaj domenę w panelu, utwórz skrzynkę pocztową i otwórz jej ustawienia. Otrzymasz:
Host SMTP : mail.yourtrend.online
Port SMTP : 587 (STARTTLS) | 465 (implicit TLS)
Nazwa użytkownika : noreply@yourdomain.com
Hasło : <hasło do skrzynki pocztowej>
Autoryzacja : LOGIN / PLAIN przez TLS
Port 587 pasuje prawie wszystkim i jest domyślną rekomendacją; użyj 465, jeśli Twoja biblioteka wymaga TLS "od pierwszego bajtu". Port 25 nie jest używany do przesyłania.
Krok 2. Przykładowa konfiguracja (WordPress / PHPMailer)
$mail->isSMTP();
$mail->Host = 'mail.yourtrend.online';
$mail->SMTPAuth = true;
$mail->Username = 'noreply@yourdomain.com';
$mail->Password = 'TAJNE';
$mail->SMTPSecure = PHPMailer::ENCRYPTION_STARTTLS; // 'tls'
$mail->Port = 587;
$mail->setFrom('noreply@yourdomain.com', 'TwojaMarka');
W wtyczkach WP Mail SMTP wprowadź ten sam host, port, szyfrowanie STARTTLS, nazwę użytkownika i hasło. Adres nadawcy musi być na Twojej zweryfikowanej domenie, w przeciwnym razie SPF i DKIM nie będą się zgadzać.
Krok 3. Testuj za pomocą swaks
swaks --server mail.yourtrend.online:587 --tls \
--auth LOGIN \
--auth-user noreply@yourdomain.com \
--auth-password 'TAJNE' \
--from noreply@yourdomain.com \
--to you@gmail.com \
--header 'Subject: test relay SMTP'
W dialogu szukaj <- 235 Autoryzacja powiodła się (auth OK) oraz końcowego <- 250 OK id=... (wiadomość zaakceptowana do dostarczenia).
Krok 4. Sprawdź TLS za pomocą openssl
Potwierdź, że port odpowiada i przedstawia certyfikat:
# STARTTLS na 587
openssl s_client -starttls smtp -crlf \
-connect mail.yourtrend.online:587
# implicit TLS na 465
openssl s_client -crlf -connect mail.yourtrend.online:465
Po nawiązaniu połączenia możesz wpisać EHLO test i zobaczyć 250-AUTH LOGIN PLAIN oraz 250-STARTTLS w odpowiedzi — serwer jest gotowy do przyjęcia autoryzowanego przesyłania.
Krok 5. Podpisywanie DKIM
YourTrend automatycznie podpisuje wychodzącą pocztę za pomocą selektora mail. Opublikuj ten rekord TXT w DNS swojej domeny, aby podpis był weryfikowany u odbiorców:
Typ Host Wartość
TXT mail._domainkey v=DKIM1; k=rsa; p=MIGfMA0GCSq...IDAQAB
Dokładna wartość p= jest pokazana w karcie domeny (przycisk "Rekordy DNS"). Gdy tam jesteś, zweryfikuj SPF v=spf1 ip4:5.39.41.216 ~all i DMARC v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com. Sprawdź publikację w laboratorium dostarczalności.
Typowe błędy i poprawki
| Kod | Znaczenie | Napraw |
|---|---|---|
| 535 | Uwierzytelnienie nie powiodło się | Nieprawidłowy użytkownik/hasło. Nazwa użytkownika to pełny adres skrzynki pocztowej; zresetuj hasło w panelu; upewnij się, że AUTH działa przez TLS. |
| 550 | Skrzynka pocztowa niedostępna / odrzucono przekazywanie | Brak odbiorcy lub adres From nie znajduje się na zweryfikowanej domenie. Sprawdź adres i status zweryfikowany. |
| 554 | Transakcja nie powiodła się / odrzucona | Treść oznaczona jako spam lub trafienie na czarną listę. Rozgrzej domenę, sprawdź wynik spamu, ustaw DKIM/DMARC. |
| 421 | Usługa niedostępna / limit | Zbyt wiele połączeń. Zmniejsz równoległość, spróbuj ponownie z opóźnieniem. |
Lista kontrolna przedprodukcji
- SPF, DKIM (
mail._domainkey) i DMARC opublikowane, domena zweryfikowana. swakszwraca235i250 OK; wiadomości trafiają do Gmaila i Outlooka, nie do spamu.- Wiadomości transakcyjne i masowe podzielone na oddzielne strumienie.
- Ponowienia skonfigurowane dla kodów
421/4xx.
Preferujesz REST zamiast SMTP? Ten sam relay jest dostępny jako API HTTP; zobacz dokumentację i przegląd jak wybrać usługę SMTP. Poziomy wolumenu znajdują się na stronie cennika.
Gdzie zobaczyć wynik dostawy
Relay akceptujący wiadomość (250 OK) jeszcze nie dostarczył jej do skrzynki odbiorczej odbiorcy. Ostateczny los jest pokazany w dzienniku wysyłania w panelu: statusy wysłano, dostarczono, odrzucono, skargę, powód odrzucenia i czas zdarzenia. Dla wiadomości transakcyjnych włącz webhooks, aby otrzymywać te zdarzenia w swojej aplikacji i na przykład automatycznie przenosić twarde odrzucenia na listę wykluczeń. Jeśli wiadomość opuściła z 250 OK, ale nie dotarła, to prawie zawsze jest to kwestia reputacji lub uwierzytelnienia: sprawdź, czy DKIM jest opublikowane i ważne, SPF zawiera nasz adres IP wyjściowy, a DMARC nie jest ustawiony na twarde odrzucenie w przypadku niezgodności. Narzędzia do samodiagnozy (wynik spamu, sprawdzenie czarnej listy, walidator adresów) są dostępne bez logowania w laboratorium dostarczalności. Regularnie usuwaj nieistniejące adresy — wysoki wskaźnik odrzucenia szkodzi reputacji twojej domeny i zwiększa szanse na trafienie do folderu spamu w Gmailu i Outlooku.
Pula połączeń i współbieżność
Dla masowego wysyłania, nie otwieraj nowego połączenia TLS dla każdej wiadomości — to jest wolne i zaprasza do 421. Utrzymuj pulę kilku trwałych połączeń i ponownie je wykorzystuj, wysyłając kilka wiadomości w jednej sesji (pipelining SMTP). Rozsądny początek to 5–10 równoległych połączeń, które rosną delikatnie w miarę rozgrzewania; obserwuj odpowiedzi serwera i wycofuj się przy 4xx. Ustawiaj limity czasowe wyraźnie (połączenie i odczyt w 10–30 sekund), a nieudane wiadomości przesyłaj do kolejki ponowień z wykładniczym opóźnieniem zamiast w nieskończoną pętlę. To zapewnia stabilny przepływ bez ryzyka tymczasowych blokad lub zbędnego obciążenia relayu.
Na tej stronie
← Wszystkie artykułyJedno kliknięcie. Mówi nam, co napisać dalej.
Brak ocen — twoja będzie pierwsza.
Komentarze
Komentarze są czytane przed ich publikacją.