Como configurar um relay SMTP: passo a passo
Host, porta, usuário e senha, TLS, testando com swaks e openssl, DKIM e os erros 535/550/554 explicados.
Como configurar um relay SMTP: passo a passo
Configurar um relay SMTP se resume a quatro parâmetros no seu aplicativo: host mail.yourtrend.online, porta 587 (STARTTLS) ou 465 (SSL/TLS), o nome de usuário é o endereço completo da caixa de correio e a senha da caixa de correio. Em seguida, você publica DKIM, testa o envio com swaks ou openssl, e lê as respostas do servidor. Aqui está a sequência completa e os erros comuns.
Passo 1. Detalhes da conexão
Adicione um domínio no painel, crie uma caixa de correio e abra suas configurações. Você obterá:
Host SMTP: mail.yourtrend.online
Porta SMTP: 587 (STARTTLS) | 465 (TLS implícito)
Nome de usuário: noreply@yourdomain.com
Senha: <senha da caixa de correio>
Autenticação: LOGIN / PLAIN sobre TLS
A porta 587 atende quase todos e é a recomendação padrão; use 465 se sua biblioteca quiser TLS "do primeiro byte". A porta 25 não é usada para envio.
Passo 2. Exemplo de configuração (WordPress / PHPMailer)
$mail->isSMTP();
$mail->Host = 'mail.yourtrend.online';
$mail->SMTPAuth = true;
$mail->Username = 'noreply@yourdomain.com';
$mail->Password = 'SEGREDO';
$mail->SMTPSecure = PHPMailer::ENCRYPTION_STARTTLS; // 'tls'
$mail->Port = 587;
$mail->setFrom('noreply@yourdomain.com', 'SuaMarca');
Nos plugins WP Mail SMTP, insira o mesmo host, porta, criptografia STARTTLS, nome de usuário e senha. O endereço de envio deve estar no seu domínio verificado, caso contrário, SPF e DKIM não estarão alinhados.
Passo 3. Teste com swaks
swaks --server mail.yourtrend.online:587 --tls \
--auth LOGIN \
--auth-user noreply@yourdomain.com \
--auth-password 'SEGREDO' \
--from noreply@yourdomain.com \
--to you@gmail.com \
--header 'Subject: teste de relay SMTP'
No diálogo, procure por <- 235 Autenticação bem-sucedida (auth OK) e o final <- 250 OK id=... (mensagem aceita para entrega).
Passo 4. Verifique TLS com openssl
Confirme se a porta responde e apresenta um certificado:
# STARTTLS na 587
openssl s_client -starttls smtp -crlf \
-connect mail.yourtrend.online:587
# TLS implícito na 465
openssl s_client -crlf -connect mail.yourtrend.online:465
Após o handshake, você pode digitar EHLO test e ver 250-AUTH LOGIN PLAIN e 250-STARTTLS na resposta — o servidor está pronto para aceitar envio autenticado.
Passo 5. Assinatura DKIM
YourTrend assina automaticamente os e-mails enviados com o seletor mail. Publique este registro TXT no DNS do seu domínio para que a assinatura seja validada pelos destinatários:
Tipo Host Valor
TXT mail._domainkey v=DKIM1; k=rsa; p=MIGfMA0GCSq...IDAQAB
O valor exato de p= é mostrado no cartão do domínio (botão "Registros DNS"). Enquanto estiver lá, verifique SPF v=spf1 ip4:5.39.41.216 ~all e DMARC v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com. Verifique a publicação no laboratório de entregabilidade.
Erros comuns e correções
| Código | Significado | Corrigir |
|---|---|---|
| 535 | Autenticação falhou | Usuário/senha incorretos. O nome de usuário é o endereço completo da caixa de entrada; redefina a senha no painel; certifique-se de que a AUTENTICAÇÃO seja feita via TLS. |
| 550 | Caixa de correio indisponível / relé negado | Destinatário ausente ou o campo De não está em um domínio verificado. Verifique o endereço e o status de verificado. |
| 554 | Transação falhou / rejeitada | Conteúdo sinalizado como spam ou atingiu uma lista de bloqueio. Aqueça o domínio, verifique a pontuação de spam, configure DKIM/DMARC. |
| 421 | Serviço não disponível / taxa | Conexões excessivas. Reduza a concorrência, tente novamente com um intervalo. |
Lista de verificação de pré-produção
- SPF, DKIM (
mail._domainkey) e DMARC publicados, domínio verificado. swaksretorna235e250 OK; o e-mail chega ao Gmail e Outlook, não é spam.- E-mails transacionais e em massa divididos em fluxos separados.
- Tentativas configuradas para códigos
421/4xx.
Prefere REST em vez de SMTP? O mesmo relay está disponível como uma API HTTP; veja a documentação e a visão geral de como escolher um serviço SMTP. Os níveis de volume estão na página de preços.
Onde ver o resultado da entrega
O relay que aceita uma mensagem (250 OK) ainda não é a entrega na caixa de entrada do destinatário. O destino final é mostrado no log de envio no painel: status enviado, entregue, devolvido, reclamado, a razão da rejeição e o horário do evento. Para e-mails transacionais, ative webhooks para receber esses eventos em seu aplicativo e, por exemplo, mover automaticamente devoluções definitivas para a lista de supressão. Se uma mensagem saiu com 250 OK, mas não chegou, é quase sempre uma questão de reputação ou autenticação: verifique se o DKIM está publicado e válido, se o SPF contém nosso IP de saída e se o DMARC não está em um rejeição rígida reject por desalinhamento. Ferramentas de auto-diagnóstico (pontuação de spam, verificação de lista de bloqueio, validador de endereço) estão disponíveis sem login no laboratório de entregabilidade. Elimine endereços inexistentes regularmente — uma alta taxa de devolução prejudica a reputação do seu domínio e aumenta as chances de cair na pasta de spam do Gmail e Outlook.
Pooling de conexão e concorrência
Para envio em massa, não abra uma nova conexão TLS por mensagem — é lento e convida a um 421. Mantenha um pool de algumas conexões persistentes e reutilize-as, enviando várias mensagens em uma sessão (pipelining SMTP). Um bom começo é 5–10 conexões paralelas, aumentando suavemente à medida que você aquece; observe as respostas do servidor e reduza em caso de 4xx. Defina timeouts explicitamente (conectar e ler em 10–30 segundos) e envie mensagens com falha para uma fila de tentativas com retrocesso exponencial em vez de um loop infinito. Isso proporciona um throughput constante sem arriscar bloqueios temporários ou carga desnecessária no relay.
Nesta página
← Todos os artigosUm clique. Ele nos diz o que escrever a seguir.
Nenhuma avaliação ainda — a sua seria a primeira.
Comentários
Os comentários são lidos antes de aparecerem.