Как настроить SMTP-релей: пошаговая инструкция
Хост, порт, логин и пароль, TLS, тест через swaks и openssl, DKIM и разбор ошибок 535/550/554.
Как настроить SMTP-релей: пошагово
Настройка SMTP-релея сводится к четырём параметрам в вашем приложении: хост mail.yourtrend.online, порт 587 (STARTTLS) или 465 (SSL/TLS), логин — полный адрес ящика, пароль ящика. Затем публикуете DKIM, тестируете отправку через swaks или openssl и разбираете ответы сервера. Ниже — вся последовательность и типовые ошибки.
Шаг 1. Данные подключения
Добавьте домен в панели, создайте почтовый ящик и откройте его настройки. Вы получите:
SMTP host : mail.yourtrend.online
SMTP port : 587 (STARTTLS) | 465 (implicit TLS)
Username : noreply@yourdomain.com
Password : <пароль ящика>
Auth : LOGIN / PLAIN поверх TLS
Порт 587 подходит почти всем и рекомендуется по умолчанию; 465 берите, если библиотека требует TLS «с первого байта». Порт 25 для отправки не используется.
Шаг 2. Пример настройки (WordPress / PHPMailer)
$mail->isSMTP();
$mail->Host = 'mail.yourtrend.online';
$mail->SMTPAuth = true;
$mail->Username = 'noreply@yourdomain.com';
$mail->Password = 'СЕКРЕТ';
$mail->SMTPSecure = PHPMailer::ENCRYPTION_STARTTLS; // 'tls'
$mail->Port = 587;
$mail->setFrom('noreply@yourdomain.com', 'YourBrand');
В плагинах WP Mail SMTP укажите те же хост, порт, шифрование STARTTLS, логин и пароль. From-адрес обязан быть на вашем проверенном домене — иначе SPF и DKIM не совпадут.
Шаг 3. Тест через swaks
swaks --server mail.yourtrend.online:587 --tls \
--auth LOGIN \
--auth-user noreply@yourdomain.com \
--auth-password 'СЕКРЕТ' \
--from noreply@yourdomain.com \
--to you@gmail.com \
--header 'Subject: SMTP relay test'
В диалоге ищите строку <- 235 Authentication succeeded (успешная авторизация) и финальный <- 250 OK id=... (письмо принято к доставке).
Шаг 4. Проверка TLS через openssl
Убедиться, что порт отвечает и предъявляет сертификат:
# STARTTLS на 587
openssl s_client -starttls smtp -crlf \
-connect mail.yourtrend.online:587
# implicit TLS на 465
openssl s_client -crlf -connect mail.yourtrend.online:465
После рукопожатия можно вручную набрать EHLO test и увидеть в ответе 250-AUTH LOGIN PLAIN и 250-STARTTLS — значит сервер готов принимать авторизованную отправку.
Шаг 5. DKIM-подпись
YourTrend подписывает исходящую почту автоматически селектором mail. Опубликуйте в DNS домена TXT-запись, чтобы подпись проходила проверку у получателей:
Тип Хост Значение
TXT mail._domainkey v=DKIM1; k=rsa; p=MIGfMA0GCSq...IDAQAB
Точное значение p= берётся в карточке домена (кнопка «DNS-записи»). Заодно проверьте SPF v=spf1 ip4:5.39.41.216 ~all и DMARC v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com. Проверить публикацию можно в лаборатории доставляемости.
Типовые ошибки и что делать
| Код | Значение | Решение |
|---|---|---|
| 535 | Authentication failed | Неверный логин/пароль. Логин — полный адрес ящика; сбросьте пароль в панели; проверьте, что AUTH идёт поверх TLS. |
| 550 | Mailbox unavailable / relay denied | Получателя нет, либо From не на проверенном домене. Проверьте адрес и статус домена verified. |
| 554 | Transaction failed / rejected | Контент помечен как спам или сработал blocklist. Прогрейте домен, проверьте спам-скор, настройте DKIM/DMARC. |
| 421 | Service not available / rate | Слишком много соединений. Снизьте параллелизм, добавьте повтор с задержкой. |
Чек-лист перед продакшеном
- SPF, DKIM (
mail._domainkey) и DMARC опубликованы, домен verified. swaksдаёт235и250 OK, письмо доходит в Gmail и Mail.ru не в спам.- Транзакционные и массовые письма разделены по потокам.
- Настроены повторные попытки на коды
421/4xx.
Если предпочитаете REST вместо SMTP — тот же самый релей доступен как HTTP API; см. документацию и обзор как выбрать SMTP-сервис. Тарифы на объёмы — на странице цен.
Где смотреть результат доставки
Приём письма релеем (250 OK) — это ещё не доставка в «Входящие» получателя. Финальную судьбу письма отражает журнал отправок в панели: статусы sent, delivered, bounced, complained, причина отказа и время события. Для транзакционных писем включите вебхуки, чтобы получать эти события в своё приложение и, например, автоматически снимать жёсткие возвраты в стоп-лист. Если письмо ушло с 250 OK, но не дошло — почти всегда дело в репутации или аутентификации: проверьте, что DKIM опубликован и валиден, SPF содержит наш egress-IP, а DMARC не в жёстком reject при несовпадении. Инструменты самодиагностики (спам-скор, проверка blocklist, валидатор адресов) доступны без входа в лаборатории доставляемости. Регулярно очищайте список от несуществующих адресов — высокий bounce-rate портит репутацию домена и повышает шанс попасть в спам-папку у Gmail и Mail.ru.
Пул соединений и параллелизм
Для массовой отправки не открывайте новое TLS-соединение на каждое письмо — это медленно и провоцирует код 421. Держите пул из нескольких постоянных соединений и переиспользуйте их, отправляя по несколько писем в одной сессии (SMTP-конвейеризация). Разумный старт — 5–10 параллельных соединений с плавным ростом по мере прогрева; следите за ответами сервера и при 4xx снижайте темп. Тайм-ауты задавайте явно (connect и read по 10–30 секунд), а неудачные письма отправляйте в очередь повторов с экспоненциальной задержкой, а не в бесконечный цикл. Такой режим даёт стабильную пропускную способность без риска временных блокировок и лишней нагрузки на релей.
На этой странице
← Все статьиОдин клик. По нему мы понимаем, о чём писать дальше.
Оценок пока нет — ваша будет первой.
Комментарии
Комментарии читаем перед публикацией.