Як налаштувати SMTP-релей: покрокова інструкція
Хост, порт, логін і пароль, TLS, тест через swaks і openssl, DKIM та розбір помилок 535/550/554.
Як налаштувати SMTP-релей: покроково
Налаштування SMTP-релею зводиться до чотирьох параметрів у вашому застосунку: хост mail.yourtrend.online, порт 587 (STARTTLS) або 465 (SSL/TLS), логін — повна адреса скриньки, пароль скриньки. Далі публікуєте DKIM, тестуєте відправлення через swaks або openssl і розбираєте відповіді сервера. Нижче — уся послідовність і типові помилки.
Крок 1. Дані підключення
Додайте домен у панелі, створіть поштову скриньку та відкрийте її налаштування. Ви отримаєте:
SMTP host : mail.yourtrend.online
SMTP port : 587 (STARTTLS) | 465 (implicit TLS)
Username : noreply@yourdomain.com
Password : <пароль скриньки>
Auth : LOGIN / PLAIN поверх TLS
Порт 587 підходить майже всім і рекомендований за замовчуванням; 465 беріть, якщо бібліотека вимагає TLS «з першого байта». Порт 25 для відправлення не використовується.
Крок 2. Приклад налаштування (WordPress / PHPMailer)
$mail->isSMTP();
$mail->Host = 'mail.yourtrend.online';
$mail->SMTPAuth = true;
$mail->Username = 'noreply@yourdomain.com';
$mail->Password = 'СЕКРЕТ';
$mail->SMTPSecure = PHPMailer::ENCRYPTION_STARTTLS; // 'tls'
$mail->Port = 587;
$mail->setFrom('noreply@yourdomain.com', 'YourBrand');
У плагінах WP Mail SMTP вкажіть ті самі хост, порт, шифрування STARTTLS, логін і пароль. From-адреса має бути на вашому підтвердженому домені — інакше SPF і DKIM не збігатимуться.
Крок 3. Тест через swaks
swaks --server mail.yourtrend.online:587 --tls \
--auth LOGIN \
--auth-user noreply@yourdomain.com \
--auth-password 'СЕКРЕТ' \
--from noreply@yourdomain.com \
--to you@gmail.com \
--header 'Subject: SMTP relay test'
У діалозі шукайте рядок <- 235 Authentication succeeded (успішна авторизація) і фінальний <- 250 OK id=... (лист прийнято до доставки).
Крок 4. Перевірка TLS через openssl
Переконатися, що порт відповідає і надає сертифікат:
# STARTTLS на 587
openssl s_client -starttls smtp -crlf \
-connect mail.yourtrend.online:587
# implicit TLS на 465
openssl s_client -crlf -connect mail.yourtrend.online:465
Після рукостискання можна вручну набрати EHLO test і побачити у відповіді 250-AUTH LOGIN PLAIN та 250-STARTTLS — сервер готовий приймати авторизоване відправлення.
Крок 5. DKIM-підпис
YourTrend підписує вихідну пошту автоматично селектором mail. Опублікуйте у DNS домену TXT-запис, щоб підпис проходив перевірку в одержувачів:
Тип Хост Значення
TXT mail._domainkey v=DKIM1; k=rsa; p=MIGfMA0GCSq...IDAQAB
Точне значення p= береться в картці домену (кнопка «DNS-записи»). Заразом перевірте SPF v=spf1 ip4:5.39.41.216 ~all і DMARC v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com. Перевірити публікацію можна в лабораторії доставності.
Типові помилки і що робити
| Код | Значення | Рішення |
|---|---|---|
| 535 | Authentication failed | Неправильний логін/пароль. Логін — повна адреса скриньки; скиньте пароль у панелі; переконайтеся, що AUTH іде поверх TLS. |
| 550 | Mailbox unavailable / relay denied | Одержувача немає, або From не на підтвердженому домені. Перевірте адресу та статус домену verified. |
| 554 | Transaction failed / rejected | Контент позначено як спам або спрацював blocklist. Прогрійте домен, перевірте спам-скор, налаштуйте DKIM/DMARC. |
| 421 | Service not available / rate | Забагато з'єднань. Знизьте паралелізм, додайте повтор із затримкою. |
Чек-ліст перед продакшеном
- SPF, DKIM (
mail._domainkey) і DMARC опубліковані, домен verified. swaksдає235і250 OK, лист доходить у Gmail і Outlook не в спам.- Транзакційні та масові листи розділені за потоками.
- Налаштовані повторні спроби на коди
421/4xx.
Віддаєте перевагу REST замість SMTP — той самий релей доступний як HTTP API; див. документацію та огляд як обрати SMTP-сервіс. Тарифи на обсяги — на сторінці цін.
Де дивитися результат доставки
Прийняття листа релеєм (250 OK) — це ще не доставка у «Вхідні» одержувача. Фінальну долю листа відображає журнал відправлень у панелі: статуси sent, delivered, bounced, complained, причина відмови та час події. Для транзакційних листів увімкніть вебхуки, щоб отримувати ці події у свій застосунок і, наприклад, автоматично знімати жорсткі повернення у стоп-лист. Якщо лист пішов із 250 OK, але не дійшов — майже завжди справа в репутації чи автентифікації: перевірте, що DKIM опублікований і валідний, SPF містить наш egress-IP, а DMARC не в жорсткому reject при розбіжності. Інструменти самодіагностики (спам-скор, перевірка blocklist, валідатор адрес) доступні без входу в лабораторії доставності. Регулярно очищайте список від неіснуючих адрес — високий bounce-rate псує репутацію домену й підвищує шанс потрапити у спам-папку в Gmail і Outlook.
Пул з'єднань і паралелізм
Для масового відправлення не відкривайте нове TLS-з'єднання на кожен лист — це повільно й провокує код 421. Тримайте пул із кількох постійних з'єднань і перевикористовуйте їх, надсилаючи по кілька листів в одній сесії (SMTP-конвеєризація). Розумний старт — 5–10 паралельних з'єднань із плавним зростанням у міру прогріву; стежте за відповідями сервера і при 4xx знижуйте темп. Тайм-аути задавайте явно (connect і read по 10–30 секунд), а невдалі листи відправляйте в чергу повторів з експоненційною затримкою, а не в нескінченний цикл. Такий режим дає стабільну пропускну здатність без ризику тимчасових блокувань і зайвого навантаження на релей.
На цій сторінці
← Усі статтіОдин клік. З нього ми розуміємо, про що писати далі.
Оцінок ще немає — ваша буде першою.
Коментарі
Коментарі читаємо перед публікацією.