Brevo SMTP: průvodce nastavením, konfigurací a řešením potíží

Nastavte Brevo SMTP správně: adresa serveru, porty 587, 465 a 2525, SMTP klíče, ověření domény, WordPress a ukázky kódu, limity a opravy chyb.

Brevo SMTP
Brevo SMTP?

Brevo SMTP přesouvá odchozí poštu aplikace z lokálního poštovního agenta webhostingu na infrastrukturu, která každou zprávu ověří, zaloguje a vykáže. Nastavení je drobné: jedno jméno hostitele, jeden port, dva přihlašovací údaje. Pokazit to je také drobnost a projevy selhání jsou tiché. Tento průvodce pokrývá nastavení, model přihlašovacích údajů, práci s DNS, díky které doručení funguje, a chyby, na které narazíte, pokud je kterýkoli kus nastavený špatně. Pokud teprve vybíráte poskytovatele, širší průvodce SMTP e-mailovými službami porovnává nejprve celý trh.

Co je Brevo SMTP

Brevo popisuje Brevo SMTP jako svou SMTP relay službu. Vaše aplikace, web nebo poštovní server předá zprávu relay službě přes autentizované připojení a Brevo přebírá odpovědnost za směrování, opakování, reputaci a reporting. Statistiky přeposlané pošty se zobrazují vedle statistik kampaní a tvrdý odraz automaticky přidá kontakt na seznam blokovaných.

Relay je postavena pro transakční zprávy: obnovení hesla, účtenky, potvrzení objednávek, oznámení k účtu. Pokud hranice mezi nimi a marketingovou poštou ještě není ostrá, pokrývá ji článek co je transakční e-mail.

SMTP, nebo REST API

Obě cesty vedou ke stejné platformě. Praktické rozdělení:

Použijte SMTP, kdyžPoužijte REST API, když
Systém umí jen SMTP (WordPress, Postfix, ERP, poštovní klient)Píšete integraci a chcete strukturované chyby
Migrujete existující SMTP konfiguraci a chcete nejmenší zásahPotřebujete dávkové odesílání, plánování nebo klíče idempotence

Jedno tvrdé omezení: vývojářská dokumentace Brevo uvádí, že SMTP relay nepodporuje dávkové odesílání, a dávkové operace odkazuje na endpointy API.

Vytvoření přihlašovacích údajů pro SMTP

Autentizace SMTP v Brevo používá dvě hodnoty, které se snadno zamění s údaji, jež už máte.

Najděte svůj SMTP login

Váš SMTP login není e-mailová adresa vašeho účtu Brevo. Je to samostatný identifikátor zobrazený v poli Login na stránce Settings, SMTP and API, ve formátu [email protected].

Z toho plynou dvě pravidla, obě z dokumentace Brevo k řešení potíží. Nezadávejte smtp-relay.brevo.com do pole s uživatelským jménem: to je hostitel relay služby, nikoli váš login. A nedávejte svůj SMTP login do hlavičky From, protože vás autentizuje, nikoli identifikuje odesílatele.

Vygenerujte SMTP klíč

Heslem je SMTP klíč, nikoli heslo k vašemu účtu a nikoli API klíč.

  1. Otevřete rozbalovací nabídku účtu a vyberte Settings, poté SMTP and API.
  2. Na záložce SMTP klikněte na Generate a new SMTP key.
  3. Pojmenujte klíč podle integrace, která jej bude používat.
  4. Zvolte variantu. Standard je doporučený klíč o 64 znacích, Short je klíč o 15 znacích pro klienty, kteří si s dlouhými hesly neporadí.
  5. Nastavte platnost mezi 7 dny a 1 rokem, nebo zvolte bez vypršení.
  6. Klikněte na Generate a poté celý klíč okamžitě zkopírujte.

Celý klíč se zobrazí jednou, poté stránka ukazuje jen jeho posledních pár znaků. Pokud jej ztratíte, vygenerujte náhradu a aktualizujte konfiguraci.

Nastavení připojení

Hodnoty, které zadáte v libovolném klientovi nebo knihovně:

NastaveníHodnota
SMTP serversmtp-relay.brevo.com
Port587, 465 nebo 2525
ŠifrováníNechte prázdné, pokud nepoužíváte port 465, který vyžaduje SSL nebo TLS
Uživatelské jménoVáš SMTP login ve formátu [email protected]
HesloVáš SMTP klíč

Volba portu

PortŠifrováníKdy jej použít
587TLS, vyjednané pomocí STARTTLSVýchozí volba. Začněte tady.
465SSL nebo TLS, implicitně od připojeníKdyž váš klient vyžaduje implicitně šifrované připojení
2525TLS, vyjednané pomocí STARTTLSKdyž váš poskytovatel hostingu blokuje 587

Brevo doporučuje 587 jako výchozí. Port 465 byl určen pro SMTP přes SSL a později zavržen, ale zůstává široce podporovaný a je správnou volbou, když potřebujete připojení šifrované ještě před prvním příkazem. Port 2525 není registrovaný u IETF ani IANA, ale většina poskytovatelů připojení a cloudových služeb jej povoluje, což z něj dělá únikový východ, když je 587 blokovaný.

Na poli se šifrováním lidé klopýtají. Brevo vám říká, abyste jej nechali prázdné, pokud nejste na 465. To neznamená, že připojení je nešifrované: na portech 587 a 2525 server inzeruje STARTTLS a každý schopný klient jej před autentizací povýší. Znamená to, že byste neměli vybírat „SSL” při připojení na 587, protože nesoulad portu a šifrování shodí autentizaci i se správnými přihlašovacími údaji.

Otestujte připojení dříve, než napíšete jakýkoli kód

Než začnete ladit kód aplikace, potvrďte si, že relay odpovídá a že se TLS vyjedná.

Terminal window
openssl s_client -starttls smtp -crlf -connect smtp-relay.brevo.com:587

Úspěšný handshake končí seznamem schopností serveru se stavem 250, který by měl obsahovat STARTTLS a řádek AUTH s výpisem PLAIN a LOGIN. Žádná úvodní odpověď znamená problém sítě, nikoli přihlašovacích údajů.

Ověření vaší odesílací domény

Tohle je krok, který lidé přeskakují, a rozhoduje o tom, jestli vůbec něco dorazí. Od 1. 2. 2024 je ověření domény povinné podle požadavků Gmailu a Yahoo na odesílatele a Brevo uvádí, že Microsoft oznámil podobné standardy 5. 5. 2025. Neověřená pošta se filtruje nebo odmítá bez ohledu na to, která relay ji odeslala.

Záznamy, které Brevo požaduje

ZáznamTypÚčel
Brevo codeTXTOvěřuje, že odesílací doménu vlastníte a spravujete
DKIM1 TXT nebo 2 CNAMEPodepisuje zprávy, aby příjemci poznali změnu při přenosu
DMARCTXTŘíká přijímajícím serverům, jak nakládat s podezřelou poštou, pomocí politiky none, quarantine nebo reject

Brevo je umí přidat automaticky, pokud se ke svému doménovému poskytovateli přihlásíte přímo z Brevo, nebo můžete hodnoty do své DNS zóny zkopírovat ručně. Kterou podobu DKIM dostanete, závisí na účtu: dva záznamy CNAME používají ve výchozím stavu 2048bitový klíč, jediná podoba TXT klíč 1024bitový.

Proč neexistuje záznam SPF

FAQ Brevo je jednoznačné: SPF a MX záznamy nejsou k ověření domény potřeba a poskytují se pouze při nastavení vyhrazené IP adresy. Na sdílené infrastruktuře řídí návratovou cestu Brevo, takže autentizaci nese DKIM plus kontrola vlastnictví. Pokud migrujete od poskytovatele, který vyžadoval SPF include, žádný si nevymýšlejte; zbytečný include jen riskuje problém s limitem vyhledávání.

DMARC přesto záleží a Brevo zveřejňuje funkční výchozí záznam:

v=DMARC1; p=none; rua=mailto:[email protected]

Začněte na p=none kvůli souhrnným reportům bez rizika pro doručení a poté přitvrďte na quarantine a reject, jakmile je každý legitimní zdroj v souladu. Tuto posloupnost pokrývá náš průvodce doručitelností e-mailů.

Ověřte odesílatele

Každá adresa v poli From musí být ověřený odesílatel, nebo sedět na ověřené doméně. Nový odesílatel se ověřuje šestimístným kódem zaslaným na tuto adresu, ale odesílatelé na ověřené doméně tento krok přeskakují, což je důvod, proč ověřujete doménu nejdřív. Volné poštovní domény ověřit nelze, takže adresa From na gmail.com nebo outlook.com bude odmítnuta nebo odfiltrována.

Průchod integracemi

WordPress

WordPress předává odchozí poštu funkci wp_mail, která volá to, co poskytuje hosting. Přesměrování přes Brevo vyžaduje plugin.

  1. V bočním panelu administrace jděte na Pluginy a poté Přidat plugin.
  2. Vyhledejte Brevo, nainstalujte „Newsletter, SMTP, Email marketing and Subscribe forms by Brevo” a aktivujte jej.
  3. Jděte na Brevo, poté Home, a do aktivačního pole zadejte svůj Brevo API klíč v3. Tento krok používá API klíč, protože plugin také synchronizuje kontakty. Klikněte na Login.
  4. V sekci Transactional emails vyberte Yes.
  5. Zvolte existujícího odesílatele nebo jej vytvořte. Každý e-mail z WordPressu použije toto jméno a adresu odesílatele.
  6. Zadejte adresu a klikněte na Send email, tím odešlete test.

Časté jsou dvě chyby. Zpráva, že transakční e-maily nejsou aktivovány, protože váš účet Brevo SMTP nebyl aktivován, znamená, že platformu musí zapnout podpora Brevo. Zpráva, že SMTP nelze použít, protože wp_mail bylo deklarováno jiným procesem, znamená konkurenční SMTP plugin; deaktivujte ostatní jeden po druhém.

Serverová aplikace

Vlastní ukázka Brevo pro Node.js používá nodemailer a nastavení uvedená výše:

const nodemailer = require("nodemailer");
const transporter = nodemailer.createTransport({
host: "smtp-relay.brevo.com",
port: 587,
secure: false, // true pro 465, false pro ostatní porty
auth: {
user: process.env.BREVO_SMTP_LOGIN, // [email protected]
pass: process.env.BREVO_SMTP_KEY,
},
});
async function sendOrderConfirmation() {
const info = await transporter.sendMail({
from: '"Acme Support" <[email protected]>',
subject: "Vaše objednávka je potvrzena",
text: "Objednávka 10482 je potvrzena a odesíláme ji do dvou pracovních dnů.",
});
console.log("Message sent:", info.messageId);
}
sendOrderConfirmation().catch(console.error);

Všimněte si secure: false na portu 587. Tento příznak řídí implicitní TLS, nikoli to, zda je připojení šifrované; nodemailer stále vydá STARTTLS. Na true jej nastavte pouze pro 465.

Ekvivalent v Pythonu se standardní knihovnou:

import smtplib, ssl
from email.message import EmailMessage
msg = EmailMessage()
msg["From"] = "Acme Support <[email protected]>"
msg["To"] = "[email protected]"
msg["Subject"] = "Vaše objednávka je potvrzena"
msg.set_content("Objednávka 10482 je potvrzena a odesíláme ji do dvou pracovních dnů.")
with smtplib.SMTP("smtp-relay.brevo.com", 587, timeout=20) as server:
server.starttls(context=ssl.create_default_context())
server.login(BREVO_SMTP_LOGIN, BREVO_SMTP_KEY)
server.send_message(msg)

Oba čtou přihlašovací údaje z prostředí, což je téma další sekce.

Bezpečnost a rotace klíčů

Brevo zachází se SMTP klíči jako s hesly. Provozní pravidla se vyplatí dodržovat doslova.

  • Jeden klíč na integraci. Každý klíč pojmenujte podle systému, který jej používá, aby únik nebo vyřazení zneplatnilo přesně jednu věc.
  • Nikdy klíč nekomitujte. Proměnné prostředí, správce tajemství nebo úložiště konfigurace vaší platformy. Ne verzovací systém, ne sledovaný soubor .env, ne snímek obrazovky.
  • Rotujte bez výpadku. Vygenerujte náhradu, nasaďte, potvrďte odesílání a teprve poté starý klíč smažte. Smazání je nevratné a smazání klíče, který se stále používá, okamžitě zastaví transakční odesílání.
  • Místo mazání deaktivujte, chcete-li integraci pozastavit. Klíče lze později znovu aktivovat.
  • Počítejte s vypršením. Klíče mohou nést platnost od 7 dnů do 1 roku a Brevo nechá nečinné klíče vypršet po 90 dnech.

Pro tvrdší hranici umí Brevo blokovat požadavky z neznámých IP adres. Seznam povolených adres je sdílený mezi API a SMTP klíči, takže cokoli povolíte, platí pro obojí. Pozor na kontejnerové a cloudové úlohy: odchozí adresou může být NAT brána místo IP adresy instance, kterou očekáváte, a chyba zde vyprodukuje odmítnutí 525 5.7.1 Unauthorized IP address.

Týmy, které provozují Brevo vedle e-shopu, CRM a helpdesku, nakonec spravují několik klíčů, odesílatelů a domén najednou. Tajo drží tuto konfiguraci na jednom místě místo ve čtyřech dashboardech.

Limity odesílání a přiškrcení

Odesílání přes SMTP čerpá z e-mailových kreditů vašeho tarifu. Na tarifu Free to znamená 300 odeslaných e-mailů denně; limit se denně resetuje a nevyužitá odeslání se nepřevádějí. Jakmile jej vyčerpáte, Brevo podrží až 1 000 dalších e-mailů ve frontě pro opakované odeslání a nad rámec této fronty nedoručí nic. Placené tarify denní strop odstraňují a jednotlivé úrovně rozebírá průvodce cenami Brevo.

Když kredity dojdou úplně, zprávy odeslané přes SMTP se pozastaví a zařadí do fronty místo zahození. Nevyřízené položky sedí v sekci Transactional, poté Real time, poté Usage and plan, v části Email queue.

Brevo zveřejňuje tvrdé limity požadavků pro REST API, nikoli pro relay. Na obecné úrovni umožňuje POST /v3/smtp/email 1 000 požadavků za sekundu a překročení limitu vrátí 429 Too Many Requests. Cesta přes API také vrací hlavičky s limity, podle kterých můžete tempo regulovat, což relay nedělá.

Sledování odrazů a stížností

Přeposlaná pošta je vidět v sekci Transactional, na stránkách Statistics a Logs. Události, které vyžadují reakci:

  • Tvrdý odraz. Adresa je neplatná a Brevo kontakt automaticky přidá na seznam blokovaných.
  • Blokováno. Příjemce si dříve stěžoval, odhlásil se, došlo u něj k tvrdému odrazu, nebo byl zablokován ručně.
  • Odloženo a měkký odraz. Poskytovatel připojení přijal, ale zprávu zdržel nebo odmítl. Opakovaná odložení u jednoho poskytovatele signalizují problém s reputací, nikoli s kódem.

Dotazování logů se neškáluje. Brevo podporuje transakční webhooky, které události doručení, odrazu, otevření a stížnosti posílají na váš endpoint v reálném čase, což je způsob, jak si udržet vlastní data o potlačených adresách aktuální.

Číslo, které je třeba hlídat, je míra stížností na spam. Gmail, Yahoo a Microsoft vyžadují, aby odesílatelé zůstali pod 0,3 %, a Brevo doporučuje ji sledovat pomocí Gmail Postmaster Tools. Zotavení po překročení trvá mnohem déle než jeho předcházení.

Řešení potíží

535 5.7.8 Authentication failed

Uživatelské jméno nebo heslo nebylo možné ověřit. Podle pravděpodobnosti:

  • Místo SMTP loginu ve formátu [email protected] byla použita e-mailová adresa účtu.
  • Do pole s uživatelským jménem bylo vloženo smtp-relay.brevo.com. Brevo to uvádí jako jednu z nejčastějších příčin.
  • Místo SMTP klíče byl použit API klíč.
  • Klíč nese koncovou mezeru nebo zalomení řádku z kopírování.
  • Nastavení šifrování neodpovídá portu.
  • Klíč byl zneplatněn po bezpečnostním upozornění, v tom případě vygenerujte nový.

525 5.7.1 Unauthorized IP address

Blokování IP adres je aktivní a připojující se adresa není povolená. Přidejte ji a nejprve si ověřte svou skutečnou odchozí adresu, pokud aplikace běží za NAT nebo v kontejnerové platformě.

Žádná odpověď a žádná úvodní zpráva

Pokud se TCP spojení otevře, ale server nikdy nepošle pozdrav 220, autentizace nemůže začít a chyba je na vaší straně sítě. Firemní firewally někdy spojení povolí a poté SMTP provoz tiše zahazují. AWS, Azure a Google Cloud u nových účtů odchozí SMTP ve výchozím stavu omezují. Požádejte o zrušení omezení, nebo přejděte na port 2525.

450, platforma není aktivována

Chyba říká, že váš SMTP účet ještě není aktivován nebo že vaše odesílací platforma je aktuálně vypnutá. U nového účtu vyžaduje transakční odesílání samostatný aktivační krok ze strany podpory Brevo. U zavedeného účtu to obvykle znamená pozastavení, buď proto, že nechráněný formulář zasáhly registrace robotů, nebo proto, že účet vykazoval známky kompromitace.

Odesílatel odmítnut

Zkontrolujte tři věci: doména je ověřená, odesílatel je ověřený a hlavička From není váš SMTP login.

Pošta je přijata, ale padá do spamu

Postupujte v tomto pořadí. Potvrďte, že je odesílací doména ověřená a že DKIM podepisuje. Potvrďte, že doména v poli From je vaše vlastní a nikoli volný poštovní poskytovatel. Zkontrolujte míru stížností v Postmaster Tools proti prahu 0,3 %. Na obsah se podívejte až poté, co jsou tyto kontroly čisté, protože téměř nikdy nebývá první příčinou.

Vyhrazené IP adresy

Vyhrazená IP adresa pomůže jen při vysokém a konzistentním objemu. Před smysluplným odesíláním ji musíte zahřát a potřebuje odesílací subdoménu, která se v hlavičkách objeví jako doména mailed by a return path. Právě v této konfiguraci Brevo poskytuje SPF a MX záznamy vedle záznamů A, CNAME, DKIM a DMARC pro tuto subdoménu.

Dvě věci lidi zaskočí. Vyhrazená IP adresa nastavená pouze pro marketingové e-maily vaše transakční zprávy místo odeslání zařadí do fronty, takže ji přepněte nebo si kupte druhou IP adresu. A oddělení transakčního a marketingového směrování vyžaduje fond alespoň dvou IP adres s odlišnými odesílateli, aby slabá interakce s marketingovou poštou nemohla stáhnout dolů účtenky a obnovení hesel.

Jak to udělat správně napoprvé

Ověřte doménu, vytvořte pojmenovaný SMTP klíč, připojte se na smtp-relay.brevo.com na portu 587 a odešlete test skutečnou cestou kódu, nikoli tlačítkem v dashboardu. Téměř každý pozdější problém se dá vystopovat k jedné ze tří věcí.

  • Špatný údaj v poli s uživatelským jménem nebo heslem.
  • Nastavení portu a šifrování, která si vzájemně odporují.
  • Odesílací doména, která nikdy nebyla ověřena.

Mějte tohle v pořádku a relay zmizí do pozadí, což je přesně to, co má transakční infrastruktura dělat.

Často Kladené Otázky

Jaká je adresa SMTP serveru Brevo?
Server je smtp-relay.brevo.com. Používejte jej se svým SMTP loginem jako uživatelským jménem a SMTP klíčem jako heslem. Nezadávejte smtp-relay.brevo.com do pole s uživatelským jménem.
Který port Brevo SMTP mám použít?
Ve výchozím stavu použijte port 587, který vyjednává TLS pomocí STARTTLS. Port 465 použijte, pokud váš klient potřebuje implicitní SSL nebo TLS. Port 2525 použijte pouze tehdy, když váš hosting blokuje 587.
Je můj SMTP login stejný jako e-mail mého účtu?
Ne. Váš SMTP login je samostatný technický identifikátor ve formátu [email protected], zobrazený v poli Login na stránce Settings, SMTP and API.
Jaký je rozdíl mezi SMTP klíčem a API klíčem v Brevo?
SMTP klíč autentizuje připojení k SMTP relay a používá se jako heslo. API klíč autentizuje volání REST API. Nejsou zaměnitelné a použití API klíče přes SMTP selže.
Proč dostávám chybu 535 5.7.8 Authentication failed?
Téměř vždy jde o problém s přihlašovacími údaji: použitý e-mail účtu místo SMTP loginu, API klíč místo SMTP klíče, zatoulaná mezera nebo zalomení řádku v klíči, nebo šifrování, které neodpovídá portu.
Potřebuji pro odesílání přes Brevo SMTP záznam SPF?
Pro sdílené odesílání ne. Brevo ověřuje doménu pomocí TXT záznamu Brevo code, DKIM a DMARC. SPF a MX záznamy se poskytují pouze při nastavení vyhrazené IP adresy.
Kolik e-mailů mohu přes Brevo SMTP odeslat?
Odesílání je omezeno e-mailovými kredity vašeho tarifu. Tarif Free umožňuje 300 odeslaných e-mailů denně bez převodu do dalšího dne a až 1 000 dalších e-mailů je podrženo ve frontě pro opakované odeslání.
Proč mi e-maily z Brevo SMTP padají do spamu?
Obvyklými příčinami jsou neověřená odesílací doména, volná adresa jako gmail.com v poli From, nebo míra stížností na spam nad prahem 0,3 %, který Gmail, Yahoo a Microsoft vynucují.
Mohu přes Brevo SMTP relay posílat dávky?
Ne. Brevo uvádí, že SMTP relay dávkové odesílání nepodporuje. K tomu použijte dávkové endpointy API pro transakční e-maily.

Požádejte o přednostní přístup

Uveďte své křestní jméno a e-mail nebo telefonní číslo. Pošleme Vám informace o přístupu k platformě Tajo.

automatické rozpoznání
Získat Brevo