Brevo SMTP: vodič za postavljanje, postavke i rješavanje problema
Ispravno konfigurirajte Brevo SMTP: host poslužitelja, portovi 587, 465 i 2525, SMTP ključevi, autentifikacija domene, WordPress i primjeri koda, ograničenja i ispravci pogrešaka.
Brevo SMTP premješta odlaznu poštu aplikacije s lokalnog poštanskog agenta web-poslužitelja na infrastrukturu koja svaku poruku autentificira, bilježi i o njoj izvještava. Postavljanje je malo: jedan naziv hosta, jedan port, dvije vjerodajnice. Pogreška je također mala, a načini na koje stvari pucaju su tihi. Ovaj vodič pokriva postavke, model vjerodajnica, DNS posao koji čini da isporuka uopće funkcionira i pogreške na koje ćete naići ako je bilo koji dio krivo konfiguriran. Ako još birate pružatelja, širi vodič za SMTP usluge e-pošte prvo uspoređuje tržište.
Što je Brevo SMTP
Brevo opisuje Brevo SMTP kao svoju uslugu SMTP releja. Vaša aplikacija, web-stranica ili poslužitelj e-pošte predaje poruku releju preko autentificirane veze, a Brevo preuzima odgovornost za usmjeravanje, ponovne pokušaje, reputaciju i izvještavanje. Statistika za relejiranu poštu pojavljuje se uz statistiku kampanja, a trajno odbijanje automatski stavlja taj kontakt na popis blokiranih.
Relej je izgrađen za transakcijske poruke: ponovno postavljanje lozinke, potvrde, potvrde narudžbi, obavijesti o računu. Ako granica između njih i marketinške pošte još nije oštra, što je transakcijska e-pošta to pokriva.
SMTP ili REST API
Obje putanje dolaze do iste platforme. Praktična podjela:
| Koristite SMTP kada | Koristite REST API kada |
|---|---|
| Sustav govori samo SMTP (WordPress, Postfix, ERP, klijent e-pošte) | Sami pišete integraciju i želite strukturirane pogreške |
| Migrirate postojeću SMTP konfiguraciju i želite najmanju promjenu | Trebate skupno slanje, raspoređivanje ili ključeve idempotentnosti |
Jedno tvrdo ograničenje: razvojna dokumentacija platforme Brevo navodi da SMTP relej ne podržava skupno slanje i upućuje skupne operacije na krajnje točke API-ja.
Stvaranje SMTP vjerodajnica
SMTP autentifikacija u platformi Brevo koristi dvije vrijednosti koje je lako zamijeniti s vjerodajnicama koje već imate.
Pronađite svoju SMTP prijavu
Vaša SMTP prijava nije adresa e-pošte vašeg Brevo računa. To je zaseban identifikator prikazan u polju Login na stranici Settings, SMTP and API, u formatu [email protected].
Iz toga slijede dva pravila, oba iz dokumentacije platforme Brevo za rješavanje problema. Nemojte stavljati smtp-relay.brevo.com u polje za korisničko ime: to je host releja, a ne vaša prijava. I nemojte stavljati svoju SMTP prijavu u zaglavlje From, jer ona vas autentificira, a ne identificira pošiljatelja.
Generirajte SMTP ključ
Lozinka je SMTP ključ, a ne lozinka vašeg računa ni API ključ.
- Otvorite padajući izbornik računa i odaberite Settings, zatim SMTP and API.
- Pod karticom SMTP kliknite Generate a new SMTP key.
- Imenujte ključ prema integraciji koja će ga koristiti.
- Odaberite varijantu. Standard je preporučeni ključ od 64 znaka; Short je ključ od 15 znakova, za klijente koji ne podnose duge lozinke.
- Postavite istek između 7 dana i 1 godine ili odaberite bez isteka.
- Kliknite Generate, zatim odmah kopirajte cijeli ključ.
Cijeli se ključ prikazuje jednom, nakon čega stranica pokazuje samo njegovih posljednjih nekoliko znamenki. Ako ga izgubite, generirajte zamjenu i ažurirajte svoju konfiguraciju.
Postavke veze
Vrijednosti koje unosite u bilo koji klijent ili biblioteku:
| Postavka | Vrijednost |
|---|---|
| SMTP poslužitelj | smtp-relay.brevo.com |
| Port | 587, 465 ili 2525 |
| Enkripcija | Ostavite prazno osim ako koristite port 465, koji zahtijeva SSL ili TLS |
| Korisničko ime | Vaša SMTP prijava, format [email protected] |
| Lozinka | Vaš SMTP ključ |
Odabir porta
| Port | Enkripcija | Kada ga koristiti |
|---|---|---|
| 587 | TLS, pregovoren kroz STARTTLS | Zadani izbor. Krenite odavde. |
| 465 | SSL ili TLS, implicitno od spajanja | Kada vaš klijent zahtijeva implicitno šifriranu vezu |
| 2525 | TLS, pregovoren kroz STARTTLS | Kada vam pružatelj hostinga blokira 587 |
Brevo preporučuje 587 kao zadani izbor. Port 465 bio je namijenjen za SMTP preko SSL-a i kasnije ukinut, ali je i dalje široko podržan i ispravan je izbor kada trebate vezu šifriranu prije prve naredbe. Port 2525 nije registriran pri IETF-u ni IANA-i, ali ga većina pružatelja internetskih i računalnih usluga u oblaku dopušta, što ga čini izlazom u nuždi kada je 587 blokiran.
Polje za enkripciju ljude spotiče. Brevo vam kaže da ga ostavite prazno osim ako ste na 465. To ne znači da veza nije šifrirana: na 587 i 2525 poslužitelj oglašava STARTTLS i svaki kompetentan klijent nadograđuje vezu prije autentifikacije. Znači da ne biste smjeli odabrati „SSL” dok se spajate na 587, jer nepodudarnost porta i enkripcije ruši autentifikaciju čak i s ispravnim vjerodajnicama.
Testirajte vezu prije nego što napišete ijednu liniju koda
Potvrdite da relej odgovara i da se TLS pregovara prije nego što otklanjate greške u kodu aplikacije.
openssl s_client -starttls smtp -crlf -connect smtp-relay.brevo.com:587Uspješno rukovanje završava poslužiteljevim popisom mogućnosti 250, koji bi trebao uključivati STARTTLS i redak AUTH s navedenim PLAIN i LOGIN. Potpuni izostanak natpisa mrežni je problem, a ne problem s vjerodajnicama.
Autentifikacija vaše domene za slanje
Ovo je korak koji ljudi preskaču i koji odlučuje hoće li išta stići. Od 1. veljače 2024. autentifikacija domene obavezna je prema zahtjevima za pošiljatelje platformi Gmail i Yahoo, a Brevo navodi da je Microsoft najavio slične standarde 5. svibnja 2025. Neautentificirana pošta filtrira se ili odbija bez obzira na to koji ju je relej poslao.
Zapisi koje Brevo traži
| Zapis | Vrsta | Svrha |
|---|---|---|
| Kod platforme Brevo | TXT | Potvrđuje da posjedujete i kontrolirate domenu za slanje |
| DKIM | 1 TXT ili 2 CNAME | Potpisuje poruke kako bi primatelji mogli otkriti izmjenu u prijenosu |
| DMARC | TXT | Govori poslužiteljima primateljima kako postupati sa sumnjivom poštom, koristeći politiku none, quarantine ili reject |
Brevo ih može dodati automatski ako se iz platforme Brevo prijavite kod svog pružatelja domene, ili vrijednosti možete ručno prepisati u svoju DNS zonu. Koji ćete oblik DKIM-a dobiti ovisi o računu: dva CNAME zapisa prema zadanome koriste ključ od 2048 bita, a jednostruki TXT oblik ključ od 1024 bita.
Zašto nema SPF zapisa
Česta pitanja platforme Brevo izričita su: SPF i MX zapisi nisu potrebni za autentifikaciju domene i daju se samo pri postavljanju namjenske IP adrese. Na dijeljenoj infrastrukturi Brevo kontrolira povratnu putanju, pa DKIM uz provjeru vlasništva nosi autentifikaciju. Ako migrirate od pružatelja koji je tražio SPF include, nemojte ga izmišljati; nepotreban include samo riskira problem s ograničenjem broja pretraživanja.
DMARC i dalje ima važnost, a Brevo objavljuje funkcionalan početni zapis:
v=DMARC1; p=none; rua=mailto:[email protected]Krenite s p=none za zbirne izvještaje bez rizika za isporuku, zatim pooštrite na quarantine i reject kada je svaki legitiman izvor usklađen. Naš vodič za isporučivost e-pošte pokriva taj napredak.
Provjerite pošiljatelja
Svaka adresa u polju From mora biti provjeren pošiljatelj ili se nalaziti na autentificiranoj domeni. Novi pošiljatelj provjerava se šesteroznamenkastim kodom poslanim na tu adresu, ali pošiljatelji na autentificiranoj domeni preskaču taj korak, zbog čega prvo autentificirate domenu. Besplatne poštanske domene ne mogu se autentificirati, pa će adresa From na gmail.com ili outlook.com biti odbijena ili filtrirana.
Prikaz integracija korak po korak
WordPress
WordPress predaje odlaznu poštu funkciji wp_mail, koja poziva ono što pružatelj hostinga nudi. Za usmjeravanje kroz platformu Brevo potreban je dodatak.
- U bočnoj traci administracije idite na Plugins, zatim Add New Plugin.
- Potražite Brevo, instalirajte „Newsletter, SMTP, Email marketing and Subscribe forms by Brevo”, zatim ga aktivirajte.
- Idite na Brevo, zatim Home, i unesite svoj Brevo API ključ v3 u polje za aktivaciju. Ovaj korak koristi API ključ jer dodatak ujedno sinkronizira kontakte. Kliknite Login.
- Pod Transactional emails odaberite Yes.
- Odaberite postojećeg pošiljatelja ili stvorite novoga. Svaka poruka iz WordPressa koristi to ime i adresu pošiljatelja.
- Unesite adresu i kliknite Send email da pokrenete test.
Dvije su pogreške česte. Poruka da transakcijska e-pošta nije aktivirana jer vaš Brevo SMTP račun nije aktiviran znači da podrška platforme Brevo mora uključiti platformu. Poruka da se SMTP ne može koristiti jer je wp_mail deklarirao drugi proces znači da postoji konkurentski SMTP dodatak; deaktivirajte ostale jedan po jedan.
Aplikacija na poslužitelju
Vlastiti Node.js primjer platforme Brevo koristi nodemailer i gornje postavke:
const nodemailer = require("nodemailer");
const transporter = nodemailer.createTransport({ host: "smtp-relay.brevo.com", port: 587, secure: false, // true za 465, false za ostale portove auth: { pass: process.env.BREVO_SMTP_KEY, },});
async function sendOrderConfirmation() { const info = await transporter.sendMail({ subject: "Your order is confirmed", text: "Order 10482 is confirmed and ships within two business days.", }); console.log("Message sent:", info.messageId);}
sendOrderConfirmation().catch(console.error);Primijetite secure: false na portu 587. Ta zastavica kontrolira implicitni TLS, a ne to je li veza šifrirana; nodemailer i dalje šalje STARTTLS. Postavite true samo za 465.
Ekvivalent u Pythonu sa standardnom bibliotekom:
import smtplib, sslfrom email.message import EmailMessage
msg = EmailMessage()msg["Subject"] = "Your order is confirmed"msg.set_content("Order 10482 is confirmed and ships within two business days.")
with smtplib.SMTP("smtp-relay.brevo.com", 587, timeout=20) as server: server.starttls(context=ssl.create_default_context()) server.login(BREVO_SMTP_LOGIN, BREVO_SMTP_KEY) server.send_message(msg)Oba primjera čitaju vjerodajnice iz okruženja, što je tema sljedećeg odjeljka.
Sigurnost i rotacija ključeva
Brevo tretira SMTP ključeve kao lozinke. Operativna pravila vrijedi slijediti doslovno.
- Jedan ključ po integraciji. Imenujte svaki ključ prema sustavu koji ga koristi, tako da curenje ili gašenje opozove točno jednu stvar.
- Nikada ne stavljajte ključ u repozitorij. Varijable okruženja, upravitelj tajni ili pohrana konfiguracije vaše platforme. Ne u sustav za kontrolu verzija, ne u praćenu datoteku
.env, ne u snimku zaslona. - Rotirajte bez prekida rada. Generirajte zamjenu, implementirajte je, potvrdite slanje, pa obrišite stari ključ. Brisanje je nepovratno, a brisanje ključa koji je još u uporabi odmah zaustavlja transakcijsko slanje.
- Deaktivirajte umjesto da brišete kada želite pauzirati integraciju. Ključevi se kasnije mogu ponovno aktivirati.
- Očekujte istek. Ključevi mogu nositi istek od 7 dana do 1 godine, a Brevo neaktivne ključeve poništava nakon 90 dana.
Za čvršću granicu Brevo može blokirati zahtjeve s nepoznatih IP adresa. Popis odobrenih adresa dijeli se između API i SMTP ključeva, pa se sve što dopustite odnosi na oboje. Budite pažljivi na kontejnerskim radnim opterećenjima ili onima u oblaku: izlazna adresa može biti NAT pristupnik, a ne IP adresa instance koju očekujete, a pogreška proizvodi odbijanje 525 5.7.1 Unauthorized IP address.
Timovi koji vode platformu Brevo uz trgovinu, CRM i službu za korisnike na kraju istodobno upravljaju s nekoliko ključeva, pošiljatelja i domena. Tajo drži tu konfiguraciju na jednom mjestu umjesto u četiri sučelja.
Ograničenja slanja i prigušivanje
SMTP slanje troši kredite za e-poštu iz vašeg plana. Na besplatnom planu to znači 300 poslanih poruka dnevno; ograničenje se resetira svakodnevno, a neiskorištena slanja ne prenose se dalje. Kada ga dosegnete, Brevo drži do 1.000 dodatnih poruka u redu za ponovni pokušaj i ne isporučuje ništa izvan tog reda. Plaćeni planovi uklanjaju dnevno ograničenje, a vodič za cijene platforme Brevo razlaže razine.
Kada krediti potpuno ponestanu, poruke predane preko SMTP-a pauziraju se i stavljaju u red umjesto da se odbace. Zaostatak se nalazi pod Transactional, zatim Real time, pa Usage and plan, u odjeljku Email queue.
Brevo objavljuje tvrda ograničenja zahtjeva za REST API, a ne za relej. Na općoj razini POST /v3/smtp/email dopušta 1.000 zahtjeva u sekundi, a prekoračenje ograničenja vraća 429 Too Many Requests. Putanja kroz API vraća i zaglavlja s ograničenjima prema kojima možete odmjeravati tempo, što relej ne radi.
Praćenje odbijanja i pritužbi
Relejirana pošta vidljiva je pod Transactional, na stranicama Statistics i Logs. Događaji koji traže reakciju:
- Trajno odbijanje. Adresa je nevažeća i Brevo automatski stavlja kontakt na popis blokiranih.
- Blokirano. Primatelj se ranije žalio, odjavio, trajno odbio poruku ili je ručno blokiran.
- Odgoda i privremeno odbijanje. Pružatelj je prihvatio vezu, ali je odgodio ili odbio poruku. Ponavljajuće odgode prema jednom pružatelju signaliziraju problem s reputacijom, a ne problem s kodom.
Ispitivanje zapisa u petlji ne skalira. Brevo podržava transakcijske webhookove koji u stvarnom vremenu guraju događaje isporuke, odbijanja, otvaranja i pritužbi na vašu krajnju točku, što je način na koji držite vlastite podatke o isključenim kontaktima ažurnima.
Broj koji treba pratiti jest stopa pritužbi na neželjenu poštu. Gmail, Yahoo i Microsoft traže da pošiljatelji ostanu ispod 0,3 %, a Brevo preporučuje praćenje kroz Gmail Postmaster Tools. Oporavak od prekoračenja traje daleko dulje od njegova izbjegavanja.
Rješavanje problema
535 5.7.8 Authentication failed
Korisničko ime ili lozinka nisu se mogli provjeriti. Po vjerojatnosti:
- Umjesto SMTP prijave u formatu
[email protected]upotrijebljena je adresa e-pošte računa. smtp-relay.brevo.comzalijepljen je u polje za korisničko ime. Brevo to navodi kao jedan od najčešćih uzroka.- Umjesto SMTP ključa upotrijebljen je API ključ.
- Ključ nosi prazan znak ili prijelom retka na kraju, iz kopiranja i lijepljenja.
- Postavka enkripcije ne odgovara portu.
- Ključ je poništen nakon sigurnosnog upozorenja, u kojem slučaju generirajte novi.
525 5.7.1 Unauthorized IP address
Blokiranje po IP adresi je aktivno, a adresa s koje se spajate nije odobrena. Dodajte je, a prvo provjerite svoju stvarnu izlaznu adresu ako aplikacija radi iza NAT-a ili na kontejnerskoj platformi.
Nema odgovora ni natpisa
Ako se TCP veza otvori, ali poslužitelj nikad ne pošalje svoj pozdrav 220, autentifikacija ne može ni početi i greška je na vašoj strani mreže. Korporativni vatrozidi ponekad dopuste vezu, a zatim tiho odbace SMTP promet. AWS, Azure i Google Cloud prema zadanome ograničavaju odlazni SMTP na novim računima. Zatražite ukidanje ograničenja ili prijeđite na port 2525.
450, platforma nije aktivirana
Pogreška kaže da vaš SMTP račun još nije aktiviran ili da je vaša platforma za slanje trenutačno onemogućena. Na novom računu transakcijsko slanje zahtijeva zaseban korak aktivacije od podrške platforme Brevo. Na uhodanom računu to obično znači suspenziju, bilo zato što je nezaštićen obrazac napadnut botovskim prijavama, bilo zato što je račun pokazao znakove kompromitacije.
Pošiljatelj odbijen
Provjerite tri stvari: je li domena autentificirana, je li pošiljatelj provjeren i nije li zaglavlje From vaša SMTP prijava.
Pošta je prihvaćena, ali završava u neželjenoj
Radite ovim redom. Potvrdite da je domena za slanje autentificirana i da DKIM potpisuje. Potvrdite da je domena u polju From vaša, a ne besplatnog pružatelja pošte. Provjerite svoju stopu pritužbi u alatu Postmaster Tools u odnosu na prag od 0,3 %. Sadržaj gledajte tek nakon što su te provjere čiste, jer gotovo nikada nije prvi uzrok.
Namjenske IP adrese
Namjenska IP adresa pomaže samo pri visokom, ujednačenom volumenu. Mora se zagrijati prije nego što kroz nju pošaljete išta značajno, a treba joj poddomena za slanje koja se u vašim zaglavljima pojavljuje kao domena „mailed by” i domena povratne putanje. Ovo je jedina konfiguracija u kojoj Brevo daje SPF i MX zapise, uz A, CNAME, DKIM i DMARC zapise za tu poddomenu.
Dva detalja ljude iznenade. Namjenska IP adresa konfigurirana samo za marketinšku e-poštu vaše transakcijske poruke stavlja u red umjesto da ih šalje, pa je prebacite ili kupite drugu IP adresu. I razdvajanje transakcijskog od marketinškog usmjeravanja zahtijeva skup od najmanje dvije IP adrese s različitim pošiljateljima, kako slab angažman na marketinškoj pošti ne bi mogao povući dolje potvrde i ponovna postavljanja lozinki.
Kako to napraviti dobro iz prve
Autentificirajte domenu, stvorite imenovani SMTP ključ, spojite se na smtp-relay.brevo.com na 587 i pošaljite test kroz stvarnu putanju koda umjesto gumbom u sučelju. Gotovo svaki kasniji problem vodi natrag na jednu od tri stvari.
- Pogrešna vjerodajnica u polju za korisničko ime ili lozinku.
- Postavke porta i enkripcije koje se međusobno ne slažu.
- Domena za slanje koja nikada nije autentificirana.
Postavite to ispravno i relej nestaje u pozadini, što je upravo ono što transakcijska infrastruktura treba raditi.