Brevo SMTP: oppsett, innstillinger og feilsøking

Sett opp Brevo SMTP riktig: servernavn, portene 587, 465 og 2525, SMTP-nøkler, domeneautentisering, WordPress og kodeeksempler, grenser og retting av feil.

Brevo SMTP
Brevo SMTP?

Brevo SMTP flytter utgående post fra en applikasjon vekk fra webhotellets lokale postagent og over på infrastruktur som autentiserer, logger og rapporterer på hver melding. Oppsettet er lite: ett vertsnavn, én port, to sett legitimasjon. Å gjøre det feil er også lite, og feilene er stille. Denne guiden dekker innstillingene, modellen for legitimasjon, DNS-arbeidet som får leveringen til å skje, og feilene du treffer på hvis noe er feilkonfigurert. Leter du fortsatt etter leverandør, sammenligner den bredere guiden til SMTP-tjenester markedet først.

Hva Brevo SMTP er

Brevo beskriver Brevo SMTP som sin SMTP-relaytjeneste. Applikasjonen, nettstedet eller e-postserveren din leverer en melding til relayet over en autentisert tilkobling, og Brevo tar ansvar for ruting, nye forsøk, omdømme og rapportering. Statistikk for relayet post vises ved siden av kampanjestatistikken, og et hardt sprett blokklister automatisk den kontakten.

Relayet er bygget for transaksjonelle meldinger: passordtilbakestillinger, kvitteringer, ordrebekreftelser, kontovarsler. Er ikke skillet mellom disse og markedsføringspost skarpt ennå, dekker hva transaksjonell e-post er det.

SMTP eller REST-API-et

Begge veier når samme plattform. Den praktiske delingen:

Bruk SMTP nårBruk REST-API-et når
Systemet bare snakker SMTP (WordPress, Postfix, et ERP, en e-postklient)Du skriver integrasjonen selv og vil ha strukturerte feil
Du migrerer et eksisterende SMTP-oppsett og vil ha minst mulig endringDu trenger batch-sending, planlegging eller idempotensnøkler

Én hard grense: Brevos utviklerdokumentasjon oppgir at SMTP-relayet ikke støtter batch-sending, og henviser batch-operasjoner til API-endepunktene.

Slik lager du SMTP-legitimasjonen din

Brevos SMTP-autentisering bruker to verdier som er lette å forveksle med legitimasjon du allerede har.

Finn SMTP-innloggingen din

SMTP-innloggingen din er ikke e-postadressen på Brevo-kontoen. Det er en egen identifikator vist i Login-feltet på siden Innstillinger, SMTP og API, i formatet [email protected].

To regler følger, begge fra Brevos feilsøkingsdokumentasjon. Ikke legg smtp-relay.brevo.com i brukernavnfeltet: det er relayverten, ikke innloggingen din. Og ikke legg SMTP-innloggingen din i Fra-headeren, fordi den autentiserer deg og ikke identifiserer en avsender.

Generer en SMTP-nøkkel

Passordet er en SMTP-nøkkel, ikke kontopassordet ditt og ikke en API-nøkkel.

  1. Åpne kontomenyen og velg Innstillinger, deretter SMTP og API.
  2. Under SMTP-fanen klikker du Generate a new SMTP key.
  3. Gi nøkkelen navn etter integrasjonen som skal bruke den.
  4. Velg variant. Standard er den anbefalte nøkkelen på 64 tegn, Short er en nøkkel på 15 tegn for klienter som ikke tåler lange passord.
  5. Sett en utløpstid mellom 7 dager og 1 år, eller velg ingen utløpstid.
  6. Klikk Generate, og kopier så hele nøkkelen med én gang.

Hele nøkkelen vises én gang, deretter viser siden bare de siste sifrene. Mister du den, genererer du en erstatning og oppdaterer konfigurasjonen din.

Tilkoblingsinnstillinger

Verdiene du skal legge inn i en hvilken som helst klient eller et bibliotek:

InnstillingVerdi
SMTP-serversmtp-relay.brevo.com
Port587, 465 eller 2525
KrypteringLa stå tom med mindre du bruker port 465, som krever SSL eller TLS
BrukernavnSMTP-innloggingen din, formatet [email protected]
PassordSMTP-nøkkelen din

Velge port

PortKrypteringNår du bruker den
587TLS, forhandlet med STARTTLSStandardvalget. Start her.
465SSL eller TLS, implisitt fra tilkoblingNår klienten din krever en implisitt kryptert tilkobling
2525TLS, forhandlet med STARTTLSNår leverandøren din blokkerer 587

Brevo anbefaler 587 som standard. Port 465 ble opprinnelig satt av til SMTP over SSL og senere avviklet, men er fortsatt bredt støttet og er riktig når du trenger tilkoblingen kryptert før den første kommandoen. Port 2525 er ikke registrert hos IETF eller IANA, men de fleste internettleverandører og skytjenester tillater den, noe som gjør den til nødutgangen når 587 er blokkert.

Krypteringsfeltet lurer folk. Brevo ber deg la det stå tomt med mindre du er på 465. Det betyr ikke at tilkoblingen er ukryptert: på 587 og 2525 annonserer serveren STARTTLS, og enhver kompetent klient oppgraderer før den autentiserer. Det betyr at du ikke skal velge “SSL” når du kobler til 587, fordi et misforhold mellom port og kryptering feiler autentiseringen selv med riktig legitimasjon.

Test tilkoblingen før du skriver kode

Bekreft at relayet svarer og at TLS forhandles før du feilsøker applikasjonskode.

Terminal window
openssl s_client -starttls smtp -crlf -connect smtp-relay.brevo.com:587

Et vellykket håndtrykk ender med serverens 250-liste over kapabiliteter, som bør inneholde STARTTLS og en AUTH-linje som lister PLAIN og LOGIN. Ingen banner i det hele tatt er et nettverksproblem, ikke et problem med legitimasjonen.

Autentisering av avsenderdomenet ditt

Dette er trinnet folk hopper over, og det avgjør om noe som helst kommer frem. Siden 1. februar 2024 har domeneautentisering vært påkrevd under avsenderkravene til Gmail og Yahoo, og Brevo påpeker at Microsoft kunngjorde tilsvarende standarder 5. mai 2025. Uautentisert post filtreres eller avvises uansett hvilket relay som sendte den.

Oppføringene Brevo ber om

OppføringTypeFormål
Brevo-kodeTXTBekrefter at du eier og kontrollerer avsenderdomenet
DKIM1 TXT eller 2 CNAMESignerer meldinger så mottakere kan oppdage endringer underveis
DMARCTXTForteller mottakende servere hvordan mistenkelig post skal håndteres, med en policy på none, quarantine eller reject

Brevo kan legge disse inn automatisk hvis du logger inn hos domeneleverandøren din fra innsiden av Brevo, eller du kan kopiere verdiene inn i DNS-sonen din for hånd. Hvilken DKIM-form du får, avhenger av kontoen: to CNAME-oppføringer bruker som standard en nøkkel på 2048 bit, den enkelte TXT-formen en nøkkel på 1024 bit.

Hvorfor det ikke finnes noen SPF-oppføring

Brevos FAQ er tydelig: SPF og MX er ikke nødvendige for å autentisere et domene, og oppgis bare når du setter opp en dedikert IP. På delt infrastruktur kontrollerer Brevo returstien, så DKIM pluss eierskapssjekken bærer autentiseringen. Migrerer du fra en leverandør som krevde en SPF-include, ikke finn på en; en unødvendig include risikerer bare et problem med oppslagsgrensen.

DMARC betyr fortsatt noe, og Brevo publiserer en fungerende startoppføring:

v=DMARC1; p=none; rua=mailto:[email protected]

Start på p=none for aggregerte rapporter uten å risikere leveringen, og stram deretter til quarantine og reject når hver legitime kilde er på plass. Guiden vår til leveringsevne dekker den progresjonen.

Verifiser avsenderen

Hver Fra-adresse må være en verifisert avsender eller ligge på et autentisert domene. En ny avsender verifiseres med en 6-sifret kode sendt til den adressen, men avsendere på et autentisert domene hopper over det trinnet, som er grunnen til at du autentiserer først. Gratis e-postdomener kan ikke autentiseres, så en Fra-adresse på gmail.com eller outlook.com blir avvist eller filtrert.

Gjennomganger av integrasjoner

WordPress

WordPress sender utgående post til wp_mail, som kaller det leverandøren tilbyr. Å rute det gjennom Brevo krever et tillegg.

  1. I administrasjonsmenyen går du til Plugins, deretter Add New Plugin.
  2. Søk etter Brevo, installer “Newsletter, SMTP, Email marketing and Subscribe forms by Brevo”, og aktiver det.
  3. Gå til Brevo, deretter Home, og legg inn Brevo API-nøkkelen v3 i aktiveringsfeltet. Dette trinnet bruker en API-nøkkel fordi tillegget også synkroniserer kontakter. Klikk Login.
  4. Under Transactional emails velger du Yes.
  5. Velg en eksisterende avsender eller opprett en. Hver e-post fra WordPress bruker det avsendernavnet og den adressen.
  6. Legg inn en adresse og klikk Send email for å utløse en test.

To feil er vanlige. En melding om at transaksjonelle e-poster ikke er aktivert fordi Brevo SMTP-kontoen din ikke er aktivert, betyr at Brevo-support må skru på plattformen. En melding om at SMTP ikke kan brukes fordi wp_mail er deklarert av en annen prosess, betyr et konkurrerende SMTP-tillegg; deaktiver de andre ett om gangen.

En applikasjon på serversiden

Brevos eget Node.js-eksempel bruker nodemailer og innstillingene over:

const nodemailer = require("nodemailer");
const transporter = nodemailer.createTransport({
host: "smtp-relay.brevo.com",
port: 587,
secure: false, // true for 465, false for other ports
auth: {
user: process.env.BREVO_SMTP_LOGIN, // [email protected]
pass: process.env.BREVO_SMTP_KEY,
},
});
async function sendOrderConfirmation() {
const info = await transporter.sendMail({
from: '"Acme Support" <[email protected]>',
subject: "Your order is confirmed",
text: "Order 10482 is confirmed and ships within two business days.",
});
console.log("Message sent:", info.messageId);
}
sendOrderConfirmation().catch(console.error);

Merk secure: false på port 587. Det flagget styrer implisitt TLS, ikke om tilkoblingen er kryptert; nodemailer sender fortsatt STARTTLS. Sett true bare for 465.

Python-ekvivalenten med standardbiblioteket:

import smtplib, ssl
from email.message import EmailMessage
msg = EmailMessage()
msg["From"] = "Acme Support <[email protected]>"
msg["To"] = "[email protected]"
msg["Subject"] = "Your order is confirmed"
msg.set_content("Order 10482 is confirmed and ships within two business days.")
with smtplib.SMTP("smtp-relay.brevo.com", 587, timeout=20) as server:
server.starttls(context=ssl.create_default_context())
server.login(BREVO_SMTP_LOGIN, BREVO_SMTP_KEY)
server.send_message(msg)

Begge leser legitimasjon fra miljøet, som er neste seksjon.

Nøkkelsikkerhet og rotasjon

Brevo behandler SMTP-nøkler som passord. De operative reglene er verdt å følge bokstavelig.

  • Én nøkkel per integrasjon. Gi hver nøkkel navn etter systemet som bruker den, slik at en lekkasje eller en avvikling trekker tilbake nøyaktig én ting.
  • Aldri sjekk inn en nøkkel. Miljøvariabler, en hemmelighetshåndterer eller plattformens eget konfigurasjonslager. Ikke i versjonskontroll, ikke i en sporet .env-fil, ikke i et skjermbilde.
  • Roter uten nedetid. Generer erstatningen, deploy, bekreft sending, og slett så den gamle nøkkelen. Sletting er irreversibel, og å slette en nøkkel som fortsatt er i bruk stopper transaksjonell sending umiddelbart.
  • Deaktiver i stedet for å slette når du vil sette en integrasjon på pause. Nøkler kan aktiveres igjen senere.
  • Regn med utløp. Nøkler kan bære en utløpstid fra 7 dager til 1 år, og Brevo lar inaktive nøkler utløpe etter 90 dager.

For en hardere grense kan Brevo blokkere forespørsler fra ukjente IP-adresser. Listen over godkjente adresser deles mellom API- og SMTP-nøkler, så alt du tillater gjelder begge. Vær forsiktig på arbeidslaster i containere eller sky: den utgående adressen kan være en NAT-gateway og ikke instans-IP-en du forventer, og bommer du på den, får du avvisningen 525 5.7.1 Unauthorized IP address.

Team som kjører Brevo ved siden av en nettbutikk, et CRM og en kundeservicedesk, ender med å håndtere flere nøkler, avsendere og domener samtidig. Tajo holder den konfigurasjonen på ett sted i stedet for i fire dashboard.

Sendegrenser og struping

SMTP-sending trekker på e-postkredittene i planen din. På gratisplanen betyr det 300 e-postsendinger per dag, grensen nullstilles daglig, og ubrukte sendinger overføres ikke. Når du treffer den, holder Brevo opptil 1 000 e-poster i en kø for nye forsøk og leverer ingenting utover den køen. Betalte planer fjerner dagsgrensen, og Brevo-prisguiden bryter ned nivåene.

Når kredittene tar helt slutt, settes meldinger levert over SMTP på pause og legges i kø i stedet for å forkastes. Etterslepet ligger under Transactional, deretter Real time, deretter Usage and plan, i seksjonen Email queue.

Brevo publiserer harde rategrenser for REST-API-et og ikke for relayet. På det generelle nivået tillater POST /v3/smtp/email 1 000 forespørsler per sekund, og å overskride en grense gir 429 Too Many Requests. API-veien returnerer også rategrense-headere du kan pace mot, noe relayet ikke gjør.

Overvåking av sprett og klager

Relayet post er synlig under Transactional, på sidene Statistics og Logs. Hendelsene som krever en reaksjon:

  • Hardt sprett. Adressen er ugyldig, og Brevo blokklister kontakten automatisk.
  • Blokkert. Mottakeren har tidligere klaget, meldt seg av, sprettet hardt eller blitt blokkert manuelt.
  • Utsatt og mykt sprett. Leverandøren aksepterte tilkoblingen, men forsinket eller avviste meldingen. Gjentatte utsettelser mot én leverandør signaliserer et omdømmeproblem, ikke et kodeproblem.

Å polle logger skalerer ikke. Brevo støtter transaksjonelle webhooks som pusher hendelser for levering, sprett, åpning og klage til endepunktet ditt i sanntid, og det er slik du holder dine egne undertrykkelsesdata oppdatert.

Tallet du må følge med på er spamklageraten. Gmail, Yahoo og Microsoft krever at avsendere holder seg under 0,3 %, og Brevo anbefaler å overvåke den med Gmail Postmaster Tools. Å komme seg etter et brudd tar langt lengre tid enn å unngå ett.

Feilsøking

535 5.7.8 Authentication failed

Brukernavnet eller passordet kunne ikke verifiseres. Etter sannsynlighet:

  • E-postadressen på kontoen ble brukt i stedet for SMTP-innloggingen i formatet [email protected].
  • smtp-relay.brevo.com ble limt inn i brukernavnfeltet. Brevo nevner dette som en av de vanligste årsakene.
  • En API-nøkkel ble brukt i stedet for en SMTP-nøkkel.
  • Nøkkelen har et etterfølgende mellomrom eller linjeskift fra klipp og lim.
  • Krypteringsinnstillingen passer ikke til porten.
  • Nøkkelen ble ugyldiggjort etter et sikkerhetsvarsel, og da genererer du en ny.

525 5.7.1 Unauthorized IP address

IP-blokkering er aktiv og adressen som kobler til er ikke godkjent. Legg den til, og sjekk den faktiske utgående adressen din først hvis applikasjonen kjører bak NAT eller på en containerplattform.

Ingen respons og ingen banner

Hvis TCP-tilkoblingen åpnes, men serveren aldri sender sin 220-hilsen, kan ikke autentiseringen starte, og feilen ligger på din side av nettverket. Bedriftsbrannmurer tillater av og til tilkoblingen og forkaster deretter SMTP-trafikken i stillhet. AWS, Azure og Google Cloud begrenser utgående SMTP som standard på nye kontoer. Be om at begrensningen oppheves, eller bytt til port 2525.

450, plattformen er ikke aktivert

Feilen sier at SMTP-kontoen din ennå ikke er aktivert, eller at sendeplattformen din er deaktivert. På en ny konto krever transaksjonell sending et eget aktiveringstrinn fra Brevo-support. På en etablert konto betyr det som regel suspensjon, enten fordi et ubeskyttet skjema ble truffet av botpåmeldinger eller fordi kontoen viste tegn på å være kompromittert.

Avsender avvist

Sjekk tre ting: at domenet er autentisert, at avsenderen er verifisert, og at Fra-headeren ikke er SMTP-innloggingen din.

Posten aksepteres, men havner i spam

Jobb i denne rekkefølgen. Bekreft at avsenderdomenet er autentisert og at DKIM signerer. Bekreft at Fra-domenet er ditt eget og ikke en gratis e-posttjeneste. Sjekk klageraten din i Postmaster Tools mot terskelen på 0,3 %. Se på innholdet først når de sjekkene er rene, fordi det nesten aldri er den første årsaken.

Dedikerte IP-er

En dedikert IP hjelper bare ved høyt og jevnt volum. Den må varmes opp før du sender noe av betydning gjennom den, og den trenger et eget subdomene for sending som vises som mailed by- og return path-domene i headerne dine. Dette er den ene konfigurasjonen der Brevo oppgir SPF og MX, ved siden av A, CNAME, DKIM og DMARC for det subdomenet.

To detaljer feller folk. En dedikert IP satt opp for markedsføringspost legger de transaksjonelle meldingene dine i kø i stedet for å sende dem, så bytt den eller kjøp en IP nummer to. Og å skille transaksjonell fra markedsføringsruting krever en pool på minst to IP-er med ulike avsendere, slik at svakt engasjement på markedsføringspost ikke kan dra ned kvitteringer og passordtilbakestillinger.

Slik gjør du det riktig første gang

Autentiser domenet, opprett en navngitt SMTP-nøkkel, koble til smtp-relay.brevo.com på 587, og send en test gjennom den ekte kodeveien i stedet for en knapp i et dashboard. Nesten alle senere problemer kan spores tilbake til én av tre ting.

  • Feil legitimasjon i brukernavn- eller passordfeltet.
  • En port og en krypteringsinnstilling som ikke passer sammen.
  • Et avsenderdomene som aldri ble autentisert.

Får du de tre riktig, forsvinner relayet inn i bakgrunnen, som er akkurat det transaksjonell infrastruktur bør gjøre.

Ofte Stilte Spørsmål

Hva er serveradressen til Brevo SMTP?
Serveren er smtp-relay.brevo.com. Bruk den med SMTP-innloggingen din som brukernavn og en SMTP-nøkkel som passord. Ikke legg smtp-relay.brevo.com i brukernavnfeltet.
Hvilken Brevo SMTP-port bør jeg bruke?
Bruk port 587 som standard, som forhandler TLS med STARTTLS. Bruk port 465 hvis klienten din trenger implisitt SSL eller TLS. Bruk port 2525 bare når leverandøren din blokkerer 587.
Er SMTP-innloggingen min den samme som e-postadressen på kontoen?
Nei. SMTP-innloggingen din er en egen teknisk identifikator i formatet [email protected], vist i Login-feltet på siden Innstillinger, SMTP og API.
Hva er forskjellen på en Brevo SMTP-nøkkel og en API-nøkkel?
En SMTP-nøkkel autentiserer tilkoblinger til SMTP-relayet og brukes som passord. En API-nøkkel autentiserer kall mot REST-API-et. De kan ikke brukes om hverandre, og å bruke en API-nøkkel over SMTP feiler.
Hvorfor får jeg feilen 535 5.7.8 Authentication failed?
Nesten alltid et problem med legitimasjonen: e-postadressen på kontoen brukt i stedet for SMTP-innloggingen, en API-nøkkel brukt i stedet for en SMTP-nøkkel, et bortkommet mellomrom eller linjeskift i nøkkelen, eller kryptering som ikke passer til porten.
Trenger jeg en SPF-oppføring for å sende gjennom Brevo SMTP?
Ikke for delt sending. Brevo autentiserer et domene med en TXT-oppføring med Brevo-kode, DKIM og DMARC. SPF og MX oppgis bare når du setter opp en dedikert IP.
Hvor mange e-poster kan jeg sende gjennom Brevo SMTP?
Sending begrenses av e-postkredittene i planen din. Gratisplanen tillater 300 e-postsendinger per dag uten overføring til neste dag, og opptil 1 000 e-poster utover det holdes i en kø for nye forsøk.
Hvorfor havner Brevo SMTP-e-postene mine i spam?
De vanlige årsakene er et uautentisert avsenderdomene, en gratisadresse som gmail.com i Fra-feltet, eller en spamklagerate over terskelen på 0,3 % som Gmail, Yahoo og Microsoft håndhever.
Kan jeg sende batcher gjennom Brevo SMTP-relayet?
Nei. Brevo oppgir at SMTP-relayet ikke støtter batch-sending. Bruk batch-endepunktene i API-et for transaksjonell e-post til det.

Be om tidlig tilgang

Skriv inn fornavnet ditt og en e-postadresse eller et telefonnummer. Vi kontakter deg med informasjon om tilgang til Tajo.

automatisk gjenkjenning
Skaff Brevo