Brevo SMTP: guide till konfiguration, inställningar och felsökning
Konfigurera Brevo SMTP rätt: serveradress, portarna 587, 465 och 2525, SMTP-nycklar, domänautentisering, WordPress och kodexempel, gränser och felåtgärder.
Brevo SMTP flyttar en applikations utgående e-post från webbvärdens lokala e-postagent till infrastruktur som autentiserar, loggar och rapporterar om varje meddelande. Konfigurationen är liten: ett värdnamn, en port, två uppgifter. Att göra fel är också litet, och felen syns knappt. Den här guiden täcker inställningarna, modellen för inloggningsuppgifter, DNS-arbetet som gör att leveransen fungerar, och felen du stöter på om någon del är felkonfigurerad. Om du fortfarande väljer leverantör jämför den bredare guiden till SMTP-tjänster marknaden först.
Vad Brevo SMTP är
Brevo beskriver Brevo SMTP som sin SMTP-relätjänst. Din applikation, webbplats eller e-postserver lämnar över ett meddelande till reläet över en autentiserad anslutning, och Brevo tar ansvar för routning, omförsök, rykte och rapportering. Statistik för relayad e-post visas vid sidan av kampanjstatistiken, och en hård studs spärrar automatiskt den kontakten.
Reläet är byggt för transaktionella meddelanden: lösenordsåterställningar, kvitton, orderbekräftelser, kontonotiser. Om gränsen mellan dessa och marknadsföringsutskick inte är skarp ännu täcker vad transaktionell e-post är det.
SMTP eller REST-API:et
Båda vägarna når samma plattform. Den praktiska uppdelningen:
| Använd SMTP när | Använd REST-API:et när |
|---|---|
| Systemet bara talar SMTP (WordPress, Postfix, ett affärssystem, en e-postklient) | Du skriver integrationen och vill ha strukturerade fel |
| Du migrerar en befintlig SMTP-konfiguration och vill göra minsta möjliga ändring | Du behöver batchsändning, schemaläggning eller idempotensnycklar |
En hård gräns: Brevos utvecklardokumentation anger att SMTP-reläet inte stöder batchsändning, och hänvisar batchoperationer till API-slutpunkterna.
Skapa dina SMTP-uppgifter
Brevos SMTP-autentisering använder två värden som är lätta att blanda ihop med uppgifter du redan har.
Hitta din SMTP-inloggning
Din SMTP-inloggning är inte din e-postadress till Brevo-kontot. Det är en separat identifierare som visas i fältet Login på sidan Settings, SMTP and API, i formatet [email protected].
Två regler följer, båda från Brevos felsökningsdokumentation. Skriv inte smtp-relay.brevo.com i användarnamnsfältet: det är reläets värdnamn, inte din inloggning. Och lägg inte din SMTP-inloggning i From-headern, eftersom den autentiserar dig snarare än identifierar en avsändare.
Skapa en SMTP-nyckel
Lösenordet är en SMTP-nyckel, inte ditt kontolösenord och inte en API-nyckel.
- Öppna kontomenyn och välj Settings, sedan SMTP and API.
- Under fliken SMTP klickar du på Generate a new SMTP key.
- Namnge nyckeln efter integrationen som ska använda den.
- Välj variant. Standard är den rekommenderade nyckeln på 64 tecken; Short är en nyckel på 15 tecken, för klienter som inte klarar långa lösenord.
- Sätt en giltighetstid mellan 7 dagar och 1 år, eller välj ingen förfallotid.
- Klicka på Generate och kopiera sedan hela nyckeln direkt.
Hela nyckeln visas en gång, därefter visar sidan bara dess sista siffror. Om du tappar bort den skapar du en ersättare och uppdaterar din konfiguration.
Anslutningsinställningar
Värdena du fyller i, i vilken klient eller vilket bibliotek som helst:
| Inställning | Värde |
|---|---|
| SMTP-server | smtp-relay.brevo.com |
| Port | 587, 465 eller 2525 |
| Kryptering | Lämna tomt om du inte använder port 465, som kräver SSL eller TLS |
| Användarnamn | Din SMTP-inloggning, formatet [email protected] |
| Lösenord | Din SMTP-nyckel |
Att välja port
| Port | Kryptering | När du ska använda den |
|---|---|---|
| 587 | TLS, förhandlad med STARTTLS | Standardvalet. Börja här. |
| 465 | SSL eller TLS, implicit från anslutning | När din klient kräver en implicit krypterad anslutning |
| 2525 | TLS, förhandlad med STARTTLS | När din webbhotellsleverantör blockerar 587 |
Brevo rekommenderar 587 som standard. Port 465 var avsedd för SMTP över SSL och avvecklades senare, men stöds fortfarande brett och är rätt när du behöver anslutningen krypterad före första kommandot. Port 2525 är inte registrerad hos IETF eller IANA, men de flesta internetleverantörer och molnleverantörer tillåter den, vilket gör den till nödutgången när 587 är blockerad.
Krypteringsfältet lurar många. Brevo säger åt dig att lämna det tomt om du inte är på 465. Det betyder inte att anslutningen är okrypterad: på 587 och 2525 annonserar servern STARTTLS och varje kompetent klient uppgraderar innan den autentiserar. Det betyder att du inte ska välja “SSL” när du ansluter till 587, eftersom en krock mellan port och kryptering får autentiseringen att fallera även med rätt uppgifter.
Testa anslutningen innan du skriver någon kod
Bekräfta att reläet svarar och att TLS förhandlas innan du felsöker applikationskod.
openssl s_client -starttls smtp -crlf -connect smtp-relay.brevo.com:587En lyckad handskakning avslutas med serverns 250-lista över funktioner, som bör innehålla STARTTLS och en AUTH-rad som listar PLAIN och LOGIN. Ingen banner alls är ett nätverksproblem, inte ett problem med inloggningsuppgifterna.
Autentisera din avsändardomän
Det här är steget folk hoppar över, och det avgör om något kommer fram. Sedan 1 februari 2024 är domänautentisering obligatorisk enligt Gmails och Yahoos avsändarkrav, och Brevo noterar att Microsoft aviserade liknande standarder 5 maj 2025. Oautentiserad e-post filtreras eller avvisas oavsett vilket relä som skickade den.
Posterna Brevo begär
| Post | Typ | Syfte |
|---|---|---|
| Brevo-kod | TXT | Verifierar att du äger och styr avsändardomänen |
| DKIM | 1 TXT eller 2 CNAME | Signerar meddelanden så att mottagare kan upptäcka ändringar på vägen |
| DMARC | TXT | Talar om för mottagande servrar hur misstänkt e-post ska hanteras, med en policy på none, quarantine eller reject |
Brevo kan lägga till dessa automatiskt om du loggar in hos din domänleverantör inifrån Brevo, eller så kopierar du in värdena i din DNS-zon för hand. Vilken DKIM-form du får beror på kontot: två CNAME-poster använder en 2048-bitarsnyckel som standard, den enskilda TXT-formen en 1024-bitarsnyckel.
Varför det inte finns någon SPF-post
Brevos FAQ är tydlig: SPF- och MX-poster krävs inte för att autentisera en domän, och ges bara när du sätter upp en dedikerad IP-adress. På delad infrastruktur styr Brevo returvägen, så DKIM plus ägarkontrollen bär autentiseringen. Om du migrerar från en leverantör som krävde en SPF-include ska du inte hitta på en; en onödig include riskerar bara problem med uppslagsgränsen.
DMARC spelar fortfarande roll, och Brevo publicerar en fungerande startpost:
v=DMARC1; p=none; rua=mailto:[email protected]Börja på p=none för aggregerade rapporter utan att riskera leveransen, skärp sedan till quarantine och reject när varje legitim källa är i linje. Vår guide till leveransbarhet täcker den progressionen.
Verifiera avsändaren
Varje From-adress måste vara en verifierad avsändare eller ligga på en autentiserad domän. En ny avsändare verifieras med en sexsiffrig kod som skickas till adressen, men avsändare på en autentiserad domän slipper det steget, vilket är varför du autentiserar först. Domäner för gratis e-post kan inte autentiseras, så en From-adress på gmail.com eller outlook.com kommer att avvisas eller filtreras.
Genomgångar av integrationer
WordPress
WordPress lämnar utgående e-post till wp_mail, som anropar det som värden tillhandahåller. Att dirigera den via Brevo kräver ett tillägg.
- Gå till Plugins i adminmenyn och sedan Add New Plugin.
- Sök efter Brevo, installera “Newsletter, SMTP, Email marketing and Subscribe forms by Brevo” och aktivera det.
- Gå till Brevo, sedan Home, och ange din Brevo API-nyckel v3 i aktiveringsfältet. Det här steget använder en API-nyckel eftersom tillägget också synkroniserar kontakter. Klicka på Login.
- Under Transactional emails väljer du Yes.
- Välj en befintlig avsändare eller skapa en. Varje e-postmeddelande från WordPress använder det avsändarnamnet och den adressen.
- Ange en adress och klicka på Send email för att skicka ett test.
Två fel är vanliga. Ett meddelande om att transaktionell e-post inte är aktiverad eftersom ditt Brevo SMTP-konto inte har aktiverats betyder att Brevos support måste slå på plattformen. Ett meddelande om att SMTP inte kan användas eftersom wp_mail har deklarerats av en annan process betyder ett konkurrerande SMTP-tillägg; avaktivera de andra ett i taget.
En serverapplikation
Brevos eget Node.js-exempel använder nodemailer och inställningarna ovan:
const nodemailer = require("nodemailer");
const transporter = nodemailer.createTransport({ host: "smtp-relay.brevo.com", port: 587, secure: false, // true för 465, false för andra portar auth: { pass: process.env.BREVO_SMTP_KEY, },});
async function sendOrderConfirmation() { const info = await transporter.sendMail({ subject: "Din order är bekräftad", text: "Order 10482 är bekräftad och skickas inom två arbetsdagar.", }); console.log("Message sent:", info.messageId);}
sendOrderConfirmation().catch(console.error);Notera secure: false på port 587. Den flaggan styr implicit TLS, inte om anslutningen är krypterad; nodemailer skickar ändå STARTTLS. Sätt true bara för 465.
Motsvarigheten i Python med standardbiblioteket:
import smtplib, sslfrom email.message import EmailMessage
msg = EmailMessage()msg["Subject"] = "Din order är bekräftad"msg.set_content("Order 10482 är bekräftad och skickas inom två arbetsdagar.")
with smtplib.SMTP("smtp-relay.brevo.com", 587, timeout=20) as server: server.starttls(context=ssl.create_default_context()) server.login(BREVO_SMTP_LOGIN, BREVO_SMTP_KEY) server.send_message(msg)Båda läser inloggningsuppgifter från miljön, vilket är nästa avsnitt.
Nyckelsäkerhet och rotation
Brevo behandlar SMTP-nycklar som lösenord. De operativa reglerna är värda att följa bokstavligt.
- En nyckel per integration. Namnge varje nyckel efter systemet som använder den, så att en läcka eller en avveckling återkallar exakt en sak.
- Committa aldrig en nyckel. Miljövariabler, en hemlighetshanterare eller din plattforms konfigurationslager. Inte versionshantering, inte en spårad
.env-fil, inte en skärmbild. - Rotera utan driftstopp. Skapa ersättaren, driftsätt, bekräfta att sändningen fungerar, radera sedan den gamla nyckeln. Radering går inte att ångra, och att radera en nyckel som fortfarande används stoppar transaktionell sändning omedelbart.
- Avaktivera i stället för att radera när du vill pausa en integration. Nycklar kan aktiveras igen senare.
- Räkna med förfall. Nycklar kan ha en giltighetstid från 7 dagar till 1 år, och Brevo låter inaktiva nycklar förfalla efter 90 dagar.
För en hårdare gräns kan Brevo blockera anrop från okända IP-adresser. Den godkända listan delas mellan API- och SMTP-nycklar, så allt du tillåter gäller båda. Var försiktig med containeriserade arbetslaster eller molnarbetslaster: den utgående adressen kan vara en NAT-gateway snarare än den instans-IP du förväntar dig, och fel adress ger avvisningen 525 5.7.1 Unauthorized IP address.
Team som kör Brevo vid sidan av en butik, ett CRM och en supportdesk hamnar i att hantera flera nycklar, avsändare och domäner samtidigt. Tajo håller den konfigurationen på ett ställe i stället för i fyra dashboards.
Sändningsgränser och strypning
SMTP-sändning drar från din plans e-postkrediter. På gratisplanen betyder det 300 utskick per dag; gränsen nollställs dagligen och oanvända utskick förs inte över. När du slår i taket håller Brevo upp till 1 000 ytterligare meddelanden i en återförsökskö och levererar ingenting utöver den kön. Betalplaner tar bort dygnsgränsen, och guiden till Brevos priser går igenom nivåerna.
När krediterna tar slut helt pausas och köas meddelanden som skickats över SMTP i stället för att kastas. Kön ligger under Transactional, sedan Real time, sedan Usage and plan, i avsnittet Email queue.
Brevo publicerar hårda hastighetsgränser för REST-API:et snarare än för reläet. På den generella nivån tillåter POST /v3/smtp/email 1 000 anrop per sekund, och att överskrida en gräns ger 429 Too Many Requests. API-vägen returnerar också hastighetsgränsheaders att anpassa takten efter, vilket reläet inte gör.
Övervaka studsar och klagomål
Relayad e-post syns under Transactional, på sidorna Statistics och Logs. Händelserna som kräver en reaktion:
- Hård studs. Adressen är ogiltig, och Brevo spärrar kontakten automatiskt.
- Blockerad. Mottagaren har tidigare anmält spam, avregistrerat sig, hårdstudsat eller blockerats manuellt.
- Fördröjd och mjuk studs. Leverantören accepterade anslutningen men fördröjde eller nekade meddelandet. Återkommande fördröjningar mot en och samma leverantör signalerar ett ryktesproblem, inte ett kodproblem.
Att polla loggar skalar inte. Brevo stöder transaktionella webhooks som skickar händelser om leverans, studs, öppning och klagomål till din slutpunkt i realtid, vilket är så du håller dina egna spärrdata aktuella.
Siffran att hålla ögonen på är spamanmälningsfrekvensen. Gmail, Yahoo och Microsoft kräver att avsändare håller sig under 0,3 procent, och Brevo rekommenderar att du övervakar den med Gmail Postmaster Tools. Att återhämta sig från ett överskridande tar långt längre tid än att undvika ett.
Felsökning
535 5.7.8 Authentication failed
Användarnamnet eller lösenordet kunde inte verifieras. Efter sannolikhet:
- Kontots e-postadress användes i stället för SMTP-inloggningen i formatet
[email protected]. smtp-relay.brevo.comklistrades in i användarnamnsfältet. Brevo pekar ut det som en av de vanligaste orsakerna.- En API-nyckel användes i stället för en SMTP-nyckel.
- Nyckeln bär ett efterföljande blanksteg eller en radbrytning från kopiering och inklistring.
- Krypteringsinställningen matchar inte porten.
- Nyckeln ogiltigförklarades efter en säkerhetsvarning, och då skapar du en ny.
525 5.7.1 Unauthorized IP address
IP-blockering är aktiv och den anslutande adressen är inte godkänd. Lägg till den, och kontrollera din verkliga utgående adress först om applikationen körs bakom NAT eller på en containerplattform.
Inget svar och ingen banner
Om TCP-anslutningen öppnas men servern aldrig skickar sin 220-hälsning kan autentiseringen inte börja, och felet ligger på din sida av nätverket. Företagsbrandväggar tillåter ibland anslutningen och släpper sedan tyst SMTP-trafiken. AWS, Azure och Google Cloud begränsar utgående SMTP som standard på nya konton. Begär att begränsningen hävs, eller byt till port 2525.
450, plattformen inte aktiverad
Felet säger att ditt SMTP-konto ännu inte är aktiverat eller att din sändningsplattform för närvarande är avstängd. På ett nytt konto kräver transaktionell sändning ett separat aktiveringssteg från Brevos support. På ett etablerat konto betyder det oftast avstängning, antingen för att ett oskyddat formulär träffades av botregistreringar eller för att kontot visade tecken på att ha kapats.
Avsändare avvisad
Kontrollera tre saker: att domänen är autentiserad, att avsändaren är verifierad, och att From-headern inte är din SMTP-inloggning.
E-posten accepteras men hamnar i skräpposten
Arbeta i den här ordningen. Bekräfta att avsändardomänen är autentiserad och att DKIM signerar. Bekräfta att From-domänen är din egen och inte en gratis e-postleverantör. Kontrollera din klagomålsfrekvens i Postmaster Tools mot tröskeln på 0,3 procent. Titta på innehållet först när de kontrollerna är rena, för det är nästan aldrig den första orsaken.
Dedikerade IP-adresser
En dedikerad IP-adress hjälper bara vid hög och jämn volym. Den måste värmas upp innan du skickar något meningsfullt genom den, och den behöver en avsändarsubdomän som visas som mailed by- och return path-domän i dina headers. Det är den enda konfiguration där Brevo tillhandahåller SPF- och MX-poster, vid sidan av A-, CNAME-, DKIM- och DMARC-poster för den subdomänen.
Två detaljer sätter folk på pottkanten. En dedikerad IP-adress som är konfigurerad enbart för marknadsföring köar dina transaktionella meddelanden i stället för att skicka dem, så byt inställning eller köp en andra IP-adress. Och att separera routning av transaktionellt från marknadsföring kräver en pool på minst två IP-adresser med skilda avsändare, så att svagt engagemang på marknadsföringsutskick inte kan dra ner kvitton och lösenordsåterställningar.
Gör rätt från början
Autentisera domänen, skapa en namngiven SMTP-nyckel, anslut till smtp-relay.brevo.com på 587, och skicka ett test genom den riktiga kodvägen snarare än en knapp i gränssnittet. Nästan varje senare problem går tillbaka till en av tre saker.
- Fel uppgift i användarnamns- eller lösenordsfältet.
- En inställning för port och kryptering som inte stämmer överens.
- En avsändardomän som aldrig autentiserades.
Få de sakerna rätt så försvinner reläet in i bakgrunden, vilket är precis vad transaktionell infrastruktur ska göra.