Brevo SMTP: sprievodca nastavením, konfiguráciou a riešením problémov

Nastavte Brevo SMTP správne: server, porty 587, 465 a 2525, SMTP kľúče, autentifikácia domény, príklady pre WordPress a kód, limity a opravy chýb.

Brevo SMTP
Brevo SMTP?

Brevo SMTP presúva odchádzajúcu poštu aplikácie z lokálneho poštového agenta webhostingu na infraštruktúru, ktorá každú správu autentifikuje, zaznamená a vyhodnotí. Nastavenie je malé: jeden názov hostiteľa, jeden port, dva prihlasovacie údaje. Pokaziť ho je rovnako malé a spôsoby zlyhania sú tiché. Tento sprievodca pokrýva nastavenia, model prihlasovacích údajov, prácu s DNS, vďaka ktorej doručovanie funguje, a chyby, na ktoré narazíte, ak je čokoľvek nastavené zle. Ak si poskytovateľa ešte len vyberáte, širší sprievodca službami SMTP pre e-mail najprv porovnáva trh.

Čo je Brevo SMTP

Brevo popisuje Brevo SMTP ako svoju SMTP relay službu. Vaša aplikácia, web alebo poštový server odovzdá správu relayu cez autentifikované spojenie a Brevo preberá zodpovednosť za smerovanie, opakovania, reputáciu a reportovanie. Štatistiky prenesenej pošty sa zobrazujú vedľa štatistík kampaní a tvrdé odmietnutie automaticky zaradí kontakt na blocklist.

Relay je stavaný na transakčné správy: obnovy hesiel, potvrdenky, potvrdenia objednávok, upozornenia k účtu. Ak hranica medzi nimi a marketingovou poštou ešte nie je ostrá, téme sa venuje článok o tom, čo je transakčný e-mail.

SMTP alebo REST API

Obe cesty vedú na tú istú platformu. Praktické rozdelenie:

Použite SMTP, keďPoužite REST API, keď
Systém hovorí iba po SMTP (WordPress, Postfix, ERP, poštový klient)Píšete integráciu a chcete štruktúrované chyby
Migrujete existujúcu SMTP konfiguráciu a chcete najmenšiu zmenuPotrebujete dávkové odosielanie, plánovanie alebo idempotenčné kľúče

Jeden tvrdý limit: vývojárska dokumentácia Brevo uvádza, že SMTP relay nepodporuje dávkové odosielanie, a dávkové operácie smeruje na endpointy API.

Vytvorenie prihlasovacích údajov pre SMTP

Autentifikácia SMTP v Brevo používa dve hodnoty, ktoré sa ľahko zamieňajú s údajmi, ktoré už máte.

Nájdite svoj SMTP login

Váš SMTP login nie je e-mailová adresa Vášho účtu Brevo. Je to samostatný identifikátor zobrazený v poli Login na stránke Settings, SMTP and API, vo formáte [email protected].

Z toho plynú dve pravidlá, obe z dokumentácie Brevo k riešeniu problémov. Nedávajte smtp-relay.brevo.com do poľa pre používateľské meno: to je hostiteľ relayu, nie Váš login. A nedávajte svoj SMTP login do hlavičky From, pretože Vás autentifikuje, neidentifikuje odosielateľa.

Vygenerujte SMTP kľúč

Heslom je SMTP kľúč, nie heslo k Vášmu účtu a nie API kľúč.

  1. Otvorte rozbaľovaciu ponuku účtu a vyberte Settings, potom SMTP and API.
  2. Na karte SMTP kliknite na Generate a new SMTP key.
  3. Kľúč pomenujte podľa integrácie, ktorá ho bude používať.
  4. Zvoľte variant. Standard je odporúčaný 64-znakový kľúč, Short je 15-znakový kľúč pre klientov, ktorí si neporadia s dlhými heslami.
  5. Nastavte platnosť medzi 7 dňami a 1 rokom alebo zvoľte bez expirácie.
  6. Kliknite na Generate a hneď skopírujte celý kľúč.

Celý kľúč sa zobrazí raz, potom stránka ukazuje už len jeho posledných pár znakov. Ak ho stratíte, vygenerujte náhradu a aktualizujte konfiguráciu.

Nastavenia pripojenia

Hodnoty, ktoré zadáte v ľubovoľnom klientovi alebo knižnici:

NastavenieHodnota
SMTP serversmtp-relay.brevo.com
Port587, 465 alebo 2525
ŠifrovanieNechajte prázdne, pokiaľ nepoužívate port 465, ktorý vyžaduje SSL alebo TLS
Používateľské menoVáš SMTP login vo formáte [email protected]
HesloVáš SMTP kľúč

Voľba portu

PortŠifrovanieKedy ho použiť
587TLS, dojednané cez STARTTLSPredvolený. Začnite tu.
465SSL alebo TLS, implicitne od pripojeniaKeď Váš klient vyžaduje implicitne šifrované spojenie
2525TLS, dojednané cez STARTTLSKeď Váš hosting blokuje 587

Brevo odporúča 587 ako predvolený. Port 465 bol určený pre SMTP cez SSL a neskôr označený za zastaraný, no zostáva široko podporovaný a je správnou voľbou vtedy, keď potrebujete spojenie šifrované ešte pred prvým príkazom. Port 2525 nie je registrovaný v IETF ani IANA, ale väčšina poskytovateľov internetu a cloudu ho povoľuje, čo z neho robí únikový východ, keď je 587 blokovaný.

Pole šifrovania ľudí mätie. Brevo Vám hovorí, aby ste ho nechali prázdne, pokiaľ nie ste na 465. Neznamená to, že spojenie je nešifrované: na portoch 587 a 2525 server ohlasuje STARTTLS a každý schopný klient sa pred autentifikáciou povýši. Znamená to, že by ste nemali voliť „SSL” pri pripájaní na 587, pretože nesúlad portu a šifrovania spôsobí zlyhanie autentifikácie aj so správnymi údajmi.

Otestujte pripojenie skôr, než napíšete akýkoľvek kód

Skôr než začnete ladiť kód aplikácie, potvrďte, že relay odpovedá a že sa dojedná TLS.

Terminal window
openssl s_client -starttls smtp -crlf -connect smtp-relay.brevo.com:587

Úspešný handshake sa končí zoznamom schopností 250 zo servera, ktorý by mal obsahovať STARTTLS a riadok AUTH so PLAIN a LOGIN. Žiadny banner vôbec je problém siete, nie prihlasovacích údajov.

Autentifikácia Vašej odosielacej domény

Toto je krok, ktorý ľudia preskakujú, a rozhoduje o tom, či vôbec niečo dorazí. Od 1. februára 2024 je autentifikácia domény povinná podľa požiadaviek Gmailu a Yahoo na odosielateľov a Brevo uvádza, že Microsoft ohlásil podobné štandardy 5. mája 2025. Neautentifikovaná pošta je filtrovaná alebo odmietnutá bez ohľadu na to, ktorý relay ju odoslal.

Záznamy, ktoré Brevo vyžaduje

ZáznamTypÚčel
Brevo kódTXTOveruje, že doménu vlastníte a spravujete
DKIM1 TXT alebo 2 CNAMEPodpisuje správy, aby príjemcovia odhalili úpravu pri prenose
DMARCTXTHovorí prijímajúcim serverom, ako naložiť s podozrivou poštou, pomocou politiky none, quarantine alebo reject

Brevo ich vie pridať automaticky, ak sa k svojmu doménovému poskytovateľovi prihlásite priamo z Brevo, alebo si hodnoty môžete skopírovať do DNS zóny ručne. Ktorú formu DKIM dostanete, závisí od účtu: dva CNAME záznamy predvolene používajú 2048-bitový kľúč, jediná forma TXT používa 1024-bitový kľúč.

Prečo tu nie je SPF záznam

FAQ Brevo je jednoznačné: SPF a MX záznamy nie sú na autentifikáciu domény potrebné a poskytujú sa iba pri nastavovaní dedikovanej IP adresy. Na zdieľanej infraštruktúre Brevo ovláda návratovú cestu, takže autentifikáciu nesie DKIM spolu s overením vlastníctva. Ak migrujete od poskytovateľa, ktorý vyžadoval SPF include, nevymýšľajte si ho, zbytočný include len riskuje problém s limitom vyhľadávaní.

DMARC je stále dôležitý a Brevo zverejňuje funkčný východiskový záznam:

v=DMARC1; p=none; rua=mailto:[email protected]

Začnite na p=none pre agregované reporty bez rizika pre doručovanie a potom pritvrdzujte na quarantine a reject, keď sú zosúladené všetky legitímne zdroje. Náš sprievodca doručiteľnosťou e-mailov tento postup pokrýva.

Overte odosielateľa

Každá adresa From musí byť overeným odosielateľom alebo ležať na autentifikovanej doméne. Nový odosielateľ sa overuje 6-miestnym kódom zaslaným na tú adresu, ale odosielatelia na autentifikovanej doméne tento krok preskakujú, a preto autentifikujete najprv doménu. Bezplatné poštové domény sa autentifikovať nedajú, takže adresa From na gmail.com alebo outlook.com bude odmietnutá alebo odfiltrovaná.

Prechádzky integráciami

WordPress

WordPress odovzdáva odchádzajúcu poštu funkcii wp_mail, ktorá volá to, čo poskytuje hosting. Na jej presmerovanie cez Brevo je potrebný plugin.

  1. V bočnom paneli administrácie prejdite na Plugins a potom Add New Plugin.
  2. Vyhľadajte Brevo, nainštalujte „Newsletter, SMTP, Email marketing and Subscribe forms by Brevo” a aktivujte ho.
  3. Prejdite na Brevo, potom Home, a do aktivačného poľa zadajte svoj Brevo API kľúč v3. Tento krok používa API kľúč, pretože plugin zároveň synchronizuje kontakty. Kliknite na Login.
  4. V sekcii Transactional emails zvoľte Yes.
  5. Vyberte existujúceho odosielateľa alebo vytvorte nového. Každý e-mail z WordPressu použije toto meno a adresu odosielateľa.
  6. Zadajte adresu a kliknutím na Send email odošlite test.

Bežné sú dve chyby. Správa, že transakčné e-maily nie sú aktivované, pretože Váš účet Brevo SMTP nebol aktivovaný, znamená, že platformu musí zapnúť podpora Brevo. Správa, že SMTP sa nedá použiť, pretože wp_mail už deklaroval iný proces, znamená konkurenčný SMTP plugin, deaktivujte ostatné jeden po druhom.

Serverová aplikácia

Vlastný príklad Brevo pre Node.js používa nodemailer a nastavenia uvedené vyššie:

const nodemailer = require("nodemailer");
const transporter = nodemailer.createTransport({
host: "smtp-relay.brevo.com",
port: 587,
secure: false, // true pre 465, false pre ostatné porty
auth: {
user: process.env.BREVO_SMTP_LOGIN, // [email protected]
pass: process.env.BREVO_SMTP_KEY,
},
});
async function sendOrderConfirmation() {
const info = await transporter.sendMail({
from: '"Acme Support" <[email protected]>',
subject: "Vaša objednávka je potvrdená",
text: "Objednávka 10482 je potvrdená a expeduje sa do dvoch pracovných dní.",
});
console.log("Message sent:", info.messageId);
}
sendOrderConfirmation().catch(console.error);

Všimnite si secure: false na porte 587. Tento príznak riadi implicitné TLS, nie to, či je spojenie šifrované, nodemailer aj tak vydá STARTTLS. Na true ho nastavte len pre 465.

Ekvivalent v Pythone so štandardnou knižnicou:

import smtplib, ssl
from email.message import EmailMessage
msg = EmailMessage()
msg["From"] = "Acme Support <[email protected]>"
msg["To"] = "[email protected]"
msg["Subject"] = "Vaša objednávka je potvrdená"
msg.set_content("Objednávka 10482 je potvrdená a expeduje sa do dvoch pracovných dní.")
with smtplib.SMTP("smtp-relay.brevo.com", 587, timeout=20) as server:
server.starttls(context=ssl.create_default_context())
server.login(BREVO_SMTP_LOGIN, BREVO_SMTP_KEY)
server.send_message(msg)

Oba čítajú prihlasovacie údaje z prostredia, čo je téma nasledujúcej sekcie.

Bezpečnosť a rotácia kľúčov

Brevo zaobchádza s SMTP kľúčmi ako s heslami. Prevádzkové pravidlá sa oplatí dodržiavať doslova.

  • Jeden kľúč na integráciu. Každý kľúč pomenujte podľa systému, ktorý ho používa, aby únik alebo vyradenie zrušilo presne jednu vec.
  • Nikdy kľúč nekomitujte. Premenné prostredia, správca tajomstiev alebo konfiguračné úložisko Vašej platformy. Nie správa verzií, nie sledovaný súbor .env, nie snímka obrazovky.
  • Rotujte bez výpadku. Vygenerujte náhradu, nasaďte, potvrďte odosielanie a až potom starý kľúč zmažte. Zmazanie je nevratné a zmazanie kľúča, ktorý sa ešte používa, okamžite zastaví transakčné odosielanie.
  • Namiesto zmazania deaktivujte, ak chcete integráciu pozastaviť. Kľúče sa dajú neskôr znova aktivovať.
  • Počítajte s expiráciou. Kľúče môžu mať platnosť od 7 dní do 1 roka a Brevo nechá neaktívne kľúče expirovať po 90 dňoch.

Pre tvrdšiu hranicu vie Brevo blokovať požiadavky z neznámych IP adries. Zoznam povolených adries je zdieľaný medzi API a SMTP kľúčmi, takže čokoľvek povolíte, platí pre oboje. Pri kontajnerových alebo cloudových prevádzkach buďte opatrní: odchodzia adresa môže byť NAT brána, nie IP adresa inštancie, ktorú očakávate, a chyba tu vyprodukuje odmietnutie 525 5.7.1 Unauthorized IP address.

Tímy, ktoré prevádzkujú Brevo popri e-shope, CRM a zákazníckej podpore, nakoniec spravujú niekoľko kľúčov, odosielateľov a domén naraz. Tajo drží túto konfiguráciu na jednom mieste namiesto štyroch dashboardov.

Limity odosielania a spomaľovanie

Odosielanie cez SMTP čerpá z e-mailových kreditov Vášho plánu. Na bezplatnom pláne to znamená 300 odoslaných e-mailov denne, limit sa resetuje každý deň a nevyužité odoslania sa neprenášajú. Keď ho vyčerpáte, Brevo podrží až 1 000 ďalších e-mailov vo fronte na opakovanie a nad rámec tejto fronty nedoručí nič. Platené plány denný strop odstraňujú a sprievodca cenníkom Brevo rozoberá jednotlivé úrovne.

Keď kredity dôjdu úplne, správy odoslané cez SMTP sa pozastavia a zaradia do frontu namiesto zahodenia. Nevybavené správy nájdete pod Transactional, potom Real time, potom Usage and plan, v sekcii Email queue.

Brevo zverejňuje tvrdé limity požiadaviek pre REST API, nie pre relay. Na všeobecnej úrovni POST /v3/smtp/email povoľuje 1 000 požiadaviek za sekundu a prekročenie limitu vráti 429 Too Many Requests. Cesta cez API tiež vracia hlavičky s limitmi, podľa ktorých sa dá tempovať, čo relay nerobí.

Sledovanie odmietnutí a sťažností

Prenesená pošta je viditeľná pod Transactional, na stránkach Statistics a Logs. Udalosti, ktoré si vyžadujú reakciu:

  • Tvrdé odmietnutie. Adresa je neplatná a Brevo kontakt automaticky zaradí na blocklist.
  • Blokované. Príjemca sa v minulosti sťažoval, odhlásil, mal tvrdé odmietnutie alebo bol zablokovaný ručne.
  • Odložené a mäkké odmietnutie. Poskytovateľ prijal spojenie, ale správu odložil alebo odmietol. Opakované odklady voči jednému poskytovateľovi signalizujú problém s reputáciou, nie problém s kódom.

Dopytovanie logov sa neškáluje. Brevo podporuje transakčné webhooky, ktoré posielajú udalosti doručenia, odmietnutia, otvorenia a sťažnosti na Váš endpoint v reálnom čase, čo je spôsob, ako držať vlastné dáta o potlačeniach aktuálne.

Číslo, ktoré treba sledovať, je miera sťažností na spam. Gmail, Yahoo a Microsoft vyžadujú, aby odosielatelia zostali pod 0,3 %, a Brevo odporúča sledovať ju cez Gmail Postmaster Tools. Zotavenie po prekročení trvá oveľa dlhšie než jeho predchádzanie.

Riešenie problémov

535 5.7.8 Authentication failed

Používateľské meno alebo heslo sa nepodarilo overiť. Podľa pravdepodobnosti:

  • Namiesto SMTP loginu vo formáte [email protected] bola použitá e-mailová adresa účtu.
  • Do poľa pre používateľské meno bolo vložené smtp-relay.brevo.com. Brevo to uvádza ako jednu z najčastejších príčin.
  • Namiesto SMTP kľúča bol použitý API kľúč.
  • Kľúč nesie koncovú medzeru alebo zalomenie riadka z kopírovania.
  • Nastavenie šifrovania nezodpovedá portu.
  • Kľúč bol zneplatnený po bezpečnostnom upozornení, v takom prípade vygenerujte nový.

525 5.7.1 Unauthorized IP address

Blokovanie IP adries je aktívne a pripájajúca sa adresa nie je povolená. Pridajte ju a ak aplikácia beží za NAT alebo v kontajnerovej platforme, najprv si overte svoju skutočnú odchodziu adresu.

Žiadna odpoveď a žiadny banner

Ak sa TCP spojenie otvorí, ale server nikdy nepošle pozdrav 220, autentifikácia sa nemôže začať a chyba je na Vašej strane siete. Firemné firewally niekedy spojenie povolia a potom SMTP prevádzku ticho zahodia. AWS, Azure a Google Cloud na nových účtoch predvolene obmedzujú odchodzie SMTP. Požiadajte o zrušenie obmedzenia alebo prepnite na port 2525.

450, platforma nie je aktivovaná

Chyba hovorí, že Váš SMTP účet ešte nie je aktivovaný alebo že Vaša odosielacia platforma je momentálne vypnutá. Na novom účte si transakčné odosielanie vyžaduje samostatný krok aktivácie zo strany podpory Brevo. Na zabehnutom účte to zvyčajne znamená pozastavenie, buď preto, že nechránený formulár zasiahli botom generované registrácie, alebo preto, že účet javil známky kompromitácie.

Odosielateľ odmietnutý

Skontrolujte tri veci: doména je autentifikovaná, odosielateľ je overený a hlavička From nie je Váš SMTP login.

Pošta je prijatá, ale končí v spame

Postupujte v tomto poradí. Potvrďte, že odosielacia doména je autentifikovaná a DKIM podpisuje. Potvrďte, že doména v poli From je Vaša vlastná a nie bezplatný poštový poskytovateľ. Skontrolujte mieru sťažností v Postmaster Tools voči hranici 0,3 %. Na obsah sa pozerajte až vtedy, keď sú tieto kontroly čisté, pretože takmer nikdy nie je prvou príčinou.

Dedikované IP adresy

Dedikovaná IP adresa pomáha len pri vysokom a stabilnom objeme. Pred zmysluplným odosielaním ju treba zahriať a potrebuje odosielaciu subdoménu, ktorá sa v hlavičkách zobrazí ako mailed by a return path doména. Toto je jediná konfigurácia, pri ktorej Brevo poskytuje SPF a MX záznamy, popri záznamoch A, CNAME, DKIM a DMARC pre danú subdoménu.

Dve podrobnosti ľudí zaskočia. Dedikovaná IP adresa nastavená len na marketingové e-maily bude Vaše transakčné správy zaraďovať do frontu namiesto odosielania, takže ju prepnite alebo kúpte druhú IP adresu. A oddelenie transakčného smerovania od marketingového si vyžaduje fond aspoň dvoch IP adries s odlišnými odosielateľmi, aby slabá angažovanosť pri marketingovej pošte nemohla stiahnuť potvrdenky a obnovy hesiel.

Ako to urobiť správne hneď na prvýkrát

Autentifikujte doménu, vytvorte pomenovaný SMTP kľúč, pripojte sa na smtp-relay.brevo.com na porte 587 a odošlite test cez skutočnú cestu v kóde, nie tlačidlom v dashboarde. Takmer každý neskorší problém sa dá vystopovať k jednej z troch vecí.

  • Nesprávny údaj v poli pre používateľské meno alebo heslo.
  • Nastavenie portu a šifrovania, ktoré si navzájom odporujú.
  • Odosielacia doména, ktorá nebola nikdy autentifikovaná.

Urobte tieto tri veci správne a relay zmizne do pozadia, čo je presne to, čo má transakčná infraštruktúra robiť.

Často Kladené Otázky

Aká je adresa SMTP servera Brevo?
Server je smtp-relay.brevo.com. Používajte ho so svojím SMTP loginom ako používateľským menom a s SMTP kľúčom ako heslom. Nedávajte smtp-relay.brevo.com do poľa pre používateľské meno.
Ktorý port Brevo SMTP mám použiť?
Predvolene použite port 587, ktorý dojednáva TLS cez STARTTLS. Port 465 použite vtedy, ak Váš klient potrebuje implicitné SSL alebo TLS. Port 2525 použite len vtedy, keď Váš hosting blokuje 587.
Je môj SMTP login rovnaký ako e-mail môjho účtu?
Nie. Váš SMTP login je samostatný technický identifikátor vo formáte [email protected], zobrazený v poli Login na stránke Settings, SMTP and API.
Aký je rozdiel medzi SMTP kľúčom a API kľúčom v Brevo?
SMTP kľúč autentifikuje spojenia cez SMTP relay a používa sa ako heslo. API kľúč autentifikuje volania REST API. Nie sú zameniteľné a použitie API kľúča cez SMTP zlyhá.
Prečo dostávam chybu 535 5.7.8 Authentication failed?
Takmer vždy ide o problém s prihlasovacími údajmi: použitý e-mail účtu namiesto SMTP loginu, API kľúč namiesto SMTP kľúča, zabudnutá medzera alebo zalomenie riadka v kľúči, prípadne šifrovanie, ktoré nezodpovedá portu.
Potrebujem SPF záznam na odosielanie cez Brevo SMTP?
Pri zdieľanom odosielaní nie. Brevo autentifikuje doménu pomocou TXT záznamu s Brevo kódom, DKIM a DMARC. SPF a MX záznamy sa poskytujú iba pri nastavení dedikovanej IP adresy.
Koľko e-mailov môžem odoslať cez Brevo SMTP?
Odosielanie je ohraničené e-mailovými kreditmi Vášho plánu. Bezplatný plán povoľuje 300 odoslaných e-mailov denne bez prenosu do ďalšieho dňa a až 1 000 ďalších e-mailov sa podrží vo fronte na opakovanie.
Prečo moje e-maily z Brevo SMTP končia v spame?
Obvyklými príčinami sú neautentifikovaná odosielacia doména, bezplatná adresa ako gmail.com v poli From alebo miera sťažností na spam nad hranicou 0,3 %, ktorú vynucujú Gmail, Yahoo a Microsoft.
Môžem cez Brevo SMTP relay posielať dávky?
Nie. Brevo uvádza, že SMTP relay nepodporuje dávkové odosielanie. Na to použite dávkové endpointy API pre transakčné e-maily.

Požiadajte o skorý prístup

Uveďte svoje krstné meno a e-mailovú adresu alebo telefónne číslo. Pošleme Vám podrobnosti o prístupe k platforme Tajo.

automatické rozpoznanie
Získať Brevo