# Proč vyprší časový limit připojení k SMTP?

> Opravte připojení k smtp.emailit.com, která se zaseknou nebo u kterých vyprší časový limit, obvykle proto, že vaše síť nebo poskytovatel cloudu blokuje port 25.

Tento článek použijte, když vaše aplikace k SMTP relay Emailitu vůbec nedokáže navázat spojení. Pokud se spojení otevře, ale dostanete chybový kód, přečtěte si místo toho stránku [Řešení problémů se SMTP](/cs/docs/smtp/troubleshooting/).

## Příznaky

- Vaše poštovní knihovna hlásí `ETIMEDOUT`, `Connection timed out`, `Connection refused` nebo `Could not connect to SMTP host`.
- Klient se 30 sekund nebo déle nehýbe, pak selže a v **Email API → Logs** se nic nezobrazí.
- Stejné nastavení funguje z vašeho notebooku, ale selhává ze serveru, kontejneru nebo serverless funkce.

## Příčina

Spojení se zablokuje dřív, než dorazí do Emailitu. Časté důvody:

- **Port 25 je blokovaný.** Mnoho poskytovatelů hostingu a cloudu (například AWS, Google Cloud, Azure a DigitalOcean) ve výchozím stavu blokuje nebo omezuje odchozí port 25 kvůli boji proti spamu. Domácí poskytovatelé internetu to často dělají také.
- **Blokované jsou i další porty pro odesílání.** Někteří poskytovatelé u nových účtů blokují také 465 a 587.
- **Odchozí firewall** nebo skupina zabezpečení povoluje jen určité cílové porty.
- **Název hostitele je chybný.** Relay je `smtp.emailit.com`.

Emailit naslouchá na těchto portech:

| Port | Šifrování | Kdy použít |
| --- | --- | --- |
| 587 | STARTTLS | Doporučená výchozí volba |
| 465 | Implicitní TLS | Když váš klient upřednostňuje TLS od prvního bajtu |
| 2525 | STARTTLS | Když jsou porty 25 a 587 blokované |
| 2587 | STARTTLS | Když jsou porty 25 a 587 blokované |
| 25 | STARTTLS | Jen pokud není k dispozici nic jiného |

## Řešení

1. **Přejděte na port 587.** Nastavte hostitele na `smtp.emailit.com`, port na `587` a zapněte STARTTLS. Port 25 je pro aplikaci správnou volbou jen zřídka.

2. **Otestujte port ze stroje, který odesílá.** Kontrolu spusťte přímo na serveru, ne na svém notebooku.

```bash
nc -vz smtp.emailit.com 587
nc -vz smtp.emailit.com 2525
```

   Ve Windows použijte v PowerShellu `Test-NetConnection smtp.emailit.com -Port 2525`. Funkční port hlásí úspěšné spojení (v PowerShellu `TcpTestSucceeded : True`). U blokovaného portu vyprší časový limit.

3. **Pokud je port 587 blokovaný, použijte 2525 nebo 2587.** Oba nabízejí STARTTLS a filtrují se jen zřídka. Nastavení STARTTLS v klientovi ponechte zapnuté.

4. **Otevřete port ve firewallu.** Ve skupině zabezpečení, síťovém ACL nebo síťové politice kontejneru povolte odchozí TCP na `smtp.emailit.com` na zvoleném portu.

5. **O odblokování portu 25 žádejte poskytovatele, jen pokud ho musíte použít.** Většina poskytovatelů má formulář pro žádost. Přechod na 587 nebo 2525 je rychlejší.

6. **Zvažte HTTP API.** Pokud vaše platforma SMTP blokuje úplně, odesílejte přes [e-mailové API](/cs/docs/email-api/send-email/) přes HTTPS na portu 443. Viz [API, nebo SMTP?](/cs/docs/get-started/api-or-smtp/)

Jakmile spojení funguje, každá odeslaná zpráva se zobrazí v **Email API → Logs** se zdrojem **SMTP**. Pokud se spojení už otevře, ale selže handshake, přečtěte si článek [Proč při připojení k SMTP dostávám chyby TLS?](/cs/docs/kb/smtp-tls-errors/) Všechna nastavení na jednom místě najdete na stránce [Nastavení SMTP](/cs/docs/smtp/settings/).

## Stále si nevíte rady?

[Napište podpoře](/contact/) nebo se zeptejte na [Discordu](https://discord.emailit.com). Uveďte port, který jste zkoušeli, kde vaše aplikace běží (poskytovatel a region) a výstup kontroly `nc` nebo `Test-NetConnection`.

---
Zdroj: https://emailit.com/cs/docs/kb/smtp-connection-timeout-port-25/
