Referenz
SMTP-Einstellungen
Referenz zum SMTP-Relay von Emailit mit Host, Ports und TLS-Modi, Authentifizierung, Regeln für die Absenderadresse, Nachrichtengröße, Rate Limits und Rotation des Passworts.
Mit diesen Einstellungen verbinden Sie eine Anwendung, ein Framework oder ein Gerät mit dem SMTP-Relay von Emailit. Jeder Wert hier gilt für alle Tarife.
Server und Zugangsdaten
| Einstellung | Wert |
|---|---|
| Host | smtp.emailit.com |
| Port | 587 (empfohlen). Siehe Ports und Verschlüsselung. |
| Verschlüsselung | STARTTLS auf 587, 2525, 2587 und 25. Implizites TLS auf 465. |
| Authentifizierung | AUTH PLAIN oder AUTH LOGIN |
| Benutzername | emailit |
| Passwort | Ein API-Schlüssel aus Ihrem Workspace, beginnend mit secret_ |
Die Seite jedes API-Schlüssels unter Email APIAPI Keys zeigt diese Werte in der Karte SMTP Info.
Ports und Verschlüsselung
| Port | Verschlüsselung | Wann Sie ihn verwenden |
|---|---|---|
587 |
STARTTLS | Der Standard für Anwendungen. Verwenden Sie ihn, sofern Ihr Netzwerk ihn nicht blockiert. |
465 |
Implizites TLS | Wenn Ihr Client nur „SSL“ anbietet oder TLS ab dem ersten Byte verlangt. |
2525 |
STARTTLS | Wenn Ihr Host oder Netzwerk 587 blockiert, wie es manche Hosting- und Cloud-Anbieter tun. |
2587 |
STARTTLS | Eine zweite Alternative, wenn 587 und 2525 beide blockiert sind. |
25 |
STARTTLS | Weiterleitung von Server zu Server. Viele Internetanbieter und Cloud-Anbieter blockieren ausgehenden Port 25. Bevorzugen Sie daher 587. |
STARTTLS-Ports beginnen im Klartext und wechseln nach dem Befehl STARTTLS zu TLS. Port 465 ist von Anfang an verschlüsselt. Passen Sie den Modus an den Port an: Implizites TLS auf 587 oder STARTTLS auf 465 scheitert beim Handshake.
Authentifizierung
- Methoden.
AUTH PLAINundAUTH LOGIN.CRAM-MD5wird nicht unterstützt. - Benutzername. Verwenden Sie
emailit. Emailit erkennt den Workspace allein am Passwort, der Benutzername wird nicht geprüft. - Passwort. Ein vollständiger API-Schlüssel. Schlüssel mit Full Access und mit Sending Only funktionieren beide. Ein Schlüssel mit Sending Only, der auf eine Domain beschränkt ist, kann nur E-Mails senden, deren Absenderadresse auf dieser Domain liegt.
- Ohne Anmeldung. Das Relay nimmt die Verbindung an, lehnt Ihre Empfänger aber mit
530 Authentication requiredab.
Ein falscher, gelöschter oder neu generierter Schlüssel führt zu 535 Authentication failed.
Regeln für die Absenderadresse
Emailit bestimmt die Versanddomain einer Nachricht anhand ihres Headers From, nicht anhand des Envelope-Absenders (MAIL FROM).
- Verifizierte Domain. Jede Adresse im Header
Frommuss auf einer verifizierten Versanddomain des Workspaces liegen. Andernfalls wird die Nachricht mit530 From/Sender domain is not verified for this workspaceabgelehnt. - Exakte Übereinstimmung. Domains werden ohne Beachtung der Groß-/Kleinschreibung verglichen, Subdomains sind aber eigene Domains: Um von
alerts@mail.acme.comzu senden, verifizieren Siemail.acme.com. - Beschränkte Schlüssel. Mit einem auf eine Domain beschränkten Schlüssel wird eine Absenderadresse auf einer anderen Domain mit
530 API key is restricted to sending domainabgelehnt. - Pausierte Domains. Hat die Versandgesundheit die Domain pausiert, werden Nachrichten mit
550 Sending from this domain is pausedabgelehnt. - Envelope-Absender. Die Adresse in
MAIL FROMwird nicht geprüft. Emailit ersetzt sie durch eine Bounce-Adresse auf der Return-Path-Subdomain Ihrer Domain, damit Bounces an Emailit zurückgehen.
Nachrichtengröße
Die maximale Nachrichtengröße beträgt 40 MB, gemessen an der übertragenen Nachricht einschließlich kodierter Anhänge. Die Base64-Kodierung macht Anhänge etwa ein Drittel größer. Das Relay kündigt das Limit nicht über die Erweiterung SIZE an, ein Client erfährt es also erst nach dem Senden der Nachricht: Die Antwort lautet 552 Message too large (maximum size 40MB).
Für die Zahl der Empfänger pro Nachricht gibt es kein festes Limit.
Rate Limits
SMTP und die E-Mail-API teilen sich pro Workspace einen gemeinsamen Satz von Versandlimits. Neue Workspaces starten mit 2 Nachrichten pro Sekunde und 5.000 Nachrichten pro Tag. Der Tageszähler wird um Mitternacht UTC zurückgesetzt.
Per SMTP ist die Einheit eine Transaktion: eine Nachricht, unabhängig von der Zahl ihrer Empfänger. Emailit prüft die Limits, wenn Ihr Client MAIL FROM sendet, und zählt die Nachricht zum Tageslimit, sobald sie angenommen ist. Wenn Sie ein Limit überschreiten, lautet die Antwort vorübergehend 452, und die meisten Clients versuchen es später erneut:
452 4.4.5 Messages per second limit exceeded (3/2)
452 4.5.3 Daily message limit exceeded (5000/5000)Workspaces mit Pro oder Business erhalten automatische Erhöhungen auf Basis der Versandgesundheit. Jeder Workspace kann über die Karte Sending Limits auf der Startseite der Weboberfläche mehr beantragen. Siehe Limits.
Sandbox-Modus
Solange Ihr Workspace keinen Produktionszugang hat, kann er nur an die Konto-E-Mail-Adressen der Workspace-Mitglieder senden. Andere Empfänger werden abgelehnt, wenn Ihr Client RCPT TO sendet:
550 Unverified workspaces can only send to workspace members' account emails. Blocked recipient: ada@example.com.Credits
Jeder Empfänger kostet 1 Credit. Per SMTP werden Credits berechnet, wenn Emailit jede E-Mail verarbeitet, nicht wenn das Relay die Nachricht annimmt. Gehen dem Workspace die Credits aus, nimmt das Relay die Nachricht trotzdem an, aber die E-Mails erhalten den Status held. Laden Sie Ihre Credits auf und senden Sie die zurückgehaltenen E-Mails dann erneut.
SMTP-Passwort rotieren
Das SMTP-Passwort ist ein API-Schlüssel. Es zu rotieren bedeutet also, den Schlüssel zu ersetzen. Um ohne Unterbrechung des Versands zu wechseln, erstellen Sie zuerst einen neuen Schlüssel:
-
Schlüssel erstellen. Wählen Sie unter Email APIAPI Keys die Option Add API key, geben Sie einen Namen wie
SMTP – web appein und kopieren Sie den Schlüssel. Er wird nur einmal angezeigt. -
Anwendungen aktualisieren. Ersetzen Sie das SMTP-Passwort überall, wo der alte Schlüssel verwendet wird, und starten Sie die Anwendungen neu oder stellen Sie sie neu bereit.
-
Neuen Schlüssel prüfen. Senden Sie eine Testnachricht und prüfen Sie dann unter Email APILogs, ob SMTP-Anfragen den neuen Schlüssel verwenden und der alte keine aktuellen Anfragen mehr hat.
-
Alten Schlüssel löschen. Öffnen Sie den alten Schlüssel und wählen Sie Delete.
Wenn ein Schlüssel öffentlich geworden ist, öffnen Sie ihn und wählen Sie stattdessen Regenerate. Das alte Secret funktioniert sofort nicht mehr, daher schlägt jede Anwendung, die es verwendet, mit 535 fehl, bis Sie sie aktualisieren. Sie können den Schlüssel auch mit API-Schlüssel neu generieren neu generieren.
Einstellungen für Frameworks
import nodemailer from 'nodemailer';
export const transporter = nodemailer.createTransport({
host: 'smtp.emailit.com',
port: 587,
secure: false, // STARTTLS; use true only with port 465
requireTLS: true, // never send the key unencrypted
auth: { user: 'emailit', pass: process.env.EMAILIT_API_KEY },
});import os
EMAIL_BACKEND = "django.core.mail.backends.smtp.EmailBackend"
EMAIL_HOST = "smtp.emailit.com"
EMAIL_PORT = 587
EMAIL_USE_TLS = True # STARTTLS; use EMAIL_USE_SSL with port 465 instead
EMAIL_HOST_USER = "emailit"
EMAIL_HOST_PASSWORD = os.environ["EMAILIT_API_KEY"]
DEFAULT_FROM_EMAIL = "Acme <hello@acme.com>"# Symfony Mailer: STARTTLS is used automatically on port 587
MAILER_DSN=smtp://emailit:secret_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx@smtp.emailit.com:587Schritt-für-Schritt-Anleitungen für bestimmte Frameworks und Plattformen finden Sie unter Laravel, WordPress, Rails und in den übrigen Framework-Anleitungen.