Zum Inhalt springen
Doku

Referenz

SMTP-Einstellungen

Referenz zum SMTP-Relay von Emailit mit Host, Ports und TLS-Modi, Authentifizierung, Regeln für die Absenderadresse, Nachrichtengröße, Rate Limits und Rotation des Passworts.

Aktualisiert am 1. Okt. 2026

Mit diesen Einstellungen verbinden Sie eine Anwendung, ein Framework oder ein Gerät mit dem SMTP-Relay von Emailit. Jeder Wert hier gilt für alle Tarife.

Server und Zugangsdaten

Einstellung Wert
Host smtp.emailit.com
Port 587 (empfohlen). Siehe Ports und Verschlüsselung.
Verschlüsselung STARTTLS auf 587, 2525, 2587 und 25. Implizites TLS auf 465.
Authentifizierung AUTH PLAIN oder AUTH LOGIN
Benutzername emailit
Passwort Ein API-Schlüssel aus Ihrem Workspace, beginnend mit secret_

Die Seite jedes API-Schlüssels unter Email APIAPI Keys zeigt diese Werte in der Karte SMTP Info.

Ports und Verschlüsselung

Port Verschlüsselung Wann Sie ihn verwenden
587 STARTTLS Der Standard für Anwendungen. Verwenden Sie ihn, sofern Ihr Netzwerk ihn nicht blockiert.
465 Implizites TLS Wenn Ihr Client nur „SSL“ anbietet oder TLS ab dem ersten Byte verlangt.
2525 STARTTLS Wenn Ihr Host oder Netzwerk 587 blockiert, wie es manche Hosting- und Cloud-Anbieter tun.
2587 STARTTLS Eine zweite Alternative, wenn 587 und 2525 beide blockiert sind.
25 STARTTLS Weiterleitung von Server zu Server. Viele Internetanbieter und Cloud-Anbieter blockieren ausgehenden Port 25. Bevorzugen Sie daher 587.

STARTTLS-Ports beginnen im Klartext und wechseln nach dem Befehl STARTTLS zu TLS. Port 465 ist von Anfang an verschlüsselt. Passen Sie den Modus an den Port an: Implizites TLS auf 587 oder STARTTLS auf 465 scheitert beim Handshake.

Authentifizierung

  • Methoden. AUTH PLAIN und AUTH LOGIN. CRAM-MD5 wird nicht unterstützt.
  • Benutzername. Verwenden Sie emailit. Emailit erkennt den Workspace allein am Passwort, der Benutzername wird nicht geprüft.
  • Passwort. Ein vollständiger API-Schlüssel. Schlüssel mit Full Access und mit Sending Only funktionieren beide. Ein Schlüssel mit Sending Only, der auf eine Domain beschränkt ist, kann nur E-Mails senden, deren Absenderadresse auf dieser Domain liegt.
  • Ohne Anmeldung. Das Relay nimmt die Verbindung an, lehnt Ihre Empfänger aber mit 530 Authentication required ab.

Ein falscher, gelöschter oder neu generierter Schlüssel führt zu 535 Authentication failed.

Regeln für die Absenderadresse

Emailit bestimmt die Versanddomain einer Nachricht anhand ihres Headers From, nicht anhand des Envelope-Absenders (MAIL FROM).

  • Verifizierte Domain. Jede Adresse im Header From muss auf einer verifizierten Versanddomain des Workspaces liegen. Andernfalls wird die Nachricht mit 530 From/Sender domain is not verified for this workspace abgelehnt.
  • Exakte Übereinstimmung. Domains werden ohne Beachtung der Groß-/Kleinschreibung verglichen, Subdomains sind aber eigene Domains: Um von alerts@mail.acme.com zu senden, verifizieren Sie mail.acme.com.
  • Beschränkte Schlüssel. Mit einem auf eine Domain beschränkten Schlüssel wird eine Absenderadresse auf einer anderen Domain mit 530 API key is restricted to sending domain abgelehnt.
  • Pausierte Domains. Hat die Versandgesundheit die Domain pausiert, werden Nachrichten mit 550 Sending from this domain is paused abgelehnt.
  • Envelope-Absender. Die Adresse in MAIL FROM wird nicht geprüft. Emailit ersetzt sie durch eine Bounce-Adresse auf der Return-Path-Subdomain Ihrer Domain, damit Bounces an Emailit zurückgehen.

Nachrichtengröße

Die maximale Nachrichtengröße beträgt 40 MB, gemessen an der übertragenen Nachricht einschließlich kodierter Anhänge. Die Base64-Kodierung macht Anhänge etwa ein Drittel größer. Das Relay kündigt das Limit nicht über die Erweiterung SIZE an, ein Client erfährt es also erst nach dem Senden der Nachricht: Die Antwort lautet 552 Message too large (maximum size 40MB).

Für die Zahl der Empfänger pro Nachricht gibt es kein festes Limit.

Rate Limits

SMTP und die E-Mail-API teilen sich pro Workspace einen gemeinsamen Satz von Versandlimits. Neue Workspaces starten mit 2 Nachrichten pro Sekunde und 5.000 Nachrichten pro Tag. Der Tageszähler wird um Mitternacht UTC zurückgesetzt.

Per SMTP ist die Einheit eine Transaktion: eine Nachricht, unabhängig von der Zahl ihrer Empfänger. Emailit prüft die Limits, wenn Ihr Client MAIL FROM sendet, und zählt die Nachricht zum Tageslimit, sobald sie angenommen ist. Wenn Sie ein Limit überschreiten, lautet die Antwort vorübergehend 452, und die meisten Clients versuchen es später erneut:

Text
452 4.4.5 Messages per second limit exceeded (3/2)
452 4.5.3 Daily message limit exceeded (5000/5000)

Workspaces mit Pro oder Business erhalten automatische Erhöhungen auf Basis der Versandgesundheit. Jeder Workspace kann über die Karte Sending Limits auf der Startseite der Weboberfläche mehr beantragen. Siehe Limits.

Sandbox-Modus

Solange Ihr Workspace keinen Produktionszugang hat, kann er nur an die Konto-E-Mail-Adressen der Workspace-Mitglieder senden. Andere Empfänger werden abgelehnt, wenn Ihr Client RCPT TO sendet:

Text
550 Unverified workspaces can only send to workspace members' account emails. Blocked recipient: ada@example.com.

Credits

Jeder Empfänger kostet 1 Credit. Per SMTP werden Credits berechnet, wenn Emailit jede E-Mail verarbeitet, nicht wenn das Relay die Nachricht annimmt. Gehen dem Workspace die Credits aus, nimmt das Relay die Nachricht trotzdem an, aber die E-Mails erhalten den Status held. Laden Sie Ihre Credits auf und senden Sie die zurückgehaltenen E-Mails dann erneut.

SMTP-Passwort rotieren

Das SMTP-Passwort ist ein API-Schlüssel. Es zu rotieren bedeutet also, den Schlüssel zu ersetzen. Um ohne Unterbrechung des Versands zu wechseln, erstellen Sie zuerst einen neuen Schlüssel:

  1. Schlüssel erstellen. Wählen Sie unter Email APIAPI Keys die Option Add API key, geben Sie einen Namen wie SMTP – web app ein und kopieren Sie den Schlüssel. Er wird nur einmal angezeigt.

  2. Anwendungen aktualisieren. Ersetzen Sie das SMTP-Passwort überall, wo der alte Schlüssel verwendet wird, und starten Sie die Anwendungen neu oder stellen Sie sie neu bereit.

  3. Neuen Schlüssel prüfen. Senden Sie eine Testnachricht und prüfen Sie dann unter Email APILogs, ob SMTP-Anfragen den neuen Schlüssel verwenden und der alte keine aktuellen Anfragen mehr hat.

  4. Alten Schlüssel löschen. Öffnen Sie den alten Schlüssel und wählen Sie Delete.

Wenn ein Schlüssel öffentlich geworden ist, öffnen Sie ihn und wählen Sie stattdessen Regenerate. Das alte Secret funktioniert sofort nicht mehr, daher schlägt jede Anwendung, die es verwendet, mit 535 fehl, bis Sie sie aktualisieren. Sie können den Schlüssel auch mit API-Schlüssel neu generieren neu generieren.

Einstellungen für Frameworks

mailer.js
import nodemailer from 'nodemailer';

export const transporter = nodemailer.createTransport({
  host: 'smtp.emailit.com',
  port: 587,
  secure: false,      // STARTTLS; use true only with port 465
  requireTLS: true,   // never send the key unencrypted
  auth: { user: 'emailit', pass: process.env.EMAILIT_API_KEY },
});

Schritt-für-Schritt-Anleitungen für bestimmte Frameworks und Plattformen finden Sie unter Laravel, WordPress, Rails und in den übrigen Framework-Anleitungen.

War diese Seite hilfreich?

Danke für Ihr Feedback.

Danke, wir lesen jede Nachricht.