Referencia
Configuración SMTP
Referencia del SMTP relay de Emailit, con el host, los puertos y los modos de TLS, la autenticación, las reglas de la dirección del remitente, el tamaño de los mensajes, los límites de velocidad y la rotación de la contraseña.
Usa estos ajustes para conectar una aplicación, un framework o un dispositivo al SMTP relay de Emailit. Todos los valores de esta página se aplican a todos los planes.
Servidor y credenciales
| Ajuste | Valor |
|---|---|
| Host | smtp.emailit.com |
| Puerto | 587 (recomendado). Consulta Puertos y cifrado. |
| Cifrado | STARTTLS en los puertos 587, 2525, 2587 y 25. TLS implícito en el 465. |
| Autenticación | AUTH PLAIN o AUTH LOGIN |
| Usuario | emailit |
| Contraseña | Una clave de API de tu espacio de trabajo, que empieza por secret_ |
La página de cada clave de API en Email APIAPI Keys muestra estos valores en su tarjeta SMTP Info.
Puertos y cifrado
| Puerto | Cifrado | Cuándo usarlo |
|---|---|---|
587 |
STARTTLS | El puerto por defecto para las aplicaciones. Úsalo salvo que tu red lo bloquee. |
465 |
TLS implícito | Cuando tu cliente solo ofrece «SSL» o exige TLS desde el primer byte. |
2525 |
STARTTLS | Cuando tu host o tu red bloquean el 587, como hacen algunos proveedores de hosting y de nube. |
2587 |
STARTTLS | Una segunda alternativa cuando el 587 y el 2525 están bloqueados. |
25 |
STARTTLS | Relay de servidor a servidor. Muchos proveedores de internet y de nube bloquean el puerto 25 de salida, así que es preferible el 587. |
Los puertos STARTTLS empiezan en texto plano y pasan a TLS tras el comando STARTTLS. El puerto 465 está cifrado desde el principio. Haz coincidir el modo con el puerto: TLS implícito en el 587, o STARTTLS en el 465, falla durante el handshake.
Autenticación
- Métodos.
AUTH PLAINyAUTH LOGIN.CRAM-MD5no es compatible. - Usuario. Usa
emailit. Emailit identifica el espacio de trabajo solo a partir de la contraseña, así que el usuario no se comprueba. - Contraseña. Una clave de API completa. Funcionan tanto las claves Full Access como las Sending Only. Una clave Sending Only limitada a un dominio solo puede enviar correo cuya dirección del remitente esté en ese dominio.
- Sin iniciar sesión. El relay acepta la conexión, pero rechaza tus destinatarios con
530 Authentication required.
Una clave incorrecta, eliminada o regenerada devuelve 535 Authentication failed.
Reglas de la dirección del remitente
Emailit decide qué dominio de envío usa un mensaje a partir de su cabecera From, no del remitente del sobre (MAIL FROM).
- Dominio verificado. Todas las direcciones de la cabecera
Fromdeben estar en un dominio de envío verificado del espacio de trabajo. Si no, el mensaje se rechaza con530 From/Sender domain is not verified for this workspace. - Coincidencia exacta. Los dominios se comparan sin distinguir mayúsculas de minúsculas, pero los subdominios son dominios distintos: para enviar desde
alerts@mail.acme.com, verificamail.acme.com. - Claves limitadas. Con una clave limitada a un dominio, una dirección del remitente de cualquier otro dominio se rechaza con
530 API key is restricted to sending domain. - Dominios pausados. Si la salud de envío ha pausado el dominio, los mensajes se rechazan con
550 Sending from this domain is paused. - Remitente del sobre. La dirección
MAIL FROMno se comprueba. Emailit la sustituye por una dirección de rebote en el subdominio de return-path de tu dominio, para que los rebotes vuelvan a Emailit.
Tamaño de los mensajes
El tamaño máximo de un mensaje es de 40 MB, medido sobre el mensaje tal como se transmite, con los adjuntos codificados incluidos. La codificación Base64 hace que los adjuntos ocupen aproximadamente un tercio más. El relay no anuncia el límite con la extensión SIZE, así que un cliente solo lo descubre después de enviar el mensaje: la respuesta es 552 Message too large (maximum size 40MB).
No hay un límite fijo de destinatarios por mensaje.
Límites de velocidad
El SMTP y la API de email comparten un mismo conjunto de límites de envío por espacio de trabajo. Los espacios de trabajo nuevos empiezan con 2 mensajes por segundo y 5000 mensajes al día. El recuento diario se renueva a las 00:00 UTC.
Por SMTP, la unidad es una transacción: un mensaje, tenga los destinatarios que tenga. Emailit comprueba los límites cuando tu cliente envía MAIL FROM y suma el mensaje al límite diario una vez aceptado. Cuando superas un límite, la respuesta es un 452 temporal, y la mayoría de los clientes vuelven a intentarlo más tarde:
452 4.4.5 Messages per second limit exceeded (3/2)
452 4.5.3 Daily message limit exceeded (5000/5000)Los espacios de trabajo Pro y Business reciben aumentos automáticos según su salud de envío. Cualquier espacio de trabajo puede pedir más desde la tarjeta Sending Limits de la página de inicio del panel. Consulta Límites.
Modo sandbox
Hasta que tu espacio de trabajo tenga acceso de producción, solo puede enviar a las direcciones de email de las cuentas de los miembros del espacio de trabajo. Los demás destinatarios se rechazan cuando tu cliente envía RCPT TO:
550 Unverified workspaces can only send to workspace members' account emails. Blocked recipient: ada@example.com.Créditos
Cada destinatario cuesta 1 crédito. Por SMTP, los créditos se cobran cuando Emailit procesa cada email, no cuando el relay acepta el mensaje. Si el espacio de trabajo se queda sin créditos, el relay sigue aceptando el mensaje, pero los emails quedan retenidos. Recarga tus créditos y reintenta los emails retenidos.
Rotar la contraseña SMTP
La contraseña SMTP es una clave de API, así que rotarla significa sustituir la clave. Para cambiarla sin interrumpir el correo, crea primero una clave nueva:
-
Crea una clave. En Email APIAPI Keys, selecciona Add API key, ponle un nombre como
SMTP – web appy copia la clave. Solo se muestra una vez. -
Actualiza tus aplicaciones. Sustituye la contraseña SMTP en todos los sitios donde se use la clave antigua, y reinícialas o vuelve a desplegarlas.
-
Comprueba la clave nueva. Envía un mensaje de prueba y confirma en Email APILogs que las peticiones SMTP usan la clave nueva y que la antigua no tiene peticiones recientes.
-
Elimina la clave antigua. Abre la clave antigua y selecciona Delete.
Si una clave se ha filtrado, ábrela y selecciona Regenerate. El secreto antiguo deja de funcionar de inmediato, así que todas las aplicaciones que lo usan fallan con 535 hasta que las actualices. También puedes regenerarla con Regenerar una clave de API.
Configuración en los frameworks
import nodemailer from 'nodemailer';
export const transporter = nodemailer.createTransport({
host: 'smtp.emailit.com',
port: 587,
secure: false, // STARTTLS; use true only with port 465
requireTLS: true, // never send the key unencrypted
auth: { user: 'emailit', pass: process.env.EMAILIT_API_KEY },
});import os
EMAIL_BACKEND = "django.core.mail.backends.smtp.EmailBackend"
EMAIL_HOST = "smtp.emailit.com"
EMAIL_PORT = 587
EMAIL_USE_TLS = True # STARTTLS; use EMAIL_USE_SSL with port 465 instead
EMAIL_HOST_USER = "emailit"
EMAIL_HOST_PASSWORD = os.environ["EMAILIT_API_KEY"]
DEFAULT_FROM_EMAIL = "Acme <hello@acme.com>"# Symfony Mailer: STARTTLS is used automatically on port 587
MAILER_DSN=smtp://emailit:secret_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx@smtp.emailit.com:587Para configurar paso a paso frameworks y plataformas concretos, consulta Laravel, WordPress, Rails y las demás guías de frameworks.