# Pourquoi ma connexion SMTP expire-t-elle ?

> Corrigez les connexions à smtp.emailit.com qui restent bloquées ou expirent, généralement parce que votre réseau ou votre fournisseur cloud bloque le port 25.

Utilisez cet article quand votre application ne parvient pas du tout à ouvrir une connexion vers le relais SMTP d’Emailit. Si la connexion s’ouvre mais que vous obtenez un code d’erreur, consultez plutôt [Dépannage SMTP](/fr/docs/smtp/troubleshooting/).

## Symptômes

- Votre bibliothèque d’e-mail signale `ETIMEDOUT`, `Connection timed out`, `Connection refused` ou `Could not connect to SMTP host`.
- Le client reste bloqué 30 secondes ou plus avant d’échouer, et rien n’apparaît dans **Email API → Logs**.
- Les mêmes paramètres fonctionnent depuis votre ordinateur portable, mais échouent depuis un serveur, un conteneur ou une fonction serverless.

## Cause

La connexion est bloquée avant d’atteindre Emailit. Raisons fréquentes :

- **Le port 25 est bloqué.** De nombreux hébergeurs et fournisseurs cloud (par exemple AWS, Google Cloud, Azure et DigitalOcean) bloquent ou limitent par défaut le port 25 sortant pour lutter contre le spam. Les fournisseurs d’accès à Internet résidentiels font souvent de même.
- **Les autres ports de soumission sont bloqués aussi.** Certains fournisseurs bloquent également les ports 465 et 587 sur les nouveaux comptes.
- **Un pare-feu sortant** ou un groupe de sécurité n’autorise que certains ports de destination.
- **Le nom d’hôte est incorrect.** Le relais est `smtp.emailit.com`.

Emailit écoute sur ces ports :

| Port | Chiffrement | Quand l’utiliser |
| --- | --- | --- |
| 587 | STARTTLS | Valeur par défaut recommandée |
| 465 | TLS implicite | Quand votre client préfère TLS dès le premier octet |
| 2525 | STARTTLS | Quand les ports 25 et 587 sont bloqués |
| 2587 | STARTTLS | Quand les ports 25 et 587 sont bloqués |
| 25 | STARTTLS | Uniquement si aucun autre n’est disponible |

## Solution

1. **Passez au port 587.** Définissez l’hôte sur `smtp.emailit.com`, le port sur `587` et activez STARTTLS. Le port 25 est rarement le bon choix pour une application.

2. **Testez le port depuis la machine qui envoie.** Lancez la vérification sur le serveur lui-même, pas sur votre ordinateur portable.

```bash
nc -vz smtp.emailit.com 587
nc -vz smtp.emailit.com 2525
```

   Sous Windows, utilisez `Test-NetConnection smtp.emailit.com -Port 2525` dans PowerShell. Un port qui fonctionne indique une connexion réussie (`TcpTestSucceeded : True` dans PowerShell). Un port bloqué expire.

3. **Utilisez 2525 ou 2587 si le port 587 est bloqué.** Les deux proposent STARTTLS et sont rarement filtrés. Laissez activé le paramètre STARTTLS de votre client.

4. **Ouvrez le port dans votre pare-feu.** Autorisez le trafic TCP sortant vers `smtp.emailit.com` sur le port choisi, dans votre groupe de sécurité, votre ACL réseau ou la politique réseau de vos conteneurs.

5. **Ne demandez à votre fournisseur de débloquer le port 25 que si vous devez l’utiliser.** La plupart des fournisseurs proposent un formulaire de demande. Passer au port 587 ou 2525 est plus rapide.

6. **Envisagez l’API HTTP.** Si votre plateforme bloque complètement SMTP, envoyez via l’[API e-mail](/fr/docs/email-api/send-email/) en HTTPS sur le port 443. Consultez [API ou SMTP](/fr/docs/get-started/api-or-smtp/).

Une fois la connexion fonctionnelle, chaque message que vous soumettez apparaît dans **Email API → Logs** avec la source **SMTP**. Si la connexion s’ouvre désormais mais que la négociation échoue, consultez [Pourquoi des erreurs TLS surviennent-elles lors de la connexion SMTP ?](/fr/docs/kb/smtp-tls-errors/). Pour retrouver tous les paramètres au même endroit, consultez [Paramètres SMTP](/fr/docs/smtp/settings/).

## Le problème persiste ?

[Contactez le support](/contact/) ou posez votre question sur [Discord](https://discord.emailit.com). Indiquez le port essayé, l’endroit où s’exécute votre application (fournisseur et région) et le résultat de la vérification `nc` ou `Test-NetConnection`.

---
Source: https://emailit.com/fr/docs/kb/smtp-connection-timeout-port-25/
