Dépannage
Pourquoi ma connexion SMTP expire-t-elle ?
Corrigez les connexions à smtp.emailit.com qui restent bloquées ou expirent, généralement parce que votre réseau ou votre fournisseur cloud bloque le port 25.
Utilisez cet article quand votre application ne parvient pas du tout à ouvrir une connexion vers le relais SMTP d’Emailit. Si la connexion s’ouvre mais que vous obtenez un code d’erreur, consultez plutôt Dépannage SMTP.
Symptômes
- Votre bibliothèque d’e-mail signale
ETIMEDOUT,Connection timed out,Connection refusedouCould not connect to SMTP host. - Le client reste bloqué 30 secondes ou plus avant d’échouer, et rien n’apparaît dans Email APILogs.
- Les mêmes paramètres fonctionnent depuis votre ordinateur portable, mais échouent depuis un serveur, un conteneur ou une fonction serverless.
Cause
La connexion est bloquée avant d’atteindre Emailit. Raisons fréquentes :
- Le port 25 est bloqué. De nombreux hébergeurs et fournisseurs cloud (par exemple AWS, Google Cloud, Azure et DigitalOcean) bloquent ou limitent par défaut le port 25 sortant pour lutter contre le spam. Les fournisseurs d’accès à Internet résidentiels font souvent de même.
- Les autres ports de soumission sont bloqués aussi. Certains fournisseurs bloquent également les ports 465 et 587 sur les nouveaux comptes.
- Un pare-feu sortant ou un groupe de sécurité n’autorise que certains ports de destination.
- Le nom d’hôte est incorrect. Le relais est
smtp.emailit.com.
Emailit écoute sur ces ports :
| Port | Chiffrement | Quand l’utiliser |
|---|---|---|
| 587 | STARTTLS | Valeur par défaut recommandée |
| 465 | TLS implicite | Quand votre client préfère TLS dès le premier octet |
| 2525 | STARTTLS | Quand les ports 25 et 587 sont bloqués |
| 2587 | STARTTLS | Quand les ports 25 et 587 sont bloqués |
| 25 | STARTTLS | Uniquement si aucun autre n’est disponible |
Solution
-
Passez au port 587. Définissez l’hôte sur
smtp.emailit.com, le port sur587et activez STARTTLS. Le port 25 est rarement le bon choix pour une application. -
Testez le port depuis la machine qui envoie. Lancez la vérification sur le serveur lui-même, pas sur votre ordinateur portable.
nc -vz smtp.emailit.com 587 nc -vz smtp.emailit.com 2525Sous Windows, utilisez
Test-NetConnection smtp.emailit.com -Port 2525dans PowerShell. Un port qui fonctionne indique une connexion réussie (TcpTestSucceeded : Truedans PowerShell). Un port bloqué expire. -
Utilisez 2525 ou 2587 si le port 587 est bloqué. Les deux proposent STARTTLS et sont rarement filtrés. Laissez activé le paramètre STARTTLS de votre client.
-
Ouvrez le port dans votre pare-feu. Autorisez le trafic TCP sortant vers
smtp.emailit.comsur le port choisi, dans votre groupe de sécurité, votre ACL réseau ou la politique réseau de vos conteneurs. -
Ne demandez à votre fournisseur de débloquer le port 25 que si vous devez l’utiliser. La plupart des fournisseurs proposent un formulaire de demande. Passer au port 587 ou 2525 est plus rapide.
-
Envisagez l’API HTTP. Si votre plateforme bloque complètement SMTP, envoyez via l’API e-mail en HTTPS sur le port 443. Consultez API ou SMTP.
Une fois la connexion fonctionnelle, chaque message que vous soumettez apparaît dans Email APILogs avec la source SMTP. Si la connexion s’ouvre désormais mais que la négociation échoue, consultez Pourquoi des erreurs TLS surviennent-elles lors de la connexion SMTP ?. Pour retrouver tous les paramètres au même endroit, consultez Paramètres SMTP.
Le problème persiste ?
Contactez le support ou posez votre question sur Discord. Indiquez le port essayé, l’endroit où s’exécute votre application (fournisseur et région) et le résultat de la vérification nc ou Test-NetConnection.