SMTP (Seznam, Zoho, vlastní server)
SMTP je nejuniverzálnější způsob, jak k Frontmailu připojit schránku. Pokud z ní umíte poslat e-mail v Thunderbirdu nebo Apple Mailu, skoro jistě ji zvládne i Frontmail.
SMTP se hodí, když chcete, aby zprávy odcházely z běžné schránky, kterou už používáte (kontaktní formulář do info@vasefirma.cz, menší web, osobní projekt), a posíláte jednotky až nižší stovky e-mailů denně. Pro větší objemy, sledování otevření a kliknutí nebo zpracování bounců zvolte transakční službu, třeba Mailgun, Postmark nebo Amazon SES. Srovnání najdete v přehledu služeb.
Pro nejčastější servery má Frontmail předvolby, takže obvykle stačí vyplnit jméno a heslo:
| Předvolba | Server | Port | Šifrování |
|---|---|---|---|
| Seznam.cz | smtp.seznam.cz |
465 | SSL/TLS |
| Zoho Mail – EU | smtp.zoho.eu |
465 | SSL/TLS |
| Zoho Mail – globální | smtp.zoho.com |
465 | SSL/TLS |
| Gmail (heslo aplikace) | smtp.gmail.com |
465 | SSL/TLS |
| Microsoft 365 SMTP | smtp.office365.com |
587 | STARTTLS |
| Vlastní server | váš server | 587 nebo 465 | STARTTLS / SSL/TLS |
Co budete potřebovat
Sekce “Co budete potřebovat”- Schránku, ze které je povolené odesílání přes SMTP. Někteří poskytovatelé mají SMTP ve výchozím stavu vypnuté nebo ho nabízejí jen v placených tarifech.
- Uživatelské jméno (obvykle celá e-mailová adresa) a heslo.
- Máte-li zapnuté dvoufázové ověření, vygenerujte si heslo aplikace a použijte ho místo přihlašovacího hesla:
- Seznam.cz: nastavení účtu → zabezpečení → hesla pro aplikace.
- Zoho Mail: My Account → Security → App Passwords.
- Gmail: Účet Google → Zabezpečení → Dvoufázové ověření → Hesla aplikací.
- Adresa Od v šabloně musí být přímo tato schránka nebo alias, ze kterého vám server dovolí odesílat. Většina serverů jiné odesílatele odmítne.
Připojení ve Frontmailu
Sekce “Připojení ve Frontmailu”- V dashboardu otevřete E-mailové služby → Přidat službu → SMTP.
- Vyplňte formulář:
| Pole | Kde ho najdete | Příklad |
|---|---|---|
| Server | Vyberte předvolbu, nebo Vlastní server | Seznam.cz |
| SMTP server | Jen u vlastního serveru: nápověda poskytovatele nebo nastavení poštovního klienta | mail.example.cz |
| Port | 465 pro SSL/TLS, 587 pro STARTTLS | 587 |
| Použít SSL/TLS od začátku | Zapnuto pro port 465, vypnuto pro 587 (pak je STARTTLS povinné) | vypnuto |
| Uživatelské jméno | Obvykle celá e-mailová adresa | info@example.cz |
| Heslo | Heslo ke schránce nebo heslo aplikace | •••••••• |
| Max. e-mailů za sekundu | Volitelné; prázdné = výchozí limit (2/s) | 1 |
- Klikněte na Ověřit a uložit. Frontmail otevře spojení, domluví TLS a přihlásí se – žádný e-mail se neodešle.
- Když kontrola projde, služba se uloží. Přístupové údaje šifrujeme obálkovým šifrováním přes AWS KMS ještě před uložením; v čitelné podobě je u nás nikdo neuvidí.
DNS: SPF, DKIM a DMARC
Sekce “DNS: SPF, DKIM a DMARC”U SMTP odesílají poštu servery vašeho poskytovatele schránky, takže DNS záznamy jsou ty, které vám pro vlastní doménu předepíše on. Pokud používáte doménu poskytovatele (např. @seznam.cz, @gmail.com), nemusíte nastavovat nic.
Pro vlastní doménu vypadají typické záznamy takto:
; SPF – jeden TXT záznam na kořenové doméně; při více odesílatelích include spojteexample.cz. TXT "v=spf1 include:spf.seznam.cz ~all" ; Seznamexample.com. TXT "v=spf1 include:zoho.eu ~all" ; Zoho EU (globální: zoho.com)
; DKIM – klíč se generuje v administraci poskytovatele (selektory se liší)zmail._domainkey.example.com. TXT "v=DKIM1; k=rsa; p=MIGfMA0…" ; příklad Zoho
; DMARC – začněte v režimu monitoringu_dmarc.example.com. TXT "v=DMARC1; p=none; rua=mailto:dmarc@example.com"- Seznam Email Profi i Zoho generují DKIM klíč ve své administraci; selektor i hodnotu zkopírujte přesně.
- Na doméně smí být jen jeden SPF záznam. Když posíláte i přes jinou službu, spojte include do jednoho:
v=spf1 include:spf.seznam.cz include:mailgun.org ~all. - DMARC začněte s
p=none, pár týdnů sledujte reporty a pak přejděte nap=quarantinea nakonecp=reject.
Servery, porty a regiony
Sekce “Servery, porty a regiony”- 465 – TLS od začátku spojení („SSL/TLS“). Pokud ho server nabízí, použijte ho.
- 587 – odesílání se STARTTLS. Frontmail vyžaduje, aby se přechod na TLS povedl.
- Zoho: pokud se přihlašujete na
mail.zoho.eu(účet v evropském datacentru), zvoltesmtp.zoho.eu, jinaksmtp.zoho.com. Špatná volba skončí chybou přihlášení. Pro další datacentra (.in,.com.au…) zvolte Vlastní server. - Seznam:
smtp.seznam.czfunguje pro bezplatné adresy@seznam.cz/@email.czi pro Email Profi na vlastní doméně.
Limity odesílání
Sekce “Limity odesílání”Poskytovatelé schránek nejsou stavění na hromadné rozesílky a hlídají denní limity. Po jejich překročení bývá schránka dočasně zablokovaná.
| Poskytovatel | Přibližný limit |
|---|---|
| Seznam.cz (zdarma) | cca 100 příjemců denně |
| Zoho Mail (placený) | několik stovek e-mailů denně, u free/trial účtů méně |
| Gmail přes SMTP | cca 500/den běžný účet, cca 2 000/den Workspace |
U schránkových serverů nastavte Max. e-mailů za sekundu na 1, ať máte rezervu.
Sledování doručení (webhooky)
Sekce “Sledování doručení (webhooky)”SMTP nemá webhooky o doručení. Jakmile server zprávu přijme (250 OK), Frontmail ji eviduje jako sent; pokud ji odmítne, je failed. Co se děje potom – doručení, bounce, který dorazí později jako e-mail do vaší schránky, stížnost na spam – Frontmail nevidí.
Adresy, které se vrátily jako nedoručitelné, se proto nepřidávají automaticky na suppression list. Pokud potřebujete události delivered, bounced a complained, zvolte transakční službu.
Časté chyby
Sekce “Časté chyby”Frontmail každou chybu poskytovatele zařadí do jedné ze tří tříd:
- auth – nefunguje samotná služba (špatné heslo, odvolaný přístup, SMTP 535). Služba se označí jako
unhealthya vlastník dostane e-mail a upozornění v dashboardu. Má-li šablona záložní službu, zpráva odejde přes ni; jinak vrátíme kredit a zpráva počká ve frontě zadržených zpráv jakoheld_service_error. Odešle se automaticky, jakmile službu opravíte – Frontmail ji znovu ověří při uložení a při denní kontrole stavu. - permanent – nejde odeslat právě tahle zpráva (neplatný příjemce, nepovolený odesílatel, odmítnutá zpráva). Zkusí se záložní služba, pokud ji máte; jinak má zpráva stav
faileda kredit se vrátí. - transient – dočasný problém (timeout, SMTP 4xx jako 421/450/451, throttling). Frontmail to zkouší znovu s exponenciálně rostoucí pauzou; po vyčerpání pokusů je zpráva
faileda kredit se vrátí.
Vlastní servery a vracení kreditů. U předvolby Vlastní server máte server pod kontrolou a po kroku DATA už má celou zprávu. Když tedy vlastní server zprávu odmítne až po jejím přijetí (odpověď 5xx na konec zprávy), nebo spojení vyprší či spadne ve chvíli, kdy už zpráva mohla být přenesená, Frontmail kredit nevrací – zpráva mohla být doručena. Takový timeout se zkouší znovu nejvýš dvakrát. Odmítnutí před odesláním zprávy (odmítnuté spojení, přihlášení, MAIL FROM, RCPT TO) se vracejí dál a u známých předvoleb (Gmail, Microsoft 365, Seznam, Zoho) se kredit vrací jako dosud. Pohyb v přehledu kreditů uvádí vrácení přeskočeno.
| Co uvidíte | Třída | Co dělat |
|---|---|---|
535 5.7.8 Authentication failed / EAUTH |
auth | Zkontrolujte jméno; při zapnutém 2FA vytvořte heslo aplikace. U Zoho ověřte EU vs. globální server. |
530 5.7.0 Must issue a STARTTLS command first |
auth | Přepněte na port 465 s SSL/TLS, nebo 587 se STARTTLS. |
553 5.7.1 Sender address rejected: not owned by user (u MAIL FROM) |
auth | Jako adresu Od v šabloně použijte adresu schránky (nebo nastavený alias). |
550 5.1.1 User unknown / No such user |
permanent | Adresa příjemce neexistuje – viz neplatný příjemce. |
554 5.7.1 Message rejected as spam |
permanent | Zjednodušte obsah, zkontrolujte SPF/DKIM, nepoužívejte zkracovače odkazů. |
421 4.7.0 Too many messages, try later |
transient | Narazili jste na limit poskytovatele; snižte Max. e-mailů za sekundu. |
451 4.3.0 Temporary local problem / 450 Mailbox unavailable |
transient | Nic – Frontmail to zkusí znovu sám. |
ETIMEDOUT / ECONNREFUSED |
transient | Zkontrolujte server a port; některé servery blokují spojení z cloudových IP adres. |
Kontrolní seznam
Sekce “Kontrolní seznam”- Správná předvolba, nebo server + port (465 SSL/TLS či 587 STARTTLS)
- Heslo aplikace, pokud má účet 2FA
- Adresa Od v šabloně = schránka nebo povolený alias
- SPF, DKIM a DMARC pro vlastní doménu
- Otestovat spojení prošel
- Nízký limit rychlosti (1/s) a denní objem v mezích poskytovatele
- Zvážena transakční služba, pokud potřebujete sledovat bounce