Quando o envio de e-mails trava ou falha, a causa costuma estar no caminho entre o servidor MagnusBilling e o provedor SMTP externo. Teste DNS, TCP, TLS e autenticação a partir do servidor para separar restrições de rede de erros de credenciais ou da aplicação.
1. Verifique se a porta SMTP está aberta
Confirme o hostname e o modo de criptografia com o provedor. As portas mais comuns são 465 para TLS implícito, 587 para STARTTLS e, quando oferecida pelo provedor, 2525 como alternativa.
- 465 — SSL/TLS
- 587 — STARTTLS
- 2525 — provider-specific alternative
nc -vz -w5 smtp.your-domain.example 465
nc -vz -w5 smtp.your-domain.example 587
nc -vz -w5 smtp.your-domain.example 2525 2. Teste o handshake TLS
A porta 465 inicia dentro do TLS. A porta 587 começa em texto puro e faz upgrade com STARTTLS, portanto os comandos OpenSSL são diferentes.
- Procure um banner SMTP iniciado por 220.
- Confira o hostname e a cadeia do certificado.
- Verify return code: 0 (ok) indica que o OpenSSL aceitou a cadeia nesse servidor.
# Port 465: implicit TLS
openssl s_client -connect smtp.your-domain.example:465 -servername smtp.your-domain.example -crlf -quiet
# Port 587: STARTTLS
openssl s_client -starttls smtp -connect smtp.your-domain.example:587 -servername smtp.your-domain.example -crlf -quiet 3. Faça um teste completo de autenticação com Swaks
O Swaks testa DNS, TCP, TLS, SMTP AUTH e envio em uma única transação. Substitua todos os valores de exemplo e use um destinatário de teste. --tls-on-connect corresponde ao TLS implícito da porta 465; use --tls na porta 587.
apt update
apt install swaks -y
# Port 465
swaks --server smtp.your-domain.example --port 465 \
--to recipient@example.net --from sender@your-domain.example \
--auth LOGIN --auth-user sender@your-domain.example \
--auth-password 'APPLICATION_PASSWORD' --tls-on-connect \
--header 'Subject: MagnusBilling SMTP test' \
--body 'SMTP test from the MagnusBilling server'
# For port 587, replace --tls-on-connect with --tls 4. Diagnostique problemas comuns
- SMTP de saída bloqueado: peça ao datacenter a liberação do destino e da porta exatos ou use uma alternativa oferecida pelo provedor, como 2525.
- Falha TLS: verifique horário do sistema, DNS, hostname SNI e o pacote de certificados CA.
- Autenticação recusada: confira usuário completo, senha ou senha de aplicativo e se o remetente deve corresponder à conta autenticada.
- Mensagem aceita, mas não entregue: revise a resposta SMTP, o log do provedor, a política antispam, SPF, DKIM e DMARC.
timedatectl status
apt update
apt install ca-certificates -y
update-ca-certificates 5. Configure o MagnusBilling somente depois dos testes
Cadastre o mesmo hostname, porta, criptografia, usuário e identidade do remetente que funcionaram no teste por linha de comando. Envie uma mensagem de teste pelo MagnusBilling e confira o log da aplicação e a caixa de destino.
Segurança das credenciais e dos testes
- Não cole senhas SMTP reais em tickets, capturas de tela ou histórico do shell.
- Prefira uma senha de aplicativo ou uma conta SMTP dedicada.
- Apague mensagens de teste e troque qualquer credencial exposta durante o diagnóstico.
- Não confunda porta acessível com entrega autenticada; conclua o teste com Swaks.
Artigo original
Esta edição restaura o fluxo completo de conectividade, TLS, Swaks, diagnóstico e configuração do MagnusBilling do guia arquivado.
