MagnusBilling
Operations

Como testar um servidor SMTP antes de configurá-lo no MagnusBilling

Teste portas SMTP, TLS, autenticação e entrega a partir do servidor MagnusBilling antes de salvar as credenciais do provedor.

ENPTES

Quando o envio de e-mails trava ou falha, a causa costuma estar no caminho entre o servidor MagnusBilling e o provedor SMTP externo. Teste DNS, TCP, TLS e autenticação a partir do servidor para separar restrições de rede de erros de credenciais ou da aplicação.

1. Verifique se a porta SMTP está aberta

Confirme o hostname e o modo de criptografia com o provedor. As portas mais comuns são 465 para TLS implícito, 587 para STARTTLS e, quando oferecida pelo provedor, 2525 como alternativa.

Uma conexão TCP bem-sucedida confirma que o host e a porta estão acessíveis. Timeout normalmente indica rota ou firewall; conexão recusada significa que o destino respondeu, mas nenhum serviço aceitou a conexão.
  • 465 — SSL/TLS
  • 587 — STARTTLS
  • 2525 — provider-specific alternative
nc -vz -w5 smtp.your-domain.example 465
nc -vz -w5 smtp.your-domain.example 587
nc -vz -w5 smtp.your-domain.example 2525

2. Teste o handshake TLS

A porta 465 inicia dentro do TLS. A porta 587 começa em texto puro e faz upgrade com STARTTLS, portanto os comandos OpenSSL são diferentes.

  • Procure um banner SMTP iniciado por 220.
  • Confira o hostname e a cadeia do certificado.
  • Verify return code: 0 (ok) indica que o OpenSSL aceitou a cadeia nesse servidor.
# Port 465: implicit TLS
openssl s_client -connect smtp.your-domain.example:465 -servername smtp.your-domain.example -crlf -quiet

# Port 587: STARTTLS
openssl s_client -starttls smtp -connect smtp.your-domain.example:587 -servername smtp.your-domain.example -crlf -quiet

3. Faça um teste completo de autenticação com Swaks

O Swaks testa DNS, TCP, TLS, SMTP AUTH e envio em uma única transação. Substitua todos os valores de exemplo e use um destinatário de teste. --tls-on-connect corresponde ao TLS implícito da porta 465; use --tls na porta 587.

apt update
apt install swaks -y

# Port 465
swaks --server smtp.your-domain.example --port 465 \
  --to recipient@example.net --from sender@your-domain.example \
  --auth LOGIN --auth-user sender@your-domain.example \
  --auth-password 'APPLICATION_PASSWORD' --tls-on-connect \
  --header 'Subject: MagnusBilling SMTP test' \
  --body 'SMTP test from the MagnusBilling server'

# For port 587, replace --tls-on-connect with --tls

4. Diagnostique problemas comuns

  • SMTP de saída bloqueado: peça ao datacenter a liberação do destino e da porta exatos ou use uma alternativa oferecida pelo provedor, como 2525.
  • Falha TLS: verifique horário do sistema, DNS, hostname SNI e o pacote de certificados CA.
  • Autenticação recusada: confira usuário completo, senha ou senha de aplicativo e se o remetente deve corresponder à conta autenticada.
  • Mensagem aceita, mas não entregue: revise a resposta SMTP, o log do provedor, a política antispam, SPF, DKIM e DMARC.
timedatectl status
apt update
apt install ca-certificates -y
update-ca-certificates

5. Configure o MagnusBilling somente depois dos testes

Cadastre o mesmo hostname, porta, criptografia, usuário e identidade do remetente que funcionaram no teste por linha de comando. Envie uma mensagem de teste pelo MagnusBilling e confira o log da aplicação e a caixa de destino.

Segurança das credenciais e dos testes

  • Não cole senhas SMTP reais em tickets, capturas de tela ou histórico do shell.
  • Prefira uma senha de aplicativo ou uma conta SMTP dedicada.
  • Apague mensagens de teste e troque qualquer credencial exposta durante o diagnóstico.
  • Não confunda porta acessível com entrega autenticada; conclua o teste com Swaks.

Artigo original

Esta edição restaura o fluxo completo de conectividade, TLS, Swaks, diagnóstico e configuração do MagnusBilling do guia arquivado.

Ler o artigo original arquivado