Résumé IA
Un relais SMTP décide si vos e-mails WordPress atteignent la boîte de réception ou disparaissent. Si vous vous trompez, vos reçus, réinitialisations de mot de passe et notifications de formulaire disparaissent silencieusement.
WordPress n'a pas son propre serveur de messagerie. Il transmet chaque message à ce que votre hôte fournit. C'est généralement quelque chose de lent, non authentifié ou bloqué carrément.
Ci-dessous, vous apprendrez ce qu'est un relais SMTP, comment fonctionne la transmission et quel port utiliser.
Vous apprendrez également pourquoi wp_mail() échoue seul. Ensuite, vous verrez comment les 2 points de terminaison SMTP de Google diffèrent, ainsi que comment tester votre relais. Commençons !
- Qu'est-ce qu'un relais SMTP ?
- Comment fonctionne le relais SMTP
- Pourquoi WordPress a besoin d'un relais SMTP
- Quand avez-vous besoin d'un relais SMTP ?
- Quel port de relais SMTP devriez-vous utiliser ?
- Quelle est la différence entre smtp-relay.gmail.com et smtp.gmail.com ?
- Le relais SMTP disparaît-il ?
- Comment configurer un relais SMTP sur un site WordPress
- Comment savoir si votre relais SMTP fonctionne
Qu'est-ce qu'un relais SMTP ?
Un relais SMTP est un serveur de messagerie qui envoie vos e-mails pour vous. Il accepte votre message sortant, puis le transmet au serveur du destinataire.
Considérez cela comme déposer une lettre à la poste. Vous la confiez à un transporteur qui a déjà les itinéraires et la réputation.
Cette réputation est la partie importante. Un relais envoie depuis des adresses IP qu'il protège activement. Il signe votre courrier avec DKIM. Et il négocie quotidiennement avec Gmail et Outlook.
La plupart des gens utilisent un relais hébergé par un fournisseur de services de messagerie. Vous obtenez des identifiants, vous les intégrez à votre site, et le fournisseur s'occupe de la livraison.
Quelle est la différence entre un relais SMTP et un serveur SMTP ?
Un serveur SMTP est le logiciel qui envoie, reçoit et achemine le courrier. Un relais SMTP est une tâche effectuée par le serveur. Il transmet le courrier d'un expéditeur de confiance à un domaine qu'il ne possède pas.
Chaque relais est un serveur SMTP. Tous les serveurs SMTP n'agissent pas comme relais pour vous.
| Relais SMTP | Serveur SMTP | |
|---|---|---|
| Tâche principale | Transmet votre courrier à d'autres domaines | Envoie, reçoit et achemine le courrier |
| Direction | Sortant uniquement | Entrant et sortant |
| Authentification | Nécessite vos identifiants ou une IP approuvée | Dépend du rôle qu'il joue |
| Qui l'exécute | Généralement un fournisseur tiers | Votre hébergeur, votre fournisseur ou vous-même |
| Vous en avez besoin quand | Votre site doit envoyer du courrier de manière fiable | Vous gérez l'infrastructure de messagerie |
Comment fonctionne le relais SMTP
Un relais SMTP fonctionne en 5 étapes. Votre site se connecte, chiffre et s'authentifie. Ensuite, il transmet le message, et le relais le livre.
Voici la séquence :
- Connexion. Votre site ouvre une connexion TCP au nom d'hôte du relais sur un port de soumission.
- Chiffrement. La connexion est mise à niveau vers TLS, de sorte que les identifiants ne sont pas envoyés en clair.
- Authentification. Votre site prouve son identité avec un mot de passe, une clé API ou une IP approuvée.
- Transfert. Votre site déclare l'expéditeur et les destinataires, puis envoie les en-têtes et le corps.
- Mise en file d'attente et livraison. Le relais accepte le message, le signe avec DKIM et le livre.
Que se passe-t-il à chaque étape de la transmission ?
La transmission est une conversation en texte brut. Lire l'une d'elles permet de comprendre tout le processus. Voici une véritable session SMTP avec un relais, raccourcie pour plus de clarté :
220 smtp.example.com ESMTP ready
EHLO yoursite.com
250-smtp.example.com
250-STARTTLS
250 AUTH LOGIN PLAIN
STARTTLS
220 2.0.0 Ready to start TLS
AUTH LOGIN
235 2.7.0 Authentication successful
MAIL FROM:<[email protected]>
250 2.1.0 Sender OK
RCPT TO:<[email protected]>
250 2.1.5 Recipient OK
DATA
354 Start mail input
(message headers and body go here)
.
250 2.0.0 OK: queued as 4A2F1C
QUIT
Chaque ligne commençant par un chiffre correspond à la réponse du relais. Les codes 250 signifient succès, et 235 confirme que vos identifiants ont fonctionné.
Cette dernière ligne 250 2.0.0 OK: queued est la plus importante. Avant elle, la livraison est votre problème. Après, c’est celui du relais.
Pourquoi WordPress a besoin d'un relais SMTP
WordPress a besoin d’un relais SMTP car il n’a pas son propre serveur de messagerie. Par défaut, il transmet les e-mails à PHP, qui les passe à votre hébergeur sans signature et sans vérification.
Les fournisseurs de messagerie traitent ce type de message comme suspect. Il arrive sans preuve qu’il provient de votre domaine. Souvent, il provient d’une IP partagée avec des centaines de sites.
Que fait réellement wp_mail() par défaut ?
wp_mail() construit votre message à l’aide de la bibliothèque PHPMailer. Il l’envoie ensuite via la fonction mail() de PHP. Pas de connexion SMTP, pas d’authentification, pas de signature.
Ce chemin par défaut échoue de 4 manières spécifiques :
- Pas d’authentification. Rien ne prouve que le message provient de votre domaine.
- Pas de signature DKIM. Les serveurs de réception ne peuvent pas vérifier que le contenu n’a pas été altéré.
- Expéditeur d’enveloppe non concordant. L’expéditeur technique ne correspond souvent pas à votre adresse « De », donc l’alignement SPF échoue.
- Réputation de l’IP partagée. Vous héritez de la réputation de tous les autres sites sur votre serveur.
Un plugin SMTP comme WP Mail SMTP corrige cela en s’accrochant à phpmailer_init et en passant PHPMailer en mode SMTP. Voici le cœur de ce que fait ce hook :
add_action( 'phpmailer_init', function ( $phpmailer ) {
$phpmailer->isSMTP(); // stop using PHP mail()
$phpmailer->Host = 'smtp.example.com'; // your relay hostname
$phpmailer->Port = 587; // submission port
$phpmailer->SMTPSecure = 'tls'; // encrypt the connection
$phpmailer->SMTPAuth = true; // authenticate
$phpmailer->Username = getenv( 'SMTP_USER' );
$phpmailer->Password = getenv( 'SMTP_PASS' );
} );
Pourquoi l'hébergement mutualisé aggrave-t-il ce problème ?
L’hébergement mutualisé aggrave les choses pour 2 raisons. Votre hébergeur bloque les ports dont la messagerie a besoin et partage votre IP d’envoi avec des inconnus.
J’ai vu un voisin spammeur faire bloquer toute une plage d’IP partagée. Une douzaine de sites innocents ont été affectés.
La plupart des hébergeurs bloquent le port sortant 25 pour arrêter ces abus. Certains limitent l’envoi à quelques centaines de messages par heure. D’autres suppriment silencieusement tout ce que PHP essaie d’envoyer.
Un relais contourne tout cela. Votre e-mail part via une connexion authentifiée sur un port que les hébergeurs ne bloquent pas. L’IP d’envoi appartient à un fournisseur qui la défend.
Réparez vos e-mails WordPress maintenant
Quand avez-vous besoin d'un relais SMTP ?
Vous avez besoin d’un relais SMTP dès que votre site envoie un e-mail que quelqu’un attend. Les réinitialisations de mot de passe, les reçus et les notifications de formulaire entrent tous dans cette catégorie.
Mettez-en un en place dans les cas suivants :
- Votre site envoie des e-mails transactionnels
- Les e-mails de test de WordPress échouent ou n’arrivent jamais
- Vos e-mails atterrissent dans le spam au lieu de la boîte de réception
- Vous êtes sur un hébergement mutualisé, où le port 25 est généralement bloqué
- Vous avez besoin de journaux de livraison pour prouver qu’un message a été envoyé
- Vous envoyez plus d’une poignée de messages par jour
Vous pouvez vous passer d’un relais dans un cas très limité. Si votre site est purement statique, rien n’a besoin d’être envoyé. Pas de formulaires, pas de comptes, pas de boutique.
Quel port de relais SMTP devriez-vous utiliser ?
Utilisez le port 587 avec STARTTLS. C'est le port de soumission standard, il est chiffré et les hébergeurs le bloquent rarement.
| Port | Chiffrement | Utilisez-le quand | Bloqué sur un hébergement mutualisé ? |
|---|---|---|---|
| 587 | STARTTLS | Presque toujours. Le choix par défaut. | Rarement |
| 465 | TLS implicite | Votre fournisseur ou hébergeur le préfère | Parfois |
| 2525 | STARTTLS | 587 et 465 sont tous deux bloqués | Rarement |
| 25 | Généralement aucun | Relais serveur à serveur uniquement. Pas pour votre site. | Presque toujours |
Le port 587 est le port de soumission de messages défini dans la RFC 6409. Le port 465 utilise le TLS implicite, donc le chiffrement commence avant l'envoi de toute commande. La RFC 8314 le documente.
Le port 2525 n'est dans aucune RFC. Les fournisseurs le proposent comme solution de repli non officielle, et il fonctionne car les pare-feux l'ignorent généralement.
Quelle est la différence entre smtp-relay.gmail.com et smtp.gmail.com ?
Ce sont 2 services Google distincts, et ils s'authentifient différemment. smtp-relay.gmail.com est le relais Google Workspace pour les applications et les appareils. smtp.gmail.com est le serveur SMTP de Gmail, qui envoie depuis une seule boîte aux lettres.
Les confondre est l'erreur SMTP Google la plus courante que je vois.
| smtp-relay.gmail.com | smtp.gmail.com | |
|---|---|---|
| À quoi ça sert | Applications, sites et appareils envoyant pour votre domaine | Envoi depuis une seule boîte aux lettres Gmail ou Workspace |
| Nécessite Workspace ? | Oui | Non |
| S'authentifie par | Adresse IP approuvée, ou identifiants SMTP | Identifiants de boîte aux lettres uniquement |
| Envoyer en tant que | Toute adresse de votre domaine vérifié | Uniquement cette adresse de boîte aux lettres |
| Limites d'envoi | Plus élevées, définies par compte Workspace | Inférieur, défini par boîte aux lettres |
Le point de terminaison relais s'authentifie par plage d'adresses IP ou par domaine. Cela convient à un serveur envoyant pour de nombreuses adresses. Le point de terminaison Gmail lie chaque message à une seule connexion de boîte aux lettres.
Google documente les limites actuelles dans son guide de relais SMTP. Consultez-le plutôt que de faire confiance à un chiffre dans un article de blog, car Google ajuste ces plafonds.
Le relais SMTP disparaît-il ?
Non. Le relais SMTP ne disparaît pas, et le service de relais de Google est toujours entièrement pris en charge.
La confusion vient d'un vrai changement dont les gens se souviennent à moitié. Google a supprimé la méthode de connexion « applications moins sécurisées » pour les comptes Workspace.
Ce changement a tué une façon de se connecter avec un simple mot de passe de compte. Il n’a pas supprimé le relais SMTP. Les relais modernes s’authentifient avec des mots de passe d’application, OAuth, des clés d’API ou des adresses IP approuvées à la place.
Le même schéma s’est produit chez Microsoft, qui a supprimé l’authentification de base pour SMTP. Encore une fois, le protocole est resté, et la méthode de connexion faible a disparu.
Comment configurer un relais SMTP sur un site WordPress
Configurez un relais SMTP en 4 étapes. Choisissez un fournisseur et vérifiez votre domaine. Ensuite, installez un plugin SMTP et ajoutez vos informations d’identification.
De quoi avez-vous besoin avant de commencer ?
Rassemblez d’abord ceci :
- Un domaine à partir duquel vous envoyez, pas une adresse Gmail ou Yahoo gratuite
- Accès à vos enregistrements DNS, pour SPF et DKIM
- Un compte auprès d’un fournisseur de relais SMTP
- Accès administrateur à votre site WordPress
Ensuite, procédez comme suit :
- Choisissez un fournisseur de relais. Adaptez le forfait à votre volume mensuel réel, pas à votre scénario idéal.
- Vérifiez votre domaine d’envoi. Le fournisseur vous donne des enregistrements DNS à ajouter. Les ajouter permet au relais de signer les e-mails en votre nom.
- Installez un plugin SMTP. Allez dans Plugins » Ajouter un nouveau plugin, recherchez le plugin WP Mail SMTP, puis cliquez sur Installer maintenant et Activer.
- Entrez les détails de votre relais. Ajoutez l’hôte, le port, le type de chiffrement et les informations d’identification de votre fournisseur.
WP Mail SMTP gère les étapes 3 et 4 avec un assistant de configuration. Il est également livré avec des expéditeurs intégrés pour les principaux fournisseurs. Choisir un expéditeur est préférable à la saisie des détails SMTP bruts. L’hôte et le port sont remplis pour vous.
Comment savoir si votre relais SMTP fonctionne
Envoyez un e-mail de test, puis lisez les en-têtes du message. Vous voulez 3 validations : acceptation, SPF et DKIM.
WP Mail SMTP inclut une fonctionnalité de test d’e-mail pour tester les connexions SMTP et d’expéditeur. Pour envoyer un e-mail de test, allez dans WP Mail SMTP » Outils et ouvrez l’onglet Test d’e-mail. Entrez l’adresse e-mail du destinataire dans le champ Envoyer à.
Une fois terminé, cliquez sur le bouton Envoyer un e-mail. Si votre configuration est correcte, vous verrez un message Succès !.

Un test qui dit seulement « envoyé avec succès » ne suffit pas. Cela confirme que le relais a accepté votre message, mais pas qu'une vraie boîte de réception l'a fait.
Ouvrez l'e-mail de test que vous avez reçu, affichez le message d'origine et recherchez :
Reçu :indique le nom d'hôte de votre relais. Confirme que l'e-mail est passé par le relais, pas par PHP.spf=pass. Votre DNS autorise le relais à envoyer pour votre domaine.dkim=pass. Votre message porte une signature valide.dmarc=pass. SPF ou DKIM s'aligne avec votre domaine d'expéditeur.
Si le test échoue, la cause est presque toujours l'une des 3 choses suivantes :
- Port ou chiffrement incorrect. Essayez le port 587 avec STARTTLS, puis le port 465 avec TLS.
- Identifiants rejetés. Régénérez le mot de passe de l'application ou la clé API et saisissez-la à nouveau.
- L'hôte bloque la connexion. Demandez à votre hôte si le SMTP sortant est filtré, puis essayez le port 2525.
Questions fréquemment posées
Existe-t-il un relais SMTP gratuit ?
Oui. La plupart des fournisseurs de relais incluent un niveau gratuit. Attendez-vous à quelques centaines à quelques milliers de messages par mois. Les plans gratuits conviennent aux notifications de formulaire et aux reçus d'un petit site. Vérifiez si le niveau gratuit inclut la signature DKIM et les journaux, car certains les suppriment tous les deux.
Office 365 autorise-t-il le relais SMTP ?
Oui. Microsoft 365 prend en charge le relais SMTP de 2 manières. Utilisez smtp.office365.com pour la soumission client authentifiée, ou un connecteur pour un volume plus élevé. Microsoft a progressivement supprimé l'authentification de base, utilisez donc l'authentification moderne ou un mot de passe d'application.
Un relais SMTP est-il sécurisé ?
Un relais SMTP est plus sécurisé que le chemin de messagerie par défaut de WordPress. Il chiffre la connexion avec TLS, nécessite une authentification et signe votre courrier avec DKIM. Utilisez le port 587 ou 465. Stockez les identifiants en dehors de vos fichiers de thème et faites-les pivoter après tout compromis.
Combien d'e-mails pouvez-vous envoyer via un relais SMTP ?
Les limites dépendent de votre fournisseur et de votre plan. Les niveaux gratuits envoient quelques centaines par mois. Les plans payants atteignent des millions. Les relais appliquent également un taux d'envoi, pas seulement un plafond mensuel. Vérifiez les deux avant un envoi important.
Avez-vous toujours besoin de SPF et DKIM si vous utilisez un relais SMTP ?
Oui, et ils sont encore plus importants. Un relais ne peut signer qu'au nom de votre domaine si votre DNS l'autorise. Ajoutez les enregistrements SPF et DKIM que votre fournisseur vous donne. Ajoutez un enregistrement DMARC une fois que les deux sont réussis.
Ensuite, configurez vos paramètres SMTP WordPress
Maintenant que vous savez comment fonctionne un relais, la prochaine étape consiste à l'intégrer à votre site. Notre guide des paramètres SMTP de WordPress explique les champs exacts et les options de messagerie. Il couvre également les paramètres qui empêchent vos e-mails d'atterrir dans le spam.
Réparez vos e-mails WordPress maintenant
Prêt à réparer vos e-mails ? Commencez dès aujourd'hui avec le meilleur plugin SMTP WordPress. Si vous n'avez pas le temps de réparer vos e-mails, vous pouvez obtenir une assistance complète de configuration "White Glove" moyennant un supplément, et il y a une garantie de remboursement de 14 jours pour tous les plans payants.
Si cet article vous a aidé, suivez-nous sur Facebook et Twitter pour plus de conseils et tutoriels WordPress.