technique · réponse sourcée

Serveur SMTP : définition et fonctionnement technique

Un serveur SMTP est une application qui implémente le Simple Mail Transfer Protocol pour envoyer, recevoir et relayer les e-mails sortants entre les clients et d’autres serveurs. Il fait office de bureau de poste numérique : il accepte un message d’un expéditeur et l’achemine à travers Internet jusqu’au serveur de messagerie du destinataire.

Fonctionnement technique

Le processus commence lorsqu’un Mail User Agent envoie une requête au serveur SMTP. Le serveur utilise une série de commandes : HELO ou EHLO pour établir la connexion, MAIL FROM pour identifier l’expéditeur et RCPT TO pour indiquer le destinataire. Une fois la commande DATA émise, le serveur transmet le corps et les en-têtes du message. Si le destinataire se trouve sur un autre domaine, le serveur interroge le DNS pour obtenir l’enregistrement MX et trouver le serveur de destination, puis relaie le message en conséquence.

Pourquoi c’est important pour les expéditeurs

Les serveurs SMTP sont essentiels pour garantir que les e-mails sont correctement acheminés et acceptés par les systèmes destinataires. Une configuration correcte du serveur, associée à des enregistrements d’authentification comme SPF et DKIM, évite que les messages soient classés comme spam. Un service de relais SMTP dédié permet aux développeurs de gérer de gros volumes d’e-mails transactionnels sans mettre en danger la réputation du serveur de messagerie principal de l’entreprise.

Erreurs opérationnelles courantes

Une erreur fréquente consiste à utiliser le mauvais port pour le type de connexion. Le port 25 est souvent bloqué par les FAI pour limiter le spam, tandis que le port 587 est la norme pour la soumission. Autre défaillance courante : négliger STARTTLS ou le TLS implicite, ce qui expose en clair les identifiants et le contenu des messages. Les développeurs doivent aussi stocker leurs identifiants SMTP dans des variables d’environnement plutôt que de les coder en dur dans le code source de l’application.

Exemple concret de mise en œuvre

Dans un environnement Node.js, un développeur peut utiliser une bibliothèque comme Nodemailer pour se connecter à un serveur SMTP. Il fournit l’adresse de l’hôte, par exemple smtp.sendgrid.net, le port 587 et un jeton d’authentification sécurisé. L’application transmet ensuite l’objet e-mail au serveur, qui se charge du routage complexe et de la livraison jusqu’à la destination finale. SendHQ propose des outils gratuits sur https://sendhq.cc/tools pour vous aider à gérer votre infrastructure e-mail.

Relais et soumission

Les serveurs SMTP fonctionnent généralement selon deux modes. Les serveurs de soumission acceptent les e-mails des utilisateurs finaux et effectuent une authentification pour vérifier l’identité de l’expéditeur. Les serveurs de relais transfèrent les e-mails entre différents serveurs SMTP sur le réseau. Un serveur de relais qui accepte les e-mails de n’importe quelle source sans authentification est appelé relais ouvert : c’est un risque de sécurité grave, presque toujours bloqué par les filtres de messagerie modernes.

Les questions que posent les équipes

Quelle est la différence entre SMTP et IMAP ?

SMTP sert exclusivement à envoyer ou relayer les e-mails sortants. IMAP et POP3 servent à récupérer et gérer les messages d’une boîte aux lettres sur un serveur.

Quel port SMTP utiliser pour un envoi sécurisé ?

Le port 587 est la norme du secteur pour la soumission d’e-mails avec STARTTLS. Le port 465 est utilisé pour le TLS implicite, tandis que le port 25 sert principalement au relais de serveur à serveur.

Pourquoi mon serveur SMTP rejette-t-il mes e-mails ?

Les rejets sont généralement dus à un échec d’authentification, à une adresse IP inscrite sur une blacklist ou à l’absence d’enregistrements DNS comme SPF et DKIM qui vérifient l’expéditeur.

Puis-je héberger mon propre serveur SMTP ?

Oui, mais cela demande un important travail de maintenance de la réputation IP et de la configuration DNS pour éviter d’être classé comme spam par les grands fournisseurs.

Sources primaires