หน้าแนะนำ · บริการ SMTP ฟรี
ทีมผลิตภัณฑ์ควรประเมินอะไรเมื่อเลือกบริการ SMTP ฟรี
ประเมินบริการ SMTP ฟรีในฐานะ dependency ระบบจริงที่มีข้อจำกัด ไม่ใช่ชื่อโฮสต์ที่ไม่มีต้นทุน ตรวจสอบว่าข้อเสนอเป็น free tier ที่ใช้ได้ต่อเนื่องหรือช่วงทดลองที่หมดอายุ ข้อความ ผู้รับ ไบต์ บันทึก อีเวนต์ และซัพพอร์ตใดนับรวมในขีดจำกัด เกิดอะไรขึ้นเมื่อถึงเพดาน และต้องมีข้อมูลการชำระเงินหรือค่าใช้เกินอัตโนมัติหรือไม่ จากนั้นทดสอบ TLS แบบบังคับ ข้อมูลรับรองที่จำกัดขอบเขต โดเมนผู้ส่งที่ยืนยันแล้ว SPF, DKIM, DMARC alignment พฤติกรรมเมื่อผู้รับบางรายล้มเหลว การตอบกลับ 4xx และ 5xx อีเมลตีกลับ การร้องเรียน การระงับการส่ง การเก็บรักษา การส่งออก และการลบ คำนวณต้นทุนการย้ายระบบก่อนเปิดตัว และอย่าถือว่าการที่ free tier ยอมรับข้อความเท่ากับการส่งถึงหรือการเข้ากล่องจดหมาย
กำหนดความหมายของคำว่าฟรีจากสัญญาที่ใช้งานอยู่จริง
คำว่าฟรีอาจหมายถึงโควตาที่ใช้ได้ต่อเนื่อง ช่วงทดลองที่จำกัดเวลา เครดิตเริ่มต้น การทดสอบกับผู้รับที่ยืนยันแล้ว หรือแพ็กเกจแบบชำระเงินที่มีเครดิตชั่วคราว ให้อ่านราคาและข้อกำหนดปัจจุบันของผู้ให้บริการในวันที่ประเมิน บันทึกสกุลเงิน region ภาษี ข้อกำหนดบัตรชำระเงิน วันหมดอายุการทดลอง หน่วยที่รวมอยู่ พฤติกรรมเมื่อเกินโควตา พฤติกรรมเมื่อระงับบัญชี และฟีเจอร์ที่หายไปเมื่อลดระดับแพ็กเกจ อย่าพึ่งพา snippet ในผลค้นหา โพสต์เปรียบเทียบเก่า ภาพหน้าจอ หรือแชตกับฝ่ายขายที่ไม่มีเอกสารสัญญาที่คงทนอ้างอิง AWS SES, Resend และ Mailgun เผยแพร่โมเดลราคาปัจจุบันและความสามารถที่รวมอยู่ต่างกันในหน้าทางการของตน จึงไม่ควรสมมติว่าใช้แทนกันได้ ผูก URL ของหน้าที่ตรวจสอบและวันที่บันทึกเข้ากับการตัดสินใจ และตั้งการตรวจซ้ำก่อนเปิดตัว เพราะข้อเสนอของผู้ให้บริการอาจเปลี่ยนแปลง ต้นทุนการได้มาที่เป็นศูนย์ไม่ได้ลบต้นทุนด้านวิศวกรรม DNS การเฝ้าติดตาม ความเป็นส่วนตัว เหตุการณ์ หรือการย้ายระบบ
จำลองปริมาณงานเป็นหน่วยที่เรียกเก็บเงินได้และหน่วยการปฏิบัติงาน
ประมาณข้อความ ผู้รับ ไฟล์แนบ ไบต์ คำขอ API หรือ SMTP การส่งอีเวนต์ อีเมลขาเข้า เนื้อหาที่จัดเก็บ การเก็บรักษาบันทึก โดเมน สมาชิกทีม และสภาพแวดล้อม ข้อความที่มีผู้รับหลายรายอาจใช้โควตาต่างจากธุรกรรมที่มีผู้รับรายเดียว การลองใหม่ ทราฟฟิกทดสอบ การวอร์มอัป อีเมลตีกลับ และการเล่น webhook ซ้ำอาจเพิ่มปริมาณ คำนวณความต้องการเฉลี่ย นาทีที่สูงสุด ชั่วโมงที่สูงสุด รายวัน รายเดือน และตามฤดูกาล รวมถึงการเติบโตและช่วงเผื่อสำหรับเหตุการณ์ผิดปกติ ตั้งการควบคุมอัตราของแอปพลิเคชันให้ต่ำกว่าเพดานของผู้ให้บริการ และปกป้องผู้เช่าจากกัน ถามว่าเกิดอะไรขึ้นเมื่อไม่มีหน่วยเหลือ ไม่ว่าจะเป็นการปฏิเสธเด็ดขาด การเลื่อน การเรียกเก็บเงินอัตโนมัติ ฟีเจอร์ที่ด้อยลง หรือการสูญเสียบันทึกโดยไม่รู้ตัว free tier ที่ครอบคลุมการเรียกส่งแต่ไม่รวมประวัติอีเวนต์ที่ใช้งานได้ ซัพพอร์ต หรือการส่งออกการระงับการส่ง อาจมีต้นทุนเชิงปฏิบัติการสูงกว่าแพ็กเกจแบบชำระเงินขนาดเล็ก ตรวจสอบตัวนับที่สังเกตได้ของบัญชีด้วยทราฟฟิกแบบควบคุมก่อนใช้งานจริง
กำหนดให้การส่งผ่าน SMTP ต้องปลอดภัย
บริการ SMTP ระบบจริงควรมีเอกสารเกี่ยวกับการส่งที่ป้องกัน พอร์ตที่รองรับ พฤติกรรม TLS กลไกการยืนยันตัวตน ข้อกำหนดใบรับรอง ขอบเขตข้อมูลรับรอง และการหมุนเวียน ควรเลือก TLS แบบบังคับและ fail closed เมื่อไม่มี STARTTLS ใบรับรองล้มเหลว ชื่อโฮสต์ไม่ตรง หรือโปรโตคอลที่ไม่รองรับ เก็บข้อมูลรับรองไว้ในระบบจัดการความลับ อย่าเก็บในโค้ดเบราว์เซอร์ แอปมือถือ ซอร์สโค้ด อิมเมจ บันทึก URL ระบบวิเคราะห์ ตั๋ว หรือ prompt แยกอำนาจของระบบจริง การทดสอบ ผู้เช่า และผู้ดูแลระบบออกจากกัน ตรวจสอบว่า free tier จำกัดข้อมูลรับรอง IP ต้นทาง โดเมน region หรือการเชื่อมต่อพร้อมกันหรือไม่ RFC 8314 แนะนำให้เลิกใช้โปรโตคอลแบบ cleartext แล้วใช้ TLS สำหรับการส่งและการเข้าถึง ส่วน RFC 4954 นิยามการยืนยันตัวตน SMTP เป็นส่วนขยายของโปรโตคอล ไม่ใช่การอนุญาตของผลิตภัณฑ์ แอปพลิเคชันยังต้องอนุญาตอีเวนต์ทางธุรกิจ ผู้ส่ง ผู้เช่า ผู้รับ เทมเพลต และประเภทข้อความก่อนเปิดการเชื่อมต่อ SMTP
ยืนยันตัวตนผู้ส่งและความเป็นเจ้าของ DNS
กำหนดให้ใช้โดเมน From ที่องค์กรเป็นเจ้าของและมีขั้นตอนการยืนยันโดเมนที่มีเอกสาร ตรวจสอบรายการ SMTP MAIL FROM หรือ return path, From ที่มองเห็น, โดเมน DKIM d= และ selector, IP ที่ใช้ส่ง และการจัดการการตอบกลับ เผยแพร่นโยบาย SPF ที่ถูกต้องเพียงหนึ่งรายการซึ่งครอบคลุมเส้นทางจริง ตั้งค่าการลงลายเซ็น DKIM ด้วยคีย์ที่ป้องกัน และประเมิน DMARC alignment กับโดเมน From ที่มองเห็น การยืนยันของผู้ให้บริการเป็นหลักฐานว่าผ่านการตรวจสอบการตั้งค่าหนึ่งครั้ง ไม่ได้พิสูจน์ความยินยอมของผู้รับ การกำหนดเส้นทางระบบจริงที่ถูกต้อง ชื่อเสียง หรือการเข้ากล่องจดหมาย ทำความเข้าใจว่าเรคคอร์ด DNS ใดที่ผู้ให้บริการเป็นเจ้าของและใดที่ยังอยู่ในโซน authoritative ขององค์กร เก็บค่าก่อนหน้าและขั้นตอนย้อนกลับไว้ หลีกเลี่ยงโดเมน From ของผู้ให้บริการเพียงอย่างเดียวเป็นตัวตนในระบบจริง เพราะทำให้ย้ายระบบยากขึ้น และอาจทำให้ DMARC alignment หรือความต่อเนื่องของแบรนด์ขึ้นกับผู้ให้บริการ ทดสอบข้อความดิบที่ได้รับจากทุกสตรีมและทุกสภาพแวดล้อม
เรียกร้องผลลัพธ์ระดับผู้รับที่ใช้งานได้จริง
บริการต้องแยกการยอมรับผ่าน SMTP หรือ API การปฏิเสธรายผู้รับ การเลื่อนชั่วคราว ความล้มเหลวถาวร อีเมลตีกลับภายหลัง การร้องเรียน การยกเลิกการรับ และการระงับการส่งของผู้ให้บริการ ออกจากกัน ตรวจสอบว่าผลลัพธ์เหล่านั้นถูกส่ง ยืนยันตัวตน ลองใหม่ เรียงลำดับ เก็บรักษา และส่งออกอย่างไรใน free tier ยืนยันตัวตน webhook ก่อนแยกวิเคราะห์ บังคับการควบคุมความสดใหม่และการเล่นซ้ำ บันทึกอีเวนต์อย่างคงทนก่อนตอบรับ และเชื่อมโยงกับความพยายามที่แอปพลิเคชันเป็นเจ้าของ เก็บขอบเขตผู้รับที่ยอมรับและที่ปฏิเสธแยกกัน ลองใหม่กับความล้มเหลวชั่วคราวที่เข้าเงื่อนไขด้วย backoff แบบมีขอบเขต jitter เพดานจำนวนครั้ง และขีดจำกัดอายุคิว หยุดการส่งอัตโนมัติหลังที่อยู่ล้มเหลวถาวร การร้องเรียน หรือการยกเลิกการรับสำหรับขอบเขตที่เกี่ยวข้อง แดชบอร์ดที่ไม่มีหลักฐานที่ส่งออกได้ก่อให้เกิดการผูกติดในการปฏิบัติงาน อีเวนต์ delivered ของผู้ให้บริการมักอธิบายการที่เซิร์ฟเวอร์ปลายทางยอมรับ ไม่ใช่โฟลเดอร์กล่องจดหมายสุดท้าย การเปิดและการคลิกเป็นเครื่องมือวัดการมีส่วนร่วม และอาจบิดเบือนจากเทคโนโลยีปกป้องความเป็นส่วนตัว
ตรวจสอบขีดจำกัดที่ปรากฏนอกหน้าราคา
หน้าราคาแทบไม่เคยมีสัญญาการปฏิบัติงานครบทั้งหมด ให้ตรวจสอบเอกสารปัจจุบันเกี่ยวกับจำนวนผู้รับ ขนาดข้อความ ขนาดไฟล์แนบ อัตราการเชื่อมต่อ เซสชันพร้อมกัน อัตรา API โดเมน DNS เทมเพลต ความพยายามของ webhook การเก็บรักษาอีเวนต์ ความจุการระงับการส่ง และข้อจำกัดผู้รับในช่วงทดลอง พิจารณาว่าซัพพอร์ต บันทึกการตรวจสอบ IP เฉพาะ การประมวลผลตาม region เส้นทางขาเข้า หรือฟีเจอร์ด้านการปฏิบัติตามกฎระเบียบต้องใช้แพ็กเกจแบบชำระเงินหรือไม่ ทดสอบกับบัญชีจริง เพราะบัญชีใหม่หรือบัญชีทดลองอาจมีขีดจำกัดต่ำกว่าหรือต้องผ่านการตรวจสอบด้วยมือ บันทึกทุกขีดจำกัดพร้อม URL แหล่งที่มาและวันที่สังเกต อย่าออกแบบให้ชนค่าสูงสุดพอดี เผื่อช่วงว่างสำหรับการเปลี่ยนแปลงของผู้ให้บริการ การลองใหม่ และการกู้คืนจากเหตุการณ์ หากแอปพลิเคชันอาจเกินขีดจำกัดโดยไม่รู้ตัวผ่านอาร์เรย์ผู้รับหรือไฟล์แนบที่ผู้ใช้ให้มา ให้บังคับขอบเขตของผลิตภัณฑ์ที่เข้มงวดกว่าก่อน ให้ถือว่าขีดจำกัดที่ไม่มีเอกสารหรือไม่ชัดเจนเป็นความเสี่ยง ไม่ใช่ความจุไม่จำกัด
ประเมินการควบคุมด้านความเป็นส่วนตัว ความปลอดภัย และการละเมิด
แมปเนื้อหาข้อความ ข้อมูลผู้รับ เฮดเดอร์ payload ของอีเวนต์ ที่อยู่ IP บันทึก การเข้าถึงของซัพพอร์ต การสำรองข้อมูล และ subprocessor ข้ามหลาย region ลดเมทาดาทาที่กำหนดเองให้น้อยที่สุด และหลีกเลี่ยงความลับหรือข้อมูลส่วนบุคคลที่ไม่จำเป็นในแท็กและเฮดเดอร์ ยืนยันพฤติกรรมการเก็บรักษาและการลบสำหรับบัญชีฟรี รวมถึงหลังการยกเลิก ตรวจสอบการแยกผู้เช่า การเข้าถึงตามบทบาท MFA ประวัติการตรวจสอบ การหมุนเวียนข้อมูลรับรอง การลงลายเซ็น webhook การอนุญาตการระงับการส่ง และการแจ้งเหตุการณ์ผิดปกติ ทดสอบ header injection การเลือกผู้ส่งตามอำเภอใจ ผู้รับที่มากเกินไป การละเมิดไฟล์แนบ การค้นหาอีเวนต์ข้ามผู้เช่า และการเล่นซ้ำ free tier เป็นเป้าหมายทั่วไปของการละเมิด ผู้ให้บริการจึงอาจใช้การตรวจสอบอัตโนมัติหรือระงับบัญชีอย่างรวดเร็ว ผลิตภัณฑ์ต้องมีคิวที่คงทนและเส้นทางหยุดชั่วคราวที่ปลอดภัย อย่าหลบเลี่ยงการควบคุมการละเมิดด้วยการหมุนเวียนบัญชี โดเมน ข้อมูลรับรอง หรือ IP เก็บสถานะความยินยอมและการระงับการส่งไว้นอกผู้ให้บริการ เพื่อให้การระงับบัญชีหรือการย้ายระบบไม่ทำให้การคุ้มครองผู้รับสูญหาย
คำนวณต้นทุนการย้ายออกก่อนส่ง
วางฟิลด์เฉพาะของผู้ให้บริการไว้หลัง adapter เดียว และคงโมเดลอีเวนต์ของแอปพลิเคชันให้เป็นอิสระ ตรวจสอบรายการโฮสต์และการยืนยันตัวตน SMTP payload ของ API เทมเพลต โดเมนผู้ส่ง return path DKIM selector webhook ชื่ออีเวนต์ ตัวระบุข้อความ แท็ก การระงับการส่ง เส้นทางขาเข้า และบันทึก กำหนดให้มีการส่งออกการระงับการส่งและประวัติการปฏิบัติงานในรูปแบบที่ผลิตภัณฑ์ตรวจสอบได้ การย้ายระบบต้องคงคีย์อีเวนต์ทางธุรกิจ ประวัติความพยายาม ความยินยอม ความปลอดภัยของผู้รับ และความเป็นเจ้าของผู้ส่งไว้ ทดสอบ transport ตัวที่สองด้วยตัวตนที่ควบคุมได้ แต่อย่าตั้งค่าให้เป็นทางเลี่ยงอัตโนมัติสำหรับความล้มเหลวถาวรของผู้รับหรือนโยบาย ประมาณช่วงเวลาเปลี่ยน DNS การหมุนเวียนข้อมูลรับรอง การแปลงเทมเพลต การประมวลผล webhook คู่ การป้องกันการซ้ำ และการเก็บรักษาอีเวนต์เก่า free tier ที่ถูกที่สุดอาจเป็นตัวเลือกที่ผิด เมื่อการย้ายออกต้องสูญเสียหลักฐาน เปลี่ยนตัวตนผู้ส่ง หรือสร้างการควบคุมด้านความปลอดภัยใหม่ภายใต้แรงกดดันของเหตุการณ์
ทำการพิสูจน์แนวคิดแบบมีคะแนนก่อนใช้งานจริง
สร้างเมทริกซ์การทดสอบที่เป็นตัวแทน ได้แก่ การเจรจา TLS และความล้มเหลวของใบรับรอง การยืนยันตัวตนและการหมุนเวียน ผู้ส่งที่ยืนยันแล้วและที่ไม่ได้รับอนุญาต เนื้อหาแบบล้วนและ multipart Unicode ไฟล์แนบ ผู้รับบางราย การตอบกลับชั่วคราวและถาวร การหมดเวลาหลัง DATA อีเมลตีกลับ การร้องเรียน การยกเลิกการรับ การเล่น webhook ซ้ำ อีเวนต์ที่ไม่เรียงลำดับ โควตาหมด แพ็กเกจหมดอายุ การส่งออก และการปิดบัญชี ใช้ผู้รับที่ควบคุมได้โดยเฉพาะ และอย่าใช้รายชื่อลูกค้าจริง ให้คะแนนความปลอดภัย ความถูกต้อง หลักฐาน ความจุ ความเป็นส่วนตัว ซัพพอร์ต ความสามารถในการย้ายระบบ และต้นทุนรวมแยกกัน ระงับการเปิดตัวเมื่อขาดการตรวจสอบ TLS ความลับร่วมที่ไม่มีการหมุนเวียน การเปิดเผยข้ามผู้เช่า ไม่มีการจัดการความล้มเหลวถาวร ส่งออกการระงับการส่งไม่ได้ ค่าใช้เกินที่ไม่แจ้ง หรือการเก็บรักษาที่ไม่ชัดเจน ทำการพิสูจน์ซ้ำเมื่อแพ็กเกจราคา เส้นทางการส่ง โดเมน หรือสัญญาของผู้ให้บริการเปลี่ยน แพ็กเกจฟรีเหมาะสมสำหรับปริมาณงานความเสี่ยงต่ำที่มีขอบเขตได้ก็ต่อเมื่อการควบคุมและแผนการย้ายออกเป็นไปตามมาตรฐานเดียวกับ dependency แบบชำระเงิน
ประเมินแพ็กเกจปัจจุบันของ SendHQ
SendHQ ไม่มีแพ็กเกจฟรี เวิร์กสเปซใหม่จะได้รับช่วงทดลองการเชื่อมต่อแบบควบคุมจำนวน 100 การส่งถึงอีเมลบัญชี หรือที่อยู่ AWS SES simulator สำหรับราคา โควตา และความสามารถของแพ็กเกจแบบชำระเงินปัจจุบัน โปรดดูหน้าราคาของ SendHQ
คำถามที่พบบ่อย
บริการ SMTP ฟรีปลอดภัยสำหรับระบบจริงหรือไม่
ได้สำหรับปริมาณงานที่มีขอบเขต ก็ต่อเมื่อผ่านเกณฑ์ทั้ง TLS ข้อมูลรับรองที่จำกัดขอบเขต การยืนยันตัวตนผู้ส่ง ความปลอดภัยของผู้รับ หลักฐาน ความเป็นส่วนตัว ความจุ ซัพพอร์ต และการย้ายระบบ
free tier ต่างจากช่วงทดลองอย่างไร
free tier คือโควตาที่ใช้ได้ต่อเนื่องภายใต้ข้อกำหนดปัจจุบัน ส่วนช่วงทดลองจะหมดอายุหรือใช้เครดิตชั่วคราว ให้ตรวจสอบสัญญาที่ใช้งานจริงและพฤติกรรมเมื่อถึงเพดาน
ทีมควรเปรียบเทียบหน่วยใดบ้าง
เปรียบเทียบข้อความ ผู้รับ ไบต์ ไฟล์แนบ คำขอ อีเวนต์ อีเมลขาเข้า บันทึก การเก็บรักษา โดเมน ผู้ใช้ สภาพแวดล้อม ซัพพอร์ต และพฤติกรรมค่าใช้เกิน คำนวณแต่ละหน่วยที่ปริมาณเฉลี่ย สูงสุด การเติบโต การลองใหม่ และเหตุการณ์ผิดปกติ
การที่ SMTP ฟรียอมรับข้อความพิสูจน์การส่งถึงหรือไม่
ไม่ การยอมรับเป็นเพียงขั้นหนึ่งของผู้ให้บริการหรือ transport การที่เซิร์ฟเวอร์ผู้รับยอมรับ อีเมลตีกลับภายหลัง การกรองของกล่องจดหมาย การเข้ากล่องจดหมาย และการมีส่วนร่วมของมนุษย์ ยังเป็นผลลัพธ์แยกต่างหาก
ผู้ให้บริการควรเก็บรายการระงับการส่งไว้เพียงฝ่ายเดียวหรือไม่
ไม่ ให้ผลิตภัณฑ์ดูแลสถานะความยินยอมและความปลอดภัยของผู้รับเอง พร้อมหลักฐานและประวัติการตรวจสอบ เพื่อให้การย้ายระบบหรือการระงับบัญชีไม่ทำให้การคุ้มครองสูญหาย และใช้สถานะนั้นทันทีก่อนความพยายามส่งครั้งถัดไปทุกครั้ง
ควรจัดการโควตาหมดอย่างไร
หยุดรับงานใหม่หรือใส่คิวอย่างคงทนตามอายุหมดอายุ แจ้งเตือนก่อนถึงเพดาน และอย่าหลบเลี่ยงขีดจำกัดด้วยการหมุนเวียนบัญชีหรือตัวตนที่ไม่ได้รับอนุญาต
บริการฟรีต้องมี SPF, DKIM และ DMARC หรือไม่
ตัวตนผู้ส่งยังต้องมีการยืนยันตัวตนและ alignment ที่ถูกต้อง แพ็กเกจฟรีไม่ได้เปลี่ยนมาตรฐานของผู้รับ ความเป็นเจ้าของโดเมน หรือความปลอดภัยของ DNS
SendHQ มีแพ็กเกจฟรีหรือไม่
ไม่มี เวิร์กสเปซใหม่จะได้รับช่วงทดลองการเชื่อมต่อแบบควบคุมจำนวน 100 การส่งถึงอีเมลบัญชี หรือที่อยู่ AWS SES simulator
แหล่งอ้างอิง
- ราคา Amazon Simple Email Service — Amazon Web Services
- ราคา Resend — Resend
- ราคา Mailgun — Mailgun
- ข้อกำหนด RFC 8314: Cleartext ล้าสมัยแล้ว: การใช้ Transport Layer Security (TLS) สำหรับการส่งและการเข้าถึงอีเมล — RFC Editor
- ข้อกำหนด RFC 4954: SMTP Service Extension for Authentication — RFC Editor
- ข้อกำหนด RFC 5321: Simple Mail Transfer Protocol — RFC Editor
- ข้อกำหนด RFC 7489: Domain-based Message Authentication, Reporting, and Conformance — RFC Editor