
Synology MailPlus SMTP Relay: Risoluzione dei problemi relativi alle email rifiutate tramite reinvio
15 minuti di lettura
- Visualizza come Markdown Apri questa pagina come Markdown semplice (si apre in una nuova scheda)
- Apri in ChatGPT Poni domande su questa pagina (si apre in una nuova scheda)
- Aperto a Claude Poni domande su questa pagina (si apre in una nuova scheda)
- Apri in Google AI Studio Poni domande su questa pagina (è necessario un account Google) (si apre in una nuova scheda)
Un relay SMTP è un secondo server di posta che invia i tuoi messaggi per tuo conto, in modo che il destinatario valuti la sua reputazione invece della tua. Il 9 ottobre 2026 ne avevamo bisogno urgentemente. SynoPower Club funziona interamente su Synology e ogni conferma d'ordine e chiave di licenza passa attraverso Synology MailPlus. Quella sera un cliente in Belgio ha pagato per una licenza e l'e-mail contenente la chiave è tornata indietro immediatamente con 552 5.2.0 Il tuo messaggio è considerato spam. SPF, DKIM e DMARC risultavano tutti superati. Questo articolo di NAS Hosting 101 mostra come abbiamo aggiunto Resend come relay SMTP solo per i domini dei destinatari che ci rifiutano, quali record sono necessari, come lo abbiamo testato e cosa il servizio modifica silenziosamente nei tuoi messaggi.
Punto SynoPower Club: Ho lavorato per anni nell'assistenza clienti di Synology e la deliverability era il motivo per cui la maggior parte delle persone rinunciava a gestire la propria posta elettronica. Presumevano che la soluzione fosse spostare ogni casella di posta su una suite di hosting. Raramente è così. Nel nostro caso, il server di posta funzionava correttamente, il DNS era configurato correttamente e solo un singolo passaggio in uscita presentava un nome di dominio inadeguato con alcuni provider rigorosi. Synology MailPlus permette di modificare quel singolo passaggio solo per quei provider, con una regola che abbiamo creato in dieci minuti. Le caselle di posta, i log e i dati dei clienti non hanno mai lasciato il nostro NAS.
Perché la posta firmata correttamente proveniente da un NAS viene ancora rifiutata? #
L'autenticazione dimostra chi sei, ma non garantisce che tu sia il benvenuto. SPF, DKIM e DMARC comunicano al server ricevente che un messaggio proviene effettivamente dal tuo dominio, dopodiché il server pone una seconda domanda: quali informazioni ha già ricevuto dall'indirizzo IP che sta inviando il messaggio?
Un server di posta self-hosted di solito non riesce a rispondere a questa seconda domanda in uno dei due modi seguenti. Se invia direttamente, l'indirizzo IP pubblico spesso include un nome DNS inverso generico fornito dal provider Internet, che molti destinatari considerano come una connessione domestica. Se invece invia tramite il server di posta in uscita del provider, come nel nostro caso, il messaggio eredita la reputazione di una macchina condivisa con migliaia di altri clienti.

Questa era la nostra situazione. Il messaggio di errore non riguardava il nostro dominio o la nostra firma. Si trattava di un problema di percorso, e i grandi provider di posta elettronica europei come Telenet e GMX sono noti per il loro rigoroso filtraggio proprio di questo tipo di segnale. Nulla all'interno del server di posta poteva modificarlo, perché il problema risiedeva un hop dopo il NAS.
Cosa cambia e cosa non cambia un relay SMTP #
Un relay SMTP sostituisce quest'ultimo passaggio. Il tuo server si autentica sul relay SMTP sulla porta 587, gli passa il messaggio e il relay SMTP lo recapita dai propri indirizzi IP con la propria cronologia di invio. I servizi di posta elettronica transazionale esistono proprio per questo scopo: i loro indirizzi inviano solo ricevute, reimpostazioni password e notifiche, quindi i destinatari si fidano di più di un server di posta in uscita generico.
Un buon relay SMTP firma anche il messaggio con una chiave DKIM per il tuo dominio, in modo che il cliente veda comunque il tuo indirizzo e il DMARC funzioni correttamente. Ciò che non può fare è riparare contenuti corrotti, un record SPF mancante o un elenco di persone che non hanno mai richiesto la tua posta elettronica. Prima di tutto, risolvi i problemi di autenticazione, poi esamina il percorso.
Perché abbiamo scelto Resend come relay SMTP #
Il nostro primo tentativo è stato con Amazon SES. Abbiamo verificato il dominio, indicato un volume di 20-50 email transazionali al giorno e il giorno successivo ci è stato negato l'accesso all'ambiente di produzione senza alcuna motivazione. Si tratta di un'esperienza comune per un account appena aperto, e ci ha lasciato con un negozio con le chiavi di licenza in attesa di essere consegnate.

Il secondo tentativo è stato quello di reinviare la posta, e circa dieci minuti dopo la registrazione l'email firmata è stata inviata per il nostro dominio. Tre fattori lo hanno reso adatto a un piccolo negozio ospitato su Synology:
- Utilizza il protocollo SMTP standard. Non è necessario alcun plugin o integrazione API, quindi un server di posta su un NAS può utilizzarlo come relay SMTP senza alcun software aggiuntivo.
- Il piano gratuito copre un piccolo negozio. A partire da ottobre 2026, il piano consentirà 3.000 email al mese, 100 al giorno e 3 domini, un numero di gran lunga superiore al volume del nostro ordine.
- La verifica del dominio è automatica con Cloudflare. Un'unica schermata di autorizzazione ha creato per noi tutti i record DNS.
- Ogni messaggio è elencato in una dashboard. È possibile verificare se il server ricevente ha accettato o rifiutato ciascuna richiesta.

Un dettaglio ci ha fatto sorridere. Le intestazioni del nostro primo test mostravano il messaggio in uscita attraverso l'infrastruttura Amazon SES di Tokyo. Resend è costruito proprio sulla piattaforma che aveva rifiutato la nostra applicazione, con la reputazione del mittente e l'approvazione già garantite.
Inoltra tutto o solo i domini che ti rifiutano? #
La maggior parte delle guide consiglia di instradare tutta la posta in uscita tramite il nuovo server di inoltro SMTP. Noi non l'abbiamo fatto, e il motivo è Synology MailPlus. Le sue impostazioni di inoltro SMTP accettano regole di eccezione, e ogni regola ha il proprio server, porta e credenziali. La posta destinata ai domini elencati in una regola segue quel percorso, mentre tutto il resto continua a utilizzare il percorso predefinito.
Suddividere il traffico in questo modo offre vantaggi concreti per un server di posta aziendale:
- La corrispondenza ordinaria rimane inalterata. Le risposte, le conversazioni e i messaggi con più destinatari mantengono le intestazioni originali.
- Una percentuale minore della tua corrispondenza passa attraverso terze parti. Solo i messaggi destinati ai domini elencati lasciano la vostra infrastruttura in anticipo.
- Rimani entro i limiti della franchigia gratuita. Cento email al giorno sono più che sufficienti per una manciata di domini, ma non molte per un'intera azienda.
- Il ripristino è una semplice casella di controllo. Disattivando la regola, quei domini torneranno al percorso predefinito.
Abbiamo iniziato con due domini, quello che ha generato un errore e un altro con una reputazione simile in termini di severità, e altri provider europei seguiranno man mano che gli ordini reali confermeranno il risultato.
Configurazione di un relay SMTP MailPlus con reinvio in 4 passaggi #
L'intera configurazione del relay SMTP avviene in due schede del browser: la dashboard di Resend e la console del server MailPlus in DSM. Se si tratta di un sistema di produzione, è consigliabile creare prima uno snapshot o esportare la configurazione del server di posta.
Aggiungi il tuo dominio in Reinvia e pubblica i record DNS #
Crea un account Resend, apri Domini e aggiungi il dominio da cui invii le email. Seleziona la regione in questa fase. Resend mostrerà quindi un record DKIM e due record per il sottodominio di rimbalzo. Con Cloudflare DNS, il pulsante Configura automaticamente i record dopo una schermata di autorizzazione. Con qualsiasi altro provider DNS, copia i record manualmente. Lascia invariati i record SPF, DKIM e DMARC esistenti.
Attendi la verifica, quindi crea una chiave API di sola trasmissione. #
La verifica ha richiesto qualche minuto. Una volta che lo stato del dominio risulta "Verificato", aprite le chiavi API e create una chiave con l'autorizzazione di accesso "Invio", limitata a quel dominio se lo desiderate. Copiatela immediatamente, perché la chiave completa viene visualizzata una sola volta. Questa chiave è la password per il relay SMTP.
Creare una regola per i destinatari nel server MailPlus #
Nel server MailPlus, apri "Invio posta", quindi "Impostazioni di inoltro", poi "Regole di eccezione" e crea una regola nella scheda "Regole destinatari". Inserisci smtp.resend.com come server e 587 come porta, seleziona le caselle "Connessione sicura" e "Autenticazione", digita "resend" come account e incolla la chiave API come password. Aggiungi ogni dominio del destinatario all'elenco, quindi conferma e applica.
Invia un test e leggi il risultato su entrambi i lati #
Invia un messaggio a una casella di posta di uno dei domini elencati. Nel server MailPlus, la pagina della coda dovrebbe svuotarsi dopo pochi secondi. Nella pagina "Reinvia email", il messaggio dovrebbe risultare consegnato. Infine, apri il messaggio sul lato destinatario e verifica che SPF, DKIM e DMARC risultino tutti superati per il tuo dominio.



Il lato DNS merita una precisazione. Reinvia i segnali con il proprio selettore DKIM e utilizza il proprio sottodominio per i messaggi di errore, in modo che nulla di ciò che aggiunge entri in conflitto con i record su cui si basa già il server di posta. Entrambi i percorsi rimangono completamente autenticati contemporaneamente, ed è questo che rende sicura una configurazione a due indirizzi.
Come verificare che il relay SMTP sia effettivamente in uso #
Il nostro primo tentativo di salvataggio della regola è stato errato e nulla sullo schermo lo ha segnalato. Il gestore di password del browser aveva compilato il campo Password con la password di accesso a DSM mentre stavamo digitando gli altri campi e il modulo l'ha accettata senza problemi. Per quei domini sarebbe comparso un messaggio di errore di autenticazione.
Tre controlli ti dicono se il relay SMTP funziona prima ancora che lo faccia il cliente:
- Incolla la chiave per ultima e controlla la sua lunghezza. Una chiave di reinvio inizia con
Rif_e ha una lunghezza di 36 caratteri. Una breve riga di puntini significa che il browser ha inserito qualcos'altro. - Osserva la coda. Dopo un messaggio di prova, la pagina della coda nel server MailPlus dovrebbe essere vuota. Un messaggio differito presente in quella pagina mostra il motivo per cui è stato inviato il relay SMTP.
- Osserva la chiave. Nella colonna "Ultimo utilizzo" della pagina "Reinvia chiavi API" viene visualizzato il messaggio "Nessuna attività fino all'autenticazione del primo messaggio".
Abbiamo anche testato il relay SMTP direttamente prima di interagire con il server di posta, inviando messaggi a una delle nostre caselle di posta tramite SMTP. I messaggi sono arrivati con SPF, DKIM e DMARC validi per il nostro dominio, e un oggetto non in inglese, un corpo HTML con una parte in testo semplice, un allegato PDF e un'intestazione personalizzata sono stati tutti recapitati intatti, quindi il relay SMTP non danneggia il contenuto normale dei messaggi. Questo è importante per un negozio le cui email di conferma d'ordine vengono inviate in 16 lingue.
Poi è arrivato il test decisivo. L'11 ottobre abbiamo inviato nuovamente l'e-mail d'ordine al cliente belga, lo stesso messaggio che era stato respinto due giorni prima. Il registro di posta ha mostrato che il server MailPlus lo ha consegnato 3,2 secondi dopo essere entrato in coda, e la dashboard lo ha contrassegnato come consegnato, il che significa che il server del provider ha accettato il messaggio invece di rifiutarlo.

Un singolo messaggio rappresenta un risultato, non una statistica. La dicitura "Consegnato" indica che il server ricevente ha confermato la ricezione, ma non può specificare in quale cartella sia stato archiviato il messaggio. Continueremo a monitorare gli ordini effettivi inviati a questi provider prima di trasferire ulteriori domini.
Cosa riscrive Resend nei tuoi messaggi #
Un relay SMTP che ricostruisce i messaggi non è un canale trasparente, ed è importante conoscerne le differenze prima di instradare attraverso di esso qualsiasi dato importante. Confrontando ciò che abbiamo inviato con ciò che è arrivato, abbiamo riscontrato quattro differenze:
- L'intestazione "A" diventa il singolo destinatario. Ciascun destinatario riceve una copia indirizzata esclusivamente a lui, pertanto l'elenco originale dei destinatari non è più visibile.
- L'ID del messaggio viene sostituito. I client di posta elettronica utilizzano questo valore per raggruppare le risposte, consentendo così la suddivisione delle conversazioni.
- L'intestazione Data viene convertita in UTC. L'ora esatta è la stessa, ma il fuso orario visualizzato non lo è.
- Le righe ricevute dal tuo server vengono rimosse. Il destinatario non vede più il percorso interno.
Niente di tutto ciò ha importanza per una conferma d'ordine inviata a un singolo cliente. Ha invece un'importanza fondamentale per una conversazione tra tre persone, ed è l'argomento più convincente a favore dell'inoltro SMTP solo di domini selezionati anziché di tutti.
Perché la nostra posta è ancora su Synology MailPlus #
L'aggiunta di un relay SMTP esterno per due domini non cambia la posizione della nostra posta. Ogni casella di posta, ogni messaggio inviato e ogni registro di consegna sono ancora sul nostro NAS, e Synology MailPlus Decide ancora, messaggio per messaggio, quale percorso seguire. Una suite di posta in hosting non ci avrebbe dato questa possibilità di scelta. Avremmo avuto un solo percorso in uscita, quello del fornitore, e nessuna regola per aggirare un problema.
Questo è anche il motivo per cui la soluzione non è costata nulla. Il server include cinque account email gratuiti, le licenze per account aggiuntivi si acquistano una sola volta anziché con un canone mensile e le regole di inoltro SMTP sono incluse nel pacchetto. Se stai valutando la possibilità di gestire la tua posta elettronica in autonomia, trovi tutte le informazioni necessarie nella nostra guida: Guida al server di posta Synology MailPlus.
Limiti e avvertenze relativi al relay SMTP #
Un relay SMTP risolve un problema specifico, ma ne introduce anche altri.
I messaggi che instradate tramite questo servizio vengono elaborati da terze parti. I nostri contengono chiavi di licenza, pertanto manteniamo breve l'elenco dei domini e utilizziamo una chiave che consente solo l'invio e non altre operazioni. Verificate le vostre politiche sulla privacy prima di inviare comunicazioni ai clienti tramite qualsiasi servizio esterno, in particolare per i clienti residenti nell'Unione Europea.
Il piano gratuito prevede un limite giornaliero. Cento email al giorno sono un numero generoso per i domini selezionati, ma un invio a tutta la lista clienti lo raggiungerebbe in pochi minuti. Le newsletter dovrebbero essere gestite con un piano separato e, idealmente, su un sottodominio dedicato, in modo che eventuali reclami relativi al marketing non compromettano la reputazione delle email relative agli ordini.
La reputazione si acquisisce, non si possiede. Gli indirizzi di invio condivisi sono ben custoditi, ma non si ha alcun controllo su chi altro li utilizza. Se un provider continua a rifiutare la tua email anche dopo la modifica, leggi il testo del messaggio di errore nella dashboard prima di presumere che il problema sia dovuto al percorso.
Infine, è necessario sostituire una chiave API incollata in una chat, in un ticket o in uno screenshot. Crea una nuova chiave, aggiorna la regola di inoltro SMTP, invia una richiesta di prova ed elimina quella vecchia. Bastano due minuti e si elimina un rischio che altrimenti durerebbe per anni.
Domande frequenti #
Che cos'è un relay SMTP? #
Un relay SMTP è un server di posta che accetta messaggi dal tuo server e li recapita per tuo conto. Il destinatario valuta quindi la reputazione del relay anziché l'indirizzo IP del tuo server da cui invia i messaggi.
Perché le email provenienti dal mio NAS Synology finiscono nella cartella spam, nonostante i controlli SPF, DKIM e DMARC siano superati? #
Questi tre controlli dimostrano che il messaggio proviene effettivamente dal tuo dominio. I destinatari valutano anche l'indirizzo IP che lo invia. Un nome DNS inverso generico o un server di posta in uscita condiviso con una cronologia mista possono di per sé non superare questo secondo test.
Synology MailPlus supporta il relay SMTP solo per domini specifici? #
Sì. Nella sezione "Inoltro posta", "Impostazioni di inoltro", "Regole di eccezione" è possibile creare regole per i destinatari, ognuna delle quali corrisponde a un inoltro SMTP separato. Ogni regola ha un proprio server, porta e credenziali e si applica solo ai domini o agli indirizzi presenti nel relativo elenco.
Resend è gratuito come relay SMTP? #
Il piano gratuito consentiva 3.000 email al mese, 100 al giorno e 3 domini quando ci siamo iscritti nell'ottobre 2026. Questo è sufficiente per la posta transazionale di un piccolo negozio, soprattutto se viene utilizzato solo da alcuni domini.
Quale server di inoltro SMTP, porta e nome utente utilizza Resend? #
Il server è smtp.resend.com. La porta 587 con STARTTLS funziona con il server MailPlus, mentre la porta 465 è disponibile per TLS implicito. Il nome utente è sempre resend e la password è la tua chiave API.
Devo modificare i miei record SPF o DKIM esistenti? #
No. Resend aggiunge una chiave DKIM sotto il proprio selettore e utilizza il proprio sottodominio per i messaggi di mancata consegna. I record già utilizzati dal server di posta rimangono invariati, quindi sia la rotta predefinita che il relay SMTP restano autenticati.
I clienti continueranno a visualizzare il mio indirizzo come mittente? #
Sì. L'indirizzo del mittente rimane invariato e il messaggio è firmato per il tuo dominio, quindi il controllo DMARC viene superato. Nei nostri test, le modifiche visibili si sono limitate alle intestazioni To, Message-ID, Date e Received.
Posso scegliere il relay SMTP in base al mittente anziché al destinatario? #
Il server MailPlus dispone anche di una scheda "Regole mittente" accanto a "Regole destinatario", per l'instradamento in base all'indirizzo del mittente. Quando entrambi i tipi di regola corrispondono allo stesso messaggio, la console indica che la regola del destinatario ha la priorità.
Riferimenti e video dimostrativi #
- Reinvia la documentazione SMTP, indicando il nome del server, le porte disponibili e il formato di accesso.
- Invia nuovamente il prezzo, per le attuali quote previste dai piani gratuiti e a pagamento.
- Assistenza per la consegna della posta dal server Synology MailPlus, la descrizione ufficiale delle impostazioni di consegna e di inoltro.
- Linee guida di Google per i mittenti di email, le regole di autenticazione e reputazione che Gmail applica alla posta in arrivo.
- Panoramica di DMARC, spiegando come l'allineamento SPF e DKIM determina se un messaggio viene trasmesso correttamente.
Questi video relativi al server di posta Synology illustrano il server su cui si basa questo articolo, dalla prima installazione alle impostazioni di sicurezza.
Altri articoli di questa serie sull'hosting aziendale su un NAS: Invio massiccio di email tramite modulo di contatto. Stai pianificando di creare il tuo server di posta? Inizia con un pacchetto di licenze MailPlus, oppure sfoglia tutte le licenze su SynoPower Club.