За замовчуванням WordPress надсилає листи через PHP-функцію mail(): без авторизації, часто з адресою відправника на кшталт wordpress@example.com, яка не існує. Такі листи погано проходять перевірки SPF і DMARC, тому потрапляють у спам або відхиляються. Особливо часто це трапляється, коли пошта домену обслуговується в Google Workspace чи Microsoft 365, а не на хостингу.
Рішення — надсилати листи через SMTP-сервер з авторизацією, як звичайна поштова програма.
Крок 1. Створіть скриньку для відправки
Створіть окрему скриньку, наприклад noreply@example.com або site@example.com, там, де обслуговується пошта домену: на хостингу (ISPmanager, cPanel) або в Google Workspace.
Крок 2. Встановіть SMTP-плагін
Підійде будь-який популярний плагін: WP Mail SMTP, FluentSMTP або Post SMTP. Після встановлення в налаштуваннях плагіна вкажіть:
- Email відправника — створена скринька, наприклад
noreply@example.com. Увімкніть опцію примусового використання цієї адреси. - Mailer — «Other SMTP» (інший SMTP).
- SMTP-сервер — сервер пошти (див. параметри підключення).
- Шифрування і порт — SSL і
465або TLS і587. - Автентифікація — увімкнена, логін — повна адреса скриньки, пароль — її пароль.
Google Workspace
Gmail не приймає звичайний пароль для SMTP. Є два варіанти:
- У плагіні оберіть mailer Google / Gmail і підключіться через OAuth за інструкцією плагіна.
- Або ввімкніть двоетапну перевірку в обліковому записі та створіть пароль застосунку; сервер
smtp.gmail.com, порт587, TLS.
Крок 3. Перевірте
У плагіні є функція тестового листа — надішліть його на Gmail, відкрийте Показати оригінал і переконайтеся, що SPF, DKIM і DMARC мають статус PASS. Якщо ні — перевірте записи домену: SPF, DKIM, DMARC.
Поширені помилки
- Адреса «Від» на чужому домені. У Contact Form 7 у полі «Від» має стояти ваша скринька, а не адреса відвідувача з форми. Адресу відвідувача вказуйте в полі
Reply-To. SMTP connect() failed— неправильний сервер, порт або вихідні з'єднання з сервера заблоковані. Спробуйте інший порт (465/587).Authentication failed— неправильний пароль або для Gmail не використано пароль застосунку.
Додайте на форми капчу (reCAPTCHA, Cloudflare Turnstile або hCaptcha) — інакше боти почнуть надсилати через них спам, і домен потрапить у чорні списки.