SMTP connect() failed: Fehler in WordPress beheben

WordPress SMTP-Verbindung: Zeitüberschreitung beheben

Wenn WordPress beim Mailversand den Fehler SMTP connect() failedanzeigt, sehen Sie auf dem Bildschirm diese Meldung:

SMTP Error: Could not connect to SMTP host.
SMTP connect() failed.

Das bedeutet, dass WordPress den Mailserver überhaupt nicht erreicht hat. Zur Authentifizierung kam es gar nicht — die Verbindung selbst kam nicht zustande. Das ist eine gute Nachricht, denn die Zahl möglicher Ursachen ist klein und die Diagnose geht schnell.

Inhaltsverzeichnis

  1. Das zuerst versuchen
  2. Was SMTP connect() failed bedeutet
  3. Ursache 1: Port und Verschlüsselung passen nicht zusammen
  4. Ursache 2: Der Hoster sperrt den ausgehenden Port
  5. Ursache 3: Der Hostname ist falsch
  6. Die Verbindung vom Server aus testen
  7. Prüfen, ob SMTP connect() failed behoben ist
  8. AIOWS SMTP-Verwaltung
  9. Häufige Fragen
  10. Quellen

Das zuerst versuchen

In den meisten Fällen liegt es an einer einzigen Unstimmigkeit: Port und Verschlüsselungsart gehören nicht zusammen.

Öffnen Sie Ihre SMTP-Einstellungen und stellen Sie sicher, dass Sie eine dieser beiden Kombinationen verwenden:

PortVerschlüsselung
587STARTTLS
465SSL/TLS

Ist 587 mit SSL/TLS kombiniert oder 465 mit STARTTLS, kann die Verbindung nicht aufgebaut werden. Wählen Sie die richtige Kombination, speichern Sie und senden Sie eine Testnachricht.

Behebt das den Fehler nicht, lesen Sie weiter.

Was SMTP connect() failed bedeutet

WordPress nutzt für den Mailversand die Bibliothek PHPMailer. Ist SMTP konfiguriert, öffnet PHPMailer zunächst eine TCP-Verbindung zum Mailserver. Scheitert dieser Schritt, erhalten Sie den Fehler SMTP connect() failed.

Der Fehler tritt in zwei Ausprägungen auf, die unterschiedliche Ursachen haben.

Verbindung abgelehnt.Die Gegenstelle weist die Verbindung aktiv zurück. Meist lauscht auf diesem Port kein Dienst, oder eine Firewall schließt die Verbindung sofort. Der Fehler kommt schnell zurück.

Zeitüberschreitung.Die Gegenstelle antwortet überhaupt nicht. Meist wird ausgehender Verkehr blockiert und die Pakete werden stillschweigend verworfen. Der Fehler kommt nach etwa dreißig Sekunden.

Wie lange der Fehler braucht, ist selbst ein Hinweis: sofort bedeutet abgelehnt, verzögert bedeutet blockiert.

Ursache 1: Port und Verschlüsselung passen nicht zusammen

Das ist die häufigste Ursache und die am leichtesten zu behebende.

Port 587 wird als einfache Verbindung geöffnet und mit dem Befehl STARTTLS auf Verschlüsselung umgestellt. Port 465 ist ab dem ersten Byte der Verbindung verschlüsselt.

Werden die beiden verwechselt, passiert Folgendes: Verbinden Sie sich über 465 mit STARTTLS, erwartet der Server verschlüsselte Daten, während Sie Klartext senden — die Verbindung bricht ab. Umgekehrt erwartet der Server eine einfache Verbindung, während Sie einen TLS-Handshake beginnen, und sie bricht ebenfalls ab.

Verwenden Sie das Paar, das Ihr Anbieter dokumentiert. Werden beide unterstützt, ist 587 mit STARTTLS die verbreitetere Wahl.

Ursache 2: Der Hoster sperrt den ausgehenden Port

Anbieter von Shared Hosting schränken ausgehenden SMTP-Verkehr ein. Port 25 ist fast immer gesperrt, manche Anbieter sperren auch 587 und 465.

In diesem Fall erscheint SMTP connect() failed als Zeitüberschreitung, weil die Pakete ihr Ziel nie erreichen.

Gehen Sie der Reihe nach vor:

Funktioniert 587 nicht, versuchen Sie 465. Manche Anbieter lassen einen Port offen und sperren den anderen.

Funktioniert keiner von beiden, versuchen Sie Port 2525. Einige Anbieter transaktionaler E-Mails bieten ihn als Alternative an, und Hoster sperren ihn selten.

Funktioniert nichts davon, schreiben Sie Ihrem Anbieter. Die Frage ist konkret: Sind die ausgehenden Ports 587 und 465 von diesem Server aus offen, und falls nicht, können sie geöffnet werden?

Öffnet der Anbieter sie nicht, bleibt ein Dienst für transaktionale E-Mails, der über eine API statt über SMTP versendet. Diese Dienste arbeiten über Port 443, der nie gesperrt wird.

Ursache 3: Der Hostname ist falsch

Seltener, aber leicht zu übersehen.

Ein Tippfehler.Ein fehlender Buchstabe wie in smtp.gmai.comlässt die DNS-Auflösung scheitern, und die Verbindung wird gar nicht erst versucht.

Der falsche Server.Ein Posteingangsserver — einer, der mit imap.oder pop.beginnt — lässt sich nicht für SMTP verwenden. Zum Versenden wird die Adresse benötigt, die mit smtp.beginnt.

Beim Shared Hosting ist DNS noch nicht propagiert.Verwenden Sie das Muster mail.ihredomain.deund wurde die Domain kürzlich umgezogen, existiert der Eintrag möglicherweise noch nicht.

Die Verbindung vom Server aus testen

Mit SSH-Zugang sagt Ihnen ein einziger Befehl, ob das Problem in WordPress oder auf dem Server liegt.

Für 587:

openssl s_client -starttls smtp -connect smtp.gmail.com:587 -crlf

Für 465:

openssl s_client -connect smtp.gmail.com:465 -crlf

Ersetzen Sie den Hostnamen durch Ihren eigenen Wert.

AusgabeBedeutung
Eine Begrüßungszeile, die mit 220beginntDie Verbindung steht; das Problem liegt in den WordPress-Einstellungen
Connection refusedAuf diesem Port lauscht kein Dienst; Hostname oder Port ist falsch
Langes Warten, dann Connection timed outDer ausgehende Port ist gesperrt; fragen Sie Ihren Anbieter
Zeilen, die mit verify errorbeginnenEin Zertifikatsproblem; die Verbindung kann dennoch zustande gekommen sein

Zum Beenden QUITeingeben und Enter drücken.

Haben Sie keinen SSH-Zugang, kann der Support Ihres Hosters diesen Test für Sie ausführen.

Prüfen, ob SMTP connect() failed behoben ist

Wenn Sie meinen, den Fehler behoben zu haben, führen Sie alle drei Prüfungen durch.

PrüfungErwartung
Die Testmail des PluginsWird ohne Fehler versendet
Ein echtes Ereignis, etwa ein FormularversandKommt im Posteingang an
Absichtlich einen falschen Port eintragen und erneut testenDer Fehler muss zurückkommen

Die dritte Prüfung belegt, dass die Verbindung tatsächlich aufgebaut wird. Meldet der Test mit falschem Port weiterhin Erfolg, nutzt das Plugin gar kein SMTP — es fällt auf den alten Versandweg zurück. Tragen Sie danach den richtigen Port wieder ein.

Wie AIOWS unterstützt:

AIOWS SMTP-Verwaltung

Die AIOWS SMTP-Verwaltung liefert Host- und Portwerte für gängige Anbieter mit. Gmail, Outlook und Office 365, Yahoo und Zoho sowie transaktionale Dienste wie SendGrid, Mailgun, Amazon SES, Brevo, SparkPost und Postmark werden aus einer Liste gewählt, und der Port kommt bereits mit der passenden Verschlüsselung — die erste Ursache aus diesem Artikel tritt damit gar nicht erst auf. Nutzen Sie den eigenen Server Ihres Hosters, nimmt die Option für einen eigenen SMTP-Server die Werte von Hand entgegen.

Der Verbindungstest zeigt den Austausch mit dem Server Schritt für Schritt, so dass Sie ablesen können, an welcher Stufe die Verbindung abgebrochen ist. Er liefert Ihnen im Dashboard, wofür oben der openssl-Test nötig war — ohne SSH-Zugang.

Für Gmail und Microsoft 365 geht EasyConnect einen anderen Weg. Eine normale OAuth-Einrichtung bedeutet: ein Projekt in der Google Cloud Console anlegen, den Zustimmungsbildschirm konfigurieren, Anmeldedaten erzeugen und eine Redirect-URI definieren. Mit EasyConnect klicken Sie auf “Mit Google verbinden”, der Autorisierungsbildschirm öffnet sich, Sie erteilen die Berechtigung, und die Verbindung steht. Ein Konsolenschritt entfällt. Dieselbe Autorisierung gilt auch in der Backup-Verwaltung; ein einmal verbundenes Konto funktioniert in beiden Modulen.

Die Grenzen, klar benannt:Das Modul kann keinen Port öffnen, den Ihr Hoster gesperrt hat. Entsteht SMTP connect() failed durch einen gesperrten Port, liegt die Lösung beim Anbieter — das Modul zeigt Ihnen, dass das Problem dort liegt, beheben kann es das nicht. Ebenso wenig kann es Firewall-Regeln auf dem Server ändern oder die SPF- oder DKIM-Einträge Ihrer Domain für Sie ins DNS schreiben.

AIOWS SMTP-Verwaltung ansehenAIOWS-Pläne vergleichen

Häufige Fragen

Bedeutet SMTP connect() failed, dass mein Passwort falsch ist?

Nein. Der Fehler besagt, dass die Verbindung nicht zustande kam, also wurde die Authentifizierung nie erreicht. Ein Passwortfehler kommt separat, mit dem Code 535.

Dieselben Einstellungen funktionieren auf einer anderen Website, hier nicht. Warum?

Liegen die beiden Websites auf unterschiedlichen Servern, erlaubt der eine möglicherweise ausgehendes SMTP, während der andere es sperrt. Der Test vom Server aus klärt das.

Der Fehler tritt mal auf, mal nicht. Ist das normal?

Nein. Ein sporadischer Fehler deutet meist auf eine Ratenbegrenzung oder ein vorübergehendes Netzwerkproblem hin. Versenden Sie in kurzer Zeit viele Nachrichten, weist Ihr Anbieter Verbindungen möglicherweise zeitweise ab.

Kann ich die Zertifikatsprüfung deaktivieren?

Nein. Sie macht die Verbindung nicht unverschlüsselt, öffnet sie aber für Mitlesen durch Dritte. Sehen Sie Zertifikatsfehler, liegt das eigentliche Problem bei der Port-Verschlüsselungs-Kombination oder beim Hostnamen.

Ist Port 2525 sicher?

Nicht die Portnummer bestimmt die Sicherheit, sondern die Verschlüsselung. Über 2525 mit STARTTLS ist die Verbindung so sicher wie über 587.

Quellen

Ähnliche Beiträge

All in One WP Settings holenZum Plugin