宝塔面板邮件提醒必须配置正确SMTP,否则所有告警(安全扫描、磁盘超限等)均失效;需按邮箱服务商要求填对服务器、端口及加密方式,并使用授权码而非登录密码。

宝塔面板的邮件提醒功能必须走 SMTP 协议,不能只填个邮箱地址就发出去;所有告警(包括安全扫描报告、磁盘超限、SSL 过期、负载过高)都依赖这一套配置,配错一个参数,整套通知就静默失效。
SMTP 服务器和端口怎么填才不踩坑
填错端口或协议是测试失败最常见原因。不同邮箱服务商强制要求的加密方式和端口不一致,不能凭经验乱猜:
- QQ 邮箱:必须用
smtp.qq.com+465端口 + 启用 SSL;填 587 且开 TLS 会连接超时 - 163 邮箱:
smtp.163.com+465(SSL)或587(TLS),但后者需在宝塔设置里明确勾选“启用 TLS” - 腾讯企业邮:
smtp.exmail.qq.com+465,不支持 25 端口直连 - 阿里云企业邮箱:
smtp.dm.aliyun.com+465,同样禁用非加密通道
注意:25 端口在绝大多数云服务器(阿里云、腾讯云、华为云)上默认被封禁,强行启用只会导致测试失败,别试。
SMTP 密码为什么总填错
这里填的不是邮箱登录密码,而是邮箱后台单独生成的「授权码」——这是唯一合法凭证,输错一次,后续所有邮件都会卡在发送队列里。
- QQ 邮箱:设置 → 账户 → POP3/IMAP/SMTP/Exchange → 拉到底部开启 SMTP,短信验证后生成 16 位授权码
- 163 邮箱:设置 → POP3/SMTP/IMAP → 开启 SMTP 服务 → 获取授权码(不是客户端密码)
- 授权码复制后,粘贴进宝塔的
SMTP密码栏,中间不能有空格或换行 - 如果刚开通授权码就测试失败,等 2–3 分钟再试,部分服务商有生效延迟
安全扫描报告发不出去?先确认这三件事
宝塔的安全扫描(如暴力破解检测、异常登录、文件防篡改)只在配置完邮件并启用对应告警开关后才触发发送,不是默认开启:
- 进入
面板设置 → 告警通知 → 安全告警,确保「暴力破解」、「异常登录」、「文件校验」这几项已勾选启用 - 这些告警统一发往
面板设置 → 邮件推送 → 收件邮箱填写的地址,不会抄送网站管理员邮箱 - 安全类告警不走每日 02:00 的定时检查,而是实时触发;但如果 SMTP 连接失败超过 3 次,系统会暂停发送 1 小时,避免刷屏
日志可查:/www/server/panel/logs/task.pl 里搜索 security_alert,看最近是否有成功记录。
测试邮件收不到?别急着重配,先盯住防火墙和 DNS
测试按钮点下去没反应,或者提示“连接超时”,大概率不是宝塔的问题,而是底层网络策略卡住了:
- 检查服务器是否放行了出站
465端口:执行telnet smtp.qq.com 465,能通说明网络层没问题;不通则看firewalld或云平台安全组 - SELinux 如果开启,可能拦截 mailx 或 Python SMTP 调用,临时关闭测试:
setenforce 0(仅用于排查) -
smtp.qq.com这类域名必须能正常解析,执行nslookup smtp.qq.com,若返回 NXDOMAIN,需检查服务器 DNS 配置(如/etc/resolv.conf) - 有些 VPS 商家(如 Vultr、DigitalOcean)默认屏蔽 SMTP 出站,需提交工单解封
最常被忽略的一点:宝塔所有邮件告警都依赖同一个 SMTP 配置,哪怕你只为某个网站开了 SSL 提醒,背后调用的仍是面板级的那套账号密码。换邮箱、换服务商,必须全局重配,不能只改某一处。


















