Camada Zero Tecnologia

Migrar o servidor de e-mail legado foi divertido

Antes de começar, um aviso: o SMTP Zen, que aparece no meio deste texto, é um produto meu. Leia sabendo disso.

Tirar um servidor de e-mail legado do ar e levar tudo para o Microsoft 365 é a parte que assusta na reunião. E é também a parte fácil, só que não pelo motivo que costumam dizer por aí.

Não é fácil porque tem tutorial. Não tem. Nenhum passo a passo de internet dá conta de coexistência, fluxo de autenticação, caixa compartilhada e tudo o que uma empresa acumulou em mais de uma década. O que existe é contratar gente qualificada que já fez isso antes, e fazer com método. É fácil no sentido que importa para quem decide: tem escopo, prazo, orçamento e responsável.

Foi assim. Planejamento, testes, fim de semana escolhido, caixas migradas, MX apontado. Na segunda-feira o pessoal abriu o Outlook e a vida continuou.

O problema apareceu depois, e não veio de nenhum usuário.

Quem reclamou primeiro nem era gente

Veio dos sistemas e das ferramentas legadas que ninguém tocava havia anos e que continuavam mandando e-mail em silêncio.

A multifuncional do corredor, que digitaliza e manda o PDF. O ERP, que dispara e-mail. O script que avisa quando o backup falha. O relatório agendado que sai toda madrugada e que ninguém lembrava que existia até parar de sair.

Todos falavam SMTP do jeito mais simples que existe: servidor, porta, usuário e senha. Autenticação básica. Com o servidor antigo na sala ao lado, isso funcionava havia anos sem manutenção nenhuma.

O detalhe incômodo é que essas integrações não têm dono. O Outlook do financeiro tem dono, reclama e é atendido. A multifuncional só para de mandar, e alguém descobre três dias depois que o documento nunca chegou.

A solução óbvia tem data de validade

A saída imediata existe e funciona: senha de aplicativo. Você gera, joga no equipamento, ele volta a mandar.

Só que essa saída tem prazo. A Microsoft vem aposentando a autenticação básica no Microsoft 365 faz tempo, e o SMTP AUTH foi o último a resistir. Houve um cronograma que recusaria conexões já em março de 2026, e ele foi refeito. Hoje dá para continuar usando autenticação básica no SMTP AUTH até 31 de dezembro de 2026, os locatários criados a partir de janeiro de 2027 já nascem sem essa possibilidade, e o desligamento definitivo deve ser anunciado na segunda metade de 2027.

Some a isso que a senha de aplicativo depende do modelo antigo de MFA por usuário, que a própria Microsoft já está desmontando.

Traduzindo: eu tinha acabado de resolver um problema com uma solução que já vem com a validade impressa na embalagem.

As opções que sobraram

Trocar o parque. Senta lá Claudia… Firmware de 2014 não vai aprender OAuth. Comprar equipamento novo para resolver problema de autenticação é canhão para matar mosquito.

Colocar OAuth em cada sistema. Depende do fornecedor querer, orçar e entregar. Alguns nem existem mais.

Subir um relay local que traduz básico para OAuth. Funciona, mas é mais um servidor para cuidar. Eu tinha acabado de desligar um servidor de e-mail. Subir outro no lugar parecia piada.

Contratar um serviço de e-mail transacional. Era a resposta certa. Aí eu fui pesquisar preço: tudo em dólar, com IOF em cima, e dimensionado para quem manda milhão quando eu precisava mandar algumas dezenas.

A virada

Foi no meio dessa pesquisa que caiu a ficha.

O que eu precisava era pequeno e muito bem definido: um endereço SMTP que aceitasse usuário e senha, que assinasse com o meu domínio, e que me dissesse por que a mensagem não chegou. Só isso.

Isso não é um produto de milhões de dólares. É um produto bem feito, que é o que eu passei as últimas semanas fazendo.

E tem um segundo motivo, que eu não vou esconder porque seria desonesto: de vez em quando eu gosto de fazer na mão. Chame de DIY, chame de teimosia, chame do que quiser. Sentar e construir alguma coisa do zero, com as próprias mãos, é o que tira essa ferrugem melhor do que qualquer curso.

Foi aí que nasceu o SMTP Zen: https://smtpzen.com.br/.

 

Ah, mas você usou IA para programar

Já ouço daqui: “tenho certeza que você usou inteligência artificial pra escrever esse código, blá blá blá”.

É lógico que usei. Quem, em 2026, escreveria tudo na mão?

Aqui eu roubo uma ideia que ouvi do Silvio Meira numa palestra e que ficou comigo desde então: o mérito não está em usar a IA. Está em saber se ela fez certo ou se apenas inventou muito bem.

Usar IA virou o básico. É régua de entrada, não é diferencial. O diferencial é abrir o que ela entregou e dizer se aquilo se sustenta: desconfiar do trecho que parece certo demais, saber qual caso ela não cobriu porque ninguém pediu, perceber que a retentativa está linda no papel e vai martelar o servidor de destino no primeiro pico.

No caso do SMTP Zen isso não é filosofia, é operação. Fila, retentativa com recuo, supressão, assinatura DKIM, idempotência. Se qualquer um desses estiver sutilmente errado, a mensagem não chega.

E se, mesmo assim, você continuar resmungando que agora é fácil porque tem IA: vai lá e faz. Sem ironia nenhuma. Eu quero ver.

O que ele resolve na prática

O ponto central é este: o sistema legado não precisa saber que o mundo mudou.

O SMTP Zen expõe um relay em smtp.smtpzen.com.br, nas portas 587, 465, 2587 e 2465. Host, porta, usuário e senha, os mesmos campos que o equipamento sempre teve. A diferença é que a senha agora é uma chave de API: não pertence a ninguém, não expira junto com a conta de uma pessoa, e você revoga quando quiser sem derrubar mais nada.

E ele convive com o Microsoft 365 em vez de competir. O MX continua apontado para lá e as caixas não mudam. O Zen entra só no tráfego transacional, com DKIM assinado no seu domínio. Você publica um único TXT e não mexe mais em DNS, e se o domínio estiver em Cloudflare, Route 53, ClouDNS ou em provedor com Domain Connect, o configurador publica sozinho.

A parte que eu mais queria é a que menos aparece em propaganda: saber por que não chegou. Cada e-mail tem uma linha do tempo com os estados por onde passou e a resposta do servidor de destino. A pergunta clássica (“mandei e não chegou”) deixa de ser investigação e vira consulta.

Serve para quem desenvolve, sozinho ou em time

O SMTPZen não nasceu só para multifuncional teimosa. Se o seu sistema manda confirmação de pedido, redefinição de senha, recibo, nota fiscal ou convite de equipe, o problema é o mesmo. Está pronto para uso hoje.

Para quem escreve código: API JSON em /v1/emails, SDK para Node e .NET, CLI de diagnóstico, webhooks assinados no padrão Standard Webhooks com oito retentativas, lote de 100, agendamento de até 30 dias, anexo de 40 MB e idempotência. Funciona com Nodemailer, PHPMailer, WordPress e Laravel sem gambiarra.

Para quem administra: supressão automática de bounce e reclamação, descadastro em um clique, tracking opcional e desligado por padrão, e equipe com papéis e convite por e-mail.

O plano pago é R$ 19,90, hoje em dia isso paga um café e um chipa, no dia da promoção, talvez duas chipas.

Por que existe um plano gratuito

Essa é a parte que eu mais gosto de explicar.

O plano gratuito é para sempre, sem cartão e sem data de expiração. São 50 destinatários por dia, com a contagem zerando à meia-noite, para até 10 endereços de destino que você confirma por link. O remetente é do próprio SMTP Zen, então não precisa nem ter domínio. E ele traz a API completa, o relay, a linha do tempo, os webhooks, os SDKs e endereços de teste em @smtpzen.dev.

O motivo dele existir é simples. Quem está estudando precisa mandar e-mail de verdade. Não mock, não console.log, não captura de tela do tutorial. Precisa ver a mensagem sair, chegar na caixa, aparecer como entregue na linha do tempo, e precisa ver o que acontece quando dá errado, porque é aí que se aprende.

Só que hoje, para fazer isso, o estudante esbarra em cartão de crédito internacional, em conta de nuvem, em porta 25 bloqueada pela operadora e em provedor grande que trata quem manda pouco como problema. Tem gente muito boa parando no primeiro obstáculo por um motivo que não é técnico.

O que eu tiro dessa história

Nem todo problema pede compra. O mercado resolve com canhão o que você precisa resolver com alicate, e cobra em dólar pelo canhão. Vale medir o problema antes de aceitar o tamanho da solução que te ofereceram.

E construir não é de graça. Deu trabalho, deu noite, deu bug. A diferença é que aqui o custo virou produto, e de quebra tirou a ferrugem.

Deixe um comentário

O seu endereço de email não será publicado