Gratis Te mudamos el sitio y los correos sin cortes ni costo

0810 345 6377 ESEN, cambiar a inglés
InHosting
ESEN, cambiar a inglés

Correo

No puedo enviar correos: cómo encontrar la causa y resolverla

Por el equipo técnico de InHosting7 min de lectura

En pocas palabras

Cuando el correo entra pero no sale, hay tres sospechosos. El primero es tu red: muchos proveedores de Internet cierran el puerto 25, así que la salida tiene que ir por el 465 con SSL/TLS o por el 587 con STARTTLS. El segundo es el programa, que envía sin autenticarse: el servidor de salida necesita el mismo usuario y contraseña que el de entrada, con la dirección completa como usuario. El tercero es el firewall, que bloqueó tu IP porque un equipo insistió con una contraseña vieja. Si los mensajes salen pero rebotan o terminan en spam, el problema está en SPF, DKIM o DMARC.

Dos pruebas que te dicen dónde buscar

Antes de tocar la configuración, averiguá si el problema es de la casilla, del programa o de la red. Se hace en cinco minutos:

  1. Entrá al webmail desde el panel DirectAdmin y mandate un mensaje a una dirección de otro dominio, por ejemplo una de Gmail. Si sale, la casilla y el servidor funcionan.
  2. Desconectá el celular del wifi y probá enviar desde la aplicación de correo con los datos móviles. Si así sale y desde la oficina no, el bloqueo está en tu red.
WebmailCelular con datosComputadoraDónde está la falla
SaleSaleNo saleEn la computadora o en la red de la oficina
SaleNo saleNo saleEn la configuración que cargaste en los dos equipos
No abre desde tu redSaleNo saleTu IP quedó bloqueada en el firewall
No saleNo saleNo saleEn la casilla (cuota, contraseña, límite de envíos) o en el servicio

Los datos que tiene que tener el programa

Compará uno por uno con lo que tiene cargado tu programa. La mayoría de las fallas de envío son una de estas filas mal escrita, casi siempre la última.

DatoValor
Servidor de entrada y de salidamail.tudominio.com.ar, o el nombre que figura en el correo de bienvenida
Entrada por IMAPPuerto 993, con SSL/TLS
Entrada por POP3Puerto 995, con SSL/TLS
Salida por SMTPPuerto 465 con SSL/TLS, o 587 con STARTTLS
UsuarioLa dirección completa: ventas@tudominio.com.ar
ContraseñaLa de la casilla, no la del panel
Autenticación de salidaActivada, con los mismos datos que la entrada

Si el programa muestra una advertencia de certificado con mail.tudominio.com.ar, el certificado del dominio no incluye esa entrada: usá el nombre del servidor que figura en el correo de bienvenida o agregá la entrada al certificado.

Qué dice el error, número por número

Los servidores de correo responden con un código de tres cifras. Si empieza con 4, el problema es temporal y el servidor va a reintentar; si empieza con 5, es un rechazo definitivo y hay que corregir algo. El texto que acompaña al número suele decir qué.

MensajeQué significaQué hacer
Tiempo de espera agotado, o 0x800CCC0E en OutlookEl programa no llega al servidor por ese puertoProbá el puerto como se explica abajo y pasá al 465 o al 587
535 o authentication failedUsuario o contraseña incorrectosRevisá que el usuario sea la dirección completa y la contraseña, la de la casilla
550 con relay not permitted o Relay access deniedIntentaste enviar a otro dominio sin autenticarteActivá la autenticación del servidor de salida
550 5.1.1 o user unknown en un reboteLa dirección de destino no existeRevisá cómo está escrita
552 o mailbox full en un reboteLa casilla del destinatario no tiene lugarAvisale por otro medio y reenviá más tarde
quota exceeded, o el mensaje no queda en EnviadosTu propia casilla está llenaBorrá adjuntos pesados y vaciá la papelera
550 5.7.26 desde GmailEl mensaje no pasó SPF, DKIM o DMARCRevisá los registros del dominio
451 o try again laterRechazo temporal del destinoEsperá: el servidor reintenta solo

Probá el puerto desde tu computadora

En Windows, desde PowerShell. Si la última línea dice TcpTestSucceeded : True, el puerto responde desde tu red; repetí con 587 y con 25 para comparar.

Test-NetConnection mail.tudominio.com.ar -Port 465

En macOS y en Linux, openssl viene instalado y hace una prueba más completa, porque además negocia el cifrado. Con el 465 tenés que ver una línea que empieza con 220: el servidor te está atendiendo. Con el 587, escribí EHLO prueba y la respuesta llega en líneas que empiezan con 250. Para salir, QUIT.

openssl s_client -connect mail.tudominio.com.ar:465 -crlf -quiet
openssl s_client -starttls smtp -connect mail.tudominio.com.ar:587 -crlf -quiet
  • Si el 465 y el 587 conectan pero el programa no envía, la red está bien: el problema es de configuración.
  • Si no conecta ninguno desde tu red y sí desde los datos del celular, es un bloqueo de tu IP o un firewall de la oficina.
  • Si solo falla el 25, es lo esperable: muchos proveedores de Internet lo cierran para frenar el spam, y un programa de correo no lo necesita para enviar.

Si tu IP quedó bloqueada

El firewall del hosting bloquea la IP desde la que se prueban varias contraseñas equivocadas seguidas en el panel, el correo o el FTP. Es la defensa contra los robots que intentan adivinar claves, pero también atrapa a clientes: alcanza con cambiar la contraseña de una casilla y olvidarse de actualizarla en una tablet que quedó prendida en un cajón.

El síntoma es inconfundible: desde tu red no anda nada (ni el correo, ni el webmail, ni el panel) y con los datos del celular funciona todo. Primero corregí la contraseña en todos los dispositivos que usan esa casilla, y recién después pedí el desbloqueo en la página de desbloqueo de IP. Si lo pedís antes, el equipo que sigue probando con la clave vieja te vuelve a bloquear.

Causas que no se te ocurren

  • Un antivirus que revisa el correo saliente. Algunos se meten en la conexión cifrada y la rompen: probá desactivar solo esa función.
  • Una VPN de la empresa o el wifi de un hotel, que obligan a salir por su propia red y cierran los puertos de correo.
  • Un adjunto demasiado grande. Muchos servidores rechazan mensajes de más de 20 o 25 MB, y un archivo viaja alrededor de un tercio más pesado por la codificación del correo: un PDF de 18 MB ya puede quedar afuera.
  • Demasiados destinatarios de una vez. Los servidores compartidos suelen limitar cuántos mensajes envía cada casilla por hora, para que una cuenta comprometida no arruine la reputación de todas. Para newsletters usá un servicio de envíos masivos.
  • Tu propia casilla llena: el mensaje sale, pero no se guarda en Enviados y algunos programas lo informan como un error de envío.

Si los mensajes salen pero rebotan o llegan a spam

Ahí el envío funciona y lo que falla es la confianza del que recibe. Gmail, Outlook y los demás comprueban tres registros en el DNS de tu dominio: SPF dice qué servidores pueden enviar en tu nombre, DKIM firma cada mensaje y DMARC indica qué hacer si las otras dos pruebas fallan. Desde 2024, Gmail y Yahoo exigen SPF o DKIM a cualquier remitente, y los tres a quien envía en volumen.

Para ver el resultado, mandá un mensaje a una cuenta de Gmail, abrilo y elegí "Mostrar original": arriba figura PASS o FAIL para cada uno. La explicación completa, con ejemplos de cada registro, está en la guía de SPF, DKIM y DMARC.

Preguntas frecuentes

¿Tengo que usar el puerto 465 o el 587?

Los dos funcionan y los dos cifran. El 465 cifra desde el primer momento (SSL/TLS) y el 587 arranca sin cifrar y pasa a cifrado con STARTTLS. Si tu red bloquea uno, usá el otro. El 25 queda para el tráfico entre servidores.

¿Por qué el celular envía y la computadora no, si los configuré igual?

Porque no están en la misma red, o porque en la computadora hay algo más en el medio: un antivirus que revisa el correo, una VPN o un firewall. Conectá la computadora al celular como punto de acceso y probá: si así envía, el problema es la red de la oficina.

Cambié la contraseña de la casilla y ahora no anda nada, ¿qué pasó?

Casi seguro, otro dispositivo sigue probando con la contraseña anterior y el firewall bloqueó tu IP. Actualizala en la computadora, el celular, la tablet y cualquier equipo que use esa casilla (una impresora que escanea a correo, por ejemplo), y después pedí el desbloqueo.

¿Puedo usar Gmail para enviar con mi dirección del dominio?

Sí. En la configuración de Gmail, en "Cuentas", agregás otra dirección y cargás los datos SMTP de tu casilla: puerto 465 o 587 y la dirección completa como usuario. Así el mensaje sale por tu servidor, con las firmas de tu dominio, y no desde los servidores de Google.

Seguí leyendo

¿Preferís que lo veamos juntos? Te atiende una persona.

Si la guía no alcanza para tu caso, contanos qué necesitás: te ayudamos a elegir el plan, a migrar o a configurar tu servidor.

Hablar con un técnico