No puedo enviar correo: qué revisar y cómo resolverlo

· 6 min de lectura · por el equipo técnico de VPS Argentina

Si recibís pero no podés enviar, casi siempre es una de tres causas: tu proveedor de Internet bloquea el puerto 25 (pasá al 587 con STARTTLS o al 465 con SSL/TLS), el programa no tiene tildado que el servidor de salida requiere autenticación, o el firewall del hosting bloqueó tu IP después de varios intentos con una clave vieja. Si los mensajes salen pero llegan a spam, lo que falla son los registros SPF, DKIM o DMARC de tu dominio.

Primero, ubicá el problema

Tres pruebas te dicen dónde buscar antes de tocar la configuración.

  • Enviá desde el webmail, en https://tudominio.com.ar/webmail. Si desde ahí sale, la casilla y el servidor andan: el problema está en el programa o en tu conexión.
  • Enviá desde el celular con datos móviles, fuera del wifi de tu casa u oficina. Si así sale, el bloqueo está en tu red.
  • Anotá el mensaje de error exacto. Con eso buscás en la tabla de abajo, y es lo primero que te vamos a pedir si escribís por ticket.

Síntomas y causas

Lo que vesCausa probableQué hacer
Tarda y termina en "tiempo de espera agotado", o 0x800CCC0E en OutlookEl programa sale por el puerto 25 y tu proveedor de Internet lo bloquea, como hacen muchos para frenar el spam.Cambiá la salida al 587 con STARTTLS o al 465 con SSL/TLS.
Le podés escribir a alguien de tu mismo dominio, pero no a otras direccionesFalta tildar que el servidor de salida requiere autenticación. Sin ella, el servidor solo acepta mensajes para las casillas que aloja.Tildá "Mi servidor de salida (SMTP) requiere autenticación" y elegí usar la misma configuración que el servidor de entrada.
Relay access denied, relay not permitted o authentication requiredEs el rechazo del servidor para ese mismo caso: un envío sin autenticar hacia otro dominio.Activá la autenticación como en la fila anterior. Si ya estaba activa, revisá que el usuario sea la dirección completa.
Pide la contraseña una y otra vez, o 535 Incorrect authentication dataUsuario o clave incorrectos. El usuario es la dirección completa, no solo lo que va antes de la arroba.Revisá los dos. Si cambiaste la clave, actualizala en todos tus dispositivos.
De golpe no conecta nada: ni el correo, ni el webmail, ni el panel. Con los datos del celular, síEl firewall del hosting bloqueó tu IP después de varios intentos fallidos, casi siempre de un equipo que quedó con la clave vieja.Corregí la clave en todos los equipos y pedí el desbloqueo en la página ¿Cuál es mi IP? (vpsargentina.com/ip/).
Error de cuota o mailbox full, o el mensaje sale pero no queda en EnviadosLa casilla está llena.Borrá mensajes con adjuntos pesados y vaciá la papelera, o subile la cuota a la casilla desde Cuentas de correo, en el panel.
Mandaste muchos mensajes seguidos o a muchos destinatarios, y dejaron de salirEl servidor limita los envíos de cada cuenta para frenar el spam.Esperá y volvé a probar más tarde. Para newsletters usá un servicio de envíos masivos. Si tu uso normal choca con el límite, escribinos por ticket.
El mensaje sale, pero llega a spam o lo rechazanFaltan o fallan los registros SPF, DKIM o DMARC del dominio.Revisalos como se explica más abajo.

Si tu caso no está en la tabla, escribinos por ticket con el mensaje de error exacto y la hora en que probaste.

Probar si el puerto está bloqueado

Si sospechás de tu red, probá si llegás al servidor por cada puerto. En Windows, abrí PowerShell y probá el 587; después cambiá el número del final por 465 y por 25.

Test-NetConnection mail.tudominio.com.ar -Port 587
  • TcpTestSucceeded : True quiere decir que el puerto responde: configurá la salida por ahí.
  • Si da False con el 25 y True con el 587 o el 465, tu proveedor bloquea el 25.
  • Si da False con todos, puede ser que tu IP esté bloqueada: probá desde los datos del celular.

En macOS y en Linux, la misma prueba se hace con nc. Si conecta, vas a ver succeeded o Connected; si no, un error de tiempo agotado. En Linux, si no tenés nc, se instala con sudo apt install netcat-openbsd en Debian y Ubuntu, y con sudo dnf install nmap-ncat en AlmaLinux.

nc -vz -w 5 mail.tudominio.com.ar 587

Si los mensajes salen pero llegan a spam

Los servidores que reciben tu correo revisan tres registros del DNS de tu dominio. Si faltan o no coinciden con el servidor que envía, tus mensajes pierden confianza y terminan en spam o rebotados.

  • SPF: la lista de servidores autorizados a enviar con tu dominio. Es un TXT que empieza con v=spf1, y tiene que haber uno solo.
  • DKIM: una firma que el servidor agrega a cada mensaje y que se comprueba con una clave publicada en tu DNS. Con el correo en el hosting, esa clave está en x._domainkey.
  • DMARC: le indica al que recibe qué hacer si SPF y DKIM fallan. Va en _dmarc y, para empezar, alcanza con v=DMARC1; p=none.
  • Para ver cómo llegan, mandá un mensaje a una cuenta de Gmail, abrilo y elegí Mostrar original: arriba dice si SPF, DKIM y DMARC dan PASS. Si alguno falla, o falta en la administración de DNS del panel, escribinos por ticket.
  • Si tu correo lo maneja Google Workspace, los registros son otros: los tenés en la guía Google Workspace con tu dominio, en "Seguí leyendo".

Preguntas frecuentes

¿Uso el puerto 465 o el 587?

Cualquiera de los dos, siempre con cifrado: el 465 con SSL/TLS y el 587 con STARTTLS. Si uno no conecta desde tu red, probá el otro. El 25 dejalo para el correo entre servidores.

¿Por qué recibo pero no puedo enviar?

Porque la entrada y la salida son servicios distintos, por puertos distintos. La entrada puede andar perfecto mientras tu proveedor bloquea el puerto de salida o el programa envía sin autenticarse.

¿Cómo sé si mi IP está bloqueada?

Si desde tu red no conecta nada del hosting (ni el correo, ni el webmail, ni el panel, y a veces tampoco el sitio) y desde los datos del celular sí, es casi seguro. En la página ¿Cuál es mi IP? (vpsargentina.com/ip/) ves tu dirección pública y pedís el desbloqueo.

¿Puedo mandar un newsletter desde mi casilla?

No conviene. Un envío masivo desde una casilla común choca con el límite de envíos de la cuenta, y si muchos destinatarios lo marcan como spam, perjudica la reputación del servidor que lo mandó. Para eso usá un servicio de envíos masivos, que además gestiona las bajas.

Seguí leyendo