Base de conocimientos
Enviar correos electrónicos a través de su propio servidor SMTP
Conecte su propio servidor SMTP: qué puerto usar y por qué no el 25, los registros SPF, DKIM, DMARC y de DNS inverso que debe publicar usted mismo, y por qué nos negamos a recurrir a una conexión no cifrada.
Utilice esta opción si gestiona su propia infraestructura de correo, o si su proveedor no es uno de los que listamos directamente; casi todos los servicios de correo ofrecen SMTP.
⚠️ Si su proveedor es Mailgun, SendGrid, Postmark, Amazon SES o Resend, utilice su propia guía en su lugar. Esas conexiones le proporcionan mejores mensajes de error cuando algo falla, ya que podemos leer lo que el proveedor dijo realmente en lugar de un código de estado SMTP.
Lo que necesita
Cuatro cosas, por parte de quien gestione su servidor de correo:
- Host — p. ej.,
smtp.suproveedor.com - Puerto —
587,465o2525 - Nombre de usuario y contraseña
Qué puerto elegir
587 es el envío con STARTTLS y es el que debe utilizar. La conexión comienza sin cifrar y se actualiza a TLS antes de que se envíe nada.
465 es TLS implícito; cifrado desde el primer byte. Igualmente válido; algunos proveedores lo prefieren.
2525 es una alternativa no oficial que algunos proveedores ofrecen debido a que ciertas redes bloquean el puerto 587. Úselo únicamente si su proveedor se lo indica.
⛔ El puerto 25 se acepta aquí, pero casi nunca es la respuesta correcta. Es el puerto que los servidores de correo utilizan para comunicarse entre sí, no el que utiliza una aplicación para enviar un mensaje. Está bloqueado en la mayoría de las redes, frecuentemente carece de autenticación y, cuando funciona, a menudo no está cifrado.
⛔⛔ No realizaremos envíos a través de una conexión sin cifrar. Si deja activada la opción Usar STARTTLS —y debería hacerlo— y su servidor se niega a actualizarse, el envío fallará en lugar de continuar sin cifrar. Esto es deliberado: los enlaces de restablecimiento de contraseña de sus clientes viajan en estos mensajes, y una degradación de la seguridad que nadie nota es el peor tipo de fallo, ya que el correo de todos modos llega.
Configure primero su DNS
Su proveedor no hace esto por usted de la manera en que lo hace un servicio gestionado. Necesita, en el dominio desde el cual está enviando:
SPF — un registro TXT que autoriza la dirección de su servidor: v=spf1 ip4:203.0.113.10 -all, o v=spf1 a:smtp.suproveedor.com -all. Si ya cuenta con un registro SPF, edítelo; dos registros SPF en un mismo dominio hacen que la verificación SPF falle por completo.
DKIM — su servidor de correo firma los mensajes salientes y usted publica la clave pública correspondiente en <selector>._domainkey.sudominio.com. En Postfix esto suele ser OpenDKIM; su proveedor le indicará el selector.
DMARC — un registro TXT en _dmarc.sudominio.com, comenzando con v=DMARC1; p=none; mientras verifica que tanto SPF como DKIM se aprueben.
DNS inverso — el registro PTR de la dirección IP de su servidor debe resolverse de vuelta a su nombre de host. Los receptores grandes verifican esto y muchos no aceptarán correo de una dirección que no lo tenga. Su proveedor de alojamiento lo configura, no su proveedor de DNS.
⭐ Una buena comprobación gratuita una vez que lo tenga funcionando: envíe un mensaje a mail-tester.com y lea la puntuación. Le indica cuál de los cuatro elementos es incorrecto, lo cual es mucho más rápido que adivinar a partir de una carpeta de SPAM.
Conéctelo en Zinn®
Abra Envío de correo electrónico en su panel de control:
- Proveedor — Servidor SMTP
- Enviar desde este dominio —
mail.sudominio.com(un dominio, no una dirección) - Host SMTP, Puerto, Nombre de usuario, Contraseña
- Usar STARTTLS — activado, a menos que esté utilizando el puerto 465
⭐ Cree un buzón dedicado o un usuario de envío para este propósito, en lugar de reutilizar el inicio de sesión de una persona. Cuando alguien se marche y se cambie su contraseña, las notificaciones de sus clientes no deberían detenerse.
Envíe la prueba e introduzca el código
Pulse Enviar mensaje de prueba a una bandeja de entrada en un dominio diferente, lea el código que contiene e introdúzcalo.
Cuando no funciona
"El servidor de correo rechazó el nombre de usuario o la contraseña" — La autenticación SMTP falló. Si su proveedor tiene autenticación de doble factor en la cuenta, casi con certeza necesitará una contraseña de aplicación en lugar de la contraseña de inicio de sesión.
"No se pudo contactar con el host:puerto" — el puerto está bloqueado, el nombre de host es incorrecto o el servidor no está escuchando peticiones de envío en ese puerto. telnet smtp.suproveedor.com 587 desde otra máquina le indicará cuál es el problema.
Un error de TLS — el certificado de su servidor ha caducado, es autofirmado o no coincide con el nombre de host que introdujo. Verificamos los certificados y no omitiremos esa comprobación; repare el certificado.
"El servidor de correo rechazó al destinatario" — su servidor no está configurado para retransmitir mensajes para este remitente, lo que normalmente significa que el usuario autenticado no tiene permiso para enviar correos utilizando su dominio de envío.
Se envía pero todo llega a SPAM — eso es un problema de DNS, no de SMTP. Revise los apartados de SPF, DKIM, DMARC y DNS inverso mencionados anteriormente, y vuelva a ejecutar la comprobación de mail-tester.
¿Sigues con dudas?
El soporte técnico está incluido en todos los planes y respondemos en tu propio idioma.
Contactar con soporte → Todos los artículos →