Erro SMTP 550: o que significa e como descobrir a causa real
O 550 não tem um significado único. As cinco causas em ordem de frequência, como ler o código estendido e o que não adianta fazer.
O 550 é a recusa mais comum do e-mail e também a mais mal interpretada. Ele não tem um significado único: é o código genérico que um servidor usa para dizer “não vou aceitar esta mensagem, e não adianta tentar de novo”.
A informação que importa não está no número — está no texto que vem junto. Antes de qualquer coisa, encontre a mensagem completa da recusa. Ela quase sempre diz a razão, e muitas vezes traz um link.
Permanente significa permanente
Códigos que começam com 4 são temporários: o servidor pede para tentar de novo mais tarde, e o seu servidor faz isso sozinho, por horas. Códigos que começam com 5 são definitivos.
Isso tem uma consequência prática que muita gente ignora: reenviar manualmente uma mensagem que voltou com 550 não resolve nada, e insistir prejudica a reputação do seu IP. Os provedores contam quantas tentativas você faz em endereços que já recusaram.
As cinco causas, em ordem de frequência
1. O destinatário não existe — 550 5.1.1
O endereço está errado, a pessoa saiu da empresa, ou a base de contatos está velha. É o caso mais simples e o mais importante de tratar: remova o endereço da lista imediatamente.
Acumular erros 5.1.1 é um dos sinais mais fortes de má prática para os grandes provedores. Uma base com muitos endereços mortos derruba a entrega dos endereços vivos.
2. Reputação do IP — texto citando blacklist ou reputação
O IP que está entregando aparece em uma lista de bloqueio, ou tem histórico ruim junto ao destino. A mensagem de erro costuma citar o nome da lista ou trazer um link.
Consulte o IP no RBL Checker. Se estiver listado, o caminho está no artigo sobre como sair de uma blacklist — e a ordem importa: corrija a causa antes de pedir remoção.
3. Falha de autenticação — 550 5.7.1, 5.7.23, 5.7.26
A mensagem não passou em SPF, DKIM ou DMARC. Os códigos estendidos ajudam a localizar:
5.7.23— falhou especificamente no SPF;5.7.26— não passou em nenhuma autenticação alinhada;5.7.1com menção a DMARC — o domínio publica política de rejeição.
Rode o diagnóstico do domínio. As causas mais comuns são um serviço novo que não entrou no SPF, ou o SPF passando do limite de dez consultas DNS — que faz a verificação falhar mesmo parecendo correta.
4. Sem DNS reverso — 550 5.7.25
O destino exige que o IP de envio tenha PTR, e que o nome do PTR resolva de volta para o mesmo IP. Verifique no verificador de PTR.
Detalhe que confunde muita gente: o PTR não é configurado no DNS do seu domínio. Ele fica na zona reversa do bloco de IP, que pertence ao seu provedor de hospedagem ou datacenter. É com eles que você abre o chamado.
5. Relay não autorizado — “relay denied”, “unable to relay”
Você tentou enviar por um servidor para um domínio que ele não atende, sem estar autorizado. O servidor está certo em recusar — aceitar isso o transformaria em relay aberto.
Configure usuário e senha no envio, use a porta 587, e confirme qual é o IP de saída real da sua aplicação, que raramente é o que você imagina.
Como investigar, na prática
- Leia o texto completo da recusa. Copie a linha inteira, não só o número.
- Procure o código estendido no formato
5.x.y— ele é bem mais específico que o 550 sozinho. - Consulte o significado no nosso catálogo de erros SMTP, que traz causa e o que verificar para cada código.
- Isole o problema: é para um destinatário só, para um domínio inteiro, ou para todo mundo? Um destinatário aponta para endereço inválido; um domínio aponta para bloqueio específico; todo mundo aponta para reputação ou autenticação.
Os provedores grandes têm códigos próprios
Microsoft e Google usam extensões próprias que dizem bem mais que o 550 genérico:
| Código | Significado |
|---|---|
5.7.509 | Microsoft: o domínio não passou na autenticação composta |
5.7.606 | Microsoft: o IP de envio está bloqueado |
5.7.13 | Microsoft: a conta não tem permissão para enviar como aquele endereço |
5.7.350 | Microsoft: bloqueada por suspeita de spam |
O Gmail costuma incluir um link de ajuda na resposta — abrir esse link é o caminho mais curto para a causa exata.
O que não fazer
- Reenviar a mesma mensagem várias vezes. Piora a reputação.
- Trocar de servidor de envio esperando que resolva. Se a causa é autenticação ou base suja, o problema vai junto.
- Pedir remoção de blacklist sem corrigir a causa. O IP volta para a lista, muitas vezes com prazo maior.
Para consultar qualquer código específico, use o catálogo de erros SMTP — são 48 códigos com causa, o que verificar e o que fazer.
Quer que a gente olhe o seu caso?
Rode o diagnóstico gratuito do seu domínio, ou fale direto com a equipe técnica.
Leia também
- Como configurar SPF corretamente (e o erro que ninguém vê) O passo a passo para publicar o SPF do seu domínio, o limite de 10 consultas DNS que derruba a verificação em silêncio e os erros que aparecem toda semana.
- Como configurar DKIM: selector, chave e os dois erros comuns O que é o selector, como descobrir o seu, por que a chave costuma quebrar na publicação e como trocar a chave sem interromper o envio.
- Como implantar DMARC sem derrubar e-mail legítimo O caminho em quatro etapas de p=none até p=reject, por que pular etapas derruba o sistema de nota fiscal e o que os relatórios revelam.
- Como sair de uma blacklist (e não voltar para ela) Por que pedir remoção antes de corrigir a causa piora a situação, as quatro origens mais comuns de um listamento e como recuperar a reputação depois.