Preguntas frecuentes
¿Qué puerto SMTP debo usar: el 25, el 465 o el 587?
El puerto 587 con STARTTLS es el puerto recomendado para enviar correo electrónico saliente desde clientes de correo y aplicaciones. El puerto 465 utiliza SSL/TLS directamente desde el inicio de la conexión y es ampliamente compatible con los proveedores actuales. El puerto 25 es el puerto tradicional de retransmisión de correo a correo; la mayoría de los proveedores de servicios de Internet (ISP) lo bloquean para el envío saliente con el fin de evitar el spam, por lo que es más adecuado únicamente para la comunicación de servidor a servidor.
¿Qué es STARTTLS y en qué se diferencia de SSL/TLS?
STARTTLS es un protocolo de actualización: la conexión se inicia sin cifrar en un puerto estándar (normalmente el 587) y, a continuación, pasa a ser una conexión cifrada antes de que se transmitan las credenciales o los datos del mensaje. SSL/TLS, que suele utilizarse en el puerto 465, establece un túnel cifrado desde el inicio mismo de la conexión. Ambos protegen el correo electrónico en tránsito; STARTTLS se utiliza más habitualmente para el envío de mensajes salientes, mientras que SSL/TLS ofrece un establecimiento de la conexión ligeramente más rápido.
¿Qué provoca un error de conexión SMTP rechazada?
Un error de «conexión rechazada» significa que el servidor no está accesible en el puerto especificado o que está rechazando activamente la conexión. Las causas más comunes son que un cortafuegos bloquee el puerto, que se esté utilizando un número de puerto incorrecto, que el servicio SMTP no se esté ejecutando en el servidor o que el nombre de host sea incorrecto. Empieza por confirmar el nombre de host y el puerto con tu proveedor de correo electrónico y, a continuación, comprueba que ninguna regla del cortafuegos bloquee el tráfico saliente en ese puerto.
¿Qué es un relé SMTP y cuándo lo necesito?
Un relé SMTP es un servidor que reenvía el correo electrónico saliente en nombre de tu aplicación o dominio, en lugar de entregarlo directamente al servidor de correo del destinatario. Normalmente se necesita uno cuando se envían correos electrónicos transaccionales o masivos desde una aplicación web, un CRM o una herramienta de marketing. El uso de un relé SMTP dedicado (como SendGrid, Amazon SES o Mailgun) mejora la capacidad de entrega, proporciona una infraestructura de envío y mantiene la reputación de su dominio principal al margen de los envíos de gran volumen.
¿Por qué mi servidor SMTP sigue agotando el tiempo de espera?
Los tiempos de espera de SMTP suelen indicar un bloqueo a nivel de red, más que una configuración incorrecta del servidor. Entre las causas más comunes se incluyen que tu proveedor de Internet o de alojamiento bloquee las conexiones salientes en el puerto 25 o 587, que un cortafuegos descarte paquetes sin enviar una respuesta de rechazo, o que falle la resolución DNS del nombre de host del servidor de correo. Intenta cambiar a un puerto alternativo (el 465 si utilizabas el 587, o viceversa), confirma que el nombre de host se resuelve correctamente en el DNS y consulta con tu proveedor de alojamiento si el SMTP saliente está restringido en tu plan.
¿Qué métodos de autenticación SMTP debería admitir mi servidor?
Los servidores SMTP modernos deben admitir, como mínimo, los métodos AUTH LOGIN y AUTH PLAIN, con CRAM-MD5 u OAUTH2 como alternativas más seguras cuando estén disponibles. La autenticación se negocia tras el protocolo de enlace EHLO y, lo que es más importante, solo debe ofrecerse una vez establecida una conexión cifrada con TLS, ya que el envío de credenciales a través de una conexión sin cifrar las expone a la interceptación. Puedes ver qué métodos AUTH anuncia tu servidor consultando la salida de capacidades en los resultados de la prueba anteriores.
