Correo rechazado por usurpación de dominio (550 5.7.1)
Resuelva los rechazos de correo causados por la protección contra la usurpación de dominio: comprenda el error 550 5.7.1 y adapte su configuración de MX Plan o Hosting
Objetivo
Si envía un correo a través de MX Plan, Zimbra o el servicio de correo incluido en una oferta de Hosting, y la dirección de remitente utiliza un dominio diferente al usado para autenticarse, OVHcloud rechaza el mensaje — una protección contra la usurpación de dominio (cross-domain spoofing) aplicada a partir del 20 de julio de 2026.
Esta guía le ayuda a comprender el rechazo, confirmar su causa y adaptar su configuración para que sus correos vuelvan a entregarse.
Requisitos
- Una oferta de correo OVHcloud: MX Plan, Zimbra o el servicio de correo incluido en una oferta de Hosting
- Acceso al para gestionar sus dominios y cuentas de correo
Procedimiento
Identificar el problema
Los mensajes rechazados devuelven la siguiente notificación:
Esto ocurre cuando el dominio de la dirección From (la dirección desde la que envía) difiere del dominio con el que se ha autenticado (las credenciales de la cuenta de correo utilizadas para iniciar sesión y enviar). El envío desde una dirección del mismo dominio que su cuenta de autenticación no se ve afectado y sigue funcionando.
Mismo dominio
john.smith@mydomain.ovhenvía como
contact@mydomain.ovhResultadoEntregado
SPF · DKIM · DMARC alineados
Dominio diferente
john.smith@mydomain.ovhenvía como
contact@example.comResultadoRechazado — 550 5.7.1
Alineación rota
Es probable que se vea afectado si usted:
- Envía correos desde una dirección en un dominio diferente al de su cuenta de autenticación
- Gestiona direcciones genéricas (
contact@,support@,noreply@) en un dominio distinto - Utiliza un bot, script o aplicación que envía correos con un dominio de remitente diferente al dominio de autenticación
- Envía correos en nombre de un tercero (por ejemplo, un proveedor que factura con el dominio de su cliente)
- Centraliza el envío para varias marcas o entidades que utilizan dominios distintos desde una única infraestructura de correo
¿Por qué existe este bloqueo?
La existencia de estos tres estándares, hoy ampliamente generalizados, hace necesario poner fin a la práctica de la usurpación de dominio entre dominios:
Enviar un correo con un dominio diferente al utilizado para la autenticación rompe esta alineación; bloquearlo protege la reputación de sus dominios y la entregabilidad de sus mensajes legítimos.
Resolver el rechazo
Solución recomendada — crear una cuenta de correo en el dominio de envío
Cree una cuenta de correo en el dominio desde el que desea enviar y autentíquese con ella. Técnicamente, una sola cuenta de correo es suficiente: una vez creada, puede autenticarse y enviar desde cualquier dirección de ese mismo dominio, ya que la usurpación dentro de un mismo dominio no se ve afectada por este bloqueo.
Configure este dominio en una oferta Zimbra Starter —consulte nuestra guía Primeros pasos con el producto Zimbra— y cree en él una cuenta de correo.
La usurpación dentro de un mismo dominio es un riesgo de seguridad, y pronto podrá ser desactivada por el administrador del dominio. Actualmente, cualquier cuenta de correo del dominio puede enviar en nombre de cualquier otra dirección de ese mismo dominio — un único conjunto de credenciales expone así todas las direcciones, sin ningún registro de auditoría por dirección. OVHcloud está preparando una opción que permitirá a los administradores de dominio desactivar por completo esta posibilidad; una configuración que dependa de una cuenta compartida que suplanta varias direcciones dejará de funcionar una vez desactivada. No base su configuración en esto — priorice en su lugar:
- Una cuenta de correo por dirección que utilice realmente, o
- Una función de delegación que otorga acceso controlado a una cuenta existente sin compartir su contraseña
- Dirección genérica: dispone de
john.smith@mydomain.ovhen MX Plan y desea enviar desdecontact@example.com. Cree una cuenta de correo, por ejemplomary.johnson@example.com, en ese dominio, y autentíquese con ella para enviar comocontact@example.com. - Varias entidades: su empresa gestiona dos marcas, una en
mydomain.ovhy otra enexample.com. Si actualmente envía todos sus correos desde una única cuenta enmydomain.ovh, cree una cuenta enexample.compara la segunda marca. - Envío en nombre de un tercero: su agencia envía comunicaciones para un cliente en
example.comdesde su propio dominio. Cree una cuenta enexample.compara autenticarse y enviar con direcciones de ese dominio.
Solución alternativa si permanece dentro del mismo dominio
Si todas sus direcciones ya comparten un único dominio, este bloqueo no es la causa — vuelva a comprobar la sección Identificar el problema anterior, ya que el rechazo debe provenir de otra combinación de dirección/dominio distinta de la esperada. Para gestionar varias identidades en ese único dominio, utilice en su lugar estas funciones nativas en vez de una cuenta compartida:
Si el problema persiste
Si ha ajustado su configuración y los mensajes siguen rechazándose con el mismo error 550 5.7.1:
- Compruebe que la dirección utilizada para autenticarse coincide con la dirección From realmente utilizada por su aplicación o dispositivo de envío — un desajuste es fácil de pasar por alto en configuraciones masivas o automatizadas.
- Deje pasar unos minutos para que una cuenta recién creada o un cambio de configuración se propague antes de volver a intentarlo.
- Contacte con el soporte de OVHcloud aportando los encabezados completos del mensaje rechazado, la dirección utilizada para autenticarse y la dirección From prevista.
Más información
Para gestionar los alias y redirecciones de una dirección existente, consulte la guía Utilizar los alias y redirecciones de correo.
Más información sobre Zimbra Starter.
Para profundizar en los estándares subyacentes, consulte Mejorar la seguridad del correo electrónico mediante el registro SPF, Mejorar la seguridad del correo electrónico mediante un registro DKIM y Mejorar la seguridad del correo electrónico mediante el registro DMARC.
Interactúe con nuestra comunidad de usuarios.