Correo rechazado por usurpación de dominio (550 5.7.1)

Ver como Markdown

Resuelva los rechazos de correo causados por la protección contra la usurpación de dominio: comprenda el error 550 5.7.1 y adapte su configuración de MX Plan o Hosting

Objetivo

Si envía un correo a través de MX Plan, Zimbra o el servicio de correo incluido en una oferta de Hosting, y la dirección de remitente utiliza un dominio diferente al usado para autenticarse, OVHcloud rechaza el mensaje — una protección contra la usurpación de dominio (cross-domain spoofing) aplicada a partir del 20 de julio de 2026.

Esta guía le ayuda a comprender el rechazo, confirmar su causa y adaptar su configuración para que sus correos vuelvan a entregarse.

Requisitos

  • Una oferta de correo OVHcloud: MX Plan, Zimbra o el servicio de correo incluido en una oferta de Hosting
  • Acceso al para gestionar sus dominios y cuentas de correo

Procedimiento

Identificar el problema

Los mensajes rechazados devuelven la siguiente notificación:

550 5.7.1 Rejected by policy: From header domain does not align with authenticated domain
Info

Esto ocurre cuando el dominio de la dirección From (la dirección desde la que envía) difiere del dominio con el que se ha autenticado (las credenciales de la cuenta de correo utilizadas para iniciar sesión y enviar). El envío desde una dirección del mismo dominio que su cuenta de autenticación no se ve afectado y sigue funcionando.

Es probable que se vea afectado si usted:

  • Envía correos desde una dirección en un dominio diferente al de su cuenta de autenticación
  • Gestiona direcciones genéricas (contact@, support@, noreply@) en un dominio distinto
  • Utiliza un bot, script o aplicación que envía correos con un dominio de remitente diferente al dominio de autenticación
  • Envía correos en nombre de un tercero (por ejemplo, un proveedor que factura con el dominio de su cliente)
  • Centraliza el envío para varias marcas o entidades que utilizan dominios distintos desde una única infraestructura de correo

¿Por qué existe este bloqueo?

La existencia de estos tres estándares, hoy ampliamente generalizados, hace necesario poner fin a la práctica de la usurpación de dominio entre dominios:

EstándarFunción
SPF (Sender Policy Framework)Verifica que el servidor de envío esté autorizado por el dominio del remitente
DKIM (DomainKeys Identified Mail)Añade una firma criptográfica vinculada al dominio de envío
DMARC (Domain-based Message Authentication)Combina SPF y DKIM y define qué hacer en caso de fallo

Enviar un correo con un dominio diferente al utilizado para la autenticación rompe esta alineación; bloquearlo protege la reputación de sus dominios y la entregabilidad de sus mensajes legítimos.

Resolver el rechazo

Solución recomendada — crear una cuenta de correo en el dominio de envío

Cree una cuenta de correo en el dominio desde el que desea enviar y autentíquese con ella. Técnicamente, una sola cuenta de correo es suficiente: una vez creada, puede autenticarse y enviar desde cualquier dirección de ese mismo dominio, ya que la usurpación dentro de un mismo dominio no se ve afectada por este bloqueo.

Configure este dominio en una oferta Zimbra Starter —consulte nuestra guía Primeros pasos con el producto Zimbra— y cree en él una cuenta de correo.

Warning

La usurpación dentro de un mismo dominio es un riesgo de seguridad, y pronto podrá ser desactivada por el administrador del dominio. Actualmente, cualquier cuenta de correo del dominio puede enviar en nombre de cualquier otra dirección de ese mismo dominio — un único conjunto de credenciales expone así todas las direcciones, sin ningún registro de auditoría por dirección. OVHcloud está preparando una opción que permitirá a los administradores de dominio desactivar por completo esta posibilidad; una configuración que dependa de una cuenta compartida que suplanta varias direcciones dejará de funcionar una vez desactivada. No base su configuración en esto — priorice en su lugar:

  • Una cuenta de correo por dirección que utilice realmente, o
  • Una función de delegación que otorga acceso controlado a una cuenta existente sin compartir su contraseña
  • Dirección genérica: dispone de john.smith@mydomain.ovh en MX Plan y desea enviar desde contact@example.com. Cree una cuenta de correo, por ejemplo mary.johnson@example.com, en ese dominio, y autentíquese con ella para enviar como contact@example.com.
  • Varias entidades: su empresa gestiona dos marcas, una en mydomain.ovh y otra en example.com. Si actualmente envía todos sus correos desde una única cuenta en mydomain.ovh, cree una cuenta en example.com para la segunda marca.
  • Envío en nombre de un tercero: su agencia envía comunicaciones para un cliente en example.com desde su propio dominio. Cree una cuenta en example.com para autenticarse y enviar con direcciones de ese dominio.

Solución alternativa si permanece dentro del mismo dominio

Si todas sus direcciones ya comparten un único dominio, este bloqueo no es la causa — vuelva a comprobar la sección Identificar el problema anterior, ya que el rechazo debe provenir de otra combinación de dirección/dominio distinta de la esperada. Para gestionar varias identidades en ese único dominio, utilice en su lugar estas funciones nativas en vez de una cuenta compartida:

NecesidadFunciónDisponible en
Enviar como otra dirección del mismo dominioEnviar comoExchange
Enviar en nombre de alguien del mismo dominioEnviar en nombre deExchange
Compartir el acceso a una cuenta de correo sin compartir la contraseñaPermiso de acceso completoExchange
Enviar a un grupo de contactosListas de difusión (MX Plan) o grupos de ExchangeMX Plan, Exchange

Si el problema persiste

Si ha ajustado su configuración y los mensajes siguen rechazándose con el mismo error 550 5.7.1:

  • Compruebe que la dirección utilizada para autenticarse coincide con la dirección From realmente utilizada por su aplicación o dispositivo de envío — un desajuste es fácil de pasar por alto en configuraciones masivas o automatizadas.
  • Deje pasar unos minutos para que una cuenta recién creada o un cambio de configuración se propague antes de volver a intentarlo.
  • Contacte con el soporte de OVHcloud aportando los encabezados completos del mensaje rechazado, la dirección utilizada para autenticarse y la dirección From prevista.

Más información

Para gestionar los alias y redirecciones de una dirección existente, consulte la guía Utilizar los alias y redirecciones de correo.

Más información sobre Zimbra Starter.

Para profundizar en los estándares subyacentes, consulte Mejorar la seguridad del correo electrónico mediante el registro SPF, Mejorar la seguridad del correo electrónico mediante un registro DKIM y Mejorar la seguridad del correo electrónico mediante el registro DMARC.

Interactúe con nuestra comunidad de usuarios.

¿Le ha resultado útil esta página?