---
title: "Correo rechazado por usurpación de dominio (550 5.7.1)"
description: "Resuelva los rechazos de correo causados por la protección contra la usurpación de dominio: comprenda el error 550 5.7.1 y adapte su configuración de MX Plan o Hosting"
url: https://docs.ovhcloud.com/es/guides/web-cloud/email-and-collaborative-solutions/troubleshooting/email-rejected-cross-domain-spoofing
lang: es
lastUpdated: 2026-07-17
---
# Correo rechazado por usurpación de dominio (550 5.7.1)

## Objetivo

Si envía un correo a través de **MX Plan**, **Zimbra** o el servicio de correo incluido en una oferta de **Hosting**, y la dirección de remitente utiliza un dominio diferente al usado para autenticarse, OVHcloud rechaza el mensaje — una protección contra la _usurpación de dominio (cross-domain spoofing)_ aplicada a partir del **20 de julio de 2026**.


**Esta guía le ayuda a comprender el rechazo, confirmar su causa y adaptar su configuración para que sus correos vuelvan a entregarse.**

## Requisitos

- Una oferta de correo OVHcloud: **MX Plan**, **Zimbra** o el servicio de correo incluido en una oferta de **Hosting**
- Acceso al <ManagerLink to="/">área de cliente de OVHcloud</ManagerLink> para gestionar sus dominios y cuentas de correo


## Procedimiento

### Identificar el problema

Los mensajes rechazados devuelven la siguiente notificación:

```text
550 5.7.1 Rejected by policy: From header domain does not align with authenticated domain
```

:::info
Esto ocurre cuando el dominio de la dirección **From** (la dirección desde la que envía) difiere del dominio con el que se ha **autenticado** (las credenciales de la cuenta de correo utilizadas para iniciar sesión y enviar). El envío desde una dirección del **mismo** dominio que su cuenta de autenticación no se ve afectado y sigue funcionando.
:::


Mismo dominio

Autenticado con`john.smith@mydomain.ovh`

envía como

Dirección From`contact@mydomain.ovh`

ResultadoEntregado

SPF · DKIM · DMARC alineados

Dominio diferente

Autenticado con`john.smith@mydomain.ovh`

envía como

Dirección From`contact@example.com`

ResultadoRechazado — 550 5.7.1

Alineación rota


Es probable que se vea afectado si usted:

- Envía correos desde una dirección en un dominio diferente al de su cuenta de autenticación
- Gestiona direcciones genéricas (`contact@`, `support@`, `noreply@`) en un dominio distinto
- Utiliza un **bot, script o aplicación** que envía correos con un dominio de remitente diferente al dominio de autenticación
- Envía correos **en nombre de un tercero** (por ejemplo, un proveedor que factura con el dominio de su cliente)
- Centraliza el envío para **varias marcas o entidades** que utilizan dominios distintos desde una única infraestructura de correo

#### ¿Por qué existe este bloqueo?

La existencia de estos tres estándares, hoy ampliamente generalizados, hace necesario poner fin a la práctica de la usurpación de dominio entre dominios:

| Estándar                                        | Función                                                                        |
| ----------------------------------------------- | ------------------------------------------------------------------------------ |
| **SPF** (Sender Policy Framework)               | Verifica que el servidor de envío esté autorizado por el dominio del remitente |
| **DKIM** (DomainKeys Identified Mail)           | Añade una firma criptográfica vinculada al dominio de envío                    |
| **DMARC** (Domain-based Message Authentication) | Combina SPF y DKIM y define qué hacer en caso de fallo                         |

Enviar un correo con un dominio diferente al utilizado para la autenticación rompe esta alineación; bloquearlo protege la reputación de sus dominios y la entregabilidad de sus mensajes legítimos.

### Resolver el rechazo

#### Solución recomendada — crear una cuenta de correo en el dominio de envío

Cree una cuenta de correo en el dominio desde el que desea enviar y autentíquese con ella. Técnicamente, **una sola cuenta de correo es suficiente**: una vez creada, puede autenticarse y enviar desde **cualquier dirección de ese mismo dominio**, ya que la usurpación dentro de un mismo dominio no se ve afectada por este bloqueo.

Configure este dominio en una oferta **Zimbra Starter** —consulte nuestra guía [Primeros pasos con el producto Zimbra](/es/guides/web-cloud/email-and-collaborative-solutions/zimbra/getting-started-zimbra.md#domains-add)— y cree en él una cuenta de correo.


:::warning
**La usurpación dentro de un mismo dominio es un riesgo de seguridad, y pronto podrá ser desactivada por el administrador del dominio.** Actualmente, cualquier cuenta de correo del dominio puede enviar en nombre de cualquier otra dirección de ese mismo dominio — un único conjunto de credenciales expone así todas las direcciones, sin ningún registro de auditoría por dirección. OVHcloud está preparando una opción que permitirá a los administradores de dominio desactivar por completo esta posibilidad; una configuración que dependa de una cuenta compartida que suplanta varias direcciones dejará de funcionar una vez desactivada. No base su configuración en esto — priorice en su lugar:

- **Una cuenta de correo por dirección** que utilice realmente, o
- Una función de delegación que otorga acceso controlado a una cuenta existente sin compartir su contraseña

:::

- **Dirección genérica:** dispone de `john.smith@mydomain.ovh` en MX Plan y desea enviar desde `contact@example.com`. Cree una cuenta de correo, por ejemplo `mary.johnson@example.com`, en ese dominio, y autentíquese con ella para enviar como `contact@example.com`.
- **Varias entidades:** su empresa gestiona dos marcas, una en `mydomain.ovh` y otra en `example.com`. Si actualmente envía todos sus correos desde una única cuenta en `mydomain.ovh`, cree una cuenta en `example.com` para la segunda marca.
- **Envío en nombre de un tercero:** su agencia envía comunicaciones para un cliente en `example.com` desde su propio dominio. Cree una cuenta en `example.com` para autenticarse y enviar con direcciones de ese dominio.

#### Solución alternativa si permanece dentro del mismo dominio
Si todas sus direcciones ya comparten un único dominio, este bloqueo no es la causa — vuelva a comprobar la sección [Identificar el problema](#identificar-el-problema) anterior, ya que el rechazo debe provenir de otra combinación de dirección/dominio distinta de la esperada. Para gestionar varias identidades en ese único dominio, utilice en su lugar estas funciones nativas en vez de una cuenta compartida:
| Necesidad                                                              | Función                                                                                                                                                                                                                                        | Disponible en     |
| ---------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ----------------- |
| Enviar _como_ otra dirección del mismo dominio                         | [**Enviar como**](/es/guides/web-cloud/email-and-collaborative-solutions/microsoft-exchange/permissions-delegation.md)                                                                                                                         | Exchange          |
| Enviar _en nombre de_ alguien del mismo dominio                        | [**Enviar en nombre de**](/es/guides/web-cloud/email-and-collaborative-solutions/microsoft-exchange/permissions-delegation.md)                                                                                                                 | Exchange          |
| Compartir el acceso a una cuenta de correo sin compartir la contraseña | [**Permiso de acceso completo**](/es/guides/web-cloud/email-and-collaborative-solutions/microsoft-exchange/permissions-delegation.md)                                                                                                          | Exchange          |
| Enviar a un grupo de contactos                                         | [**Listas de difusión**](/es/guides/web-cloud/email-and-collaborative-solutions/mx-plan/feature-mailing-list.md) (MX Plan) o [grupos de Exchange](/es/guides/web-cloud/email-and-collaborative-solutions/microsoft-exchange/feature-groups.md) | MX Plan, Exchange |

### Si el problema persiste

Si ha ajustado su configuración y los mensajes siguen rechazándose con el mismo error `550 5.7.1`:

- Compruebe que la dirección utilizada para autenticarse coincide con la dirección **From** realmente utilizada por su aplicación o dispositivo de envío — un desajuste es fácil de pasar por alto en configuraciones masivas o automatizadas.
- Deje pasar unos minutos para que una cuenta recién creada o un cambio de configuración se propague antes de volver a intentarlo.
- Contacte con el soporte de OVHcloud aportando los encabezados completos del mensaje rechazado, la dirección utilizada para autenticarse y la dirección **From** prevista.

## Más información

Para gestionar los alias y redirecciones de una dirección existente, consulte la guía [Utilizar los alias y redirecciones de correo](/es/guides/web-cloud/email-and-collaborative-solutions/common-email-features/feature-redirections.md).

Más información sobre [Zimbra Starter](https://www.ovhcloud.com/es-es/emails/zimbra-emails/).

Para profundizar en los estándares subyacentes, consulte [Mejorar la seguridad del correo electrónico mediante el registro SPF](/es/guides/web-cloud/domains/dns-zone-spf.md), [Mejorar la seguridad del correo electrónico mediante un registro DKIM](/es/guides/web-cloud/domains/dns-zone-dkim.md) y [Mejorar la seguridad del correo electrónico mediante el registro DMARC](/es/guides/web-cloud/domains/dns-zone-dmarc.md).

Interactúe con nuestra [comunidad de usuarios](https://community.ovhcloud.com/).
