E-mail rejeitado por usurpação de domínio (550 5.7.1)

Ver como Markdown

Resolva as rejeições de e-mail causadas pela proteção contra a usurpação de domínio: compreenda o erro 550 5.7.1 e adapte a configuração do MX Plan ou Alojamentos web

Objetivo

Se enviar um e-mail através do MX Plan, Zimbra ou do serviço de e-mail incluído numa oferta de Alojamentos web, e o endereço do remetente utilizar um domínio diferente daquele com que se autenticou, a OVHcloud rejeita a mensagem — uma proteção contra a usurpação de domínio (cross-domain spoofing) aplicada a partir de 20 de julho de 2026.

Este guia ajuda-o a compreender a rejeição, a confirmar a sua causa e a adaptar a sua configuração para que os seus e-mails voltem a ser entregues.

Requisitos

  • Uma oferta de e-mail da OVHcloud: MX Plan, Zimbra ou o serviço de e-mail incluído numa oferta de Alojamentos web
  • Acesso à para gerir os seus domínios e contas de e-mail

Instruções

Identificar o problema

As mensagens rejeitadas devolvem a seguinte notificação:

550 5.7.1 Rejected by policy: From header domain does not align with authenticated domain
Info

Isto acontece quando o domínio do endereço From (o endereço a partir do qual envia) difere do domínio com que se autenticou (as credenciais da conta de e-mail utilizadas para iniciar sessão e enviar). O envio a partir de um endereço do mesmo domínio que a sua conta de autenticação não é afetado e continua a funcionar.

É provável que seja afetado se:

  • Enviar e-mails a partir de um endereço num domínio diferente da sua conta de autenticação
  • Gerir endereços genéricos (contact@, support@, noreply@) num domínio separado
  • Utilizar um bot, script ou aplicação que envia com um domínio de remetente diferente do domínio de autenticação
  • Enviar e-mails em nome de terceiros (por exemplo, um prestador de serviços que fatura com o domínio do seu cliente)
  • Centralizar o envio para várias marcas ou entidades que utilizam domínios distintos a partir de uma única infraestrutura de e-mail

Porque existe este bloqueio?

A existência destas três normas, hoje amplamente generalizadas, torna necessário pôr fim à prática da usurpação de domínio entre domínios:

NormaFunção
SPF (Sender Policy Framework)Verifica se o servidor de envio está autorizado pelo domínio do remetente
DKIM (DomainKeys Identified Mail)Adiciona uma assinatura criptográfica associada ao domínio de envio
DMARC (Domain-based Message Authentication)Combina o SPF e o DKIM e define o que fazer em caso de falha

Enviar um e-mail com um domínio diferente do utilizado para a autenticação quebra este alinhamento; bloqueá-lo protege a reputação dos seus domínios e a entregabilidade das suas mensagens legítimas.

Resolver a rejeição

Solução recomendada — criar uma conta de e-mail no domínio a partir do qual envia

Crie uma conta de e-mail no domínio a partir do qual pretende enviar e autentique-se com ela. Tecnicamente, basta uma única conta de e-mail: assim que criada, pode autenticar-se e enviar a partir de qualquer endereço desse mesmo domínio, uma vez que a usurpação dentro do mesmo domínio não é afetada por este bloqueio.

Configure este domínio numa oferta Zimbra Starter (consulte o nosso guia Primeiros passos com a oferta Zimbra) e crie nele uma conta de e-mail.

Warning

A usurpação dentro do mesmo domínio é um risco de segurança e, em breve, poderá ser desativada pelo administrador do domínio. Atualmente, qualquer conta de e-mail do domínio pode enviar como qualquer outro endereço desse mesmo domínio — um único conjunto de credenciais expõe assim todos os endereços, sem qualquer registo de auditoria por endereço. A OVHcloud está a preparar uma opção que permitirá aos administradores de domínio desativar completamente esta possibilidade; uma configuração que dependa de uma conta partilhada que se faz passar por vários endereços deixará de funcionar assim que for desativada. Não baseie a sua configuração nisto — dê preferência a:

  • Uma conta de e-mail por endereço que utilize realmente, ou
  • Uma funcionalidade de delegação que concede acesso controlado a uma conta existente sem partilhar a respetiva palavra-passe
  • Endereço genérico: dispõe de john.smith@mydomain.ovh no MX Plan e pretende enviar a partir de contact@example.com. Crie uma conta de e-mail, por exemplo mary.johnson@example.com, nesse domínio, e autentique-se com ela para enviar como contact@example.com.
  • Várias entidades: a sua empresa gere duas marcas, uma em mydomain.ovh e outra em example.com. Se atualmente enviar todos os seus e-mails a partir de uma única conta em mydomain.ovh, crie uma conta em example.com para a segunda marca.
  • Envio em nome de terceiros: a sua agência envia comunicações para um cliente em example.com a partir do seu próprio domínio. Crie uma conta em example.com para se autenticar e enviar com endereços desse domínio.

Solução alternativa se permanecer dentro do mesmo domínio

Se todos os seus endereços já partilharem um único domínio, este bloqueio não é a causa — volte a verificar a secção Identificar o problema acima, uma vez que a rejeição deve resultar de uma combinação endereço/domínio diferente da esperada. Para gerir várias identidades nesse domínio único, utilize antes estas funcionalidades nativas em vez de uma conta partilhada:

NecessidadeFuncionalidadeDisponível em
Enviar como outro endereço do mesmo domínioDireito de envioExchange
Enviar em nome de alguém do mesmo domínioDireito de enviar em nome deExchange
Partilhar o acesso a uma conta de e-mail sem partilhar a palavra-passeDireito de acessoExchange
Enviar para um grupo de contactosMailing List (MX Plan) ou grupos do ExchangeMX Plan, Exchange

Se o problema persistir

Se já ajustou a sua configuração e as mensagens continuam a ser rejeitadas com o mesmo erro 550 5.7.1:

  • Verifique se o endereço utilizado para autenticação corresponde ao endereço From efetivamente utilizado pela sua aplicação ou dispositivo de envio — uma incompatibilidade é fácil de não notar em configurações em massa ou automatizadas.
  • Aguarde alguns minutos para que uma conta recém-criada ou uma alteração de configuração se propague antes de tentar novamente.
  • Contacte o suporte da OVHcloud fornecendo os cabeçalhos completos da mensagem rejeitada, o endereço utilizado para autenticação e o endereço From pretendido.

Quer saber mais?

Para gerir os alias e reencaminhamentos de um endereço existente, consulte o guia Utilizar os alias e reencaminhamentos de e-mail.

Saiba mais sobre o Zimbra Starter.

Para aprofundar as normas subjacentes, consulte Melhorar a segurança dos e-mails através do registo SPF, Melhorar a segurança dos e-mails através do registo DKIM e Melhorar a segurança dos e-mails através do registo DMARC.

Fale com a nossa comunidade de utilizadores.

Esta página foi útil?