E-mail rejeitado por usurpação de domínio (550 5.7.1)
Resolva as rejeições de e-mail causadas pela proteção contra a usurpação de domínio: compreenda o erro 550 5.7.1 e adapte a configuração do MX Plan ou Alojamentos web
Objetivo
Se enviar um e-mail através do MX Plan, Zimbra ou do serviço de e-mail incluído numa oferta de Alojamentos web, e o endereço do remetente utilizar um domínio diferente daquele com que se autenticou, a OVHcloud rejeita a mensagem — uma proteção contra a usurpação de domínio (cross-domain spoofing) aplicada a partir de 20 de julho de 2026.
Este guia ajuda-o a compreender a rejeição, a confirmar a sua causa e a adaptar a sua configuração para que os seus e-mails voltem a ser entregues.
Requisitos
- Uma oferta de e-mail da OVHcloud: MX Plan, Zimbra ou o serviço de e-mail incluído numa oferta de Alojamentos web
- Acesso à para gerir os seus domínios e contas de e-mail
Instruções
Identificar o problema
As mensagens rejeitadas devolvem a seguinte notificação:
Isto acontece quando o domínio do endereço From (o endereço a partir do qual envia) difere do domínio com que se autenticou (as credenciais da conta de e-mail utilizadas para iniciar sessão e enviar). O envio a partir de um endereço do mesmo domínio que a sua conta de autenticação não é afetado e continua a funcionar.
Mesmo domínio
john.smith@mydomain.ovhenvia como
contact@mydomain.ovhResultadoEntregue
SPF · DKIM · DMARC alinhados
Domínio diferente
john.smith@mydomain.ovhenvia como
contact@example.comResultadoRejeitado — 550 5.7.1
Alinhamento quebrado
É provável que seja afetado se:
- Enviar e-mails a partir de um endereço num domínio diferente da sua conta de autenticação
- Gerir endereços genéricos (
contact@,support@,noreply@) num domínio separado - Utilizar um bot, script ou aplicação que envia com um domínio de remetente diferente do domínio de autenticação
- Enviar e-mails em nome de terceiros (por exemplo, um prestador de serviços que fatura com o domínio do seu cliente)
- Centralizar o envio para várias marcas ou entidades que utilizam domínios distintos a partir de uma única infraestrutura de e-mail
Porque existe este bloqueio?
A existência destas três normas, hoje amplamente generalizadas, torna necessário pôr fim à prática da usurpação de domínio entre domínios:
Enviar um e-mail com um domínio diferente do utilizado para a autenticação quebra este alinhamento; bloqueá-lo protege a reputação dos seus domínios e a entregabilidade das suas mensagens legítimas.
Resolver a rejeição
Solução recomendada — criar uma conta de e-mail no domínio a partir do qual envia
Crie uma conta de e-mail no domínio a partir do qual pretende enviar e autentique-se com ela. Tecnicamente, basta uma única conta de e-mail: assim que criada, pode autenticar-se e enviar a partir de qualquer endereço desse mesmo domínio, uma vez que a usurpação dentro do mesmo domínio não é afetada por este bloqueio.
Configure este domínio numa oferta Zimbra Starter (consulte o nosso guia Primeiros passos com a oferta Zimbra) e crie nele uma conta de e-mail.
A usurpação dentro do mesmo domínio é um risco de segurança e, em breve, poderá ser desativada pelo administrador do domínio. Atualmente, qualquer conta de e-mail do domínio pode enviar como qualquer outro endereço desse mesmo domínio — um único conjunto de credenciais expõe assim todos os endereços, sem qualquer registo de auditoria por endereço. A OVHcloud está a preparar uma opção que permitirá aos administradores de domínio desativar completamente esta possibilidade; uma configuração que dependa de uma conta partilhada que se faz passar por vários endereços deixará de funcionar assim que for desativada. Não baseie a sua configuração nisto — dê preferência a:
- Uma conta de e-mail por endereço que utilize realmente, ou
- Uma funcionalidade de delegação que concede acesso controlado a uma conta existente sem partilhar a respetiva palavra-passe
- Endereço genérico: dispõe de
john.smith@mydomain.ovhno MX Plan e pretende enviar a partir decontact@example.com. Crie uma conta de e-mail, por exemplomary.johnson@example.com, nesse domínio, e autentique-se com ela para enviar comocontact@example.com. - Várias entidades: a sua empresa gere duas marcas, uma em
mydomain.ovhe outra emexample.com. Se atualmente enviar todos os seus e-mails a partir de uma única conta emmydomain.ovh, crie uma conta emexample.compara a segunda marca. - Envio em nome de terceiros: a sua agência envia comunicações para um cliente em
example.coma partir do seu próprio domínio. Crie uma conta emexample.compara se autenticar e enviar com endereços desse domínio.
Solução alternativa se permanecer dentro do mesmo domínio
Se todos os seus endereços já partilharem um único domínio, este bloqueio não é a causa — volte a verificar a secção Identificar o problema acima, uma vez que a rejeição deve resultar de uma combinação endereço/domínio diferente da esperada. Para gerir várias identidades nesse domínio único, utilize antes estas funcionalidades nativas em vez de uma conta partilhada:
Se o problema persistir
Se já ajustou a sua configuração e as mensagens continuam a ser rejeitadas com o mesmo erro 550 5.7.1:
- Verifique se o endereço utilizado para autenticação corresponde ao endereço From efetivamente utilizado pela sua aplicação ou dispositivo de envio — uma incompatibilidade é fácil de não notar em configurações em massa ou automatizadas.
- Aguarde alguns minutos para que uma conta recém-criada ou uma alteração de configuração se propague antes de tentar novamente.
- Contacte o suporte da OVHcloud fornecendo os cabeçalhos completos da mensagem rejeitada, o endereço utilizado para autenticação e o endereço From pretendido.
Quer saber mais?
Para gerir os alias e reencaminhamentos de um endereço existente, consulte o guia Utilizar os alias e reencaminhamentos de e-mail.
Saiba mais sobre o Zimbra Starter.
Para aprofundar as normas subjacentes, consulte Melhorar a segurança dos e-mails através do registo SPF, Melhorar a segurança dos e-mails através do registo DKIM e Melhorar a segurança dos e-mails através do registo DMARC.
Fale com a nossa comunidade de utilizadores.