---
title: "E-mail rejeitado por usurpação de domínio (550 5.7.1)"
description: "Resolva as rejeições de e-mail causadas pela proteção contra a usurpação de domínio: compreenda o erro 550 5.7.1 e adapte a configuração do MX Plan ou Alojamentos web"
url: https://docs.ovhcloud.com/pt/guides/web-cloud/email-and-collaborative-solutions/troubleshooting/email-rejected-cross-domain-spoofing
lang: pt
lastUpdated: 2026-07-17
---
# E-mail rejeitado por usurpação de domínio (550 5.7.1)

## Objetivo

Se enviar um e-mail através do **MX Plan**, **Zimbra** ou do serviço de e-mail incluído numa oferta de **Alojamentos web**, e o endereço do remetente utilizar um domínio diferente daquele com que se autenticou, a OVHcloud rejeita a mensagem — uma proteção contra a _usurpação de domínio (cross-domain spoofing)_ aplicada a partir de **20 de julho de 2026**.


**Este guia ajuda-o a compreender a rejeição, a confirmar a sua causa e a adaptar a sua configuração para que os seus e-mails voltem a ser entregues.**

## Requisitos

- Uma oferta de e-mail da OVHcloud: **MX Plan**, **Zimbra** ou o serviço de e-mail incluído numa oferta de **Alojamentos web**
- Acesso à <ManagerLink to="/">Área de Cliente OVHcloud</ManagerLink> para gerir os seus domínios e contas de e-mail


## Instruções

### Identificar o problema

As mensagens rejeitadas devolvem a seguinte notificação:

```text
550 5.7.1 Rejected by policy: From header domain does not align with authenticated domain
```

:::info
Isto acontece quando o domínio do endereço **From** (o endereço a partir do qual envia) difere do domínio com que se **autenticou** (as credenciais da conta de e-mail utilizadas para iniciar sessão e enviar). O envio a partir de um endereço do **mesmo** domínio que a sua conta de autenticação não é afetado e continua a funcionar.
:::


Mesmo domínio

Autenticado com`john.smith@mydomain.ovh`

envia como

Endereço From`contact@mydomain.ovh`

ResultadoEntregue

SPF · DKIM · DMARC alinhados

Domínio diferente

Autenticado com`john.smith@mydomain.ovh`

envia como

Endereço From`contact@example.com`

ResultadoRejeitado — 550 5.7.1

Alinhamento quebrado


É provável que seja afetado se:

- Enviar e-mails a partir de um endereço num domínio diferente da sua conta de autenticação
- Gerir endereços genéricos (`contact@`, `support@`, `noreply@`) num domínio separado
- Utilizar um **bot, script ou aplicação** que envia com um domínio de remetente diferente do domínio de autenticação
- Enviar e-mails **em nome de terceiros** (por exemplo, um prestador de serviços que fatura com o domínio do seu cliente)
- Centralizar o envio para **várias marcas ou entidades** que utilizam domínios distintos a partir de uma única infraestrutura de e-mail

#### Porque existe este bloqueio?

A existência destas três normas, hoje amplamente generalizadas, torna necessário pôr fim à prática da usurpação de domínio entre domínios:

| Norma                                           | Função                                                                    |
| ----------------------------------------------- | ------------------------------------------------------------------------- |
| **SPF** (Sender Policy Framework)               | Verifica se o servidor de envio está autorizado pelo domínio do remetente |
| **DKIM** (DomainKeys Identified Mail)           | Adiciona uma assinatura criptográfica associada ao domínio de envio       |
| **DMARC** (Domain-based Message Authentication) | Combina o SPF e o DKIM e define o que fazer em caso de falha              |

Enviar um e-mail com um domínio diferente do utilizado para a autenticação quebra este alinhamento; bloqueá-lo protege a reputação dos seus domínios e a entregabilidade das suas mensagens legítimas.

### Resolver a rejeição

#### Solução recomendada — criar uma conta de e-mail no domínio a partir do qual envia

Crie uma conta de e-mail no domínio a partir do qual pretende enviar e autentique-se com ela. Tecnicamente, **basta uma única conta de e-mail**: assim que criada, pode autenticar-se e enviar a partir de **qualquer endereço desse mesmo domínio**, uma vez que a usurpação dentro do mesmo domínio não é afetada por este bloqueio.

Configure este domínio numa oferta **Zimbra Starter** (consulte o nosso guia [Primeiros passos com a oferta Zimbra](/pt/guides/web-cloud/email-and-collaborative-solutions/zimbra/getting-started-zimbra.md#domains-add)) e crie nele uma conta de e-mail.


:::warning
**A usurpação dentro do mesmo domínio é um risco de segurança e, em breve, poderá ser desativada pelo administrador do domínio.** Atualmente, qualquer conta de e-mail do domínio pode enviar como qualquer outro endereço desse mesmo domínio — um único conjunto de credenciais expõe assim todos os endereços, sem qualquer registo de auditoria por endereço. A OVHcloud está a preparar uma opção que permitirá aos administradores de domínio desativar completamente esta possibilidade; uma configuração que dependa de uma conta partilhada que se faz passar por vários endereços deixará de funcionar assim que for desativada. Não baseie a sua configuração nisto — dê preferência a:

- **Uma conta de e-mail por endereço** que utilize realmente, ou
- Uma funcionalidade de delegação que concede acesso controlado a uma conta existente sem partilhar a respetiva palavra-passe

:::

- **Endereço genérico:** dispõe de `john.smith@mydomain.ovh` no MX Plan e pretende enviar a partir de `contact@example.com`. Crie uma conta de e-mail, por exemplo `mary.johnson@example.com`, nesse domínio, e autentique-se com ela para enviar como `contact@example.com`.
- **Várias entidades:** a sua empresa gere duas marcas, uma em `mydomain.ovh` e outra em `example.com`. Se atualmente enviar todos os seus e-mails a partir de uma única conta em `mydomain.ovh`, crie uma conta em `example.com` para a segunda marca.
- **Envio em nome de terceiros:** a sua agência envia comunicações para um cliente em `example.com` a partir do seu próprio domínio. Crie uma conta em `example.com` para se autenticar e enviar com endereços desse domínio.

#### Solução alternativa se permanecer dentro do mesmo domínio
Se todos os seus endereços já partilharem um único domínio, este bloqueio não é a causa — volte a verificar a secção [Identificar o problema](#identificar-o-problema) acima, uma vez que a rejeição deve resultar de uma combinação endereço/domínio diferente da esperada. Para gerir várias identidades nesse domínio único, utilize antes estas funcionalidades nativas em vez de uma conta partilhada:
| Necessidade                                                            | Funcionalidade                                                                                                                                                                                                                            | Disponível em     |
| ---------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ----------------- |
| Enviar _como_ outro endereço do mesmo domínio                          | [**Direito de envio**](/pt/guides/web-cloud/email-and-collaborative-solutions/microsoft-exchange/permissions-delegation.md)                                                                                                               | Exchange          |
| Enviar _em nome de_ alguém do mesmo domínio                            | [**Direito de enviar em nome de**](/pt/guides/web-cloud/email-and-collaborative-solutions/microsoft-exchange/permissions-delegation.md)                                                                                                   | Exchange          |
| Partilhar o acesso a uma conta de e-mail sem partilhar a palavra-passe | [**Direito de acesso**](/pt/guides/web-cloud/email-and-collaborative-solutions/microsoft-exchange/permissions-delegation.md)                                                                                                              | Exchange          |
| Enviar para um grupo de contactos                                      | [**Mailing List**](/pt/guides/web-cloud/email-and-collaborative-solutions/mx-plan/feature-mailing-list.md) (MX Plan) ou [grupos do Exchange](/pt/guides/web-cloud/email-and-collaborative-solutions/microsoft-exchange/feature-groups.md) | MX Plan, Exchange |

### Se o problema persistir

Se já ajustou a sua configuração e as mensagens continuam a ser rejeitadas com o mesmo erro `550 5.7.1`:

- Verifique se o endereço utilizado para autenticação corresponde ao endereço **From** efetivamente utilizado pela sua aplicação ou dispositivo de envio — uma incompatibilidade é fácil de não notar em configurações em massa ou automatizadas.
- Aguarde alguns minutos para que uma conta recém-criada ou uma alteração de configuração se propague antes de tentar novamente.
- Contacte o suporte da OVHcloud fornecendo os cabeçalhos completos da mensagem rejeitada, o endereço utilizado para autenticação e o endereço **From** pretendido.

## Quer saber mais?

Para gerir os alias e reencaminhamentos de um endereço existente, consulte o guia [Utilizar os alias e reencaminhamentos de e-mail](/pt/guides/web-cloud/email-and-collaborative-solutions/common-email-features/feature-redirections.md).

Saiba mais sobre o [Zimbra Starter](https://www.ovhcloud.com/pt/emails/zimbra-emails/).

Para aprofundar as normas subjacentes, consulte [Melhorar a segurança dos e-mails através do registo SPF](/pt/guides/web-cloud/domains/dns-zone-spf.md), [Melhorar a segurança dos e-mails através do registo DKIM](/pt/guides/web-cloud/domains/dns-zone-dkim.md) e [Melhorar a segurança dos e-mails através do registo DMARC](/pt/guides/web-cloud/domains/dns-zone-dmarc.md).

Fale com a nossa [comunidade de utilizadores](https://community.ovhcloud.com/).
