E-mail empresarial

E-mail no meu domínio: login funciona, envio não

Por Alexey Bulygin
Solução de falhas no e-mail do domínio quando o login funciona

Você comprou o domínio. Criou a caixa postal. Entrou no webmail e viu a caixa de entrada. Achou que tinha terminado.

Então tentou enviar uma mensagem de teste pelo celular. Nada aconteceu. Ela ficou parada na caixa de saída. Ou você enviou uma mensagem do Gmail pessoal para o novo endereço, e ela desapareceu. Nenhuma devolução, nenhum erro, apenas silêncio.

Este é o estado zumbi: as luzes estão acesas, mas não há ninguém em casa. O login funciona porque o webmail usa HTTPS (porta 443), o mesmo protocolo de qualquer site. Já o envio e o recebimento pelo Outlook, Apple Mail ou CRM usam SMTP e IMAP. São portas totalmente diferentes, e elas ainda podem estar bloqueadas.

Se você estiver seguindo a configuração completa, o processo detalhado está no nosso guia sobre como criar e-mail com seu domínio. Este artigo começa no ponto seguinte: você consegue entrar, mas o fluxo de mensagens não funciona.

Este é um roteiro para resposta rápida. Vamos começar com uma triagem de 60 segundos e avançar até os diagnósticos pela linha de comando para delimitar a origem da falha.


Etapa 1: identifique o sintoma antes de alterar qualquer coisa

Não comece a mexer nos registros DNS antes de saber qual parte do fluxo está com problema. "Não funciona" não é um diagnóstico. Escolha o seu cenário:

Cenário A: cidade fantasma (não recebe)

Você envia uma mensagem de teste do Gmail para o novo endereço. Ela nunca chega. O remetente não recebe nenhuma devolução. O login funciona normalmente.

O que significa: confira os MX, mas também filas, quarentena e registros de recebimento. A ausência de devolução não comprova um erro de MX nem a perda definitiva da mensagem.

Cenário B: saída bloqueada (não envia)

Você toca em Enviar no Outlook ou no iPhone. A barra de progresso fica parada. Depois aparece "Connection Timed Out" (tempo limite de conexão excedido) ou "Server Unreachable" (servidor inacessível).

O que significa: resolução do nome, rede, servidor ou negociação da criptografia podem estar envolvidos. Confira também o firewall e possíveis restrições da porta 25 na sua conexão.

Cenário C: remetente não confiável (spam / devoluções)

A mensagem é enviada, mas cai na pasta de spam do destinatário. Ou você recebe uma devolução imediata: 550 5.7.1 Message rejected.

O que significa: verifique SPF, DKIM e DMARC, mas também a resposta completa, a reputação e a política do destinatário. O sintoma não comprova sozinho uma falha de autenticação.


Checklist de correção: como configurar corretamente o e-mail no meu domínio

Siga os itens na ordem. Não pule etapas.

1. Registros MX: as coordenadas de GPS

Quando alguém envia uma mensagem para you@yourdomain.com, o servidor consulta o DNS: "Quem recebe e-mails por este domínio?" Um MX incorreto pode direcioná-la ao provedor antigo ou atrasar a entrega em uma fila. Confira os registros antes de considerar a mensagem perdida.

Dois erros que prejudicam seriamente a entrega:

  • Registros restantes do provedor anterior. MX da GoDaddy junto com outro provedor podem estar obsoletos ou fazer parte de uma rota híbrida válida. Confira prioridades, gateways e destinos autorizados; remova apenas registros que não devam mais receber mensagens, em uma mudança coordenada.
  • MX apontando para um CNAME. Um registro MX precisa apontar para um hostname que resolva diretamente para um endereço IP por meio de registros A ou AAAA. Apontá-lo para um CNAME viola a RFC 2181 e pode causar falhas de entrega aparentemente aleatórias.

Confira agora seus registros MX:

dig mx yourdomain.com +short

Você deve ver os destinos autorizados para o domínio. Se aparecerem dois provedores, confira se a combinação corresponde a uma rota híbrida ou a gateways planejados antes de alterar os registros.

Um prazo de 48 horas pode servir como referência de planejamento, não como máximo universal: TTLs e caches influenciam a atualização. O whatsmydns.net mostra respostas de diferentes locais, sem comprovar que todos os resolvedores tenham mudado.

2. Status e armazenamento da caixa postal

Confira os itens mais óbvios antes de aprofundar o diagnóstico:

  • A caixa postal realmente existe? Confira a grafia. Você criou support@ ou suport@?
  • Alguma cota aplicável foi excedida? No Google Workspace e no M365, limites individuais, espaços compartilhados e comportamento após excedê-los dependem da edição e dos ajustes. Se aparecer "Mailbox Full", confira o uso e a resposta real do serviço.

A TrekMail usa um espaço de armazenamento compartilhado conforme o plano. Confira capacidade, cotas das caixas e avisos de uso: compartilhar não elimina os limites da conta nem os que se aplicam aos usuários.

3. Configuração SMTP: 90% como estimativa ilustrativa para orientar as verificações

Entrar no webmail verifica o acesso HTTPS, não a conexão SMTP do cliente de computador. O próprio webmail pode usar SMTP no servidor. Outlook, Thunderbird e seu CRM precisam dos valores exatos do provedor.

Algumas redes restringem a porta 25. Confira as condições da sua conexão Comcast, Verizon ou AT&T e teste o acesso à porta 25. Uma restrição pode impedir o envio, mas a falha na porta 25 não identifica sozinha a causa.

Protocolo Função Porta Criptografia
SMTP Envio 587 STARTTLS
SMTP Envio 465 TLS implícito (às vezes chamado de SSL/TLS)
IMAP Recebimento 993 TLS (às vezes chamado de SSL/TLS)

A porta 587 normalmente usa STARTTLS para submissão de mensagens, e a porta 465, TLS implícito. Siga a combinação documentada e valide o certificado e o nome do servidor. O ajuste antigo "SSL" na 587 ou STARTTLS na 465 pode falhar; o rótulo do cliente não recomenda protocolos SSL obsoletos.

A TrekMail não oferece POP3. Nesse protocolo, excluir mensagens do servidor depende dos comandos e ajustes do cliente, não apenas do download. O IMAP sincroniza mensagens e estados entre dispositivos compatíveis, mas também pode propagar exclusões; um backup independente continua necessário.

4. Hostname: use o valor exato, não um palpite

Seu cliente precisa de um hostname aceito pelo provedor. Confira a função destes exemplos antes de usá-los:

  • mail.google.com (provedor incorreto)
  • smtp.yourdomain.com (pode ser válido se resolver para o servidor autorizado e o certificado cobrir esse nome; CNAME não é a única opção)

Use o hostname indicado na mensagem de boas-vindas ou no painel do provedor, como smtp.trekmail.net. Consulte os valores exatos na nossa referência de configurações IMAP & SMTP.

5. SPF, DKIM e DMARC: indispensáveis em 2025

Se a mensagem é enviada, mas cai no spam, ou se você recebe devoluções 550 5.7.1, confira os registros de autenticação e a resposta completa do destinatário. Google e Yahoo podem rejeitar mensagens que não atendem aos requisitos aplicáveis.

SPF publica em um registro TXT os servidores autorizados para a identidade SMTP avaliada, normalmente o domínio do remetente do envelope. Use os valores indicados pelo seu provedor; este é um exemplo:

v=spf1 include:sendingprovider.net ~all

Erro crítico: só pode existir um registro SPF. Se houver duas linhas começando com v=spf1, a avaliação SPF retornará um erro permanente. Combine-as em um único registro.

DKIM permite validar criptograficamente uma assinatura e as partes da mensagem que ela cobre. Confira se o serviço realmente assina as mensagens e se a chave publicada corresponde ao seletor usado. Publicar um registro não comprova a assinatura nem a integridade de todas as partes.

DMARC passa se SPF ou DKIM for validado e o domínio correspondente estiver alinhado ao "From" visível. Se nenhum atender às condições, o destinatário considera a política publicada. O modo de monitoramento do exemplo não solicita rejeição nem quarentena pelo DMARC, mas não desativa outros filtros:

v=DMARC1; p=none; rua=mailto:dmarc-reports@yourdomain.com

Passe para p=quarantine ou p=reject somente depois de revisar os relatórios e confirmar que as mensagens legítimas passam na autenticação. O procedimento completo está no guia de registros DNS obrigatórios.


Diagnóstico avançado: quando o checklist não resolve

Você conferiu tudo acima, mas o problema continua. É hora de investigar mais a fundo.

DNS split-brain

Sintoma clássico: o e-mail funciona normalmente na conexão móvel do celular, mas falha no Wi-Fi do escritório ou na VPN.

Sua rede pode usar Active Directory, Pi-hole ou um resolvedor corporativo. Ao consultar mail.yourdomain.com, uma zona interna autoritativa pode responder que não há registro em vez de encaminhar a consulta. Com o administrador, confira zonas e regras antes de ajustar mail.yourdomain.com. Um endereço 192.168.x.x pode ser legítimo em uma rota interna; não o substitua por um IP público sem verificar a arquitetura prevista.

MTU incompatível

Sintoma: mensagens curtas de texto são enviadas normalmente. Ao anexar um PDF, a conexão fica parada.

WireGuard, IPsec ou DSL/PPPoE podem reduzir a MTU efetiva em relação a 1500 bytes. Problemas na descoberta da MTU do caminho podem afetar transferências maiores, mas o sintoma não comprova a causa. Um teste autorizado e limitado a 1300 no adaptador ou roteador pode ajudar: registre os resultados e restaure os ajustes de teste antes de definir a correção.

Inspeção SSL pelo antivírus

Sintoma: o cliente de e-mail mostra um erro de certificado, embora o certificado do servidor seja válido.

Funções como "Mail Shield" ou "SSL Scanning" do Avast ou Bitdefender podem interceptar TLS e apresentar outro certificado. Confira cadeia, nome e confiança do certificado com o responsável por segurança. Qualquer teste sem inspeção deve ser autorizado, limitado e seguido da restauração dos controles. Não aceite certificados inválidos nem exceções permanentes sem avaliar os riscos.

Senhas de aplicativo quando a 2FA está ativada

Você ativou a autenticação de dois fatores. O Outlook parou de funcionar e continua rejeitando a senha correta.

IMAP e SMTP podem usar OAuth se o serviço e o cliente oferecerem suporte. Um cliente antigo que não processa uma janela de 2FA pode precisar de uma senha de aplicativo, somente se o provedor permitir esse método. Proteja essa credencial e revogue-a quando não for mais necessária; ela não desativa toda a 2FA. Use-a no cliente previsto, não no login pela web.


Configurar e-mail no meu domínio: o que reunir antes de falar com o suporte

Um chamado que só diga "o e-mail caiu" pode exigir mais perguntas. Reúna estes quatro itens para facilitar a investigação, sem incluir senhas ou tokens:

O código exato do erro. Cada um destes códigos significa algo diferente:

  • 550 User Unknown: aquele servidor declara o destinatário desconhecido; confira o endereço e o servidor consultado
  • 421 Connection Refused: aqui é uma resposta SMTP, não uma recusa TCP do sistema operacional; confira texto completo e contexto
  • 535 Authentication Failed: falha de autenticação; confira credenciais, método e política do serviço
  • 5.7.1 Relay Access Denied: relay solicitado não autorizado; confira autenticação, destinatário e permissões

O log da conexão. No Outlook ou Thunderbird, ative os logs de solução de problemas. Conforme o nível de detalhe, eles ajudam a localizar a falha, mas podem não registrar todos os problemas de DNS, rede ou TLS:

CLIENT: EHLO mycomputer
SERVER: 250-Hello
CLIENT: AUTH LOGIN
SERVER: 334 VXNlcm5hbWU6

A resposta ilustrada após AUTH LOGIN solicita o nome de usuário: não comprova uma falha de senha. Uma interrupção antes de EHLO pode envolver DNS, TCP, TLS, rede ou servidor. Guarde os registros necessários e remova credenciais e dados privados antes de compartilhá-los.

Verificação pela linha de comando. Execute estes comandos antes mesmo de abrir um chamado:

# Check MX records
dig mx yourdomain.com +short

# Check SPF record
dig txt yourdomain.com +short

# Test if port 587 is reachable
telnet smtp.trekmail.net 587

Com telnet, um banner 220 confirma que você alcançou um serviço TCP com saudação SMTP, não o funcionamento de TLS, autenticação ou entrega. Se "Connecting..." não avançar, confira DNS, rotas, firewall e estado do servidor, sem atribuir a causa automaticamente ao provedor de internet. Não envie credenciais nessa conexão sem criptografia.

Para obter ajuda mais específica, consulte as perguntas frequentes sobre falha no envio de e-mails e o guia de solução de erros de envio.


Por que isso continua acontecendo: o verdadeiro problema da hospedagem tradicional de e-mail

Se você já precisou percorrer este checklist de diagnóstico mais de uma vez, o problema pode estar na infraestrutura, não na sua capacidade.

Google Workspace e Microsoft 365 combinam e-mail com várias ferramentas de colaboração. Essa abrangência pode aumentar a administração para necessidades restritas ao correio. Os canais de suporte e diagnóstico dependem da edição e do contrato; confira quais estão disponíveis para você.

Compare o custo total. A faixa histórica de $6 a $20 por mês por licença é um exemplo: alguém que consulta o e-mail duas vezes por semana pode precisar da mesma licença de um executivo. Uma alocação de 30GB depende da edição, dos espaços compartilhados e dos limites administrativos; atingir uma cota não obriga necessariamente a atualizar todas as licenças.

A TrekMail oferece um modelo por conta. A descrição histórica de Pro cita 50GB compartilhados: esses 50GB integram o espaço da organização, sujeito às cotas e condições vigentes. O SMTP gerenciado depende dos direitos do plano e não elimina sua responsabilidade pelo tráfego e pela reputação. No modelo Nano descrito, todo envio, inclusive respostas, exige SMTP próprio. Compare também suas necessidades de SharePoint, Teams e "Viva".

Para comparar diretamente quanto a cobrança por usuário realmente custa em escala, consulte nossa análise do custo do e-mail empresarial para pequenas empresas.

Se você gerencia vários domínios, de clientes, marcas ou um portfólio, as diferenças de controle ficam ainda mais evidentes. Nosso artigo sobre gestão de e-mail de clientes explica todo o fluxo de provisionamento.


Resumo

Quando você configura o e-mail no seu domínio e o login funciona, mas as mensagens não circulam, confira estes cinco pontos: destino dos registros MX, possíveis restrições à porta 25, hostname do cliente, registros SPF/DKIM/DMARC e interferências da rede local na conexão.

Siga o checklist acima na ordem. Use dig e telnet para verificar cada camada antes de mexer na próxima. Reúna o código de erro e o log da conexão antes de falar com o suporte.

Para comparar uma alternativa ao preço por usuário, experimente a TrekMail grátis por 14 dias, conforme as condições vigentes. Confira a exigência de cartão, a exclusão de criptomoedas na avaliação e os recursos do plano. Reserve cinco minutos para uma primeira verificação, não como prazo garantido para configurar DNS e testar envio e recebimento.

Compartilhar este artigo

Usamos tecnologias necessárias para operar e proteger o TrekMail. Ao confirmar, você também permite análises limitadas e medição de publicidade descritas em nossa Política de Cookies.

Entrar no TrekMail

Acesse seu painel, caixas de correio e DNS.

ou

12 caracteres as senhas coincidem

ou

E-mail de redefinição enviado

Se existir uma conta com este e-mail, enviamos as instruções para redefinir a senha.

Ao continuar, você concorda com os Termos e a Política de Privacidade do TrekMail.