Invii un’email e, dopo qualche minuto, ricevi una risposta automatica con un oggetto come “Undelivered Mail Returned to Sender”, “Delivery Status Notification (Failure)” o “Mail delivery failed”. Dentro c’è un testo tecnico, spesso in inglese, con un codice di tre cifre. È il messaggio di mancato recapito (in gergo bounce), ed è molto più utile di quanto sembri: ti dice esattamente perché la consegna non è riuscita.
Dove guardare nel messaggio di errore
Il messaggio di mancato recapito contiene di solito:
- l’indirizzo del destinatario che non ha ricevuto;
- il server che ha rifiutato: può essere il nostro (in uscita) o quello del destinatario;
- il codice SMTP, ad esempio
550, spesso seguito da un codice esteso come5.1.1; - una spiegazione testuale, scritta da chi ha rifiutato.
Cerca la riga che contiene il codice e il testo: è la parte che conta. Esempio:
550 5.1.1 <mario.rossi@esempio.it>: Recipient address rejected: User unknown
La prima cifra dice quasi tutto
| Codice | Tipo | Cosa significa |
|---|---|---|
| 2xx | Successo | il messaggio è stato accettato |
| 4xx | Errore temporaneo | il server riproverà da solo; se il problema persiste per giorni, arriva il rifiuto definitivo |
| 5xx | Errore permanente | il messaggio non verrà consegnato: va corretto qualcosa prima di riprovare |
Un errore 4xx spesso non richiede alcun intervento: ti arriva magari un avviso di “consegna ritardata” e poi il messaggio viene consegnato. Un errore 5xx invece è definitivo.
Gli errori più comuni e cosa fare
550 5.1.1 – Utente inesistente
Testi tipici: “User unknown”, “No such user”, “Recipient address rejected”, “mailbox unavailable”. L’indirizzo non esiste. Controlla che non ci sia un errore di battitura (punti, trattini, dominio sbagliato come .it al posto di .com). Se l’indirizzo è giusto, la casella potrebbe essere stata chiusa: contatta il destinatario con un altro mezzo.
552 / 5.2.2 – Casella piena
Testi tipici: “Mailbox full”, “quota exceeded”, “over quota”. Lo spazio della casella del destinatario è esaurito. Non puoi farci nulla tu: avvisa il destinatario. Se invece è una tua casella a essere piena, svuota cestino e cartelle grandi o aumenta la quota dal pannello.
552 / 5.3.4 – Messaggio troppo grande
Testi tipici: “Message size exceeds”, “message too large”. Gli allegati superano il limite accettato dal server del destinatario. Riduci gli allegati o invia un link per scaricare i file.
550 / 5.7.1 – Rifiutato per policy o per spam
Testi tipici: “Message rejected as spam”, “Rejected due to policy”, “Access denied”. Il server del destinatario ha giudicato sospetto il messaggio. Le cause possibili sono il contenuto (troppi link, parole tipiche dello spam, allegati di certi tipi), la reputazione del mittente o una configurazione DNS incompleta del tuo dominio.
Errori di autenticazione del dominio: SPF, DKIM, DMARC
Testi che contengono “SPF”, “DKIM”, “DMARC” o “not authenticated” indicano che il server del destinatario non ha potuto verificare che il messaggio venga davvero dal tuo dominio. Succede spesso quando invii da un servizio esterno (un gestionale, una piattaforma di newsletter) non incluso nel record SPF. Trovi tutto nella guida SPF, DKIM e DMARC spiegati semplice.
Indirizzo IP in blocklist
Testi che citano una “blocklist” o “blacklist”, spesso con un link a un servizio di reputazione. Il server del destinatario non si fida dell’indirizzo da cui è partito il messaggio. In questo caso apri un ticket allegando il messaggio di errore completo: verifichiamo noi la situazione.
421 / 450 / 451 – Riprova più tardi
Testi tipici: “Try again later”, “temporarily deferred”, “greylisted”. Sono errori temporanei: il server del destinatario chiede di riprovare, e il nostro lo fa in automatico. Non serve reinviare il messaggio a mano.
554 – Transazione fallita
Un codice generico di rifiuto definitivo: la spiegazione testuale che lo accompagna è l’unico modo per capire la causa.
Errori quando invii dal tuo programma di posta
A volte l’errore compare subito, nel programma, senza alcun messaggio di ritorno. Tipicamente:
- “Autenticazione non riuscita” o
535: nome utente o password sbagliati. Da noi il nome utente è sempre l’indirizzo email completo. - “Relay denied” o
550 relay not permitted: il programma prova a inviare senza autenticarsi. Attiva l’opzione “il server in uscita richiede autenticazione”. - Timeout o connessione rifiutata: controlla porta e cifratura. Con i nostri server: SMTP sulla porta 465 con SSL/TLS oppure 587 con STARTTLS.
Le guide per Outlook, Apple Mail e Android riportano tutti i parametri.
Attenzione ai falsi messaggi di errore
Se ricevi messaggi di mancato recapito per email che non hai mai inviato, ci sono due possibilità. La più comune: qualcuno ha falsificato il tuo indirizzo come mittente di spam, e i rifiuti tornano a te. È fastidioso ma non significa che la tua casella sia violata; un record DMARC configurato bene riduce il fenomeno. Se invece nella cartella “Posta inviata” trovi messaggi che non hai scritto, cambia subito la password della casella e apri un ticket (leggi anche password sicure e 2FA).
Diffida anche dai finti avvisi di “posta non consegnata” che ti chiedono di cliccare un link e inserire la password: sono phishing.
Quando aprire un ticket
Se l’errore non rientra nei casi sopra o se riguarda molti destinatari diversi, apri un ticket dall’area clienti e allega il messaggio di mancato recapito completo, non solo l’oggetto: il codice e il testo del server che ha rifiutato ci permettono di capire subito dove intervenire.