Invii un’email e, dopo qualche minuto, ricevi una risposta automatica con un oggetto come “Undelivered Mail Returned to Sender”, “Delivery Status Notification (Failure)” o “Mail delivery failed”. Dentro c’è un testo tecnico, spesso in inglese, con un codice di tre cifre. È il messaggio di mancato recapito (in gergo bounce), ed è molto più utile di quanto sembri: ti dice esattamente perché la consegna non è riuscita.

Dove guardare nel messaggio di errore

Il messaggio di mancato recapito contiene di solito:

  • l’indirizzo del destinatario che non ha ricevuto;
  • il server che ha rifiutato: può essere il nostro (in uscita) o quello del destinatario;
  • il codice SMTP, ad esempio 550, spesso seguito da un codice esteso come 5.1.1;
  • una spiegazione testuale, scritta da chi ha rifiutato.

Cerca la riga che contiene il codice e il testo: è la parte che conta. Esempio:

550 5.1.1 <mario.rossi@esempio.it>: Recipient address rejected: User unknown

La prima cifra dice quasi tutto

Codice Tipo Cosa significa
2xx Successo il messaggio è stato accettato
4xx Errore temporaneo il server riproverà da solo; se il problema persiste per giorni, arriva il rifiuto definitivo
5xx Errore permanente il messaggio non verrà consegnato: va corretto qualcosa prima di riprovare

Un errore 4xx spesso non richiede alcun intervento: ti arriva magari un avviso di “consegna ritardata” e poi il messaggio viene consegnato. Un errore 5xx invece è definitivo.

Gli errori più comuni e cosa fare

550 5.1.1 – Utente inesistente

Testi tipici: “User unknown”, “No such user”, “Recipient address rejected”, “mailbox unavailable”. L’indirizzo non esiste. Controlla che non ci sia un errore di battitura (punti, trattini, dominio sbagliato come .it al posto di .com). Se l’indirizzo è giusto, la casella potrebbe essere stata chiusa: contatta il destinatario con un altro mezzo.

552 / 5.2.2 – Casella piena

Testi tipici: “Mailbox full”, “quota exceeded”, “over quota”. Lo spazio della casella del destinatario è esaurito. Non puoi farci nulla tu: avvisa il destinatario. Se invece è una tua casella a essere piena, svuota cestino e cartelle grandi o aumenta la quota dal pannello.

552 / 5.3.4 – Messaggio troppo grande

Testi tipici: “Message size exceeds”, “message too large”. Gli allegati superano il limite accettato dal server del destinatario. Riduci gli allegati o invia un link per scaricare i file.

550 / 5.7.1 – Rifiutato per policy o per spam

Testi tipici: “Message rejected as spam”, “Rejected due to policy”, “Access denied”. Il server del destinatario ha giudicato sospetto il messaggio. Le cause possibili sono il contenuto (troppi link, parole tipiche dello spam, allegati di certi tipi), la reputazione del mittente o una configurazione DNS incompleta del tuo dominio.

Errori di autenticazione del dominio: SPF, DKIM, DMARC

Testi che contengono “SPF”, “DKIM”, “DMARC” o “not authenticated” indicano che il server del destinatario non ha potuto verificare che il messaggio venga davvero dal tuo dominio. Succede spesso quando invii da un servizio esterno (un gestionale, una piattaforma di newsletter) non incluso nel record SPF. Trovi tutto nella guida SPF, DKIM e DMARC spiegati semplice.

Indirizzo IP in blocklist

Testi che citano una “blocklist” o “blacklist”, spesso con un link a un servizio di reputazione. Il server del destinatario non si fida dell’indirizzo da cui è partito il messaggio. In questo caso apri un ticket allegando il messaggio di errore completo: verifichiamo noi la situazione.

421 / 450 / 451 – Riprova più tardi

Testi tipici: “Try again later”, “temporarily deferred”, “greylisted”. Sono errori temporanei: il server del destinatario chiede di riprovare, e il nostro lo fa in automatico. Non serve reinviare il messaggio a mano.

554 – Transazione fallita

Un codice generico di rifiuto definitivo: la spiegazione testuale che lo accompagna è l’unico modo per capire la causa.

Errori quando invii dal tuo programma di posta

A volte l’errore compare subito, nel programma, senza alcun messaggio di ritorno. Tipicamente:

  • “Autenticazione non riuscita” o 535: nome utente o password sbagliati. Da noi il nome utente è sempre l’indirizzo email completo.
  • “Relay denied” o 550 relay not permitted: il programma prova a inviare senza autenticarsi. Attiva l’opzione “il server in uscita richiede autenticazione”.
  • Timeout o connessione rifiutata: controlla porta e cifratura. Con i nostri server: SMTP sulla porta 465 con SSL/TLS oppure 587 con STARTTLS.

Le guide per Outlook, Apple Mail e Android riportano tutti i parametri.

Attenzione ai falsi messaggi di errore

Se ricevi messaggi di mancato recapito per email che non hai mai inviato, ci sono due possibilità. La più comune: qualcuno ha falsificato il tuo indirizzo come mittente di spam, e i rifiuti tornano a te. È fastidioso ma non significa che la tua casella sia violata; un record DMARC configurato bene riduce il fenomeno. Se invece nella cartella “Posta inviata” trovi messaggi che non hai scritto, cambia subito la password della casella e apri un ticket (leggi anche password sicure e 2FA).

Diffida anche dai finti avvisi di “posta non consegnata” che ti chiedono di cliccare un link e inserire la password: sono phishing.

Quando aprire un ticket

Se l’errore non rientra nei casi sopra o se riguarda molti destinatari diversi, apri un ticket dall’area clienti e allega il messaggio di mancato recapito completo, non solo l’oggetto: il codice e il testo del server che ha rifiutato ci permettono di capire subito dove intervenire.

Altri articoli su Posta elettronica

Parliamone

Un hosting che ti spiega le cose, e poi le fa

Questi articoli nascono dalle domande dei nostri clienti. Se vuoi un hosting dove dietro ogni risposta c’è un tecnico vero, parliamone.

  • 4,9 su 5 su Trustpilot264 recensioni, il 96% a cinque stelle
  • Risponde un tecnicoIn italiano, da chi gestisce i server
  • Il trasloco lo facciamo noiSito, database e posta, controllati prima di spostare i DNS