Decodificador de mensajes de rebote
Un correo rebotado vuelve con un bloque de códigos escritos por administradores de correo, para administradores de correo. Pega el aviso para obtener la causa en lenguaje corriente, saber si el fallo es definitivo y a quién le toca actuar.
Un rebote es un informe escrito por un servidor
Cuando envías un correo electrónico, el servidor de tu proveedor se lo entrega al servidor del destinatario. Si la entrega falla, el servidor del destinatario responde con una línea de rechazo, y tu propio servidor envuelve esa línea en un mensaje dirigido a ti. El remitente aparece como “Mail Delivery Subsystem”, “MAILER-DAEMON” o “postmaster”, porque ninguna persona lo escribió.
El aviso viene en dos capas. Arriba hay una frase pensada para personas, a menudo vaga (“Address not found”, “Message not delivered”). Lo útil está debajo, en un pequeño informe legible por máquinas:
Final-Recipient: rfc822; anna@example.org Action: failed Status: 5.1.1 Remote-MTA: dns; mx.example.org Diagnostic-Code: smtp; 550 5.1.1 User unknown
Final-Recipient es la dirección que falló. Action indica si el servidor se rindió (failed) o sigue intentándolo (delayed). Remote-MTA es el servidor que dijo que no, y Diagnostic-Code cita sus palabras exactas.
Dos códigos, leídos de izquierda a derecha
La línea de rechazo suele llevar dos números. El primero tiene tres dígitos, como 550, y es la respuesta SMTP básica. El segundo son tres números unidos por puntos, como 5.1.1. Es el código de estado ampliado, y el más preciso de los dos.
En ambos, el primer dígito te dice qué pasa después. Un 4 es un rechazo temporal, así que tu servidor guarda el mensaje en una cola y vuelve a intentarlo por sí solo. Un 5 es permanente y no se intentará nada más. El número del medio del código ampliado indica el tema:
| Dígito del medio | Tema | Ejemplo |
|---|---|---|
x.1.x | La dirección | 5.1.1 no existe el buzón, 5.1.2 no existe el dominio |
x.2.x | El buzón | 5.2.2 sobre la cuota, 5.2.1 desactivado |
x.3.x | El sistema de correo | 5.3.4 mensaje demasiado grande |
x.4.x | Red y enrutamiento | 4.4.1 el host no responde, 4.4.7 venció el tiempo de entrega |
x.5.x | Protocolo | 5.5.3 demasiados destinatarios |
x.6.x | Contenido del mensaje | 5.6.0 mensaje mal formado |
x.7.x | Seguridad o política | 5.7.26 falló la autenticación, 5.7.1 rechazado por política |
Los grandes proveedores añaden sus propios números a la lista. Microsoft 365 usa códigos como 5.7.708 y 5.4.316. Gmail añade una palabra clave al final de la línea, como gsmtp, y un enlace de ayuda.
Cómo llega el decodificador a su respuesta
Todo se ejecuta en tu navegador. El decodificador empieza por extraer los datos: cada código ampliado, cada código de respuesta básico que conoce (de 421 a 556), los destinatarios que fallaron, el servidor que rechazó, cualquier dirección IP entre corchetes y el campo Action.
Luego compara el texto con un catálogo de unas cincuenta situaciones conocidas. Cada una se reconoce por su redacción característica (“blocked using”, “quota exceeded”, “greylisted”) y por sus códigos exactos. La redacción distintiva es lo que más cuenta, un código exacto suma, y la situación con mejor puntuación se convierte en la explicación principal. Los demás candidatos fuertes van bajo “Otras explicaciones posibles”, porque un mismo código puede cubrir varias causas. Solo 5.7.1 puede significar una lista de bloqueo, un filtro de contenido o una regla privada.
Que sea temporal o permanente sale del campo Action cuando existe, y si no, del primer dígito de los códigos encontrados. Cada explicación nombra quién tiene que actuar: tú, tu proveedor de correo o la persona de informática, el destinatario, o nadie todavía porque el servidor sigue reintentando.
El decodificador solo lee lo que pegas. Si una aplicación de correo acortó el aviso, o si el servidor que rechazó escribió su propia frase sin un código estándar, puede que no encuentre nada. Abre el mensaje original, muestra su código fuente completo si tu aplicación de correo lo permite y pega todo.
Las causas frecuentes y qué hacer
- Dirección o dominio desconocido (
5.1.1,5.1.2) - Revisa la ortografía, sobre todo después de la @. Si es correcta, el buzón se cerró y tendrás que pedir la dirección nueva por otro medio.
- Buzón por encima de la cuota (
5.2.2,4.2.2) - Solo el destinatario puede liberar espacio. Avísale por teléfono o con un mensaje.
- Mensaje demasiado grande (
5.3.4) - La mayoría de los proveedores se detienen hacia los 20 a 25 MB, y los adjuntos crecen un tercio en tránsito. Envía mejor un enlace al archivo.
- Fallos de autenticación (
5.7.26,5.7.23,5.7.30) - El lado receptor no pudo verificar que tu dominio autorizara al servidor que envía. Ejecuta la revisión de SPF, DKIM y DMARC en tu dominio y repara lo que informe.
- “Blocked using” seguido del nombre de una lista
- La dirección IP de tu servidor de envío está en una lista de bloqueo de spam. La consulta de listas de bloqueo muestra cuál. En un alojamiento compartido, reenvía el resultado a tu proveedor.
- Greylisting y otras respuestas
4.x.x - Espera. Enviarlo otra vez a mano crea duplicados y no reinicia nada. Los servidores suelen reintentar de uno a cinco días antes de rendirse.
Preguntas frecuentes
¿Qué significa 550 5.1.1?
El servidor del destinatario dice que el buzón no existe. El fallo es permanente. Casi siempre la dirección tiene un error de escritura o la cuenta se eliminó.
¿Cuál es la diferencia entre un rebote suave y un rebote duro?
Un rebote suave es un rechazo temporal, con un código que empieza por 4. El buzón está lleno, el servidor está ocupado o pidió que lo intentes más tarde. Un rebote duro es permanente, con un código que empieza por 5. Las herramientas de envío masivo quitan las direcciones con rebote duro porque volver a escribirles daña la reputación del remitente.
Recibí un rebote de un correo que nunca envié. ¿Hackearon mi cuenta?
Normalmente no. Los spammers ponen direcciones ajenas en la línea From, y los rechazos vuelven a esas direcciones. Si tu carpeta de enviados no muestra nada raro y tu contraseña sigue funcionando, tu cuenta está bien. Publicar una política DMARC estricta para tu dominio reduce esto.
¿Cuánto tiempo sigue reintentando un servidor de correo?
Depende del servidor que envía. Los ajustes habituales reintentan de uno a cinco días, a intervalos crecientes, y muchos envían un aviso de “delayed” pasadas unas horas. Cuando se acaba el tiempo, recibes un fallo final con un código como 4.4.7.
¿Qué significa 550 5.7.26 en Gmail?
Gmail rechazó el mensaje porque no pasó ni SPF ni DKIM para el dominio remitente, o porque la política DMARC del dominio le indicó a Gmail que lo rechazara. La solución está del lado del remitente, en los registros DNS del dominio.
¿Mi mensaje de rebote se sube a algún sitio?
No. Un script en tu navegador analiza el texto, y este nunca sale de tu dispositivo.