SMTP: o que é, como funciona e como configurar (guia completo)

Todo e-mail que você envia depende de um protocolo invisível trabalhando nos bastidores: o SMTP. Ele é o responsável por pegar a sua mensagem e entregá-la no servidor do destinatário, atravessando a internet em segundos. Apesar de essencial, o SMTP é cercado de dúvidas — qual porta usar, por que o e-mail cai no spam, como configurar corretamente. Neste guia completo, você vai entender de uma vez por todas o que é o SMTP, como ele funciona, quais portas escolher e como garantir que suas mensagens cheguem à caixa de entrada.

O que é SMTP?

SMTP é a sigla para Simple Mail Transfer Protocol (Protocolo Simples de Transferência de Correio). É o conjunto de regras que define como os e-mails são enviados e transportados de um servidor para outro pela internet. Criado em 1982 e padronizado pela RFC 5321, ele é o padrão universal de envio de e-mails até hoje.

A melhor forma de entender o SMTP é pensar nele como o carteiro da internet: a função dele é recolher a sua carta (o e-mail) e levá-la até a agência de correios do destinatário. Ele cuida apenas da entrega — não guarda nem organiza as mensagens recebidas. Essa parte fica com outros protocolos, como o IMAP e o POP3.

O SMTP é o protocolo; quem o executa é o servidor de e-mail — nosso guia explica os componentes e como a mensagem viaja entre dois deles.

Para que serve o SMTP (e o que ele não faz)

Esse é o ponto que mais gera confusão, então vale deixar claro: o SMTP serve exclusivamente para enviar e-mails. Ele não baixa mensagens, não as exibe no seu aplicativo e não as armazena para leitura. Quando você abre seu e-mail e vê as mensagens recebidas, quem está trabalhando é o IMAP ou o POP3 — não o SMTP.

Por isso, ao configurar uma conta de e-mail em um programa como o Outlook, você sempre define dois servidores: um de saída (SMTP, para enviar) e um de entrada (IMAP ou POP3, para receber). Se quiser entender a diferença entre os protocolos de recebimento, vale ler o guia sobre POP3 ou IMAP.

Como o SMTP funciona: a jornada de um e-mail

Quando você clica em “enviar”, uma sequência de etapas acontece em poucos segundos. O diagrama abaixo mostra o caminho completo que a mensagem percorre:

1. Remetente escreve e envia SMTP 2. Servidor SMTP de saída (envio) DNS/MX 3. Servidor SMTP do destinatário 4. Caixa postal armazena a mensagem IMAP/POP3 5. Destinatário lê a mensagem O SMTP cuida das etapas 1 a 3 (o envio) O IMAP ou POP3 cuida das etapas 4 e 5 (o recebimento)

Os comandos do SMTP

Por trás dessa jornada, o cliente e o servidor “conversam” usando comandos específicos. Entender esses comandos ajuda a compreender como o protocolo realmente funciona — e é útil para diagnosticar problemas. A tabela abaixo reúne os principais:

Comando O que faz
HELO / EHLO Inicia a conversa: o cliente se apresenta ao servidor. EHLO é a versão moderna, com suporte a extensões.
MAIL FROM Informa o endereço do remetente (quem está enviando o e-mail).
RCPT TO Informa o endereço do destinatário. Pode ser repetido para vários destinatários.
DATA Sinaliza o início do conteúdo da mensagem (assunto, corpo e anexos).
STARTTLS Solicita a criptografia da conexão, protegendo a mensagem durante o envio.
QUIT Encerra a conexão entre o cliente e o servidor.

SMTP e ESMTP: a evolução do protocolo

O SMTP nasceu em 1982, definido pela RFC 821, numa época em que a internet era pequena e confiável — sem preocupação com spam ou phishing, criptografia ou autenticação. Com o tempo, o protocolo original ficou limitado para as necessidades modernas, e foi aí que surgiu o ESMTP (Extended SMTP, ou SMTP Estendido), padronizado em 1995 pela RFC 1869.

Na prática, o que usamos hoje é o ESMTP — uma versão do SMTP que permite “extensões”. É justamente por isso que existem dois comandos de saudação: o antigo HELO (do SMTP original) e o EHLO (do ESMTP). Quando um cliente inicia a conexão com EHLO, ele está perguntando ao servidor: “quais recursos extras você suporta?”. O servidor então responde com a lista de extensões disponíveis.

São essas extensões que viabilizam os recursos essenciais do e-mail moderno:

  • STARTTLS — criptografia da conexão, para proteger a mensagem e a senha.
  • AUTH — autenticação do remetente, exigindo usuário e senha para enviar.
  • SIZE — definição do tamanho máximo da mensagem, permitindo anexos maiores.

Ou seja, sempre que você envia um e-mail autenticado e criptografado a partir do Outlook ou do celular, está usando o ESMTP — mesmo que todo mundo continue chamando o protocolo simplesmente de “SMTP”.

Como é uma conversa SMTP de verdade

Para entender o protocolo na prática, nada melhor do que ver uma sessão SMTP real. Abaixo está o diálogo completo entre um cliente e um servidor durante o envio de um e-mail. As linhas que começam com números são as respostas do servidor (os códigos de status), e as demais são os comandos enviados pelo cliente:

# O servidor atende e se apresenta
220 mail.servidor.com.br ESMTP pronto

# O cliente se apresenta (modo estendido)
EHLO meucomputador.com.br
250-mail.servidor.com.br
250-STARTTLS
250 AUTH LOGIN PLAIN

# Quem está enviando
MAIL FROM:<voce@seudominio.com.br>
250 OK

# Para quem vai o e-mail
RCPT TO:<destinatario@exemplo.com>
250 OK

# O cliente avisa que vai enviar o conteúdo
DATA
354 Pode enviar a mensagem; termine com um ponto
Subject: Olá!
Esta é a minha mensagem de teste.
.
250 OK: mensagem aceita para entrega

# Encerrando a conexão
QUIT
221 Conexão encerrada. Até logo!


Repare na lógica: cada comando do cliente recebe uma resposta numérica do servidor. O código 220 indica que o servidor está pronto; o 250 confirma que cada etapa foi aceita; o 354 autoriza o cliente a digitar o conteúdo da mensagem; e o 221 encerra a conexão. É essa troca ordenada de comandos e códigos que acontece, em milissegundos, toda vez que você clica em “enviar”.

Qual porta SMTP usar?

Toda conexão SMTP usa uma “porta” — um canal numerado de comunicação. Na prática, a regra é simples: use a 587 com STARTTLS, que é a recomendada e funciona na maioria dos casos. Se ela estiver bloqueada, use a 465 com SSL/TLS. A 2525 serve como último recurso, e a porta 25 nunca deve ser usada para configurar um cliente de e-mail.

As quatro portas de envio, as portas de recebimento (IMAP e POP3), a diferença entre STARTTLS e SSL/TLS e o que fazer quando uma porta está bloqueada estão detalhados no nosso guia completo de portas SMTP, IMAP e POP3.

Como configurar o SMTP em um cliente de e-mail

Para configurar o envio em programas como Outlook, Thunderbird ou no app do celular, você precisa preencher os dados do servidor de saída (SMTP). Os campos são sempre os mesmos: o endereço do servidor (fornecido pela sua hospedagem, algo como smtp.seudominio.com.br), a porta (587), o tipo de criptografia (STARTTLS/TLS) e a autenticação com seu e-mail completo e senha.

Os campos são os mesmos em qualquer programa — Outlook, Thunderbird, Apple Mail ou o app do celular. Muda só o nome dos menus:

Campo O que preencher
Servidor de saída (SMTP) smtp.seudominio.com.br
Porta 587  (ou 465 se bloqueada)
Criptografia STARTTLS  (ou SSL/TLS na 465)
Autenticação Sim — senha normal
Usuário O e-mail completo, não só o nome antes do arroba
Senha A da conta de e-mail, não a do painel

Dados de SMTP dos provedores mais usados

Se você usa uma conta de um provedor gratuito em vez de e-mail no seu domínio, os dados do servidor de e-mail são estes:

ProvedorServidor SMTPPortaCriptografia
Gmailsmtp.gmail.com587STARTTLS
Outlook / Microsoft 365smtp-mail.outlook.com587STARTTLS
Yahoosmtp.mail.yahoo.com587 ou 465STARTTLS ou SSL
Zohosmtp.zoho.com587STARTTLS
iCloudsmtp.mail.me.com587STARTTLS

⚠️ O detalhe que trava a maioria das configurações: Gmail, Outlook e iCloud não aceitam mais a senha normal da conta. É preciso gerar uma senha de aplicativo nas configurações de segurança da conta, e usar ela no lugar. Sem isso, a autenticação falha com erro 535 mesmo estando tudo certo.

E há um limite que pega quem envia em volume: contas gratuitas do Gmail permitem cerca de 500 destinatários por dia. Passando disso, o envio é bloqueado temporariamente. Para newsletter ou sistema automatizado, o caminho é um serviço de envio dedicado — como explicamos na seção sobre SMTP relay.

SMTP da hospedagem, relay e envio em massa: qual a diferença?

Nem todo SMTP é igual. O SMTP da sua hospedagem é ideal para o e-mail do dia a dia, mas tem limites de envio. Para newsletters e e-mails transacionais em grande volume, existem serviços especializados. A tabela esclarece:

Tipo Para que serve Ideal para
SMTP da hospedagem Envio de e-mails do seu domínio, incluído no plano de hospedagem. É o caso do e-mail corporativo da Homehost, que já vem com SMTP configurado e pronto para uso. E-mail profissional do dia a dia
SMTP relay Encaminha e-mails de sistemas e aplicações por um servidor externo. Sites, sistemas e automações
Serviço de envio em massa Plataformas (Brevo, Mailgun etc.) para grandes volumes com métricas e entregabilidade. Newsletters e e-mail marketing

SPF, DKIM e DMARC: por que seu e-mail vai para o spam

Se seus e-mails estão caindo na caixa de spam, a causa quase sempre está aqui. Além do SMTP, três mecanismos de autenticação provam aos servidores que você é um remetente legítimo. Esses três mecanismos são configurados como registros no DNS do seu domínio.

Sem eles configurados no seu domínio, suas mensagens são tratadas como suspeitas. A tabela explica cada um:

Mecanismo O que faz Analogia
SPF Define quais servidores têm permissão para enviar e-mails em nome do seu domínio. A lista de remetentes autorizados
DKIM Adiciona uma assinatura digital ao e-mail, provando que ele não foi alterado no caminho. O selo lacrado da carta
DMARC Define o que fazer se o SPF ou DKIM falharem (rejeitar, marcar como spam ou aceitar). A regra de segurança da agência

Entenda cada um em detalhe no nosso guia sobre o que são SPF, DKIM e DMARC.

Segurança no SMTP: nunca envie sem criptografia

O SMTP original transmitia tudo em texto puro — incluindo sua senha. Hoje, isso é um risco inaceitável. Sempre use uma conexão criptografada:

Nunca use SMTP sem criptografia
Uma conexão SMTP sem proteção transmite seu e-mail e sua senha em texto puro, que pode ser interceptado em redes públicas. Sempre configure STARTTLS (porta 587) ou SSL/TLS (porta 465). Se o seu cliente de e-mail oferecer a opção “Nenhuma” para criptografia, não a utilize.

A criptografia usada nessas conexões é o TLS — o mesmo protocolo que protege os sites por trás do HTTPS. Vale entender como ela funciona no artigo sobre TLS (Transport Layer Security).

Não consigo enviar: o teste de dois minutos

Teste a porta antes de mexer na configuração. No terminal:

telnet smtp.seudominio.com.br 587

Se aparecer uma linha começando com 220, a porta está aberta e o problema é de autenticação — usuário, senha ou criptografia. Se travar sem resposta, a porta está bloqueada, e a causa costuma ser o firewall da sua rede ou do provedor de internet.

A porta 25 é o caso especial: praticamente todo provedor residencial no Brasil a bloqueia, como medida antispam. Se o seu cliente está configurado nela, mude para 587 — não há como liberar.

Erros comuns de SMTP e como resolver

Ao usar SMTP, você pode se deparar com códigos de erro. Saber o que cada um significa acelera muito a solução. A tabela reúne os mais frequentes:

Código Significado Como resolver
550 Caixa não encontrada ou e-mail rejeitado Verifique se o endereço do destinatário está correto e se o SPF do domínio está configurado.
535 Falha de autenticação Confira o usuário (e-mail completo) e a senha. Garanta que a autenticação SMTP está ativada.
421 Serviço indisponível no momento Servidor sobrecarregado ou limite de envio atingido. Aguarde e tente novamente mais tarde.
554 Transação recusada (spam ou bloqueio) Seu IP ou domínio pode estar em uma blocklist. Configure SPF, DKIM e DMARC.
Timeout Conexão expirou A porta pode estar bloqueada. Tente a 587 ou a 465 e verifique firewall/antivírus.

Perguntas frequentes sobre SMTP

O que é SMTP em poucas palavras?

SMTP (Simple Mail Transfer Protocol) é o protocolo padrão usado para enviar e-mails pela internet. Ele transporta a mensagem do remetente até o servidor do destinatário. O SMTP cuida apenas do envio; o recebimento é feito por outros protocolos, como IMAP e POP3.

Qual porta SMTP devo usar?

A porta recomendada é a 587, com criptografia STARTTLS, que oferece o melhor equilíbrio entre segurança e compatibilidade. Se ela estiver bloqueada, use a porta 465 com SSL/TLS. A porta 2525 serve como último recurso, e a porta 25 não deve ser usada para configurar clientes de e-mail.

Como configurar o SMTP no Outlook?

Em Arquivo → Configurações de Conta, adicione ou edite a conta e preencha o servidor de saída com smtp.seudominio.com.br, porta 587, criptografia STARTTLS, e marque a opção de autenticação. O usuário é o e-mail completo, não apenas o nome antes do arroba — esse é o erro mais comum. Se a conta é do Outlook.com ou Microsoft 365, você precisa de uma senha de aplicativo em vez da senha normal.

Por que o Gmail recusa minha senha no cliente de e-mail?

Porque o Gmail não aceita mais a senha normal da conta em programas externos. É preciso gerar uma senha de aplicativo nas configurações de segurança da conta Google e usar ela no lugar. O mesmo vale para Outlook e iCloud. Sem isso, a autenticação falha com erro 535 mesmo estando tudo correto.

Como testar se o SMTP está funcionando?

Pelo terminal, com telnet smtp.seudominio.com.br 587. Se aparecer uma linha começando com 220, a porta está aberta e o problema é de autenticação. Se travar sem resposta, a porta está bloqueada — geralmente pelo firewall da sua rede ou pelo provedor de internet.

Qual o limite de envio de um SMTP?

Varia por provedor. Contas do Gmail gratuito permitem cerca de 500 destinatários por dia. Planos de hospedagem costumam ter limites por hora, definidos para conter abuso. Para newsletter ou sistema automatizado, o caminho é um serviço de envio dedicado — o SMTP da hospedagem não foi feito para volume.

O que é SMTP relay?

É um servidor intermediário que recebe e-mails da sua aplicação e os encaminha ao destino. Serve para sistemas, sites e automações que precisam enviar mensagens sem depender do servidor local — e é o que garante entregabilidade quando o volume cresce ou quando a aplicação roda num ambiente sem reputação de envio.

Qual a diferença entre SMTP e IMAP?

O SMTP é usado para enviar e-mails, enquanto o IMAP é usado para recebê-los e sincronizá-los entre dispositivos. São protocolos complementares: ao configurar uma conta, você define o SMTP como servidor de saída e o IMAP (ou POP3) como servidor de entrada.

Qual a diferença entre SMTP e SMTPS?

SMTPS é o SMTP com criptografia SSL/TLS estabelecida desde o início da conexão, tradicionalmente na porta 465. O SMTP com STARTTLS na porta 587 começa a conexão em texto puro e a criptografa em seguida. Os dois são seguros na prática, e a 587 é a recomendada por compatibilidade.

Por que meus e-mails enviados por SMTP vão para o spam?

A causa mais comum é a falta de autenticação do domínio. Sem os registros SPF, DKIM e DMARC configurados, os servidores de destino tratam suas mensagens como suspeitas. Configurar esses três mecanismos é o passo mais importante para melhorar a entregabilidade e evitar a caixa de spam.

Meu e-mail é enviado mas não chega. O que houve?

Se o envio não retorna erro, a mensagem saiu — o problema está na aceitação do destino. As causas mais comuns são a falta de SPF, DKIM e DMARC no seu domínio, o IP do servidor numa blocklist, ou o conteúdo acionando o filtro de spam. Comece verificando os três registros de autenticação, que resolvem a maior parte dos casos.

O SMTP é seguro?

O SMTP é seguro quando usado com criptografia. As portas 587 (com STARTTLS) e 465 (com SSL/TLS) protegem a mensagem e as credenciais durante o envio. O SMTP sem criptografia, por outro lado, transmite os dados em texto puro e não deve ser utilizado.

SPF, DKIM e DMARC já configurados

A parte mais trabalhosa do SMTP não é a porta — é a autenticação do domínio, que decide se a mensagem chega à caixa de entrada ou ao spam. Na Homehost, os três registros vêm prontos na contratação, com servidores no Brasil, antispam, SSL grátis e suporte em português. A partir de R$ 7,90/mês.

Ver planos de e-mail

Conclusão

O SMTP é a espinha dorsal do envio de e-mails na internet — silencioso, mas essencial. Entender como ele funciona, qual porta usar (587 na maioria dos casos) e, principalmente, configurar a autenticação do domínio com SPF, DKIM e DMARC faz toda a diferença entre um e-mail que chega à caixa de entrada e um que se perde no spam. Com as informações deste guia, você tem tudo o que precisa para configurar e diagnosticar o SMTP com segurança.

Este artigo foi útil?

Obrigado pela resposta!
Picture of Gustavo Gallas

Gustavo Gallas

Analista de sistemas, formado pela PUC-Rio. Programador, gestor de redes e diretor da empresa Homehost. Pai do Bóris, seu pet de estimação. Gosta de rock'n'roll, cerveja artesanal e de escrever sobre assuntos técnicos.

Contato: gustavo.blog@homehost.com.br

Ganhe 30% OFF

Indique seu nome e e-mail,e ganhe um cupom de desconto de 30% para sempre na Homehost!