Todo e-mail que você envia depende de um protocolo invisível trabalhando nos bastidores: o SMTP. Ele é o responsável por pegar a sua mensagem e entregá-la no servidor do destinatário, atravessando a internet em segundos. Apesar de essencial, o SMTP é cercado de dúvidas — qual porta usar, por que o e-mail cai no spam, como configurar corretamente. Neste guia completo, você vai entender de uma vez por todas o que é o SMTP, como ele funciona, quais portas escolher e como garantir que suas mensagens cheguem à caixa de entrada.
O que é SMTP?
SMTP é a sigla para Simple Mail Transfer Protocol (Protocolo Simples de Transferência de Correio). É o conjunto de regras que define como os e-mails são enviados e transportados de um servidor para outro pela internet. Criado em 1982 e padronizado pela RFC 5321, ele é o padrão universal de envio de e-mails até hoje.
A melhor forma de entender o SMTP é pensar nele como o carteiro da internet: a função dele é recolher a sua carta (o e-mail) e levá-la até a agência de correios do destinatário. Ele cuida apenas da entrega — não guarda nem organiza as mensagens recebidas. Essa parte fica com outros protocolos, como o IMAP e o POP3.
Conteúdo
Para que serve o SMTP (e o que ele não faz)
Esse é o ponto que mais gera confusão, então vale deixar claro: o SMTP serve exclusivamente para enviar e-mails. Ele não baixa mensagens, não as exibe no seu aplicativo e não as armazena para leitura. Quando você abre seu e-mail e vê as mensagens recebidas, quem está trabalhando é o IMAP ou o POP3 — não o SMTP.
Por isso, ao configurar uma conta de e-mail em um programa como o Outlook, você sempre define dois servidores: um de saída (SMTP, para enviar) e um de entrada (IMAP ou POP3, para receber). Se quiser entender a diferença entre os protocolos de recebimento, vale ler o guia sobre POP3 ou IMAP.
Como o SMTP funciona: a jornada de um e-mail
Quando você clica em “enviar”, uma sequência de etapas acontece em poucos segundos. O diagrama abaixo mostra o caminho completo que a mensagem percorre:
Os comandos do SMTP
Por trás dessa jornada, o cliente e o servidor “conversam” usando comandos específicos. Entender esses comandos ajuda a compreender como o protocolo realmente funciona — e é útil para diagnosticar problemas. A tabela abaixo reúne os principais:
| Comando | O que faz |
|---|---|
HELO / EHLO | Inicia a conversa: o cliente se apresenta ao servidor. EHLO é a versão moderna, com suporte a extensões. |
MAIL FROM | Informa o endereço do remetente (quem está enviando o e-mail). |
RCPT TO | Informa o endereço do destinatário. Pode ser repetido para vários destinatários. |
DATA | Sinaliza o início do conteúdo da mensagem (assunto, corpo e anexos). |
STARTTLS | Solicita a criptografia da conexão, protegendo a mensagem durante o envio. |
QUIT | Encerra a conexão entre o cliente e o servidor. |
SMTP e ESMTP: a evolução do protocolo
O SMTP nasceu em 1982, definido pela RFC 821, numa época em que a internet era pequena e confiável — sem preocupação com spam, criptografia ou autenticação. Com o tempo, o protocolo original ficou limitado para as necessidades modernas, e foi aí que surgiu o ESMTP (Extended SMTP, ou SMTP Estendido), padronizado em 1995 pela RFC 1869.
Na prática, o que usamos hoje é o ESMTP — uma versão do SMTP que permite “extensões”. É justamente por isso que existem dois comandos de saudação: o antigo HELO (do SMTP original) e o EHLO (do ESMTP). Quando um cliente inicia a conexão com EHLO, ele está perguntando ao servidor: “quais recursos extras você suporta?”. O servidor então responde com a lista de extensões disponíveis.
São essas extensões que viabilizam os recursos essenciais do e-mail moderno:
- STARTTLS — criptografia da conexão, para proteger a mensagem e a senha.
- AUTH — autenticação do remetente, exigindo usuário e senha para enviar.
- SIZE — definição do tamanho máximo da mensagem, permitindo anexos maiores.
Ou seja, sempre que você envia um e-mail autenticado e criptografado a partir do Outlook ou do celular, está usando o ESMTP — mesmo que todo mundo continue chamando o protocolo simplesmente de “SMTP”.
Como é uma conversa SMTP de verdade
Para entender o protocolo na prática, nada melhor do que ver uma sessão SMTP real. Abaixo está o diálogo completo entre um cliente e um servidor durante o envio de um e-mail. As linhas que começam com números são as respostas do servidor (os códigos de status), e as demais são os comandos enviados pelo cliente:
# O servidor atende e se apresenta
220 mail.servidor.com.br ESMTP pronto
# O cliente se apresenta (modo estendido)
EHLO meucomputador.com.br
250-mail.servidor.com.br
250-STARTTLS
250 AUTH LOGIN PLAIN
# Quem está enviando
MAIL FROM:<voce@seudominio.com.br>
250 OK
# Para quem vai o e-mail
RCPT TO:<destinatario@exemplo.com>
250 OK
# O cliente avisa que vai enviar o conteúdo
DATA
354 Pode enviar a mensagem; termine com um ponto
Subject: Olá!
Esta é a minha mensagem de teste.
.
250 OK: mensagem aceita para entrega
# Encerrando a conexão
QUIT
221 Conexão encerrada. Até logo!
Repare na lógica: cada comando do cliente recebe uma resposta numérica do servidor. O código 220 indica que o servidor está pronto; o 250 confirma que cada etapa foi aceita; o 354 autoriza o cliente a digitar o conteúdo da mensagem; e o 221 encerra a conexão. É essa troca ordenada de comandos e códigos que acontece, em milissegundos, toda vez que você clica em “enviar”.
Portas SMTP: 25, 587, 465 e 2525
Toda conexão SMTP usa uma “porta” — um canal numerado de comunicação. Escolher a porta certa é uma das maiores dúvidas de quem configura e-mail. A tabela abaixo compara as quatro:
| Porta | Uso | Criptografia | Recomendação |
|---|---|---|---|
| 587 | Envio pelo cliente (submission) | STARTTLS | Recomendada |
| 465 | Envio com SSL/TLS direto (SMTPS) | SSL/TLS | Boa alternativa |
| 25 | Relay entre servidores | Geralmente nenhuma | Evitar (usuário) |
| 2525 | Alternativa não-oficial | TLS | Só se 587 bloqueada |
Um ponto importante que muitos artigos erram: a porta 465 não está obsoleta. Ela foi descontinuada no passado, mas foi oficialmente reabilitada pela RFC 8314, em 2018, para SMTP com SSL/TLS direto. Hoje, tanto a 587 (com STARTTLS) quanto a 465 (com SSL/TLS) são opções modernas e seguras — a diferença está em como a criptografia é aplicada.
Qual porta SMTP usar?
A regra prática é simples, e a caixa abaixo resume a ordem de prioridade:
2. Se a 587 estiver bloqueada, use a 465 com SSL/TLS.
3. Se ambas estiverem bloqueadas (raro), tente a 2525.
Nunca use a porta 25 para configurar seu cliente de e-mail.
Como configurar o SMTP em um cliente de e-mail
Para configurar o envio em programas como Outlook, Thunderbird ou no app do celular, você precisa preencher os dados do servidor de saída (SMTP). Os campos são sempre os mesmos: o endereço do servidor (fornecido pela sua hospedagem, algo como smtp.seudominio.com.br), a porta (587), o tipo de criptografia (STARTTLS/TLS) e a autenticação com seu e-mail completo e senha.
Os valores exatos de servidor e porta da sua conta podem ser conferidos no guia de configurações de porta SMTP, IMAP e POP3.
SMTP da hospedagem, relay e envio em massa: qual a diferença?
Nem todo SMTP é igual. O SMTP da sua hospedagem é ideal para o e-mail do dia a dia, mas tem limites de envio. Para newsletters e e-mails transacionais em grande volume, existem serviços especializados. A tabela esclarece:
| Tipo | Para que serve | Ideal para |
|---|---|---|
| SMTP da hospedagem | Envio de e-mails do seu domínio, incluído no plano de hospedagem. É o caso do e-mail corporativo da Homehost, que já vem com SMTP configurado e pronto para uso. | E-mail profissional do dia a dia |
| SMTP relay | Encaminha e-mails de sistemas e aplicações por um servidor externo. | Sites, sistemas e automações |
| Serviço de envio em massa | Plataformas (Brevo, Mailgun etc.) para grandes volumes com métricas e entregabilidade. | Newsletters e e-mail marketing |
SPF, DKIM e DMARC: por que seu e-mail vai para o spam
Se seus e-mails estão caindo na caixa de spam, a causa quase sempre está aqui. Além do SMTP, três mecanismos de autenticação provam aos servidores que você é um remetente legítimo. Esses três mecanismos são configurados como registros no DNS do seu domínio.
Sem eles configurados no seu domínio, suas mensagens são tratadas como suspeitas. A tabela explica cada um:
| Mecanismo | O que faz | Analogia |
|---|---|---|
| SPF | Define quais servidores têm permissão para enviar e-mails em nome do seu domínio. | A lista de remetentes autorizados |
| DKIM | Adiciona uma assinatura digital ao e-mail, provando que ele não foi alterado no caminho. | O selo lacrado da carta |
| DMARC | Define o que fazer se o SPF ou DKIM falharem (rejeitar, marcar como spam ou aceitar). | A regra de segurança da agência |
Segurança no SMTP: nunca envie sem criptografia
O SMTP original transmitia tudo em texto puro — incluindo sua senha. Hoje, isso é um risco inaceitável. Sempre use uma conexão criptografada:
A criptografia usada nessas conexões é o TLS — o mesmo protocolo que protege os sites por trás do HTTPS. Vale entender como ela funciona no artigo sobre TLS (Transport Layer Security).
Erros comuns de SMTP e como resolver
Ao usar SMTP, você pode se deparar com códigos de erro. Saber o que cada um significa acelera muito a solução. A tabela reúne os mais frequentes:
| Código | Significado | Como resolver |
|---|---|---|
| 550 | Caixa não encontrada ou e-mail rejeitado | Verifique se o endereço do destinatário está correto e se o SPF do domínio está configurado. |
| 535 | Falha de autenticação | Confira o usuário (e-mail completo) e a senha. Garanta que a autenticação SMTP está ativada. |
| 421 | Serviço indisponível no momento | Servidor sobrecarregado ou limite de envio atingido. Aguarde e tente novamente mais tarde. |
| 554 | Transação recusada (spam ou bloqueio) | Seu IP ou domínio pode estar em uma blocklist. Configure SPF, DKIM e DMARC. |
| Timeout | Conexão expirou | A porta pode estar bloqueada. Tente a 587 ou a 465 e verifique firewall/antivírus. |
Perguntas frequentes sobre SMTP
O que é SMTP em poucas palavras?
Qual porta SMTP devo usar?
Qual a diferença entre SMTP e IMAP?
Por que meus e-mails enviados por SMTP vão para o spam?
O SMTP é seguro?
Conclusão
O SMTP é a espinha dorsal do envio de e-mails na internet — silencioso, mas essencial. Entender como ele funciona, qual porta usar (587 na maioria dos casos) e, principalmente, configurar a autenticação do domínio com SPF, DKIM e DMARC faz toda a diferença entre um e-mail que chega à caixa de entrada e um que se perde no spam. Com as informações deste guia, você tem tudo o que precisa para configurar e diagnosticar o SMTP com segurança.