SMTP: o que é, como funciona e como configurar (guia completo)

Todo e-mail que você envia depende de um protocolo invisível trabalhando nos bastidores: o SMTP. Ele é o responsável por pegar a sua mensagem e entregá-la no servidor do destinatário, atravessando a internet em segundos. Apesar de essencial, o SMTP é cercado de dúvidas — qual porta usar, por que o e-mail cai no spam, como configurar corretamente. Neste guia completo, você vai entender de uma vez por todas o que é o SMTP, como ele funciona, quais portas escolher e como garantir que suas mensagens cheguem à caixa de entrada.

O que é SMTP?

SMTP é a sigla para Simple Mail Transfer Protocol (Protocolo Simples de Transferência de Correio). É o conjunto de regras que define como os e-mails são enviados e transportados de um servidor para outro pela internet. Criado em 1982 e padronizado pela RFC 5321, ele é o padrão universal de envio de e-mails até hoje.

A melhor forma de entender o SMTP é pensar nele como o carteiro da internet: a função dele é recolher a sua carta (o e-mail) e levá-la até a agência de correios do destinatário. Ele cuida apenas da entrega — não guarda nem organiza as mensagens recebidas. Essa parte fica com outros protocolos, como o IMAP e o POP3.

Para que serve o SMTP (e o que ele não faz)

Esse é o ponto que mais gera confusão, então vale deixar claro: o SMTP serve exclusivamente para enviar e-mails. Ele não baixa mensagens, não as exibe no seu aplicativo e não as armazena para leitura. Quando você abre seu e-mail e vê as mensagens recebidas, quem está trabalhando é o IMAP ou o POP3 — não o SMTP.

Por isso, ao configurar uma conta de e-mail em um programa como o Outlook, você sempre define dois servidores: um de saída (SMTP, para enviar) e um de entrada (IMAP ou POP3, para receber). Se quiser entender a diferença entre os protocolos de recebimento, vale ler o guia sobre POP3 ou IMAP.

Como o SMTP funciona: a jornada de um e-mail

Quando você clica em “enviar”, uma sequência de etapas acontece em poucos segundos. O diagrama abaixo mostra o caminho completo que a mensagem percorre:

1. Remetente escreve e envia SMTP 2. Servidor SMTP de saída (envio) DNS/MX 3. Servidor SMTP do destinatário 4. Caixa postal armazena a mensagem IMAP/POP3 5. Destinatário lê a mensagem O SMTP cuida das etapas 1 a 3 (o envio) O IMAP ou POP3 cuida das etapas 4 e 5 (o recebimento)

Os comandos do SMTP

Por trás dessa jornada, o cliente e o servidor “conversam” usando comandos específicos. Entender esses comandos ajuda a compreender como o protocolo realmente funciona — e é útil para diagnosticar problemas. A tabela abaixo reúne os principais:

Comando O que faz
HELO / EHLO Inicia a conversa: o cliente se apresenta ao servidor. EHLO é a versão moderna, com suporte a extensões.
MAIL FROM Informa o endereço do remetente (quem está enviando o e-mail).
RCPT TO Informa o endereço do destinatário. Pode ser repetido para vários destinatários.
DATA Sinaliza o início do conteúdo da mensagem (assunto, corpo e anexos).
STARTTLS Solicita a criptografia da conexão, protegendo a mensagem durante o envio.
QUIT Encerra a conexão entre o cliente e o servidor.

SMTP e ESMTP: a evolução do protocolo

O SMTP nasceu em 1982, definido pela RFC 821, numa época em que a internet era pequena e confiável — sem preocupação com spam, criptografia ou autenticação. Com o tempo, o protocolo original ficou limitado para as necessidades modernas, e foi aí que surgiu o ESMTP (Extended SMTP, ou SMTP Estendido), padronizado em 1995 pela RFC 1869.

Na prática, o que usamos hoje é o ESMTP — uma versão do SMTP que permite “extensões”. É justamente por isso que existem dois comandos de saudação: o antigo HELO (do SMTP original) e o EHLO (do ESMTP). Quando um cliente inicia a conexão com EHLO, ele está perguntando ao servidor: “quais recursos extras você suporta?”. O servidor então responde com a lista de extensões disponíveis.

São essas extensões que viabilizam os recursos essenciais do e-mail moderno:

  • STARTTLS — criptografia da conexão, para proteger a mensagem e a senha.
  • AUTH — autenticação do remetente, exigindo usuário e senha para enviar.
  • SIZE — definição do tamanho máximo da mensagem, permitindo anexos maiores.

Ou seja, sempre que você envia um e-mail autenticado e criptografado a partir do Outlook ou do celular, está usando o ESMTP — mesmo que todo mundo continue chamando o protocolo simplesmente de “SMTP”.

Como é uma conversa SMTP de verdade

Para entender o protocolo na prática, nada melhor do que ver uma sessão SMTP real. Abaixo está o diálogo completo entre um cliente e um servidor durante o envio de um e-mail. As linhas que começam com números são as respostas do servidor (os códigos de status), e as demais são os comandos enviados pelo cliente:

# O servidor atende e se apresenta
220 mail.servidor.com.br ESMTP pronto

# O cliente se apresenta (modo estendido)
EHLO meucomputador.com.br
250-mail.servidor.com.br
250-STARTTLS
250 AUTH LOGIN PLAIN

# Quem está enviando
MAIL FROM:<voce@seudominio.com.br>
250 OK

# Para quem vai o e-mail
RCPT TO:<destinatario@exemplo.com>
250 OK

# O cliente avisa que vai enviar o conteúdo
DATA
354 Pode enviar a mensagem; termine com um ponto
Subject: Olá!
Esta é a minha mensagem de teste.
.
250 OK: mensagem aceita para entrega

# Encerrando a conexão
QUIT
221 Conexão encerrada. Até logo!


Repare na lógica: cada comando do cliente recebe uma resposta numérica do servidor. O código 220 indica que o servidor está pronto; o 250 confirma que cada etapa foi aceita; o 354 autoriza o cliente a digitar o conteúdo da mensagem; e o 221 encerra a conexão. É essa troca ordenada de comandos e códigos que acontece, em milissegundos, toda vez que você clica em “enviar”.

Portas SMTP: 25, 587, 465 e 2525

Toda conexão SMTP usa uma “porta” — um canal numerado de comunicação. Escolher a porta certa é uma das maiores dúvidas de quem configura e-mail. A tabela abaixo compara as quatro:

Porta Uso Criptografia Recomendação
587 Envio pelo cliente (submission) STARTTLS Recomendada
465 Envio com SSL/TLS direto (SMTPS) SSL/TLS Boa alternativa
25 Relay entre servidores Geralmente nenhuma Evitar (usuário)
2525 Alternativa não-oficial TLS Só se 587 bloqueada

Um ponto importante que muitos artigos erram: a porta 465 não está obsoleta. Ela foi descontinuada no passado, mas foi oficialmente reabilitada pela RFC 8314, em 2018, para SMTP com SSL/TLS direto. Hoje, tanto a 587 (com STARTTLS) quanto a 465 (com SSL/TLS) são opções modernas e seguras — a diferença está em como a criptografia é aplicada.

Qual porta SMTP usar?

A regra prática é simples, e a caixa abaixo resume a ordem de prioridade:

Qual porta escolher, na prática
1. Comece pela porta 587 com STARTTLS — é a recomendada e funciona na maioria dos casos.
2. Se a 587 estiver bloqueada, use a 465 com SSL/TLS.
3. Se ambas estiverem bloqueadas (raro), tente a 2525.
Nunca use a porta 25 para configurar seu cliente de e-mail.

Como configurar o SMTP em um cliente de e-mail

Para configurar o envio em programas como Outlook, Thunderbird ou no app do celular, você precisa preencher os dados do servidor de saída (SMTP). Os campos são sempre os mesmos: o endereço do servidor (fornecido pela sua hospedagem, algo como smtp.seudominio.com.br), a porta (587), o tipo de criptografia (STARTTLS/TLS) e a autenticação com seu e-mail completo e senha.

Os valores exatos de servidor e porta da sua conta podem ser conferidos no guia de configurações de porta SMTP, IMAP e POP3.

SMTP da hospedagem, relay e envio em massa: qual a diferença?

Nem todo SMTP é igual. O SMTP da sua hospedagem é ideal para o e-mail do dia a dia, mas tem limites de envio. Para newsletters e e-mails transacionais em grande volume, existem serviços especializados. A tabela esclarece:

Tipo Para que serve Ideal para
SMTP da hospedagem Envio de e-mails do seu domínio, incluído no plano de hospedagem. É o caso do e-mail corporativo da Homehost, que já vem com SMTP configurado e pronto para uso. E-mail profissional do dia a dia
SMTP relay Encaminha e-mails de sistemas e aplicações por um servidor externo. Sites, sistemas e automações
Serviço de envio em massa Plataformas (Brevo, Mailgun etc.) para grandes volumes com métricas e entregabilidade. Newsletters e e-mail marketing

SPF, DKIM e DMARC: por que seu e-mail vai para o spam

Se seus e-mails estão caindo na caixa de spam, a causa quase sempre está aqui. Além do SMTP, três mecanismos de autenticação provam aos servidores que você é um remetente legítimo. Esses três mecanismos são configurados como registros no DNS do seu domínio.

Sem eles configurados no seu domínio, suas mensagens são tratadas como suspeitas. A tabela explica cada um:

Mecanismo O que faz Analogia
SPF Define quais servidores têm permissão para enviar e-mails em nome do seu domínio. A lista de remetentes autorizados
DKIM Adiciona uma assinatura digital ao e-mail, provando que ele não foi alterado no caminho. O selo lacrado da carta
DMARC Define o que fazer se o SPF ou DKIM falharem (rejeitar, marcar como spam ou aceitar). A regra de segurança da agência

Segurança no SMTP: nunca envie sem criptografia

O SMTP original transmitia tudo em texto puro — incluindo sua senha. Hoje, isso é um risco inaceitável. Sempre use uma conexão criptografada:

Nunca use SMTP sem criptografia
Uma conexão SMTP sem proteção transmite seu e-mail e sua senha em texto puro, que pode ser interceptado em redes públicas. Sempre configure STARTTLS (porta 587) ou SSL/TLS (porta 465). Se o seu cliente de e-mail oferecer a opção “Nenhuma” para criptografia, não a utilize.

A criptografia usada nessas conexões é o TLS — o mesmo protocolo que protege os sites por trás do HTTPS. Vale entender como ela funciona no artigo sobre TLS (Transport Layer Security).

Erros comuns de SMTP e como resolver

Ao usar SMTP, você pode se deparar com códigos de erro. Saber o que cada um significa acelera muito a solução. A tabela reúne os mais frequentes:

Código Significado Como resolver
550 Caixa não encontrada ou e-mail rejeitado Verifique se o endereço do destinatário está correto e se o SPF do domínio está configurado.
535 Falha de autenticação Confira o usuário (e-mail completo) e a senha. Garanta que a autenticação SMTP está ativada.
421 Serviço indisponível no momento Servidor sobrecarregado ou limite de envio atingido. Aguarde e tente novamente mais tarde.
554 Transação recusada (spam ou bloqueio) Seu IP ou domínio pode estar em uma blocklist. Configure SPF, DKIM e DMARC.
Timeout Conexão expirou A porta pode estar bloqueada. Tente a 587 ou a 465 e verifique firewall/antivírus.

Perguntas frequentes sobre SMTP

O que é SMTP em poucas palavras?
SMTP (Simple Mail Transfer Protocol) é o protocolo padrão usado para enviar e-mails pela internet. Ele transporta a mensagem do remetente até o servidor do destinatário. O SMTP cuida apenas do envio; o recebimento é feito por outros protocolos, como IMAP e POP3.
Qual porta SMTP devo usar?
A porta recomendada é a 587, com criptografia STARTTLS, que oferece o melhor equilíbrio entre segurança e compatibilidade. Se ela estiver bloqueada, use a porta 465 com SSL/TLS. A porta 2525 serve como último recurso, e a porta 25 não deve ser usada para configurar clientes de e-mail.
Qual a diferença entre SMTP e IMAP?
O SMTP é usado para enviar e-mails, enquanto o IMAP é usado para recebê-los e sincronizá-los entre dispositivos. São protocolos complementares: ao configurar uma conta, você define o SMTP como servidor de saída e o IMAP (ou POP3) como servidor de entrada.
Por que meus e-mails enviados por SMTP vão para o spam?
A causa mais comum é a falta de autenticação do domínio. Sem os registros SPF, DKIM e DMARC configurados, os servidores de destino tratam suas mensagens como suspeitas. Configurar esses três mecanismos é o passo mais importante para melhorar a entregabilidade e evitar a caixa de spam.
O SMTP é seguro?
O SMTP é seguro quando usado com criptografia. As portas 587 (com STARTTLS) e 465 (com SSL/TLS) protegem a mensagem e as credenciais durante o envio. O SMTP sem criptografia, por outro lado, transmite os dados em texto puro e não deve ser utilizado.

Conclusão

O SMTP é a espinha dorsal do envio de e-mails na internet — silencioso, mas essencial. Entender como ele funciona, qual porta usar (587 na maioria dos casos) e, principalmente, configurar a autenticação do domínio com SPF, DKIM e DMARC faz toda a diferença entre um e-mail que chega à caixa de entrada e um que se perde no spam. Com as informações deste guia, você tem tudo o que precisa para configurar e diagnosticar o SMTP com segurança.

Este artigo foi útil?

Obrigado pela resposta!
Picture of Gustavo Gallas

Gustavo Gallas

Analista de sistemas, formado pela PUC-Rio. Programador, gestor de redes e diretor da empresa Homehost. Pai do Bóris, seu pet de estimação. Gosta de rock'n'roll, cerveja artesanal e de escrever sobre assuntos técnicos.

Contato: gustavo.blog@homehost.com.br

Ganhe 30% OFF

Indique seu nome e e-mail,e ganhe um cupom de desconto de 30% para sempre na Homehost!