Relay access denied, Relay not permitted, Unable to relay ou Authentication required significa que um servidor SMTP foi solicitado a encaminhar uma mensagem, mas não reconheceu o cliente como autorizado. Essa proteção impede que o servidor se torne um open relay usado para spam.
Exemplos de retorno
550 5.7.1 Relaying denied. Proper authentication required.
554 5.7.1 <destino@externo.example>: Relay access denied
530 5.7.0 Authentication required
Por que acontece
- a autenticação do servidor de saída está desativada;
- o aplicativo tenta enviar antes de autenticar ou antes de STARTTLS;
- usuário ou senha estão errados;
- o SMTP configurado pertence a outro provedor;
- um site usa
mail()ou conexão direta quando deveria usar SMTP autenticado; - o domínio não é local e o servidor não foi configurado como relay para ele;
- o IP autorizado mudou;
- o remetente tenta usar um domínio que não pertence à conta autenticada.
Correção em Outlook, Thunderbird e celular
- Abra as configurações da conta e localize Servidor de saída (SMTP).
- Use o hostname, porta e criptografia indicados em cPanel > Contas de e-mail > Conectar dispositivos.
- Ative a opção de autenticação SMTP.
- Informe como usuário o endereço completo e use a senha da caixa.
- Escolha 465 com TLS implícito ou 587 com STARTTLS conforme os dados do servidor; não misture porta e modo.
- Remova configurações antigas duplicadas e teste uma mensagem para endereço externo.
Correção em site ou sistema
Use uma biblioteca SMTP mantida e configure autenticação, TLS, timeout e tratamento de erro. O From deve ser uma conta autorizada do seu domínio. Para formulário de contato, mantenha o visitante em Reply-To. Não tente transformar a hospedagem em relay anônimo nem autorizar a internet inteira por IP.
Servidor: hostname seguro informado no cPanel
Porta: 465/TLS ou 587/STARTTLS
Autenticação: sim
Usuário: conta@seudominio.com.br
From: conta@seudominio.com.br
Reply-To: endereço validado do visitante
Veja também envio seguro de formulário por SMTP e PHP.
Quando o servidor de destino diz “unable to relay”
O erro também pode indicar MX ou roteamento errado. O servidor que recebeu a mensagem não considera o domínio de destino local e não está autorizado a repassá-la. Confira MX, serviço contratado e Roteamento de e-mail. Se o domínio usa Microsoft 365, Google Workspace ou outro serviço, os MX devem apontar para ele e o cPanel deve tratar a entrega de forma remota quando aplicável.
Não abra o relay para resolver
Como separar de erro de senha
Se o servidor retorna 535 5.7.8 durante AUTH, siga o guia de autenticação SMTP. Se aceita o login, mas recusa o destinatário externo, revise permissão do remetente, domínio autenticado, políticas de relay e roteamento.
Dados para o suporte
Envie o retorno completo, hostname e porta usados, remetente, destinatário, aplicação, horário e resultado do teste no Webmail. Não envie senha. Em sistemas, informe também biblioteca e versão, mas remova tokens e segredos dos logs.
Referências oficiais: RFC 4954 — autenticação SMTP, Microsoft — unable to relay e cPanel — estatísticas de e-mail.
Recursos relacionados
Continue com tutoriais, ferramentas e serviços relacionados ao diagnóstico.