Sender verify failed, Invalid sender, Sender address rejected, 550 5.1.7 ou From address is not allowed indicam que a identidade do remetente não pôde ser validada ou não está autorizada. O problema costuma estar no envelope SMTP, conta inexistente, domínio sem rota de retorno ou política que impede usar outro endereço.
From, Return-Path e Reply-To não são iguais
| Campo | Função |
|---|---|
From | Identidade visível ao leitor. |
Envelope From / Return-Path | Endereço técnico usado para bounces e avaliado por SPF. |
Reply-To | Destino sugerido quando o leitor responde. |
Um formulário deve autenticar com uma conta real e usar essa conta no From. O e-mail digitado pelo visitante deve ficar em Reply-To, depois de validado.
Causas comuns
- remetente digitado incorretamente ou conta não criada;
- domínio expirado, sem DNS ou sem MX válido;
- aplicação usa endereço gratuito ou de cliente como
From; - servidor exige que o
Frompertença ao usuário autenticado; - envelope From vazio em fluxo no qual a política não permite;
- callback verification tenta retornar ao remetente e falha;
- SPF/DMARC ou regra antisspoofing rejeita a identidade.
Procedimento de correção
- Leia o bounce e descubra qual endereço foi avaliado; não presuma que é somente o
Fromvisível. - Confirme que a caixa existe e recebe mensagens.
- Valide domínio, MX e rota de retorno.
- Se o envio usa aplicativo, alinhe usuário autenticado, envelope From e From conforme a política do provedor.
- Em formulário, substitua o visitante no From por uma conta do domínio e mova-o para Reply-To.
- Configure SPF, DKIM e DMARC e confira alinhamento.
- Envie nova mensagem e analise o cabeçalho e o Rastrear entrega.
Exemplo seguro de formulário
SMTP user: formulario@exemplo.com.br
Envelope-From: formulario@exemplo.com.br
From: Site Exemplo <formulario@exemplo.com.br>
Reply-To: visitante-validado@dominio-do-visitante.example
Verificação do remetente pode produzir falso negativo
Alguns destinos tentam verificar se o endereço aceita uma conexão de retorno. Greylisting, proteção contra enumeração ou indisponibilidade temporária pode interferir. O bounce completo e os logs ajudam a distinguir uma caixa realmente inválida de uma política agressiva do destinatário.
Não falsifique o remetente para “parecer” outra organização
Continue com formulário SMTP seguro, SPF e DMARC.
Como confirmar no log sem expor dados
Pesquise pelo identificador da mensagem no Rastrear entrega do cPanel e compare o endereço usado no envelope de envio com o cabeçalho From. Preserve apenas o trecho que mostra remetente, destinatário, horário, resposta e servidor responsável. Um From visual correto não compensa envelope vazio, domínio inexistente ou conta local removida. Se o envio parte de formulário, confira se a aplicação autentica com uma caixa existente e utiliza essa mesma identidade como remetente técnico; o endereço do visitante deve ficar em Reply-To.
Referência oficial: RFC 3463 — X.1.7, endereço do remetente inválido.
Recursos relacionados
Continue com tutoriais, ferramentas e serviços relacionados ao diagnóstico.