550 5.7.1 es el código SMTP más frustrante: el email no se entrega, pero el motivo suena vago — "Message rejected due to policy". Ni "no existe el buzón" ni "está lleno" ni "reintenta". Solo "no me gustas". Aquí va la traducción de qué significa exactamente según el proveedor, y cómo detectarlo y arreglarlo.
El significado técnico
- 5xx = fallo permanente (no reintentar automático).
- 550 = "requested action not taken: mailbox unavailable" en el estándar SMTP original.
- 5.7.1 = "delivery not authorized, message refused". Sub-código enhanced status (RFC 3463) que refina el 550: la razón concreta es una política de seguridad.
En cristiano: "tu email ha sido rechazado por razones de reputación o autenticación, no porque el buzón no exista."
Por qué es tan común: son varias causas distintas
Cada proveedor de email usa 550 5.7.1 como cajón desastre para cosas que en el fondo son diferentes. Vamos por las más habituales, por proveedor.
550 5.7.1 desde Gmail
Causas típicas (en orden de frecuencia):
"Message rejected due to unauthenticated sender" (falta autenticación)
Falta SPF, DKIM o DMARC. O están mal. Gmail rechaza directamente en lugar de mandar a spam.
Cómo se arregla: Comprobar SPF, DMARC y DKIM. Poner en verde los tres. La guía por proveedor está en la guía de entregabilidad 2026.
"Sender identity does not match SPF/DMARC records" (alineación)
Estás enviando desde hola@tutienda.com pero el envío técnicamente sale de un servidor no incluido en tu SPF, o firma DKIM con un dominio distinto sin alineación DMARC.
Cómo se arregla: Autenticar el dominio en tu ESP (Klaviyo, Mailchimp, Brevo…) — no basta con darlo de alta, hay que activar la autenticación del dominio que da los CNAME/TXT propios de tu dominio, no los del ESP.
"Bulk sender not compliant with sender requirements" (requisitos 2024)
Desde febrero 2024, si mandas más de 5.000 emails/día a Gmail, tienes que cumplir los requisitos de remitentes de volumen: SPF+DKIM+DMARC alineados, tasa de queja bajo 0,3%, enlace de baja de un clic (List-Unsubscribe RFC 8058), etc.
"Message content was flagged as suspicious"
El contenido dispara los filtros. Un solo email con esta cabecera no significa nada; una avalancha de 550 5.7.1 con este mensaje indica que Gmail está mirando mal tu contenido:
- Muchos enlaces a un dominio nuevo/desconocido.
- Ratio imagen/texto absurdo.
- HTML sin versión texto plano.
- Palabras trigger en asunto y cuerpo.
- Enlaces con acortadores.
550 5.7.1 desde Outlook / Hotmail
Microsoft usa la misma cabecera pero con matices propios:
"Reason not available. Contact postmaster@outlook.com"
Reputación de IP baja según SmartScreen o SNDS. Regístrate en postmaster.live.com para ver tu estado de reputación y solicitar mitigación si es necesario.
"Recipient rejected: Access denied, banned sender"
Estás listado en la reputación interna de Microsoft. Similar a estar en una blacklist pública, pero interna a MS. No tiene formulario público de delisting — hay que arreglar la causa y esperar semanas.
"Sender does not meet the sender requirements"
Igual que Gmail: SPF+DKIM+DMARC obligatorios para volumen. Autenticación técnica en verde.
550 5.7.1 desde servidores corporativos (típicamente Barracuda / Cisco / Proofpoint)
Cuando envías a @empresagrande.com y ves este código en masa: probablemente su appliance de email (Barracuda ESS, Cisco IronPort, Proofpoint) te está bloqueando.
Causas comunes:
- Tu IP o dominio en su blacklist personal (política corporativa: bloquean todos los envíos comerciales, no solo los tuyos).
- Estás en una blacklist pública que ellos consultan (Spamhaus, Barracuda BRBL).
- Volumen atípico desde tu dominio detectado por su filtro.
Cómo actuar:
- Si es solo un dominio (
@empresacliente1.com), es política suya. No hay mucho que hacer más que pedir whitelisting directo al departamento IT del cliente. - Si son muchos dominios corporativos → problema de reputación. Estás listado en alguna blacklist pública. Comprueba aquí y actúa.
Cómo diagnosticar qué causa concreta tienes tú
- Manda un email a una cuenta tuya
@gmail.comdesde tu ESP y mira las cabeceras. Buscaspf=fail,dkim=fail,dmarc=fail. Ahí ves si el problema es autenticación. - Comprueba tus registros con /salud o las herramientas gratis.
- Comprueba blacklists de tu dominio y tu IP de envío.
- Mira el mensaje EXACTO del 550 5.7.1 en el rebote — el texto libre después del código suele decir la causa concreta.
Ejemplo real de rebote y cómo leerlo
Diagnostic-Code: smtp; 550 5.7.1 [BL21PR03CU001.outbound.protection.outlook.com]
Access denied, banned sender[XX.XX.XX.XX]. To request removal from this list
please visit https://sender.office.com/ and follow the directions.
Traducción: estás en la banned senders de Microsoft. Hay que ir a sender.office.com, autenticarse y pedir removal. Suele tardar 24-48h.
Errores frecuentes
- Reintentar sin arreglar la causa: el rebote es 5xx (permanente). Reintentar solo empeora tu reputación.
- Culpar al ESP: el ESP transporta, la reputación es tuya (dominio) y a veces suya (IP). Autentica tu dominio y separas responsabilidades.
- Ignorar el rebote hasta que sea masivo: un solo 550 5.7.1 es info; muchos son urgencia.
Prevención: cómo evitar el 550 5.7.1 en el futuro
- SPF, DKIM y DMARC bien y alineados.
- Warm-up si es un dominio nuevo.
- Higiene de lista trimestral.
- Segmentación por engagement.
- Monitorización mensual de blacklists.
Todo esto está detallado en la Guía de entregabilidad de email para tiendas online (2026).