Outlook que no envía, Thunderbird con tiempo de espera, el celular que recibe y no sale: casi siempre es el puerto SMTP. En el correo del Cloud Web Hosting pedimos IMAP 993 y SMTP 465 con SSL. El 587 existe (STARTTLS); el 25, en la práctica, no lo uses desde casa ni desde la oficina.
La cuenta se crea en cPanel. Los clientes: Outlook, Thunderbird, Gmail Android, iPhone.
Qué vas a tener al terminar
Una tabla mental: qué puerto es entrada, cuál es salida, cuál va con SSL implícito y cuál con STARTTLS. Y la frase para el técnico de la oficina: «no es el 25».
Entrada y salida no son lo mismo
IMAP (leer y dejar el correo en el servidor): puerto 993, SSL. Host: mail.tudominio.com (el de Connect Devices). POP3, si alguien lo insiste, es 995 con SSL; no lo recomendamos: cada dispositivo se queda con una copia distinta.
SMTP (enviar): el cliente habla con el servidor de correo para que el mensaje salga al mundo. Aquí el puerto pedido es 465 con SSL/TLS (cifrado desde el primer paquete, a veces llamado SMTPS o SSL implícito).
Usuario en ambos: la dirección completa. Autenticación: sí. Un SMTP «sin contraseña» en 2024 no es una configuración válida hacia Gmail ni hacia nadie serio.
465: el que pedimos
SSL/TLS en el 465. En Outlook, Thunderbird y Gmail Android la casilla se llama SSL, SSL/TLS o «usar SSL». No STARTTLS en este puerto. El servidor es el del dominio, no smtp.gmail.com (eso es Gmail de Google).
Si el certificado de mail. no está emitido, el cliente protesta. Eso se mira en Estado SSL/TLS, no desactivando el candado.
587: STARTTLS
El 587 arranca en claro y luego negocia TLS (STARTTLS). Algunos tutoriales viejos y algunos ISP lo prefieren. En este hosting puedes probarlo si un firewall de empresa bloquea el 465 y deja el 587. No es «el puerto bueno» ni el malo: es otro modo de cifrado. Si 465 funciona, déjalo.
En el cliente: puerto 587, seguridad STARTTLS (no «ninguna», no SSL en 587). Misma autenticación, mismo usuario.
25: el que te deja colgado
El 25 es el puerto histórico entre servidores. Muchos operadores móviles y de hogar en Colombia (y casi todos los hoteles) bloquean la salida al 25 para cortar botnets. El síntoma: Outlook gira y cae por tiempo de espera; Roundcube en el navegador sí envía (Roundcube habla con el servidor en la red del hosting, no cruza el filtro de tu ISP).
Si Roundcube envía y Outlook no, el diagnóstico no es «el correo está caído». Es el puerto del cliente. Pasa a 465 SSL.
WordPress y formularios
Un plugin SMTP en WordPress usa los mismos números: host mail.tudominio.com, puerto 465, SSL, usuario la casilla. Guía: SMTP en WordPress. Si el plugin deja 25 o «PHP mail», Gmail puede no alinear DKIM. Autenticación: SPF, DKIM y DMARC.
Firewall de la oficina
Un firewall corporativo a veces deja 443 y 993 y cierra 465. Prueba 587 STARTTLS. Si los dos fallan y Roundcube sí, el bloqueo es de red local: el área de sistemas tiene que abrir 465 o 587 hacia el IP del mail. No es un ajuste de cPanel.
En el servidor cloud abrir puertos es otra pantalla (CSF/firewall del cloud). Este artículo es el correo del sitio elástico, no el VPS.
Tabla corta
- Leer: IMAP 993 SSL →
mail.tudominio.com - Enviar (pedido): SMTP 465 SSL
- Enviar (alternativa): SMTP 587 STARTTLS
- No uses: 25 desde el computador o el celular
- Usuario:
tu@tudominio.com
Si algo no arranca
- Tiempo de espera al enviar: estás en 25, o el 465 está filtrado; prueba 587 o Roundcube para confirmar que el servidor sí sale.
- Certificado no coincide: host mal escrito (
mail.vs el dominio pelado) o AutoSSL pendiente. - Autenticación fallida: contraseña de la casilla, no la de cPanel.
- Llega a spam: puertos bien y DNS mal. Por qué cae en spam.
Si Roundcube envía y el cliente no, el ticket se gana con el error SMTP pegado. Abrir ticket. Producto: Cloud Web Hosting.