O que é SMTP e como funciona o envio de email

O que é SMTP e Como Funciona o Envio de Email (Guia Simples)

SMTP é a sigla de Simple Mail Transfer Protocol: o protocolo que a internet usa para enviar emails. Sempre que você clica em "enviar", um servidor SMTP recebe a mensagem, descobre onde fica a caixa postal do destinatário e a entrega de servidor para servidor. Sem SMTP, nenhum email sai do lugar.

Neste guia você vai entender como funciona o SMTP na prática, o caminho que um email percorre, para que servem as portas 25, 465 e 587, a diferença entre SMTP, IMAP e POP3 e, principalmente, por que a escolha entre SMTP compartilhado e SMTP dedicado decide se sua campanha chega à caixa de entrada ou morre no spam.

O Que É SMTP?

SMTP (Simple Mail Transfer Protocol) é o protocolo padrão da internet para o envio de emails. Ele define as regras de conversa entre o programa que envia a mensagem e o servidor de saída, e entre esse servidor e o servidor do destinatário. O SMTP cuida apenas de transferir a mensagem; a leitura da caixa postal fica a cargo de outros protocolos, como IMAP e POP3.

A especificação atual do protocolo é a RFC 5321, publicada pelo IETF em 2008 como revisão da RFC 821, de 1982. Isso mostra o quanto o SMTP é antigo e estável: a base do protocolo tem mais de quarenta anos, e o que mudou desde então foram camadas de segurança e autenticação em volta dele, não a ideia central.

Na prática, quando alguém fala em "servidor SMTP", está falando do servidor de saída: aquele endereço (como smtp.seudominio.com.br) que você digita na configuração do Outlook, do Thunderbird ou da sua ferramenta de disparo, junto com porta, usuário e senha.

Como Funciona o SMTP: O Caminho de um Email Passo a Passo

Entre o clique em "enviar" e a chegada na caixa de entrada, a mensagem passa por uma sequência de etapas bem definida. Entender essa sequência é o que permite diagnosticar por que um email demora, volta ou cai no spam.

  1. O remetente entrega a mensagem ao servidor SMTP de saída. Seu cliente de email (ou o sistema de disparo) abre uma conexão com o servidor SMTP do seu provedor, normalmente na porta 587 ou 465, e se autentica com usuário e senha. Essa etapa se chama submissão (submission) e é regulada pela RFC 6409.
  2. Cliente e servidor conversam em comandos SMTP. A troca segue um roteiro definido na RFC 5321: o cliente se apresenta (EHLO), informa o remetente (MAIL FROM), informa cada destinatário (RCPT TO) e envia cabeçalhos e corpo da mensagem (DATA). Para cada comando, o servidor responde com um código numérico, como 250 OK ou 550 (destinatário inexistente).
  3. O servidor SMTP consulta o DNS para descobrir o destino. Ele lê o domínio depois do "@" no endereço do destinatário e pergunta ao DNS qual é o registro MX (Mail Exchanger) daquele domínio. O MX aponta para o servidor responsável por receber emails de empresa.com.br, por exemplo.
  4. O email viaja de servidor para servidor. O seu servidor SMTP abre uma conexão com o servidor MX do destinatário, na porta 25, e repete a conversa SMTP. Se o destino estiver fora do ar, a mensagem fica em fila e o servidor tenta de novo mais tarde; se as tentativas se esgotarem, você recebe um aviso de devolução (bounce).
  5. O servidor do destinatário decide o que fazer com a mensagem. Antes de aceitar, ele verifica a reputação do IP de origem, o registro reverso (PTR), a autenticação SPF, DKIM e DMARC, o conteúdo e o histórico do remetente. O resultado pode ser: aceitar e entregar na caixa de entrada, aceitar e classificar como spam, ou rejeitar na hora.
  6. O destinatário lê a mensagem por IMAP, POP3 ou webmail. A mensagem fica armazenada na caixa postal e o cliente de email do destinatário a busca usando IMAP ou POP3. A partir daqui o SMTP já cumpriu seu papel.

Repare que o passo 5 é onde a maior parte dos problemas de email marketing acontece. O SMTP entrega a mensagem tecnicamente; quem decide se ela aparece na caixa de entrada é o filtro do provedor do destinatário, com base na reputação do IP e do domínio que fizeram o envio.

Portas SMTP: 25, 465 e 587 (e Quando Usar Cada Uma)

Uma porta é o "número da porta de entrada" pelo qual um serviço atende conexões em um servidor. O SMTP usa três portas principais, e cada uma tem uma função diferente. Escolher a errada é a causa mais comum de erro de conexão na hora de configurar um servidor SMTP.

Porta Função Criptografia Quando usar
25 Transferência entre servidores de email (relay MTA para MTA), conforme a RFC 5321 Opcional, via STARTTLS Somente para servidores que recebem email de outros servidores. Muitos provedores de internet e de nuvem bloqueiam a porta 25 para conexões de saída de clientes, justamente para conter spam.
587 Submissão de mensagens do cliente para o servidor de saída (RFC 6409) STARTTLS: a conexão começa em texto puro e é atualizada para TLS (RFC 3207) Padrão para configurar clientes de email, sistemas e ferramentas de disparo. Sempre com autenticação por usuário e senha.
465 Submissão de mensagens com TLS implícito TLS desde o primeiro byte da conexão (RFC 8314) Alternativa igualmente válida à 587. Prefira quando o provedor oferecer, pois não existe a etapa em texto puro antes do TLS.

Durante anos a porta 465 foi considerada obsoleta, mas a RFC 8314, de 2018, a oficializou de novo para TLS implícito e recomenda que clientes e servidores implementem tanto STARTTLS na 587 quanto TLS implícito na 465 durante o período de transição. O próprio documento observa que, com implementações corretas, não há diferença significativa de segurança entre as duas. Na prática: se o seu provedor oferece as duas, qualquer uma serve; a 25 nunca deve ser usada para submissão de mensagens.

SMTP × IMAP × POP3: Qual a Diferença?

Uma confusão frequente é achar que SMTP é "o protocolo do email". Na verdade o email usa protocolos diferentes para sair e para chegar. O SMTP é a via de saída; IMAP e POP3 são as vias de entrada, usadas pelo cliente de email para buscar mensagens na caixa postal.

Critério SMTP IMAP POP3
Função Enviar e transferir mensagens Ler e sincronizar a caixa postal Baixar mensagens para um dispositivo
Direção Saída Entrada Entrada
Portas 25, 587, 465 143 e 993 (TLS) 110 e 995 (TLS)
Mensagens ficam no servidor? Não se aplica Sim, sempre Por padrão, não: baixa e apaga
Vários dispositivos Não se aplica Sim, tudo sincronizado Não, só o dispositivo que baixou
Especificação RFC 5321 RFC 9051 RFC 1939

Para quem faz email marketing, a consequência prática é simples: tudo o que afeta a entrega da sua campanha acontece do lado do SMTP. IMAP e POP3 só entram em cena depois que a mensagem já foi aceita pelo servidor do destinatário. Por isso, quando um fornecedor fala em "servidor de disparo", ele está falando de infraestrutura SMTP.

Autenticação e Segurança no SMTP

O SMTP original não tinha nenhum mecanismo de autenticação: qualquer servidor aceitava mensagens de qualquer um. Foi essa abertura que transformou o email no maior canal de spam do mundo, e é por isso que hoje existem várias camadas de proteção em volta do protocolo.

TLS: criptografia no transporte

O TLS protege a conexão entre cliente e servidor (e entre servidores) contra interceptação. Como vimos na tabela de portas, ele pode ser ativado de duas formas: por STARTTLS, que começa a conexão em texto puro e depois "sobe" para TLS, ou por TLS implícito, em que a conexão já nasce criptografada. A RFC 8314 recomenda que a comunicação em texto puro seja tratada como obsoleta e que todo acesso e submissão de email usem TLS.

SMTP AUTH: quem pode enviar

Nas portas 587 e 465, o servidor exige que o cliente se identifique com usuário e senha antes de aceitar qualquer mensagem. É o que impede que terceiros usem o seu servidor SMTP como "relay aberto" para disparar spam em seu nome. Todo serviço sério de SMTP dedicado entrega credenciais únicas por cliente, e é assim que a ferramenta de disparo se conecta ao servidor.

SPF, DKIM e DMARC: quem é o remetente de verdade

TLS e SMTP AUTH protegem a conexão, mas não dizem ao provedor do destinatário se o email é legítimo. Esse papel é dos três registros de autenticação publicados no DNS do seu domínio: o SPF lista quais IPs podem enviar em nome do domínio, o DKIM assina digitalmente cada mensagem, e o DMARC diz ao provedor o que fazer quando SPF ou DKIM falham. Desde fevereiro de 2024, as diretrizes de remetentes do Google exigem os três de quem envia 5.000 mensagens ou mais por dia para o Gmail, além de uma taxa de spam abaixo de 0,3%.

Este é um tema que merece guia próprio, e por isso não vamos repetir o passo a passo aqui. Se ainda não configurou, leia como configurar SPF, DKIM e DMARC antes de qualquer disparo. Sem esses registros, nenhum servidor SMTP, por melhor que seja, entrega bem.

SMTP Compartilhado × SMTP Dedicado: Por Que Isso Importa para Email Marketing

Até aqui falamos do protocolo. Agora vem a parte que define resultado de campanha: de qual IP a mensagem sai. Todo servidor SMTP envia a partir de um ou mais endereços IP, e é a reputação desses IPs (somada à do domínio) que os filtros do Gmail, do Outlook e dos servidores corporativos consultam no passo 5 do caminho do email.

SMTP compartilhado

É o modelo padrão das hospedagens de site, dos provedores de email e da maioria das ferramentas de email marketing de entrada. Centenas ou milhares de clientes enviam pelo mesmo conjunto de IPs. A vantagem é o custo baixo e o fato de o IP já ter histórico. A desvantagem é que a reputação é coletiva: se um vizinho de IP dispara para uma lista ruim e gera reclamações, o IP inteiro cai na lista negra e a sua campanha, que estava impecável, vai junto.

SMTP dedicado

No SMTP dedicado, a sua empresa envia de um IP exclusivo. Ninguém mais usa aquele endereço. A reputação passa a depender só do seu comportamento: qualidade da lista, conteúdo, frequência e taxa de reclamação. Isso dá previsibilidade, permite acompanhar a saúde do IP em ferramentas como o Google Postmaster Tools e elimina o risco de bloqueio por culpa de terceiros.

O preço dessa exclusividade é que um IP novo nasce sem histórico, e para os filtros ausência de histórico é sinal de alerta. Por isso todo IP dedicado precisa passar por aquecimento gradual, com volume crescente ao longo de semanas, antes de operar em capacidade plena. Serviços profissionais de SMTP dedicado já incluem esse aquecimento no plano.

Regra prática: se você envia email transacional ou newsletters ocasionais para uma base pequena e engajada, o SMTP compartilhado resolve. Se você faz prospecção B2B recorrente, com listas frias e volume diário, a reputação do IP precisa estar nas suas mãos, e isso só o SMTP dedicado oferece.

Fizemos um comparativo detalhado, com critérios de custo, volume e entregabilidade, em disparo de email vs SMTP dedicado: qual escolher.

SMTP Dedicado com IP Exclusivo e Aquecimento Incluso

Planos de 1.000, 2.000 e 3.000 envios por dia com canais SMTP dedicados, painel de controle, limpeza automática de inválidos e base de 27 milhões de empresas. A partir de R$ 1.497/mês.

Conhecer o SMTP Dedicado

Por Que o SMTP do Gmail e do Outlook Não Serve para Volume

A pergunta aparece o tempo todo: "posso configurar minha ferramenta de disparo com o SMTP do Gmail ou do Microsoft 365?". Tecnicamente, sim: os dois oferecem servidor SMTP com autenticação nas portas 587 e 465. Na prática, os limites e as políticas tornam isso inviável para email marketing.

  • Gmail gratuito: a documentação do Google fixa o limite em 500 mensagens por dia; ao ultrapassar, a conta fica impedida de enviar por até 24 horas.
  • Google Workspace: segundo os limites de envio do Google Workspace, cada usuário pode enviar 2.000 mensagens por dia, com no máximo 3.000 destinatários externos por dia e 500 destinatários externos por mensagem. Contas em período de teste ficam em 500 por dia.
  • Microsoft 365 (Exchange Online): a tabela de limites da Microsoft define 10.000 destinatários por dia e 30 mensagens por minuto por caixa postal, e a própria Microsoft recomenda outro serviço (Azure Communication Services) para envio em massa.

Além do teto numérico, esses serviços foram desenhados para correspondência entre pessoas. Envio repetitivo para muitos destinatários, com o mesmo conteúdo, é exatamente o padrão que os sistemas de abuso deles procuram. O resultado típico é a suspensão temporária da conta, o que interrompe não só a campanha, mas o email do dia a dia da empresa. Detalhamos cada limite, e como escalar sem quebrar regras, em limite de envio de emails: Gmail, Outlook e como escalar.

Como Escolher um Servidor SMTP para Disparo

Se o SMTP do provedor de email não serve, a alternativa é contratar um servidor SMTP feito para volume. Ao comparar fornecedores, verifique estes pontos antes de olhar o preço:

  • IP dedicado de verdade: o IP é exclusivo 24 horas por dia ou entra em um pool nos horários de pico? Peça o endereço e confira o registro reverso (PTR).
  • Aquecimento incluso: o fornecedor faz o warm-up gradual do IP ou deixa isso por sua conta? IP frio disparando em volume é a forma mais rápida de queimar reputação.
  • Suporte a autenticação completa: o serviço fornece a chave DKIM, orienta o SPF e permite alinhar o DMARC no seu domínio?
  • Portas e TLS: oferece 587 com STARTTLS e 465 com TLS implícito, com autenticação obrigatória? Servidores que ainda aceitam texto puro são sinal de descuido.
  • Limite diário compatível com a sua operação: o plano precisa cobrir o volume real, com margem, e não obrigar você a "espremer" a lista em poucos dias.
  • Relatórios de entrega: você precisa ver aceitos, devolvidos (bounces), reclamações e aberturas para ajustar a campanha.
  • Limpeza de lista: validação automática de endereços inválidos antes do envio, para não inflar a taxa de bounce, que é um dos principais sinais negativos para os filtros.
  • Política de uso clara: o fornecedor aceita prospecção B2B com bases próprias? Quais taxas de reclamação e bounce levam à suspensão?

Se quiser comparar as principais opções do mercado lado a lado, veja o nosso comparativo de ferramentas de disparo de email em massa.

O que oferecemos na Disparo em Massa

Os planos de SMTP dedicado da Disparo em Massa foram montados para atender exatamente essa lista: IP exclusivo, canais SMTP dedicados por plano, aquecimento de IP incluso, painel de controle com relatórios de entrega, limpeza automática de inválidos e acesso à base de 27,8 milhões de empresas brasileiras para segmentar por estado, cidade, CNAE e porte. Os planos vão de 1.000 a 3.000 envios por dia, a partir de R$ 1.497/mês. Se você ainda não tem a base para disparar, pode montar sua lista de empresas no checkout, a partir de R$ 267, e combinar com o plano de disparo.

Em resumo: SMTP é o protocolo que envia email, e o servidor SMTP é a peça de infraestrutura que executa esse envio. Para um usuário comum, basta configurar a porta 587 ou 465 com usuário e senha. Para uma empresa que faz email marketing, o que importa é de qual IP a mensagem sai, quem mais usa esse IP e se ele foi aquecido. É isso que separa uma campanha que chega de uma que some.

Perguntas Frequentes sobre SMTP

O que é SMTP em palavras simples?

SMTP (Simple Mail Transfer Protocol) é o protocolo padrão da internet para enviar emails. Ele define como o seu programa de email entrega a mensagem ao servidor de saída e como esse servidor a repassa ao servidor do destinatário. A especificação atual é a RFC 5321. SMTP cuida apenas do envio; a leitura da caixa de entrada é feita por IMAP ou POP3.

Qual porta SMTP devo usar: 25, 465 ou 587?

Para configurar um cliente de email ou uma ferramenta de disparo, use a porta 587 com STARTTLS ou a porta 465 com TLS implícito, ambas com autenticação por usuário e senha. A RFC 8314 recomenda que servidores ofereçam as duas. A porta 25 é reservada à transferência entre servidores de email e costuma ser bloqueada para uso direto por clientes.

Qual a diferença entre SMTP, IMAP e POP3?

SMTP é o protocolo de saída: envia e transfere mensagens entre servidores. IMAP e POP3 são protocolos de entrada: servem para ler a caixa postal. O IMAP mantém as mensagens no servidor e sincroniza vários dispositivos; o POP3 baixa as mensagens para um único computador e, por padrão, as remove do servidor.

Posso usar o SMTP do Gmail ou do Outlook para email marketing?

Não é recomendado. O Gmail gratuito limita o envio a 500 mensagens por dia e o Google Workspace a 2.000 mensagens por dia por usuário, com 3.000 destinatários externos por dia. No Microsoft 365 (Exchange Online) o limite é de 10.000 destinatários por dia e 30 mensagens por minuto. Esses serviços foram feitos para correspondência pessoal, não para campanhas, e podem suspender a conta ao detectar envio em massa.

O que é SMTP dedicado e quando vale a pena?

SMTP dedicado é um servidor de envio com IP exclusivo, usado apenas pela sua empresa. A reputação do IP depende só do seu comportamento, não de outros remetentes. Vale a pena para quem faz disparo em massa recorrente, especialmente prospecção B2B, e precisa de previsibilidade de entrega. Para volumes baixos e ocasionais, um SMTP compartilhado costuma bastar.

Preciso montar meu próprio servidor SMTP para disparar emails?

Não. Montar um servidor SMTP próprio exige IP com boa reputação, PTR, SPF, DKIM, DMARC, aquecimento gradual e monitoramento constante. Na prática, a maioria das empresas contrata um serviço de SMTP dedicado ou uma plataforma de disparo que já entrega essa infraestrutura pronta e cuida da entregabilidade.

Reiko
Publicado por

Equipe Disparo em Massa

Especialistas em email marketing e prospecção B2B no Brasil, com base própria de 27,8 milhões de empresas.

Fale pelo WhatsApp