{"id":226,"date":"2026-02-13T09:25:41","date_gmt":"2026-02-13T08:25:41","guid":{"rendered":"https:\/\/helloblog.io\/es\/puertos-smtp-2026-587-465-evitar-25-entregabilidad\/"},"modified":"2026-02-13T09:25:41","modified_gmt":"2026-02-13T08:25:41","slug":"puertos-smtp-2026-587-465-evitar-25-entregabilidad","status":"publish","type":"post","link":"https:\/\/helloblog.io\/es\/puertos-smtp-2026-587-465-evitar-25-entregabilidad\/","title":{"rendered":"Puertos SMTP en 2026: c\u00f3mo elegir entre 587, 465 y por qu\u00e9 evitar el 25 para mejorar la entregabilidad"},"content":{"rendered":"\n<p>Cuando gestionas una web, das por hecho que el email funciona: que llegan los leads del formulario, que el cliente recibe la confirmaci\u00f3n de pedido, que el \u201che olvidado mi contrase\u00f1a\u201d no falla. Cuando eso no pasa, no es un detalle menor: es p\u00e9rdida de confianza, de ventas y de credibilidad.<\/p>\n\n\n\n<p>El culpable suele ser silencioso y recurrente: la configuraci\u00f3n de correo \u201cpor defecto\u201d del sitio. En much\u00edsimas instalaciones (especialmente en WordPress) los emails salen de una forma que para Gmail u Outlook se parece demasiado al spam. La soluci\u00f3n no es reenviar o rezar, sino cambiar el canal de salida por uno profesional y autenticado usando SMTP (Simple Mail Transfer Protocol).<\/p>\n\n\n\n<p>El problema es que, al configurar SMTP, aparece una pregunta que parece simple y es cr\u00edtica: \u00bfqu\u00e9 puerto SMTP debo usar en 2026? La respuesta correcta es la llave para tener un env\u00edo fiable y seguro.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Resumen r\u00e1pido (lo que necesitas saber sin entrar todav\u00eda al barro)<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li>Respuesta r\u00e1pida: usa el <strong>puerto 587<\/strong> con <strong>STARTTLS<\/strong> (cifrado). Es el est\u00e1ndar moderno y recomendado para env\u00edo desde web o cliente.<\/li>\n\n\n<li>Buena alternativa: <strong>puerto 465<\/strong> con <strong>SMTPS<\/strong> (SSL\/TLS impl\u00edcito). Muy com\u00fan y seguro; algunos proveedores lo prefieren. Si 587 falla, 465 suele ser el siguiente intento l\u00f3gico.<\/li>\n\n\n<li>Puerto a evitar: <strong>no uses el puerto 25<\/strong> para <em>submission<\/em> (env\u00edo desde tu web). No cifra, est\u00e1 pensado para comunicaci\u00f3n servidor-a-servidor y casi todos los ISP\/hosts lo bloquean para frenar el spam.<\/li>\n\n\n<li>El problema real (el \u201cpor qu\u00e9\u201d): la funci\u00f3n de env\u00edo por defecto (por ejemplo <code>wp_mail()<\/code> en WordPress) suele ir <strong>sin autenticaci\u00f3n<\/strong>, desde un servidor web sin reputaci\u00f3n de correo. Eso dispara los filtros anti-spam.<\/li>\n\n\n<li>La soluci\u00f3n real (el \u201cc\u00f3mo\u201d): usa un <strong>servicio SMTP transaccional<\/strong> (por ejemplo SendGrid, Brevo o Mailgun) para enrutar el correo por un servidor confiable y autenticado.<\/li>\n\n\n<li>Bot\u00f3n f\u00e1cil en WordPress: un plugin sin configuraci\u00f3n como <strong><a href=\"https:\/\/elementor.com\/products\/site-mailer\">Site Mailer by Elementor<\/a><\/strong> puede reenrutar el email transaccional sin tocar puertos, sin API keys y sin configurar DNS manualmente.<\/li>\n\n\n<li>Transaccional vs marketing: SMTP es para <strong>email transaccional<\/strong> (formularios, resets, recibos). Para newsletters y env\u00edos masivos usa una <strong>plataforma de email marketing (ESP)<\/strong> para no cargarte la reputaci\u00f3n de env\u00edo.<\/li>\n\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Qu\u00e9 es SMTP y por qu\u00e9 importa en una web<\/h2>\n\n\n\n<p>SMTP (Simple Mail Transfer Protocol) es, en la pr\u00e1ctica, el \u201cservicio postal\u201d est\u00e1ndar de Internet para mover emails entre clientes y servidores. No es un detalle acad\u00e9mico: define c\u00f3mo se entrega el correo y, por tanto, si tus mensajes llegan o se pierden por el camino.<\/p>\n\n\n\n<p>Cuando env\u00edas un email, no viaja m\u00e1gicamente directo a la bandeja de entrada del destinatario. El flujo t\u00edpico es:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n\n<li>Tu web o cliente env\u00eda el mensaje a un <strong>servidor de salida<\/strong> (por ejemplo <code>smtp.gmail.com<\/code>). Este paso se conoce como <strong>submission<\/strong>.<\/li>\n\n\n<li>Ese servidor busca el servidor del destinatario y <strong>relaya<\/strong> el mensaje hacia \u00e9l.<\/li>\n\n\n<li>El servidor del destinatario retiene el email hasta que el usuario consulta su bandeja de entrada.<\/li>\n\n<\/ol>\n\n\n\n<p>SMTP cubre tanto el paso de submission como el de relay. Y un \u201cpuerto SMTP\u201d es simplemente la \u201cpuerta numerada\u201d del servidor por la que se permite esa comunicaci\u00f3n.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">El problema t\u00edpico en WordPress: <code>wp_mail()<\/code><\/h3>\n\n\n\n<p>Por defecto, WordPress no usa SMTP. Usa una funci\u00f3n basada en PHP llamada <code>wp_mail()<\/code> que intenta enviar el email desde el propio servidor web.<\/p>\n\n\n\n<p>Esto es un golpe directo a la entregabilidad por varios motivos:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n\n<li><strong>No es un servidor de correo<\/strong>: el servidor est\u00e1 optimizado para servir p\u00e1ginas, no para enviar email con garant\u00edas (colas, reintentos, pol\u00edticas, etc.).<\/li>\n\n\n<li><strong>No hay autenticaci\u00f3n real<\/strong>: el servidor \u201cdice\u201d que env\u00eda como <code>tudominio.com<\/code>, pero no demuestra de forma robusta que est\u00e9 autorizado.<\/li>\n\n\n<li><strong>No hay reputaci\u00f3n de env\u00edo<\/strong>: Gmail\/Microsoft punt\u00faan servidores de correo con reputaci\u00f3n; un servidor web t\u00edpico no tiene reputaci\u00f3n como MTA (Mail Transfer Agent). Eso lo convierte en un emisor \u201cdesconocido\u201d y sospechoso.<\/li>\n\n\n<li><strong>Mala vecindad de IP<\/strong>: en hosting compartido, tu IP puede estar asociada a cientos de sitios. Si uno env\u00eda spam y la IP cae en listas negras, tu correo leg\u00edtimo se hunde con \u00e9l.<\/li>\n\n<\/ol>\n\n\n\n<p>Resultado: el proveedor de inbox ve un correo sin autenticaci\u00f3n s\u00f3lida, desde un servidor que \u201cparece web\u201d y sin reputaci\u00f3n, y lo manda a spam o lo bloquea sin avisar. La forma sensata de arreglarlo es hacer que WordPress deje de depender de <code>wp_mail()<\/code> y env\u00ede por un canal SMTP profesional (o v\u00eda API del proveedor).<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Historia r\u00e1pida de los puertos SMTP (y por qu\u00e9 varios ya no tienen sentido en 2026)<\/h2>\n\n\n\n<p>Entender los puertos es entender c\u00f3mo Internet ha ido endureciendo el email contra el abuso. La evoluci\u00f3n de SMTP est\u00e1 marcada por la lucha continua contra el spam.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Puerto 25: el original (y la autopista del spam)<\/h3>\n\n\n\n<p>En 1982 se defini\u00f3 el <strong>puerto 25<\/strong> como canal para el relay entre servidores (MTA a MTA). Era abierto y sin autenticaci\u00f3n: cualquier servidor pod\u00eda conectarse a otro por el 25 y entregarle correo.<\/p>\n\n\n\n<p>El problema es obvio con perspectiva: los spammers pod\u00edan conectar a servidores por el 25, inyectar miles o millones de mensajes y usar esos servidores como plataforma de env\u00edo. Era una autopista sin peajes: sin cifrado, sin autenticaci\u00f3n y f\u00e1cil de abusar.<\/p>\n\n\n\n<p>D\u00f3nde estamos hoy: por ese legado, casi cualquier ISP, proveedor cloud y red residencial <strong>bloquea conexiones salientes al 25<\/strong> para frenar bots en m\u00e1quinas infectadas y servidores comprometidos. Por eso <strong>no debes usar el 25 para submission<\/strong> desde tu web. Aunque tu hosting lo permitiese (no deber\u00eda), gran parte de Internet bloquear\u00e1 el env\u00edo.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Puerto 465: la primera v\u00eda segura (SMTPS)<\/h3>\n\n\n\n<p>A finales de los 90 qued\u00f3 claro que hac\u00eda falta cifrado. Ah\u00ed aparece el <strong>puerto 465<\/strong> con <strong>SMTPS<\/strong> (\u201cSMTP over SSL\u201d), que inicia el handshake SSL\/TLS <strong>desde el primer momento<\/strong>. Es lo que se llama <strong>Implicit SSL\/TLS<\/strong>: el t\u00fanel cifrado existe antes de enviar comandos SMTP.<\/p>\n\n\n\n<p>Durante un tiempo no fue un est\u00e1ndar oficial de la IETF y lleg\u00f3 a considerarse \u201cdeprecated\u201d en favor de STARTTLS. Aun as\u00ed, el 465 volvi\u00f3 con fuerza y hoy es un est\u00e1ndar aceptado, seguro y muy popular. Proveedores grandes (incluido Gmail) lo recomiendan en muchos escenarios. Para un sitio web es una opci\u00f3n perfectamente v\u00e1lida.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Puerto 587: el est\u00e1ndar moderno (STARTTLS)<\/h3>\n\n\n\n<p>Para resolver el encaje con los est\u00e1ndares, la IETF design\u00f3 el <strong>puerto 587<\/strong> como el puerto oficial de <strong>email submission<\/strong> (es decir, tu web o cliente enviando correo). En el 587, el cifrado habitual es <strong>STARTTLS<\/strong>, tambi\u00e9n llamado <strong>Explicit TLS<\/strong>.<\/p>\n\n\n\n<p>El flujo es as\u00ed:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n\n<li>Tu web conecta con el servidor por el 587 inicialmente en texto plano.<\/li>\n\n\n<li>Env\u00eda <code>EHLO<\/code> para presentarse.<\/li>\n\n\n<li>El servidor responde con capacidades, entre ellas <code>STARTTLS<\/code>.<\/li>\n\n\n<li>Tu web env\u00eda el comando <code>STARTTLS<\/code> para \u201celevar\u201d la conexi\u00f3n.<\/li>\n\n\n<li>Se crea el t\u00fanel TLS y, a partir de ah\u00ed, se env\u00edan credenciales y contenido del email de forma cifrada.<\/li>\n\n<\/ol>\n\n\n\n<p>En 2026, cualquier servidor que no fuerce cifrado en el 587 se considera inseguro. En la pr\u00e1ctica, <strong>587 es el puerto recomendado y m\u00e1s com\u00fan para submission<\/strong>, compatible con pr\u00e1cticamente cualquier proveedor SMTP.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Puerto 2525: puerto alternativo (fallback)<\/h3>\n\n\n\n<p>El <strong>puerto 2525<\/strong> no es un puerto SMTP \u201coficial\u201d. Es un puerto alternativo que muchos proveedores ofrecen como plan B.<\/p>\n\n\n\n<p>Cu\u00e1ndo usarlo: cuando tu hosting bloquea <strong>587<\/strong> y <strong>465<\/strong>. No es lo habitual, pero ocurre (por ejemplo, algunas plataformas cloud restringen el 587 para evitar abusos y te fuerzan a usar su relay o un servicio dedicado que escucha en 2525). Normalmente usa el mismo enfoque de cifrado tipo STARTTLS.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Veredicto 2026: qu\u00e9 puerto SMTP usar en tu web<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Opci\u00f3n principal: 587 con STARTTLS<\/h3>\n\n\n\n<p>Es tu primera elecci\u00f3n. Es el est\u00e1ndar moderno de submission, lo soporta pr\u00e1cticamente todo el mundo y est\u00e1 pensado justo para lo que necesitas. Cuando configures un plugin SMTP, el <strong>primer intento<\/strong> deber\u00eda ser <strong>587 + STARTTLS (TLS)<\/strong>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Opci\u00f3n secundaria: 465 con SMTPS<\/h3>\n\n\n\n<p>Si 587 falla (por bloqueo, pol\u00edtica del proveedor o configuraci\u00f3n), o si tu proveedor lo prefiere expl\u00edcitamente, <strong>465 + SMTPS (SSL\/TLS impl\u00edcito)<\/strong> es una alternativa excelente y segura.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Casi nunca: 25<\/h3>\n\n\n\n<p>Para env\u00edo desde tu web, no. El 25 se queda para relay entre servidores, no para submission desde aplicaciones. En hosting moderno suele estar bloqueado y, aunque no lo est\u00e9, te expones a problemas de seguridad y entregabilidad.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Tabla comparativa r\u00e1pida de puertos SMTP<\/h3>\n\n\n\n<div class=\"wp-block-kevinbatdorf-code-block-pro\" data-code-block-pro-font-family=\"Code-Pro-JetBrains-Mono\" style=\"font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)\"><span style=\"display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#24292e\"><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"54\" height=\"14\" viewBox=\"0 0 54 14\"><g fill=\"none\" fill-rule=\"evenodd\" transform=\"translate(1 1)\"><circle cx=\"6\" cy=\"6\" r=\"6\" fill=\"#FF5F56\" stroke=\"#E0443E\" stroke-width=\".5\"><\/circle><circle cx=\"26\" cy=\"6\" r=\"6\" fill=\"#FFBD2E\" stroke=\"#DEA123\" stroke-width=\".5\"><\/circle><circle cx=\"46\" cy=\"6\" r=\"6\" fill=\"#27C93F\" stroke=\"#1AAB29\" stroke-width=\".5\"><\/circle><\/g><\/svg><\/span><span role=\"button\" tabindex=\"0\" style=\"color:#e1e4e8;display:none\" aria-label=\"Copy\" class=\"code-block-pro-copy-button\"><pre class=\"code-block-pro-copy-button-pre\" aria-hidden=\"true\"><textarea class=\"code-block-pro-copy-button-textarea\" tabindex=\"-1\" aria-hidden=\"true\" readonly>Puerto | Protocolo | Seguridad                 | Uso com\u00fan                         | \u00bfRecomendado para tu web?\n------ | --------- | ------------------------- | --------------------------------- | --------------------------\n25     | SMTP      | Ninguna                   | Relay servidor-a-servidor         | NO (normalmente bloqueado)\n465    | SMTPS     | SSL\/TLS impl\u00edcito         | Submission cliente-a-servidor     | S\u00ed (seguro y muy com\u00fan)\n587    | SMTP      | STARTTLS (TLS expl\u00edcito)  | Submission cliente-a-servidor     | S\u00cd (est\u00e1ndar recomendado)\n2525   | SMTP      | STARTTLS (TLS expl\u00edcito)  | Fallback cliente-a-servidor       | Solo si 587\/465 est\u00e1n bloqueados\n<\/textarea><\/pre><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" style=\"width:24px;height:24px\" fill=\"none\" viewBox=\"0 0 24 24\" stroke=\"currentColor\" stroke-width=\"2\"><path class=\"with-check\" stroke-linecap=\"round\" stroke-linejoin=\"round\" d=\"M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4\"><\/path><path class=\"without-check\" stroke-linecap=\"round\" stroke-linejoin=\"round\" d=\"M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2\"><\/path><\/svg><\/span><pre class=\"shiki github-dark\" style=\"background-color:#24292e;color:#e1e4e8\" tabindex=\"0\"><code><span class=\"line\"><span>Puerto | Protocolo | Seguridad                 | Uso com\u00fan                         | \u00bfRecomendado para tu web?<\/span><\/span>\n<span class=\"line\"><span>------ | --------- | ------------------------- | --------------------------------- | --------------------------<\/span><\/span>\n<span class=\"line\"><span>25     | SMTP      | Ninguna                   | Relay servidor-a-servidor         | NO (normalmente bloqueado)<\/span><\/span>\n<span class=\"line\"><span>465    | SMTPS     | SSL\/TLS impl\u00edcito         | Submission cliente-a-servidor     | S\u00ed (seguro y muy com\u00fan)<\/span><\/span>\n<span class=\"line\"><span>587    | SMTP      | STARTTLS (TLS expl\u00edcito)  | Submission cliente-a-servidor     | S\u00cd (est\u00e1ndar recomendado)<\/span><\/span>\n<span class=\"line\"><span>2525   | SMTP      | STARTTLS (TLS expl\u00edcito)  | Fallback cliente-a-servidor       | Solo si 587\/465 est\u00e1n bloqueados<\/span><\/span><\/code><\/pre><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Arreglar el email en WordPress: gu\u00eda paso a paso<\/h2>\n\n\n\n<p>Sabiendo ya qu\u00e9 puerto elegir, toca lo importante: c\u00f3mo hacer que WordPress env\u00ede correo de forma fiable.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Paso 1: elige un proveedor SMTP transaccional (de verdad)<\/h3>\n\n\n\n<p>El primer cambio es conceptual: dejas de usar el servidor web como emisor de email y pasas a un servicio cuya raz\u00f3n de existir es la entregabilidad del correo transaccional.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li>Qu\u00e9 hacen: te dan un servidor de correo con reputaci\u00f3n y herramientas de autenticaci\u00f3n para enviar emails (por API o por SMTP).<\/li>\n\n\n<li>Proveedores habituales:<\/li>\n\n\n<li>&#8211; SendGrid (muy popular, con plan gratuito potente)<\/li>\n\n\n<li>&#8211; Brevo (antes Sendinblue)<\/li>\n\n\n<li>&#8211; Mailgun<\/li>\n\n\n<li>&#8211; Postmark (muy conocido por alta entregabilidad)<\/li>\n\n\n<li>&#8211; Amazon SES (muy potente, pero m\u00e1s complejo)<\/li>\n\n\n<li>&#8211; Google Workspace \/ Gmail (posible para webs de bajo volumen, pero no recomendable para negocios por l\u00edmites de env\u00edo).<\/li>\n\n<\/ul>\n\n\n\n<p>En muchos proyectos peque\u00f1os o medianos, el plan gratuito de estos proveedores suele cubrir de sobra el correo transaccional (no el marketing masivo).<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Paso 2: configura DNS en tu dominio (SPF y DKIM)<\/h3>\n\n\n\n<p>Este es el paso t\u00e9cnico m\u00e1s cr\u00edtico: tienes que demostrar que ese proveedor tiene permiso para enviar correo en nombre de tu dominio. Eso se hace a\u00f1adiendo registros DNS donde tengas gestionada la zona (registrador del dominio o proveedor DNS). El proveedor SMTP te dar\u00e1 los valores exactos para copiar y pegar.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li><strong>SPF (Sender Policy Framework)<\/strong>: suele ser un registro TXT que act\u00faa como \u201clista de invitados\u201d. Indica qu\u00e9 servidores\/IP est\u00e1n autorizados a enviar correo como <code>tudominio.com<\/code>. Ayuda a frenar el spoofing (suplantaci\u00f3n).<\/li>\n\n\n<li><strong>DKIM (DomainKeys Identified Mail)<\/strong>: tambi\u00e9n suele ser TXT y funciona como un \u201csello\u201d criptogr\u00e1fico. El proveedor firma los emails con una clave privada y el receptor valida la firma con la clave p\u00fablica publicada en tu DNS, comprobando que el mensaje no ha sido manipulado.<\/li>\n\n<\/ul>\n\n\n\n<div class=\"wp-block-group callout callout-warning is-style-warning is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">SPF y DKIM no son opcionales<\/h4>\n\n\n<p>Sin SPF y DKIM, ni el mejor proveedor SMTP te asegura bandeja de entrada. Si no autenticas, el correo seguir\u00e1 pareciendo sospechoso y acabar\u00e1 en spam (o ni llegar\u00e1).<\/p>\n\n<\/div>\n\n\n\n<h3 class=\"wp-block-heading\">Paso 3: instala y configura un plugin SMTP en WordPress<\/h3>\n\n\n\n<p>Ahora hay que indicarle a WordPress que use el nuevo canal. La forma m\u00e1s directa es un plugin que intercepte <code>wp_mail()<\/code> y reenrute el env\u00edo a tu proveedor.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li>Plugins habituales:<\/li>\n\n\n<li>&#8211; WP Mail SMTP<\/li>\n\n\n<li>&#8211; FluentSMTP<\/li>\n\n\n<li>&#8211; Post SMTP<\/li>\n\n<\/ul>\n\n\n\n<p>Los pasos suelen ser muy parecidos en todos:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n\n<li>Instala y activa el plugin SMTP elegido.<\/li>\n\n\n<li>Entra en su pantalla de ajustes en el dashboard de WordPress.<\/li>\n\n\n<li>Selecciona el \u201cMailer\u201d (tu proveedor, por ejemplo SendGrid).<\/li>\n\n\n<li>Introduce credenciales:<\/li>\n\n\n<li>&#8211; V\u00eda recomendada (API): muchos plugins aconsejan API key, m\u00e1s seguro y estable.<\/li>\n\n\n<li>&#8211; V\u00eda SMTP (usuario\/contrase\u00f1a): si eliges \u201cOther SMTP\u201d, configuras manualmente.<\/li>\n\n\n<li>Si vas por SMTP manual, configura:<\/li>\n\n\n<li>&#8211; <strong>SMTP Host<\/strong>: te lo da el proveedor (por ejemplo <code>smtp.sendgrid.net<\/code>).<\/li>\n\n\n<li>&#8211; <strong>Encryption<\/strong>: selecciona <strong>TLS<\/strong> (habitualmente significa STARTTLS). Si no aparece, puede ser \u201cSMTPS\/SSL\u201d (equivalente al enfoque del 465).<\/li>\n\n\n<li>&#8211; <strong>SMTP Port<\/strong>: <strong>587<\/strong> para TLS\/STARTTLS o <strong>465<\/strong> para SMTPS\/SSL.<\/li>\n\n\n<li>&#8211; <strong>Authentication<\/strong>: activada.<\/li>\n\n\n<li>&#8211; <strong>SMTP Username<\/strong>: lo proporciona el proveedor.<\/li>\n\n\n<li>&#8211; <strong>SMTP Password<\/strong>: lo proporciona el proveedor.<\/li>\n\n\n<li>Define los datos \u201cFrom\u201d:<\/li>\n\n\n<li>&#8211; <strong>From Email<\/strong>: debe pertenecer a tu dominio autenticado.<\/li>\n\n\n<li>&#8211; <strong>From Name<\/strong>: el nombre del sitio o marca.<\/li>\n\n<\/ol>\n\n\n\n<h3 class=\"wp-block-heading\">Paso 4: env\u00eda un test y revisa logs<\/h3>\n\n\n\n<p>La mayor\u00eda de plugins tienen pesta\u00f1a de \u201cTest Email\u201d. \u00dasala y manda una prueba a una cuenta real (Gmail\/Outlook). Interpreta el resultado as\u00ed:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li>Si llega a bandeja de entrada: correcto, ya est\u00e1s enviando con autenticaci\u00f3n y un canal fiable.<\/li>\n\n\n<li>Si cae en spam: revisa SPF y DKIM; y recuerda que los DNS pueden tardar horas en propagar.<\/li>\n\n\n<li>Si falla el env\u00edo: suele ser error de puerto o credenciales. Revisa host\/puerto\/usuario\/contrase\u00f1a y prueba 465 si 587 no conecta (o al rev\u00e9s) seg\u00fan cifrado configurado.<\/li>\n\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">La v\u00eda \u201csimple\u201d: cuando la plataforma te quita el problema de encima<\/h2>\n\n\n\n<p>En el d\u00eda a d\u00eda, ese proceso de cuatro pasos puede ser demasiado para un negocio: registrar un proveedor, tocar DNS, gestionar claves y encima depurar puertos. Por eso han ganado tracci\u00f3n soluciones integradas que empaquetan lo imprescindible.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Soluci\u00f3n integrada para email transaccional (el \u201cbot\u00f3n f\u00e1cil\u201d)<\/h3>\n\n\n\n<p>Si el problema base es que el correo sale sin autenticaci\u00f3n, la forma m\u00e1s directa es usar algo que lo evite sin configuraci\u00f3n compleja.<\/p>\n\n\n\n<p>Aqu\u00ed encaja <strong><a href=\"https:\/\/elementor.com\/products\/site-mailer\">Site Mailer by Elementor<\/a><\/strong>, planteado como plugin de \u201czero-configuration\u201d.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li>C\u00f3mo funciona: lo instalas y lo activas. Nada m\u00e1s.<\/li>\n\n\n<li>Qu\u00e9 hace: reenruta autom\u00e1ticamente los emails transaccionales del sitio (formularios, WooCommerce, resets de contrase\u00f1a, etc.) a trav\u00e9s de un servicio autenticado y orientado a entregabilidad.<\/li>\n\n\n<li>Por qu\u00e9 simplifica: no necesitas registrarte en SendGrid, no tienes que pegar API keys, no tienes que configurar SPF\/DKIM manualmente y no tienes que escoger puerto. Funciona out of the box.<\/li>\n\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Hosting gestionado que no te ponga palos en las ruedas<\/h3>\n\n\n\n<p>Otro factor habitual es el propio hosting: entornos restrictivos que bloquean puertos o dificultan el uso de servicios externos. Un buen hosting gestionado de WordPress suele contemplar este escenario y deja el camino abierto para que puedas aplicar buenas pr\u00e1cticas.<\/p>\n\n\n\n<p>Por ejemplo, <strong><a href=\"https:\/\/elementor.com\/hosting\">Elementor Hosting<\/a><\/strong> se apoya en infraestructura cloud orientada a rendimiento e incluye una base pensada para integrarse con servicios de correo, dejando disponibles puertos como 587 para que puedas usar tu plugin SMTP sin pelearte con el servidor.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">M\u00e1s all\u00e1 de SMTP: transaccional no es marketing (y mezclarlo sale caro)<\/h2>\n\n\n\n<p>Una vez arreglado el env\u00edo, hay una regla que conviene grabarse: <strong>no uses tu canal SMTP transaccional para newsletters o campa\u00f1as masivas<\/strong>.<\/p>\n\n\n\n<p>Tu cuenta de SendGrid\/Mailgun\/Site Mailer est\u00e1 pensada para <strong>email transaccional<\/strong> (uno a uno, disparado por acciones del usuario). Ejemplos:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li>Resets de contrase\u00f1a<\/li>\n\n\n<li>Confirmaciones de pedido<\/li>\n\n\n<li>Mensajes de formularios<\/li>\n\n\n<li>Registro de usuarios<\/li>\n\n\n<li>Emails de bienvenida<\/li>\n\n<\/ul>\n\n\n\n<p>El <strong>email marketing<\/strong> es uno-a-muchos (broadcast): newsletters semanales, promociones, anuncios de producto. Esto requiere una plataforma de Email Service Provider (ESP) que gestione env\u00edos masivos, bajas, quejas y reputaci\u00f3n por separado.<\/p>\n\n\n\n<p>Si mandas una newsletter a 10.000 personas desde tu canal transaccional, aumentan bajas y quejas de spam, y eso se come la reputaci\u00f3n del dominio. El efecto colateral es el peor posible: tus emails cr\u00edticos (por ejemplo, resets) empiezan a aterrizar en spam.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Recomendaci\u00f3n pr\u00e1ctica de estrategia de email en 2026<\/h2>\n\n\n\n<p>En proyectos reales, la estrategia s\u00f3lida suele tener tres piezas:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n\n<li><strong>Base estable<\/strong>: un hosting fiable que no bloquee la implementaci\u00f3n de buenas pr\u00e1cticas y permita conexiones salientes por los puertos adecuados (por ejemplo 587).<\/li>\n\n\n<li><strong>Voz transaccional fiable<\/strong>: o bien una soluci\u00f3n sin configuraci\u00f3n como <strong><a href=\"https:\/\/elementor.com\/products\/site-mailer\">Site Mailer by Elementor<\/a><\/strong>, o bien un plugin SMTP (WP Mail SMTP\/FluentSMTP\/Post SMTP) conectado a un proveedor (SendGrid, Brevo, Mailgun, etc.) usando <strong>587 + STARTTLS<\/strong> (y 465 como alternativa).<\/li>\n\n\n<li><strong>Canal de marketing profesional<\/strong>: una plataforma de newsletters\/marketing separada (ESP) para env\u00edos masivos, protegiendo la reputaci\u00f3n del dominio para el correo transaccional.<\/li>\n\n<\/ol>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p>El email de tu web es su voz. Con el env\u00edo por defecto de WordPress, esa voz suele ser un susurro en mitad de una tormenta: se pierde y nadie lo oye. Con un servicio SMTP bien configurado y autenticado con SPF y DKIM, la web habla claro y con una identidad que los proveedores de inbox quieren escuchar.<\/p>\n<cite>Itamar Haim (cita del material fuente)<\/cite><\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Conclusi\u00f3n: deja de perder emails y recupera la confianza<\/h2>\n\n\n\n<p>La pregunta \u201c\u00bfqu\u00e9 puerto SMTP uso?\u201d tiene una respuesta concreta: <strong>587<\/strong>. Pero lo importante es el cambio de enfoque: dejar de depender de <code>wp_mail()<\/code> y pasar a un env\u00edo autenticado con un proveedor transaccional.<\/p>\n\n\n\n<p>Cuando eliges un proveedor, autenticas tu dominio con SPF y DKIM, y configuras WordPress para enviar por <strong>587 + STARTTLS<\/strong> (o 465 + SMTPS si hace falta), no solo est\u00e1s eligiendo un puerto: est\u00e1s construyendo un canal de comunicaci\u00f3n fiable para tu negocio.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Preguntas frecuentes (FAQ)<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">1) \u00bfCu\u00e1l es la respuesta simple? \u00bfQu\u00e9 puerto SMTP uso?<\/h3>\n\n\n\n<p>Usa <strong>587<\/strong> con cifrado <strong>STARTTLS<\/strong>. Si no funciona, la siguiente mejor opci\u00f3n es <strong>465<\/strong> con <strong>SMTPS<\/strong> (SSL\/TLS).<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2) \u00bfPor qu\u00e9 no deber\u00eda usar el puerto 25?<\/h3>\n\n\n\n<p>Porque el 25 es el puerto SMTP original (1982), sin cifrado, y fue abusado para spam. Hoy est\u00e1 bloqueado por la mayor\u00eda de ISP residenciales y muchos proveedores de hosting cloud. No es adecuado para submission desde tu web.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3) Diferencia entre 587 (STARTTLS) y 465 (SMTPS)<\/h3>\n\n\n\n<p>Ambos son seguros. <strong>465<\/strong> usa TLS impl\u00edcito (la conexi\u00f3n empieza cifrada desde el primer segundo). <strong>587<\/strong> usa TLS expl\u00edcito mediante STARTTLS (conecta primero y luego \u201cactualiza\u201d a cifrado). En 2026, 587 es el est\u00e1ndar recomendado, pero ambos funcionan.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">4) \u00bfQu\u00e9 es un \u201cemail transaccional\u201d?<\/h3>\n\n\n\n<p>Es un email uno-a-uno disparado por una acci\u00f3n del usuario en tu web: env\u00edos de formularios, resets de contrase\u00f1a, altas de usuario y confirmaciones de pedido en eCommerce. Este tipo de correo debe salir por un servicio SMTP transaccional.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">5) \u00bfEn qu\u00e9 se diferencia del email marketing?<\/h3>\n\n\n\n<p>El marketing es uno-a-muchos (newsletter o campa\u00f1as). Debe ir por una plataforma separada (ESP) para no da\u00f1ar la reputaci\u00f3n de env\u00edo del dominio y para gestionar bajas, quejas y anal\u00edtica de forma espec\u00edfica.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">6) \u00bfQu\u00e9 son SPF y DKIM? \u00bfDe verdad los necesito?<\/h3>\n\n\n\n<p>S\u00ed. Son registros DNS que prueban legitimidad. <strong>SPF<\/strong> lista qu\u00e9 servidores pueden enviar como tu dominio. <strong>DKIM<\/strong> a\u00f1ade una firma digital verificable que demuestra que el email no se alter\u00f3. Sin ellos, el correo tiene muchas papeletas para parecer spam.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">7) Mi plugin SMTP me pide \u201cHost\u201d. \u00bfQu\u00e9 es?<\/h3>\n\n\n\n<p>Es la direcci\u00f3n del servidor de tu proveedor SMTP. Ejemplos: <code>smtp.sendgrid.net<\/code> (SendGrid) o <code>smtp.gmail.com<\/code> (Google). El proveedor te da el valor exacto.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">8) \u00bfPuedo usar mi cuenta de Gmail normal para enviar el correo de mi web?<\/h3>\n\n\n\n<p>Poder, puedes, pero no es recomendable. Implica usar credenciales personales (riesgo de seguridad) y Google aplica l\u00edmites estrictos de env\u00edo. Si hay un pico de tr\u00e1fico, pueden bloquear temporalmente el env\u00edo. Para negocio, mejor un proveedor dedicado.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">9) \u00bfCu\u00e1l es la forma m\u00e1s f\u00e1cil de arreglar todos los problemas de email en WordPress?<\/h3>\n\n\n\n<p>Usar un plugin sin configuraci\u00f3n como <strong><a href=\"https:\/\/elementor.com\/products\/site-mailer\">Site Mailer by Elementor<\/a><\/strong>, que se activa en un clic y gestiona el enrutado y la entregabilidad sin que tengas que configurar servicios externos, puertos o API keys.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">10) \u00bfC\u00f3mo pruebo si mi configuraci\u00f3n SMTP funciona?<\/h3>\n\n\n\n<p>Los plugins SMTP m\u00e1s usados (por ejemplo WP Mail SMTP) incluyen una pesta\u00f1a de \u201cTest Email\u201d. Env\u00eda una prueba desde el dashboard a tu email personal. Si llega a bandeja de entrada, est\u00e1 correcto.<\/p>\n\n\n<div class=\"references-section\">\n                <h2>Referencias \/ Fuentes<\/h2>\n                <ul class=\"references-list\"><li><a href=\"https:\/\/elementor.com\/blog\/smtp-ports-explained\/\" target=\"_blank\" rel=\"noopener noreferrer\">SMTP Ports Explained: The Right Choice for Email Deliverability in 2026<\/a><\/li><li><a href=\"https:\/\/elementor.com\/blog\/encryption\/\" target=\"_blank\" rel=\"noopener noreferrer\">What is Encryption, and How Does it Work? 2025 Guide<\/a><\/li><li><a href=\"https:\/\/elementor.com\/pages\/seo\/cloud-based-web-hosting\/\" target=\"_blank\" rel=\"noopener noreferrer\">Best Cloud-Based Web Hosting<\/a><\/li><li><a href=\"https:\/\/elementor.com\/blog\/cloud-hosting\/\" target=\"_blank\" rel=\"noopener noreferrer\">10 Best Cloud Hosting for WordPress in 2025<\/a><\/li><li><a href=\"https:\/\/elementor.com\/products\/site-mailer\" target=\"_blank\" rel=\"noopener noreferrer\">Site Mailer by Elementor<\/a><\/li><li><a href=\"https:\/\/elementor.com\/hosting\" target=\"_blank\" rel=\"noopener noreferrer\">Elementor Hosting<\/a><\/li><li><a href=\"https:\/\/elementor.com\/wordpress\" target=\"_blank\" rel=\"noopener noreferrer\">WordPress<\/a><\/li><li><a href=\"https:\/\/elementor.com\/features\/woocommerce-builder\/\" target=\"_blank\" rel=\"noopener noreferrer\">WooCommerce Builder<\/a><\/li><li><a href=\"https:\/\/elementor.com\/features\/ecommerce\/\" target=\"_blank\" rel=\"noopener noreferrer\">eCommerce<\/a><\/li><\/ul>\n            <\/div>","protected":false},"excerpt":{"rendered":"<p>Si tus formularios de contacto, resets de contrase\u00f1a o emails de WooCommerce \u201cdesaparecen\u201d, casi siempre el problema no es el plugin: es c\u00f3mo est\u00e1 saliendo el correo. En 2026, elegir el puerto SMTP correcto (y autenticar bien el dominio) marca la diferencia entre bandeja de entrada y carpeta de spam.<\/p>\n","protected":false},"author":16,"featured_media":225,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[114],"tags":[116,115,5,37,10],"class_list":["post-226","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-infraestructura","tag-dns","tag-entregabilidad","tag-smtp","tag-woocommerce","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/helloblog.io\/es\/wp-json\/wp\/v2\/posts\/226","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/helloblog.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/helloblog.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/helloblog.io\/es\/wp-json\/wp\/v2\/users\/16"}],"replies":[{"embeddable":true,"href":"https:\/\/helloblog.io\/es\/wp-json\/wp\/v2\/comments?post=226"}],"version-history":[{"count":0,"href":"https:\/\/helloblog.io\/es\/wp-json\/wp\/v2\/posts\/226\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/helloblog.io\/es\/wp-json\/wp\/v2\/media\/225"}],"wp:attachment":[{"href":"https:\/\/helloblog.io\/es\/wp-json\/wp\/v2\/media?parent=226"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/helloblog.io\/es\/wp-json\/wp\/v2\/categories?post=226"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/helloblog.io\/es\/wp-json\/wp\/v2\/tags?post=226"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}