{"id":224,"date":"2026-02-13T09:26:08","date_gmt":"2026-02-13T08:26:08","guid":{"rendered":"https:\/\/helloblog.io\/it\/porte-smtp-2026-quale-scegliere-deliverability\/"},"modified":"2026-02-13T09:26:08","modified_gmt":"2026-02-13T08:26:08","slug":"porte-smtp-2026-quale-scegliere-deliverability","status":"publish","type":"post","link":"https:\/\/helloblog.io\/it\/porte-smtp-2026-quale-scegliere-deliverability\/","title":{"rendered":"Porte SMTP nel 2026: quale scegliere (davvero) per far arrivare le email del sito"},"content":{"rendered":"\n<p>Quando gestisci un sito web dai per scontato che le email funzionino: il lead del form contatti deve arrivare, il cliente deve ricevere la conferma d\u2019ordine, il reset password non pu\u00f2 finire nel nulla. Quando non succede, non \u00e8 solo un fastidio operativo: \u00e8 un problema di fiducia e, in pratica, un buco nel funnel.<\/p>\n\n\n\n<p>Spesso il colpevole \u00e8 silenzioso: le impostazioni email \u201cdi default\u201d del sito. Tantissimi siti-specialmente WordPress-spediscono messaggi in un modo che, agli occhi di provider moderni come Gmail o Outlook, assomiglia moltissimo allo spam.<\/p>\n\n\n\n<p>La soluzione non \u00e8 \u201critentare\u201d o cambiare modulo: \u00e8 uscire dal sistema di invio predefinito e passare a un canale professionale e autenticato tramite <strong>SMTP<\/strong> (<em>Simple Mail Transfer Protocol<\/em>, il protocollo standard per l\u2019invio della posta). A quel punto arriva la domanda tecnica che sembra banale, ma non lo \u00e8: <strong>che porta SMTP usare nel 2026?<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Punti chiave (da tenere a mente subito)<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li>Risposta rapida: usa <strong>Porta 587<\/strong> con <strong>STARTTLS<\/strong> (cifratura TLS avviata in modo esplicito). \u00c8 lo standard moderno e consigliato per inviare email da sito o client.<\/li>\n\n\n<li>Alternativa valida: <strong>Porta 465<\/strong> con <strong>SMTPS<\/strong> (SSL\/TLS implicito). \u00c8 comune e sicura; alcuni provider la preferiscono. Se 587 non va, 465 \u00e8 la scelta successiva.<\/li>\n\n\n<li>Porta da evitare: <strong>mai Porta 25<\/strong> per la <em>submission<\/em> (invio dal sito). Non \u00e8 cifrata, nasce per comunicazione server-to-server ed \u00e8 bloccata dalla maggior parte di ISP e hosting per ridurre lo spam.<\/li>\n\n\n<li>Il vero problema: la funzione email predefinita del sito (es. <code>wp_mail()<\/code> in WordPress) \u00e8 <strong>non autenticata<\/strong>: invia dal web server, senza reputazione email.<\/li>\n\n\n<li>La vera soluzione: usare un <strong>servizio SMTP dedicato<\/strong> (es. SendGrid, Brevo, Mailgun) per instradare l\u2019email tramite server affidabili e autenticati.<\/li>\n\n\n<li>La scorciatoia su WordPress: un plugin che lo gestisce per te. Una soluzione \u201czero configurazione\u201d come <strong><a href=\"https:\/\/elementor.com\/products\/site-mailer\">Site Mailer by Elementor<\/a><\/strong> pu\u00f2 reindirizzare le email transazionali senza impostare porte o API key.<\/li>\n\n\n<li>Transazionali vs marketing: SMTP serve per <strong>email transazionali<\/strong> (form, reset password, ricevute). Per newsletter e invii massivi serve una <strong>piattaforma di email marketing<\/strong> separata, per proteggere la reputazione di invio.<\/li>\n\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Cos\u2019\u00e8 SMTP e perch\u00e9 conta per un sito web<\/h2>\n\n\n\n<p>Pensa a <strong>SMTP<\/strong> come al \u201cservizio postale digitale\u201d di Internet: \u00e8 il regolamento comune usato da client (Outlook, Apple Mail, ecc.) e server per spedire messaggi.<\/p>\n\n\n\n<p>Quando invii un\u2019email non va direttamente al destinatario: segue una catena ben precisa.<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n\n<li>Il tuo sito (o il tuo client) consegna l\u2019email al <strong>server di posta in uscita<\/strong>: \u00e8 la fase di <em>submission<\/em> (invio).<\/li>\n\n\n<li>Il server di posta trova il server del destinatario e <strong>inoltra<\/strong> il messaggio: \u00e8 la fase di <em>relay<\/em>.<\/li>\n\n\n<li>Il server del destinatario conserva il messaggio finch\u00e9 l\u2019utente non apre la casella.<\/li>\n\n<\/ol>\n\n\n\n<p>SMTP copre la <em>submission<\/em> e il <em>relay<\/em>. Una <strong>porta SMTP<\/strong> \u00e8 semplicemente la \u201cporta numerata\u201d su cui quel server accetta connessioni per questo processo.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Il problema tipico su WordPress: <code>wp_mail()<\/code><\/h3>\n\n\n\n<p>Di default WordPress non usa SMTP. Usa <code>wp_mail()<\/code>, una funzione PHP che prova a spedire email <strong>direttamente dal web server<\/strong>.<\/p>\n\n\n\n<p>Dal punto di vista della deliverability \u00e8 un disastro per motivi molto concreti:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n\n<li><strong>Non \u00e8 un mail server<\/strong>: il web server \u00e8 pensato per servire pagine web, non per gestire invio email in modo robusto e conforme alle aspettative dei provider moderni.<\/li>\n\n\n<li><strong>Manca l\u2019autenticazione<\/strong>: il server \u201cdice\u201d di inviare per conto del tuo dominio, ma senza prove forti (autenticazioni) risulta sospetto.<\/li>\n\n\n<li><strong>Nessuna reputazione<\/strong>: Gmail\/Microsoft assegnano reputazione ai server di invio. Il tuo web server spesso \u00e8 un mittente \u201csconosciuto\u201d, quindi parte svantaggiato.<\/li>\n\n\n<li><strong>IP condivisi e quartieri sbagliati<\/strong>: su hosting condivisi potresti condividere IP con centinaia di siti. Se uno fa spam e finisce in blacklist, anche le tue email legittime ne risentono.<\/li>\n\n<\/ol>\n\n\n\n<p>Risultato tipico: messaggi non autenticati da un web server senza reputazione finiscono in spam-o vengono bloccati del tutto senza avviso.<\/p>\n\n\n\n<p>La strada corretta \u00e8 forzare WordPress a bypassare <code>wp_mail()<\/code> e spedire tramite un provider SMTP professionale. Ed \u00e8 qui che entra in gioco la scelta della porta.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Breve storia delle porte SMTP (e perch\u00e9 molte oggi sono superate)<\/h2>\n\n\n\n<p>Capire quale porta usare \u00e8 pi\u00f9 semplice se capisci perch\u00e9 esistono le altre. In pratica: \u00e8 la storia della lotta continua contro lo spam.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Porta 25: l\u2019originale (e l\u2019autostrada dello spam)<\/h3>\n\n\n\n<p>All\u2019inizio-nel 1982-c\u2019era solo <strong>Porta 25<\/strong>, pensata per il <em>relay<\/em> tra server di posta (<strong>MTA<\/strong>, <em>Mail Transfer Agents<\/em>). Era aperta, senza autenticazione, senza cifratura: qualunque server poteva connettersi a qualunque altro e consegnare email.<\/p>\n\n\n\n<p>Il problema \u00e8 arrivato presto: gli spammer hanno sfruttato la possibilit\u00e0 di connettersi su Porta 25 e scaricare milioni di messaggi, usando server terzi come \u201ccorrieri\u201d. Senza cifratura e autenticazione, era troppo facile abusarne.<\/p>\n\n\n\n<p>Dove siamo oggi: per questo motivo quasi tutti gli <strong>ISP<\/strong>, provider <strong>cloud<\/strong> e reti residenziali <strong>bloccano le connessioni in uscita sulla Porta 25<\/strong>. \u00c8 una misura anti-spam per fermare bot su PC infetti o server compromessi.<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-warning is-style-warning is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Regola pratica<\/h4>\n\n\n<p>Nel 2026 non usare <strong>mai<\/strong> Porta 25 per inviare email dal sito (<em>email submission<\/em>). Anche se il tuo hosting la lasciasse aperta (non dovrebbe), una grossa parte di Internet bloccher\u00e0 o penalizzer\u00e0 i messaggi.<\/p>\n\n<\/div>\n\n\n\n<h3 class=\"wp-block-heading\">Porta 465: la prima soluzione sicura (SMTPS)<\/h3>\n\n\n\n<p>A fine anni \u201990 \u00e8 diventato evidente che serviva cifrare la posta. Nasce cos\u00ec <strong>Porta 465<\/strong>, associata a <strong>SMTPS<\/strong> (<em>SMTP over SSL<\/em>). Qui la connessione parte <strong>subito<\/strong> in modalit\u00e0 cifrata: si negozia immediatamente SSL (oggi TLS) e tutta la conversazione SMTP viaggia dentro un tunnel protetto. Questo approccio viene chiamato <strong>Implicit SSL\/TLS<\/strong>.<\/p>\n\n\n\n<p>\u00c8 stata molto adottata, ma per un periodo non \u00e8 stata uno standard ufficiale IETF (l\u2019ente degli standard Internet) ed \u00e8 stata persino \u201cdeprecata\u201d a favore di STARTTLS.<\/p>\n\n\n\n<p>Dove siamo oggi: Porta 465 \u00e8 tornata fortissima. Oggi \u00e8 accettata, sicura e molto diffusa; diversi provider importanti-Gmail incluso-la raccomandano ancora. Per un sito web \u00e8 una scelta perfettamente valida.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Porta 587: lo standard moderno (STARTTLS)<\/h3>\n\n\n\n<p>Per risolvere la questione degli standard, IETF ha designato <strong>Porta 587<\/strong> come porta ufficiale per l\u2019<strong>email submission<\/strong> (cio\u00e8 invio da client\/sito verso il server).<\/p>\n\n\n\n<p>Su 587 la cifratura tipica \u00e8 <strong>STARTTLS<\/strong>, detta anche <strong>Explicit TLS<\/strong>. La connessione parte in chiaro e viene poi \u201cpromossa\u201d a cifrata.<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n\n<li>Il sito si connette al server su Porta 587 in plain text.<\/li>\n\n\n<li>Invia il comando <code>EHLO<\/code> (hello).<\/li>\n\n\n<li>Il server risponde con le capability, tra cui <code>STARTTLS<\/code>.<\/li>\n\n\n<li>Il sito invia il comando <code>STARTTLS<\/code> per fare upgrade della sessione.<\/li>\n\n\n<li>Si negozia un tunnel TLS e solo dopo vengono inviati credenziali e contenuto email.<\/li>\n\n<\/ol>\n\n\n\n<p>Nel 2026, un server che su 587 non impone cifratura \u00e8 da considerare insicuro. In pratica: 587 + STARTTLS \u00e8 il comportamento atteso.<\/p>\n\n\n\n<p>Dove siamo oggi: <strong>Porta 587 \u00e8 lo standard consigliato, moderno e pi\u00f9 comune per la submission<\/strong>, supportato praticamente da qualunque provider SMTP. \u00c8 la prima porta da provare.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Porta 2525: fallback non standard<\/h3>\n\n\n\n<p>Ogni tanto trovi anche <strong>Porta 2525<\/strong>. Non \u00e8 una porta SMTP \u201cufficiale\u201d: \u00e8 una porta alternativa che molti servizi supportano come piano B.<\/p>\n\n\n\n<p>Quando usarla: se il tuo hosting blocca sia 587 sia 465 (caso raro, ma pu\u00f2 succedere). Alcune piattaforme cloud, ad esempio, bloccano 587 per limitare spam dai propri utenti e spingere verso relay dedicati su porte alternative.<\/p>\n\n\n\n<p>Di solito usa la stessa cifratura STARTTLS di 587. Pensala come una riserva: se non puoi passare dalle porte \u201ccanoniche\u201d, provi 2525.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Verdetto 2026: quale porta SMTP scegliere<\/h2>\n\n\n\n<p>Nel 2026 la scelta reale si riduce a due opzioni principali. La terza (Porta 25) serve per altri scenari e non per l\u2019invio dal tuo sito.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Scelta principale: Porta 587 (STARTTLS)<\/h3>\n\n\n\n<p>\u00c8 la scelta numero uno: standard moderno per la submission, supportata ovunque e progettata esattamente per il caso d\u2019uso \u201csito\/client che invia\u201d. Usa STARTTLS (Explicit TLS). Nelle impostazioni del plugin SMTP \u00e8 la prima configurazione da provare.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Scelta secondaria: Porta 465 (SMTPS)<\/h3>\n\n\n\n<p>Se 587 fallisce o il provider consiglia esplicitamente 465 (succede), questa \u00e8 un\u2019alternativa eccellente e molto sicura. Qui la cifratura \u00e8 implicita (SMTPS \/ SSL\/TLS).<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Quasi mai: Porta 25<\/h3>\n\n\n\n<p>Non usarla per inviare email dal sito. Oggi viene bloccata molto spesso e rimane principalmente per il relay tra mail server (non \u00e8 quello che stai facendo con WordPress).<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Tabella di confronto (porte SMTP)<\/h3>\n\n\n\n<div class=\"wp-block-kevinbatdorf-code-block-pro\" data-code-block-pro-font-family=\"Code-Pro-JetBrains-Mono\" style=\"font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)\"><span style=\"display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#24292e\"><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"54\" height=\"14\" viewBox=\"0 0 54 14\"><g fill=\"none\" fill-rule=\"evenodd\" transform=\"translate(1 1)\"><circle cx=\"6\" cy=\"6\" r=\"6\" fill=\"#FF5F56\" stroke=\"#E0443E\" stroke-width=\".5\"><\/circle><circle cx=\"26\" cy=\"6\" r=\"6\" fill=\"#FFBD2E\" stroke=\"#DEA123\" stroke-width=\".5\"><\/circle><circle cx=\"46\" cy=\"6\" r=\"6\" fill=\"#27C93F\" stroke=\"#1AAB29\" stroke-width=\".5\"><\/circle><\/g><\/svg><\/span><span role=\"button\" tabindex=\"0\" style=\"color:#e1e4e8;display:none\" aria-label=\"Copy\" class=\"code-block-pro-copy-button\"><pre class=\"code-block-pro-copy-button-pre\" aria-hidden=\"true\"><textarea class=\"code-block-pro-copy-button-textarea\" tabindex=\"-1\" aria-hidden=\"true\" readonly>Porta | Protocollo | Sicurezza                 | Uso comune                     | Consigliata per un sito?\n----- | --------- | ------------------------ | ----------------------------- | ------------------------\n25    | SMTP      | Nessuna                  | Relay server-to-server         | NO (spesso bloccata)\n465   | SMTPS     | Implicit SSL\/TLS         | Submission client-to-server    | S\u00ec (sicura e comune)\n587   | SMTP      | Explicit TLS (STARTTLS)  | Submission client-to-server    | S\u00cc (standard consigliato)\n2525  | SMTP      | Explicit TLS (STARTTLS)  | Fallback client-to-server      | Solo se 587\/465 bloccate\n<\/textarea><\/pre><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" style=\"width:24px;height:24px\" fill=\"none\" viewBox=\"0 0 24 24\" stroke=\"currentColor\" stroke-width=\"2\"><path class=\"with-check\" stroke-linecap=\"round\" stroke-linejoin=\"round\" d=\"M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4\"><\/path><path class=\"without-check\" stroke-linecap=\"round\" stroke-linejoin=\"round\" d=\"M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2\"><\/path><\/svg><\/span><pre class=\"shiki github-dark\" style=\"background-color:#24292e;color:#e1e4e8\" tabindex=\"0\"><code><span class=\"line\"><span>Porta | Protocollo | Sicurezza                 | Uso comune                     | Consigliata per un sito?<\/span><\/span>\n<span class=\"line\"><span>----- | --------- | ------------------------ | ----------------------------- | ------------------------<\/span><\/span>\n<span class=\"line\"><span>25    | SMTP      | Nessuna                  | Relay server-to-server         | NO (spesso bloccata)<\/span><\/span>\n<span class=\"line\"><span>465   | SMTPS     | Implicit SSL\/TLS         | Submission client-to-server    | S\u00ec (sicura e comune)<\/span><\/span>\n<span class=\"line\"><span>587   | SMTP      | Explicit TLS (STARTTLS)  | Submission client-to-server    | S\u00cc (standard consigliato)<\/span><\/span>\n<span class=\"line\"><span>2525  | SMTP      | Explicit TLS (STARTTLS)  | Fallback client-to-server      | Solo se 587\/465 bloccate<\/span><\/span><\/code><\/pre><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">WordPress: come sistemare l\u2019invio email (step-by-step)<\/h2>\n\n\n\n<p>Una volta chiarita la porta, il resto \u00e8 mettere WordPress in condizione di usare un canale autenticato. Ecco il flusso pratico completo.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Step 1: scegli un provider SMTP dedicato (per email transazionali)<\/h3>\n\n\n\n<p>Prima cosa: smetti di inviare dal web server. Serve un provider di <strong>email transazionali<\/strong>: il loro core business \u00e8 la deliverability.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li>Cosa fanno: ti danno un server di invio con reputazione e strumenti per spedire via <strong>API<\/strong> o via <strong>SMTP<\/strong>.<\/li>\n\n\n<li>Provider comuni:<\/li>\n\n\n<li>&#8211; SendGrid (molto diffuso, spesso con free tier generoso)<\/li>\n\n\n<li>&#8211; Brevo (ex Sendinblue)<\/li>\n\n\n<li>&#8211; Mailgun<\/li>\n\n\n<li>&#8211; Postmark (famoso per deliverability molto alta)<\/li>\n\n\n<li>&#8211; Amazon SES (potente, ma pi\u00f9 complesso)<\/li>\n\n\n<li>&#8211; Google Workspace \/ Gmail (usabile per volumi bassi, ma non ideale per aziende: limiti di invio e gestione meno robusta)<\/li>\n\n<\/ul>\n\n\n\n<p>In molti casi i piani gratuiti bastano per un sito piccolo\/medio, se parliamo solo di transazionali.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Step 2: configura i record DNS del dominio (SPF e DKIM)<\/h3>\n\n\n\n<p>Questo \u00e8 il passaggio tecnico pi\u00f9 importante: devi dimostrare che quel provider ha il permesso di inviare per conto del tuo dominio. Si fa con record DNS che il provider ti fornisce gi\u00e0 pronti da copiare.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li><strong>SPF (Sender Policy Framework)<\/strong>: record TXT che funziona come una \u201clista invitati\u201d. Dice ai server riceventi quali IP\/servizi sono autorizzati a spedire email per <code>tuo-dominio.it<\/code>. Serve anche a ridurre lo spoofing (chi finge di inviare dal tuo dominio).<\/li>\n\n\n<li><strong>DKIM (DomainKeys Identified Mail)<\/strong>: record TXT con la chiave pubblica usata per verificare la firma dei messaggi. Il provider firma ogni email con una chiave privata; chi riceve verifica la firma leggendo la chiave pubblica dal DNS. Garantisce autenticit\u00e0 e integrit\u00e0 (il messaggio non \u00e8 stato alterato).<\/li>\n\n<\/ul>\n\n\n\n<div class=\"wp-block-group callout callout-danger is-style-danger is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">SPF e DKIM non sono opzionali<\/h4>\n\n\n<p>Senza SPF e DKIM, anche con un ottimo provider SMTP, hai altissime probabilit\u00e0 di finire in spam. Nel 2026 sono requisiti di fatto per una deliverability decente.<\/p>\n\n<\/div>\n\n\n\n<h3 class=\"wp-block-heading\">Step 3: installa e configura un plugin SMTP su WordPress<\/h3>\n\n\n\n<p>Ora devi dire a WordPress di usare il nuovo canale. Il modo pi\u00f9 semplice \u00e8 un plugin che intercetta <code>wp_mail()<\/code> e reindirizza tutto al provider.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li>Plugin comuni:<\/li>\n\n\n<li>&#8211; WP Mail SMTP<\/li>\n\n\n<li>&#8211; FluentSMTP<\/li>\n\n\n<li>&#8211; Post SMTP<\/li>\n\n<\/ul>\n\n\n\n<p>Il flusso di configurazione \u00e8 simile per tutti:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n\n<li>Installa e attiva il plugin scelto.<\/li>\n\n\n<li>Apri la pagina impostazioni del plugin in bacheca.<\/li>\n\n\n<li>Scegli il tuo <strong>Mailer<\/strong> (il provider, ad esempio \u201cSendGrid\u201d).<\/li>\n\n\n<li>Inserisci le credenziali:<\/li>\n\n\n<li>&#8211; Via <strong>API key<\/strong> (consigliato da molti plugin): pi\u00f9 sicuro e spesso pi\u00f9 affidabile.<\/li>\n\n\n<li>&#8211; Via <strong>SMTP classico<\/strong> (\u201cOther SMTP\u201d): inserisci host\/porta\/utente\/password manualmente.<\/li>\n\n\n<li>Se usi SMTP manuale, imposta:<\/li>\n\n\n<li>&#8211; <strong>SMTP Host<\/strong> (te lo d\u00e0 il provider, es. <code>smtp.sendgrid.net<\/code>)<\/li>\n\n\n<li>&#8211; <strong>Encryption<\/strong>: scegli <strong>TLS<\/strong> (di solito significa STARTTLS). Se non disponibile, potresti vedere <strong>SMTPS<\/strong> (che spesso appare come SSL).<\/li>\n\n\n<li>&#8211; <strong>SMTP Port<\/strong>: <strong>587<\/strong> con TLS\/STARTTLS oppure <strong>465<\/strong> con SMTPS\/SSL.<\/li>\n\n\n<li>&#8211; <strong>Authentication<\/strong>: attiva (ON).<\/li>\n\n\n<li>&#8211; <strong>SMTP Username<\/strong>: fornito dal provider.<\/li>\n\n\n<li>&#8211; <strong>SMTP Password<\/strong>: fornita dal provider.<\/li>\n\n\n<li>Imposta i dettagli del mittente:<\/li>\n\n\n<li>&#8211; <strong>From Email<\/strong>: deve appartenere al dominio autenticato.<\/li>\n\n\n<li>&#8211; <strong>From Name<\/strong>: nome del sito\/brand.<\/li>\n\n<\/ol>\n\n\n\n<h3 class=\"wp-block-heading\">Step 4: fai un test e controlla i log<\/h3>\n\n\n\n<p>Quasi tutti i plugin seri hanno una sezione \u201cTest Email\u201d. Invia un messaggio di prova a un indirizzo Gmail o Outlook.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li>Se arriva in inbox: invio autenticato OK.<\/li>\n\n\n<li>Se finisce in spam: ricontrolla SPF\/DKIM (e considera che la propagazione DNS pu\u00f2 richiedere ore).<\/li>\n\n\n<li>Se non parte proprio: \u00e8 spesso un errore di porta o credenziali. Verifica host\/porta\/utente\/password e prova a passare da <strong>587\u2194465<\/strong> cambiando anche tipo di cifratura coerente (TLS vs SMTPS).<\/li>\n\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Due approcci \u201cmoderni\u201d per evitare complessit\u00e0 su WordPress<\/h2>\n\n\n\n<p>Il processo manuale \u00e8 fattibilissimo per chi sviluppa, ma per molti business owner \u00e8 troppo: devi coordinare registrar\/DNS, provider SMTP e plugin.<\/p>\n\n\n\n<p>Per questo sono nate soluzioni pi\u00f9 integrate, che riducono i punti di rottura.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Soluzione 1: email transazionali integrate (il pulsante \u201cfacile\u201d)<\/h3>\n\n\n\n<p>Il nodo \u00e8 l\u2019autenticazione. Se la bypassi con un servizio gi\u00e0 pronto, eviti l\u2019intera giostra di porte, API key e DNS.<\/p>\n\n\n\n<p>Un esempio \u00e8 <strong><a href=\"https:\/\/elementor.com\/products\/site-mailer\">Site Mailer by Elementor<\/a><\/strong>, pensato come plugin \u201czero configurazione\u201d.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li>Come funziona: installi e attivi. Fine.<\/li>\n\n\n<li>Cosa fa: reindirizza automaticamente tutte le email transazionali del sito (form, WooCommerce, reset password, ecc.) attraverso un servizio autenticato ad alta deliverability.<\/li>\n\n\n<li>Perch\u00e9 \u00e8 comodo: non devi aprire account su provider esterni, non devi configurare API key, non devi impostare SPF\/DKIM e non devi scegliere una porta. L\u2019obiettivo \u00e8 che funzioni out-of-the-box.<\/li>\n\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Soluzione 2: hosting gestito che non ti ostacola lato porte\/servizi<\/h3>\n\n\n\n<p>Un altro problema frequente \u00e8 l\u2019ambiente hosting troppo restrittivo. Un buon managed host conosce le criticit\u00e0 di <code>wp_mail()<\/code> e in generale non dovrebbe metterti i bastoni tra le ruote quando applichi best practice SMTP.<\/p>\n\n\n\n<p>Secondo la descrizione del provider, soluzioni come <strong><a href=\"https:\/\/elementor.com\/hosting\">Elementor Hosting<\/a><\/strong> puntano su infrastruttura cloud ottimizzata per performance e su una base pi\u00f9 affidabile, includendo anche attenzione a compatibilit\u00e0 con servizi mail e disponibilit\u00e0 di porte tipiche come la 587 per l\u2019uso con plugin SMTP.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Oltre SMTP: distinguere transazionali e marketing (fondamentale)<\/h2>\n\n\n\n<p>Dopo aver sistemato l\u2019invio dal sito, c\u2019\u00e8 una regola che vale pi\u00f9 di tutte: <strong>non usare il canale transazionale per le newsletter<\/strong>.<\/p>\n\n\n\n<p>Il tuo account SendGrid \/ Site Mailer (o equivalente) va considerato per <strong>email transazionali<\/strong>:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li>Reset password<\/li>\n\n\n<li>Conferme ordine<\/li>\n\n\n<li>Messaggi da form e notifiche<\/li>\n\n\n<li>Registrazioni utenti<\/li>\n\n\n<li>Welcome email legate ad azioni specifiche<\/li>\n\n<\/ul>\n\n\n\n<p>Le <strong>email marketing<\/strong> sono invece broadcast one-to-many:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li>Newsletter settimanali<\/li>\n\n\n<li>Promozioni e saldi<\/li>\n\n\n<li>Annunci di nuovi prodotti<\/li>\n\n<\/ul>\n\n\n\n<p>Se mandi una newsletter a 10.000 contatti passando dallo stesso canale usato per i reset password, aumenti disiscrizioni e segnalazioni spam. Questo pu\u00f2 compromettere la reputazione di invio del dominio e trascinare in spam anche le transazionali (quelle che devono arrivare sempre).<\/p>\n\n\n\n<p>Per il marketing serve una piattaforma dedicata (<strong>ESP<\/strong>, <em>Email Service Provider<\/em>) progettata per invii massivi, gestione opt-in\/out, reputazione e analytics: esempi tipici sono Mailchimp o ConvertKit.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Raccomandazione pratica di strategia email (2026)<\/h2>\n\n\n\n<p>Una strategia solida nel 2026 si costruisce su tre pilastri:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n\n<li><strong>Fondazione stabile<\/strong>: hosting affidabile e sicuro che non blocchi l\u2019adozione delle best practice (porte e integrazioni SMTP).<\/li>\n\n\n<li><strong>Voce transazionale affidabile<\/strong>: o una soluzione \u201czero-config\u201d come <strong><a href=\"https:\/\/elementor.com\/products\/site-mailer\">Site Mailer by Elementor<\/a><\/strong>, oppure configurazione manuale (es. WP Mail SMTP + provider dedicato) usando <strong>Porta 587<\/strong> come scelta primaria.<\/li>\n\n\n<li><strong>Canale marketing separato<\/strong>: una piattaforma ESP per newsletter e campagne, cos\u00ec proteggi la reputazione che serve alle email critiche del sito.<\/li>\n\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\">FAQ (domande ricorrenti)<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">1) Qual \u00e8 la risposta semplice: che porta SMTP uso?<\/h3>\n\n\n\n<p>Usa <strong>Porta 587<\/strong> con <strong>STARTTLS<\/strong>. Se non funziona, la seconda scelta \u00e8 <strong>Porta 465<\/strong> con <strong>SMTPS<\/strong> (SSL\/TLS).<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2) Perch\u00e9 non dovrei usare Porta 25?<\/h3>\n\n\n\n<p>Perch\u00e9 \u00e8 la porta SMTP originale (1982), non cifrata e abusata per spam. Oggi \u00e8 bloccata da quasi tutti gli ISP residenziali e da molti provider di cloud hosting, quindi nella pratica non \u00e8 affidabile per l\u2019invio dal tuo sito.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3) Differenza tra 587 (STARTTLS) e 465 (SMTPS)?<\/h3>\n\n\n\n<p>Entrambe sono sicure. <strong>465<\/strong> usa TLS implicito: la connessione \u00e8 cifrata subito. <strong>587<\/strong> usa TLS esplicito: parte in chiaro e viene \u201cupgrade\u201d con il comando STARTTLS. Nel 2026, 587 \u00e8 lo standard consigliato, ma entrambe funzionano.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">4) Cosa si intende per \u201cemail transazionale\u201d?<\/h3>\n\n\n\n<p>\u00c8 un\u2019email one-to-one attivata da un\u2019azione dell\u2019utente sul sito: invio form contatti, richiesta reset password, registrazione, conferme ordine eCommerce (incluse quelle di WooCommerce). Sono messaggi attesi e prioritari, quindi ideali su un servizio SMTP dedicato.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">5) In cosa differiscono le transazionali dalle marketing email?<\/h3>\n\n\n\n<p>Le marketing email sono invii one-to-many (newsletter, promo, annunci). Devono passare da una piattaforma ESP dedicata per non rovinare la reputazione di invio usata dalle email transazionali.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">6) SPF e DKIM: cosa sono e servono davvero?<\/h3>\n\n\n\n<p>S\u00ec, servono davvero. Sono record DNS che dimostrano legittimit\u00e0: <strong>SPF<\/strong> elenca i server autorizzati a inviare per il tuo dominio; <strong>DKIM<\/strong> aggiunge una firma digitale verificabile. Senza, le tue email sembreranno sospette e finiranno pi\u00f9 facilmente in spam.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">7) Il plugin SMTP mi chiede \u201cHost\u201d: cos\u2019\u00e8?<\/h3>\n\n\n\n<p>\u00c8 l\u2019indirizzo del server SMTP del provider. Esempi: <code>smtp.sendgrid.net<\/code> per SendGrid o <code>smtp.gmail.com<\/code> per Google. Il tuo provider ti indica esattamente quale host usare.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">8) Posso usare il mio account Gmail \u201cnormale\u201d per inviare le email del sito?<\/h3>\n\n\n\n<p>Tecnicamente s\u00ec, ma non \u00e8 consigliato: dovresti gestire credenziali nel pannello WordPress (rischio di sicurezza) e Google impone limiti di invio. In caso di picchi, l\u2019account pu\u00f2 essere temporaneamente bloccato. Meglio un provider dedicato.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">9) Il modo pi\u00f9 semplice per risolvere i problemi email su WordPress?<\/h3>\n\n\n\n<p>Usare un plugin \u201czero configurazione\u201d come <strong><a href=\"https:\/\/elementor.com\/products\/site-mailer\">Site Mailer by Elementor<\/a><\/strong>, che si installa e gestisce instradamento e deliverability senza dover configurare porte, API key o servizi terzi.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">10) Come testo se la configurazione SMTP funziona?<\/h3>\n\n\n\n<p>Usa la funzione \u201cTest Email\u201d del plugin (ad esempio in WP Mail SMTP) e invia un messaggio dal backend a una casella personale (Gmail\/Outlook). Se arriva in inbox, sei a posto.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Conclusione: la porta giusta \u00e8 solo l\u2019inizio<\/h2>\n\n\n\n<p>La domanda \u201cche porta SMTP usare?\u201d ha una risposta netta: <strong>587<\/strong>. Ma la deliverability non si risolve solo con un numero: si risolve cambiando approccio. Nel 2026, l\u2019invio affidabile passa da canali autenticati (provider transazionali + SPF\/DKIM) e da una distinzione chiara tra email operative e marketing.<\/p>\n\n\n\n<p>Quando fai questo, non stai solo \u201caggiustando un form\u201d: stai rendendo il sito un canale di comunicazione affidabile, in cui ricevute, lead e reset password arrivano davvero.<\/p>\n\n\n<div class=\"references-section\">\n                <h2>Riferimenti \/ Fonti<\/h2>\n                <ul class=\"references-list\"><li><a href=\"https:\/\/elementor.com\/blog\/smtp-ports-explained\/\" target=\"_blank\" rel=\"noopener noreferrer\">SMTP Ports Explained: The Right Choice for Email Deliverability in 2026<\/a><\/li><li><a href=\"https:\/\/elementor.com\/blog\/encryption\/\" target=\"_blank\" rel=\"noopener noreferrer\">What is Encryption, and How Does it Work? 2025 Guide<\/a><\/li><li><a href=\"https:\/\/elementor.com\/pages\/seo\/cloud-based-web-hosting\/\" target=\"_blank\" rel=\"noopener noreferrer\">Best Cloud-Based Web Hosting<\/a><\/li><li><a href=\"https:\/\/elementor.com\/blog\/cloud-hosting\/\" target=\"_blank\" rel=\"noopener noreferrer\">10 Best Cloud Hosting for WordPress in 2025<\/a><\/li><li><a href=\"https:\/\/elementor.com\/products\/site-mailer\" target=\"_blank\" rel=\"noopener noreferrer\">Site Mailer by Elementor<\/a><\/li><li><a href=\"https:\/\/elementor.com\/hosting\" target=\"_blank\" rel=\"noopener noreferrer\">Elementor Hosting<\/a><\/li><\/ul>\n            <\/div>","protected":false},"excerpt":{"rendered":"<p>Se le email dei form, i reset password o le conferme ordine \u201cspariscono\u201d, quasi mai \u00e8 colpa del plugin: di solito \u00e8 la posta in uscita configurata male (o non autenticata). Nel 2026 la scelta della porta SMTP giusta-e del canale di invio giusto-fa la differenza tra inbox e spam.<\/p>\n","protected":false},"author":18,"featured_media":223,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[112],"tags":[114,113,5,39,10],"class_list":["post-224","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tematiche","tag-dns","tag-email-deliverability","tag-smtp","tag-woocommerce","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/helloblog.io\/it\/wp-json\/wp\/v2\/posts\/224","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/helloblog.io\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/helloblog.io\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/helloblog.io\/it\/wp-json\/wp\/v2\/users\/18"}],"replies":[{"embeddable":true,"href":"https:\/\/helloblog.io\/it\/wp-json\/wp\/v2\/comments?post=224"}],"version-history":[{"count":0,"href":"https:\/\/helloblog.io\/it\/wp-json\/wp\/v2\/posts\/224\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/helloblog.io\/it\/wp-json\/wp\/v2\/media\/223"}],"wp:attachment":[{"href":"https:\/\/helloblog.io\/it\/wp-json\/wp\/v2\/media?parent=224"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/helloblog.io\/it\/wp-json\/wp\/v2\/categories?post=224"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/helloblog.io\/it\/wp-json\/wp\/v2\/tags?post=224"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}