Errore 554 Relay Access Denied
Lerrore 554 Relay Access Denied compare quando si tenta di inviare un messaggio a un destinatario esterno tramite un server SMTP che non considera il mittente autorizzato. In questa guida vediamo cosa significa, perché si verifica e come configurare lautenticazione SMTP per evitarlo.
Cos e il relay SMTP
Un server SMTP funge da relay quando accetta messaggi da un mittente e li inoltra verso un destinatario non locale. Per evitare lutilizzo abusivo come open relay, i server moderni accettano il relay solo se il mittente e autenticato o se appartiene a una rete fidata.
Cause dellerrore 554
Le cause più frequenti sono: autenticazione SMTP non abilitata nel client, autenticazione fallita ma client procede comunque, configurazione SMTP errata che usa lhostname di un'altro server, tentativo di invio da IP esterno alla whitelist del server, server configurato per accettare solo invii interni.
Procedura passo-passo
- Apri il client di posta e accedi alle impostazioni dellaccount.
- Verifica che il server SMTP punti al tuo provider (es. mail.tuo-dominio.it).
- Apri le impostazioni avanzate del server in uscita.
- Spunta Il server richiede autenticazione.
- Seleziona Usa le stesse impostazioni del server in entrata.
- Verifica la porta: 465 con SSL/TLS o 587 con STARTTLS.
- Salva e invia un messaggio di test.
- Se lerrore persiste, contatta il provider per controllo della configurazione lato server.
Verifica lato server
Sul server Plesk lerrore 554 viene generato da Postfix quando lautenticazione SASL fallisce o e disabilitata. Lamministratore puo abilitare SMTP authentication da Strumenti e impostazioni > Server di posta > Modalita di relay, selezionando Autorizzazione richiesta e indicando i meccanismi SASL supportati (PLAIN, LOGIN).
Errori comuni e come risolverli
- Client invia senza autenticarsi: abilita SMTP-AUTH nelle impostazioni.
- Provider sbagliato: il server SMTP deve essere quello che ospita la casella, non un'altro.
- Reti pubbliche: alcune reti aziendali bloccano la porta 25; usa sempre 465 o 587.
- Account senza permesso di invio: alcune caselle restrittive sono solo di ricezione; verifica con admin.
- Configurazione Outlook lasciata su POP3 default: usa IMAP/SMTP esplicito.
Domande frequenti
D: Lerrore 554 e definitivo?
R: Si, il server lo restituisce come errore permanente: il messaggio non viene riprovato.
D: Posso usare il server SMTP di un'altro provider?
R: Si, ma devi configurare le credenziali di quel provider; ogni server accetta relay solo dai propri utenti autenticati.
D: Funzionano servizi SMTP esterni come SendGrid?
R: Si, con relativa configurazione e SPF/DKIM aggiornati.
Open relay e abuso
Storicamente i server SMTP erano configurati come open relay, accettando messaggi da chiunque per chiunque. Oggi e un comportamento gravemente abusato: gli spammer cercano attivamente open relay per inviare massicciamente. Server scoperti come open relay finiscono rapidamente in blacklist permanenti come Spamhaus DROP, rendendo impossibile linvio.
Per verificare se un server e open relay esistono test online come MXToolbox SMTP Diagnostics. Esegui il test sul tuo server: se passa significa che le regole anti-relay funzionano. Se fallisce, contatta immediatamente il provider per chiudere la falla; lascia di mezzo un'audit interno per capire come si e creata la situazione.
Authenticated relay per casi speciali
Alcuni scenari richiedono relay autorizzato da IP specifici senza autenticazione utente: server applicativi che inviano notifiche di sistema, stampanti che inviano fax/scan via email, sistemi IoT. Plesk consente di configurare reti fidate da Strumenti e impostazioni > Server di posta > Modalita di relay > Reti.
Limita rigorosamente questi IP: subnet specifiche, non interi /24. Documenta ogni eccezione con il motivo e il responsabile. Verifica periodicamente che gli IP autorizzati siano ancora pertinenti: server dismessi che restano in whitelist sono un rischio sicurezza. Per ambienti enterprise considera VPN dedicate per il traffico interno.
Strategie di troubleshooting strutturato
Un'approccio strutturato al troubleshooting accelera la risoluzione dei problemi. Il metodo classico e: definisci il sintomo, isola il componente, formula ipotesi, testa, conferma o passa allipotesi successiva. Per problemi email gli step iniziali sono: webmail funziona? Un'altro client ha lo stesso problema? Da unaltra rete?
Documenta i problemi risolti in una knowledge base interna: spesso lo stesso problema si ripresenta dopo mesi e ricordare la soluzione e prezioso. Tools come Notion, Confluence o un wiki interno facilitano la condivisione tra il team. Per problemi ricorrenti considera contromisure automatiche permanenti.
Tenere log dettagliati e una pratica essenziale. Plesk archivia log per Postfix e Dovecot; configura rotazione e retention per non perdere storia importante. Tool come Graylog o ELK Stack centralizzano log da più fonti, offrendo ricerca veloce e dashboard. Linvestimento in osservabilita ripaga ad ogni incidente.
Monitoraggio delle prestazioni
Le prestazioni del sistema di posta dipendono da molti fattori: hardware del server, configurazione Postfix/Dovecot, qualità della connessione internet, numero di caselle concorrenti. Plesk integra un dashboard con metriche fondamentali; per ambienti professionali consigliamo strumenti dedicati come Munin, Nagios o Zabbix.
Metriche chiave da monitorare: tempo di consegna medio dei messaggi in entrata e uscita, dimensione della coda Postfix, numero di connessioni IMAP attive, utilizzo CPU e memoria. Alert proattivi su anomalie permettono di intervenire prima che gli utenti se ne accorgano. Configura soglie ragionevoli basate su dati storici.
Per organizzazioni con vincoli rigorosi pubblica internamente i target di servizio (es. consegna entro 30 secondi, uptime 99.95%) e misura il loro raggiungimento. La trasparenza con i dipendenti sulle prestazioni del servizio email crea fiducia e facilita la giustificazione di investimenti in infrastruttura quando necessari.
Hai bisogno di aiuto?
Se hai dubbi sulla configurazione delle tue email, il team di G Tech Group puo aiutarti. Contattaci tramite il modulo di contatto.