# Perché la connessione SMTP va in timeout?

> Risolvi le connessioni a smtp.emailit.com che si bloccano o vanno in timeout, di solito perché la rete o il provider cloud blocca la porta 25.

Usa questo articolo quando la tua applicazione non riesce nemmeno ad aprire una connessione all’SMTP relay di Emailit. Se la connessione si apre ma ricevi un codice di errore, vedi invece [Risoluzione dei problemi SMTP](/it/docs/smtp/troubleshooting/).

## Sintomi

- La libreria di posta segnala `ETIMEDOUT`, `Connection timed out`, `Connection refused` o `Could not connect to SMTP host`.
- Il client resta bloccato per 30 secondi o più prima di fallire, e in **Email API → Logs** non compare nulla.
- Le stesse impostazioni funzionano dal tuo portatile ma non da un server, un container o una funzione serverless.

## Causa

La connessione viene bloccata prima di arrivare a Emailit. I motivi più comuni:

- **La porta 25 è bloccata.** Molti provider di hosting e cloud (ad esempio AWS, Google Cloud, Azure e DigitalOcean) bloccano o limitano per impostazione predefinita la porta 25 in uscita per contrastare lo spam. Spesso fanno lo stesso anche i provider internet residenziali.
- **Sono bloccate anche altre porte di invio.** Alcuni provider bloccano anche la 465 e la 587 sui nuovi account.
- **Un firewall in uscita** o un security group consente solo determinate porte di destinazione.
- **Il nome host è sbagliato.** Il relay è `smtp.emailit.com`.

Emailit è in ascolto su queste porte:

| Porta | Cifratura | Quando usarla |
| --- | --- | --- |
| 587 | STARTTLS | Predefinita consigliata |
| 465 | TLS implicito | Quando il client preferisce TLS fin dal primo byte |
| 2525 | STARTTLS | Quando la 25 e la 587 sono bloccate |
| 2587 | STARTTLS | Quando la 25 e la 587 sono bloccate |
| 25 | STARTTLS | Solo se non c’è altra possibilità |

## Soluzione

1. **Passa alla porta 587.** Imposta l’host su `smtp.emailit.com`, la porta su `587` e attiva STARTTLS. Per un’applicazione la porta 25 è raramente la scelta giusta.

2. **Prova la porta dalla macchina che invia.** Esegui il controllo sul server stesso, non sul tuo portatile.

```bash
nc -vz smtp.emailit.com 587
nc -vz smtp.emailit.com 2525
```

   Su Windows, usa `Test-NetConnection smtp.emailit.com -Port 2525` in PowerShell. Una porta funzionante segnala una connessione riuscita (`TcpTestSucceeded : True` in PowerShell). Una porta bloccata va in timeout.

3. **Usa la 2525 o la 2587 se la 587 è bloccata.** Entrambe offrono STARTTLS e vengono filtrate raramente. Lascia attiva l’impostazione STARTTLS del client.

4. **Apri la porta nel firewall.** Consenti il traffico TCP in uscita verso `smtp.emailit.com` sulla porta che hai scelto, nel security group, nella ACL di rete o nella policy di rete dei container.

5. **Chiedi al provider di sbloccare la porta 25 solo se devi usarla per forza.** La maggior parte dei provider ha un modulo di richiesta. Passare alla 587 o alla 2525 è più rapido.

6. **Valuta l’API HTTP.** Se la tua piattaforma blocca completamente l’SMTP, invia tramite l’[API email](/it/docs/email-api/send-email/) in HTTPS sulla porta 443. Vedi [API o SMTP](/it/docs/get-started/api-or-smtp/).

Quando la connessione funziona, ogni messaggio che invii compare in **Email API → Logs** con origine **SMTP**. Se ora la connessione si apre ma l’handshake non riesce, vedi [Perché ricevo errori TLS quando mi collego all’SMTP?](/it/docs/kb/smtp-tls-errors/). Per tutte le impostazioni in un unico posto, vedi [Impostazioni SMTP](/it/docs/smtp/settings/).

## Serve ancora aiuto?

[Contatta il supporto](/contact/) o chiedi su [Discord](https://discord.emailit.com). Indica la porta che hai provato, dove gira la tua app (provider e regione) e l’output del controllo con `nc` o `Test-NetConnection`.

---
Fonte: https://emailit.com/it/docs/kb/smtp-connection-timeout-port-25/
