# Por que a minha conexão SMTP dá timeout?

> Resolva conexões com o smtp.emailit.com que travam ou dão timeout, geralmente porque a sua rede ou o seu provedor de nuvem bloqueia a porta 25.

Use este artigo quando a sua aplicação não consegue nem abrir uma conexão com o SMTP relay do Emailit. Se a conexão abrir, mas você receber um código de erro, consulte [Solução de problemas de SMTP](/pt/docs/smtp/troubleshooting/).

## Sintomas

- A sua biblioteca de e-mail informa `ETIMEDOUT`, `Connection timed out`, `Connection refused` ou `Could not connect to SMTP host`.
- O cliente fica travado por 30 segundos ou mais antes de falhar, e nada aparece em **Email API → Logs**.
- As mesmas configurações funcionam no seu notebook, mas falham em um servidor, um contêiner ou uma função serverless.

## Causa

A conexão é bloqueada antes de chegar ao Emailit. Motivos comuns:

- **A porta 25 está bloqueada.** Muitos provedores de hospedagem e de nuvem (por exemplo AWS, Google Cloud, Azure e DigitalOcean) bloqueiam ou limitam a porta 25 de saída por padrão para combater o spam. Provedores de internet residenciais muitas vezes fazem o mesmo.
- **Outras portas de envio também estão bloqueadas.** Alguns provedores também bloqueiam as portas 465 e 587 em contas novas.
- **Um firewall de saída** ou um grupo de segurança só permite portas de destino específicas.
- **O nome de host está errado.** O relay é `smtp.emailit.com`.

O Emailit escuta nestas portas:

| Porta | Criptografia | Quando usar |
| --- | --- | --- |
| 587 | STARTTLS | Padrão recomendado |
| 465 | TLS implícito | Quando o seu cliente prefere TLS desde o primeiro byte |
| 2525 | STARTTLS | Quando as portas 25 e 587 estão bloqueadas |
| 2587 | STARTTLS | Quando as portas 25 e 587 estão bloqueadas |
| 25 | STARTTLS | Só se não houver outra disponível |

## Solução

1. **Mude para a porta 587.** Defina o host como `smtp.emailit.com`, a porta como `587` e ative o STARTTLS. A porta 25 raramente é a escolha certa para uma aplicação.

2. **Teste a porta a partir da máquina que envia.** Faça a verificação no próprio servidor, não no seu notebook.

```bash
nc -vz smtp.emailit.com 587
nc -vz smtp.emailit.com 2525
```

   No Windows, use `Test-NetConnection smtp.emailit.com -Port 2525` no PowerShell. Uma porta que funciona informa uma conexão bem-sucedida (`TcpTestSucceeded : True` no PowerShell). Uma porta bloqueada dá timeout.

3. **Use a 2525 ou a 2587 se a 587 estiver bloqueada.** As duas oferecem STARTTLS e raramente são filtradas. Mantenha a configuração de STARTTLS do seu cliente ativada.

4. **Libere a porta no seu firewall.** Permita TCP de saída para `smtp.emailit.com` na porta escolhida, no seu grupo de segurança, na ACL de rede ou na política de rede do contêiner.

5. **Peça ao seu provedor que desbloqueie a porta 25 só se você precisar usá-la.** A maioria dos provedores tem um formulário para isso. Mudar para a 587 ou a 2525 é mais rápido.

6. **Considere a API HTTP.** Se a sua plataforma bloquear o SMTP por completo, envie pela [API de e-mail](/pt/docs/email-api/send-email/) via HTTPS na porta 443. Consulte [API ou SMTP?](/pt/docs/get-started/api-or-smtp/).

Quando a conexão funcionar, cada mensagem enviada aparece em **Email API → Logs** com a origem **SMTP**. Se a conexão abrir, mas o handshake falhar, consulte [Por que recebo erros de TLS ao me conectar ao SMTP?](/pt/docs/kb/smtp-tls-errors/). Para todas as configurações em um só lugar, consulte [Configurações de SMTP](/pt/docs/smtp/settings/).

## Ainda com problemas?

[Fale com o suporte](/contact/) ou pergunte no [Discord](https://discord.emailit.com). Informe a porta que você tentou, onde a sua aplicação roda (provedor e região) e a saída da verificação com `nc` ou `Test-NetConnection`.

---
Fonte: https://emailit.com/pt/docs/kb/smtp-connection-timeout-port-25/
