Envío de email bloqueado: Max defers and failures per hour

El mensaje “Domain has exceeded the max defers and failures per hour” indica que cPanel y Exim bloquearon temporalmente el correo saliente de un dominio porque acumuló demasiadas entregas fallidas o diferidas durante la ventana evaluada. Es una protección contra cuentas comprometidas, listas inválidas y aplicaciones que envían correo de manera defectuosa.

No es suficiente esperar a que el bloqueo se libere. Si la fuente continúa activa, el dominio volverá a superar el límite y puede perjudicar la reputación de la IP del servidor.

Qué significan failures y defers

Un failure es una entrega que terminó con un rechazo permanente. Algunos ejemplos son una dirección inexistente, un dominio que no recibe correo o una política que rechaza definitivamente el mensaje.

Un defer es una entrega postergada. El servidor intentará nuevamente según su política de cola. Puede ocurrir por falta de conexión, greylisting, límite temporal del receptor, buzón lleno, problemas DNS o una respuesta 4xx.

Un diferido no siempre es un error definitivo, pero una proporción alta indica que el flujo necesita revisión. Reintentar sobre cientos de destinatarios problemáticos consume recursos y agrava la situación.

Cómo se activa realmente la protección

Según la documentación de cPanel sobre límites de correo para prevenir spam, el servidor examina el correo saliente y local de la hora anterior. El bloqueo se activa sólo cuando se cumplen las dos condiciones configuradas:

  1. El dominio alcanzó la cantidad mínima de mensajes fallidos o diferidos necesaria para activar la comprobación.
  2. El porcentaje de fallos y diferidos sobre el total enviado es igual o superior al máximo permitido.

Por ejemplo, si el mínimo es 5 y un dominio tiene 2 fallos sobre 2 envíos, el porcentaje es 100 %, pero todavía no alcanzó la cantidad mínima. Si más tarde alcanza ambos valores, Exim puede bloquear temporalmente su salida.

Cómo interpretar los números del error

El registro puede mostrar una línea similar a:

Domain ejemplo.com has exceeded the max defers and failures per hour (7/5 (20%)) allowed. Message discarded.

  • El primer número representa la cantidad observada de fallos o diferidos.
  • El segundo indica el mínimo configurado antes de comprobar el porcentaje.
  • El porcentaje entre paréntesis corresponde a la relación de fallos y diferidos respecto del total.

Los valores dependen de la configuración del servidor o de la cuenta. El texto no significa que el dominio sólo pueda enviar cinco mensajes por hora.

No confundirlo con el límite total por hora

cPanel puede aplicar un Max hourly emails per domain que controla la cantidad total de mensajes enviados. La protección Max defers and failures analiza, en cambio, la calidad de los intentos: cuántos terminaron fallidos o aplazados.

Un dominio puede enviar pocos mensajes y bloquearse si casi todos van a direcciones inválidas. También puede alcanzar el máximo total aun cuando todas las entregas sean correctas. El diagnóstico y la solución son diferentes.

Detener primero la fuente de envío

Antes de investigar, pausá campañas, tareas programadas, formularios y aplicaciones que continúen generando mensajes. Si sospechás una cuenta comprometida, cambiá su contraseña y cerrá sesiones. Una cuenta segura pero conectada a un dispositivo infectado puede volver a enviar apenas se habilite.

No borres la cola completa sin identificar su contenido. Puede incluir facturas, avisos o mensajes legítimos. El administrador debe separar el correo abusivo del que merece reintento.

Usar Track Delivery y los rebotes

En cPanel, abrí Track Delivery y filtrá por remitente, destinatario y período. Buscá patrones:

  • Una misma cuenta enviando a muchos destinatarios desconocidos.
  • Direcciones con errores de escritura o dominios inexistentes.
  • Un script que utiliza siempre el mismo remitente.
  • Respuestas temporales concentradas en Gmail, Outlook o Yahoo.
  • Mensajes repetidos desde un formulario o una tarea cron.

Guardá el código SMTP y el texto completo. “User unknown”, “mailbox full”, “rate limited” y “authentication required” señalan causas distintas.

Causas frecuentes y cómo corregirlas

Lista con direcciones inválidas

Detené el envío, eliminá rebotes permanentes y revisá cómo se incorporaron los contactos. No continúes con una base comprada o sin consentimiento. Para campañas, aplicá las prácticas de email marketing y limpieza de listas.

Cuenta de correo comprometida

Cambiá la contraseña por una única y robusta, revisá dispositivos configurados, analizá los equipos y buscá reglas o reenvíos desconocidos. Cambiar la clave sin limpiar un dispositivo infectado puede resolver el problema sólo por unas horas.

Formulario o sitio web vulnerado

Actualizá CMS, plugins y temas; revisá administradores, archivos modificados y registros. Protegé formularios con validación, límites y mecanismos antiabuso. Consultá cómo proteger un formulario web contra spam.

Aplicación mal configurada

Una tienda, CRM o sistema de monitoreo puede intentar entregar notificaciones a direcciones antiguas. Corregí destinatarios, agregá manejo de rebotes y establecé un ritmo razonable. Utilizá SMTP autenticado para poder atribuir cada envío.

Problema temporal del receptor

Si los diferidos pertenecen a un único proveedor, revisá su respuesta antes de borrar mensajes. Puede existir una limitación de velocidad, un problema de reputación o una interrupción. Reducí el ritmo y corregí autenticación si el texto lo indica.

Cuándo vuelve a habilitarse el envío

El dominio deja de estar bloqueado cuando, al avanzar la ventana evaluada, ya no supera las condiciones. No existe un tiempo universal que pueda deducirse sólo del mensaje. Depende del momento de los fallos, de la configuración y de si siguen ingresando nuevos intentos.

Esperar tiene sentido únicamente después de detener la causa. Forzar reintentos durante el bloqueo puede descartar nuevos mensajes y prolongar el problema operativo.

¿Conviene aumentar el límite?

No como primera respuesta. Aumentar el porcentaje o el mínimo puede ocultar una cuenta comprometida y permitir más spam desde el servidor. El límite sólo debería revisarse cuando se comprobó que el tráfico es legítimo, los destinatarios son válidos y la política actual resulta inadecuada para un caso documentado.

En campañas legítimas de volumen, la solución normal es utilizar una plataforma especializada, no elevar los controles del hosting compartido.

Comprobaciones para el administrador del servidor

  • Revisar WHM > Email > View Sent Summary y la columna Defer+Fail per Hour.
  • Consultar registros de Exim para identificar usuario autenticado, script, cwd e IP de origen.
  • Diferenciar correo SMTP autenticado de mensajes generados localmente por PHP.
  • Examinar la cola sin eliminar mensajes legítimos de forma indiscriminada.
  • Confirmar los límites del paquete, de la cuenta y los valores globales.
  • Revisar alertas de envío a destinatarios únicos y cuentas potencialmente comprometidas.

Qué información enviar al soporte

Indicá dominio afectado, hora en que comenzó, texto completo del error, cuentas o aplicaciones que estaban enviando, volumen aproximado, resultado de Track Delivery y medidas ya tomadas. No incluyas contraseñas.

Max defers and failures per hour no es una falla arbitraria del correo: es una señal de que demasiadas entregas recientes no pudieron completarse. Detener la fuente, clasificar los rebotes y corregir la causa protege la cuenta, la cola y la reputación del servidor.