Resumen

  • 251 confirma el RCPT TO antiguo y asigna el reenvío al servidor receptor; 551 niega ese destinatario y devuelve al cliente la decisión de reintentar o informar del fallo.
  • 250 y 550 permiten conservar esas mismas decisiones sin revelar el buzón final, porque una dirección de reenvío también es información privada.
  • La ruta corregida no demuestra identidad ni ordena un renombrado mundial. Guardarla para el futuro exige autenticar la fuente y obtener autoridad sobre los datos de contacto.

El dato coincidía; la custodia no

Supongamos que el cliente presenta un destinatario obsoleto. Ambos servidores saben cuál es el buzón actual. Ante 251, el cliente debe cerrar positivamente ese paso: el servidor recibió la responsabilidad del mensaje y lo encaminará. Ante 551, debe cerrarlo como fallo permanente: nadie aceptó todavía ese destinatario.

Una interfaz que traduce ambos códigos como “usuario trasladado” destruye el libro mayor. Reenviar de nuevo después de 251 puede duplicar. No reintentar después de 551 puede perder. El texto aporta una pista; la clase numérica decide quién actúa.

El contrato original de dos salidas

RFC 821 describió en 1982 una situación concreta: la ruta suministrada era incorrecta, pero el SMTP receptor conocía la buena. El host, el nombre local o ambos podían variar.

251 User not local; will forward significaba que el receptor mostraba la dirección para usos futuros y asumía la entrega actual. 551 User not local; please try negaba el correo para esa dirección; el emisor debía probar la alternativa o devolver un error al originador.

El protocolo no intentó resolver una identidad humana. Distribuyó trabajo dentro de una transacción. El servidor podía hablar con autoridad sobre su aceptación; el cliente seguía siendo dueño de cualquier intento adicional.

La libreta no formaba parte de la transacción

El cliente puede actuar correctamente sin recordar nunca la nueva dirección. Tras 251, conserva el mensaje bajo responsabilidad remota. Tras 551, puede abrir otra transacción, mostrar la sugerencia a una persona o fallar. La corrección persistente es otra decisión.

RFC 5321 exige modestia al servidor: ni 251 ni 551 permiten suponer que el cliente actualizará la dirección o siquiera mostrará la información al usuario. Un salto SMTP no controla todos los directorios que existen detrás del emisor.

Reenviar sin publicar el destino

RFC 2821 llegó a una red donde el reenvío silencioso era habitual. Dentro de una empresa, un alias podía ocultar la ubicación real. Una persona podía enlazar una cuenta vieja con otra privada. El destino final incluso podía no aceptar conexiones directas del remitente.

Por eso la elección operativa y la divulgación se volvieron ortogonales. Si acepta y reenvía, el servidor puede usar 251 o el silencioso 250. Si rechaza, puede usar 551 con alternativa o 550 sin ella. RFC 5321 mantiene esas cuatro combinaciones y pide controles de configuración para restringir la exposición.

No revelar no equivale a fingir otra responsabilidad. 250 sigue siendo aceptación; 550 sigue siendo rechazo. Solo desaparece la pista sobre el destino.

Mudarse también puede terminar sin nueva dirección

RFC 3463 definió X.1.6: el buzón de destino se mudó y no hay dirección de reenvío. El registro IANA de códigos de estado SMTP mejorados conserva la categoría como fallo permanente.

El estado evita una inferencia peligrosa. Saber que una dirección fue válida y dejó de serlo no implica conocer la nueva. Tampoco obliga a divulgarla si existe. La falta de alternativa es una respuesta terminada, no una invitación a extraer identidades de cabeceras, trazas o bases ajenas.

RFC 3464 advierte que las notificaciones de entrega pueden falsificarse y que un usuario puede querer autoforwarding sin exponer su destino. La implementación debe poder proteger esa confidencialidad. El emisor puede recibir un resultado menos detallado precisamente porque el sistema sigue entregando bajo una política más privada.

Una excepción de texto que las máquinas sí leían

En la mayoría de respuestas SMTP, el cliente decide mediante los tres dígitos y puede ignorar la frase humana. 251 y 551 son excepciones: la ruta insertada debe interpretarse si se pretende usarla. Esa estructura convierte la respuesta en una entrada potencial para automatización.

RFC 5321 señala el riesgo: antes de cambiar el comportamiento futuro, por ejemplo una libreta, el cliente debería estar seguro de la autenticidad del servidor. Un atacante intermedio puede sustituir la ruta. Si el cliente la guarda, la intervención de un minuto altera mensajes durante años.

Autenticar al servidor no completa la prueba. Indica quién formuló la corrección, no que el buzón nuevo pertenezca a la misma persona, que el cambio sea irreversible ni que ese servidor administre la identidad de contacto del usuario. Una procedencia válida no elimina la necesidad de autorización semántica.

El alias cambió el sobre, no la autoría

RFC 5598 separa el relevo normal y el alias. El MTA ordinario aproxima el mensaje al destino sin cambiar las direcciones del sobre. El alias vuelve a presentarlo hacia otros destinatarios y normalmente conserva el contenido y el reverse-path.

Modificar un solo RCPT TO parece pequeño, pero significa que el destinatario original eligió otro. Un fallo posterior puede volver al autor, que desconoce la regla oculta. La responsabilidad del reenvío no se deduce de la cabecera visible To, ni cambia el Message-ID, ni convierte el nuevo buzón en el nombre oficial de una persona.

Los códigos de cambio de dirección describen una decisión local sobre un sobre. No son el equivalente postal de rebautizar al destinatario en toda Internet.

Corrección limitada, interoperabilidad duradera

SMTP separó aceptar, reenviar, revelar y recordar. La historia posterior no eliminó 251 y 551; redujo la autoridad que podía inferirse de ellos. Una dirección era utilizable en el contexto de una respuesta sin convertirse en verdad universal.

Esa limitación permitió mantener continuidad y privacidad a la vez. El servidor podía ayudar al mensaje actual, callar el destino si hacía falta y dejar que el dueño de la libreta decidiera qué nombre usar mañana.