Gmail로 메일을 보냈는데 550 5.7.26 오류와 함께 반송됐다면 수신자 주소보다 발신 도메인 인증부터 확인해야 합니다.
대표적인 반송 문구는 다음과 같습니다.
550-5.7.26 Your email has been blocked because the sender is unauthenticated.
Authentication results:
DKIM = did not pass
SPF [example.com] with ip: [발송 서버 IP] = did not pass
Enter fullscreen mode Exit fullscreen mode
이 오류는 Gmail이 현재 메일을 보낸 서버를 해당 도메인의 정상 발송자로 확인하지 못했다는 뜻입니다. 가장 빠른 해결 순서는 반송문에서 검사 대상 확인 → SPF 점검 → DKIM 점검 → 새 메일 재시험입니다.
먼저 반송문에서 확인할 항목
DNS 값을 무작정 추가하기 전에 반송 메일의 Authentication results 또는 Diagnostic-Code를 확인하세요.
- Gmail이 SPF를 검사한 도메인
- 실제 발송 서버 IP
- DKIM 실패 또는 서명 없음 여부
- 사용된 DKIM selector
| 반송 결과 | 우선 확인할 곳 |
|---|---|
| SPF did not pass | 루트 도메인의 SPF 정책과 실제 발송 서버 |
| DKIM did not pass | selector, 공개키, 실제 메일 서명 |
| SPF·DKIM 모두 실패 | DNS 관리 위치, 이전 서비스 레코드, 도메인 오타 |
같은 발신 주소라도 네이버에는 도착하고 Gmail에서만 반송될 수 있습니다. 수신 서비스마다 발신 인증을 적용하는 기준이 다르기 때문입니다.
1. SPF는 하나의 정책으로 관리하세요
SPF는 이 도메인으로 메일을 보낼 수 있는 서버를 TXT 레코드에 선언합니다. Gmail은 실제 접속한 발송 서버 IP와 도메인의 SPF 정책을 비교합니다.
자주 발생하는 문제는 다음과 같습니다.
-
v=spf1로 시작하는 TXT 레코드가 두 개 이상 존재 - 이전 메일 서비스만 허용하고 현재 서버는 누락
- 루트 도메인이 아니라 다른 호스트에 SPF를 등록
- include를 계속 추가해 DNS 조회 제한을 초과
SPF 레코드는 여러 개로 나누지 말고 실제 사용하는 발송 서비스만 하나의 정책으로 합쳐야 합니다.
Windows PowerShell에서는 다음처럼 조회할 수 있습니다.
Resolve-DnsName example.com -Type TXT
Resolve-DnsName example.com -Type MX
Enter fullscreen mode Exit fullscreen mode
반송문에 SPF [example.com]이라고 표시됐다면 반드시 그 도메인의 TXT 레코드를 확인하세요.
2. DKIM은 현재 selector와 공개키가 일치해야 합니다
DKIM은 메일 서버가 발송 메일에 서명하고, Gmail이 DNS의 공개키로 서명을 검증하는 방식입니다.
예를 들어 selector가 dkim이라면 보통 다음 주소에서 TXT 레코드를 조회합니다.
dkim._domainkey.example.com
Enter fullscreen mode Exit fullscreen mode
Resolve-DnsName dkim._domainkey.example.com -Type TXT
Enter fullscreen mode Exit fullscreen mode
DKIM 레코드가 조회되더라도 아래 상황에서는 인증이 실패할 수 있습니다.
- 메일 서버가 다른 selector로 서명
- 키를 재발급했지만 DNS에는 이전 공개키가 남음
- 긴 TXT 값이 DNS 서비스에서 일부 잘림
- 발송 서버가 메일에 DKIM 서명을 붙이지 않음
다른 도메인에서 복사한 DKIM 키를 재사용하면 안 됩니다. 현재 사용하는 메일 서비스가 해당 도메인에 발급한 selector와 공개키를 그대로 등록해야 합니다.
3. DNS를 실제로 관리하는 곳을 확인하세요
도메인을 구매한 업체와 현재 DNS를 관리하는 업체는 다를 수 있습니다. 도메인은 가비아에서 구매했지만 네임서버가 다른 호스팅 서비스로 연결돼 있다면, 실제 레코드는 그 호스팅 서비스에서 수정해야 합니다.
관리 화면에서 값이 정상으로 보여도 공개 DNS 조회 결과가 다르다면 먼저 권한 있는 네임서버를 확인하세요.
4. 수정 후에는 반드시 새 메일로 시험하세요
DNS를 변경한 뒤에는 다음 순서로 검증합니다.
- 공개 DNS에서 SPF와 DKIM 값이 조회되는지 확인
- 사용 중인 메일 서비스에서 도메인 연결 상태 재검증
- Gmail 주소로 완전히 새로운 테스트 메일 발송
- Gmail에서 더보기 → 원본 보기 실행
- SPF, DKIM, DMARC 결과 확인
DNS 변경 전에 대기열에 들어간 메일은 이전 인증 상태로 발송될 수 있으므로 새 메일을 사용해야 합니다.
최종 체크리스트
- 루트 도메인에 SPF 정책이 하나만 존재
- 현재 발송 서버가 SPF에 포함됨
- DKIM selector가 공개 DNS에서 조회됨
- DNS 공개키와 현재 메일 서버의 키가 일치
- From 주소 도메인이 SPF 또는 DKIM 인증 도메인과 정렬
- 새 Gmail 테스트에서 SPF와 DKIM이 PASS로 표시
공개 DNS 상태는 오피셜메일 도메인 진단 도구에서 먼저 확인할 수 있습니다.
더 자세한 국내 DNS 설정 예시와 운영 기준은 오피셜메일 원문 가이드를 참고하세요.
0 Comments
Log in to join the conversation.No comments yet. Be the first to share your thoughts.