如果向 Gmail 发送邮件时出现 550 5.7.26 错误并被退回,则需要先检查发件域名认证,而不是收件人地址。
典型的退信消息如下。
550-5.7.26 Your email has been blocked because the sender is unauthenticated.
Authentication results:
DKIM = did not pass
SPF [example.com] with ip: [발송 서버 IP] = did not pass
Enter fullscreen mode Exit fullscreen mode
此错误表示 Gmail 无法将当前发件服务器识别为该域名的合法发件人。最快的解决顺序是 从退信消息中确认检查项 → 检查 SPF → 检查 DKIM → 重新发送测试邮件。
首先从退信消息中确认的检查项
在盲目添加 DNS 记录之前,请检查退信邮件中的 Authentication results 或 Diagnostic-Code。
- Gmail 检查 SPF 的域名
- 实际发件服务器 IP
- DKIM 失败或无签名的情况
- 使用的 DKIM selector
| 退信结果 | 优先检查的位置 |
|---|---|
| SPF did not pass | 根域名的 SPF 策略和实际发件服务器 |
| DKIM did not pass | selector、公钥、实际邮件签名 |
| SPF·DKIM 均失败 | DNS 管理位置、之前的服务记录、域名拼写错误 |
即使使用相同的发件地址,也可能到达 Naver 而被 Gmail 退回。这是因为每个接收服务应用发件认证的标准不同。
1. SPF 应使用单一策略管理
SPF 在 TXT 记录中声明允许使用该域名发送邮件的服务器。Gmail 会将实际连接的发件服务器 IP 与域名的 SPF 策略进行比较。
常见问题包括:
- 存在两个或更多以
v=spf1开头的 TXT 记录 - 仅允许旧邮件服务而遗漏当前服务器
- SPF 注册在其他主机而非根域名
- 持续添加 include 导致超过 DNS 查询限制
SPF 记录不应拆分为多个,应将实际使用的发件服务合并为单一策略。
在 Windows PowerShell 中,可以按以下方式查询。
Resolve-DnsName example.com -Type TXT
Resolve-DnsName example.com -Type MX
Enter fullscreen mode Exit fullscreen mode
如果退信消息中显示 SPF [example.com],则必须检查该域名的 TXT 记录。
2. DKIM 要求当前 selector 与公钥匹配
DKIM 是由邮件服务器对发件邮件进行签名,Gmail 使用 DNS 中的公钥验证签名的机制。
例如,如果 selector 为 dkim,通常在以下地址查询 TXT 记录。
dkim._domainkey.example.com
Enter fullscreen mode Exit fullscreen mode
Resolve-DnsName dkim._domainkey.example.com -Type TXT
Enter fullscreen mode Exit fullscreen mode
即使能查询到 DKIM 记录,在以下情况下认证也可能失败。
- 邮件服务器使用其他 selector 进行签名
- 密钥已重新颁发,但 DNS 中仍保留旧公钥
- 长 TXT 值在 DNS 服务中被截断
- 发件服务器未在邮件上附加 DKIM 签名
不应重复使用从其他域名复制的 DKIM 密钥。必须注册当前使用的邮件服务为该域名颁发的 selector 和公钥。
3. 请确认实际管理 DNS 的位置
购买域名的公司与当前管理 DNS 的公司可能不同。如果域名在 Gabia 购买但域名服务器连接到其他托管服务,则必须在该托管服务中修改实际记录。
即使管理界面显示正常,如果公开 DNS 查询结果不同,请先检查权威域名服务器。
4. 修改后必须使用新邮件进行测试
更改 DNS 后,按以下顺序进行验证。
- 确认公开 DNS 中是否能查询到 SPF 和 DKIM 值
- 在正在使用的邮件服务中重新验证域名连接状态
- 向 Gmail 地址发送全新的测试邮件
- 在 Gmail 中执行 更多 → 查看原始邮件
- 检查 SPF、DKIM、DMARC 结果
由于在 DNS 更改前进入队列的邮件可能以之前的认证状态发送,因此必须使用新邮件。
最终检查清单
- 根域名仅存在一个 SPF 策略
- 当前发件服务器已包含在 SPF 中
- DKIM selector 可在公开 DNS 中查询
- DNS 公钥与当前邮件服务器的密钥匹配
- From 地址域名与 SPF 或 DKIM 认证域名对齐
- 新 Gmail 测试中 SPF 和 DKIM 显示为 PASS
公开 DNS 状态可先在 오피셜메일 도메인 진단 도구 中确认。
有关更详细的国内 DNS 设置示例和运营标准,请参考 오피셜메일 원문 가이드。
0 Comments
Log in to join the conversation.No comments yet. Be the first to share your thoughts.