邮件退信
解决 Gmail 550 5.7.26:SPF 与 DKIM 检查顺序
当 Gmail 因发件人未验证而拒信时,按顺序检查 SPF、DKIM、发信 IP 与 From 域名。
先阅读退信中的验证结果
550 5.7.26 会显示 SPF 域名、发信 IP 与 DKIM 是否通过。若 SPF 与 DKIM 均失败,问题在发信域名验证,而非收件地址。还应确认报告域名与 From 地址一致。
SPF 必须包含实际发信服务器
根域名原则上只发布一条 SPF TXT 策略,并授权 OfficialMail 提供的 include 值或发信 IP。多条 SPF 或放在错误主机上会导致 permerror 或 fail。
使用为当前域名签发的 DKIM 密钥
DKIM 公钥由选择器与域名共同定位。复制其他公司或旧服务器的密钥会导致签名与 DNS 公钥不匹配。重新签发后应替换旧值,待传播后再测试。
修改后用新邮件复测
即使 DNS 已正常,队列中的旧邮件仍可能使用旧签名。请新建邮件发送至 Gmail,并在原文中确认 spf=pass、dkim=pass,最好还有 dmarc=pass。若退信 IP 与预期不同,还需检查发信路径。