Ошибки

550 5.7.25 и 421 4.7.0: Gmail не принимает письма без PTR-записи

Ошибки 550 5.7.25, 421 4.7.0 и 451 4.7.23 приходят, когда письмо в Gmail отправляет ваш собственный сервер, а у его IP-адреса нет обратной DNS-записи PTR или имя из неё ведёт на другой адрес. Исправляется это у провайдера VPS, а не в настройках почты.

Обновлено 11.10.2026≈ 6 мин чтения5 шагов
Содержание 9

Что сделать прямо сейчас

  1. Найдите в письме об ошибке код (550 5.7.25, 421 4.7.0 или 451 4.7.23) и IP-адрес сервера, если Gmail его указал. Если адреса нет, возьмите его в панели провайдера VPS.
  2. Проверьте PTR-запись: на Mac или Linux наберите dig -x 203.0.113.10 +short, подставив свой адрес. Пустой ответ — записи нет.
  3. Создайте A-запись для имени сервера, например mail.example.com, с этим IP-адресом.
  4. Задайте PTR с этим именем в панели провайдера VPS (настройка обратной записи, PTR, rDNS) или попросите поддержку.
  5. Когда dig -x 203.0.113.10 +short покажет mail.example.com., а dig mail.example.com +short — 203.0.113.10, отправьте письмо снова.

Что значат коды

Ответ Gmail попадает в журнал вашего почтового сервера, а при окончательном отказе сервер присылает письмо о недоставке. Код стоит в начале ответа:

КодЧто ответил GmailЧто будет с письмом
550 5.7.25у IP-адреса отправителя нет PTR-записиотклонено
421 4.7.0одна из причин — нет PTR или имя из неё ведёт на другой адресвременный отказ, сервер повторит
451 4.7.23то же, в тексте указан IP-адресвременный отказ, сервер повторит
550 5.7.1письмо по IPv6 не прошло требования к PTR и аутентификацииотклонено

В описании кода 550 5.7.25 у Google сказано: «This message was blocked because the sending IP address doesn't have a PTR record». У кода 421 4.7.0 есть и другие причины, например подозрительное содержимое. Если в тексте есть слова PTR record — это ваш случай.

Почему так бывает

Gmail проверяет каждого отправителя: у IP-адреса должна быть PTR-запись с именем, а у этого имени — A-запись на тот же адрес. Для IPv6 — AAAA-запись. Не сошлось — Gmail не принимает письмо или ограничивает приём.

Ошибка приходит, когда почту отправляет сам VPS: на нём стоит почтовый сервер, или сайт отправляет письма напрямую со своего адреса. Если письма уходят через Яндекс 360, VK WorkSpace или почту хостинга, PTR вашего VPS ни при чём.

Почему PTR не задать у регистратора домена, разобрано в статье PTR-запись: её задаёт владелец IP-адреса, то есть провайдер VPS.

Как исправить

Шаг 1. Узнайте IP-адрес, с которого ушло письмо

При 451 4.7.23 Gmail указывает адрес в тексте ответа. Если адреса в тексте нет, откройте панель провайдера VPS — IP-адрес указан на странице сервера. Если у сервера несколько адресов, PTR нужна каждому, с которого уходит почта.

Шаг 2. Проверьте PTR-запись

Откройте терминал (как это сделать) и наберите, подставив свой адрес:

dig -x 203.0.113.10 +short

Если запись есть, ответом будет имя с точкой на конце. Пустой ответ — PTR нет. Команда host покажет то же словами:

host 203.0.113.10

Записи нет — host ответит так:

Host 10.113.0.203.in-addr.arpa. not found: 3(NXDOMAIN)

В Windows наберите в «Командной строке» nslookup 203.0.113.10 и найдите в ответе имя. Подробнее о проверке — в статье PTR-запись.

Шаг 3. Создайте A-запись для имени сервера

Выберите имя на своём домене, например mail.example.com. Создайте для него A-запись с IP-адресом сервера. Если почта уходит по IPv6, нужна ещё AAAA-запись с IPv6-адресом.

Проверьте, что имя ведёт на нужный адрес:

dig mail.example.com +short

В ответе должен быть 203.0.113.10.

Шаг 4. Задайте PTR у провайдера VPS

В панели провайдера найдите настройку обратной записи — она может называться PTR, rDNS или «обратная DNS-запись». Впишите имя из шага 3. Если такой настройки нет, напишите в поддержку:

Здравствуйте! Прошу установить PTR-запись (обратную DNS-запись)
для IP-адреса 203.0.113.10 моего сервера: mail.example.com.
A-запись mail.example.com уже указывает на этот адрес.

Это же имя укажите в настройках почтового сервера как имя хоста: по RFC 5321 сервер называет себя им в приветствии EHLO.

Шаг 5. Проверьте и отправьте письмо снова

Повторите dig -x 203.0.113.10 +short и dig mail.example.com +short. Оба ответа должны сходиться: адрес → имя → тот же адрес. Видно старое имя — подождите конца TTL, DNS-серверы помнят прошлый ответ.

Дальше всё зависит от кода. По RFC 5321 ответ на 4 — временный, отправитель должен повторить попытку, и почтовый сервер делает это сам. Ответ на 5 — окончательный: письмо не дойдёт, отправьте его заново.

Письма по IPv6: ошибка 550 5.7.1

Если у сервера есть IPv6-адрес, почтовый сервер может отправлять письма через него. Тогда PTR нужна и IPv6-адресу, а у имени должна быть AAAA-запись на этот адрес. Проверка та же: dig -x с IPv6-адресом.

Код 550 5.7.1 у Gmail говорит не только о PTR, но и об аутентификации письма. Проверьте и SPF с DKIM — TXT-запись: SPF, DKIM, DMARC.

PTR — не единственное требование

В требованиях Gmail к отправителям есть и аутентификация: всем нужна SPF или DKIM, а массовым рассылкам — SPF, DKIM и DMARC. Как их настроить — в статье TXT-запись: SPF, DKIM, DMARC.

Если не хотите возиться с PTR

Для писем с сайта — заявок, уведомлений, восстановления пароля — свой почтовый сервер не нужен. Сайт может отправлять письма через почтовый сервис по SMTP, и тогда PTR вашего VPS не участвует. Как это сделать — в разделе «Чтобы заявки с сайта не уходили в спам».

Почему свой почтовый сервер на VPS — не лучший старт, разобрано в разделе «Свой почтовый сервер на VPS».

Источники

Сверено 10–11 октября 2026 года.

Что почитать дальше

Проверено и обновлено: 11.10.2026