550 5.7.25 и 421 4.7.0: Gmail не принимает письма без PTR-записи
Ошибки 550 5.7.25, 421 4.7.0 и 451 4.7.23 приходят, когда письмо в Gmail отправляет ваш собственный сервер, а у его IP-адреса нет обратной DNS-записи PTR или имя из неё ведёт на другой адрес. Исправляется это у провайдера VPS, а не в настройках почты.
Содержание 9
Что сделать прямо сейчас
- Найдите в письме об ошибке код (550 5.7.25, 421 4.7.0 или 451 4.7.23) и IP-адрес сервера, если Gmail его указал. Если адреса нет, возьмите его в панели провайдера VPS.
- Проверьте PTR-запись: на Mac или Linux наберите
dig -x 203.0.113.10 +short, подставив свой адрес. Пустой ответ — записи нет. - Создайте A-запись для имени сервера, например mail.example.com, с этим IP-адресом.
- Задайте PTR с этим именем в панели провайдера VPS (настройка обратной записи, PTR, rDNS) или попросите поддержку.
- Когда
dig -x 203.0.113.10 +shortпокажет mail.example.com., аdig mail.example.com +short— 203.0.113.10, отправьте письмо снова.
Что значат коды
Ответ Gmail попадает в журнал вашего почтового сервера, а при окончательном отказе сервер присылает письмо о недоставке. Код стоит в начале ответа:
| Код | Что ответил Gmail | Что будет с письмом |
|---|---|---|
550 5.7.25 | у IP-адреса отправителя нет PTR-записи | отклонено |
421 4.7.0 | одна из причин — нет PTR или имя из неё ведёт на другой адрес | временный отказ, сервер повторит |
451 4.7.23 | то же, в тексте указан IP-адрес | временный отказ, сервер повторит |
550 5.7.1 | письмо по IPv6 не прошло требования к PTR и аутентификации | отклонено |
В описании кода 550 5.7.25 у Google сказано: «This message was blocked because the sending IP address doesn't have a PTR record». У кода 421 4.7.0 есть и другие причины, например подозрительное содержимое. Если в тексте есть слова PTR record — это ваш случай.
Почему так бывает
Gmail проверяет каждого отправителя: у IP-адреса должна быть PTR-запись с именем, а у этого имени — A-запись на тот же адрес. Для IPv6 — AAAA-запись. Не сошлось — Gmail не принимает письмо или ограничивает приём.
Ошибка приходит, когда почту отправляет сам VPS: на нём стоит почтовый сервер, или сайт отправляет письма напрямую со своего адреса. Если письма уходят через Яндекс 360, VK WorkSpace или почту хостинга, PTR вашего VPS ни при чём.
Почему PTR не задать у регистратора домена, разобрано в статье PTR-запись: её задаёт владелец IP-адреса, то есть провайдер VPS.
Как исправить
Шаг 1. Узнайте IP-адрес, с которого ушло письмо
При 451 4.7.23 Gmail указывает адрес в тексте ответа. Если адреса в тексте нет, откройте панель провайдера VPS — IP-адрес указан на странице сервера. Если у сервера несколько адресов, PTR нужна каждому, с которого уходит почта.
Шаг 2. Проверьте PTR-запись
Откройте терминал (как это сделать) и наберите, подставив свой адрес:
dig -x 203.0.113.10 +shortЕсли запись есть, ответом будет имя с точкой на конце. Пустой ответ — PTR нет. Команда host покажет то же словами:
host 203.0.113.10Записи нет — host ответит так:
Host 10.113.0.203.in-addr.arpa. not found: 3(NXDOMAIN)В Windows наберите в «Командной строке» nslookup 203.0.113.10 и найдите в ответе имя. Подробнее о проверке — в статье PTR-запись.
Шаг 3. Создайте A-запись для имени сервера
Выберите имя на своём домене, например mail.example.com. Создайте для него A-запись с IP-адресом сервера. Если почта уходит по IPv6, нужна ещё AAAA-запись с IPv6-адресом.
Проверьте, что имя ведёт на нужный адрес:
dig mail.example.com +shortВ ответе должен быть 203.0.113.10.
Шаг 4. Задайте PTR у провайдера VPS
В панели провайдера найдите настройку обратной записи — она может называться PTR, rDNS или «обратная DNS-запись». Впишите имя из шага 3. Если такой настройки нет, напишите в поддержку:
Здравствуйте! Прошу установить PTR-запись (обратную DNS-запись)
для IP-адреса 203.0.113.10 моего сервера: mail.example.com.
A-запись mail.example.com уже указывает на этот адрес.Это же имя укажите в настройках почтового сервера как имя хоста: по RFC 5321 сервер называет себя им в приветствии EHLO.
Шаг 5. Проверьте и отправьте письмо снова
Повторите dig -x 203.0.113.10 +short и dig mail.example.com +short. Оба ответа должны сходиться: адрес → имя → тот же адрес. Видно старое имя — подождите конца TTL, DNS-серверы помнят прошлый ответ.
Дальше всё зависит от кода. По RFC 5321 ответ на 4 — временный, отправитель должен повторить попытку, и почтовый сервер делает это сам. Ответ на 5 — окончательный: письмо не дойдёт, отправьте его заново.
Письма по IPv6: ошибка 550 5.7.1
Если у сервера есть IPv6-адрес, почтовый сервер может отправлять письма через него. Тогда PTR нужна и IPv6-адресу, а у имени должна быть AAAA-запись на этот адрес. Проверка та же: dig -x с IPv6-адресом.
Код 550 5.7.1 у Gmail говорит не только о PTR, но и об аутентификации письма. Проверьте и SPF с DKIM — TXT-запись: SPF, DKIM, DMARC.
PTR — не единственное требование
В требованиях Gmail к отправителям есть и аутентификация: всем нужна SPF или DKIM, а массовым рассылкам — SPF, DKIM и DMARC. Как их настроить — в статье TXT-запись: SPF, DKIM, DMARC.
Если не хотите возиться с PTR
Для писем с сайта — заявок, уведомлений, восстановления пароля — свой почтовый сервер не нужен. Сайт может отправлять письма через почтовый сервис по SMTP, и тогда PTR вашего VPS не участвует. Как это сделать — в разделе «Чтобы заявки с сайта не уходили в спам».
Почему свой почтовый сервер на VPS — не лучший старт, разобрано в разделе «Свой почтовый сервер на VPS».
Источники
- Google Workspace: коды ошибок SMTP в Gmail — 421 4.7.0, 451 4.7.23, 550 5.7.25 и 550 5.7.1.
- Справка Gmail: требования к отправителям — PTR у IP отправителя и A- или AAAA-запись у имени.
- RFC 5321 — имя сервера в приветствии EHLO (раздел 4.1.4) и коды ответа 4xx и 5xx (раздел 4.2.1).
- RFC 1035, раздел 3.5 — зона in-addr.arpa, октеты в обратном порядке, запись PTR.
- Справка dig для Ubuntu 24.04 — ключи -x и +short.
Сверено 10–11 октября 2026 года.
Что почитать дальше
- PTR-записьчто это и как её проверить.
- TXT-запись: SPF, DKIM, DMARCзащита почты от подделки.
- Почта на своём доменепочта на домене без своего сервера.
- Почтовые порты25, 465 и 587.
Проверено и обновлено: 11.10.2026