Ошибки

550 5.7.26 в Gmail: письмо не прошло проверку SPF, DKIM или DMARC

Ошибка 550 5.7.26 значит, что Gmail не смог убедиться, что письмо действительно отправлено от имени вашего домена. Исправляется это в DNS-записях домена и в настройках почтового сервиса, а не в самом письме.

Обновлено 11.10.2026≈ 6 мин чтения5 шагов
Содержание 7

Что сделать прямо сейчас

  1. Прочитайте текст ошибки целиком — по нему видно, что не прошло: SPF и DKIM сразу, SPF с политикой -all или DMARC.
  2. Посмотрите, с какого адреса ушло письмо, и возьмите домен после @, например example.com. Проверять нужно его записи.
  3. Проверьте SPF командой nslookup -type=TXT example.com. Строка с v=spf1 должна быть одна, и в ней должен быть сервис или сервер, который отправил письмо.
  4. Включите подпись DKIM в панели почтового сервиса и добавьте выданную им TXT-запись в DNS домена.
  5. Когда записи обновятся, отправьте письмо снова. Отказ с кодом на 5 окончательный — сервер сам не повторит.

Что значат варианты ошибки

У кода 550 5.7.26 в Gmail три текста, и у кода 550 5.7.27 — ещё один. Пересказ своими словами:

О чём текст ошибкиЧто не прошлоЧто сделать
550 5.7.26: отправитель не прошёл аутентификациюни SPF, ни DKIMнастроить хотя бы одну, лучше обе
550 5.7.26: у SPF домена жёсткая политика -allSPF — IP-адреса сервера нет в записидобавить сервер в SPF
550 5.7.26: письмо не принято из-за политики DMARC доменани SPF, ни DKIM не подтвердили домен из адреса отправителянастроить DKIM для этого домена
550 5.7.27: массовая рассылка не прошла SPFSPFдобавить сервер в SPF

В первом варианте Google пишет: «Gmail requires all senders to authenticate with either SPF or DKIM» — всем отправителям нужна SPF или DKIM.

В стандарте RFC 7372 код 5.7.26 значит, что не прошли сразу несколько проверок подлинности. Письмо отклонено и не дойдёт, пока вы не исправите записи и не отправите его заново.

Почему так бывает

Gmail проверяет письма двумя способами. SPF — есть ли сервер, который отправил письмо, в списке разрешённых для домена. DKIM — подписано ли письмо ключом домена. Всем отправителям нужна хотя бы одна проверка, массовым рассылкам — SPF, DKIM и DMARC.

  • Сайт отправляет письма сам, с VPS, от адреса на вашем домене, а IP-адреса VPS нет в SPF.
  • Подключили новый почтовый сервис или сервис рассылок, а в SPF остался только прежний.
  • У домена две записи SPF. По RFC 7208 так нельзя, и проверка заканчивается ошибкой — как будто SPF нет.
  • DKIM не включён в панели почтового сервиса, или TXT-запись с ключом добавлена не под тем именем.
  • Сайт отправляет письмо от адреса чужого домена, например @gmail.com. Вашего сервера нет в SPF этого домена, и подписать письмо его ключом он не может.

Как исправить

Шаг 1. Узнайте домен и сервер отправителя

Домен — часть адреса отправителя после @: для info@example.com это example.com. Сервер — то, что на самом деле отправило письмо: почтовый сервис (Яндекс 360, VK WorkSpace, почта хостинга), сервис рассылок или ваш VPS. Если Google указал в ошибке IP-адрес, это адрес сервера.

Шаг 2. Проверьте SPF

Откройте терминал (как это сделать) или «Командную строку» в Windows и наберите, подставив свой домен:

nslookup -type=TXT example.com

Найдите строку с v=spf1. Она должна быть одна, и в ней должен быть ваш отправитель:

  • почтовый сервис — через include:, значение берут в его справке;
  • свой VPS — через ip4: и IP-адрес сервера;
  • записи нет — создайте её; записей две — объедините в одну.

Пример для Яндекс 360 и сервера сайта с адресом 203.0.113.10:

v=spf1 ip4:203.0.113.10 include:_spf.yandex.net ~all

В конце записи стоит ~all или -all. При -all Gmail отклоняет письма с серверов, которых нет в списке, — это второй вариант ошибки. Подробнее о записи — в статье TXT-запись: SPF.

Шаг 3. Включите DKIM

DKIM включают в панели почтового сервиса: он выдаёт имя записи и ключ, а вы добавляете их как TXT-запись в DNS домена. По шагам — в инструкции по почте на домене.

Проверьте, что запись видна, подставив вместо mail селектор из панели сервиса:

nslookup -type=TXT mail._domainkey.example.com

Gmail требует ключ DKIM не короче 1024 бит и советует 2048. Длину ключа выбирают в панели сервиса, если он это позволяет.

Шаг 4. Проверьте DMARC

Если в тексте ошибки упомянут DMARC, у домена есть запись DMARC с политикой, и письмо её не прошло. Посмотрите запись:

nslookup -type=TXT _dmarc.example.com

По RFC 7489 DMARC засчитывает письмо, если SPF или DKIM прошли для того же домена, что в адресе отправителя, или для его поддомена. Подпись DKIM от имени сервиса рассылок, а не вашего домена, DMARC не засчитает — нужна подпись вашим доменом.

Ослабить политику до p=none можно как временную меру, но правильнее добиться, чтобы SPF или DKIM проходили.

Шаг 5. Подождите и отправьте снова

Новые записи видны не сразу: DNS-серверы помнят прошлый ответ до конца TTL. Когда nslookup покажет новые значения, отправьте письмо заново.

Если письма отправляет сайт

Если 5.7.26 приходит на заявки и уведомления сайта, проще отправлять их через почтовый сервис по SMTP. Тогда письма уходят с серверов сервиса, и хватает записей SPF и DKIM, которые он выдаёт. Как это сделать — в разделе «Чтобы заявки с сайта не уходили в спам».

Письмо отправляйте от адреса на своём домене, например site@example.com. Адрес посетителя из формы ставьте в поле «Ответить» (Reply-To, RFC 5322) — ответ уйдёт ему.

Если сайт отправляет письма сам с VPS, кроме SPF нужна PTR-запись у IP-адреса. Без неё Gmail отвечает другой ошибкой — 550 5.7.25 и 421 4.7.0 в Gmail.

Источники

Сверено 11 октября 2026 года.

Что почитать дальше

Проверено и обновлено: 11.10.2026