550 5.7.26 в Gmail: письмо не прошло проверку SPF, DKIM или DMARC
Ошибка 550 5.7.26 значит, что Gmail не смог убедиться, что письмо действительно отправлено от имени вашего домена. Исправляется это в DNS-записях домена и в настройках почтового сервиса, а не в самом письме.
Содержание 7
Что сделать прямо сейчас
- Прочитайте текст ошибки целиком — по нему видно, что не прошло: SPF и DKIM сразу, SPF с политикой
-allили DMARC. - Посмотрите, с какого адреса ушло письмо, и возьмите домен после @, например example.com. Проверять нужно его записи.
- Проверьте SPF командой
nslookup -type=TXT example.com. Строка сv=spf1должна быть одна, и в ней должен быть сервис или сервер, который отправил письмо. - Включите подпись DKIM в панели почтового сервиса и добавьте выданную им TXT-запись в DNS домена.
- Когда записи обновятся, отправьте письмо снова. Отказ с кодом на 5 окончательный — сервер сам не повторит.
Что значат варианты ошибки
У кода 550 5.7.26 в Gmail три текста, и у кода 550 5.7.27 — ещё один. Пересказ своими словами:
| О чём текст ошибки | Что не прошло | Что сделать |
|---|---|---|
550 5.7.26: отправитель не прошёл аутентификацию | ни SPF, ни DKIM | настроить хотя бы одну, лучше обе |
550 5.7.26: у SPF домена жёсткая политика -all | SPF — IP-адреса сервера нет в записи | добавить сервер в SPF |
550 5.7.26: письмо не принято из-за политики DMARC домена | ни SPF, ни DKIM не подтвердили домен из адреса отправителя | настроить DKIM для этого домена |
550 5.7.27: массовая рассылка не прошла SPF | SPF | добавить сервер в SPF |
В первом варианте Google пишет: «Gmail requires all senders to authenticate with either SPF or DKIM» — всем отправителям нужна SPF или DKIM.
В стандарте RFC 7372 код 5.7.26 значит, что не прошли сразу несколько проверок подлинности. Письмо отклонено и не дойдёт, пока вы не исправите записи и не отправите его заново.
Почему так бывает
Gmail проверяет письма двумя способами. SPF — есть ли сервер, который отправил письмо, в списке разрешённых для домена. DKIM — подписано ли письмо ключом домена. Всем отправителям нужна хотя бы одна проверка, массовым рассылкам — SPF, DKIM и DMARC.
- Сайт отправляет письма сам, с VPS, от адреса на вашем домене, а IP-адреса VPS нет в SPF.
- Подключили новый почтовый сервис или сервис рассылок, а в SPF остался только прежний.
- У домена две записи SPF. По RFC 7208 так нельзя, и проверка заканчивается ошибкой — как будто SPF нет.
- DKIM не включён в панели почтового сервиса, или TXT-запись с ключом добавлена не под тем именем.
- Сайт отправляет письмо от адреса чужого домена, например @gmail.com. Вашего сервера нет в SPF этого домена, и подписать письмо его ключом он не может.
Как исправить
Шаг 1. Узнайте домен и сервер отправителя
Домен — часть адреса отправителя после @: для info@example.com это example.com. Сервер — то, что на самом деле отправило письмо: почтовый сервис (Яндекс 360, VK WorkSpace, почта хостинга), сервис рассылок или ваш VPS. Если Google указал в ошибке IP-адрес, это адрес сервера.
Шаг 2. Проверьте SPF
Откройте терминал (как это сделать) или «Командную строку» в Windows и наберите, подставив свой домен:
nslookup -type=TXT example.comНайдите строку с v=spf1. Она должна быть одна, и в ней должен быть ваш отправитель:
- почтовый сервис — через
include:, значение берут в его справке; - свой VPS — через
ip4:и IP-адрес сервера; - записи нет — создайте её; записей две — объедините в одну.
Пример для Яндекс 360 и сервера сайта с адресом 203.0.113.10:
v=spf1 ip4:203.0.113.10 include:_spf.yandex.net ~allВ конце записи стоит ~all или -all. При -all Gmail отклоняет письма с серверов, которых нет в списке, — это второй вариант ошибки. Подробнее о записи — в статье TXT-запись: SPF.
Шаг 3. Включите DKIM
DKIM включают в панели почтового сервиса: он выдаёт имя записи и ключ, а вы добавляете их как TXT-запись в DNS домена. По шагам — в инструкции по почте на домене.
Проверьте, что запись видна, подставив вместо mail селектор из панели сервиса:
nslookup -type=TXT mail._domainkey.example.comGmail требует ключ DKIM не короче 1024 бит и советует 2048. Длину ключа выбирают в панели сервиса, если он это позволяет.
Шаг 4. Проверьте DMARC
Если в тексте ошибки упомянут DMARC, у домена есть запись DMARC с политикой, и письмо её не прошло. Посмотрите запись:
nslookup -type=TXT _dmarc.example.comПо RFC 7489 DMARC засчитывает письмо, если SPF или DKIM прошли для того же домена, что в адресе отправителя, или для его поддомена. Подпись DKIM от имени сервиса рассылок, а не вашего домена, DMARC не засчитает — нужна подпись вашим доменом.
Ослабить политику до p=none можно как временную меру, но правильнее добиться, чтобы SPF или DKIM проходили.
Шаг 5. Подождите и отправьте снова
Новые записи видны не сразу: DNS-серверы помнят прошлый ответ до конца TTL. Когда nslookup покажет новые значения, отправьте письмо заново.
Если письма отправляет сайт
Если 5.7.26 приходит на заявки и уведомления сайта, проще отправлять их через почтовый сервис по SMTP. Тогда письма уходят с серверов сервиса, и хватает записей SPF и DKIM, которые он выдаёт. Как это сделать — в разделе «Чтобы заявки с сайта не уходили в спам».
Письмо отправляйте от адреса на своём домене, например site@example.com. Адрес посетителя из формы ставьте в поле «Ответить» (Reply-To, RFC 5322) — ответ уйдёт ему.
Если сайт отправляет письма сам с VPS, кроме SPF нужна PTR-запись у IP-адреса. Без неё Gmail отвечает другой ошибкой — 550 5.7.25 и 421 4.7.0 в Gmail.
Источники
- Google Workspace: коды ошибок SMTP в Gmail — тексты ответов Gmail и их коды.
- Справка Gmail: требования к отправителям — SPF и DKIM, постепенный рост рассылок, доля спама, отписка, Postmaster Tools.
- RFC 7372 — коды X.7.23–X.7.26 для ошибок SPF и других проверок подлинности.
- RFC 7208 — SPF: у домена не должно быть нескольких записей.
- RFC 7489 — DMARC: SPF или DKIM должны совпасть с доменом из поля From.
- RFC 5322 — поля From и Reply-To (раздел 3.6.2), уникальный Message-ID (раздел 3.6.4).
Сверено 11 октября 2026 года.
Что почитать дальше
- TXT-запись: SPF, DKIM, DMARCкак устроены SPF, DKIM и DMARC.
- Почта на своём доменепочта на домене по шагам.
- 550 5.7.25 и 421 4.7.0 в Gmailу IP-адреса сервера нет PTR-записи.
- 421 4.7.28 в GmailGmail временно ограничил приём писем.
Проверено и обновлено: 11.10.2026