Van toepassing op
Outlook.com

Het is frustrerend wanneer u een foutmelding krijgt na het verzenden van een e-mailbericht. In dit artikel wordt beschreven wat u kunt doen als u foutcode 550 5.7.515 ziet in een rapport over niet-bezorging (ook wel een NDR, niet-bezorgdbericht, melding over de bezorgingsstatus of DSN genoemd) wanneer u e-mail probeert te verzenden naar Outlook.com en gerelateerde e-mailservices voor microsoft-consumenten (Hotmail, Live.com, MSN, enzovoort).

De volledige fout is:

  • 550 5.7.515 Access denied, sending domain <domain> does not meet the required authentication level.
  • The sender's domain in the 5322.From address doesn't meet the authentication requirements defined for the sender.

Gebruik de informatie in de NDR om het probleem op te lossen.

Waarom krijg ik dit niet-bezorgdbericht?

Deze fout geeft aan dat uw bericht is geweigerd omdat het domein in uw 5322.From e-mailadres (ook wel het Van-adres of P2-afzender genoemd) het vereiste e-mailverificatieniveau voor afzenders van grote hoeveelheden e-mail niet heeft doorgegeven aan e-mailservices van Microsoft-consumenten.

Als onderdeel van onze inspanningen om de beveiliging van e-mail te verbeteren en spam en phishing te verminderen, leggen we nu strengere e-mailverificatievereisten af voor afzenders van grote hoeveelheden (grote) e-mail. Zie Versterking van Email ecosysteem: nieuwe vereisten van Outlook voor High-Volume afzenders voor meer informatie.

Wat definieert een afzender met een groot volume (groot) ?

  • U verzendt 5000 of meer e-mailberichten naar microsoft-e-mailservices voor consumenten.

    en

  • Alle berichten gebruiken hetzelfde domein in het 5322.From-adres.

Nadat u deze drempelwaarde hebt bereikt, verwachten we dat alle berichten van afzenders in het domein voldoen aan alle volgende vereisten voor e-mailverificatie:

  1. SPF- en DKIM-records voor het domein publiceren: zowel SPF- als DKIM-controles moeten worden doorgegeven.

  2. Een DMARC-record publiceren voor het domein: bijvoorbeeld:

    Hostnaam: _dmarc

    TXT-waarde: v=DMARC1; p=none

  3. Berichten van afzenders in het domein moeten dmarc-validatie doorstaan:De SPF- en/of DKIM-record (ten minste één) moet overeenkomen met het domein in het 5322.From-adres (in feite 'opnemen' of 'overeenkomen').

Details over de vereiste SPF-, DKIM- en DMARC-records worden beschreven in de volgende sectie.

Zie Email verificatie in Microsoft 365 voor algemene informatie over e-mailverificatierecords.

Hoe kan ik dit oplossen?

Stap 1: de berichtkop controleren

Gebruik Outlook om de berichtkopvelden weer te geven en de resultaten van SPF, DKIM en DMARC te bekijken. Zie voor meer informatie:

Controleer of het domein in het return-path -adres (ook wel bekend als het 5321.MailFrom -adres, P1-afzender of afzender van enveloppen) overeenkomt met het domein in het 5322.From -adres.

Stap 2: uw SPF-, DKIM- en DMARC-records controleren

  • SPF: controleer de volgende instellingen:

    • Het bericht is afkomstig van een geautoriseerde bron voor het 5321.MailFrom -adresdomein.

    • Als u de SPF-record wilt gebruiken om dmarc-validatie door te voeren, controleert u of de domeinen in de5321.MailFrom en5322.From adressen zijn uitgelijnd (de geautoriseerde bronnen bevinden zich in het 5322.From -adresdomein).

  • DKIM: controleer de volgende instellingen:

    • Het bericht is ondertekend door DKIM.

    • Als u de DKIM-record wilt gebruiken om de DMARC-validatie door te voeren, controleert u of het domein dat het bericht heeft ondertekend, overeenkomt met het 5322.From-adresdomein.

  • DMARC: controleer de volgende instellingen:

    • De DMARC TXT-record bevat een geldig DMARC-beleid (p=reject, p=quarantineof p=none).

    •  DMARC-validatie slaagt met behulp van SPF en/of DKIM (er is slechts één vereist).

Zie DMARC instellen om het van-adresdomein te valideren voor afzenders in Microsoft 365 voor meer informatie.

Stap 3: controleer de configuratie van services voor het verzenden van e-mail van derden

  • Controleer of e-mail die namens u door de service wordt verzonden, is geconfigureerd met de volgende instellingen:

    • Het 5322.MailFrom -adres bevat uw domein.

    • DKIM ondertekent berichten met uw domein.

  • Controleer of de SPF-record voor uw domein het IP-adres of deinclude waarden bevat die door de service zijn vereist.

  • Controleer of DMARC-validatie gebruikmaakt van uw domein.

Meer hulp nodig?

Meer opties?

Verken abonnementsvoordelen, blader door trainingscursussen, leer hoe u uw apparaat kunt beveiligen en meer.