To frustrujące, gdy po wysłaniu wiadomości e-mail zostanie wyświetlony komunikat o błędzie. W tym artykule opisano, co można zrobić w przypadku wyświetlenia kodu błędu 550 5.7.515 w raporcie o niedostarczeniu (nazywanym również raportem o niedostarczeniu, wiadomością zwróconą, powiadomieniem o stanie dostarczenia lub nazwą DSN) podczas próby wysyłania wiadomości e-mail do Outlook.com i powiązanych konsumenckich usług poczty e-mail firmy Microsoft (Hotmail, Live.com, MSN itp.).
Pełny błąd to:
-
550 5.7.515 Access denied, sending domain <domain> does not meet the required authentication level.
-
The sender's domain in the 5322.From address doesn't meet the authentication requirements defined for the sender.
Skorzystaj z informacji zawartych w raportach o niedostarczeniu, aby pomóc w rozwiązaniu problemu.
Dlaczego przysłano mi tę wiadomość zwróconą?
Ten błąd wskazuje, że wiadomość została odrzucona, ponieważ domena w twoim adresie e-mail 5322.From (nazywana również adresem od lub nadawcą P2) nie przekroczyła wymaganego poziomu uwierzytelniania poczty e-mail dla nadawców dużych ilości wiadomości e-mail do konsumenckich usług poczty e-mail firmy Microsoft.
W ramach naszych wysiłków na rzecz poprawy bezpieczeństwa poczty e-mail oraz ograniczenia spamu i wyłudzania informacji wymuszamy teraz bardziej rygorystyczne wymagania uwierzytelniania poczty e-mail dla dużych (dużych) nadawców wiadomości e-mail. Aby uzyskać więcej informacji, zobacz Wzmacnianie Email ekosystemu: Nowe wymagania programu Outlook dotyczące nadawców High-Volume.
Co definiuje nadawcę o dużej liczbie (dużych)?
-
Wysyłasz co najmniej 5000 wiadomości e-mail do konsumenckich usług poczty e-mail firmy Microsoft.
i
-
Wszystkie wiadomości używają tej samej domeny w adresie 5322.From.
Po osiągnięciu tego progu oczekujemy, że wszystkie wiadomości od nadawców w domenie będą spełniać wszystkie następujące wymagania dotyczące uwierzytelniania poczty e-mail:
-
Publikowanie rekordów SPF i DKIM dla domeny: Zarówno testy SPF, jak i DKIM muszą zostać zakończone.
-
Publikowanie rekordu DMARC dla domeny: Na przykład:
Nazwa hosta: _dmarc
Wartość TXT: v=DMARC1; p=none
-
Wiadomości od nadawców w domenie muszą przejść sprawdzanie poprawności DMARC:Rekord SPF i/lub DKIM (co najmniej jeden) musi być zgodny z (skutecznie, "uwzględnij" lub "uwzględnij") domeną w adresie 5322.From.
Szczegółowe informacje na temat wymaganych rekordów SPF, DKIM i DMARC opisano w następnej sekcji.
Aby uzyskać ogólne informacje na temat rekordów uwierzytelniania poczty e-mail, zobacz Email uwierzytelniania na platformie Microsoft 365.
Jak można to naprawić?
Krok 1. Sprawdzanie nagłówka wiadomości
Użyj programu Outlook, aby wyświetlić pola nagłówka wiadomości i wyświetlić wyniki funkcji SPF, DKIM i DMARC. Aby uzyskać więcej informacji, zobacz:
Zweryfikuj domenę w adresie return-path (nazywanym również adresem 5321.MailFrom , nadawcą P1 lub nadawcą koperty) do domeny w adresie 5322.From .
Krok 2. Weryfikowanie rekordów SPF, DKIM i DMARC
-
SPF: Sprawdź następujące ustawienia:
-
Wiadomość pochodzi z autoryzowanego źródła domeny adresu 5321.MailFrom .
-
Aby użyć rekordu SPF do weryfikacji DMARC, sprawdź, czy domeny w5321.MailFrom i adresach5322.From są wyrównane (w rzeczywistości autoryzowane źródła znajdują się w domenie adresu 5322.From ).
-
-
DKIM: Sprawdź następujące ustawienia:
-
Wiadomość jest podpisana przez DKIM.
-
Aby za pomocą rekordu DKIM przejść sprawdzanie poprawności DMARC, sprawdź, czy domena, która podpisała wiadomość, jest zgodna z domeną adresu 5322.From.
-
-
DMARC: Sprawdź następujące ustawienia:
-
Rekord TXT DMARC zawiera prawidłowe zasady DMARC (p=reject, p=quarantinelub p=none).
-
Sprawdzanie poprawności DMARC przechodzi przy użyciu funkcji SPF i/lub DKIM (wymagany jest tylko jeden).
-
Aby uzyskać więcej informacji, zobacz Konfigurowanie DMARC w celu weryfikowania domeny adresu Od dla nadawców na platformie Microsoft 365.
Krok 3. Sprawdzanie konfiguracji usług wysyłania poczty e-mail innych firm
-
Sprawdź, czy wiadomości e-mail wysyłane przez usługę w Twoim imieniu są skonfigurowane przy użyciu następujących ustawień:
-
Adres 5322.MailFrom zawiera Twoją domenę.
-
DKIM podpisuje wiadomości z Twoją domeną.
-
-
Sprawdź, czy rekord SPF domeny zawiera adres IP lubinclude wartości wymagane przez usługę.
-
Sprawdź, czy w funkcji sprawdzania poprawności DMARC jest używana Twoja domena.