Dotyczy
Outlook.com

To frustrujące, gdy po wysłaniu wiadomości e-mail zostanie wyświetlony komunikat o błędzie. W tym artykule opisano, co można zrobić w przypadku wyświetlenia kodu błędu 550 5.7.515 w raporcie o niedostarczeniu (nazywanym również raportem o niedostarczeniu, wiadomością zwróconą, powiadomieniem o stanie dostarczenia lub nazwą DSN) podczas próby wysyłania wiadomości e-mail do Outlook.com i powiązanych konsumenckich usług poczty e-mail firmy Microsoft (Hotmail, Live.com, MSN itp.).

Pełny błąd to:

  • 550 5.7.515 Access denied, sending domain <domain> does not meet the required authentication level.
  • The sender's domain in the 5322.From address doesn't meet the authentication requirements defined for the sender.

Skorzystaj z informacji zawartych w raportach o niedostarczeniu, aby pomóc w rozwiązaniu problemu.

Dlaczego przysłano mi tę wiadomość zwróconą?

Ten błąd wskazuje, że wiadomość została odrzucona, ponieważ domena w twoim adresie e-mail 5322.From (nazywana również adresem od lub nadawcą P2) nie przekroczyła wymaganego poziomu uwierzytelniania poczty e-mail dla nadawców dużych ilości wiadomości e-mail do konsumenckich usług poczty e-mail firmy Microsoft.

W ramach naszych wysiłków na rzecz poprawy bezpieczeństwa poczty e-mail oraz ograniczenia spamu i wyłudzania informacji wymuszamy teraz bardziej rygorystyczne wymagania uwierzytelniania poczty e-mail dla dużych (dużych) nadawców wiadomości e-mail. Aby uzyskać więcej informacji, zobacz Wzmacnianie Email ekosystemu: Nowe wymagania programu Outlook dotyczące nadawców High-Volume.

Co definiuje nadawcę o dużej liczbie (dużych)?

  • Wysyłasz co najmniej 5000 wiadomości e-mail do konsumenckich usług poczty e-mail firmy Microsoft.

    i

  • Wszystkie wiadomości używają tej samej domeny w adresie 5322.From.

Po osiągnięciu tego progu oczekujemy, że wszystkie wiadomości od nadawców w domenie będą spełniać wszystkie następujące wymagania dotyczące uwierzytelniania poczty e-mail:

  1. Publikowanie rekordów SPF i DKIM dla domeny: Zarówno testy SPF, jak i DKIM muszą zostać zakończone.

  2. Publikowanie rekordu DMARC dla domeny: Na przykład:

    Nazwa hosta: _dmarc

    Wartość TXT: v=DMARC1; p=none

  3. Wiadomości od nadawców w domenie muszą przejść sprawdzanie poprawności DMARC:Rekord SPF i/lub DKIM (co najmniej jeden) musi być zgodny z (skutecznie, "uwzględnij" lub "uwzględnij") domeną w adresie 5322.From.

Szczegółowe informacje na temat wymaganych rekordów SPF, DKIM i DMARC opisano w następnej sekcji.

Aby uzyskać ogólne informacje na temat rekordów uwierzytelniania poczty e-mail, zobacz Email uwierzytelniania na platformie Microsoft 365.

Jak można to naprawić?

Krok 1. Sprawdzanie nagłówka wiadomości

Użyj programu Outlook, aby wyświetlić pola nagłówka wiadomości i wyświetlić wyniki funkcji SPF, DKIM i DMARC. Aby uzyskać więcej informacji, zobacz:

Zweryfikuj domenę w adresie return-path (nazywanym również adresem 5321.MailFrom , nadawcą P1 lub nadawcą koperty) do domeny w adresie 5322.From .

Krok 2. Weryfikowanie rekordów SPF, DKIM i DMARC

  • SPF: Sprawdź następujące ustawienia:

    • Wiadomość pochodzi z autoryzowanego źródła domeny adresu 5321.MailFrom .

    • Aby użyć rekordu SPF do weryfikacji DMARC, sprawdź, czy domeny w5321.MailFrom i adresach5322.From są wyrównane (w rzeczywistości autoryzowane źródła znajdują się w domenie adresu 5322.From ).

  • DKIM: Sprawdź następujące ustawienia:

    • Wiadomość jest podpisana przez DKIM.

    • Aby za pomocą rekordu DKIM przejść sprawdzanie poprawności DMARC, sprawdź, czy domena, która podpisała wiadomość, jest zgodna z domeną adresu 5322.From.

  • DMARC: Sprawdź następujące ustawienia:

    • Rekord TXT DMARC zawiera prawidłowe zasady DMARC (p=reject, p=quarantinelub p=none).

    •  Sprawdzanie poprawności DMARC przechodzi przy użyciu funkcji SPF i/lub DKIM (wymagany jest tylko jeden).

Aby uzyskać więcej informacji, zobacz Konfigurowanie DMARC w celu weryfikowania domeny adresu Od dla nadawców na platformie Microsoft 365.

Krok 3. Sprawdzanie konfiguracji usług wysyłania poczty e-mail innych firm

  • Sprawdź, czy wiadomości e-mail wysyłane przez usługę w Twoim imieniu są skonfigurowane przy użyciu następujących ustawień:

    • Adres 5322.MailFrom zawiera Twoją domenę.

    • DKIM podpisuje wiadomości z Twoją domeną.

  • Sprawdź, czy rekord SPF domeny zawiera adres IP lubinclude wartości wymagane przez usługę.

  • Sprawdź, czy w funkcji sprawdzania poprawności DMARC jest używana Twoja domena.

Potrzebujesz dalszej pomocy?

Chcesz uzyskać więcej opcji?

Poznaj korzyści z subskrypcji, przeglądaj kursy szkoleniowe, dowiedz się, jak zabezpieczyć urządzenie i nie tylko.