Este frustrant când primiți o eroare după trimiterea unui mesaj de e-mail. Acest articol descrie ce puteți face dacă vedeți codul de eroare 550 5.7.515 într-un raport de nelivrare (numit și NDR, mesaj returnat, notificare privind starea livrării sau DSN) atunci când încercați să trimiteți mesaje de e-mail către Outlook.com și serviciile de e-mail pentru consumatori Microsoft asociate (Hotmail, Live.com, MSN etc.).
Eroarea completă este:
-
550 5.7.515 Access denied, sending domain <domain> does not meet the required authentication level.
-
The sender's domain in the 5322.From address doesn't meet the authentication requirements defined for the sender.
Utilizați informațiile din NDR pentru a vă ajuta să remediați problema.
De ce am primit acest mesaj returnat?
Această eroare indică faptul că mesajul a fost respins, deoarece domeniul din adresa de e-mail 5322.From (numită și adresă De la sau expeditor P2) nu a trecut nivelul de autentificare prin e-mail necesar pentru expeditorii de volume mari de e-mail către serviciile de e-mail Microsoft pentru consumatori.
Ca parte a eforturilor noastre de a îmbunătăți securitatea e-mailului și de a reduce spamul și phishingul, impunem acum cerințe mai stricte de autentificare prin e-mail pentru expeditorii de e-mail de volum mare (mari). Pentru mai multe informații, consultați Consolidarea ecosistemului de e-mail: Cerințe noi Outlook pentru expeditorii High-Volume.
Ce definește un expeditor cu volum mare (mare)?
-
Trimiteți 5.000 sau mai multe mesaje de e-mail la serviciile de e-mail Microsoft pentru consumatori.
și
-
Toate mesajele utilizează același domeniu în adresa 5322.From.
După ce atingeți acest prag, ne așteptăm ca toate mesajele de la expeditorii din domeniu să îndeplinească toate cerințele următoare de autentificare prin e-mail:
-
Publicați înregistrări SPF și DKIM pentru domeniu: Trebuie să treacă atât verificările SPF, cât și DKIM.
-
Publicarea unei înregistrări DMARC pentru domeniu: De exemplu:
Nume gazdă: _dmarc
Valoare TXT: v=DMARC1; p=none
-
Mesajele de la expeditorii din domeniu trebuie să treacă de validarea DMARC:Înregistrarea SPF și/sau DKIM (cel puțin una) trebuie să se alinieze cu domeniul din adresa 5322.From(în mod eficient, "include" sau "se potrivește").
Detaliile despre înregistrările SPF, DKIM și DMARC necesare sunt descrise în secțiunea următoare.
Pentru informații generale despre înregistrările de autentificare prin e-mail, consultați Autentificare prin e-mail în Microsoft 365.
Cum rezolv această problemă?
Pasul 1: Verificați antetul mesajului
Utilizați Outlook pentru a vizualiza câmpurile antet ale mesajului și a vedea rezultatele pentru SPF, DKIM și DMARC. Pentru mai multe informații, consultați:
Verificați domeniul din adresa return-path (numită și adresă de 5321.MailFrom , expeditor P1 sau expeditor plic) se aliniază cu domeniul din adresa 5322.From .
Pasul 2: Verificați înregistrările SPF, DKIM și DMARC
-
SPF: Verificați următoarele setări:
-
Mesajul a provenit de la o sursă autorizată pentru domeniul adresei 5321.MailFrom .
-
Pentru a utiliza înregistrarea SPF pentru a trece de validarea DMARC, verificați dacă domeniile din5321.MailFrom și adresele5322.From sunt aliniate (în mod eficient, sursele autorizate se află în domeniul adresei 5322.From ).
-
-
DKIM: Verificați următoarele setări:
-
Mesajul este semnat de DKIM.
-
Pentru a utiliza înregistrarea DKIM pentru a trece validarea DMARC, verificați dacă domeniul care a semnat mesajul se aliniază cu domeniul adresei 5322.From.
-
-
DMARC: Verificați următoarele setări:
-
Înregistrarea DMARC TXT conține o politică DMARC validă (p=reject, p=quarantinesau p=none).
-
Validarea DMARC trece utilizând SPF și/sau DKIM (este necesară numai una).
-
Pentru mai multe informații, consultați Configurarea DMARC pentru a valida domeniul de adrese De la pentru expeditorii din Microsoft 365.
Pasul 3: Verificați configurarea oricăror servicii de trimitere de e-mail de la terți
-
Verificați dacă e-mailul trimis de serviciu în numele dvs. este configurat cu următoarele setări:
-
Adresa 5322.MailFrom conține domeniul dvs.
-
DKIM semnează mesaje cu domeniul dvs.
-
-
Verificați dacă înregistrarea SPF pentru domeniul dvs. include adresa IP sauinclude valorile solicitate de serviciu.
-
Verificați dacă validarea DMARC utilizează domeniul dvs.