退信代码 550 5.7.26 'Unauthenticated email from domain' 怎么处理?

101 退信代码 550 5.7.26 "Unauthenticated email from domain" 怎么处理?
原因

550 5.7.26 是收件方(如 Gmail)执行 DMARC p=reject 策略后的明确拒收信号:发件域名配置了 DMARC reject 但实际发出的邮件未能通过 DMARC 对齐验证——SPF 和 DKIM 均未 pass 或未与 From 域对齐。RFC 7489 §6.6.1 规定接收方在 p=reject 时必须拒收未通过验证的邮件。Gmail 自 2024 年起要求所有批量发件人必须通过 DMARC 验证。

排查步骤

1. 检查发件域 DMARC 记录nslookup -type=txt _dmarc.yourdomain.com → 看 p= 是 reject/quarantine/none。如果 p=reject 且非本意,临时改为 p=quarantine。
2. 确认 SPF 配置正确且对齐:发件 IP 必须在 SPF 允许列表中;Return-Path 域必须与 From 组织域一致(DMARC 宽松对齐)。
3. 确认 DKIM 签名正确且对齐:用 mail-tester.com 发测试邮件检查 DKIM 是否 pass;d= 域(DKIM 签名域)与 From 组织域一致。
4. 用 DMARC 检测工具验证:dmarcian DMARC Inspector 或 MXToolbox DMARC Check 检查整体配置。
5. 多平台多渠道发信:CRM/工单系统/营销平台的 From 域都必须单独纳入 SPF/DKIM 覆盖。

参考:RFC 7489(DMARC)§6.6.1 · Microsoft Docs: NDR 5.7.26 · Google Email Sender Guidelines(2024)