E-mail odrzucony: cross-domain spoofing (550 5.7.1)
Rozwiąż problem odrzucania e-maili spowodowany ochroną przed cross-domain spoofingiem: zrozum błąd 550 5.7.1 i dostosuj konfigurację MX Plan lub Hostingu
Wprowadzenie
Jeśli wysyłasz e-mail za pośrednictwem MX Plan, Zimbra lub usługi e-mail dołączonej do oferty Hostingu, a adres nadawcy używa innej domeny niż ta, za pomocą której się uwierzytelniłeś, OVHcloud odrzuca wiadomość — to zabezpieczenie przed cross-domain spoofingiem, egzekwowane od 20 lipca 2026 roku.
Ten przewodnik pomoże Ci zrozumieć przyczynę odrzucenia, potwierdzić jej źródło i dostosować konfigurację, aby Twoje e-maile znów były dostarczane.
Wymagania początkowe
- Posiadanie oferty e-mail OVHcloud: MX Plan, Zimbra lub usługi e-mail dołączonej do oferty Hostingu
- Dostęp do w celu zarządzania domenami i skrzynkami e-mail
W praktyce
Rozpoznanie problemu
Odrzucone wiadomości zwracają następujące powiadomienie:
Dzieje się tak, gdy domena adresu From (adresu, z którego wysyłasz wiadomość) różni się od domeny, za pomocą której się uwierzytelniłeś (danych logowania konta e-mail używanych do zalogowania się i wysyłki). Wysyłanie z adresu w tej samej domenie co konto uwierzytelniające nie jest objęte tym ograniczeniem i nadal działa.
Ta sama domena
john.smith@mydomain.ovhwysyła jako
contact@mydomain.ovhWynikDostarczono
SPF · DKIM · DMARC zgodne
Inna domena
john.smith@mydomain.ovhwysyła jako
contact@example.comWynikOdrzucono — 550 5.7.1
Zgodność naruszona
Prawdopodobnie napotykasz ten problem, jeśli:
- Wysyłasz e-maile z adresu w innej domenie niż Twoje konto uwierzytelniające
- Zarządzasz ogólnymi adresami (
contact@,support@,noreply@) w oddzielnej domenie - Obsługujesz bota, skrypt lub aplikację, które wysyłają wiadomości z domeną nadawcy inną niż domena uwierzytelniania
- Wysyłasz e-maile w imieniu strony trzeciej (np. dostawca usług wystawiający faktury z domeną swojego klienta)
- Centralizujesz wysyłkę dla wielu marek lub podmiotów korzystających z odrębnych domen w ramach jednej infrastruktury e-mail
Dlaczego to ograniczenie istnieje?
Istnienie tych trzech standardów, dziś powszechnie stosowanych, wymaga zakończenia praktyki cross-domain spoofingu:
Wysyłka z inną domeną niż ta użyta do uwierzytelnienia łamie tę spójność; blokowanie takich wiadomości chroni reputację Twoich domen oraz dostarczalność Twoich prawidłowych wiadomości.
Rozwiązanie problemu odrzucenia
Zalecane rozwiązanie — utwórz konto e-mail w domenie, z której wysyłasz
Utwórz konto e-mail w domenie, z której chcesz wysyłać wiadomości, a następnie uwierzytelnij się nim. Technicznie wystarczy jedno konto e-mail: po jego utworzeniu może ono uwierzytelniać się i wysyłać wiadomości z dowolnego adresu w tej samej domenie, ponieważ podszywanie się w obrębie tej samej domeny nie jest objęte tym ograniczeniem.
Skonfiguruj tę domenę w ramach oferty Zimbra Starter (zobacz nasz przewodnik Pierwsze kroki z ofertą Zimbra) i utwórz w niej konto e-mail.
Podszywanie się w obrębie tej samej domeny stanowi zagrożenie bezpieczeństwa i wkrótce administrator domeny będzie mógł je wyłączyć. Obecnie każde konto e-mail w domenie może wysyłać wiadomości jako dowolny inny adres w tej samej domenie — jeden zestaw danych logowania naraża więc wszystkie adresy, bez możliwości śledzenia działań według adresu. OVHcloud przygotowuje ustawienie, które pozwoli administratorom domen całkowicie wyłączyć tę możliwość; konfiguracja oparta na jednym współdzielonym koncie podszywającym się pod kilka adresów przestanie wtedy działać. Nie opieraj swojej konfiguracji na tym mechanizmie — zamiast tego wybierz:
- Jedno konto e-mail na adres, którego faktycznie używasz, lub
- Funkcję delegowania, która przyznaje kontrolowany dostęp do istniejącego konta bez udostępniania jego hasła
- Adres ogólny: posiadasz
john.smith@mydomain.ovhna MX Plan i chcesz wysyłać wiadomości zcontact@example.com. Utwórz konto e-mail, np.mary.johnson@example.com, w tej domenie, a następnie uwierzytelnij się nim, aby wysyłać jakocontact@example.com. - Wiele podmiotów: Twoja firma zarządza dwiema markami, jedną w domenie
mydomain.ovh, a drugą wexample.com. Jeśli obecnie wysyłasz wszystkie e-maile z jednego konta wmydomain.ovh, utwórz konto wexample.comdla drugiej marki. - Wysyłka w imieniu strony trzeciej: Twoja agencja wysyła wiadomości dla klienta w domenie
example.comz własnej domeny. Utwórz konto wexample.com, aby uwierzytelniać się i wysyłać wiadomości z adresów tej domeny.
Rozwiązanie alternatywne, jeśli pozostajesz w obrębie tej samej domeny
Jeśli wszystkie Twoje adresy znajdują się już w jednej domenie, to ograniczenie nie jest przyczyną problemu — sprawdź ponownie sekcję Rozpoznanie problemu powyżej, ponieważ odrzucenie musi wynikać z innej kombinacji adresu i domeny, niż się spodziewasz. Aby zarządzać wieloma tożsamościami w ramach tej jednej domeny, skorzystaj zamiast tego z poniższych natywnych funkcji zamiast współdzielonego konta e-mail:
Jeśli problem nadal występuje
Jeśli dostosowałeś już konfigurację, a wiadomości są nadal odrzucane z tym samym błędem 550 5.7.1:
- Sprawdź dokładnie, czy adres używany do uwierzytelniania odpowiada adresowi From faktycznie używanemu przez Twoją aplikację lub urządzenie wysyłające — niezgodność łatwo przeoczyć w konfiguracjach masowych lub zautomatyzowanych.
- Odczekaj kilka minut, aż nowo utworzone konto e-mail lub zmiana konfiguracji się rozpropaguje, zanim spróbujesz ponownie.
- Skontaktuj się z pomocą techniczną OVHcloud, podając pełne nagłówki odrzuconej wiadomości, adres użyty do uwierzytelnienia oraz zamierzony adres From.
Sprawdź również
Aby zarządzać aliasami i przekierowaniami istniejącego adresu, zobacz przewodnik Korzystanie z aliasów i przekierowań e-mail.
Dowiedz się więcej o Zimbra Starter.
Aby pogłębić wiedzę na temat omawianych standardów, zobacz Poprawa bezpieczeństwa e-maili poprzez rekord SPF, Poprawa bezpieczeństwa e-maili dzięki rejestracji DKIM oraz Poprawa bezpieczeństwa e-maili dzięki rejestracji DMARC.
Dołącz do grona naszych użytkowników.