E-mail odrzucony: cross-domain spoofing (550 5.7.1)

Pokaż jako Markdown

Rozwiąż problem odrzucania e-maili spowodowany ochroną przed cross-domain spoofingiem: zrozum błąd 550 5.7.1 i dostosuj konfigurację MX Plan lub Hostingu

Wprowadzenie

Jeśli wysyłasz e-mail za pośrednictwem MX Plan, Zimbra lub usługi e-mail dołączonej do oferty Hostingu, a adres nadawcy używa innej domeny niż ta, za pomocą której się uwierzytelniłeś, OVHcloud odrzuca wiadomość — to zabezpieczenie przed cross-domain spoofingiem, egzekwowane od 20 lipca 2026 roku.

Ten przewodnik pomoże Ci zrozumieć przyczynę odrzucenia, potwierdzić jej źródło i dostosować konfigurację, aby Twoje e-maile znów były dostarczane.

Wymagania początkowe

  • Posiadanie oferty e-mail OVHcloud: MX Plan, Zimbra lub usługi e-mail dołączonej do oferty Hostingu
  • Dostęp do w celu zarządzania domenami i skrzynkami e-mail

W praktyce

Rozpoznanie problemu

Odrzucone wiadomości zwracają następujące powiadomienie:

550 5.7.1 Rejected by policy: From header domain does not align with authenticated domain
Info

Dzieje się tak, gdy domena adresu From (adresu, z którego wysyłasz wiadomość) różni się od domeny, za pomocą której się uwierzytelniłeś (danych logowania konta e-mail używanych do zalogowania się i wysyłki). Wysyłanie z adresu w tej samej domenie co konto uwierzytelniające nie jest objęte tym ograniczeniem i nadal działa.

Prawdopodobnie napotykasz ten problem, jeśli:

  • Wysyłasz e-maile z adresu w innej domenie niż Twoje konto uwierzytelniające
  • Zarządzasz ogólnymi adresami (contact@, support@, noreply@) w oddzielnej domenie
  • Obsługujesz bota, skrypt lub aplikację, które wysyłają wiadomości z domeną nadawcy inną niż domena uwierzytelniania
  • Wysyłasz e-maile w imieniu strony trzeciej (np. dostawca usług wystawiający faktury z domeną swojego klienta)
  • Centralizujesz wysyłkę dla wielu marek lub podmiotów korzystających z odrębnych domen w ramach jednej infrastruktury e-mail

Dlaczego to ograniczenie istnieje?

Istnienie tych trzech standardów, dziś powszechnie stosowanych, wymaga zakończenia praktyki cross-domain spoofingu:

StandardRola
SPF (Sender Policy Framework)Sprawdza, czy serwer wysyłający jest autoryzowany przez domenę nadawcy
DKIM (DomainKeys Identified Mail)Dodaje podpis kryptograficzny powiązany z domeną wysyłającą
DMARC (Domain-based Message Authentication)Łączy SPF i DKIM oraz określa, co dzieje się w przypadku niepowodzenia

Wysyłka z inną domeną niż ta użyta do uwierzytelnienia łamie tę spójność; blokowanie takich wiadomości chroni reputację Twoich domen oraz dostarczalność Twoich prawidłowych wiadomości.

Rozwiązanie problemu odrzucenia

Zalecane rozwiązanie — utwórz konto e-mail w domenie, z której wysyłasz

Utwórz konto e-mail w domenie, z której chcesz wysyłać wiadomości, a następnie uwierzytelnij się nim. Technicznie wystarczy jedno konto e-mail: po jego utworzeniu może ono uwierzytelniać się i wysyłać wiadomości z dowolnego adresu w tej samej domenie, ponieważ podszywanie się w obrębie tej samej domeny nie jest objęte tym ograniczeniem.

Skonfiguruj tę domenę w ramach oferty Zimbra Starter (zobacz nasz przewodnik Pierwsze kroki z ofertą Zimbra) i utwórz w niej konto e-mail.

Warning

Podszywanie się w obrębie tej samej domeny stanowi zagrożenie bezpieczeństwa i wkrótce administrator domeny będzie mógł je wyłączyć. Obecnie każde konto e-mail w domenie może wysyłać wiadomości jako dowolny inny adres w tej samej domenie — jeden zestaw danych logowania naraża więc wszystkie adresy, bez możliwości śledzenia działań według adresu. OVHcloud przygotowuje ustawienie, które pozwoli administratorom domen całkowicie wyłączyć tę możliwość; konfiguracja oparta na jednym współdzielonym koncie podszywającym się pod kilka adresów przestanie wtedy działać. Nie opieraj swojej konfiguracji na tym mechanizmie — zamiast tego wybierz:

  • Jedno konto e-mail na adres, którego faktycznie używasz, lub
  • Funkcję delegowania, która przyznaje kontrolowany dostęp do istniejącego konta bez udostępniania jego hasła
  • Adres ogólny: posiadasz john.smith@mydomain.ovh na MX Plan i chcesz wysyłać wiadomości z contact@example.com. Utwórz konto e-mail, np. mary.johnson@example.com, w tej domenie, a następnie uwierzytelnij się nim, aby wysyłać jako contact@example.com.
  • Wiele podmiotów: Twoja firma zarządza dwiema markami, jedną w domenie mydomain.ovh, a drugą w example.com. Jeśli obecnie wysyłasz wszystkie e-maile z jednego konta w mydomain.ovh, utwórz konto w example.com dla drugiej marki.
  • Wysyłka w imieniu strony trzeciej: Twoja agencja wysyła wiadomości dla klienta w domenie example.com z własnej domeny. Utwórz konto w example.com, aby uwierzytelniać się i wysyłać wiadomości z adresów tej domeny.

Rozwiązanie alternatywne, jeśli pozostajesz w obrębie tej samej domeny

Jeśli wszystkie Twoje adresy znajdują się już w jednej domenie, to ograniczenie nie jest przyczyną problemu — sprawdź ponownie sekcję Rozpoznanie problemu powyżej, ponieważ odrzucenie musi wynikać z innej kombinacji adresu i domeny, niż się spodziewasz. Aby zarządzać wieloma tożsamościami w ramach tej jednej domeny, skorzystaj zamiast tego z poniższych natywnych funkcji zamiast współdzielonego konta e-mail:

PotrzebaFunkcjaDostępna w
Wysyłanie jako inny adres w tej samej domeniePrawo do wysyłki pocztyExchange
Wysyłanie w imieniu kogoś w tej samej domenieUprawnienia do wysyłki "w imieniu"Exchange
Udostępnienie dostępu do konta e-mail bez udostępniania hasłaPrawo dostępuExchange
Wysyłanie do grupy kontaktówListy mailingowe (MX Plan) lub grupy ExchangeMX Plan, Exchange

Jeśli problem nadal występuje

Jeśli dostosowałeś już konfigurację, a wiadomości są nadal odrzucane z tym samym błędem 550 5.7.1:

  • Sprawdź dokładnie, czy adres używany do uwierzytelniania odpowiada adresowi From faktycznie używanemu przez Twoją aplikację lub urządzenie wysyłające — niezgodność łatwo przeoczyć w konfiguracjach masowych lub zautomatyzowanych.
  • Odczekaj kilka minut, aż nowo utworzone konto e-mail lub zmiana konfiguracji się rozpropaguje, zanim spróbujesz ponownie.
  • Skontaktuj się z pomocą techniczną OVHcloud, podając pełne nagłówki odrzuconej wiadomości, adres użyty do uwierzytelnienia oraz zamierzony adres From.

Sprawdź również

Aby zarządzać aliasami i przekierowaniami istniejącego adresu, zobacz przewodnik Korzystanie z aliasów i przekierowań e-mail.

Dowiedz się więcej o Zimbra Starter.

Aby pogłębić wiedzę na temat omawianych standardów, zobacz Poprawa bezpieczeństwa e-maili poprzez rekord SPF, Poprawa bezpieczeństwa e-maili dzięki rejestracji DKIM oraz Poprawa bezpieczeństwa e-maili dzięki rejestracji DMARC.

Dołącz do grona naszych użytkowników.

Czy ta strona była pomocna?