---
title: "E-mail odrzucony: cross-domain spoofing (550 5.7.1)"
description: "Rozwiąż problem odrzucania e-maili spowodowany ochroną przed cross-domain spoofingiem: zrozum błąd 550 5.7.1 i dostosuj konfigurację MX Plan lub Hostingu"
url: https://docs.ovhcloud.com/pl/guides/web-cloud/email-and-collaborative-solutions/troubleshooting/email-rejected-cross-domain-spoofing
lang: pl
lastUpdated: 2026-07-17
---
# E-mail odrzucony: cross-domain spoofing (550 5.7.1)

## Wprowadzenie

Jeśli wysyłasz e-mail za pośrednictwem **MX Plan**, **Zimbra** lub usługi e-mail dołączonej do oferty **Hostingu**, a adres nadawcy używa innej domeny niż ta, za pomocą której się uwierzytelniłeś, OVHcloud odrzuca wiadomość — to zabezpieczenie przed _cross-domain spoofingiem_, egzekwowane od **20 lipca 2026 roku**.


**Ten przewodnik pomoże Ci zrozumieć przyczynę odrzucenia, potwierdzić jej źródło i dostosować konfigurację, aby Twoje e-maile znów były dostarczane.**

## Wymagania początkowe

- Posiadanie oferty e-mail OVHcloud: **MX Plan**, **Zimbra** lub usługi e-mail dołączonej do oferty **Hostingu**
- Dostęp do <ManagerLink to="/">Panelu klienta OVHcloud</ManagerLink> w celu zarządzania domenami i skrzynkami e-mail


## W praktyce

### Rozpoznanie problemu

Odrzucone wiadomości zwracają następujące powiadomienie:

```text
550 5.7.1 Rejected by policy: From header domain does not align with authenticated domain
```

:::info
Dzieje się tak, gdy domena adresu **From** (adresu, z którego wysyłasz wiadomość) różni się od domeny, za pomocą której się **uwierzytelniłeś** (danych logowania konta e-mail używanych do zalogowania się i wysyłki). Wysyłanie z adresu w **tej samej** domenie co konto uwierzytelniające nie jest objęte tym ograniczeniem i nadal działa.
:::


Ta sama domena

Uwierzytelniono jako`john.smith@mydomain.ovh`

wysyła jako

Adres From`contact@mydomain.ovh`

WynikDostarczono

SPF · DKIM · DMARC zgodne

Inna domena

Uwierzytelniono jako`john.smith@mydomain.ovh`

wysyła jako

Adres From`contact@example.com`

WynikOdrzucono — 550 5.7.1

Zgodność naruszona


Prawdopodobnie napotykasz ten problem, jeśli:

- Wysyłasz e-maile z adresu w innej domenie niż Twoje konto uwierzytelniające
- Zarządzasz ogólnymi adresami (`contact@`, `support@`, `noreply@`) w oddzielnej domenie
- Obsługujesz **bota, skrypt lub aplikację**, które wysyłają wiadomości z domeną nadawcy inną niż domena uwierzytelniania
- Wysyłasz e-maile **w imieniu strony trzeciej** (np. dostawca usług wystawiający faktury z domeną swojego klienta)
- Centralizujesz wysyłkę dla **wielu marek lub podmiotów** korzystających z odrębnych domen w ramach jednej infrastruktury e-mail

#### Dlaczego to ograniczenie istnieje?

Istnienie tych trzech standardów, dziś powszechnie stosowanych, wymaga zakończenia praktyki cross-domain spoofingu:

| Standard                                        | Rola                                                                   |
| ----------------------------------------------- | ---------------------------------------------------------------------- |
| **SPF** (Sender Policy Framework)               | Sprawdza, czy serwer wysyłający jest autoryzowany przez domenę nadawcy |
| **DKIM** (DomainKeys Identified Mail)           | Dodaje podpis kryptograficzny powiązany z domeną wysyłającą            |
| **DMARC** (Domain-based Message Authentication) | Łączy SPF i DKIM oraz określa, co dzieje się w przypadku niepowodzenia |

Wysyłka z inną domeną niż ta użyta do uwierzytelnienia łamie tę spójność; blokowanie takich wiadomości chroni reputację Twoich domen oraz dostarczalność Twoich prawidłowych wiadomości.

### Rozwiązanie problemu odrzucenia

#### Zalecane rozwiązanie — utwórz konto e-mail w domenie, z której wysyłasz

Utwórz konto e-mail w domenie, z której chcesz wysyłać wiadomości, a następnie uwierzytelnij się nim. Technicznie **wystarczy jedno konto e-mail**: po jego utworzeniu może ono uwierzytelniać się i wysyłać wiadomości z **dowolnego adresu w tej samej domenie**, ponieważ podszywanie się w obrębie tej samej domeny nie jest objęte tym ograniczeniem.

Skonfiguruj tę domenę w ramach oferty **Zimbra Starter** (zobacz nasz przewodnik [Pierwsze kroki z ofertą Zimbra](/pl/guides/web-cloud/email-and-collaborative-solutions/zimbra/getting-started-zimbra.md#domains-add)) i utwórz w niej konto e-mail.


:::warning
**Podszywanie się w obrębie tej samej domeny stanowi zagrożenie bezpieczeństwa i wkrótce administrator domeny będzie mógł je wyłączyć.** Obecnie każde konto e-mail w domenie może wysyłać wiadomości jako dowolny inny adres w tej samej domenie — jeden zestaw danych logowania naraża więc wszystkie adresy, bez możliwości śledzenia działań według adresu. OVHcloud przygotowuje ustawienie, które pozwoli administratorom domen całkowicie wyłączyć tę możliwość; konfiguracja oparta na jednym współdzielonym koncie podszywającym się pod kilka adresów przestanie wtedy działać. Nie opieraj swojej konfiguracji na tym mechanizmie — zamiast tego wybierz:

- **Jedno konto e-mail na adres**, którego faktycznie używasz, lub
- Funkcję delegowania, która przyznaje kontrolowany dostęp do istniejącego konta bez udostępniania jego hasła

:::

- **Adres ogólny:** posiadasz `john.smith@mydomain.ovh` na MX Plan i chcesz wysyłać wiadomości z `contact@example.com`. Utwórz konto e-mail, np. `mary.johnson@example.com`, w tej domenie, a następnie uwierzytelnij się nim, aby wysyłać jako `contact@example.com`.
- **Wiele podmiotów:** Twoja firma zarządza dwiema markami, jedną w domenie `mydomain.ovh`, a drugą w `example.com`. Jeśli obecnie wysyłasz wszystkie e-maile z jednego konta w `mydomain.ovh`, utwórz konto w `example.com` dla drugiej marki.
- **Wysyłka w imieniu strony trzeciej:** Twoja agencja wysyła wiadomości dla klienta w domenie `example.com` z własnej domeny. Utwórz konto w `example.com`, aby uwierzytelniać się i wysyłać wiadomości z adresów tej domeny.

#### Rozwiązanie alternatywne, jeśli pozostajesz w obrębie tej samej domeny
Jeśli wszystkie Twoje adresy znajdują się już w jednej domenie, to ograniczenie nie jest przyczyną problemu — sprawdź ponownie sekcję [Rozpoznanie problemu](#rozpoznanie-problemu) powyżej, ponieważ odrzucenie musi wynikać z innej kombinacji adresu i domeny, niż się spodziewasz. Aby zarządzać wieloma tożsamościami w ramach tej jednej domeny, skorzystaj zamiast tego z poniższych natywnych funkcji zamiast współdzielonego konta e-mail:
| Potrzeba                                                      | Funkcja                                                                                                                                                                                                                                    | Dostępna w        |
| ------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | ----------------- |
| Wysyłanie _jako_ inny adres w tej samej domenie               | [**Prawo do wysyłki poczty**](/pl/guides/web-cloud/email-and-collaborative-solutions/microsoft-exchange/permissions-delegation.md)                                                                                                         | Exchange          |
| Wysyłanie _w imieniu_ kogoś w tej samej domenie               | [**Uprawnienia do wysyłki "w imieniu"**](/pl/guides/web-cloud/email-and-collaborative-solutions/microsoft-exchange/permissions-delegation.md)                                                                                              | Exchange          |
| Udostępnienie dostępu do konta e-mail bez udostępniania hasła | [**Prawo dostępu**](/pl/guides/web-cloud/email-and-collaborative-solutions/microsoft-exchange/permissions-delegation.md)                                                                                                                   | Exchange          |
| Wysyłanie do grupy kontaktów                                  | [**Listy mailingowe**](/pl/guides/web-cloud/email-and-collaborative-solutions/mx-plan/feature-mailing-list.md) (MX Plan) lub [grupy Exchange](/pl/guides/web-cloud/email-and-collaborative-solutions/microsoft-exchange/feature-groups.md) | MX Plan, Exchange |

### Jeśli problem nadal występuje

Jeśli dostosowałeś już konfigurację, a wiadomości są nadal odrzucane z tym samym błędem `550 5.7.1`:

- Sprawdź dokładnie, czy adres używany do uwierzytelniania odpowiada adresowi **From** faktycznie używanemu przez Twoją aplikację lub urządzenie wysyłające — niezgodność łatwo przeoczyć w konfiguracjach masowych lub zautomatyzowanych.
- Odczekaj kilka minut, aż nowo utworzone konto e-mail lub zmiana konfiguracji się rozpropaguje, zanim spróbujesz ponownie.
- Skontaktuj się z pomocą techniczną OVHcloud, podając pełne nagłówki odrzuconej wiadomości, adres użyty do uwierzytelnienia oraz zamierzony adres **From**.

## Sprawdź również

Aby zarządzać aliasami i przekierowaniami istniejącego adresu, zobacz przewodnik [Korzystanie z aliasów i przekierowań e-mail](/pl/guides/web-cloud/email-and-collaborative-solutions/common-email-features/feature-redirections.md).

Dowiedz się więcej o [Zimbra Starter](https://www.ovhcloud.com/pl/emails/zimbra-emails/).

Aby pogłębić wiedzę na temat omawianych standardów, zobacz [Poprawa bezpieczeństwa e-maili poprzez rekord SPF](/pl/guides/web-cloud/domains/dns-zone-spf.md), [Poprawa bezpieczeństwa e-maili dzięki rejestracji DKIM](/pl/guides/web-cloud/domains/dns-zone-dkim.md) oraz [Poprawa bezpieczeństwa e-maili dzięki rejestracji DMARC](/pl/guides/web-cloud/domains/dns-zone-dmarc.md).

Dołącz do [grona naszych użytkowników](https://community.ovhcloud.com/).
