Gmail bounce с 550 5.7.26, докато в панела SPF записът стои, изглежда противоречиво. TXT е там. Dig го връща. Gmail пак отказва. В повечето случаи SPF не „липсва“ — DMARC alignment се проваля, или видимият From домейн не съвпада с автентикираната идентичност.
От 2024 Gmail затяга неавтентикирана и bulk поща. 5.7.26 обикновено сочи към неуспешен SPF/DKIM/DMARC или неоторизиран From. Вашият сценарий: SPF съществува, IP е в списъка, но From и домейнът, който SPF/DKIM проверяват, не са организационно подравнени — или реле пренаписва From.
Какво маркира 5.7.26
Кодът не винаги значи „няма SPF“. Чести фрагменти: authentication failed, unauthenticated email, DMARC policy. v=spf1 mx ip4:45.84.90.12 -all в панела доказва само публикация. Gmail пита по-остро: подравнен ли е From: с envelope MAIL FROM от SPF или с DKIM d=?
SPF може да мине, DMARC да падне
Класически капан: форма или фактуриране с From support@firma.bg, а envelope е на доставчика. SPF минава при него; DMARC гледа From и fail-ва. Друг капан: Reply-To е верен, From е стар хостинг домейн. При корпоративен имейл на EuroVDC MX трябва да е securemail.eurovdc.eu (приоритет 10); изходящата поща трябва да подравни SPF/DKIM със същата From зона.
Таблица и alignment: SPF, DKIM, DMARC и доставка. Nameserver ns1.eurovdc.eu / ns2.eurovdc.eu → зона в панела на EuroVDC; типове записи: nameserver и DNS записи.
Ред на диагностиката
- Authentication-Results в bounce: SPF=pass, но DMARC=fail?
dig TXTна apex и_dmarc— при quarantine/reject misalignment е умишлен.- From на приложението = фирмения домейн; добавете IP на трети страни в SPF или подравнете техния DKIM към From.
- Обединете дублирани SPF TXT — два SPF низа нарушават RFC.
Правилна база при EuroVDC
Типично: MX 10 → securemail.eurovdc.eu, SPF v=spf1 mx ip4:45.84.90.12 -all, DKIM често на dkim._domainkey. Записите стоят в зоната на From, дори сайтът да е другаде. Пощенски кутии в ЕС: корпоративен имейл.
ЧЗВ
Dig показва SPF — защо 5.7.26?
Наличието не е alignment. Gmail иска SPF или DKIM подравнени към From. Envelope на друг домейн → SPF „другаде“ pass, DMARC за From fail.
Стига ли ~all?
За фирмена кутия предпочитайте -all. Softfail отслабва DMARC; Gmail пак може да откаже.
SPF без DKIM?
DMARC иска един подравнен pass. Forward често чупи SPF; DKIM издържа по-добре. Публикувайте и двете.
Имаме p=none — пак reject?
p=none е вашата политика. Gmail има свои правила и може да върне 5.7.26.
От кой хост е изпратено?
Сурови заглавия на тестово писмо: Received и Authentication-Results. Ако IP не е 45.84.90.12 или оторизиран път, коригирайте SPF/DKIM за този източник.