Följ felsökningsstegen i den här artikeln om meddelanden från din domän är:
- Misslyckad DMARC
- Avvisad av mottagande servrar
- Skickat till mottagarnas skräppostmappar
Viktigt: Organisationer kan välja att karantänera eller avvisa inkommande meddelanden, även om dessa meddelanden klarar DMARC. Läs mer i RFC 7489. För att förhindra att legitima meddelanden skickas till skräppost bör e-postavsändare följa dessa riktlinjer .
Verifiera din DMARC-post
Kontrollera först din DMARC-konfiguration . Om din DMARC-post verkar vara korrekt konfigurerad fortsätter du till felsökningsmetoderna i den här artikeln.
Verifiera att meddelanden godkänns
Se till att SPF och DKIM är konfigurerade
Se till att du har konfigurerat SPF och DKIM för din domän. SPF och DKIM bör vara aktiverade i minst 48 timmar innan du aktiverar DMARC. För att få detaljerade steg för att konfigurera SPF och DKIM, gå till Hjälp till att förhindra förfalskning, nätfiske och spam .
Om du inte konfigurerar SPF och/eller DKIM innan du aktiverar DMARC kommer meddelanden som skickas från din domän förmodligen att ha leveransproblem.
Kontrollera meddelanderubriker
E-postmeddelandets rubriker innehåller resultaten för SPF-, DKIM- och DMARC-autentiseringskontroller. Så här kontrollerar du om meddelanden från din domän klarar autentiseringskontrollerna:
- Kontrollera rubrikerna i ett meddelande som skickats från din domän.
- Ange rubriker från ett meddelande som skickats från din domän i Google Admin Toolbox MessageHeader-verktyg .
Verifiera att meddelanden klarar alla tre autentiseringskontroller: SPF, DKIM och DMARC.
Kontrollera DMARC-rapporter
För att verifiera att meddelanden klarar alla tre autentiseringskontroller: SPF, DKIM och DMARC, kontrollera dina DMARC-rapporter eller DMARC-rapportanalyser från din tredjepartstjänst.
Om giltiga utgående meddelanden misslyckas med DMARC
När ett utgående meddelande som skickas från din domän misslyckas med DMARC-autentisering kan personen som skickade meddelandet få detta felmeddelande i ett avvisningsmeddelande:
"5.7.26" Ej autentiserad e-post från domännamn accepteras inte på grund av domänens DMARC-policy. Kontakta administratören för domännamnsdomänen om detta var ett legitimt e-postmeddelande. Besök Kontrollera e-post från din domän för att lära dig mer om DMARC-initiativet.
DMARC-policyn för din domän orsakar problemet.
Rekommenderade steg:
- Kontrollera SPF- och DKIM- inställningarna för din domän och se till att utgående meddelanden klarar SPF- och DKIM-autentisering. För att klara DMARC-autentisering måste utgående meddelanden klara antingen SPF eller DKIM.
- Kontrollera DMARC-policyn och inställningarna för anpassning för din domän. En DMARC-policy med strikt anpassning ökar sannolikheten för att meddelanden avvisas eller skickas till skräppost.
- Kontrollera dina dagliga DMARC-rapporter för att identifiera vilka utgående meddelanden som inte klarar SPF, DKIM eller DMARC.
Kontrollera dina rutiner för att skicka e-post
Om din DMARC-policy har inställt på ingen tillämpning och meddelanden skickas till skräppost kan orsaken vara något annat än din DMARC-post.
Se till att du följer de rekommenderade riktlinjerna för att skicka e-post till Gmail-användare , särskilt om du skickar mycket e-post.
Få mer information med sökning i e-postloggen
För meddelanden som skickas via Google Workspace kan du läsa mer om ett specifikt meddelande i sökningen i e-postloggen .
Sök efter ett specifikt meddelande med hjälp av avsändarens IP- adress. Granska sedan informationen i e-postloggsökningen för att läsa information om meddelandeinformation, information om meddelande efter leverans och information om mottagaren.
Rekommenderade felsökningssteg
| Problembeskrivning | Möjliga orsaker | Felsökningssteg |
| Meddelandet misslyckades med DKIM-autentisering | Det här meddelandet misslyckades med DKIM-kontrollen. | Kontrollera om meddelanden som skickas från andra tillåtna källor i din domän också misslyckas med DKIM. Detta hjälper dig att förstå om det bara är ett meddelande från en källa, eller om flera källor påverkas. |
| Meddelandet ändrades under överföringen eller efter att DKIM-signaturen lades till i meddelandet. | Ta reda på om meddelandet dirigerades via en annan server, där det kan ha ändrats. Be serveradministratören att inte ändra meddelanden, vilket kan orsaka att DKIM misslyckas. | |
| Det är ett problem med din DKIM TXT-post. | Verifiera att DKIM-nyckeln är publicerad med Google Admin Toolbox. Ange din domän på sidan Kontrollera MX . | |
| Det är ett problem med DKIM-nyckeln. | Verifiera din publicerade DKIM-post. För meddelanden som skickas från Google Workspace bör detta vara den DKIM-nyckel du har lagt till i din domän . För meddelanden som skickas av en tredjepartstjänst, kontrollera tredjepartsdokumentationen för stegvisa åtgärder för att verifiera DKIM-nyckeln. | |
| Meddelandet misslyckades med SPF-autentisering. | Det här meddelandet misslyckades med SPF-kontrollen. | Kontrollera om meddelanden som skickas från andra tillåtna källor i din domän också misslyckas med SPF. Detta hjälper dig att förstå om det bara är ett meddelande från en källa, eller om flera källor påverkas. |
| Meddelandet skickades av en server som inte finns i din SPF-post. | Kontrollera din SPF-post för att se till att den innehåller alla IP-adresser och domäner som har behörighet att skicka e-post för din domän. Meddelanden som skickas från servrar som inte finns i din SPF-post kan misslyckas med autentisering. Få en lista över alla IP-adresser och domäner i din SPF-post med Google Admin Toolbox. Ange din domän på sidan Kontrollera MX och markera sedan Effektiva SPF-adressintervall . | |
| Det är ett problem med din DNS SPF-post. | Verifiera din SPF-post med Google Admin Toolbox. Ange din domän på sidan Kontrollera MX . | |
| Meddelandet misslyckades med DMARC-autentisering. | Det här meddelandet misslyckades med DMARC-kontrollen. | Kontrollera om meddelanden som skickas från andra tillåtna källor i din domän också misslyckas med DMARC. Detta hjälper dig att förstå om det bara är ett meddelande från en källa, eller om flera källor påverkas. |
| Meddelandet misslyckas med andra autentiseringskontroller. | Kontrollera att meddelandet klarar antingen SPF- eller DKIM-kontroller. | |
| Meddelanderubriken är inte justerad. | Kontrollera att autentiseringsmetoden (SPF eller DKIM) är justerad med rubriken Från: adress. Läs mer om DMARC-justering . | |
Det är ett problem med din DMARC SPF-post. | Verifiera din DMARC-post med Google Admin Toolbox. Ange din domän på sidan Kontrollera MX . |
Google, Google Workspace och relaterade varumärken och logotyper är varumärken som tillhör Google LLC. Alla andra företags- och produktnamn är varumärken som tillhör de företag som de är associerade med.