SMTP hata kodu

550 5.7.26 hatası: Kimlik doğrulaması yok veya DMARC politikası reddetti

Mailiniz 550 5.7.26 koduyla geri mi döndü? Bu sayfada hatanın ne anlama geldiğini, en sık nedenlerini ve nasıl çözeceğinizi anlatıyoruz.

Yayın: 24 Eylül 2026 Okuma süresi ~2 dk Spambil Ekibi
Güncellendi: 24.09.2026

Kısa cevap: Gmail, maili SPF ya da DKIM ile doğrulanmadığı veya gönderen domainin DMARC politikası reddi gerektirdiği için kabul etmiyor. 2024'ten beri Google'ın gönderici kurallarının en sık görülen sonucudur.

550 5.7.26 hata mesajı örnekleri

Aynı kod farklı sunucularda farklı açıklamalarla gelir. Geri dönen mailde (bounce) şu satırlardan birini görüyor olabilirsiniz:

550 5.7.26 This mail has been blocked because the sender is unauthenticated. Gmail requires all senders to authenticate with either SPF or DKIM.
550 5.7.26 Unauthenticated email from firma.com is not accepted due to domain's DMARC policy.

Tür: Kalıcı hata. Gönderen sunucu maili tekrar denemez; sorunu giderip maili yeniden göndermeniz gerekir.

Neden olur?

NedenAçıklama
Ne SPF ne DKIM geçiyorGönderen sunucu SPF kaydında yok ve mail DKIM ile imzalanmamış.
DMARC hizalaması (alignment) tutmuyorSPF veya DKIM teknik olarak geçse bile, doğrulanan domain From adresindeki domainle eşleşmiyorsa DMARC başarısız sayılır. Örneğin bülten aracı kendi domainiyle imzalıyorsa.
Domainin DMARC politikası p=rejectSiz ya da taklit edilen domainin sahibi, doğrulanamayan maillerin reddedilmesini istemiş.
Birisi domaininizi taklit ediyorBu hatayı hiç göndermediğiniz maillerin bounce'larında görüyorsanız, DMARC tam da işini yapıyordur.

Mail gönderen olarak ne yapmalısınız?

  1. SPF, DKIM ve DMARC kayıtlarınızı sorgulayın.
  2. Mail sağlayıcınızda DKIM'i etkinleştirin: Google Workspace, Microsoft 365, Yandex 360, Zoho Mail, cPanel.
  3. Bülten veya pazarlama aracı kullanıyorsanız o araçta kendi domaininizle DKIM imzalamayı (domain authentication) açın; hizalama ancak böyle sağlanır.
  4. DMARC kaydınız yoksa v=DMARC1; p=none; rua=mailto:dmarc@domaininiz.com ile başlayın, raporlarla eksik kaynakları bulun.

Alıcı taraftaki sistem yöneticisi ne yapmalı?

  • DMARC'ı p=reject'e çekmeden önce raporlarda meşru tüm kaynakların geçtiğini doğrulayın.
  • Mail yönlendirme kullanan kullanıcılarınız varsa yönlendirilen maillerin DKIM imzasını bozmayan bir yapı kullanın.

Bilmeniz gerekenler

Google ve Yahoo, Şubat 2024'ten beri tüm göndericilerden en az SPF veya DKIM, günde 5.000'den fazla mail gönderenlerden ise SPF, DKIM ve DMARC'ın üçünü birden istiyor. Microsoft da Mayıs 2025'ten itibaren Outlook.com, Hotmail ve Live adreslerine yapılan toplu gönderimlerde benzer kuralları uyguluyor. Detaylar için gönderdiğim mailler spama düşüyor rehberine bakın.

Gelen kutunuzu spam, virüs ve oltalama maillerine karşı korumak için MX kaydınızı yönlendirip Spambil'i 7 gün ücretsiz deneyebilirsiniz. Kart bilgisi istemiyoruz.

Sık sorulan sorular

Günde çok az mail gönderiyorum, bu kurallar beni de etkiler mi?

Evet. Toplu gönderici kuralları (DMARC zorunluluğu) günde 5.000 üstü içindir, ama Gmail tüm göndericilerden en az SPF veya DKIM ister. İkisi de yoksa bu hatayı alırsınız.

Bu hatayı hiç göndermediğim mailler için alıyorum. Ne oluyor?

Birisi From adresine sizin domaininizi yazarak spam gönderiyor ve Gmail bunları sizin DMARC politikanız yüzünden reddediyor. Geri dönen bildirimler size geliyor. DMARC'ın çalıştığını gösterir; ek bir işlem gerekmez.

İlgili sayfalar