İçeriğe geç
Ücretsiz e-posta güvenlik testi: alan adınızın SPF, DKIM ve DMARC puanını 10 saniyede görün
Xen Bilişim

Sorun çözümü

Gmail'de 550 5.7.26 Hatası: Kimliği Doğrulanmamış E-posta Nasıl Çözülür (2026)

Xen Bilişim Teknik Ekibi · 18 Eylül 2026 · 3 dk okuma

Gmail 550 5.7.26 hatası çözümü

Gmail'in döndürdüğü 550 5.7.26 hatası, gönderdiğiniz e-postanın kimlik doğrulamasından geçemediğini söyler. Ya alan adınızda SPF ve DKIM kayıtları eksik ya da hatalıdır, ya da DMARC politikanız doğrulanamayan postaların reddedilmesini istemektedir. Çözüm. Gönderim yapan tüm sistemleri SPF kaydına eklemek, DKIM imzasını açmak ve DMARC'ı doğru sırayla sıkılaştırmaktır.

Bu hata neden oluşur

Google, 2024 başından bu yana Gmail adreslerine e-posta gönderen alan adlarından kimlik doğrulaması istiyor. Günde çok sayıda e-posta gönderen alan adları için SPF, DKIM ve DMARC'ın üçü birden zorunlu. Kimlik doğrulaması başarısız olan postalar reddedildiğinde gönderene şu kalıplardan birine benzeyen bir iade mesajı döner:

550-5.7.26 This mail has been blocked because the sender is unauthenticated.
550-5.7.26 Gmail requires all senders to authenticate with either SPF or DKIM.
550-5.7.26 Unauthenticated email from ornekfirma.com.tr is not accepted due to
550-5.7.26 domain's DMARC policy.

İlk mesaj, postanın ne SPF ne de DKIM ile doğrulanabildiğini söyler. İkinci mesaj ise alan adınızın DMARC kaydının (p=reject ya da p=quarantine) doğrulanamayan postaların reddedilmesini istediğini gösterir. İki durumda da sorun alıcıda değil, gönderen alan adının DNS kayıtlarındadır.

En sık görülen 5 neden

  1. SPF kaydı yok ya da eksik. E-postayı gönderen sunucu (örneğin muhasebe programınız, e-fatura sistemi ya da CRM) SPF kaydında listelenmemiştir.
  2. İki ayrı SPF kaydı var. Alan adında birden fazla v=spf1 kaydı bulunduğunda SPF tamamen geçersiz sayılır.
  3. DKIM açılmamış. Google Workspace'te DKIM anahtarı yönetici panelinde üretilip DNS'e eklenmediyse postalar imzasız gider.
  4. Adınıza başka bir sistem gönderiyor. Bülten aracı, form eklentisi ya da web sitesi sunucusu sizin adresinizden gönderiyor ama kendi alan adıyla imzalıyor.
  5. SPF 10 DNS sorgusu sınırını aşıyor. Çok sayıda include ifadesi SPF'yi "permerror" durumuna düşürür.

Adım adım çözüm

1. Mevcut durumu görün

Önce alan adınızın kayıtlarını kontrol edin. Ücretsiz e-posta güvenlik testimiz SPF, DKIM ve DMARC kayıtlarını birkaç saniyede okur ve eksikleri listeler. İade edilen e-postanın tam başlığını da saklayın. Başlıktaki Authentication-Results satırı hangi kontrolün başarısız olduğunu gösterir.

2. SPF kaydını tek satırda toplayın

Google Workspace kullanıyorsanız temel SPF kaydı şudur:

v=spf1 include:_spf.google.com ~all

Adınıza e-posta gönderen başka sistemler varsa her birinin sağlayıcısının verdiği include ifadesini aynı satıra ekleyin. Alan adında yalnızca bir SPF kaydı olduğundan emin olun.

3. DKIM'i açın

Google Workspace yönetici panelinde Uygulamalar >. Google Workspace >. Gmail >. E-postanın kimliğini doğrula bölümüne gidin, alan adınızı seçip yeni bir kayıt oluşturun. Üretilen TXT kaydını DNS'e google._domainkey adıyla ekleyin ve DNS yayıldıktan sonra aynı ekranda Kimlik doğrulamayı başlat düğmesine basın.

4. DMARC'ı izleme modunda başlatın

_dmarc  TXT  v=DMARC1; p=none; rua=mailto:dmarc@ornekfirma.com.tr

İlk birkaç hafta raporları inceleyin. Adınıza gönderim yapan ama SPF ya da DKIM'den geçemeyen bir sistem görürseniz onu düzeltin. Tüm meşru kaynaklar temizlendiğinde politikayı önce p=quarantine, ardından p=reject yapın.

5. Üçüncü taraf gönderim sistemlerini kendi alan adınızla imzalatın

Bülten araçları, CRM ve e-fatura sistemlerinin çoğu kendi alan adınızla DKIM imzası kurmanıza izin verir. Bu ayar yapılmazsa bu sistemlerden çıkan postalar DMARC hizalamasından geçemez.

Çözülmezse neye bakmalı

  • SPF kaydınızın 10 DNS sorgusu sınırını aşıp aşmadığını kontrol edin. Aşıyorsa kullanılmayan include ifadelerini temizleyin.
  • Postanın gerçekten sizin sunucularınızdan çıktığını doğrulayın. Tanımadığınız bir IP adresi görüyorsanız alan adınız taklit ediliyor olabilir. Bu durumda DMARC'ı sıkılaştırmak sizi korur.
  • DNS değişikliklerinin yayılması birkaç saat sürebilir. Değişiklikten hemen sonra yapılan testler eski sonucu gösterebilir.
Bu ayarları kendi başınıza yapmak istemiyorsanız, Xen Bilişim ekibi SPF, DKIM ve DMARC yapılandırmasını e-posta akışınızı kesmeden sizin yerinize yapar. Bize ulaşın.
SSS

Sık sorulan sorular

550 5.7.26 hatası alıcıdan mı kaynaklanır?

Hayır. Bu hata gönderen alan adının kimlik doğrulamasından geçemediğini gösterir. Çözüm gönderen tarafın SPF, DKIM ve DMARC kayıtlarındadır.

Sadece SPF eklemek yeterli mi?

Gmail en az SPF ya da DKIM'den birinin geçmesini ister. Çok sayıda e-posta gönderen alan adları için ikisi ve DMARC birlikte zorunludur. Kalıcı çözüm için üçünü birlikte kurmanızı öneririz.

DMARC'ı hemen p=reject yapmalı mıyım?

Hayır. Önce p=none ile raporları izleyin, meşru gönderim kaynaklarının hepsini doğruladıktan sonra quarantine ve reject'e geçin. Aksi halde kendi postalarınız da reddedilebilir.

Hatanın düzeldiğini nasıl anlarım?

Gmail adresine test postası gönderip başlıktaki Authentication-Results satırında spf=pass, dkim=pass ve dmarc=pass ifadelerini görmelisiniz.

İlgili sayfalar

Diğer yazılar

İletişim

Google ortamınızı birlikte yönetelim

Lisans, geçiş, güvenlik ve destek; Xen Bilişim ile tek muhatap.