Web

Gmail Authentifizierungsfehler 550 5.7.26: Nicht authentifizierte E-Mail beheben

Talha Aslan 16 Minuten Lesezeit 2 Aufrufe

Was bedeutet der Gmail Authentifizierungsfehler 550 5.7.26 und was tun Sie zuerst?

Der Gmail Authentifizierungsfehler 550 5.7.26 bedeutet, dass Gmail den Absender Ihrer E-Mail nicht verifizieren konnte und die Nachricht deshalb ablehnt, statt sie zuzustellen. Für Ihre Domain schlugen SPF und DKIM fehl. Prüfen Sie zunächst die SPF und DKIM Einträge der Domain, von der Sie senden.

Bleiben Sie also ruhig. Meistens fehlt nur ein einziger DNS Eintrag. Allerdings kommt es auf die Reihenfolge an. Die folgende Kurzliste gibt Ihnen einen sicheren Start.

  1. Öffnen Sie die Rückläufer Nachricht (Bounce) und notieren Sie die Fehlerzeile und die Absenderdomain.
  2. Klären Sie dann, welches System die E-Mail gesendet hat: Ihr Server, ein Webformular, ein CRM oder ein Newsletter Tool.
  3. Prüfen Sie danach, ob diese Versandquelle im SPF Eintrag Ihrer Domain steht.
  4. Prüfen Sie außerdem, ob dieselbe Quelle Nachrichten mit DKIM signiert.
  5. Senden Sie zuletzt nach jeder Korrektur eine neue Testnachricht an eine Gmail Adresse.

Dieser Beitrag behandelt daher nur diesen einen Gmail Authentifizierungsfehler. Das allgemeine Thema finden Sie außerdem in unserem Leitfaden zur E-Mail Zustellbarkeit.

Was sagt die Meldung 550 5.7.26 genau aus?

Der erste Teil, 550, zeigt an, dass der empfangende Server die Nachricht dauerhaft ablehnt. Der Code 5.7.26 nennt dagegen den Grund: Gmail konnte den Absender nicht authentifizieren. Das heißt, das Problem liegt in Ihrer Absenderidentität, nicht in Betreff oder Inhalt.

Die Übersicht der Gmail SMTP Fehlercodes von Google beschreibt diesen Fehler als blockierte Nachricht eines nicht authentifizierten Absenders. Gmail erwartet somit von allen Absendern eine Authentifizierung per SPF oder DKIM. Der genaue Wortlaut kann sich ändern, deshalb sehen Sie in Ihrem Bounce möglicherweise eine ähnliche Meldung.

Der Kern ist also einfach. Gmail fragt inzwischen automatisch: Gehört diese Domain dem Absender wirklich? Kann Ihre Nachricht diese Frage nicht beantworten, landet sie nicht einmal im Spam Ordner. Gmail lehnt sie stattdessen direkt ab. Der Gmail Authentifizierungsfehler sagt also nichts über Ihre Inhalte, sondern über Ihre technische Einrichtung.

Wo sehen Sie den Gmail Authentifizierungsfehler und wen betrifft er?

Sie sehen den Fehler meist auf der Absenderseite in einer Rückläufer Nachricht. Sie stammt zum Beispiel oft von einem Absender wie "Mail Delivery Subsystem". Der Empfänger sieht Ihre E-Mail also nie. Deshalb antwortet Ihr Kunde womöglich nicht, und Sie bemerken das Problem erst spät.

Vor allem betroffen sind kleine Unternehmen, die von der eigenen Domain senden. Zum Beispiel kann ein Kontaktformular, eine Bestellbestätigung oder eine Terminerinnerung scheitern. Ihr Kollege versendet dagegen von derselben Domain ohne Probleme, denn beide Nachrichten laufen über verschiedene Quellen.

  • Kontaktformulare und Bestellbenachrichtigungen der Website.
  • CRM, Angebots und Rechnungssoftware.
  • Newsletter und Marketing Tools.
  • Automatische Weiterleitungen zwischen Postfächern.
  • Domains, die dann zu einem neuen Anbieter umgezogen sind, aber ihre Einträge nicht aktualisiert haben.

Falls Sie noch kein professionelles Postfach haben, lesen Sie deshalb zuerst unseren Beitrag zur E-Mail mit eigener Domain.

Welche Rolle spielen SPF, DKIM und DMARC bei diesem Fehler?

Diese drei Einträge beheben den Gmail Authentifizierungsfehler, denn sie funktionieren wie ein Ausweis für Ihre E-Mail. Erstens listet SPF die Server auf, die für Ihre Domain senden dürfen. Zweitens fügt DKIM jeder Nachricht eine digitale Signatur Ihrer Domain hinzu. Drittens liest DMARC beide Ergebnisse, wendet eine Richtlinie an und prüft, ob die sichtbare Absenderadresse dazu passt.

Laut den offiziellen Richtlinien von Gmail braucht jeder Absender SPF oder DKIM. Außerdem benötigen Absender mit hohem Versandvolumen DMARC. Den aktuellen Schwellenwert für das Volumen prüfen Sie in den Absenderrichtlinien von Google, denn solche Grenzen können sich ändern.

EintragAufgabeFolge, wenn er fehlt
SPFNennt Server, die für Ihre Domain senden dürfen.Die sendende IP Adresse wirkt daher nicht autorisiert.
DKIMSigniert jede Nachricht mit einem Schlüssel Ihrer Domain.Die Nachricht wirkt somit verändert oder gefälscht.
DMARCGleicht SPF und DKIM mit der Absenderadresse ab und legt eine Richtlinie fest.Empfänger wissen dann nicht, wie sie Fehlschläge behandeln sollen.

Alle drei zusammen einzurichten, ist der sicherste Weg. Somit schützt ein Eintrag Ihre Nachricht weiter, falls ein anderer ausfällt.

Worin unterscheiden sich 550 5.7.26 und 550 5.7.1?

Beide Codes beginnen mit 550, also sind sie dauerhafte Ablehnungen. Allerdings weist 5.7.26 direkt auf fehlende Authentifizierung hin. Der Code 5.7.1 ist dagegen weiter gefasst und bedeutet, dass die Empfängerseite Ihre Nachricht wegen einer Richtlinie blockiert hat.

Laut der Fehlercode Seite von Google hat 5.7.1 mehrere Varianten. Dazu zählen zum Beispiel fehlende Authentifizierungs Header, Formatprobleme nach RFC 5322 und ein schwacher Ruf des Absenders. Wenn Sie also 5.7.1 sehen, lesen Sie die komplette Erklärungszeile.

Merkmal550 5.7.26550 5.7.1
HauptursacheAbsender nicht authentifiziert.Richtlinie des Empfängers oder andere Hindernisse.
Erste AnlaufstelleSPF und DKIM Einträge.Erklärungszeile im Bounce.
LösungsrichtungAuthentifizierung einrichten.Hängt davon ab, weil die Ursache variiert.
Lösung in einem Schritt?Oft ja.Nicht immer.

Kurz gesagt: 5.7.26 ist der klarere Fehler, 5.7.1 der breitere. Bei Letzterem führt Sie daher der Satz direkt nach dem Code.

Wie lesen Sie die Rückläufer Nachricht beim Gmail Authentifizierungsfehler?

Ein Bounce wirkt oft lang, aber nur wenige Zeilen zählen, denn der Rest ist Technik. Suchen Sie zunächst den Code und die Erklärung daneben. Danach schauen Sie in den technischen Kopfzeilen nach, welcher Server die Nachricht eingeliefert hat.

  • Fehlercode: Sie sollten 550 und 5.7.26 zusammen sehen.
  • Erklärungszeile: Sie verweist dann auf Authentifizierung oder Absenderangaben.
  • Sendender Server: IP Adresse oder Hostname zeigen also, welches System gesendet hat.
  • Empfangende Domain: Hier hat dann Gmail die Nachricht abgelehnt.

Mit diesen Angaben finden Sie die Versandquelle, die das Problem verursacht. Tritt der Gmail Authentifizierungsfehler zum Beispiel nur bei Formularnachrichten auf, liegt es vermutlich an der Versandmethode Ihrer Website. Scheitern dagegen alle Nachrichten, fehlen die Einträge selbst.

Wie Nachrichten zwischen Servern wandern, erklärt unser Beitrag zum Mail Transfer Agent und SMTP Relay.

Wie prüfen Sie Ihren SPF Eintrag?

Ein SPF Eintrag ist eine einzelne TXT Zeile in der DNS Zone Ihrer Domain. Er beginnt mit "v=spf1" und nennt dann die erlaubten Versandquellen. Denken Sie zum Beispiel an example.com als Domain: Diese Zeile legt fest, welche Quellen für sie senden dürfen.

Prüfen Sie also drei Dinge. Erstens: Hat Ihre Domain überhaupt einen SPF Eintrag? Zweitens: Gibt es nur einen? Drittens: Haben Sie wirklich jeden Dienst ergänzt, der Nachrichten für Sie versendet?

  • Eine Domain braucht genau einen SPF Eintrag, denn ein zweiter stört die Prüfung.
  • Das Ende des Eintrags legt dann fest, wie Empfänger nicht genannte Quellen behandeln.
  • Für DNS Abfragen gibt es ein Limit, daher kann zu viel Verschachtelung den Eintrag ungültig machen.

Ihre Einträge sehen Sie mit unserem kostenlosen SPF, DKIM und DMARC Check oder der DNS Abfrage. Den genauen Wert entnehmen Sie daher der Dokumentation Ihres Anbieters, denn Raten führt zu Fehlern.

Warum kann die DKIM Signatur fehlschlagen?

DKIM ist eine Signatur, die Ihr Versandsystem jeder ausgehenden Nachricht hinzufügt. Dann vergleicht der Empfänger sie mit dem öffentlichen Schlüssel, den Sie im DNS veröffentlichen. Passen beide nicht zusammen, schlägt DKIM fehl, und bei fehlgeschlagenem SPF lehnt Gmail die Nachricht mit 5.7.26 ab.

Die Ursachen sind meist simpel, denn kleine Details genügen. Erstens haben Sie DKIM im Versanddienst vielleicht nie aktiviert. Außerdem kann der Schlüssel im DNS unvollständig oder falsch kopiert sein. Schließlich weicht manchmal die signierende Domain von der Domain in Ihrer Absenderadresse ab.

  • Ihr DKIM Schlüssel fehlt also im DNS oder liegt unter dem falschen Selector.
  • Der Versanddienst signiert dann noch mit seiner eigenen Domain statt mit Ihrer.
  • Eine DNS Änderung ist noch nicht überall angekommen, deshalb müssen Sie eventuell einige Stunden warten.
  • Beim Kopieren eines langen Schlüssels hat sich zudem ein Zeilenumbruch oder Leerzeichen eingeschlichen.

Die aktuelle Anforderung an die Schlüssellänge lesen Sie in den Absenderrichtlinien von Google. So vermeiden Sie also Probleme mit alten, schwachen Schlüsseln.

Wie nehmen Sie Versanddienste von Drittanbietern in SPF und DKIM auf?

Jedes Newsletter Tool, CRM oder Formular Plugin versendet Nachrichten in Ihrem Namen. Für Gmail ist daher jeder davon ein weiterer Server, der Ihre Domain nutzt. Haben Sie ihn nicht autorisiert, lehnt Gmail also die Nachricht ab.

Das Vorgehen ist bei jedem Dienst gleich, denn die Logik bleibt dieselbe. Die Hilfeseite des Dienstes nennt Ihnen die DNS Einträge, die Sie ergänzen müssen. Diese tragen Sie dann in der DNS Verwaltung Ihrer Domain ein.

  1. Suchen Sie zunächst in der Hilfe des Versanddienstes den Abschnitt zur Domain Verifizierung.
  2. Ergänzen Sie danach die genannte SPF Angabe in Ihrem bestehenden SPF Eintrag und legen Sie keinen zweiten an.
  3. Tragen Sie dann den genannten DKIM Eintrag, meist TXT oder CNAME, im DNS ein.
  4. Aktualisieren Sie zudem den Verifizierungsstatus im Dashboard des Dienstes.
  5. Senden Sie schließlich erneut und testen Sie mit einer Gmail Adresse.

Nutzen Sie WordPress, verlassen Nachrichten Ihrer Site oft über die Standardfunktion des Servers, und das macht Ärger. Deshalb zeigt unsere Anleitung zu WP Mail SMTP einen sichereren Weg.

Warum scheitern Nachrichten von Webformularen so häufig?

Ein Webformular sendet die E-Mail zum Beispiel oft vom Server Ihrer Website und trägt Ihre Domain als Absender ein. Die IP Adresse dieses Servers fehlt jedoch möglicherweise im SPF Eintrag. Gmail schließt daraus somit, dass diese IP nicht für Ihre Domain senden darf.

Die zweite Falle ist außerdem die Adresse des Besuchers im Absenderfeld. Dann wirkt die Nachricht wie eine Nachahmung der Besucher Domain, und die Authentifizierung scheitert. Besser tragen Sie also Ihre eigene Domain als Absender ein und legen die Besucheradresse als Antwortadresse (Reply to) fest.

MethodeAuthentifizierungUnsere Empfehlung
Formular nutzt Besucheradresse als AbsenderSchlägt fehlVermeiden
Formular nutzt Ihre Domain als Absender, Besucher als AntwortadresseBesteht mit SPF und DKIMVerwenden
Formular sendet über ein autorisiertes SMTP KontoBestehtStabilste Lösung

So beheben Sie den Fehler und verlieren keine Kundenanfrage.

Kann eine E-Mail Weiterleitung den Fehler 550 5.7.26 auslösen?

Ja, das kann passieren, denn die Prüfung läuft erneut. Zunächst sendet eine Regel, die Post von einer Adresse an ein Gmail Postfach weiterleitet, sendet die Nachricht von einem anderen Server erneut. Dann gilt: Steht dieser Server nicht im SPF Eintrag des ursprünglichen Absenders, fällt die SPF Prüfung durch.

DKIM ist hier robuster, denn die Signatur reist mit der Nachricht. Ändert die Weiterleitung allerdings Betreff oder Text, bricht auch die Signatur. Folglich scheitern beide Prüfungen, und Gmail lehnt die Nachricht ab.

  • Verbinden Sie das Postfach daher wenn möglich direkt mit Gmail, statt weiterzuleiten.
  • Müssen Sie dennoch weiterleiten, wählen Sie eine Methode, die den Nachrichtentext nicht verändert.
  • Betreiben Sie zudem eine Mailingliste, prüfen Sie, ob die Software signierte Inhalte verändert.

Eine Schritt für Schritt Einrichtung finden Sie außerdem in unserer Anleitung zur E-Mail Weiterleitung.

Wie richten Sie DMARC sicher ein?

Mit DMARC legen Sie fest, was Empfänger tun sollen, wenn SPF oder DKIM fehlschlagen. Dann veröffentlichen Sie den Eintrag als TXT unter der Subdomain "_dmarc". Mit einer reinen Überwachungsrichtlinie sehen Sie also Berichte, ohne Ihre Post zu blockieren.

Die Richtlinien von Gmail verlangen von Absendern mit hohem Volumen einen DMARC Eintrag. Zu Beginn kann daher eine Überwachungsrichtlinie genügen. Bestätigen Sie zudem die aktuelle Anforderung auf der offiziellen Seite. Danach lesen Sie die Berichte und erkennen unautorisierte Versender.

  1. Stellen Sie zunächst sicher, dass SPF und DKIM für jede legitime Versandquelle funktionieren.
  2. Veröffentlichen Sie danach den DMARC Eintrag mit Überwachungsrichtlinie.
  3. Beobachten Sie die Berichte eine Weile und notieren Sie unerwartete Quellen.
  4. Sieht dann alles sauber aus, verschärfen Sie die Richtlinie schrittweise.

Eilen Sie dennoch zu einer strengen Richtlinie, bevor die Authentifizierung steht, verlieren Sie womöglich auch legitime Nachrichten.

Wie testen Sie nach der Korrektur der Einträge?

Nach einer Änderung müssen Sie warten, bis sich das DNS aktualisiert hat. Die Dauer hängt also vom Anbieter ab. Geben Sie also nicht auf, wenn der erste Test noch fehlschlägt.

Senden Sie zum Test zunächst eine echte Nachricht an eine private Gmail Adresse und öffnen Sie sie. Danach sehen Sie in der Ansicht "Original anzeigen" die Ergebnisse für SPF, DKIM und DMARC. Bestehen alle drei, hält Gmail somit Ihren Versand für gesund.

  • SPF sollte dann ein bestandenes Ergebnis zeigen.
  • DKIM sollte zudem bestehen, und die signierende Domain sollte Ihre sein.
  • DMARC sollte außerdem bestehen, mit passender Absenderdomain.

Testen Sie jede Versandquelle einzeln: Server, Formular, CRM und Newsletter Tool. Notieren Sie die Ergebnisse. Diese Notizen sparen also Zeit, falls das Problem zurückkehrt.

Was tun, wenn der Gmail Authentifizierungsfehler bleibt?

Sehen SPF und DKIM richtig aus, bleibt die Ablehnung aber bestehen, kann ein anderes Hindernis vorliegen. Gmail bewertet außerdem den Ruf des Absenders und die technische Einrichtung. Es erwartet zum Beispiel gültige Vorwärts und Rückwärts DNS Einträge (PTR) sowie eine verschlüsselte TLS Verbindung.

PrüfpunktWarum wichtig?Wo prüfen?
PTR (Reverse DNS)Bestätigt die Identität der sendenden IP.Server oder Anbieter
TLS VerbindungVerschlüsselter Transport wird erwartet, denn Klartext gilt als riskant.Einstellungen der Versandsoftware
AbsenderrufHohe Beschwerderaten erhöhen Ablehnungen.Google Postmaster Tools
NachrichtenformatUngültige Header können Ablehnung auslösen.Versandsoftware und Vorlage

Den PTR Eintrag haben wir ausführlich im Beitrag zum PTR Eintrag erklärt, daher wiederholen wir ihn hier nicht. Für eine ähnliche DNS Aufgabe lesen Sie dann unsere Anleitung zur Meta Domain Verifizierung.

Welche Abkürzungen sollten Sie unbedingt vermeiden?

Zeitdruck verleitet zu Abkürzungen, doch manche scheitern und erhöhen das Risiko. Wer Systeme umgehen will, schadet also seinem Ruf dauerhaft. Vermeiden Sie deshalb Folgendes.

  • Erstens, eine weitere Domain registrieren, um dieselben Nachrichten zu senden und die Prüfung zu umgehen.
  • Zweitens, Massenversand ohne Authentifizierung über einen anderen Dienst.
  • Drittens, Fremden vertrauen, die gegen Geld anbieten, Ihre E-Mail Sperre aufzuheben.
  • Zuletzt, Einträge nutzen, die zur Domain einer anderen Person gehören.

Gmail wertet das als Versuch, seine Systeme zu umgehen, und Ihre Sperre kann dadurch länger andauern. Die dauerhafte Lösung ist daher echte Authentifizierung für Ihre eigene Domain. Außerdem garantiert keine Änderung die Zustellung. Eine korrekte Einrichtung senkt die Ablehnungen allerdings deutlich.

Beispielszenario: Wie geht ein Unternehmen mit abgelehnten Formularnachrichten vor?

Das ist ein Beispielszenario, denn es gibt keinen echten Kunden. Zum Beispiel hat eine Café Kette ein Reservierungsformular auf der Website. Es sendet dann jede Benachrichtigung von info@example.com an das Gmail Postfach der Leitung. Eines Morgens fällt also auf, dass keine Reservierungsmeldungen angekommen sind.

Zunächst öffnet der Websitebetreiber die Protokolle des Formular Plugins und findet die Zeile "550 5.7.26". Allerdings kommen die täglichen Nachrichten eines Kollegen von derselben Domain an. Dieser Hinweis ist wertvoll, denn er zeigt, dass der Fehler im Versandweg des Formulars liegt und nicht in der Domain selbst.

  1. Prüfen Sie zunächst die Versandmethode des Plugins: Mailfunktion des Servers oder autorisiertes SMTP Konto.
  2. Prüfen Sie danach, ob diese Versandquelle im SPF Eintrag steht.
  3. Stellen Sie das Formular dann auf ein autorisiertes SMTP Konto Ihrer Domain um.
  4. Tragen Sie zudem Ihre eigene Domain als Absender ein und die Besucheradresse als Antwortadresse.
  5. Senden Sie das Formular schließlich ab und prüfen Sie das Ergebnis in einem Gmail Postfach.

Eine einzige Einstellung kann das Problem lösen, ohne große Eingriffe in die Einträge. Jede Umgebung ist anders, deshalb passen Sie die Schritte an Ihr eigenes System an.

Warum tritt der Gmail Authentifizierungsfehler plötzlich nach einem Umzug auf?

Lief gestern noch alles, hat sich also etwas geändert. Typische Auslöser sind ein neues Newsletter Tool, ein neuer Hosting Anbieter oder ein DNS Umzug zu einem anderen Anbieter. Verschwinden alte Einträge, verliert somit die neue Versandquelle ihre Autorisierung.

Außerdem gehen TXT Einträge bei DNS Umzügen leicht verloren. Ihre Website lädt einwandfrei, denn der A Eintrag und andere Grundlagen sind mitgezogen. Die E-Mail Einträge hat allerdings jemand vergessen, und Gmail beginnt abzulehnen.

  • Prüfen Sie zunächst, ob der neue DNS Anbieter den SPF TXT Eintrag enthält.
  • Prüfen Sie dann, ob die DKIM Schlüssel beim alten Anbieter zurückgeblieben sind.
  • Vergewissern Sie sich außerdem, dass der DMARC Eintrag unter der Subdomain _dmarc liegt.
  • Listen Sie daher vor jedem Umzug alle Einträge auf, das sollte zur Gewohnheit werden.

Betrachten Sie den Umzugstag daher auch als E-Mail Testtag. Sobald der Umzug abgeschlossen ist, senden Sie eine Testnachricht an eine Gmail Adresse.

Worauf achten Sie bei Massenversand über den Gmail Authentifizierungsfehler hinaus?

Versenden Sie zum Beispiel Newsletter oder Kampagnen, ist die Authentifizierung nur der Anfang. Die offiziellen Richtlinien von Gmail erwarten außerdem von Absendern mit hohem Volumen mehr. DMARC, Abmeldung mit einem Klick und eine niedrige Beschwerderate stehen an erster Stelle.

Schwellenwerte und Zahlen können sich allerdings im Lauf der Zeit ändern. Prüfen Sie die Angaben daher in den Absenderrichtlinien von Google und nicht in diesem Artikel. Wir erklären also die Logik, und die offizielle Quelle hält die aktuellen Zahlen bereit.

ThemaWarum wichtig?Was tun?
AbmeldungBietet Empfängern einen einfachen Ausweg und senkt daher Beschwerden.Abmeldelink mit einem Klick einbauen.
ListenpflegeUngültige Adressen schaden deshalb dem Ruf.Inaktive Adressen regelmäßig entfernen.
EinwilligungUnerwünschte Post löst dann Beschwerden aus.Adressen per Double Opt in sammeln.
Absender PassungEine abweichende Absenderdomain schwächt das Vertrauen.SPF oder DKIM Domain an den Absender angleichen.

Die vollständige Strategie finden Sie in unserem Zustellbarkeits Leitfaden. Hier zeigen wir daher nur, wie Massenversand mit dem Gmail Authentifizierungsfehler zusammenhängt.

Welche Prüfung passt zu welcher Versandquelle?

Jede Versandquelle kann dennoch an anderer Stelle scheitern. Statt eines allgemeinen Rezepts schauen Sie also zuerst auf die Quelle. Die Tabelle zeigt, was Sie jeweils zuerst prüfen.

VersandquelleErste PrüfungHäufige Ursache
Eigener WebserverServer IP im SPF EintragIP fehlt im Eintrag
WordPress Formular PluginSendet es über SMTP?Es nutzt die Mailfunktion des Servers
CRM oder RechnungssoftwareDKIM und SPF Schritte des DienstesDomain nie verifiziert
Newsletter ToolStatus der Domain VerifizierungDKIM ausgeschaltet
WeiterleitungsregelServer in der WeiterleitungsketteSPF und DKIM brechen unterwegs

Haben Sie die Quelle gefunden, genügt oft eine DNS Änderung oder eine Einstellung. Scheitern dagegen mehrere Quellen gleichzeitig, korrigieren Sie sie nacheinander.

Welche DNS Fehler sollten Sie bei der Korrektur vermeiden?

Ein kleiner Fehler im DNS Bereich kann zum Beispiel den gesamten E-Mail Verkehr Ihrer Domain stoppen. Kopieren Sie deshalb Ihre aktuellen Einträge, bevor Sie etwas ändern. Ändern Sie außerdem jeweils nur eine Sache und prüfen Sie das Ergebnis nach jedem Schritt.

  • Erstens, einen zweiten SPF Eintrag zusätzlich zum bestehenden anlegen, statt beide zusammenzuführen.
  • Zweitens, den Eintrag eines alten Dienstes löschen, ohne zu wissen, ob Sie ihn noch nutzen.
  • Drittens, beim Kopieren eines DKIM Wertes Leerzeichen oder Anführungszeichen mitnehmen.
  • Viertens, die Überwachungsphase überspringen und direkt eine strenge DMARC Richtlinie setzen.
  • Zuletzt, Beispielwerte übernehmen, ohne die Dokumentation Ihres Anbieters zu lesen.

Konkrete Eintragswerte nennen wir hier bewusst nicht, weil jeder Dienst eigene Werte hat. Ein falsch kopiertes Beispiel vergrößert somit das Problem. Betrachten Sie daher example.com als Platzhalter und entnehmen Sie die echten Werte der Hilfeseite Ihres Anbieters.

Welche Reihenfolge der Schritte führt am sichersten zum Ziel?

Die Reihenfolge zählt, denn jeder Schritt bereitet den nächsten vor. Ändern Sie Einträge, bevor Sie die Quelle kennen, dann zerstören Sie womöglich einen korrekten Eintrag. Die folgende Abfolge entspricht der Logik, der unser Team bei ähnlichen technischen Prüfungen folgt.

  1. Lesen Sie zunächst den Bounce und bestätigen Sie die Fehlerzeile.
  2. Bestimmen Sie dann die Versandquelle: eine oder mehrere.
  3. Sehen Sie sich danach SPF und DKIM mit einem Prüfwerkzeug an.
  4. Ergänzen Sie dann, was fehlt, und lassen Sie korrekte Einträge unberührt.
  5. Warten Sie anschließend, bis sich die DNS Änderung verbreitet hat.
  6. Senden Sie danach einen Test an eine Gmail Adresse und lesen Sie die Ergebnisse.
  7. Fehlt zudem ein DMARC Eintrag, ergänzen Sie ihn mit Überwachungsrichtlinie.

Diese Reihenfolge ersetzt also Raten durch Belege. Somit sehen Sie genau, welcher Schritt das Problem gelöst hat. Notizen zu jedem Schritt sparen Zeit, falls derselbe Fehler wieder auftritt.

Wann sollten Sie Fachleute hinzuziehen?

Sehen die Einträge richtig aus und der Fehler bleibt, klären Sie, wer Ihr DNS verwaltet. Mehrere Anbieter, alte Einträge und komplizierte Zuständigkeiten erschweren zudem das Thema. Dann spart ein zweiter, erfahrener Blick Zeit.

Talha Aslan und Team sehen diesen Zusammenhang zwischen Domain, E-Mail und Website Einrichtung häufig. Ein Ergebnis können wir allerdings nicht garantieren, denn es hängt von Ihrer Domain und Ihren Versandquellen ab. Eine Prüfung Schritt für Schritt deckt die Ursache dennoch oft auf.

Möchten Sie außerdem Ihre digitale Einrichtung insgesamt ordnen, schauen Sie sich unsere Leistungen an. Für den Moment führen Sie Ihre eigenen Prüfungen durch und nutzen unsere kostenlosen Tools.

Mit welchen Gewohnheiten vermeiden Sie den Gmail Authentifizierungsfehler künftig?

Nach der Korrektur beginnt dann die eigentliche Arbeit, nämlich die Wiederkehr des Gmail Authentifizierungsfehlers zu verhindern. Fügen Sie einen Dienst hinzu oder ziehen Sie mit dem Server um, können Einträge unbemerkt brechen. Eine kleine Checkliste senkt daher dieses Risiko.

  • Planen Sie zunächst SPF und DKIM, bevor Sie einen neuen Versanddienst hinzufügen.
  • Testen Sie Ihre Einträge zudem nach jedem Domain oder Serverumzug erneut.
  • Senden Sie außerdem in regelmäßigen Abständen eine Probenachricht an Gmail und lesen Sie die Ergebnisse.
  • Beobachten Sie dann DMARC Berichte und gehen Sie unerwarteten Quellen nach.
  • Protokollieren Sie schließlich jede DNS Änderung mit Datum und Grund.

So erkennen Sie das nächste Problem, bevor ein Bounce eintrifft. Zudem löscht niemand versehentlich einen Eintrag, wenn Ihr ganzes Team weiß, wozu er dient.

Häufig gestellte Fragen

Bedeutet der Gmail Fehler 550 5.7.26, dass meine E-Mail im Spam gelandet ist?
Nein. Der Fehler bedeutet, dass Gmail die Nachricht dauerhaft abgelehnt hat. Sie erreicht weder den Spam Ordner noch den Empfänger. Als Absender sehen Sie nur die Rückläufer Nachricht. Prüfen Sie Ihre Bounces regelmäßig und korrigieren Sie Ihre Authentifizierungseinträge, damit legitime Nachrichten wieder im Postfach ankommen.
Ist SPF oder DKIM wichtiger, und brauche ich beides?
Die Richtlinien von Google verlangen von jedem Absender SPF oder DKIM, bei hohem Versandvolumen zusätzlich DMARC. Beides einzurichten ist dennoch sicherer, weil eine Methode bei Weiterleitungen brechen kann, während die andere weiter funktioniert. Prüfen Sie die aktuellen Anforderungen immer auf der offiziellen Seite von Google, da sich Regeln ändern können.
Wie lange dauert es, bis eine DNS Änderung wirkt?
Das hängt vom Anbieter und der Gültigkeitsdauer des Eintrags ab. Manchmal dauert es Minuten, manchmal einige Stunden. Erschrecken Sie also nicht, wenn Sie direkt nach der Änderung noch den Fehler sehen. Warten Sie etwas, senden Sie einen neuen Test an eine Gmail Adresse und prüfen Sie SPF, DKIM und DMARC in der Ansicht "Original anzeigen".
Warum kommen Nachrichten meines Kontaktformulars nicht bei Gmail an?
Formularnachrichten verlassen den Server oft mit dessen eigener IP Adresse, die im SPF Eintrag fehlen kann. Außerdem stört die Besucheradresse im Absenderfeld die Authentifizierung. Tragen Sie Ihre eigene Domain als Absender ein, legen Sie den Besucher als Antwortadresse fest und senden Sie über ein autorisiertes SMTP Konto Ihrer Domain.
Kann ich mit einer anderen Domain den Fehler umgehen?
Das empfehlen wir nicht. Ein Authentifizierungsproblem mit einer neuen Domain zu umgehen, gilt als Versuch, das System auszutricksen, und es schadet außerdem dem Ruf der neuen Domain. Der richtige Weg ist, SPF, DKIM und DMARC für Ihre bestehende Domain korrekt einzurichten und alle Versandquellen zu autorisieren.
Kommen nach der Korrektur von 550 5.7.26 alle meine Nachrichten an?
Das können wir nicht garantieren. Eine korrigierte Authentifizierung senkt die Ablehnungen deutlich, doch auch Absenderruf, Beschwerderate und Nachrichtenformat beeinflussen die Zustellung. Senden Sie nach der Korrektur Testnachrichten, beobachten Sie die Ergebnisse und schließen Sie weitere Ursachen nacheinander aus. Das Ergebnis hängt von Ihrer Domain ab.
  • gmail 550 5.7.26
  • spf
  • dkim
  • dmarc
  • e-mail ablehnung
  • bounce
  • dns einträge
Teilen:
Talha Aslan

Google Partner und Experte für digitales Marketing. Seit 2012 praktisch in SEO, Google Ads, Webdesign und E-Commerce Projekten; jeder Beitrag hier stammt aus dieser Erfahrung.

Nächstes Projekt

Sprechen wir über Ihr Projekt.

Ihre Anfrage geht direkt an Talha Aslan und Team: Strategie von Talha, Umsetzung durch ein erfahrenes Team. Das Erstgespräch ist kostenlos, wir hören zu und melden uns mit einer klaren Roadmap.