<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <channel>
    <title>DEV Community: 오피셜메일</title>
    <description>The latest articles on DEV Community by 오피셜메일 (@officialmailkr).</description>
    <link>https://dev.to/officialmailkr</link>
    <image>
      <url>https://media2.dev.to/dynamic/image/width=90,height=90,fit=cover,gravity=auto,format=auto/https:%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Fuser%2Fprofile_image%2F4052204%2Fd83f4035-7220-45ff-be1e-8e1181902ea4.png</url>
      <title>DEV Community: 오피셜메일</title>
      <link>https://dev.to/officialmailkr</link>
    </image>
    <atom:link rel="self" type="application/rss+xml" href="https://dev.to/feed/officialmailkr"/>
    <language>en</language>
    <item>
      <title>Gmail 550 5.7.26 반송 오류 해결: SPF·DKIM 점검 체크리스트</title>
      <dc:creator>오피셜메일</dc:creator>
      <pubDate>Wed, 29 Jul 2026 02:21:45 +0000</pubDate>
      <link>https://dev.to/officialmailkr/gmail-550-5726-bansong-oryu-haegyeol-spfdkim-jeomgeom-cekeuriseuteu-27ed</link>
      <guid>https://dev.to/officialmailkr/gmail-550-5726-bansong-oryu-haegyeol-spfdkim-jeomgeom-cekeuriseuteu-27ed</guid>
      <description>&lt;p&gt;Gmail로 메일을 보냈는데 &lt;strong&gt;550 5.7.26&lt;/strong&gt; 오류와 함께 반송됐다면 수신자 주소보다 발신 도메인 인증부터 확인해야 합니다.&lt;/p&gt;

&lt;p&gt;대표적인 반송 문구는 다음과 같습니다.&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;550-5.7.26 Your email has been blocked because the sender is unauthenticated.
Authentication results:
DKIM = did not pass
SPF [example.com] with ip: [발송 서버 IP] = did not pass
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;이 오류는 Gmail이 현재 메일을 보낸 서버를 해당 도메인의 정상 발송자로 확인하지 못했다는 뜻입니다. 가장 빠른 해결 순서는 &lt;strong&gt;반송문에서 검사 대상 확인 → SPF 점검 → DKIM 점검 → 새 메일 재시험&lt;/strong&gt;입니다.&lt;/p&gt;

&lt;h2&gt;
  
  
  먼저 반송문에서 확인할 항목
&lt;/h2&gt;

&lt;p&gt;DNS 값을 무작정 추가하기 전에 반송 메일의 &lt;code&gt;Authentication results&lt;/code&gt; 또는 &lt;code&gt;Diagnostic-Code&lt;/code&gt;를 확인하세요.&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Gmail이 SPF를 검사한 도메인&lt;/li&gt;
&lt;li&gt;실제 발송 서버 IP&lt;/li&gt;
&lt;li&gt;DKIM 실패 또는 서명 없음 여부&lt;/li&gt;
&lt;li&gt;사용된 DKIM selector&lt;/li&gt;
&lt;/ul&gt;

&lt;div class="table-wrapper-paragraph"&gt;&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;반송 결과&lt;/th&gt;
&lt;th&gt;우선 확인할 곳&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;SPF did not pass&lt;/td&gt;
&lt;td&gt;루트 도메인의 SPF 정책과 실제 발송 서버&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;DKIM did not pass&lt;/td&gt;
&lt;td&gt;selector, 공개키, 실제 메일 서명&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;SPF·DKIM 모두 실패&lt;/td&gt;
&lt;td&gt;DNS 관리 위치, 이전 서비스 레코드, 도메인 오타&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;&lt;/div&gt;

&lt;p&gt;같은 발신 주소라도 네이버에는 도착하고 Gmail에서만 반송될 수 있습니다. 수신 서비스마다 발신 인증을 적용하는 기준이 다르기 때문입니다.&lt;/p&gt;

&lt;h2&gt;
  
  
  1. SPF는 하나의 정책으로 관리하세요
&lt;/h2&gt;

&lt;p&gt;SPF는 이 도메인으로 메일을 보낼 수 있는 서버를 TXT 레코드에 선언합니다. Gmail은 실제 접속한 발송 서버 IP와 도메인의 SPF 정책을 비교합니다.&lt;/p&gt;

&lt;p&gt;자주 발생하는 문제는 다음과 같습니다.&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;
&lt;code&gt;v=spf1&lt;/code&gt;로 시작하는 TXT 레코드가 두 개 이상 존재&lt;/li&gt;
&lt;li&gt;이전 메일 서비스만 허용하고 현재 서버는 누락&lt;/li&gt;
&lt;li&gt;루트 도메인이 아니라 다른 호스트에 SPF를 등록&lt;/li&gt;
&lt;li&gt;include를 계속 추가해 DNS 조회 제한을 초과&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;SPF 레코드는 여러 개로 나누지 말고 실제 사용하는 발송 서비스만 하나의 정책으로 합쳐야 합니다.&lt;/p&gt;

&lt;p&gt;Windows PowerShell에서는 다음처럼 조회할 수 있습니다.&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight powershell"&gt;&lt;code&gt;&lt;span class="n"&gt;Resolve-DnsName&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="nx"&gt;example.com&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="nt"&gt;-Type&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="nx"&gt;TXT&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;span class="n"&gt;Resolve-DnsName&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="nx"&gt;example.com&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="nt"&gt;-Type&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="nx"&gt;MX&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;반송문에 &lt;code&gt;SPF [example.com]&lt;/code&gt;이라고 표시됐다면 반드시 그 도메인의 TXT 레코드를 확인하세요.&lt;/p&gt;

&lt;h2&gt;
  
  
  2. DKIM은 현재 selector와 공개키가 일치해야 합니다
&lt;/h2&gt;

&lt;p&gt;DKIM은 메일 서버가 발송 메일에 서명하고, Gmail이 DNS의 공개키로 서명을 검증하는 방식입니다.&lt;/p&gt;

&lt;p&gt;예를 들어 selector가 &lt;code&gt;dkim&lt;/code&gt;이라면 보통 다음 주소에서 TXT 레코드를 조회합니다.&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;dkim._domainkey.example.com
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;





&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight powershell"&gt;&lt;code&gt;&lt;span class="n"&gt;Resolve-DnsName&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="nx"&gt;dkim._domainkey.example.com&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="nt"&gt;-Type&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="nx"&gt;TXT&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;DKIM 레코드가 조회되더라도 아래 상황에서는 인증이 실패할 수 있습니다.&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;메일 서버가 다른 selector로 서명&lt;/li&gt;
&lt;li&gt;키를 재발급했지만 DNS에는 이전 공개키가 남음&lt;/li&gt;
&lt;li&gt;긴 TXT 값이 DNS 서비스에서 일부 잘림&lt;/li&gt;
&lt;li&gt;발송 서버가 메일에 DKIM 서명을 붙이지 않음&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;다른 도메인에서 복사한 DKIM 키를 재사용하면 안 됩니다. 현재 사용하는 메일 서비스가 해당 도메인에 발급한 selector와 공개키를 그대로 등록해야 합니다.&lt;/p&gt;

&lt;h2&gt;
  
  
  3. DNS를 실제로 관리하는 곳을 확인하세요
&lt;/h2&gt;

&lt;p&gt;도메인을 구매한 업체와 현재 DNS를 관리하는 업체는 다를 수 있습니다. 도메인은 가비아에서 구매했지만 네임서버가 다른 호스팅 서비스로 연결돼 있다면, 실제 레코드는 그 호스팅 서비스에서 수정해야 합니다.&lt;/p&gt;

&lt;p&gt;관리 화면에서 값이 정상으로 보여도 공개 DNS 조회 결과가 다르다면 먼저 권한 있는 네임서버를 확인하세요.&lt;/p&gt;

&lt;h2&gt;
  
  
  4. 수정 후에는 반드시 새 메일로 시험하세요
&lt;/h2&gt;

&lt;p&gt;DNS를 변경한 뒤에는 다음 순서로 검증합니다.&lt;/p&gt;

&lt;ol&gt;
&lt;li&gt;공개 DNS에서 SPF와 DKIM 값이 조회되는지 확인&lt;/li&gt;
&lt;li&gt;사용 중인 메일 서비스에서 도메인 연결 상태 재검증&lt;/li&gt;
&lt;li&gt;Gmail 주소로 완전히 새로운 테스트 메일 발송&lt;/li&gt;
&lt;li&gt;Gmail에서 &lt;strong&gt;더보기 → 원본 보기&lt;/strong&gt; 실행&lt;/li&gt;
&lt;li&gt;SPF, DKIM, DMARC 결과 확인&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;DNS 변경 전에 대기열에 들어간 메일은 이전 인증 상태로 발송될 수 있으므로 새 메일을 사용해야 합니다.&lt;/p&gt;

&lt;h2&gt;
  
  
  최종 체크리스트
&lt;/h2&gt;

&lt;ul&gt;
&lt;li&gt;루트 도메인에 SPF 정책이 하나만 존재&lt;/li&gt;
&lt;li&gt;현재 발송 서버가 SPF에 포함됨&lt;/li&gt;
&lt;li&gt;DKIM selector가 공개 DNS에서 조회됨&lt;/li&gt;
&lt;li&gt;DNS 공개키와 현재 메일 서버의 키가 일치&lt;/li&gt;
&lt;li&gt;From 주소 도메인이 SPF 또는 DKIM 인증 도메인과 정렬&lt;/li&gt;
&lt;li&gt;새 Gmail 테스트에서 SPF와 DKIM이 PASS로 표시&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;공개 DNS 상태는 &lt;a href="https://officialsite.kr/domain-mail-check" rel="noopener noreferrer"&gt;오피셜메일 도메인 진단 도구&lt;/a&gt;에서 먼저 확인할 수 있습니다.&lt;/p&gt;

&lt;p&gt;더 자세한 국내 DNS 설정 예시와 운영 기준은 &lt;a href="https://officialsite.kr/blog/gmail-550-spf-dkim-fix" rel="noopener noreferrer"&gt;오피셜메일 원문 가이드&lt;/a&gt;를 참고하세요.&lt;/p&gt;

</description>
      <category>security</category>
      <category>webdev</category>
      <category>devops</category>
      <category>tutorial</category>
    </item>
  </channel>
</rss>
