🔷 Security issue | Emails to Gmail not deliverable - Adjust SPF-Record

:large_blue_diamond: Hello dear Sitejetters,

I would like to point out recent issues with Gmail. Lately, we have been getting more and more information that your mails sent to Gmail addresses come back with an error message from Gmail.

Google has tightened up its email security settings in an effort to combat the flood of spam and abuse. This new requirement means that some mails no longer arrive at Gmail addresses if they are not authenticated via DMARC or an SPF record. This is very commendable, but it does mean that you should make an adjustment.

Usually, you receive this type of error message:

xxx@gmail.com: host

gmail-smtp-in.l.google.com[108.177.126.26] said: 550-5.7.26 This mail is unauthenticated, which poses a security risk to the 550-5.7.26 sender and Gmail users, and has been blocked. The sender must 550-5.7.26 authenticate with at least one of SPF or DKIM. For this message, 550-5.7.26 DKIM checks did not pass and SPF check for [xxx.com 550-5.7.26 1 did not pass with ip: [138.201.56.180]. The sender should visit 550-5.7.26

Email sender guidelines - Gmail Help for 550 5.7.26 instructions on setting up authentication.

g27-20020a170906395b0000983591d105s5579867eje. 405 - gstp (in reply to end of DATA command)

Reporting-MTA: dns; mxi.sitehub.io

X-Postfix-Queue-ID: 5D194427673

X-Postfix-Sender: rfc822; xxx@xxx.com

Arrival-Date: Thu, 29 Jun 2023 10:25:59 +0200 (CEST)

Since we do not grant access to DMARC, we recommend adjusting the SPF records. Currently, the following SPF record is set up by default if you obtain your domains through us:

v=spf1 mx -all

This is very general. We recommend the following entry:

v=spf1 a:mx1.sitehub.io a:mx2.sitehub.io mx -all

This ensures that the mails are considered authentic. If you are still facing issues, please consider this article here first and then write us a support mail: Common questions about emails - Sitejet Help

All the Best!

Further information:


:de: :large_blue_diamond: Hallo liebe Sitejetters,

ich möchte euch gerne auf ein “Issue” mit E-Mails und Gmail hinweisen. In letzter Zeit bekommen wir vermehrt Hinweise darauf, dass eure Mails, die ihr an Gmail-Adressen versendet, mit einer Fehlermeldung von Gmail wieder zurückkommen.

Google hat seine Sicherheitseinstellungen für E-Mails verschärft, um so der Flut an Spam und Missbrauch entgegenzuwirken. Diese neue Anforderung führt dazu, dass einige Mails nicht mehr bei Gmail-Adressen ankommen, wenn diese nicht authentifiziert sind via DMARC oder einem SPF-Record. Das ist sehr löblich, führt aber dazu, dass ihr eine Anpassung vornehmen solltet.

Ihr bekommt dann in den meisten Fällen diese Art der Fehlermeldung.

xxx@gmail.com: host

gmail-smtp-in.l.google.com[108.177.126.26] said: 550-5.7.26 This mail is unauthenticated, which poses a security risk to the 550-5.7.26 sender and Gmail users, and has been blocked. The sender must 550-5.7.26 authenticate with at least one of SPF or DKIM. For this message, 550-5.7.26 DKIM checks did not pass and SPF check for [xxx.com 550-5.7.26 1 did not pass with ip: [138.201.56.180]. The sender should visit 550-5.7.26

Email sender guidelines - Gmail Help for 550 5.7.26 instructions on setting up authentication.

g27-20020a170906395b0000983591d105s5579867eje. 405 - gstp (in reply to end of DATA command)

Reporting-MTA: dns; mxi.sitehub.io

X-Postfix-Queue-ID: 5D194427673

X-Postfix-Sender: rfc822; xxx@xxx.com

Arrival-Date: Thu, 29 Jun 2023 10:25:59 +0200 (CEST)

Da wir keinen Zugriff auf DMARC gewähren, empfehlen wir die Anpassung der SPF-Records. Aktuell ist standardmäßig folgender SPF-Record eingerichtet, wenn ihr eure Domains über uns bezieht:

v=spf1 mx -all

Dieser ist sehr allgemein gehalten. Wir empfehlen folgenden Eintrag:

v=spf1 a:mx1.sitehub.io a:mx2.sitehub.io mx -all

Dadurch wird gewährleistet, dass die Mails als authentisch angesehen werden. Solltet ihr weiterhin Probleme haben, schaut euch gerne einmal diesen Artikel an und wenn ihr weitere Hilfe benötigt, schreibt uns bitte eine Support-Mail: Häufig gestellte Fragen zu Mails - Sitejet Hilfe

Liebe Grüße!

Weitere Informationen:

2 Likes

Hi Andre,

so all we have to do is copy&paste it?
v=spf1 a:mx1.sitehub.io a:mx2.sitehub.io mx -all

TTL 900 and Prio 0 doesn’t need to be changed?

Thanks

1 Like

Hey @realKC I do recommend taking a look and make an adjustment, yes. The SPF-Record is also in the help articles from us. Just in case.

We have changed the default DNS for all new domains but can not do this for older domains, as this would overwrite individual DNS settings :upside_down_face:

1 Like

Hallo… nacdem ich letzte Woche zwangsweise und mit GROSSEM EINSATZ DES HERVORRAGENDEN SITEJET SUPPORTES (das musste mal öffentlich gesagt sein) viel zum Thema DNS Einträge gelernt habe wie man mehrere SPF Einträge zusammenfasst wollte ich mich demnächst dem Thema DMARC widmen :wink: Warum bietet Ihr darauf keinen Zugriff? das wäre doch eine starke Steigerung der Vertrauenswürdigkeit.

There is actually a feature request for DMARC :slight_smile: