Krijg je bij het versturen van mail een bounce met de tekst 550 5.7.1 Relaying denied, dan weigert de SMTP-server jouw bericht door te sturen. Deze 550 relaying denied SMTP-fout is bijna altijd terug te voeren op een ontbrekende of mislukte SMTP-authenticatie, een verkeerde poort, of een SPF-record dat de verzendende server niet erkent. Hieronder lopen we de drie checks langs die het probleem in vrijwel alle gevallen oplossen.
Wat betekent deze melding?
De SMTP-statuscode 550 staat voor een permanente weigering door de ontvangende of doorsturende mailserver. De toevoeging 5.7.1 Relaying denied maakt het specifieker: de server weigert jouw bericht door te sturen naar de uiteindelijke ontvanger. In de praktijk betekent dat: de server herkent jou niet als iemand die via deze server mail mag versturen.
De meest voorkomende oorzaak is dat je mailclient probeert te versturen zonder SMTP-authenticatie. Een mailserver stuurt alleen mail door voor verzenders die met gebruikersnaam en wachtwoord zijn ingelogd. Ook een verkeerde poort of een onjuist SPF-record kan dezelfde melding geven.
Check 1: SMTP-authenticatie in je mailclient
De uitgaande mailserver van Chessweb vereist authenticatie. Zonder die stap krijg je direct een 550 relaying denied terug. Controleer in jouw mailclient (Outlook, Apple Mail, Thunderbird, mobiele app) of de uitgaande server-instellingen authenticatie aan hebben staan.
- Open de instellingen van het mailaccount.
- Zoek de sectie voor de uitgaande server (SMTP).
- Zet de optie Uitgaande server vereist authenticatie aan.
- Kies Dezelfde instellingen als inkomende server, of vul handmatig in: gebruikersnaam = volledig e-mailadres (bijvoorbeeld
info@jouw-website.nl), wachtwoord = het wachtwoord van die mailbox.
Let op het verschil tussen het wachtwoord van het mailaccount en het wachtwoord van Mijn Chessweb of het controlepaneel. SMTP-authenticatie werkt uitsluitend met het mailbox-wachtwoord. Ben je dat kwijt, lees dan wachtwoord van e-mailadres kwijt. De juiste instellingen per programma vind je in e-mail instellen op je computer.
Check 2: juiste poort
Een 550 relaying denied kan ook ontstaan doordat de mailclient op een poort verstuurt die de server daar niet voor gebruikt. Gebruik voor uitgaande mail bij Chessweb een van de volgende combinaties:
- Poort 465 met versleuteling SSL/TLS. Dit is de standaardinstelling.
- Poort 587 met versleuteling STARTTLS. Dit is het alternatief als 465 niet werkt.
Let op: poort 25 wordt door veel internetproviders en zakelijke netwerken voor uitgaand verkeer geblokkeerd. Gebruik poort 25 niet voor het verzenden vanaf je mailclient. Mailservers gebruiken poort 25 wel onderling, maar die is niet bedoeld voor je mailprogramma.
Pas de poort en de versleutelingsmethode aan in dezelfde uitgaande-server-instellingen waar je SMTP-authenticatie hebt ingeschakeld. Bewaar de instellingen en stuur een test-mail.
Check 3: SPF-record
Sommige bounces met 550-codes wijzen op een SPF-probleem. SPF (Sender Policy Framework) is een DNS-record dat aangeeft welke servers namens jouw domein mail mogen verzenden. Stuur je via een server die niet in het SPF-record staat, dan kan de ontvangende partij de mail weigeren met een vergelijkbare melding.
Bij zakelijke e-mail van Chessweb is het SPF-record voor de eigen mailservers standaard ingericht. Verzend je via de Chessweb-mailserver (zie Check 1 en Check 2), dan hoef je hier niets aan te doen, want SPF klopt dan vanzelf.
Verstuur je via een andere partij, bijvoorbeeld een nieuwsbrief-tool, Microsoft 365, Google Workspace, of een externe SMTP-relay, dan moet die verzendende partij in het SPF-record van het domein worden opgenomen. Dat record beheert Chessweb voor je. Mail in dat geval naar support@chessweb.eu met de naam van de externe verzendpartij, dan vullen we het SPF-record aan. Meer over SPF en bouncecodes lees je in mijn e-mail komt in de spambox.
Hulp nodig? Onze support kijkt met je mee, neem contact op.