Email công ty bị chặn: đọc mã lỗi 550 và gỡ thế nào

Thư dội về kèm mã lỗi 550 khó hiểu. Bài chỉ cách đọc đúng 3 phần của thư dội, phân biệt lỗi tạm thời với vĩnh viễn, và gỡ theo thứ tự từng biến thể.

Thư gửi đi dội ngược về sau vài phút. Kèm một dòng tiếng Anh khó đọc, bắt đầu bằng số 550. Hầu hết người nhận bấm gửi lại ngay. Nghĩ là lỗi mạng. Gửi lại 3 lần vẫn dội mới bắt đầu lo. Dòng mã lỗi đó đã nói rõ chặn ở đâu. Chỉ cần biết đọc.

Minh hoạ đọc mã lỗi 550 trong thư dội về của email doanh nghiệp

Bài này không dạy khai lại SPF hay DKIM từ đầu, phần đó có bài riêng. Chuyện này hay gặp ở công ty vừa chuyển sang email theo tên miền riêng và chưa quen đọc log gửi thư. Bài này dạy đúng một việc: nhìn vào thư dội về, tìm mã lỗi 550 và 3 số phía sau, rồi gỡ theo đúng thứ tự.

Thư dội về gồm 3 phần: mã số, mô tả, tên máy chủ chặn

Một thư dội về luôn có 3 phần cố định. Mã số. Câu mô tả tiếng Anh. Tên máy chủ đã từ chối thư. Đọc đúng thứ tự này thì đoán ra lỗi nằm ở phía mình hay phía người nhận trong 30 giây.

Mở nguyên văn thư dội, tìm dòng kiểu 550 5.1.1 The email account that you tried to reach does not exist. Số đầu là mã trạng thái SMTP. 3 số cách nhau bằng dấu chấm là mã mở rộng, chi tiết hơn. Câu tiếng Anh phía sau mới nói rõ nhất chuyện gì xảy ra. Dòng cuối ghi tên máy chủ từ chối, ví dụ gmail-smtp-in.l.google.com. Đó là nơi chặn. Không phải máy chủ của bạn.

Lỗi 4xx tạm thời khác lỗi 5xx vĩnh viễn chỗ nào

Mã bắt đầu bằng số 4 là lỗi tạm thời. Hệ thống mail tự thử gửi lại trong vài giờ. Mã bắt đầu bằng số 5 là lỗi vĩnh viễn. Thư đã bị từ chối hẳn, không tự khỏi dù chờ bao lâu.

Gặp mã 4xx thì không cần làm gì. Để hàng đợi thư tự thử lại. Theo tài liệu RFC 5321 về giao thức SMTP, máy chủ gửi phải tự động thử lại các phản hồi 4xx trong một khoảng thời gian nhất định trước khi báo lỗi hẳn. Gặp mã 5xx thì chờ vô ích. Bên nhận đã đóng cửa với thư đó. Đây là ranh giới quan trọng nhất khi đọc bất kỳ thư dội về nào.

Mã bắt đầuÝ nghĩaViệc cần làm
4xxLỗi tạm thời, phía nhận đang bận hoặc đang nghi ngờ tạmChờ hệ thống tự gửi lại, không can thiệp ngay
5xxLỗi vĩnh viễn, thư đã bị từ chối hẳnĐọc câu mô tả để biết gỡ ở bước nào

Mã lỗi 550 vì hộp thư không tồn tại hoặc gõ sai địa chỉ

Biến thể phổ biến nhất của mã lỗi 550 đi kèm cụm 5.1.1 và câu does not exist. Nghĩa là địa chỉ nhận gõ sai, hoặc hộp thư đó đã bị xoá. Lỗi này nằm ở phía người gửi. Không liên quan máy chủ mail công ty bạn.

Cách gỡ nhanh nhất: mở lại danh bạ, kiểm từng ký tự trong địa chỉ nhận. Gõ nhầm 1 dấu chấm hay thiếu 1 chữ cái là đủ để dội. Xác nhận đúng địa chỉ với người nhận qua kênh khác rồi gửi lại. Việc này tự làm được. Không cần mở Ticket.

Mã lỗi 550 vì bị chặn theo reputation của IP

Biến thể này thường kèm câu như blocked using Spamhaus hoặc too many spam complaints, không nhắc gì tới địa chỉ nhận. Nghĩa là bên nhận không tin IP hoặc tên miền gửi. Không phải hộp thư nhận có vấn đề.

Đây không phải lỗi tự sửa từ máy tính cá nhân. Việc của khách hàng: sao chép nguyên văn thư dội, mở Ticket gửi đội kỹ thuật BizMaC. Kỹ thuật tra nhật ký gửi thư, xác định IP nào bị nghi ngờ, tra trên các danh sách chặn công khai trước khi làm bước tiếp theo. BizMaC giao panel quản trị mail cho khách, không giao root hay SSH. Phần tra nhật ký ở tầng máy chủ thuộc về kỹ thuật.

Mã lỗi 550 do xác thực SPF DKIM DMARC hỏng

Câu mô tả kiểu SPF check failed hoặc message does not pass DMARC chỉ thẳng vấn đề. Bản ghi xác thực đang khai sai, hoặc chưa đủ. Phía nhận không tin thư này thật sự đến từ tên miền đã khai.

Công ty dùng thêm 3 hay 4 hệ thống gửi thư khác ngoài máy chủ mail chính, ví dụ phần mềm kế toán hay công cụ gửi bản tin, mà chưa khai đủ vào SPF thì lỗi này hay gặp. Cách khai đúng SPF và DKIM đã có bài riêng, đi sâu từng bước. Ở đây chỉ cần nhớ: gặp câu mô tả nhắc SPF, DKIM hoặc DMARC thì đích tiếp theo là rà lại toàn bộ bản ghi trong dịch vụ email doanh nghiệp, không phải gửi lại thư suông.

Lỗi 550 vì lọt danh sách chặn hoặc vượt hạn mức gửi

Câu mô tả nhắc tên tổ chức chặn như Spamhaus, Barracuda, hoặc ghi thẳng listed as spam thì IP gửi đã vào danh sách đen công khai. Sao chép đúng tên tổ chức từ thư dội, không đoán. Mỗi danh sách có tiêu chí và quy trình gỡ khác nhau. Có nơi tự gỡ sau vài ngày nếu hết báo cáo spam mới, có nơi cần nộp đơn xin gỡ. Việc tra cứu và nộp đơn thuộc phần kỹ thuật xử lý sau khi mở Ticket.

Một biến thể khác: câu mô tả kiểu rate limit exceeded hoặc too many messages. Nghĩa là tài khoản gửi vượt hạn mức cho phép trong thời gian ngắn. Thường gặp khi công ty vừa gửi 1 đợt email số lượng lớn cho khách hàng cũ. Cách xử lý: giãn tốc độ gửi, chia nhỏ danh sách thành nhiều đợt cách nhau vài giờ. Nhu cầu gửi số lượng lớn thường xuyên thì hạ tầng phù hợp hơn là máy chủ mail riêng cho công ty, có IPv4 và hạn mức tính riêng.

Đọc mã lỗi rồi mới biết gỡ chỗ nào

Bảng dưới gom các dấu hiệu hay gặp nhất trong thư dội về. Xếp theo thứ tự nên xử lý trước.

Dấu hiệu trong thư dội vềNghĩa là gìLàm gì tiếp
4.x.x, kèm chữ temporarily hoặc try againLỗi tạm thời, tự thử lạiChờ hàng đợi thư tự gửi lại, không can thiệp
550 5.1.1, does not existHộp thư nhận sai hoặc đã xoáKiểm chính tả địa chỉ, xác nhận với người nhận, tự sửa
550, blocked, reputation, spam complaintsIP hoặc tên miền gửi mất uy tínMở Ticket kèm nguyên văn thư dội, chờ kỹ thuật tra nhật ký
550, SPF hoặc DKIM hoặc DMARC failedBản ghi xác thực khai thiếu hoặc saiRà lại SPF DKIM DMARC, xem bài xác thực riêng
550, tên tổ chức chặn cụ thể (Spamhaus…)IP đã vào danh sách đen công khaiMở Ticket, kỹ thuật tra và xin gỡ đúng nơi
550, rate limit, too many messagesVượt hạn mức gửi trong thời gian ngắnGiãn tốc độ gửi, cân nhắc email server riêng

Bảng này chưa phủ hết mọi câu mô tả có thể gặp. Nhưng đủ cho phần lớn trường hợp một công ty thấy trong 1 năm vận hành email.

Khi nào tự sửa được, khi nào phải mở Ticket

2 lỗi tự sửa được ngay: gõ sai địa chỉ nhận, và vượt hạn mức gửi do gửi cùng lúc số lượng lớn. Cả hai nằm ở phía người dùng. Không cần chạm tới máy chủ.

Còn lại, mọi biến thể liên quan reputation, danh sách chặn hay xác thực DNS đều cần mở Ticket. Khách hàng không tự vào server để tra nhật ký gửi thư hay xin gỡ khỏi danh sách chặn. Việc này thuộc panel quản trị và phần kỹ thuật của BizMaC. Đừng vội gửi lại thư nhiều lần khi gặp lỗi 5xx. Gửi lại không sửa nguyên nhân. Còn làm reputation IP xấu thêm.

Câu hỏi thường gặp về mã lỗi 550

Mã lỗi 550 có tự hết sau vài giờ không

Không. Số 5 ở đầu nghĩa là lỗi vĩnh viễn, khác hẳn mã 4xx tự thử lại. Thư dội vì 550 sẽ không gửi thành công dù chờ bao lâu. Phải xử lý đúng nguyên nhân rồi gửi lại.

Thấy 550 thì gửi lại thư ngay có được không

Được, với trường hợp gõ sai địa chỉ, sau khi đã sửa đúng. Không nên với trường hợp liên quan reputation hay danh sách chặn. Gửi lại liên tục lúc chưa gỡ nguyên nhân chỉ làm điểm uy tín của IP xấu thêm.

Làm sao biết mình bị Gmail hay Outlook chặn

Đọc dòng tên máy chủ ở cuối thư dội. Có chữ google.com là Gmail chặn. Có chữ outlook.com hoặc protection.outlook.com là Microsoft chặn. Mỗi bên có tiêu chí riêng. Không đánh đồng cách gỡ.

Một thư dội về có thể chứa nhiều mã lỗi không

Có, nhất là khi gửi cho nhiều người nhận cùng lúc. Mỗi địa chỉ nhận thất bại sẽ có 1 dòng mã riêng trong cùng thư dội. Cần đọc tách từng dòng, thay vì gộp chung 1 nguyên nhân.

Mở Ticket cần cung cấp gì để kỹ thuật xử lý nhanh

Nguyên văn thư dội về, giữ đủ cả 3 phần: mã số, câu mô tả, tên máy chủ chặn. Kèm thời điểm gửi và địa chỉ người nhận. Thiếu nguyên văn thì kỹ thuật phải hỏi lại. Mất thêm 1 vòng xác nhận trước khi tra được nhật ký.

Đừng đoán nguyên nhân từ trí nhớ lần trước. Mỗi lần thư dội về, mở lại nguyên văn. Đọc đúng 3 phần: mã số, câu mô tả, tên máy chủ chặn. Việc tự sửa được thì sửa luôn. Việc thuộc reputation hay danh sách chặn thì mở Ticket kèm nguyên văn, xác nhận chính chủ tên miền, để kỹ thuật tra nhật ký trên máy chủ mail đúng chỗ cần gỡ.

Lưu ý: Bài viết chia kinh nghiệm chung, còn mỗi doanh nghiệp một quy mô và một cách vận hành. Muốn biết cách nào hợp với trường hợp của bạn — chọn gói nào, làm theo thứ tự nào, chi phí ra sao — chuyên viên BizMaC tư vấn và làm giúp bạn phần kỹ thuật.

Đọc rồi mà vẫn ngại tự làm?

Để BizMaC dựng website cho doanh nghiệp bạn

Giao diện chuẩn UX, cấu trúc chuẩn SEO, chạy mượt trên di động và dễ tự quản trị sau khi bàn giao. BizMaC làm website cho doanh nghiệp Việt từ năm 2007, đi kèm hướng dẫn vận hành chứ không bàn giao xong là hết.

Khách hàng và các chỉ số lượt theo dõi, độ phủ, doanh thu của một website doanh nghiệp