Google邮箱向同域名O365用户发件时出现5.7.57认证错误求助
针对拆分域架构下Google邮箱发同域内部用户报错5.7.57的解决方案
1. 配置O365接收连接器,允许Google匿名投递内部域邮件
- 登录Exchange Admin Center(EAC),进入「邮件流」>「接收连接器」
- 新建接收连接器:
- 类型选择「合作伙伴」,自定义名称(如“允许Google投递内部域邮件”)
- 远程IP地址添加Google邮件服务器的官方IP段(可通过解析
_spf.google.com获取完整IP范围) - 切换到「权限组」选项卡,勾选「匿名用户」
- 切换到「安全」选项卡,勾选「接受来自经过身份验证的合作伙伴的邮件」,并启用TLS加密
- 保存连接器后,进入「邮件流」>「邮件流规则」,新建规则:
- 条件:「邮件来自」>「此接收连接器」(选择刚创建的连接器);同时「收件人域是」> 你的内部域名
- 操作:「跳过发件人身份验证检查」
- 优先级设为最高,避免被其他规则覆盖
2. 将Google Workspace配置为通过O365 SMTP中继发送邮件
- 登录Google Admin控制台,进入「应用」>「Google Workspace」>「Gmail」>「路由」
- 新建路由规则:
- 发送方向选择「出站」,添加内部域名作为收件人匹配条件
- 路由操作选择「更改路由」,勾选「通过SMTP中继发送」
- 配置SMTP中继服务器:
smtp.office365.com,端口587,启用TLS加密 - 选择「需要SMTP认证」,使用一个拥有O365组织权限的账号(如relay@yourdomain.com)的用户名和密码
- 保存规则后,测试Google邮箱发内部域邮件,验证是否仍报错
3. 确认O365域类型设置
- 在EAC进入「收件人」>「域」,检查你的域名类型:
- 如果是「权威域」,需改为「内部中继域」,这样O365会允许外部系统(如Google)投递内部域邮件,同时仍能接收本地O365用户的邮件
- 确认域设置中「允许此域的邮件中继」选项已启用
4. 验证DKIM配置
- 虽然SPF已配置,但O365对内部域邮件的信任可能依赖DKIM:
- 在Google Admin控制台配置DKIM,生成域名解析记录后添加到DNS
- 在O365的「邮件流」>「DKIM」中,启用对应域名的DKIM验证,确保O365信任Google签名的邮件
内容的提问来源于stack exchange,提问作者MoriteUK
相关产品推荐
相关产品推荐

