Wymagania Outlook dla nadawców masowych: co sprawdza Microsoft
Wymagania Outlook dla nadawców sprawiają, że SPF, DKIM i DMARC są obowiązkowe dla każdej domeny, która wysyła ponad 5000 e-maili dziennie na adresy hotmail.com, live.com i outlook.com. Jeśli wiadomość nie przejdzie tych kontroli, zostaje odrzucona. Microsoft opisał to wprost w ogłoszeniu dla nadawców masowych, które obowiązuje od 5 maja 2025 r., a aktualizacja z 29 kwietnia 2025 r. zastąpiła kierowanie do folderu Wiadomości-śmieci zwykłym odrzuceniem. Jeśli więc styczniowy przegląd kampanii świątecznych w 2026 r. pokazuje, że odbić z Hotmaila i Outlook.com jest wyraźnie więcej niż z Gmaila, zacznij szukać tutaj. Poniżej: kogo dotyczą zasady, co musi zrobić każda z kontroli, jak czytać kod błędu i co naprawić najpierw.
Kto jest dla Outlooka nadawcą masowym?
Każda domena, której dzienna wysyłka na konsumenckie adresy Outlook.com przekracza próg ustalony przez Microsoft. Chodzi o prywatne skrzynki w domenach hotmail.com, live.com i outlook.com, a nie o każdą firmową skrzynkę, którą Microsoft akurat hostuje.
Limit liczy się dziennie, a nie jako średnia miesięczna. Sklep, którego zwykłe newslettery spokojnie mieszczą się pod progiem, może go przekroczyć podczas sezonowej promocji i od tej chwili jego domena podlega ostrzejszym zasadom.
Co muszą robić SPF, DKIM i DMARC według zasad Outlook.com dla nadawców masowych
Potrzebujesz wszystkich trzech protokołów, a DMARC musi być zgodny z domeną z pola From przez SPF albo DKIM. Zgodność (alignment) oznacza po prostu, że domena, którą subskrybenci widzą w polu From, jest tą samą domeną, która przeszła uwierzytelnienie.
- SPF przechodzi dla domeny wysyłającej, czyli rekord DNS wymienia każdy serwer, który może wysyłać w jej imieniu.
- DKIM ma poprawny podpis, co dowodzi, że nikt nie zmienił wiadomości po drodze.
- DMARC ma opublikowany rekord i zachowaną zgodność - to ten wymóg DMARC od Microsoftu, na którym najczęściej potykają się sklepy wysyłające przez współdzieloną domenę.
Wiadomość może osobno przejść SPF i DKIM, a mimo to nie spełnić wymagań, i to jest najczęstszy powód, dlaczego zgodność DMARC zawodzi. W MailCraft kreator konfiguracji SPF/DKIM/DMARC prowadzi Cię przez kolejne rekordy, a własna domena wysyłkowa jest dostępna w planie Pro i wyższych. Zgodność mogą też zepsuć przekierowania i listy dyskusyjne, dlatego Microsoft zaleca ARC.
Co oznacza 550 5.7.515 Access denied?
Outlook odrzucił wiadomość, bo domena wysyłająca nie spełniła wymaganego poziomu uwierzytelnienia. Zgodnie ze zaktualizowaną polityką Microsoftu poczta niespełniająca wymagań dostaje taką odpowiedź, zamiast trafiać do folderu Wiadomości-śmieci.
Dlatego w raportach kampanii problem widać jako odbicia, a nie jako niskie zaangażowanie. Wiadomość odfiltrowana do spamu nadal liczy się jako dostarczona, a odrzucona jest zapisywana jako błąd - i stąd różnica względem Gmaila w wynikach świątecznych. Widzisz zamiast tego tymczasowy błąd 4xx? To inny problem, który opisujemy w tekście o tym, dlaczego duże wysyłki są odraczane.
Zalecane praktyki poza uwierzytelnianiem a dostarczalność do Hotmaila
Microsoft zaleca też poprawne adresy nadawcy, działającą rezygnację z subskrypcji i czyste listy oraz zastrzega sobie prawo do działań wobec nadawców, którzy to ignorują. Żadna z tych rzeczy nie wchodzi w zakres twardej reguły odrzucania. Ale to one kształtują dostarczalność do Hotmaila, gdy uwierzytelnianie jest już uporządkowane:
- Poprawne adresy From i Reply-To, na które faktycznie da się odpisać.
- Prosty, dobrze widoczny link rezygnacji w wiadomościach marketingowych i masowych.
- Higiena listy, czyli regularne usuwanie nieprawidłowych adresów.
Moim zdaniem higienie warto przyjrzeć się porządnie zaraz po szczycie sezonu. To wtedy zwykle reaktywuje się stare segmenty i wtedy wychodzi na jaw, jak pułapki spamowe trafiają na listy, które wyglądały na bezpieczne. MailCraft załatwia rutynową część dzięki automatycznemu czyszczeniu twardych odbić, pętlom zwrotnym ISP i nagłówkowi List-Unsubscribe one-click.
Czym Outlook różni się od zasad Gmaila i Yahoo
Podstawa uwierzytelniania jest u wszystkich trzech dostawców taka sama. Różnią się tym, co jeszcze jest obowiązkowe i co się dzieje, gdy nie spełnisz wymagań. W Outlooku obowiązkowe jest tylko uwierzytelnianie, a jego brak kończy się odrzuceniem z kodem 5.7.515.
Gmail wymaga obowiązkowo więcej: nadawcy masowi muszą też używać TLS, dodawać nagłówki rezygnacji jednym kliknięciem i pilnować poziomu zgłoszeń spamu od użytkowników. Według FAQ wytycznych Gmaila dla nadawców wiadomości niespełniające wymagań mogą zostać odrzucone albo dostarczone do spamu, a Gmail zaczął zaostrzać egzekwowanie zasad wobec takiego ruchu w listopadzie 2025 r. Jedna poprawna konfiguracja obsługuje wszystkich trzech dostawców, więc domenę wystarczy naprawić raz.
Poświąteczna kontrola pod kątem wymagań Outlook dla nadawców
Styczniowy przegląd zacznij od uwierzytelniania. To jedyny element, który powoduje zwykłe odrzucenie, więc pracuj w tej kolejności:
- Wyciągnij odbicia dla hotmail.com, live.com i outlook.com.
- Poszukaj wśród nich kodu 5.7.515.
- Sprawdź SPF, DKIM i zgodność DMARC dla domeny z pola From.
- Przetestuj link i nagłówek rezygnacji w prawdziwej wiadomości.
- Usuń twarde odbicia przed następną wysyłką.
Zaczynasz od poprawiania tematów albo przycinania segmentów? To strata czasu, gdy odrzucana jest sama domena. Gdy wymagania Outlook dla nadawców są spełnione na poziomie DNS, pozostałe kroki chronią Twoją reputację, zamiast ją ratować.
FAQ
Czy zasady Outlooka obowiązują, jeśli wysyłam poniżej progu dla nadawców masowych?
Obowiązkowe odrzucanie dotyczy domen powyżej dziennego limitu Microsoftu dla skrzynek konsumenckich. Mniejsi nadawcy nie są jednak zwolnieni z filtrowania, a sezonowy szczyt może wypchnąć sklep ponad próg. Skonfiguruj wszystkie trzy protokoły już teraz, a to ryzyko zniknie.
Czy błąd 550 5.7.515 oznacza, że moja domena jest na czarnej liście?
Nie. Kod mówi, że wiadomość nie spełniła wymagań uwierzytelniania, a nie że Twoja domena albo adres IP jest na czarnej liście. Naprawiasz to w DNS i w konfiguracji wysyłki - wniosek o usunięcie z listy nie pomoże.
Dlaczego przekierowana poczta nie przechodzi DMARC w Outlooku?
Przekierowanie może zepsuć zgodność DMARC, bo wiadomość przychodzi z serwera, którego nie ma w Twoich rekordach, albo ze zmienioną treścią. ARC zachowuje pierwotne wyniki uwierzytelniania, dzięki czemu prawidłowa przekierowana poczta nie jest błędnie oznaczana.


