421 4.7.28 Gmail 발송 지연 원인
421 4.7.28은 Gmail이 발송 IP·도메인의 비정상적 속도를 감지해 메일을 일시 지연하는 것. 어느 아이덴티티가 throttle되는지 찾습니다. 무료 즉시 진단으로 바로 확인.
내 도메인에 이 문제가 있는지 지금 확인
무료, 가입 불필요. 이 가이드가 다루는 항목을 바로 검사하고 조치 방법을 알려드립니다.
Problem
Gmail로 나가는 메일이 안 꽂히기 시작합니다. 로그가 421-4.7.28과 당신 IP·도메인에서 온 “비정상적인 스팸성 메일 속도(unusual rate of unsolicited mail)” 문구로 채워집니다. 메시지가 곧바로 반송되진 않습니다 — 앉아서 재시도하고, 늦게 찔끔 들어가거나 스팸함으로 흘러갑니다. 단일 메시지엔 잘못이 없어 보입니다: SPF 통과, DKIM 서명, 주소도 실재. Gmail은 메시지를 거부하는 게 아닙니다. 최근 발송 패턴의 뭔가가 스팸 소스처럼 보여서 발송자를 조이는 것이고, 판단하는 동안 속도를 늦추라는 겁니다.
Symptoms
- 지연 응답이
421-4.7.28과 “unusual rate of unsolicited mail originating from your IP address” 또는 DKIM 도메인 관련 Gmail 문구를 답니다. - 메일이 영구 반송이 아니라 지연됨 — 재시도하고 몇 시간 뒤 일부가 들어가며, 자주 스팸함으로.
- 변화 뒤에 시작됨: 볼륨 급증, 새 발송 플랫폼, 캠페인, 새 IP로의 이전.
- 개별 메시지는 인증 정상 — SPF·DKIM·DMARC 다 통과 — 인데도 Gmail이 지연.
- Google Postmaster Tools에서 같은 시기 도메인·IP 평판 하락이 보임.
- 공격적 재시도가 오히려 악화시킴 — 서버가 세게 두드릴수록 지연이 더 잦아짐.
What 421 4.7.28 Actually Means
뭘 만지기 전에 숫자부터 해석하세요. 421은 RFC 5321의 SMTP 응답으로, 전송적(transient) 부정 응답입니다 — “지금은 서비스 불가, 나중에 다시.” 결정적으로 영구 실패가 아닙니다. 정상 스케줄로 재시도하는 게 올바른 동작이고, 정당한 메일은 종종 나중 시도에서 풀립니다.
Enhanced 코드 4.7.28이 범위를 좁힙니다. 앞의 4는 “지속적 전송”을 반복(RFC 3463): 일시적, 나중 재시도. 7은 subject 클래스 “Security or Policy Status” — 잘못된 수신자나 꽉 찬 사서함이 아니라 정책으로 막혔다는 것. .28은 표준이 끝나는 지점입니다: RFC 7372가 인증 관련 실패로 .24~.27을 정의했지만, .28은 Google 고유 확장으로 Gmail 발송자 가이드라인에 문서화돼 있고, 딱 한 가지를 뜻합니다 — Gmail이 당신 발송 아이덴티티에 묶인 비정상적 메일 속도를 감지했다.
그게 한 문장 진단 전부입니다: 이건 평판과 속도 문제이지 메시지별 인증 문제가 아닙니다. 550 5.7.25(역방향 DNS)나 550 5.7.26(미인증) — 단일 연결·메시지에 대한 영구 거부 — 와는 반대 실패 모드입니다. 4.7.28은 개별 메시지 너머 당신 패턴을 봅니다 — 얼마나, 얼마나 갑자기, 반응 없는 몇 명에게 보내는지 — 그리고 그 판단을 짐을 지고 있는 아이덴티티에 붙입니다: IP, IP 넷블록, SPF 도메인, DKIM 도메인, 심지어 메일 속 링크의 도메인.
거부가 아니라 지연인 이유는, Gmail이 방향을 고칠 기회를 주는 것이기 때문입니다. 같은 식으로 계속 보내거나 더 나쁘게 공격적으로 재시도하면, 더는 예의를 지키지 않습니다: 먼저 메일이 스팸함으로 가고, 이후 4.7.28이 노골적 거부로 굳습니다.
Top Causes
-
갑작스러운 볼륨 급증. 하루 수백 통에서 램프업 없이 수만 통으로. 평판은 점진적으로 쌓입니다 — 이력 거의 없는 IP·도메인에서의 수직 급증은 정확히 침해된 호스트가 하는 짓으로 읽힙니다. 새 IP와 갓 발송 시작한 도메인이 가장 취약합니다.
-
낮은 인게이지먼트와 스팸 신고. Gmail은 수신자가 열고, 답하고, 스팸으로 안 표시하는지 봅니다. 오래된 리스트, 구매한 주소, 가입한 걸 잊은 사람들에게 보내는 캠페인은 신고를 올리고 인게이지먼트를 낮춥니다 — “unsolicited”의 가장 강한 입력입니다.
-
평판을 쪼개는 인증 드리프트. 플랫폼 변경 후 SPF·DKIM·DMARC 정렬이 깨져, 좋은 발송 이력이 더는 한 아이덴티티로 모이지 않습니다. Gmail은 당신이 쌓은 평판을 인정할 수 없어 트래픽을 미지의 발송자로 취급합니다.
-
남의 짐을 진 공유·이전 IP. 공유 egress IP(릴레이, 클라우드 기본, 공유 ESP 풀)에서는 다른 입주자의 스팸이 당신을 throttle할 수 있습니다. 평판 없는 새 IP로 이전하면 0부터 시작합니다.
-
잘못된 재시도 동작. 서버가 지연에 곧바로 같은 메시지를 재폭격하면, 애초에 4.7.28을 유발한 속도 신호를 증폭합니다. 지연은 물러서라는 요청입니다 — 무시하면 더 깊이 파고듭니다.
Diagnose with DechoNet
- Email Check는 도메인의 SPF·DKIM·DMARC를 끌어와 정렬(alignment) 여부를 보여줍니다 — 확인해야 할 가장 중요한 것입니다. 정렬된 인증이야말로 Gmail이 당신의 좋은 평판을 흩뜨리지 않고 당신 도메인에 붙이는 방법이기 때문입니다. 정렬이 깨져 있으면 보내는 모든 메시지가 조용히 엉뚱한 아이덴티티(또는 아무 데도 아닌 곳)에 평판을 쌓고 있는 것이고, 이는 4.7.28의 직접 원인입니다.
- Reverse DNS Lookup은 발송 IP의 PTR / FCrDNS를 점검합니다. 역방향 DNS는 Gmail이 저울질하는 별개의 평판 입력이라, 누락·불일치 PTR은 속도 문제를 가중합니다 — IP 쪽이 의심을 더하지 않도록 정리하세요.
Resolution Checklist
- 먼저 지연을 존중하세요. MTA가 타이트한 루프가 아니라 정상적으로 backoff하는 스케줄로 재시도하는지 확인 — 4.7.28을 두드리면 속도 신호가 악화됩니다. 이것만으로 많은 경우가 안정화됩니다.
- Email Check를 돌려 SPF 와 DKIM이 통과 하고 From 도메인과 정렬되는지, DMARC가 최소
p=none에 리포팅 켜져 있는지 확인. 정렬된 인증이 Gmail이 평판을 당신에게 귀속시키는 방법입니다. - 속도를 늦추고 램프업하세요. 볼륨을 급증시켰다면 줄이고 며칠에 걸쳐 점진적으로 올려 아이덴티티가 속도 경보를 건드리는 대신 이력을 쌓게.
- 도메인의 Google Postmaster Tools를 열어 도메인 평판, IP 평판, 스팸 신고율을 읽으세요. Google은 신고 스팸을 0.3% 미만으로 유지하라고 합니다 — 그에 근접하면 그게 진짜 문제입니다.
- 리스트를 정리하세요. 반응 없는 수신자와 하드 바운스를 제거하고, 안 여는 주소로의 발송을 멈추고, 구독 해지를 빠르게(2024 발송자 규칙의 one-click) 처리. 신고와 사표(死票)가 “unsolicited” 판정을 몰고 옵니다.
- 공유 egress IP라면 누구와 공유하는지 알아내세요. 전용 IP로 옮기고 제대로 워밍업하면 이웃의 blast radius에서 벗어납니다.
- Reverse DNS Lookup으로 발송 IP의 PTR이 forward-confirm되도록 역방향 DNS를 고쳐, IP 계층 결함이 속도 문제 위에 쌓이지 않게.
When to Escalate
- 인증이 정렬돼 있고, 리스트가 깨끗하고, 재시도가 온전한데도 Postmaster Tools 평판이 계속 가라앉는다면, 당신이 통제 못 하는 소스가 당신 아이덴티티로 메일을 내보내고 있을 가능성이 큽니다 — 침해된 계정, 열린 폼, 제한 없이 릴레이하는 앱. 레코드가 아니라 트래픽을 사냥하세요.
- 공유 풀 제공자의 IP가 throttle되는 쪽이고 당신 발송을 격리할 수 없다면, 수정은 당신 쪽에 없습니다 — 평판을 실제로 소유하고 재건할 수 있는 발송처나 전용 IP로 옮기세요.
관련 도구
관련 가이드
가이드 공유