Blazalek.com

4.7.12Wymagana zmiana mechanizmu uwierzytelniania

Serwer odpowiedział na polecenie AUTH, że użytkownik musi najpierw przejść na wybrany mechanizm uwierzytelniania. Pierwsza cyfra 4 oznacza niepowodzenie tymczasowe, więc po bezpiecznym przeprowadzeniu wymaganej zmiany można wykonać kontrolowaną ponowną próbę.

Kategoria
Bezpieczeństwo, uwierzytelnianie i polityka
Klasa
Niepowodzenie tymczasowe
Ponowienie
Kontrolowane ponowienie
Supresja
Sprawdź pełny kontekst

Co oznacza ten kod

Serwer odpowiedział na polecenie AUTH, że użytkownik musi najpierw przejść na wybrany mechanizm uwierzytelniania. Pierwsza cyfra 4 oznacza niepowodzenie tymczasowe, więc po bezpiecznym przeprowadzeniu wymaganej zmiany można wykonać kontrolowaną ponowną próbę.

Znaczenie techniczne

Wzorzec X.7.12 jest odpowiedzią na polecenie AUTH i oznacza, że użytkownik musi przejść na wybrany mechanizm uwierzytelniania. Opis standardu wskazuje, że zwykle odbywa się to przez jednorazowe uwierzytelnienie mechanizmem PLAIN; wybrany mechanizm powinien następnie działać przy uwierzytelnianiu w kolejnych sesjach. W konkretnym kodzie 4.7.12 pierwsza cyfra przypisuje wynik do klasy tymczasowej.

Status dostarczenia

Pierwsza cyfra 4 oznacza trwałe w czasie niepowodzenie przejściowe: bieżąca próba uwierzytelnienia SMTP nie powiodła się, ale warunek może ustąpić po wymaganej zmianie. Sam kod nie potwierdza błędnego hasła, nieprawidłowego adresu odbiorcy ani trwałego odrzucenia wiadomości i nie określa bezpiecznej procedury zmiany dla danego systemu.

Klasa
Niepowodzenie tymczasowe
Ponowienie
Kontrolowane ponowienie
Supresja
Sprawdź pełny kontekst

Decyzja o ponowieniu

Zalecenie operacyjne: nie powtarzaj bez zmian tego samego polecenia AUTH. Zachowaj pełną odpowiedź, przed kolejną wysyłką sprawdź suppression, ustal zatwierdzoną procedurę zmiany mechanizmu i dopiero po jej bezpiecznym wykonaniu ponów próbę z backoffem, losowym rozproszeniem, idempotencją oraz limitem czasu lub prób. Zakończ ponawianie po sukcesie, trwałym wyniku, zmianie stanu suppression wykluczającej wysyłkę albo osiągnięciu limitu.

Decyzja o supresji

Zalecenie operacyjne: nie dodawaj adresu odbiorcy do listy wykluczeń wyłącznie na podstawie tymczasowego kodu 4.7.12, ponieważ opisany stan dotyczy uwierzytelniania użytkownika wobec serwera. Sprawdź pełną odpowiedź, zakres konta lub usługi, historię ograniczonych prób i inne zdarzenia doręczenia; zastosuj suppression dopiero po niezależnym trwałym sygnale albo wtedy, gdy wymaga tego właściwa polityka.

Najczęstsze przyczyny

  • Serwer uwierzytelniający wymaga, aby użytkownik przeszedł na wybrany mechanizm uwierzytelniania, zanim będzie mógł używać go w kolejnych sesjach.
  • Wymagane uwierzytelnienie przejściowe — według opisu standardu zwykle jednorazowe uwierzytelnienie mechanizmem PLAIN — nie zostało jeszcze ukończone.

Kroki diagnostyczne

  1. Sprawdź surową odpowiedź SMTP lub raport próby i potwierdź, że kod rozszerzony to dokładnie 4.7.12, podstawowa odpowiedź należy do klasy 4xx, a odpowiedź została zwrócona na polecenie AUTH.
  2. Powiąż odpowiedź z czasem próby, kontem uwierzytelniającym, klientem, punktem końcowym serwera i wybranym mechanizmem; zachowaj pełny tekst odpowiedzi, nie uznając samego tytułu kodu za dowód błędnego hasła.
  3. W dostępnych logach i polityce serwera lub dostawcy potwierdź, czy konto rzeczywiście wymaga zmiany mechanizmu oraz jaka procedura jest zatwierdzona dla tego systemu; nie odtwarzaj jej z pamięci ani z samego kodu.
  4. Przed nową próbą sprawdź suppression, wykonaj wyłącznie potwierdzoną zmianę bez ujawniania danych uwierzytelniających i porównaj wynik ograniczonej próby; zatrzymaj ją po sukcesie, trwałym wyniku albo osiągnięciu limitu.

Działania z podziałem na role

Nadawca

  • Potwierdź, że wysyłka była zamierzona, i przekaż administratorowi nadawcy czas próby, używane konto oraz pełną odpowiedź bez wielokrotnego ręcznego ponawiania.
  • Wykonuj tylko potwierdzone instrukcje dotyczące ponownego uwierzytelnienia lub zmiany konfiguracji; nie ujawniaj danych uwierzytelniających i zgłoś wynik nowej, kontrolowanej próby.

Administrator nadawcy

  • Zachowaj surową odpowiedź, potwierdź etap AUTH, konto, serwer i wybrany mechanizm, sprawdź suppression oraz logi klienta, a dalsze próby ogranicz backoffem i idempotencją.
  • Ustal z administratorem serwera lub dostawcą wymaganą, zatwierdzoną procedurę zmiany; po jej bezpiecznym wykonaniu sprawdź wybrany mechanizm w jednej kontrolowanej próbie i zatrzymaj ponawianie przy trwałym wyniku lub po osiągnięciu limitu.

Administrator odbiorcy

  • Jeżeli zarządzasz serwerem, który zwrócił kod, sprawdź jego politykę AUTH, stan zmiany dla wskazanego konta i logi z czasu próby oraz potwierdź właściwy mechanizm i dozwoloną procedurę przejścia.
  • Usuń potwierdzony stan tymczasowy w zakresie swoich uprawnień, a następnie zweryfikuj, czy po wymaganej zmianie wybrany mechanizm działa w kolejnej sesji i czy serwer zwraca precyzyjny wynik.

Dostawca

  • Jeżeli obsługujesz uczestniczącą usługę uwierzytelniania, sprawdź jej logi i politykę dla wskazanego konta, czasu i mechanizmu oraz przekaż zatwierdzone kroki przejścia bez żądania ujawnienia danych uwierzytelniających.
  • Usuń potwierdzony stan tymczasowy w zarządzanej warstwie i zweryfikuj kolejną kontrolowaną próbę; jeżeli problem pozostaje, zwróć dokładny kontekst diagnostyczny zgodny z polityką bezpieczeństwa.

Źródła i weryfikacja

Kanoniczne znaczenie T0 wzorca X.7.12, jego związek z poleceniem AUTH i przypisanie klasy zweryfikowano w rejestrze IANA oraz dokumentach RFC 2034, RFC 4954 i RFC 5248 według stanu na 17 lipca 2026 r. Wskazówki dotyczące ponowień, suppression, diagnostyki i działań właścicieli są oddzielnymi zaleceniami operacyjnymi; rekord nie zawiera praktyki konkretnego dostawcy.

  • Enumerated Status Codes / X.7.12

  • rfc5248Źródło T0

    Section 2.1: registry fields and non-exclusive Associated Basic Status Code

  • rfc2034Źródło T0

    Section 4: enhanced status class agrees with SMTP reply class

  • rfc4954Źródło T0

    IANA registry reference for X.7.12

Ostatnia weryfikacja:

Wojtek Blazalek

Ekspert ds. dostarczalności e-mail

Utknąłeś na tym kodzie błędu? Pomagam zespołom usuwać przyczyny odrzuceń, naprawiać uwierzytelnianie i reputację — tak, żeby maile trafiały do skrzynki.

Praktyczna praca nad dostarczalnością dla firm wysyłających na dużą skalę.