Blazalek.com

4.7.28Adres IP nadawcy tymczasowo objęty ograniczeniem tempa z powodu niechcianej poczty (Gmail)

System odbiorcy zgłasza, że tempo poczty z tego adresu IP nadawcy jest ograniczane, ponieważ Gmail uznał nietypowo dużą część tego ruchu za niechcianą. Kod należy do klasy tymczasowej: praktyki wysyłkowe i reputacja mogą się poprawić, więc dostarczenie można ponowić w kontrolowany sposób.

Kategoria
Bezpieczeństwo, uwierzytelnianie i polityka
Klasa
Niepowodzenie tymczasowe
Ponowienie
Kontrolowane ponowienie
Supresja
Sprawdź pełny kontekst

W skrócie

Gmail tymczasowo ogranicza tempo wysyłki z Twojego adresu IP z powodu nietypowego tempa poczty, którą uznaje za niechcianą: przejściowe, nie trwałe. Ponawiaj z backoffem i zmniejszonym tempem wysyłki; nie wykluczaj adresów odbiorców na podstawie samego tego kodu, bo ograniczenie dotyczy adresu IP nadawcy, a nie konkretnego odbiorcy. Przed powrotem do pełnego wolumenu przejrzyj wytyczne Gmaila dla nadawców masowych (Bulk Email Senders Guidelines) oraz swoje praktyki uwierzytelniania i higieny listy.

Co oznacza ten kod

Nigdzie w odwzorowaniu rejestru IANA w tym katalogu własny, konkretny kod szczegółowy Gmaila 4.7.28 nie jest potwierdzony w żadnej klasie w ramach przedmiotu X.7 (Security or Policy Status); wzorzec X.7.28 pozostaje nierozstrzygnięty (null confirmedClasses). Jakikolwiek odpowiednik klasy trwałej jest tu bezwzględnie zakazany i nigdy nie jest publikowany ani domniemywany. Istnienie i znaczenie opierają się wyłącznie na dokładnym dowodzie produkcyjnym zebranym w korpusie (odpowiedź Gmaila 421 4.7.28 poniżej), a nie na potwierdzeniu z rejestru IANA. Status opisuje tymczasowe ograniczenie tempa na poziomie adresu IP w tej próbie, nie trwałą blokadę ani błąd adresowania.

Znaczenie techniczne

Własne rozszerzenie Gmaila dostarcza konkretny kod 4.7.28: odrzucenie w klasie tymczasowej oznaczające, że adres IP nadawcy wysyłał pocztę w nietypowym tempie, a systemy Gmaila uznały ją za niechcianą, więc obecnie ograniczają temu adresowi tempo, by chronić użytkowników Gmaila; publikowany tu wyłącznie na podstawie dokładnego dowodu korpusowego. RFC 3463, sekcja 3.8, definiuje ogólną klasę przedmiotową X.7 („Security or Policy Status”, X.7.0–X.7.7) dla sytuacji, gdy dostarczenie kończy się niepowodzeniem z przyczyn bezpieczeństwa lub polityki, a nie z powodu problemu adresowania czy skrzynki; sam RFC 3463 nie wymienia jednak kodu szczegółowego 28. RFC 5248 ustanawia proces rejestrowy IANA, który pozwala dostawcom rejestrować dodatkowe kody szczegółowe w ramach istniejącej klasy przedmiotowej poza podstawową tabelą RFC 3463, i stwierdza, że lista Associated Basic Status Code dla każdego wpisu ma charakter przykładowy, a nie wyczerpujący. W ramach warstwy EXPAND odwzorowanie rejestru IANA oznacza X.7.28 jako nierozstrzygnięty dla każdej klasy: nigdy nie otrzymał potwierdzonego wpisu rejestrowego, w odróżnieniu od niektórych innych kodów szczegółowych z zakresu X.7.2x.

Status dostarczenia

Pierwsza cyfra 4 oznacza uporczywe niepowodzenie przejściowe: w chwili tej próby Gmail ogranicza tempo wysyłki z danego adresu IP, ale stan może ustąpić, gdy poprawi się wolumen wysyłki, uwierzytelnianie i higiena listy, a systemy Gmaila ponownie ocenią reputację adresu IP. Nie myl tego z trwałą blokadą — ten kod nie oznacza, że domena lub adres IP zostały całkowicie zablokowane, a jedynie że bieżące tempo jest ograniczane.

Klasa
Niepowodzenie tymczasowe
Ponowienie
Kontrolowane ponowienie
Supresja
Sprawdź pełny kontekst

Decyzja o ponowieniu

Ponawiaj wysyłkę z backoffem, losowym rozproszeniem i zmniejszonym tempem wysyłki; nie wysyłaj dalej z wolumenem, który spowodował ograniczenie. Traktuj kod odpowiedzi, a nie sztywny harmonogram, jako sygnał do powrotu do normalnego wolumenu: przestań eskalować, gdy dostarczenia zaczną się udawać przy niższym tempie, i stopniowo zwiększaj wolumen ponownie. Nie traktuj pojedynczego 4.7.28 jako podstawy, by całkowicie przestać wysyłać do tej domeny — to sygnał o tempie, nie trwałe odrzucenie.

Decyzja o supresji

Nie wykluczaj ani nie usuwaj żadnego adresu odbiorcy wyłącznie na podstawie kodu 4.7.28: ograniczenie dotyczy zachowania i reputacji adresu IP nadawcy, a nie konkretnej skrzynki czy ważności adresu odbiorcy. Decyzje o wykluczeniu powinny opierać się na niezależnych sygnałach dotyczących pojedynczego odbiorcy (twarde odbicia, kody trwałe), a nie na tym współdzielonym ograniczeniu na poziomie adresu IP.

Najczęstsze przyczyny

  • Adres IP lub domena nadawcy niedawno zwiększyły wolumen, zmieniły wzorzec wysyłki albo zaczęły wysyłać do listy z dużym udziałem adresów niezaangażowanych lub nieprawidłowych, a systemy Gmaila do wykrywania nadużyć zakwalifikowały część tego ruchu jako niechcianą.
  • Nadawcy brakuje spójnego uwierzytelniania (SPF, DKIM, zgodność DMARC) albo wysyła ze współdzielonego bądź dynamicznego adresu IP o mieszanej reputacji — oba czynniki zwiększają prawdopodobieństwo nałożenia tego ograniczenia przez Gmaila.
  • W zaakceptowanym przykładzie Gmaila odpowiedź odsyła wprost do wytycznych Gmaila dla nadawców masowych (Bulk Email Senders Guidelines, artykuł pomocy 81126) — to udokumentowana wskazówka dokładnie dla tego stanu, nie ogólna definicja kodu 4.7.28 u wszystkich dostawców.

Kroki diagnostyczne

  1. Sprawdź surową odpowiedź SMTP i potwierdź, że kod rozszerzony to dokładnie 4.7.28 klasy 4 (nie jego zakazany odpowiednik klasy 5, którego ten katalog nigdy nie publikuje), a podstawowa odpowiedź należy do klasy 4xx (w akceptowanym przykładzie: 421).
  2. Zidentyfikuj, który adres IP lub domena nadawcy spowodowały ograniczenie, i powiąż to z niedawnymi zmianami wolumenu, źródła listy oraz uwierzytelniania w czasie próby.
  3. Sprawdź stan adresu IP lub domeny nadawcy względem wytycznych Gmaila dla nadawców masowych oraz — jeśli dostępne — Postmaster Tools (wskaźnik spamu, reputacja IP/domeny).
  4. Zmniejsz tempo wysyłki i ponawiaj w sposób ograniczony, z backoffem; przestań eskalować, gdy dostarczenia zaczną się udawać, i dopiero wtedy stopniowo zwiększaj wolumen.

Działania z podziałem na role

Nadawca

  • Nie wysyłaj dalej z wolumenem, który spowodował ograniczenie; wstrzymaj lub ogranicz wysyłkę do tej domeny odbiorcy i ponów z backoffem, gdy stan ograniczenia tempa będzie miał czas ustąpić.
  • Przed powrotem do pełnego wolumenu przejrzyj higienę listy i uwierzytelnianie (SPF, DKIM, DMARC) oraz przekaż administratorowi wysyłki czas próby i pełny tekst odpowiedzi.

Administrator nadawcy

  • Sprawdź Postmaster Tools i logi wysyłki dla adresu IP/domeny wskazanych w próbie; potwierdź zgodność uwierzytelniania i zmniejszaj lub stopniowo zwiększaj wolumen wysyłki zamiast wracać od razu do poprzedniego tempa.
  • Grupuj powtarzające się wyniki 4.7.28 według adresu IP nadawcy i czasu; gdy stan ograniczenia tempa ustąpi, a ponowienia zaczną się udawać przy niższym wolumenie, zwiększaj go stopniowo, a nie od razu do poprzedniego poziomu.

Administrator odbiorcy

  • Jeśli Twoja organizacja zarządza routingiem poczty przychodzącej lub filtrowaniem wpływającym na ten wynik, potwierdź, że żadna dodatkowa lokalna polityka nie pogłębia tego ograniczenia, zanim doradzisz nadawcy.
  • Jeśli polityka na to pozwala, przekaż dokładny tekst odpowiedzi i czas administratorowi nadawcy, aby mógł powiązać go z własnymi logami wysyłki.

Dostawca

  • Jeśli obsługujesz infrastrukturę wysyłkową (ESP, MTA), monitoruj powtarzające się 4.7.28 w puli adresów IP, stosuj własną kontrolę tempa przed osiągnięciem limitu Gmaila i kieruj nadawców przez proces rozgrzewania adresu IP (warm-up) przed wysyłkami o wysokim wolumenie.
  • Eskaluj sprawę do kanałów wsparcia postmaster Gmaila dopiero, gdy ograniczenie tempa utrzymuje się znacznie dłużej niż rozsądne okno naprawcze mimo potwierdzonych zmian uwierzytelniania i wolumenu.

Przykłady od dostawców

Przykład Gmail
421 4.7.28 [x.xx.xx.xx] Our system has detected an unusual rate of unsolicited mail originating from your IP address. To protect our users from spam, mail sent from your IP address has been temporarily rate limited. Please visit https://support.google.com/mail/?p=UnsolicitedRateLimitError to review our Bulk Email Senders Guidelines. - gsmtp

Źródła

Poniższe źródła określają znaczenie tego kodu rozszerzonego — przede wszystkim rejestr IANA i powiązane RFC. Jeśli na stronie są przykłady od dostawców, pochodzą z ich opublikowanej dokumentacji. Otwórz link, żeby zobaczyć oryginalne brzmienie w kontekście.

Ostatnia weryfikacja:

Poradnik

  • Dostarczalność

    SPF/DKIM/DMARC i pokrewna polityka auth są wymagane do doręczenia do skrzynki.

Incydenty

Wojtek Blazalek

Ekspert ds. dostarczalności e-mail

Utknąłeś na tym kodzie błędu? Pomagam zespołom ustalać przyczyny odrzuceń oraz naprawiać uwierzytelnianie i reputację, żeby wiadomości trafiały do skrzynki.

Praktyczna praca nad dostarczalnością dla firm wysyłających na dużą skalę.