W skrócie
5.2.0 to ogólny, „nieokreślony” kod statusu skrzynki IANA; jedynym dokładnym dowodem w tym katalogu jest odpowiedź Comcastu odrzucająca wiadomość z powodu DMARC. Traktuj go jako trwały: napraw zgodność domen w SPF/DKIM i politykę DMARC domeny nadawcy. Nie ponawiaj bez zmian i nie wykluczaj adresu tylko na tej podstawie.
Co oznacza ten kod
Mechaniczne potwierdzenie IANA dla wzorca rejestru X.2.0 („Inny lub nieokreślony status skrzynki”) nie obejmuje w tym katalogu żadnej klasy: rejestr podaje Associated Basic Status Code jako „Not given”, a kanoniczne odwzorowanie zostawia status rozstrzygnięcia wzorca jako nierozstrzygnięty. Kod 5.2.0 mimo to nadaje temu ogólnemu kodowi zbiorczemu w rodzinie przedmiotowej skrzynki klasę trwałą, gdy żaden bardziej szczegółowy kod statusu nie pasuje. Konkretny wpis klasy 5 istnieje wyłącznie dzięki dokładnemu dowodowi produkcyjnemu zebranemu w korpusie (odpowiedź Comcastu 550 5.2.0 poniżej, która wprost wskazuje odrzucenie z powodu DMARC), a nie dzięki jakiemukolwiek potwierdzeniu klasy przez IANA. Ponieważ sam kod szczegółowy jest ogólny, nie ustala jednej przyczyny; dostawcy mogą i przypisują temu samemu kodowi rozszerzonemu różne konkretne powody, więc zawsze czytaj pełny tekst odpowiedzi zamiast traktować samo „5.2.0” jako jedną diagnozę.
Znaczenie techniczne
Comcast odpowiada „550 5.2.0”, gdy domena nadawcy wiadomości nie przechodzi uwierzytelniania ani zgodności domen (alignment) w DMARC, używając ogólnego kodu szczegółowego do sygnalizacji, że wiadomość nie kwalifikuje się do dostarczenia decyzją egzekwowaną przez system pocztowy odbiorcy, a nie z powodu dosłownie pełnej lub wyłączonej skrzynki; ten dokładny dowód korpusowy jest jedynym powodem, dla którego konkretny kod 5.2.0 (klasa 5, trwały) pojawia się tu. W rodzinie przedmiotowej skrzynki (przedmiot 2) X.2.0 to ogólny, nieokreślony status IANA: „skrzynka istnieje, ale coś związanego ze skrzynką docelową spowodowało wysłanie tego DSN”. RFC 3463 definiuje schemat przedmiot/szczegół bez rozstrzygania klasy dla każdego wzorca. Dla samego X.2.0 Associated Basic Status Code w rejestrze pozostaje „Not given”, a kanoniczne odwzorowanie rejestru IANA w tym katalogu zapisuje classApplicability.resolutionStatus jako „unresolved” (podstawa: iana_missing_class_evidence), więc ani klasa 4, ani klasa 5 nie mają mechanicznego potwierdzenia IANA dla tego wzorca.
Status dostarczenia
Pierwsza cyfra 5 oznacza niepowodzenie trwałe: w zaakceptowanym przykładzie odrzucenie wynika wprost z opublikowanej przez domenę nadawcy polityki DMARC i wyniku uwierzytelniania wiadomości w chwili tej próby, więc ponowne wysłanie identycznej wiadomości zakończy się tym samym niepowodzeniem z tego samego powodu. Różni się to od hipotetycznego użycia tego samego szczegółu X.2.0 w klasie 4, które opisywałoby stan, który powinien ustąpić samoistnie — żaden taki konkretny kod klasy 4 nie jest publikowany w tym katalogu na podstawie dostępnego dowodu.
- Klasa
- Niepowodzenie trwałe
- Ponowienie
- Nie ponawiaj bez zmian
- Supresja
- Sprawdź pełny kontekst
Decyzja o ponowieniu
Nie ponawiaj identycznej wiadomości bez zmian: odrzucenie 5.2.0 wywołane DMARC będzie się powtarzać przy każdej próbie, dopóki nie zmieni się zgodność domen w SPF/DKIM albo polityka DMARC domeny nadawcy. Zatrzymaj automatyczne ponowienia tej wysyłki; eskaluj sprawę do osoby odpowiedzialnej za uwierzytelnianie domeny (sender_admin) i wyślij ponownie dopiero po poprawieniu i ponownej weryfikacji konfiguracji SPF, DKIM lub DMARC domeny.
Decyzja o supresji
Nie wykluczaj adresu odbiorcy ani nie oznaczaj go jako twarde odbicie (hard bounce) wyłącznie na podstawie 5.2.0: zaakceptowany przykład opisuje niepowodzenie uwierzytelniania domeny nadawcy, a nie nieprawidłowy lub nieosiągalny adres. Skieruj sygnał do zespołu odpowiedzialnego za uwierzytelnianie domeny nadawcy, a nie do procesu higieny listy, i zastosuj wykluczenie tylko wtedy, gdy uzasadnia to niezależny sygnał dotyczący konkretnego adresu (nie ten kod).
Najczęstsze przyczyny
- Podpis DKIM domeny nadawcy jest nieobecny, nieprawidłowy albo niezgodny z domeną w nagłówku From:, więc DMARC nie ma mechanizmu, który jednocześnie przechodzi kontrolę i zachowuje zgodność domen.
- Rekord SPF domeny nadawcy nie autoryzuje wysyłającego adresu IP albo domena Return-Path nie jest zgodna z domeną From:, co zamyka ścieżkę SPF do zaliczenia DMARC.
- Domena nadawcy publikuje politykę DMARC p=reject (albo system odbiorcy eskaluje p=quarantine do bezpośredniego odrzucenia), a ta konkretna wiadomość nie zalicza żadnego mechanizmu przy zgodnych domenach, więc system odbiorcy odrzuca ją w trakcie sesji SMTP zamiast dostarczyć.
- Ten sam ogólny kod szczegółowy X.2.0 może się też pojawiać dla innych, specyficznych dla dostawcy stanów „nieokreślonego statusu skrzynki”; to dokładny tekst odpowiedzi — nie sam kod rozszerzony — wskazuje rzeczywistą przyczynę.
Kroki diagnostyczne
- Sprawdź surową odpowiedź SMTP i potwierdź, że kod rozszerzony to dokładnie 5.2.0 przy podstawowej odpowiedzi 550 (zaakceptowany przykład); przeczytaj pełny tekst odpowiedzi, ponieważ sam ogólny kod rozszerzony nie rozstrzyga przyczyny — w zaakceptowanym przykładzie tekst wprost wskazuje DMARC.
- Pobierz wyniki uwierzytelniania dla tej konkretnej wiadomości: wynik SPF i zgodność domen, wynik DKIM i zgodność domen (domena podpisująca d= wobec domeny w nagłówku From:) oraz opublikowaną politykę DMARC domeny nadawcy (dig txt _dmarc.<domena>).
- Jeśli DKIM zawodzi, sprawdź, czy klucz lub selektor podpisujący nie został zrotowany lub uszkodzony oraz czy pośredni etap (przekierowanie, rozwinięcie listy mailingowej, brama bezpieczeństwa) nie zmienił wiadomości, unieważniając podpis po drodze.
- Jeśli tekst odpowiedzi nie odnosi się do DMARC ani uwierzytelniania, traktuj 5.2.0 jako ogólny kod statusu skrzynki tego dostawcy i skoreluj z innymi dostępnymi sygnałami, zanim założysz, że przyczyna leży w uwierzytelnianiu.
Działania z podziałem na role
Nadawca
- Zatrzymaj ponawianie identycznej wiadomości: bez zmiany uwierzytelniania domeny nadawcy to samo odrzucenie DMARC powtórzy się przy każdej próbie.
- Eskaluj sprawę do sender_admin — podaj dokładny tekst odpowiedzi, Message-ID wiadomości i czas próby — zanim ponownie wyślesz tę wiadomość lub jakąkolwiek kampanię z tej samej domeny.
Administrator nadawcy
- Napraw podpisywanie DKIM tak, aby domena podpisująca była zgodna z domeną w nagłówku From:, i/lub napraw SPF tak, aby zgodna była domena Return-Path — do spełnienia DMARC wystarczy jeden zgodny mechanizm, który przechodzi kontrolę.
- Przejrzyj opublikowaną politykę DMARC domeny i raporty zbiorcze (rua), aby potwierdzić, który mechanizm zawodzi i czy egzekwowanie po stronie odbiorcy odpowiada zarejestrowanej polityce, zanim ponownie wyślesz ruch objęty tym problemem.
Administrator odbiorcy
- Jeśli 5.2.0 pojawia się w systemie, którym administrujesz, a tekst odpowiedzi nie wspomina o DMARC ani uwierzytelnianiu, traktuj to jako ogólny kod statusu skrzynki tego dostawcy i sprawdź dokładny tekst, zamiast zakładać, że przyczyna leży w uwierzytelnianiu.
- Dla potwierdzonego odrzucenia DMARC po stronie odbiorcy nie ma dostępnej naprawy: system odbiorcy egzekwuje politykę opublikowaną przez samą domenę nadawcy, więc skieruj nadawcę do osoby odpowiedzialnej za uwierzytelnianie jego domeny, zamiast modyfikować lokalne reguły przepływu poczty.
Przykłady od dostawców
smtp;550 5.2.0 Message rejected due to DMARC. Please see http://postmaster.comcast.net/smtp-error-codes.php#DM000001Źródła
Poniższe źródła określają znaczenie tego kodu rozszerzonego — przede wszystkim rejestr IANA i powiązane RFC. Jeśli na stronie są przykłady od dostawców, pochodzą z ich opublikowanej dokumentacji. Otwórz link, żeby zobaczyć oryginalne brzmienie w kontekście.
- RFC 3463 — rozszerzone kody statusu systemu poczty — Definiuje model klasa/temat/szczegół dla rozszerzonych kodów statusu.
- RFC 5248 — rejestr rozszerzonych kodów statusu SMTP — Tworzy i reguluje rejestr IANA rozszerzonych kodów statusu.
- Kody błędów SMTP Comcast — odrzucenie DMARC (DM000001) — Wpis referencyjny Comcast Postmaster dla kodu błędu odrzucenia DMARC.
Ostatnia weryfikacja:

