Blazalek.com

5.5.6Zbyt długa linia wymiany uwierzytelniania

Serwer trwale odrzucił próbę uwierzytelnienia, ponieważ odpowiedź klienta była dłuższa niż bufor dostępny dla wybranego mechanizmu SASL. Nie ponawiaj tej samej, niezmienionej próby.

Kategoria
Protokół dostarczania
Klasa
Niepowodzenie trwałe
Ponowienie
Nie ponawiaj bez zmian
Supresja
Sprawdź pełny kontekst

Co oznacza ten kod

Serwer trwale odrzucił próbę uwierzytelnienia, ponieważ odpowiedź klienta była dłuższa niż bufor dostępny dla wybranego mechanizmu SASL. Nie ponawiaj tej samej, niezmienionej próby.

Znaczenie techniczne

Wzorzec X.5.6 oznacza niepowodzenie polecenia AUTH spowodowane tym, że odpowiedź [BASE64] wysłana przez klienta przekracza maksymalny rozmiar bufora dostępny dla aktualnie wybranego mechanizmu SASL. Opis rejestrowy wskazuje przydatność tego szczegółu zarówno dla błędów trwałych, jak i utrzymujących się błędów przejściowych; ten rekord dotyczy konkretnego wariantu 5.5.6 w klasie 5.

Status dostarczenia

Pierwsza cyfra 5 oznacza trwałe niepowodzenie bieżącej próby. Sam kod nie wskazuje, dlaczego odpowiedź klienta ma taką długość, ani czy korekty wymaga klient, konfiguracja lub obsługa po stronie serwera.

Klasa
Niepowodzenie trwałe
Ponowienie
Nie ponawiaj bez zmian
Supresja
Sprawdź pełny kontekst

Decyzja o ponowieniu

Zalecenie operacyjne: zatrzymaj automatyczne i ręczne ponowienia niezmienionej próby AUTH. Nową próbę rozważ dopiero po potwierdzeniu, że odpowiedź klienta mieści się w buforze wybranego mechanizmu SASL albo że odpowiednia obsługa po stronie serwera rzeczywiście się zmieniła; przed próbą ponownie sprawdź stan suppression.

Decyzja o supresji

Zalecenie operacyjne: nie dodawaj adresu odbiorcy do listy wykluczeń wyłącznie na podstawie 5.5.6, ponieważ kod opisuje wymianę AUTH, a nie stan skrzynki. Sprawdź pełny kontekst odpowiedzi, etap uwierzytelniania, system zwracający kod, historię zdarzeń i właściwą politykę przed decyzją o suppression.

Najczęstsze przyczyny

  • Klient wysłał w wymianie AUTH odpowiedź [BASE64] dłuższą niż maksymalny bufor dostępny dla aktualnie wybranego mechanizmu SASL.

Kroki diagnostyczne

  1. Sprawdź surową odpowiedź SMTP lub raport doręczenia i potwierdź, że kod rozszerzony to dokładnie 5.5.6, podstawowa odpowiedź należy do klasy 5xx, a błąd wystąpił podczas polecenia AUTH.
  2. Powiąż odpowiedź z właściwą próbą, czasem, klientem i wybranym mechanizmem SASL; zachowaj kod, etap i bezpieczne metadane diagnostyczne bez utrwalania danych uwierzytelniających.
  3. Na podstawie logów i konfiguracji porównaj długość odpowiedzi klienta z maksymalnym buforem dostępnym dla wybranego mechanizmu; nie przypisuj dokładnej przyczyny przekroczenia na podstawie samego kodu.
  4. Zatrzymaj niezmienione ponowienia; przed nową próbą potwierdź usunięcie przekroczenia lub rzeczywistą zmianę obsługi i ponownie sprawdź stan suppression.

Działania z podziałem na role

Administrator nadawcy

  • Zachowaj pełny kod, czas, etap AUTH, wybrany mechanizm SASL i długość odpowiedzi bez utrwalania jej poufnej treści, a następnie sprawdź sposób tworzenia odpowiedzi przez klienta.
  • Zatrzymaj niezmienione ponowienia i popraw potwierdzoną przyczynę zbyt długiej odpowiedzi; nową próbę dopuść dopiero po sprawdzeniu zgodności z limitem i ponownej ocenie suppression.

Dostawca

  • Dla wskazanego czasu i systemu sprawdź logi AUTH, wybrany mechanizm SASL oraz dostępny limit bufora, aby potwierdzić miejsce i warunek odrzucenia bez ujawniania danych uwierzytelniających.
  • Usuń potwierdzony problem w zarządzanej konfiguracji lub implementacji albo przekaż administratorowi nadawcy bezpieczne informacje o wymaganym ograniczeniu; zachowaj dokładny kod i kontekst odpowiedzi.

Źródła i weryfikacja

Kanoniczne znaczenie T0 wzorca X.5.6, jego odniesienie do wymiany AUTH i mechanizmu SASL oraz przypisanie kodu 5.5.6 do klasy 5 zweryfikowano w rejestrze IANA i dokumentach RFC 2034, RFC 4954 oraz RFC 5248 według stanu na 17 lipca 2026 r. Wskazówki dotyczące ponowień, diagnostyki i suppression są oddzielnymi zaleceniami operacyjnymi; rekord nie zawiera praktyki konkretnego dostawcy.

  • Enumerated Status Codes / X.5.6

  • rfc5248Źródło T0

    Section 2.1: registry fields and non-exclusive Associated Basic Status Code

  • rfc2034Źródło T0

    Section 4: enhanced status class agrees with SMTP reply class

  • rfc4954Źródło T0

    IANA registry reference for X.5.6

Ostatnia weryfikacja:

Wojtek Blazalek

Ekspert ds. dostarczalności e-mail

Utknąłeś na tym kodzie błędu? Pomagam zespołom usuwać przyczyny odrzuceń, naprawiać uwierzytelnianie i reputację — tak, żeby maile trafiały do skrzynki.

Praktyczna praca nad dostarczalnością dla firm wysyłających na dużą skalę.