Blazalek.com

5.5.6SMTP 5.5.6: Zbyt długa linia wymiany uwierzytelniania

Serwer trwale odrzucił próbę uwierzytelnienia, ponieważ odpowiedź klienta była dłuższa niż bufor dostępny dla wybranego mechanizmu SASL. Nie ponawiaj tej samej, niezmienionej próby.

Kategoria
Protokół dostarczania
Klasa
Niepowodzenie trwałe
Ponowienie
Nie ponawiaj bez zmian
Supresja
Sprawdź pełny kontekst

W skrócie

Uwierzytelnianie SMTP trwale nie powiodło się, bo odpowiedź SASL klienta przekroczyła bufor serwera dla tego mechanizmu. Skróć dane lub zmień mechanizm: nie ponawiaj bez zmian. Trwałe; błędna pętla uwierzytelniania marnuje wysyłki bez poprawy dostarczalności.

Co oznacza ten kod

Wymiana AUTH kończy się niepowodzeniem pod kodem 5.5.6, gdy obowiązuje wzorzec X.5.6: odpowiedź klienta w BASE64 przekracza limit bufora aktywnego mechanizmu SASL. Pierwsza cyfra klasyfikuje wynik jako trwałą klasę 5. Status raportuje wyłącznie odrzucenie z powodu długości; nie wyjaśnia, skąd wzięła się taka długość, jakie limity obowiązują dla mechanizmu ani czy korekty wymaga formatowanie klienta czy polityka bufora serwera.

Znaczenie techniczne

Polecenie AUTH zawiodło, bo odpowiedź [BASE64] klienta przekroczyła maksymalny rozmiar bufora dostępny dla aktualnie wybranego mechanizmu SASL: to X.5.6. Opis rejestrowy uznaje ten szczegół za przydatny zarówno przy błędach trwałych, jak i przy uporczywych niepowodzeniach przejściowych; ten rekord dotyczy konkretnego trwałego wariantu 5.5.6 w klasie 5.

Status dostarczenia

Pierwsza cyfra 5 oznacza trwałe niepowodzenie bieżącej próby. Sam kod nie wskazuje, dlaczego odpowiedź klienta ma taką długość, ani czy korekty wymaga klient, konfiguracja lub obsługa po stronie serwera.

Klasa
Niepowodzenie trwałe
Ponowienie
Nie ponawiaj bez zmian
Supresja
Sprawdź pełny kontekst

Decyzja o ponowieniu

Zalecenie operacyjne: zatrzymaj automatyczne i ręczne ponowienia niezmienionej próby AUTH. Nową próbę rozważ dopiero po potwierdzeniu, że odpowiedź klienta mieści się w buforze wybranego mechanizmu SASL albo że odpowiednia obsługa po stronie serwera rzeczywiście się zmieniła; przed próbą ponownie sprawdź stan wykluczenia.

Decyzja o supresji

Zalecenie operacyjne: nie dodawaj adresu odbiorcy do listy wykluczeń wyłącznie na podstawie 5.5.6, ponieważ kod opisuje wymianę AUTH, a nie stan skrzynki. Sprawdź pełny kontekst odpowiedzi, etap uwierzytelniania, system zwracający kod, historię zdarzeń i właściwą politykę przed decyzją o wykluczeniu.

Najczęstsze przyczyny

  • Klient wysłał w wymianie AUTH odpowiedź [BASE64] dłuższą niż maksymalny bufor dostępny dla aktualnie wybranego mechanizmu SASL.

Kroki diagnostyczne

  1. Sprawdź surową odpowiedź SMTP lub raport doręczenia i potwierdź, że kod rozszerzony to dokładnie 5.5.6, podstawowa odpowiedź należy do klasy 5xx, a błąd wystąpił podczas polecenia AUTH.
  2. Powiąż odpowiedź z właściwą próbą, czasem, klientem i wybranym mechanizmem SASL; zachowaj kod, etap i bezpieczne metadane diagnostyczne bez utrwalania danych uwierzytelniających.
  3. Na podstawie logów i konfiguracji porównaj długość odpowiedzi klienta z maksymalnym buforem dostępnym dla wybranego mechanizmu; nie przypisuj dokładnej przyczyny przekroczenia na podstawie samego kodu.
  4. Zatrzymaj niezmienione ponowienia; przed nową próbą potwierdź usunięcie przekroczenia lub rzeczywistą zmianę obsługi i ponownie sprawdź stan wykluczenia.

Działania z podziałem na role

Administrator nadawcy

  • Zachowaj pełny kod, czas, etap AUTH, wybrany mechanizm SASL i długość odpowiedzi bez utrwalania jej poufnej treści, a następnie sprawdź sposób tworzenia odpowiedzi przez klienta.
  • Zatrzymaj niezmienione ponowienia i popraw potwierdzoną przyczynę zbyt długiej odpowiedzi; nową próbę dopuść dopiero po sprawdzeniu zgodności z limitem i ponownej ocenie decyzji o wykluczeniu.

Dostawca

  • Dla wskazanego czasu i systemu sprawdź logi AUTH, wybrany mechanizm SASL oraz dostępny limit bufora, aby potwierdzić miejsce i warunek odrzucenia bez ujawniania danych uwierzytelniających.
  • Usuń potwierdzony problem w zarządzanej konfiguracji lub implementacji albo przekaż administratorowi nadawcy bezpieczne informacje o wymaganym ograniczeniu; zachowaj dokładny kod i kontekst odpowiedzi.

Źródła

Poniższe źródła określają znaczenie tego kodu rozszerzonego — przede wszystkim rejestr IANA i powiązane RFC. Jeśli na stronie są przykłady od dostawców, pochodzą z ich opublikowanej dokumentacji. Otwórz link, żeby zobaczyć oryginalne brzmienie w kontekście.

Ostatnia weryfikacja:

Znalazłeś błąd lub nieścisłość? Zgłoś poprawkę.

Wskaż element tej strony, który wymaga sprawdzenia. Każde zgłoszenie jest weryfikowane ręcznie.

Rodzaj problemu

Opisz problem i, jeśli chcesz, zaproponuj poprawione brzmienie.

Przy zgłoszeniu merytorycznym podaj publiczne źródło, jeśli je masz.

Możesz wysłać zgłoszenie anonimowo. Odpowiedź nie jest gwarantowana.

Nie wklejaj pełnych odpowiedzi bounce, nagłówków, adresów e-mail, Message-ID, tokenów ani innych danych osobowych. Przed wysłaniem zredaguj materiał dowodowy.

Wysłanie korekty przekazuje wpisane dane do Formspree, żebym mógł zweryfikować i poprawić tę stronę. Przeczytaj informację o prywatności.

Poradnik

Incydenty

Wojtek Blazalek

Ekspert ds. dostarczalności e-mail

Utknąłeś na tym kodzie błędu? Pomagam zespołom ustalać przyczyny odrzuceń oraz naprawiać uwierzytelnianie i reputację, żeby wiadomości trafiały do skrzynki.

Praktyczna praca nad dostarczalnością dla firm wysyłających na dużą skalę.