W skrócie
Uwierzytelnianie SMTP trwale nie powiodło się, bo odpowiedź SASL klienta przekroczyła bufor serwera dla tego mechanizmu. Skróć dane lub zmień mechanizm: nie ponawiaj bez zmian. Trwałe; błędna pętla uwierzytelniania marnuje wysyłki bez poprawy dostarczalności.
Co oznacza ten kod
Wymiana AUTH kończy się niepowodzeniem pod kodem 5.5.6, gdy obowiązuje wzorzec X.5.6: odpowiedź klienta w BASE64 przekracza limit bufora aktywnego mechanizmu SASL. Pierwsza cyfra klasyfikuje wynik jako trwałą klasę 5. Status raportuje wyłącznie odrzucenie z powodu długości; nie wyjaśnia, skąd wzięła się taka długość, jakie limity obowiązują dla mechanizmu ani czy korekty wymaga formatowanie klienta czy polityka bufora serwera.
Znaczenie techniczne
Polecenie AUTH zawiodło, bo odpowiedź [BASE64] klienta przekroczyła maksymalny rozmiar bufora dostępny dla aktualnie wybranego mechanizmu SASL: to X.5.6. Opis rejestrowy uznaje ten szczegół za przydatny zarówno przy błędach trwałych, jak i przy uporczywych niepowodzeniach przejściowych; ten rekord dotyczy konkretnego trwałego wariantu 5.5.6 w klasie 5.
Status dostarczenia
Pierwsza cyfra 5 oznacza trwałe niepowodzenie bieżącej próby. Sam kod nie wskazuje, dlaczego odpowiedź klienta ma taką długość, ani czy korekty wymaga klient, konfiguracja lub obsługa po stronie serwera.
- Klasa
- Niepowodzenie trwałe
- Ponowienie
- Nie ponawiaj bez zmian
- Supresja
- Sprawdź pełny kontekst
Decyzja o ponowieniu
Zalecenie operacyjne: zatrzymaj automatyczne i ręczne ponowienia niezmienionej próby AUTH. Nową próbę rozważ dopiero po potwierdzeniu, że odpowiedź klienta mieści się w buforze wybranego mechanizmu SASL albo że odpowiednia obsługa po stronie serwera rzeczywiście się zmieniła; przed próbą ponownie sprawdź stan wykluczenia.
Decyzja o supresji
Zalecenie operacyjne: nie dodawaj adresu odbiorcy do listy wykluczeń wyłącznie na podstawie 5.5.6, ponieważ kod opisuje wymianę AUTH, a nie stan skrzynki. Sprawdź pełny kontekst odpowiedzi, etap uwierzytelniania, system zwracający kod, historię zdarzeń i właściwą politykę przed decyzją o wykluczeniu.
Najczęstsze przyczyny
- Klient wysłał w wymianie AUTH odpowiedź [BASE64] dłuższą niż maksymalny bufor dostępny dla aktualnie wybranego mechanizmu SASL.
Kroki diagnostyczne
- Sprawdź surową odpowiedź SMTP lub raport doręczenia i potwierdź, że kod rozszerzony to dokładnie 5.5.6, podstawowa odpowiedź należy do klasy 5xx, a błąd wystąpił podczas polecenia AUTH.
- Powiąż odpowiedź z właściwą próbą, czasem, klientem i wybranym mechanizmem SASL; zachowaj kod, etap i bezpieczne metadane diagnostyczne bez utrwalania danych uwierzytelniających.
- Na podstawie logów i konfiguracji porównaj długość odpowiedzi klienta z maksymalnym buforem dostępnym dla wybranego mechanizmu; nie przypisuj dokładnej przyczyny przekroczenia na podstawie samego kodu.
- Zatrzymaj niezmienione ponowienia; przed nową próbą potwierdź usunięcie przekroczenia lub rzeczywistą zmianę obsługi i ponownie sprawdź stan wykluczenia.
Działania z podziałem na role
Administrator nadawcy
- Zachowaj pełny kod, czas, etap AUTH, wybrany mechanizm SASL i długość odpowiedzi bez utrwalania jej poufnej treści, a następnie sprawdź sposób tworzenia odpowiedzi przez klienta.
- Zatrzymaj niezmienione ponowienia i popraw potwierdzoną przyczynę zbyt długiej odpowiedzi; nową próbę dopuść dopiero po sprawdzeniu zgodności z limitem i ponownej ocenie decyzji o wykluczeniu.
Dostawca
- Dla wskazanego czasu i systemu sprawdź logi AUTH, wybrany mechanizm SASL oraz dostępny limit bufora, aby potwierdzić miejsce i warunek odrzucenia bez ujawniania danych uwierzytelniających.
- Usuń potwierdzony problem w zarządzanej konfiguracji lub implementacji albo przekaż administratorowi nadawcy bezpieczne informacje o wymaganym ograniczeniu; zachowaj dokładny kod i kontekst odpowiedzi.
Źródła
Poniższe źródła określają znaczenie tego kodu rozszerzonego — przede wszystkim rejestr IANA i powiązane RFC. Jeśli na stronie są przykłady od dostawców, pochodzą z ich opublikowanej dokumentacji. Otwórz link, żeby zobaczyć oryginalne brzmienie w kontekście.
- SMTP Enhanced Status Codes — Rejestr IANA rozszerzonych kodów statusu poczty.
- RFC 5248 — rejestr rozszerzonych kodów statusu SMTP — Tworzy i reguluje rejestr IANA rozszerzonych kodów statusu.
- RFC 2034 — rozszerzenie SMTP dla rozszerzonych kodów błędów — Definiuje, jak SMTP zwraca klientom rozszerzone kody statusu.
- RFC 4954 — rozszerzenie SMTP Authentication — Rozszerzenie SMTP AUTH oraz powiązane kody odpowiedzi.
Ostatnia weryfikacja:

