Blazalek.com

5.7.0SMTP 5.7.0: Inny lub niezdefiniowany trwały status bezpieczeństwa

Wiadomość została trwale odrzucona z powodu problemu związanego z bezpieczeństwem, ale odpowiedź nie opisuje go dokładniej. Nie ponawiaj niezmienionej wysyłki. Ta strona wyjaśnia konkretny wynik 5.7.0. Brzmienie odpowiedzi i polityki dostawcy mogą dodać kontekst, ale nie redefiniują rozszerzonego kodu statusu.

Kategoria
Bezpieczeństwo, uwierzytelnianie i polityka
Klasa
Niepowodzenie trwałe
Ponowienie
Nie ponawiaj bez zmian
Supresja
Sprawdź pełny kontekst

W skrócie

Trwały, ogólny kod bezpieczeństwa: serwer odrzucił wiadomość z powodu polityki lub ochrony, ale bez dokładniejszego szczegółu. Przyczynę znajdziesz w pełnej odpowiedzi serwera, nie w samym kodzie. Powtarzające się blokady mogą szkodzić dostarczalności i reputacji. Nie ponawiaj niezmienionej wysyłki.

Co oznacza ten kod

Stany związane z bezpieczeństwem, których nie opisze żaden dostępny podkod z rodziny X.7, wracają pod wzorcem X.7.0 jako kod 5.7.0 w rejestrze statusów rozszerzonych. Trwała klasa 5 obejmuje ten ogólny szczegół bezpieczeństwa dla danej próby. Kod może też pojawić się, gdy obowiązująca polityka bezpieczeństwa ogranicza precyzję opisu stanu. Sam numer statusu wskazuje odmowę z klasy bezpieczeństwa, lecz nie identyfikuje konkretnego mechanizmu, reguły ani strony odpowiedzialnej i nie dowodzi, że adres odbiorcy jest nieprawidłowy.

Przykłady od dostawców

Przykład Rackspace
550 5.7.0 [blocked file] - File attachment is not allowed because they can be used to exploit Winzip (G1C)
Przykład Rackspace
550 5.7.0 [blocked file] - Your message has been rejected because it contains a banned file attachment (G1A)
Przykład Gmail
552 5.7.0 This message was blocked because its content presents a potential security issue. To review our message content and attachment content guidelines, go to File types blocked in Gmail. - gsmtp
Przykład Gmail
503 5.7.0 No identity changes permitted. For more information, go to About SMTP error messages. - gsmtp
Przykład Gmail
550 5.7.0 Email relay denied ip-address. Invalid credentials for relay for one of the domains in: domain-name (as obtained from HELO and (E)MAIL FROM). Email is being sent from a domain or IP address which isn't registered in your Workspace account. Please login to your Workspace account and verify that your sending device IP address has been registered within the Workspace SMTP Relay Settings. For more information, go to SMTP relay service error messages. - gsmtp
Przykład Gmail
550 5.7.0 Email sending denied. For more information, go to SMTP relay service error messages. - gsmtp
Przykład Gmail
554 5.7.0 Too many unauthenticated commands. For more information, go to About SMTP error messages. - gsmtp
Przykład Gmail
 552-5.7.0 Our system detected an illegal attachment on your message. Please visit http://mail.google.com/support/bin/answer.py?answer=6590 to review our attachment guidelines.
Przykład proofpoint
smtp;550 5.7.0 Email rejected per sender's DMARC policy

Znaczenie techniczne

Zwrot wiadomości z powodu stanu związanego z bezpieczeństwem, którego nie da się właściwie wyrazić żadnym innym dostępnym kodem szczegółowym, to X.7.0. Ten sam kod bywa używany, gdy obowiązująca polityka bezpieczeństwa nie pozwala opisać stanu dokładniej. W konkretnej postaci 5.7.0 pierwsza cyfra przypisuje wynik do trwałej klasy 5.

Status dostarczenia

Pierwsza cyfra 5 oznacza trwałe niepowodzenie bieżącej próby. Sam kod nie wskazuje konkretnego mechanizmu bezpieczeństwa, reguły polityki ani strony odpowiedzialnej i nie dowodzi, że adres odbiorcy jest nieprawidłowy.

Klasa
Niepowodzenie trwałe
Ponowienie
Nie ponawiaj bez zmian
Supresja
Sprawdź pełny kontekst

Decyzja o ponowieniu

Zalecenie operacyjne: zatrzymaj automatyczne i ręczne ponowienia tej samej, niezmienionej wysyłki. Nową wysyłkę rozważ dopiero po ustaleniu przyczyny z pełnego kontekstu i potwierdzeniu istotnej zmiany warunku lub konfiguracji.

Decyzja o supresji

Zalecenie operacyjne: nie wykluczaj automatycznie adresu na podstawie samego ogólnego kodu 5.7.0. Sprawdź pełną odpowiedź, kontekst bezpieczeństwa, historię doręczenia i inne trwałe sygnały; decyzję o supresji podejmij dopiero zgodnie z ustaloną przyczyną i właściwą polityką.

Najczęstsze przyczyny

  • Trwały stan związany z bezpieczeństwem spowodował zwrócenie wiadomości, ale system raportujący nie mógł opisać go dokładniejszym dostępnym kodem.
  • Obowiązująca polityka bezpieczeństwa mogła uniemożliwić systemowi ujawnienie dokładniejszego opisu warunku.

Kroki diagnostyczne

  1. Sprawdź surową odpowiedź SMTP lub raport doręczenia i potwierdź, że kod rozszerzony to dokładnie 5.7.0, a podstawowa odpowiedź należy do klasy 5xx.
  2. Powiąż odpowiedź z właściwą wiadomością, czasem próby, etapem transakcji i systemem, który zwrócił kod; zachowaj pełny tekst odpowiedzi i dostępny kontekst bezpieczeństwa, ponieważ sam kod jest ogólny.
  3. W dostępnych logach sprawdź, czy system odnotował dokładniejszy stan z rodziny X.7.x albo ograniczył szczegół zgodnie z polityką bezpieczeństwa; nie przypisuj konkretnej przyczyny na podstawie samego 5.7.0.
  4. Zatrzymaj niezmienione ponowienia; przed ewentualną nową wysyłką potwierdź istotną zmianę i ponownie sprawdź stan supresji.

Działania z podziałem na role

Nadawca

  • Potwierdź, że wysyłka była zamierzona i że odbiorca nadal powinien otrzymać wiadomość; przekaż administratorowi nadawcy czas próby oraz pełny dostępny kontekst bez ręcznego ponawiania niezmienionej wysyłki.
  • Nie zmieniaj danych uwierzytelniających ani ustawień bezpieczeństwa na podstawie samego kodu; zastosuj wyłącznie potwierdzoną instrukcję administratora.

Administrator nadawcy

  • Zatrzymaj ponowienia niezmienionej wysyłki oraz zachowaj surową odpowiedź, czas, etap transakcji i system zwracający kod; sprawdź stan supresji i dostępne logi bez zakładania konkretnej przyczyny.
  • Przekaż zebrany kontekst administratorowi odbiorcy lub dostawcy, jeśli przyczyna pozostaje niejasna; dopuść nową wysyłkę dopiero po potwierdzonej istotnej zmianie i ponownym sprawdzeniu supresji.

Administrator odbiorcy

  • Jeżeli kod pochodzi z systemu odbiorczego, którym zarządzasz, sprawdź jego logi bezpieczeństwa i polityki dla wskazanego czasu oraz próby, aby ustalić dokładniejszy stan, o ile polityka pozwala go ujawnić.
  • Skoryguj potwierdzony warunek w zakresie swoich uprawnień, jeśli dostarczenie powinno być dozwolone; w przeciwnym razie przekaż dozwolony kontekst i, gdy jest to bezpieczne, zwróć dokładniejszy kod statusu.

Dostawca

  • Jeżeli obsługujesz system uczestniczący w próbie, sprawdź logi zarządzanej usługi oraz zastosowane reguły bezpieczeństwa dla wskazanego czasu; nie przypisuj konkretnej przyczyny na podstawie samego kodu.
  • Skoryguj potwierdzony problem w zarządzanej warstwie albo zachowaj zamierzoną regułę polityki; gdy polityka na to pozwala, zwracaj dokładniejszy kod X.7.x zamiast ogólnego 5.7.0.

Źródła

Poniższe źródła określają znaczenie tego kodu rozszerzonego — przede wszystkim rejestr IANA i powiązane RFC. Jeśli na stronie są przykłady od dostawców, pochodzą z ich opublikowanej dokumentacji. Otwórz link, żeby zobaczyć oryginalne brzmienie w kontekście.

Ostatnia weryfikacja:

Znalazłeś błąd lub nieścisłość? Zgłoś poprawkę.

Wskaż element tej strony, który wymaga sprawdzenia. Każde zgłoszenie jest weryfikowane ręcznie.

Rodzaj problemu

Opisz problem i, jeśli chcesz, zaproponuj poprawione brzmienie.

Przy zgłoszeniu merytorycznym podaj publiczne źródło, jeśli je masz.

Możesz wysłać zgłoszenie anonimowo. Odpowiedź nie jest gwarantowana.

Nie wklejaj pełnych odpowiedzi bounce, nagłówków, adresów e-mail, Message-ID, tokenów ani innych danych osobowych. Przed wysłaniem zredaguj materiał dowodowy.

Wysłanie korekty przekazuje wpisane dane do Formspree, żebym mógł zweryfikować i poprawić tę stronę. Przeczytaj informację o prywatności.

Poradnik

  • Dostarczalność

    Odczytaj klasę kodu i pełną odpowiedź; samo 5.7.0 nie wskazuje przyczyny.

  • Dostarczalność

    SPF/DKIM/DMARC i pokrewna polityka auth są wymagane do doręczenia do skrzynki.

Incydenty

Wojtek Blazalek

Ekspert ds. dostarczalności e-mail

Utknąłeś na tym kodzie błędu? Pomagam zespołom ustalać przyczyny odrzuceń oraz naprawiać uwierzytelnianie i reputację, żeby wiadomości trafiały do skrzynki.

Praktyczna praca nad dostarczalnością dla firm wysyłających na dużą skalę.