Blazalek.com

5.7.1SMTP 5.7.1: Dostarczenie nieautoryzowane, wiadomość odrzucona

System trwale odrzucił wiadomość, ponieważ nadawca nie był uprawniony do wysłania jej do miejsca docelowego. Decyzja może wynikać z filtrowania na poziomie hosta lub odbiorcy. Nie ponawiaj tej samej, niezmienionej próby. Ta strona wyjaśnia konkretny wynik 5.7.1. Brzmienie odpowiedzi i polityki dostawcy mogą dodać kontekst, ale nie redefiniują rozszerzonego kodu statusu.

Kategoria
Bezpieczeństwo, uwierzytelnianie i polityka
Klasa
Niepowodzenie trwałe
Ponowienie
Nie ponawiaj bez zmian
Supresja
Sprawdź pełny kontekst

W skrócie

Trwała odmowa: nadawca nie miał uprawnień do wysyłki na to miejsce docelowe, być może przez filtr hosta lub odbiorcy. Napraw tożsamość, ścieżkę albo politykę przed kolejną próbą. Nierozwiązane problemy autoryzacji mogą obniżyć reputację i dostarczalność. Nie ponawiaj tej samej, niezmienionej próby.

Co oznacza ten kod

Kod 5.7.1 jest trwałą formą klasy 5 odmowy autoryzacji dla wskazanego miejsca docelowego. Filtrowanie według hosta albo odbiorcy może zwrócić tę samą odpowiedź, lecz sam kod nie wskazuje zastosowanej reguły ani systemu i nie dowodzi, że adres odbiorcy jest nieprawidłowy.

Przykłady od dostawców

Przykład Gmail
550 5.7.1 This message violates example.com email policy. - gcdp <sessionid> - gsmtp
Przykład Microsoft / Outlook
550 5.7.1 RESOLVER.RST.AuthRequired; authentication required [Stage: CreateMessage]
Przykład Microsoft / Outlook
530 5.7.1 Client was not authenticated
Przykład Interia
550 5.7.1 Recipient doesn't want your mail
Przykład Outlook.com
550 5.7.1 Unfortunately, messages from [31.57.142.204] weren't sent. Please contact your Internet service provider since part of their network is on our block list (S3140). You can also refer your provider to http://mail.live.com/mail/troubleshooting.aspx#errors. [WP1FDK33EO054.eop-nam02.prod.protection.outlook.com 2023-01-01T00:00:00.001Z 03SDKS32D1WER234]
Przykład Outlook.com
550 5.7.1 Unfortunately, messages from [x.xx.xx.xx] weren't sent. Please contact your Internet service provider since part of their network is on our block list (S3150). You can also refer your provider to http://mail.live.com/mail/troubleshooting.aspx#errors. [#.eop-nam02.prod.protection.outlook.com]
Przykład Microsoft / Outlook
550 5.7.1 Service unavailable, Helo domain is listed in Spamhaus. To request removal from this list see https://www.spamhaus.org/query/lookup/ (S8001) [#.prod.protection.outlook.com]
Przykład Outlook.com
550 5.7.1 Service unavailable, MailFrom domain is listed in Spamhaus. To request removal from this list see https://www.spamhaus.org/query/lookup/ (S8002) [#.eop-nam02.prod.protection.outlook.com]
Przykład iCloud
554 5.7.1 [CS01] Message rejected due to local policy. Please visit https://support.apple.com/en-us/HT204137
Przykład iCloud
550 5.7.1 [CS01] Message rejected due to local policy. Please visit https://support.apple.com/en-us/HT204137
Przykład Yahoo / AOL
host xx.yahoodns.net [x.xx.xx.xx] SMTP error from remote mail server after MAIL FROM:<user@example.com> SIZE=2022: 553 5.7.1 [BL21] Connections will not be accepted from x.xx.xx.xx, because the ip is in Spamhaus's list; see http://postmaster.yahoo.com/550-bl23.html
Przykład Yahoo / AOL
host xx.yahoodns.net [x.xx.xx.xx] SMTP error from remote mail server after MAIL FROM:<user@example.com> SIZE=2022: 553 Mail from x.xx.xx.xx not allowed - 5.7.1 [BL23] Connections not accepted from IP addresses on Spamhaus XBL; see http://postmaster.yahoo.com/errors/550-bl23.html [550]
Przykład Gmail
550 5.7.1 [x.xx.xx.xx] Our system has detected that this message is likely unsolicited mail. To reduce the amount of spam sent to Gmail, this message has been blocked. Please visit https://support.google.com/mail/?p=UnsolicitedMessageError for more information. - gsmtp
Przykład Gmail
550 5.7.1 The user or domain that you are sending to (or from) has a policy that prohibits the email that you sent. Contact your domain administrator for assistance. For more information, go to Sorry, a policy is in place that prevents your message from being sent. - gsmtp
Przykład Gmail
550 5.7.1 Invalid credentials for relay ip-address. The IP address you've registered in your Workspace SMTP Relay service doesn't match the domain of the account this email is being sent from. If you are trying to relay email from a domain that isn't registered under your Workspace account or has empty envelope-from:, you must configure your email server either to use SMTP AUTH to identify the sending domain or to present one of your domain names in the HELO or EHLO command. For more information, go to SMTP relay service error messages. - gsmtp
Przykład Gmail
550 5.7.1 This message is likely unsolicited email. To reduce the amount of spam sent to Gmail, this message has been blocked. For more information, go to Why has Gmail blocked my messages? - gsmtp
Przykład Gmail
550 5.7.1 This message does not meet IPv6 sending guidelines regarding PTR records and authentication. For more information, go to Email sender guidelines. - gsmtp
Przykład Gmail
550 5.7.1 This message is likely suspicious due to the very low reputation of the sending IP address. To best protect our users from spam, the message has been blocked. For more information, go to Why has Gmail blocked my messages? - gsmtp
Przykład Yahoo / AOL
A 553 or 554 SMTP error indicates an email could not be delivered due to a permanent problem. … Your IP is listed by Spamhaus. Please check with https://www.spamhaus.org.
Przykład Outlook.com (consumer)
550 SC-001 — Mail rejected by Outlook.com for policy reasons. Reasons for rejection may be related to content with spam-like characteristics or IP/domain reputation. If you are not an email/network admin please contact your Email/Internet Service Provider for help.
Przykład Outlook.com (consumer)
550 SC-002 — Mail rejected by Outlook.com for policy reasons. The mail server IP connecting to Outlook.com has exhibited namespace mining behavior. If you are not an email/network admin please contact your Email/Internet Service Provider for help.
Przykład Outlook.com (consumer)
550 SC-004 — Mail rejected by Outlook.com for policy reasons. A block has been placed against your IP address because we have received complaints concerning mail coming from that IP address. We recommend enrolling in our Junk Email Reporting Program (JMRP), a free program intended to help senders remove unwanted recipients from their email list. If you are not an email/network admin please contact your Email/Internet Service Provider for help.
Przykład Outlook.com (consumer)
550 DY-001 — Mail rejected by Outlook.com for policy reasons. We generally do not accept email from dynamic IP's as they are not typically used to deliver unauthenticated SMTP email to an Internet mail server. If you are not an email/network admin please contact your Email/Internet Service Provider for help. For more information, Spamhaus maintains lists of dynamic and residential IP addresses.
Przykład Outlook.com (consumer)
550 OU-001 — Mail rejected by Outlook.com for policy reasons. If you are not an email/network admin please contact your Email/Internet Service Provider for help. For more information about this block and to request removal please go to: Spamhaus .
Przykład Outlook.com (consumer)
550 OU-002 — Mail rejected by Outlook.com for policy reasons. Reasons for rejection may be related to content with spam-like characteristics or IP/domain reputation. If you are not an email/network admin please contact your Email/Internet Service Provider for help.
Przykład Gmail
550 5.7.1 [2500:1109:110::11      91] Gmail has detected that this message is likely suspicious due to the very low reputation of the sending domain. To best protect our users from spam, the message has been blocked. Please visit https://support.google.com/mail/answer/188131 for more information. t64-20020a1fc343000000b0049d0aa186d9si449748vkf.30 - gsmtp
Przykład Gmail
<john@zovit.com>: host aspmx.l.google.com[124.205.72.72] said: 550-5.7.1 [93.177.84.58      12] Gmail has detected that this message is likely 550-5.7.1 unsolicited mail. To reduce the amount of spam sent to Gmail, this 550-5.7.1 message has been blocked. Please visit 550-5.7.1 https://support.google.com/mail/?p=UnsolicitedMessageError for more 550 5.7.1 information. ga24-20020a1709070c1800b009e0f32d8e62si964060ejc.893 - gsmtp (in reply to end of DATA command)
Przykład iCloud
550 5.7.1 Your message was rejected due to example.com DMARC policy.
Przykład iCloud
550 5.7.1 Your email was rejected due to having a domain present in the Spamhaus DBL -- see https://www.spamhaus.org/dbl/
Przykład iCloud
554 5.7.1 <example@icloud.com>: Relay access denied
Przykład iCloud
554 5.7.1 [CS01] Message rejected due to local policy.
Przykład iCloud
554 5.7.1 [HM08] Message rejected due to local policy.
Przykład iCloud
554 5.7.1 [BS01] Message rejected due to local policy.
Przykład iCloud
smtp;550 5.7.1 Your message was rejected due to example.com’s DMARC policy. See https://support.apple.com/en-us/HT204137 for info
Przykład Microsoft / Outlook
550 5.7.1 Service unavailable, Client host [x.xx.xx.xx] blocked using Spamhaus. (AS16012611)
Przykład Microsoft / Outlook
550 5.7.1 Service unavailable, Helo domain is listed in Spamhaus. (S8001) [#.prod.protection.outlook.com]
Przykład Microsoft / Outlook
550 5.7.1 TRANSPORT.RULES.RejectMessage; the message was rejected by organization policy
Przykład proofpoint
smtp;550 5.7.1 <email@example.com>: Recipient address rejected: User email address is marked as invalid.
Przykład proofpoint
smtp;550 5.7.1 Relaying denied
Przykład proofpoint
smtp;550 5.7.1 Service unavailable; client [x.xx.xx.xx] blocked using prs.proofpoint.com
Przykład proofpoint
smtp;550 5.7.1 Service unavailable; client [x.xx.xx.xx] blocked using Cloudmark Sender Intelligence (Visit http://csi.cloudmark.com/reset-request/ if you feel this is in error)
Przykład proofpoint
smtp;554 5.7.1 <email@example>: Relay access denied

Znaczenie techniczne

Brak uprawnienia do wysyłania do miejsca docelowego, z odmową wiadomości, to znaczenie standardowego wzorca X.7.1; filtrowanie według hosta albo odbiorcy może dać ten wynik. Opis rejestrowy uznaje ten szczegół za użyteczny tylko jako błąd trwały, a konkretny kod 5.7.1 stosuje go w trwałej klasie 5.

Status dostarczenia

Pierwsza cyfra 5 oznacza trwałe niepowodzenie bieżącej próby. Kod nie identyfikuje samodzielnie konkretnej reguły ani systemu, który ją zastosował, i nie dowodzi, że adres odbiorcy jest nieprawidłowy.

Klasa
Niepowodzenie trwałe
Ponowienie
Nie ponawiaj bez zmian
Supresja
Sprawdź pełny kontekst

Decyzja o ponowieniu

Zalecenie operacyjne: zatrzymaj automatyczne i ręczne ponowienia tej samej, niezmienionej próby. Nową wysyłkę rozważ dopiero po potwierdzonej zmianie tożsamości lub uprawnień nadawcy, właściwej reguły albo ścieżki wysyłki; przed próbą ponownie sprawdź status supresji.

Decyzja o supresji

Zalecenie operacyjne: nie dodawaj automatycznie adresu ani domeny do listy wykluczeń na podstawie samego 5.7.1. Sprawdź pełną odpowiedź, kontekst autoryzacji i filtrowania, historię zdarzeń oraz właściwą politykę, a decyzję o supresji podejmij dopiero w tym kontekście.

Najczęstsze przyczyny

  • System raportujący uznał nadawcę za nieuprawnionego do wysłania wiadomości do miejsca docelowego, na przykład wskutek filtrowania według hosta lub odbiorcy.
  • W zaakceptowanym przykładzie Gmail wiadomość naruszała politykę poczty domeny niestandardowej.
  • W zaakceptowanym przykładzie Exchange Online dostarczenie od zewnętrznego nadawcy do folderu publicznego z obsługą poczty wymagało uwierzytelnienia.

Kroki diagnostyczne

  1. Sprawdź surową odpowiedź SMTP lub raport niedostarczenia i potwierdź, że kod rozszerzony to dokładnie 5.7.1, a podstawowa odpowiedź należy do klasy 5xx; zachowaj pełne brzmienie odpowiedzi.
  2. Powiąż zdarzenie z właściwą wiadomością, czasem próby, tożsamością i hostem nadawcy, miejscem docelowym, etapem transakcji oraz systemem zwracającym kod; ustal konkretną regułę z dostępnych logów, zamiast wyprowadzać ją z samego kodu.
  3. Jeżeli odpowiedź zawiera znacznik Gmail „gcdp”, sprawdź właściwą politykę domeny niestandardowej; jeżeli zawiera „RESOLVER.RST.AuthRequired”, sprawdź wymaganie uwierzytelnienia dla wskazanego dostarczenia do folderu publicznego w Exchange Online.
  4. Zatrzymaj niezmienione ponowienia; przed kontrolowaną nową wysyłką potwierdź istotną korektę i ponownie oceń status supresji.

Działania z podziałem na role

Nadawca

  • Nie wysyłaj ponownie tej samej, niezmienionej wiadomości; potwierdź zamierzoną tożsamość nadawcy i miejsce docelowe, a pełną odpowiedź przekaż administratorowi.
  • Skoryguj wyłącznie potwierdzony błąd w wyborze nadawcy, odbiorcy lub wymaganej ścieżki, bez uznawania adresu za nieprawidłowy na podstawie samego kodu.

Administrator nadawcy

  • Zachowaj pełną odpowiedź i kontekst próby, a następnie sprawdź używaną tożsamość, host, uwierzytelnienie i konfigurację ścieżki wysyłki pod kątem konkretnej odmowy.
  • Zatrzymaj niezmienione ponowienia; po potwierdzonej korekcie wykonaj kontrolowaną nową próbę i ponownie oceń status supresji.

Administrator odbiorcy

  • Jeżeli kod pochodzi z zarządzanego systemu odbiorczego, sprawdź dla wskazanej próby reguły autoryzacji oraz filtry hosta i odbiorcy, w tym właściwą politykę domeny lub wymaganie uwierzytelnienia.
  • Jeżeli potwierdzona reguła nie odpowiada zamierzonej polityce, skoryguj ją w zakresie swoich uprawnień i zweryfikuj wynik nowej, kontrolowanej próby.

Dostawca

  • Dla wskazanej próby sprawdź logi zarządzanej usługi i zastosowaną regułę, a administratorowi przekaż dokładny, bezpieczny kontekst odmowy.
  • Usuń potwierdzony problem w zarządzanej warstwie albo wskaż właściciela wymaganej korekty; nie uruchamiaj automatycznej supresji na podstawie samego 5.7.1.

Źródła

Poniższe źródła określają znaczenie tego kodu rozszerzonego — przede wszystkim rejestr IANA i powiązane RFC. Jeśli na stronie są przykłady od dostawców, pochodzą z ich opublikowanej dokumentacji. Otwórz link, żeby zobaczyć oryginalne brzmienie w kontekście.

Ostatnia weryfikacja:

Znalazłeś błąd lub nieścisłość? Zgłoś poprawkę.

Wskaż element tej strony, który wymaga sprawdzenia. Każde zgłoszenie jest weryfikowane ręcznie.

Rodzaj problemu

Opisz problem i, jeśli chcesz, zaproponuj poprawione brzmienie.

Przy zgłoszeniu merytorycznym podaj publiczne źródło, jeśli je masz.

Możesz wysłać zgłoszenie anonimowo. Odpowiedź nie jest gwarantowana.

Nie wklejaj pełnych odpowiedzi bounce, nagłówków, adresów e-mail, Message-ID, tokenów ani innych danych osobowych. Przed wysłaniem zredaguj materiał dowodowy.

Wysłanie korekty przekazuje wpisane dane do Formspree, żebym mógł zweryfikować i poprawić tę stronę. Przeczytaj informację o prywatności.

Poradnik

  • Zarządzanie listą

    Trwała odmowa 5.7.1 to klasa hard bounce — supresja, bez ponawiania bez zmian.

  • Dostarczalność

    SPF/DKIM/DMARC i pokrewna polityka auth są wymagane do doręczenia do skrzynki.

Incydenty

Wojtek Blazalek

Ekspert ds. dostarczalności e-mail

Utknąłeś na tym kodzie błędu? Pomagam zespołom ustalać przyczyny odrzuceń oraz naprawiać uwierzytelnianie i reputację, żeby wiadomości trafiały do skrzynki.

Praktyczna praca nad dostarczalnością dla firm wysyłających na dużą skalę.