Blazalek.com

5.7.13SMTP 5.7.13: Konto użytkownika wyłączone

Uwierzytelnienie powiodło się, ale konto jest wyłączone, dlatego serwer trwale odrzucił próbę. Nie ponawiaj tej samej, niezmienionej próby. Ta strona wyjaśnia konkretny wynik 5.7.13. Brzmienie odpowiedzi i polityki dostawcy mogą dodać kontekst, ale nie redefiniują rozszerzonego kodu statusu.

Kategoria
Bezpieczeństwo, uwierzytelnianie i polityka
Klasa
Niepowodzenie trwałe
Ponowienie
Nie ponawiaj bez zmian
Supresja
Sprawdź pełny kontekst

W skrócie

Trwała blokada po udanym AUTH: konto jest wyłączone administracyjnie. Włącz je ponownie przed kolejną próbą; powtórzenie logowania nic nie da. To nie twarde odbicie adresu: decyzja o wykluczeniu wymaga kontekstu. Nie ponawiaj niezmienionej próby.

Co oznacza ten kod

Uwierzytelnianie może się powieść, a mimo to kod 5.7.13 ze wzorca rejestru X.7.13 oznacza, że konto użytkownika pozostaje wyłączone przez administratora. Klasa 5 raportuje trwałą odmowę mimo poprawnego hasła. Status oddziela blokadę stanu konta od ogólnego niepowodzenia AUTH albo twardego odbicia (bounce) adresu. Sam kod nie wyjaśnia powodu wyłączenia ani nie potwierdza, że ponowne włączenie konta przywróci usługę.

Znaczenie techniczne

Pomyślne uwierzytelnienie klienta przy koncie użytkownika wyłączonym przez administratora to przypadek X.7.13. Kod 5.7.13 stosuje ten szczegół w klasie 5 i wskazuje, że niepowodzenie pozostaje trwałe, dopóki użytkownik nie skontaktuje się z administratorem systemu, by ponownie włączyć konto do dalszego użytku.

Status dostarczenia

Pierwsza cyfra 5 oznacza trwałe niepowodzenie bieżącej próby. To nie jest ogólne niepowodzenie uwierzytelnienia: dane zostały przyjęte, ale stan konta blokuje dalszą operację, więc ponowne wpisanie tego samego hasła nie usuwa przyczyny.

Klasa
Niepowodzenie trwałe
Ponowienie
Nie ponawiaj bez zmian
Supresja
Sprawdź pełny kontekst

Decyzja o ponowieniu

Zalecenie operacyjne: zatrzymaj automatyczne i ręczne ponowienia tej samej, niezmienionej próby. Nową, kontrolowaną próbę wykonaj dopiero po potwierdzonym ponownym włączeniu właściwego konta albo innej potwierdzonej korekcie jego stanu; wcześniej ponownie sprawdź status supresji.

Decyzja o supresji

Zalecenie operacyjne: nie dodawaj automatycznie adresu odbiorcy ani domeny do listy wykluczeń na podstawie samego kodu 5.7.13. Sprawdź pełną odpowiedź, konto użyte do uwierzytelnienia, system zwracający kod, historię zdarzeń i właściwą politykę, a decyzję o supresji podejmij dopiero w tym kontekście.

Najczęstsze przyczyny

  • Administrator wyłączył konto z przyczyny administracyjnej lub związanej z bezpieczeństwem, na przykład z powodu braku płatności, nadużycia albo oznak próby włamania.

Kroki diagnostyczne

  1. Sprawdź surową odpowiedź SMTP lub raport próby i potwierdź, że kod rozszerzony to dokładnie 5.7.13, a podstawowa odpowiedź należy do klasy 5xx; zachowaj pełne brzmienie odpowiedzi.
  2. Powiąż odpowiedź z czasem próby, klientem, uwierzytelnionym kontem i systemem zwracającym kod; w bezpiecznych logach potwierdź, że uwierzytelnienie się powiodło, a konto było wyłączone, zamiast traktować zdarzenie jak błąd hasła.
  3. Zatrzymaj niezmienione ponowienia; przed jedną kontrolowaną próbą potwierdź ponowne włączenie właściwego konta lub inną istotną korektę jego stanu i ponownie sprawdź status supresji.

Działania z podziałem na role

Nadawca

  • Nie powtarzaj tej samej próby ani nie wpisuj ponownie tych samych danych; skontaktuj się z administratorem systemu i przekaż pełną odpowiedź oraz czas zdarzenia bez ujawniania sekretów.

Administrator nadawcy

  • Sprawdź, którego konta i punktu końcowego dotyczyła próba, oraz potwierdź w bezpiecznych logach udane uwierzytelnienie i stan wyłączenia konta.
  • Usuń potwierdzoną przyczynę administracyjną lub bezpieczeństwa i włącz konto ponownie tylko zgodnie z właściwą polityką; potem sprawdź status supresji i dopuść jedną kontrolowaną próbę.

Administrator odbiorcy

  • Jeżeli zarządzasz systemem zwracającym kod, sprawdź dzienniki uwierzytelnienia i status wskazanego konta dla czasu próby.
  • Ponownie włącz konto tylko po potwierdzeniu, że warunki administracyjne i bezpieczeństwa zostały spełnione, albo przekaż administratorowi nadawcy bezpieczny kontekst potrzebny do rozwiązania sprawy.

Dostawca

  • Jeżeli obsługujesz usługę uczestniczącą w uwierzytelnianiu, potwierdź stan konta i przekaż właściwemu administratorowi bezpieczny kontekst oraz ścieżkę ponownego włączenia; nie uruchamiaj automatycznej supresji na podstawie samego kodu.

Źródła

Poniższe źródła określają znaczenie tego kodu rozszerzonego — przede wszystkim rejestr IANA i powiązane RFC. Jeśli na stronie są przykłady od dostawców, pochodzą z ich opublikowanej dokumentacji. Otwórz link, żeby zobaczyć oryginalne brzmienie w kontekście.

Ostatnia weryfikacja:

Znalazłeś błąd lub nieścisłość? Zgłoś poprawkę.

Wskaż element tej strony, który wymaga sprawdzenia. Każde zgłoszenie jest weryfikowane ręcznie.

Rodzaj problemu

Opisz problem i, jeśli chcesz, zaproponuj poprawione brzmienie.

Przy zgłoszeniu merytorycznym podaj publiczne źródło, jeśli je masz.

Możesz wysłać zgłoszenie anonimowo. Odpowiedź nie jest gwarantowana.

Nie wklejaj pełnych odpowiedzi bounce, nagłówków, adresów e-mail, Message-ID, tokenów ani innych danych osobowych. Przed wysłaniem zredaguj materiał dowodowy.

Wysłanie korekty przekazuje wpisane dane do Formspree, żebym mógł zweryfikować i poprawić tę stronę. Przeczytaj informację o prywatności.

Poradnik

  • Dostarczalność

    SPF/DKIM/DMARC i pokrewna polityka auth są wymagane do doręczenia do skrzynki.

Incydenty

Wojtek Blazalek

Ekspert ds. dostarczalności e-mail

Utknąłeś na tym kodzie błędu? Pomagam zespołom ustalać przyczyny odrzuceń oraz naprawiać uwierzytelnianie i reputację, żeby wiadomości trafiały do skrzynki.

Praktyczna praca nad dostarczalnością dla firm wysyłających na dużą skalę.