Blazalek.com

5.7.20SMTP 5.7.20: Nie znaleziono podpisu DKIM, który przeszedł weryfikację

System odbiorczy trwale odrzucił wiadomość, ponieważ nie zawierała ona żadnego podpisu DKIM, który przeszedł weryfikację. Nie ponawiaj tej samej, niezmienionej próby. Ta strona wyjaśnia konkretny wynik 5.7.20. Brzmienie odpowiedzi i polityki dostawcy mogą dodać kontekst, ale nie redefiniują rozszerzonego kodu statusu.

Kategoria
Bezpieczeństwo, uwierzytelnianie i polityka
Klasa
Niepowodzenie trwałe
Ponowienie
Nie ponawiaj bez zmian
Supresja
Sprawdź pełny kontekst

W skrócie

Trwała odmowa polityki uwierzytelniania: żaden podpis DKIM nie przeszedł weryfikacji. Napraw podpisywanie na ścieżce wysyłki przed kolejną próbą. Brak DKIM szkodzi reputacji domeny i dostarczalności do skrzynki. Nie ponawiaj niezmienionej próby.

Co oznacza ten kod

Żaden podpis DKIM w wiadomości nie przechodzi weryfikacji kryptograficznej w punkcie oceny; ten stan to wzorzec rejestru X.7.20, zwracany jako kod 5.7.20. Pierwsza cyfra umieszcza wynik w klasie 5 trwałych niepowodzeń rejestru statusów rozszerzonych. Ten szczegół z rodziny bezpieczeństwa sygnalizuje brak lub niepowodzenie pokrycia DKIM względem zalecenia z sekcji 6.1 RFC 6376. Sam kod nie rozstrzyga, czy nagłówki DKIM-Signature były nieobecne, czy obecne lecz nieprawidłowe, ani która warstwa ścieżki podpisywania lub weryfikacji spowodowała wynik.

Znaczenie techniczne

Brak jakiegokolwiek podpisu DKIM, który przeszedłby weryfikację, stanowi stan X.7.20; z definicji ten wynik narusza wskazówkę zawartą w sekcji 6.1 RFC 6376. Kod 5.7.20 stosuje ten szczegół w klasie trwałego niepowodzenia dla tej wiadomości.

Status dostarczenia

Pierwsza cyfra 5 oznacza trwałe niepowodzenie bieżącej próby. Sam kod nie rozstrzyga, czy podpisu DKIM nie było, czy wszystkie obecne podpisy nie przeszły weryfikacji, ani która warstwa spowodowała taki wynik.

Klasa
Niepowodzenie trwałe
Ponowienie
Nie ponawiaj bez zmian
Supresja
Sprawdź pełny kontekst

Decyzja o ponowieniu

Zalecenie operacyjne: zatrzymaj automatyczne i ręczne ponowienia tej samej, niezmienionej próby, ponieważ nie zmienią wyniku DKIM. Nową, kontrolowaną próbę rozważ dopiero po potwierdzonej korekcie i sprawdzeniu, że co najmniej jeden podpis DKIM przechodzi weryfikację; wcześniej ponownie sprawdź status supresji.

Decyzja o supresji

Zalecenie operacyjne: nie wykluczaj automatycznie adresu odbiorcy ani domeny na podstawie samego 5.7.20. Sprawdź pełną odpowiedź, wynik DKIM, konfigurację uczestniczących systemów i historię zdarzeń, a decyzję o supresji podejmij zgodnie z potwierdzoną przyczyną i właściwą polityką.

Najczęstsze przyczyny

  • Wiadomość nie zawierała podpisu DKIM w punkcie, w którym została oceniona.
  • Wiadomość zawierała co najmniej jeden podpis DKIM, lecz żaden z nich nie przeszedł weryfikacji.

Kroki diagnostyczne

  1. Sprawdź surową odpowiedź SMTP lub raport niedostarczenia i potwierdź dokładny kod 5.7.20 oraz podstawową odpowiedź klasy 5xx; zachowaj pełne brzmienie odpowiedzi.
  2. Powiąż odpowiedź z właściwą wiadomością, czasem i etapem próby oraz systemem zwracającym kod. W kopii wiadomości z ocenianego punktu sprawdź nagłówki DKIM-Signature i dostępne wyniki lub logi weryfikacji, aby odróżnić brak podpisu od niepowodzenia wszystkich podpisów.
  3. Sprawdź logi i konfigurację toru podpisywania, transportu oraz weryfikacji i ustal potwierdzoną przyczynę; nie przypisuj jej nadawcy, odbiorcy ani dostawcy wyłącznie na podstawie kodu.
  4. Zatrzymaj niezmienione ponowienia. Po potwierdzonej korekcie wykaż, że co najmniej jeden podpis DKIM przechodzi weryfikację, ponownie sprawdź status supresji i wykonaj jedną kontrolowaną próbę.

Działania z podziałem na role

Nadawca

  • Nie wysyłaj wielokrotnie tej samej, niezmienionej wiadomości; przekaż administratorowi pełną odpowiedź i czas próby bez ujawniania treści wiadomości ani sekretów.

Administrator nadawcy

  • Sprawdź kopię wysłanej wiadomości oraz logi i konfigurację podpisywania i transportu; ustal, czy podpisu brakowało, czy żaden obecny podpis nie przeszedł weryfikacji, i popraw tylko potwierdzoną przyczynę.
  • Po korekcie potwierdź przejście co najmniej jednego podpisu DKIM, ponownie sprawdź status supresji i wykonaj jedną kontrolowaną próbę zamiast ponawiać niezmienioną wiadomość.

Administrator odbiorcy

  • Jeżeli zarządzasz systemem zwracającym kod, sprawdź logi i konfigurację weryfikacji DKIM dla wskazanej próby; usuń potwierdzony problem po stronie odbiorczej albo bezpiecznie przekaż nadawcy wynik potrzebny do korekty.

Dostawca

  • Jeżeli obsługujesz zarządzaną warstwę podpisywania, transportu lub weryfikacji, sprawdź jej logi i konfigurację dla tej próby, usuń potwierdzony problem w zarządzanej warstwie i nie uruchamiaj automatycznej supresji na podstawie samego kodu.

Źródła

Poniższe źródła określają znaczenie tego kodu rozszerzonego — przede wszystkim rejestr IANA i powiązane RFC. Jeśli na stronie są przykłady od dostawców, pochodzą z ich opublikowanej dokumentacji. Otwórz link, żeby zobaczyć oryginalne brzmienie w kontekście.

Ostatnia weryfikacja:

Znalazłeś błąd lub nieścisłość? Zgłoś poprawkę.

Wskaż element tej strony, który wymaga sprawdzenia. Każde zgłoszenie jest weryfikowane ręcznie.

Rodzaj problemu

Opisz problem i, jeśli chcesz, zaproponuj poprawione brzmienie.

Przy zgłoszeniu merytorycznym podaj publiczne źródło, jeśli je masz.

Możesz wysłać zgłoszenie anonimowo. Odpowiedź nie jest gwarantowana.

Nie wklejaj pełnych odpowiedzi bounce, nagłówków, adresów e-mail, Message-ID, tokenów ani innych danych osobowych. Przed wysłaniem zredaguj materiał dowodowy.

Wysłanie korekty przekazuje wpisane dane do Formspree, żebym mógł zweryfikować i poprawić tę stronę. Przeczytaj informację o prywatności.

Poradnik

  • Dostarczalność

    Brak przechodzącego DKIM — włącz/napraw podpisywanie na ścieżce wysyłki.

  • Dostarczalność

    SPF/DKIM/DMARC i pokrewna polityka auth są wymagane do doręczenia do skrzynki.

Incydenty

Wojtek Blazalek

Ekspert ds. dostarczalności e-mail

Utknąłeś na tym kodzie błędu? Pomagam zespołom ustalać przyczyny odrzuceń oraz naprawiać uwierzytelnianie i reputację, żeby wiadomości trafiały do skrzynki.

Praktyczna praca nad dostarczalnością dla firm wysyłających na dużą skalę.