W skrócie
Trwała odmowa polityki uwierzytelniania: żaden podpis DKIM nie przeszedł weryfikacji. Napraw podpisywanie na ścieżce wysyłki przed kolejną próbą. Brak DKIM szkodzi reputacji domeny i dostarczalności do skrzynki. Nie ponawiaj niezmienionej próby.
Co oznacza ten kod
Żaden podpis DKIM w wiadomości nie przechodzi weryfikacji kryptograficznej w punkcie oceny; ten stan to wzorzec rejestru X.7.20, zwracany jako kod 5.7.20. Pierwsza cyfra umieszcza wynik w klasie 5 trwałych niepowodzeń rejestru statusów rozszerzonych. Ten szczegół z rodziny bezpieczeństwa sygnalizuje brak lub niepowodzenie pokrycia DKIM względem zalecenia z sekcji 6.1 RFC 6376. Sam kod nie rozstrzyga, czy nagłówki DKIM-Signature były nieobecne, czy obecne lecz nieprawidłowe, ani która warstwa ścieżki podpisywania lub weryfikacji spowodowała wynik.
Znaczenie techniczne
Brak jakiegokolwiek podpisu DKIM, który przeszedłby weryfikację, stanowi stan X.7.20; z definicji ten wynik narusza wskazówkę zawartą w sekcji 6.1 RFC 6376. Kod 5.7.20 stosuje ten szczegół w klasie trwałego niepowodzenia dla tej wiadomości.
Status dostarczenia
Pierwsza cyfra 5 oznacza trwałe niepowodzenie bieżącej próby. Sam kod nie rozstrzyga, czy podpisu DKIM nie było, czy wszystkie obecne podpisy nie przeszły weryfikacji, ani która warstwa spowodowała taki wynik.
- Klasa
- Niepowodzenie trwałe
- Ponowienie
- Nie ponawiaj bez zmian
- Supresja
- Sprawdź pełny kontekst
Decyzja o ponowieniu
Zalecenie operacyjne: zatrzymaj automatyczne i ręczne ponowienia tej samej, niezmienionej próby, ponieważ nie zmienią wyniku DKIM. Nową, kontrolowaną próbę rozważ dopiero po potwierdzonej korekcie i sprawdzeniu, że co najmniej jeden podpis DKIM przechodzi weryfikację; wcześniej ponownie sprawdź status supresji.
Decyzja o supresji
Zalecenie operacyjne: nie wykluczaj automatycznie adresu odbiorcy ani domeny na podstawie samego 5.7.20. Sprawdź pełną odpowiedź, wynik DKIM, konfigurację uczestniczących systemów i historię zdarzeń, a decyzję o supresji podejmij zgodnie z potwierdzoną przyczyną i właściwą polityką.
Najczęstsze przyczyny
- Wiadomość nie zawierała podpisu DKIM w punkcie, w którym została oceniona.
- Wiadomość zawierała co najmniej jeden podpis DKIM, lecz żaden z nich nie przeszedł weryfikacji.
Kroki diagnostyczne
- Sprawdź surową odpowiedź SMTP lub raport niedostarczenia i potwierdź dokładny kod 5.7.20 oraz podstawową odpowiedź klasy 5xx; zachowaj pełne brzmienie odpowiedzi.
- Powiąż odpowiedź z właściwą wiadomością, czasem i etapem próby oraz systemem zwracającym kod. W kopii wiadomości z ocenianego punktu sprawdź nagłówki DKIM-Signature i dostępne wyniki lub logi weryfikacji, aby odróżnić brak podpisu od niepowodzenia wszystkich podpisów.
- Sprawdź logi i konfigurację toru podpisywania, transportu oraz weryfikacji i ustal potwierdzoną przyczynę; nie przypisuj jej nadawcy, odbiorcy ani dostawcy wyłącznie na podstawie kodu.
- Zatrzymaj niezmienione ponowienia. Po potwierdzonej korekcie wykaż, że co najmniej jeden podpis DKIM przechodzi weryfikację, ponownie sprawdź status supresji i wykonaj jedną kontrolowaną próbę.
Działania z podziałem na role
Nadawca
- Nie wysyłaj wielokrotnie tej samej, niezmienionej wiadomości; przekaż administratorowi pełną odpowiedź i czas próby bez ujawniania treści wiadomości ani sekretów.
Administrator nadawcy
- Sprawdź kopię wysłanej wiadomości oraz logi i konfigurację podpisywania i transportu; ustal, czy podpisu brakowało, czy żaden obecny podpis nie przeszedł weryfikacji, i popraw tylko potwierdzoną przyczynę.
- Po korekcie potwierdź przejście co najmniej jednego podpisu DKIM, ponownie sprawdź status supresji i wykonaj jedną kontrolowaną próbę zamiast ponawiać niezmienioną wiadomość.
Administrator odbiorcy
- Jeżeli zarządzasz systemem zwracającym kod, sprawdź logi i konfigurację weryfikacji DKIM dla wskazanej próby; usuń potwierdzony problem po stronie odbiorczej albo bezpiecznie przekaż nadawcy wynik potrzebny do korekty.
Dostawca
- Jeżeli obsługujesz zarządzaną warstwę podpisywania, transportu lub weryfikacji, sprawdź jej logi i konfigurację dla tej próby, usuń potwierdzony problem w zarządzanej warstwie i nie uruchamiaj automatycznej supresji na podstawie samego kodu.
Źródła
Poniższe źródła określają znaczenie tego kodu rozszerzonego — przede wszystkim rejestr IANA i powiązane RFC. Jeśli na stronie są przykłady od dostawców, pochodzą z ich opublikowanej dokumentacji. Otwórz link, żeby zobaczyć oryginalne brzmienie w kontekście.
- SMTP Enhanced Status Codes — Rejestr IANA rozszerzonych kodów statusu poczty.
- RFC 5248 — rejestr rozszerzonych kodów statusu SMTP — Tworzy i reguluje rejestr IANA rozszerzonych kodów statusu.
- RFC 2034 — rozszerzenie SMTP dla rozszerzonych kodów błędów — Definiuje, jak SMTP zwraca klientom rozszerzone kody statusu.
- RFC 7372 — kody statusu uwierzytelniania e-mail — Kody statusu dla SPF, DKIM, DMARC i powiązanych wyników uwierzytelniania.
- RFC 6376 — DomainKeys Identified Mail (DKIM) — Standard podpisów DKIM do uwierzytelniania domen e-mail.
Ostatnia weryfikacja:

