Blazalek.com

5.7.21Brak akceptowalnego podpisu DKIM

System odbiorczy trwale odrzucił wiadomość: co najmniej jeden podpis DKIM przeszedł weryfikację, ale żaden nie został uznany za akceptowalny. Nie ponawiaj niezmienionej próby.

Kategoria
Bezpieczeństwo, uwierzytelnianie i polityka
Klasa
Niepowodzenie trwałe
Ponowienie
Nie ponawiaj bez zmian
Supresja
Sprawdź pełny kontekst

Co oznacza ten kod

System odbiorczy trwale odrzucił wiadomość: co najmniej jeden podpis DKIM przeszedł weryfikację, ale żaden nie został uznany za akceptowalny. Nie ponawiaj niezmienionej próby.

Znaczenie techniczne

Standardowy wzorzec X.7.21 jest zwracany, gdy wiadomość zawiera co najmniej jeden podpis DKIM, który przeszedł weryfikację, lecz żaden z takich podpisów nie jest akceptowalny. Według definicji narusza to zalecenie z sekcji 6.1 RFC 6376. Kod 5.7.21 stosuje ten szczegół w klasie trwałego niepowodzenia.

Status dostarczenia

Pierwsza cyfra 5 oznacza trwałe niepowodzenie bieżącej próby. Kod potwierdza, że co najmniej jeden podpis DKIM przeszedł weryfikację, ale sam nie wyjaśnia, dlaczego żaden nie został zaakceptowany ani która strona odpowiada za wynik.

Klasa
Niepowodzenie trwałe
Ponowienie
Nie ponawiaj bez zmian
Supresja
Sprawdź pełny kontekst

Decyzja o ponowieniu

Zalecenie operacyjne: zatrzymaj automatyczne i ręczne ponowienia tej samej, niezmienionej próby. Nową, kontrolowaną próbę rozważ dopiero po ustaleniu przyczyny i potwierdzonej zmianie, dzięki której może zostać zaakceptowany co najmniej jeden podpis przechodzący weryfikację; wcześniej ponownie sprawdź suppression.

Decyzja o supresji

Zalecenie operacyjne: nie wykluczaj automatycznie adresu odbiorcy ani domeny na podstawie samego 5.7.21. Sprawdź pełną odpowiedź, wyniki DKIM, konfigurację uczestniczących systemów i historię zdarzeń, a decyzję o suppression podejmij zgodnie z potwierdzoną przyczyną i właściwą polityką.

Najczęstsze przyczyny

  • Bezpośrednim powodem odrzucenia było to, że co najmniej jeden podpis DKIM przeszedł weryfikację, lecz system odbiorczy nie uznał żadnego z nich za akceptowalny.

Kroki diagnostyczne

  1. Sprawdź surową odpowiedź SMTP lub raport niedostarczenia i potwierdź dokładny kod 5.7.21 oraz podstawową odpowiedź klasy 5xx; zachowaj pełne brzmienie odpowiedzi.
  2. Powiąż odpowiedź z właściwą wiadomością, czasem i etapem próby oraz systemem zwracającym kod. W kopii wiadomości z ocenianego punktu sprawdź nagłówki DKIM-Signature i dostępne wyniki weryfikacji, aby potwierdzić, że co najmniej jeden podpis przeszedł.
  3. Sprawdź logi i konfigurację podpisywania, transportu oraz odbiorczej oceny DKIM, aby ustalić, dlaczego nie został zaakceptowany żaden podpis, który przeszedł weryfikację; nie przypisuj odpowiedzialności na podstawie samego kodu.
  4. Zatrzymaj niezmienione ponowienia. Po potwierdzonej korekcie sprawdź, czy jest akceptowany co najmniej jeden podpis przechodzący weryfikację, ponownie sprawdź suppression i wykonaj jedną kontrolowaną próbę.

Działania z podziałem na role

Nadawca

  • Nie wysyłaj wielokrotnie tej samej, niezmienionej wiadomości; przekaż administratorowi pełną odpowiedź i czas próby bez ujawniania treści wiadomości ani sekretów.

Administrator nadawcy

  • Sprawdź kopię wysłanej wiadomości oraz logi i konfigurację podpisywania i transportu; potwierdź, które podpisy DKIM przeszły weryfikację, i skoordynuj ustalenie przyczyny braku akceptacji.
  • Po korekcie potwierdź, że jest akceptowany co najmniej jeden podpis przechodzący weryfikację, ponownie sprawdź suppression i wykonaj jedną kontrolowaną próbę zamiast ponawiać niezmienioną wiadomość.

Administrator odbiorcy

  • Jeżeli zarządzasz systemem zwracającym kod, sprawdź jego logi i konfigurację oceny DKIM dla wskazanej próby; ustal, dlaczego nie był akceptowalny żaden podpis, który przeszedł weryfikację, i usuń potwierdzony problem albo bezpiecznie przekaż nadawcy wynik potrzebny do korekty.

Dostawca

  • Jeżeli obsługujesz zarządzaną warstwę podpisywania, transportu lub oceny DKIM, sprawdź jej logi i konfigurację dla tej próby, usuń potwierdzony problem w zarządzanej warstwie i nie uruchamiaj suppression na podstawie samego kodu.

Źródła i weryfikacja

Kanoniczne znaczenie Tier 0 wzorca X.7.21, odniesienie do zalecenia z sekcji 6.1 RFC 6376 i zastosowanie klasy 5 zweryfikowano w rejestrze IANA oraz dokumentach RFC 2034, RFC 5248, RFC 6376 i RFC 7372 według stanu na 17 lipca 2026 r. Wskazówki dotyczące diagnozy, naprawy, ponawiania i suppression są oddzielnymi zaleceniami operacyjnymi; rekord nie zawiera praktyki konkretnego dostawcy.

  • Enumerated Status Codes / X.7.21

  • rfc5248Źródło T0

    Section 2.1: registry fields and non-exclusive Associated Basic Status Code

  • rfc2034Źródło T0

    Section 4: enhanced status class agrees with SMTP reply class

  • rfc7372Źródło T0

    IANA registry reference for X.7.21

  • rfc6376Źródło T0

    IANA registry reference for X.7.21

Ostatnia weryfikacja:

Wojtek Blazalek

Ekspert ds. dostarczalności e-mail

Utknąłeś na tym kodzie błędu? Pomagam zespołom usuwać przyczyny odrzuceń, naprawiać uwierzytelnianie i reputację — tak, żeby maile trafiały do skrzynki.

Praktyczna praca nad dostarczalnością dla firm wysyłających na dużą skalę.