Blazalek.com

5.7.26SMTP 5.7.26: Niepowodzenie wielu kontroli uwierzytelniania

Wiadomość nie przeszła więcej niż jednej kontroli uwierzytelniania wymaganej przez lokalną politykę, dlatego system zwrócił trwałe niepowodzenie. Nie ponawiaj tej samej, niezmienionej próby. Ta strona wyjaśnia konkretny wynik 5.7.26. Brzmienie odpowiedzi i polityki dostawcy mogą dodać kontekst, ale nie redefiniują rozszerzonego kodu statusu.

Kategoria
Bezpieczeństwo, uwierzytelnianie i polityka
Klasa
Niepowodzenie trwałe
Ponowienie
Nie ponawiaj bez zmian
Supresja
Sprawdź pełny kontekst

W skrócie

Trwała odmowa: wiadomość nie przeszła więcej niż jednej wymaganej kontroli uwierzytelniania. Ustal, które mechanizmy zawiodły, i napraw je przed kolejną próbą. Wielokrotne porażki to poważne ryzyko reputacji i dostarczalności. Nie ponawiaj niezmienionej próby.

Co oznacza ten kod

Więcej niż jedna odrębna kontrola uwierzytelniania uznana za obowiązkową przez lokalną politykę odbiorcy nie powiodła się dla wiadomości; wzorzec rejestru X.7.26 zgłasza ten łączny wynik jako kod 5.7.26 w klasie 5. Pierwsza cyfra oznacza trwały wynik w rejestrze statusów rozszerzonych. Podkod raportuje wielokrotne niepowodzenie uwierzytelniania, a nie pojedynczy werdykt SPF, DKIM ani DMARC. Sam z siebie nie wskazuje, które mechanizmy zawiodły, czy wina leży w podpisie, DNS czy konfiguracji polityki, ani która strona musi wprowadzić korektę.

Przykłady od dostawców

Przykład Gmail
550 5.7.26 This email has been blocked because the sender is unauthenticated. Gmail requires all senders to authenticate with either SPF or DKIM. Authentication results: DKIM = did not pass SPF [domain-name] with ip: [ip-address] = did not pass. For instructions on setting up authentication, go to Email sender guidelines. - gsmtp
Przykład Gmail
550 5.7.26 The (E)MAIL FROM domain [domain-name] has an SPF record with a hard fail policy (-all) but it fails to pass SPF checks with the ip: [ip-address]. To best protect our users from spam and phishing, the message has been blocked. For more information, go to Email sender guidelines. - gsmtp
Przykład Gmail
550 5.7.26 Unauthenticated email from domain-name is not accepted due to domain's DMARC policy. Contact the administrator of domain-name domain if this was legitimate email. To learn about the DMARC initiative, go to Control unauthenticated email from your domain. - gsmtp
Przykład Gmail
<zopotodaniel@fyguare.com>: host aspmx.l.google.com[124.205.72.62] said: 550-5.7.26 Unauthenticated email from acme.com is not accepted due to domain's 550-5.7.26 DMARC policy. Please contact the administrator of acme.com domain 550-5.7.26 if this was a legitimate mail. Please visit 550-5.7.26  https://support.google.com/mail/answer/2451690 to learn about the 550 5.7.26 DMARC initiative. v10-20020a170906488a11b0098d8390816asi945962ejq.756 - gsmtp (in reply to end of DATA command)

Znaczenie techniczne

Wiadomość, która nie przeszła więcej niż jednej kontroli uwierzytelniania wbrew wymaganiom lokalnej polityki, odpowiada X.7.26. Kod nie określa, które mechanizmy zawiodły. W kodzie 5.7.26 pierwsza cyfra przypisuje wynik do klasy trwałego niepowodzenia.

Status dostarczenia

Pierwsza cyfra 5 oznacza trwałe niepowodzenie bieżącej próby. Kod potwierdza niepowodzenie wielu kontroli, ale nie wskazuje ich mechanizmów, dokładnej przyczyny ani strony odpowiedzialnej za problem.

Klasa
Niepowodzenie trwałe
Ponowienie
Nie ponawiaj bez zmian
Supresja
Sprawdź pełny kontekst

Decyzja o ponowieniu

Zalecenie operacyjne: zatrzymaj automatyczne i ręczne ponowienia tej samej, niezmienionej próby. Nową, kontrolowaną próbę rozważ dopiero po ustaleniu, które kontrole zawiodły, wprowadzeniu potwierdzonej korekty i ponownym sprawdzeniu supresji.

Decyzja o supresji

Zalecenie operacyjne: nie wykluczaj automatycznie adresu ani domeny odbiorcy na podstawie samego 5.7.26. Sprawdź pełną odpowiedź, zakres zdarzenia, wyniki uwierzytelniania i historię doręczeń, a decyzję o supresji oprzyj na potwierdzonej przyczynie i właściwej polityce.

Najczęstsze przyczyny

  • Więcej niż jedna kontrola uwierzytelniania wiadomości zakończyła się niepowodzeniem, co było sprzeczne z wymaganiami lokalnej polityki.

Kroki diagnostyczne

  1. Sprawdź surową odpowiedź SMTP lub raport niedostarczenia i potwierdź dokładny kod 5.7.26 oraz podstawową odpowiedź klasy 5xx; zachowaj pełny tekst odpowiedzi.
  2. Powiąż odpowiedź z właściwą wiadomością, czasem i etapem próby, użytymi tożsamościami oraz systemem, który zwrócił kod.
  3. W dostępnych wynikach uwierzytelniania, logach i konfiguracji ustal, które kontrole zawiodły i jakie wymaganie lokalnej polityki nie zostało spełnione; nie wyprowadzaj tych szczegółów z samego kodu.
  4. Zatrzymaj niezmienione ponowienia. Po potwierdzonej korekcie ponownie sprawdź wyniki uwierzytelniania i status supresji, a następnie wykonaj najwyżej jedną kontrolowaną próbę.

Działania z podziałem na role

Nadawca

  • Nie ponawiaj ręcznie tej samej, niezmienionej wiadomości; potwierdź, że wiadomość i użyte tożsamości są zamierzone, a pełną odpowiedź i czas próby przekaż administratorowi nadawcy.

Administrator nadawcy

  • Zachowaj pełną odpowiedź, powiąż ją z wiadomością i użytymi tożsamościami oraz sprawdź dostępne wyniki uwierzytelniania, logi i konfigurację, aby ustalić, które kontrole zawiodły.
  • Wprowadź tylko potwierdzoną korektę, ponownie sprawdź wyniki uwierzytelniania i status supresji, a rezultat zweryfikuj jedną kontrolowaną próbą.

Administrator odbiorcy

  • Jeżeli zarządzasz systemem zwracającym kod, sprawdź jego logi kontroli uwierzytelniania i lokalną politykę dla wskazanej próby; usuń potwierdzony problem po stronie odbiorczej albo bezpiecznie przekaż nadawcy szczegóły potrzebne do korekty.

Dostawca

  • Jeżeli obsługujesz zarządzaną warstwę uczestniczącą w kontrolach uwierzytelniania, sprawdź jej logi i konfigurację, usuń potwierdzony problem w tej warstwie albo przekaż właściwym administratorom dokładny kontekst diagnostyczny; nie uruchamiaj automatycznej supresji na podstawie samego kodu.

Źródła

Poniższe źródła określają znaczenie tego kodu rozszerzonego — przede wszystkim rejestr IANA i powiązane RFC. Jeśli na stronie są przykłady od dostawców, pochodzą z ich opublikowanej dokumentacji. Otwórz link, żeby zobaczyć oryginalne brzmienie w kontekście.

Ostatnia weryfikacja:

Znalazłeś błąd lub nieścisłość? Zgłoś poprawkę.

Wskaż element tej strony, który wymaga sprawdzenia. Każde zgłoszenie jest weryfikowane ręcznie.

Rodzaj problemu

Opisz problem i, jeśli chcesz, zaproponuj poprawione brzmienie.

Przy zgłoszeniu merytorycznym podaj publiczne źródło, jeśli je masz.

Możesz wysłać zgłoszenie anonimowo. Odpowiedź nie jest gwarantowana.

Nie wklejaj pełnych odpowiedzi bounce, nagłówków, adresów e-mail, Message-ID, tokenów ani innych danych osobowych. Przed wysłaniem zredaguj materiał dowodowy.

Wysłanie korekty przekazuje wpisane dane do Formspree, żebym mógł zweryfikować i poprawić tę stronę. Przeczytaj informację o prywatności.

Poradnik

  • Webhooki i zdarzenia

    Zapisuj z webhooków trwałe odbicia multi-auth; nie ponawiaj bez zmian.

  • Dostarczalność

    SPF/DKIM/DMARC i pokrewna polityka auth są wymagane do doręczenia do skrzynki.

Incydenty

Wojtek Blazalek

Ekspert ds. dostarczalności e-mail

Utknąłeś na tym kodzie błędu? Pomagam zespołom ustalać przyczyny odrzuceń oraz naprawiać uwierzytelnianie i reputację, żeby wiadomości trafiały do skrzynki.

Praktyczna praca nad dostarczalnością dla firm wysyłających na dużą skalę.