Blazalek.com

5.7.7SMTP 5.7.7: Wiadomość odrzucona z powodu zduplikowanych nagłówków wyników uwierzytelniania

System odbiorcy zgłasza trwałe odrzucenie z kodem rozszerzonym 5.7.7, ponieważ wiadomość zawierała więcej niż jedną kopię tego samego nagłówka X-Original-Authentication-Results. Wzorzec rejestru X.7.7 oznacza niepowodzenie integralności wiadomości; jedyny dokładny dowód w tym katalogu dla konkretnego kodu klasy 5 pochodzi z jednego przekaźnika, który traktuje zduplikowany nagłówek wyników uwierzytelniania jako sygnał uszkodzenia lub manipulacji wiadomością i odrzuca ją kategorycznie. Ta strona wyjaśnia konkretny wynik 5.7.7. Brzmienie odpowiedzi i polityki dostawcy mogą dodać kontekst, ale nie redefiniują rozszerzonego kodu statusu.

Kategoria
Bezpieczeństwo, uwierzytelnianie i polityka
Klasa
Niepowodzenie trwałe
Ponowienie
Nie ponawiaj bez zmian
Supresja
Sprawdź pełny kontekst

W skrócie

W jedynym dokładnym przykładzie, jaki ma ten katalog, 5.7.7 oznacza, że przekaźnik filtrujący spam spoza katalogu znanych dostawców odrzucił wiadomość na końcu polecenia DATA, ponieważ zawierała już zduplikowany nagłówek X-Original-Authentication-Results — sygnał, który przekaźnik odczytuje jako uszkodzenie wiadomości lub manipulację nagłówkiem, a nie problem z limitem miejsca, adresem czy polityką treści. Nie ponawiaj identycznej wiadomości; napraw ten etap łańcucha wysyłki lub przekazywania, który duplikuje ten nagłówek, a dopiero potem wyślij czystą kopię.

Co oznacza ten kod

Wzorzec X.7.7 jest zdefiniowany jako niepowodzenie integralności wiadomości i może występować w więcej niż jednej klasie statusu. Pole IANA dotyczące powiązanego kodu podstawowego nie jest podane, dlatego strona nie traktuje IANA jako potwierdzenia konkretnej odpowiedzi 5.7.7; zachowane brzmienie odpowiedzi serwera pośredniczącego jest przykładem ograniczonym do jednego dostawcy.

Przykłady od dostawców

Przykład unknown
554 5.7.7 too many equal X-headers (X-Original-Authentication-Results:)

Znaczenie techniczne

W jednym zaakceptowanym przykładzie konkretny kod 5.7.7 stosuje wzorzec X.7.7 jako niepowodzenie trwałe: przekaźnik filtrujący spam spoza katalogu znanych dostawców odrzuca wiadomość na końcu polecenia DATA, bo zawiera ona więcej niż jedną kopię tego samego nagłówka X-Original-Authentication-Results; ten konkretny przekaźnik odczytuje taki stan jako dowód uszkodzenia lub manipulacji, a nie jako zwykłą powtórkę nagłówka przy wielokrotnym przekazywaniu. Wzorzec sygnalizuje niepowodzenie integralności wiadomości: system transportowy uprawniony do zweryfikowania wiadomości nie mógł tego zrobić, ponieważ wiadomość została uszkodzona lub zmieniona. RFC 3463 (sekcja 3.8) opisuje ten wzorzec ogólnie i zaznacza, że może on służyć jako kod trwały, jako uporczywe niepowodzenie przejściowe albo jako kod powodzenia; nie rozstrzyga jednak, która klasa ma potwierdzony wpis rejestrowy IANA, a w tym katalogu żadna z klas dla X.7.7 takiego potwierdzenia nie ma.

Status dostarczenia

Pierwsza cyfra 5 oznacza niepowodzenie trwałe dla tej konkretnej wiadomości w obserwowanym przykładzie: nie ponawiaj tej samej, niezmienionej wysyłki. Nie oznacza to jednak, że wzorzec X.7.7 z definicji jest trwały — sam RFC 3463 dopuszcza jego użycie także jako kod uporczywie przejściowy albo kod powodzenia, w zależności od tego, jak dany system go zastosuje. Traktuj klasę 5 jako właściwość zaobserwowanego zachowania tego konkretnego przekaźnika w tym przykładzie, a nie jako uniwersalną cechę samego wzorca X.7.7.

Klasa
Niepowodzenie trwałe
Ponowienie
Nie ponawiaj bez zmian
Supresja
Sprawdź pełny kontekst

Decyzja o ponowieniu

Zalecenie operacyjne: nie ponawiaj wysyłki tej samej, niezmienionej wiadomości do tego adresu — powtórka z tym samym zduplikowanym nagłówkiem zakończy się tym samym odrzuceniem. Znajdź i napraw etap w łańcuchu wysyłki albo przekazywania, który dodaje drugą kopię nagłówka X-Original-Authentication-Results, i dopiero wtedy wyślij nową, oczyszczoną wiadomość.

Decyzja o supresji

Nie wykluczaj adresu odbiorcy na podstawie kodu 5.7.7: to sygnał dotyczący integralności konkretnej wiadomości i higieny nagłówków w łańcuchu wysyłki, a nie sygnał o nieprawidłowości czy nieaktywności adresu odbiorcy. Decyzje o wykluczeniu powinny opierać się na niezależnych, trwałych sygnałach dotyczących samego adresu, a nie na tym błędzie formatowania pojedynczej wiadomości.

Najczęstsze przyczyny

  • Etap przekazywania, lista dyskusyjna albo kolejny przekaźnik w łańcuchu ponownie dodaje nagłówek X-Original-Authentication-Results, nie usuwając wcześniej dołączonej kopii z poprzedniego etapu, przez co wiadomość dociera z dwiema identycznymi kopiami tego nagłówka.
  • Platforma wysyłkowa albo łańcuch przekaźników wewnętrznie ponawia lub ponownie przekazuje wiadomość bez usuwania nagłówków dołączonych już przez wcześniejszy wewnętrzny etap.
  • W jedynym zaakceptowanym przykładzie docelowy przekaźnik (spamrelay.zxcs.nl) traktuje tę duplikację konkretnie jako sygnał spamowy (biblioteka analizująca treść klasyfikuje ją jako spam, a nie jako trafienie na listę zablokowanych) — to udokumentowane zachowanie tego jednego przekaźnika, nie ogólna reguła egzekwowana przez wszystkich dostawców.

Kroki diagnostyczne

  1. Potwierdź, że kod rozszerzony to dokładnie 5.7.7, podstawowa odpowiedź to 554 (w zaakceptowanym przykładzie), i odczytaj dosłowną treść przekaźnika — sformułowanie „too many equal X-headers” wprost nazywa nagłówek, który się powtórzył.
  2. Sprawdź surowe nagłówki wysyłanej wiadomości pod kątem jakiegokolwiek nagłówka występującego więcej niż raz, zwłaszcza X-Original-Authentication-Results, i ustal, który etap (przekazywanie, przekaźnik, logika ponawiania) dodał dodatkową kopię.
  3. Powiąż odpowiedź z odbiorcą lub domeną oraz czasem próby; zachowaj pełny wiersz diagnostyczny „host ... said: ...”, ponieważ nazywa on zarówno pośredniczący przekaźnik, jak i dokładny zduplikowany nagłówek.
  4. Napraw duplikację u źródła (logika przekazywania, przekaźnika albo ponawiania) i wyślij nową, oczyszczoną wiadomość zamiast ponawiać identyczną.

Działania z podziałem na role

Administrator nadawcy

  • Nie ponawiaj identycznej wiadomości; powtórka z tym samym zduplikowanym nagłówkiem zakończy się tym samym odrzuceniem.
  • Prześledź przepływ poczty (przekazywanie, przekaźniki, wewnętrzną logikę ponawiania), znajdź etap duplikujący nagłówek i zadbaj, żeby usuwał duplikaty, zanim wyślesz kolejną wiadomość.

Dostawca

  • Jeśli obsługujesz przekaźnik, mechanizm przekazywania albo etap listy dyskusyjnej w tym łańcuchu, usuwaj każdy nagłówek X-Original-Authentication-Results, którego sam nie dodałeś, zanim ponownie wstrzykniesz wiadomość — zamiast dołączać drugą kopię obok istniejącej.
  • Jeśli obsługujesz filtr po stronie odbiorcy, zachowuj tekst diagnostyczny nazywający konkretny zduplikowany nagłówek — to on pozwala stronie wysyłającej znaleźć i naprawić rzeczywistą usterkę.

Administrator odbiorcy

  • Jeśli Twoja organizacja stosuje ten sam mechanizm sprawdzania powtórzonych nagłówków na przekaźniku wejściowym, potwierdź, że to nie Twoja własna infrastruktura duplikuje nagłówek, zanim doradzisz nadawcy zmianę czegokolwiek.
  • Jeśli polityka na to pozwala, przekaż dokładny tekst odpowiedzi administratorowi nadawcy, aby mógł zidentyfikować, który konkretnie nagłówek się powtórzył.

Źródła

Poniższe źródła określają znaczenie tego kodu rozszerzonego — przede wszystkim rejestr IANA i powiązane RFC. Jeśli na stronie są przykłady od dostawców, pochodzą z ich opublikowanej dokumentacji. Otwórz link, żeby zobaczyć oryginalne brzmienie w kontekście.

Ostatnia weryfikacja:

Znalazłeś błąd lub nieścisłość? Zgłoś poprawkę.

Wskaż element tej strony, który wymaga sprawdzenia. Każde zgłoszenie jest weryfikowane ręcznie.

Rodzaj problemu

Opisz problem i, jeśli chcesz, zaproponuj poprawione brzmienie.

Przy zgłoszeniu merytorycznym podaj publiczne źródło, jeśli je masz.

Możesz wysłać zgłoszenie anonimowo. Odpowiedź nie jest gwarantowana.

Nie wklejaj pełnych odpowiedzi bounce, nagłówków, adresów e-mail, Message-ID, tokenów ani innych danych osobowych. Przed wysłaniem zredaguj materiał dowodowy.

Wysłanie korekty przekazuje wpisane dane do Formspree, żebym mógł zweryfikować i poprawić tę stronę. Przeczytaj informację o prywatności.

Poradnik

  • Dostarczalność

    Ustal, który etap przekazywania lub listy duplikuje nagłówek.

  • Dostarczalność

    SPF/DKIM/DMARC i pokrewna polityka auth są wymagane do doręczenia do skrzynki.

Incydenty

Wojtek Blazalek

Ekspert ds. dostarczalności e-mail

Utknąłeś na tym kodzie błędu? Pomagam zespołom ustalać przyczyny odrzuceń oraz naprawiać uwierzytelnianie i reputację, żeby wiadomości trafiały do skrzynki.

Praktyczna praca nad dostarczalnością dla firm wysyłających na dużą skalę.