Blazalek.com

5.7.7Wiadomość odrzucona z powodu zduplikowanych nagłówków wyników uwierzytelniania

System odbiorcy zgłasza trwałe odrzucenie z kodem rozszerzonym 5.7.7, ponieważ wiadomość zawierała więcej niż jedną kopię tego samego nagłówka X-Original-Authentication-Results. Wzorzec rejestru X.7.7 oznacza niepowodzenie integralności wiadomości; jedyny dokładny dowód w tym katalogu dla konkretnego kodu klasy 5 pochodzi z jednego przekaźnika, który traktuje zduplikowany nagłówek wyników uwierzytelniania jako sygnał uszkodzenia lub manipulacji wiadomością i odrzuca ją kategorycznie.

Kategoria
Bezpieczeństwo, uwierzytelnianie i polityka
Klasa
Niepowodzenie trwałe
Ponowienie
Nie ponawiaj bez zmian
Supresja
Sprawdź pełny kontekst

W skrócie

W jedynym dokładnym przykładzie, jaki ma ten katalog, 5.7.7 oznacza, że przekaźnik filtrujący spam spoza katalogu znanych dostawców odrzucił wiadomość na końcu polecenia DATA, ponieważ zawierała już zduplikowany nagłówek X-Original-Authentication-Results — sygnał, który przekaźnik odczytuje jako uszkodzenie wiadomości lub manipulację nagłówkiem, a nie problem z limitem miejsca, adresem czy polityką treści. Nie ponawiaj identycznej wiadomości; napraw ten etap łańcucha wysyłki lub przekazywania, który duplikuje ten nagłówek, a dopiero potem wyślij czystą kopię.

Co oznacza ten kod

RFC 3463 definiuje wzorzec rejestru X.7.7 jako „niepowodzenie integralności wiadomości” (Message integrity failure) i wprost zaznacza, że ten wzorzec może być użyteczny jako kod trwały, jako uporczywe niepowodzenie przejściowe albo jako kod powodzenia dostarczenia, w zależności od kontekstu. Mimo to odwzorowanie rejestru IANA w tym katalogu oznacza X.7.7 jako nierozstrzygnięty dla każdej klasy: nie ma tu potwierdzonego wpisu rejestrowego ani dla klasy 4, ani dla klasy 5. Kod 5.7.7 nakłada na ten wzorzec klasę 5 i publikujemy go wyłącznie na podstawie dokładnego dowodu korpusowego (odpowiedź przekaźnika 554 5.7.7 poniżej), a nie na podstawie potwierdzenia z rejestru IANA dla tej klasy.

Znaczenie techniczne

W jednym zaakceptowanym przykładzie konkretny kod 5.7.7 stosuje wzorzec X.7.7 jako niepowodzenie trwałe: przekaźnik filtrujący spam spoza katalogu znanych dostawców odrzuca wiadomość na końcu polecenia DATA, bo zawiera ona więcej niż jedną kopię tego samego nagłówka X-Original-Authentication-Results; ten konkretny przekaźnik odczytuje taki stan jako dowód uszkodzenia lub manipulacji, a nie jako zwykłą powtórkę nagłówka przy wielokrotnym przekazywaniu. Wzorzec sygnalizuje niepowodzenie integralności wiadomości: system transportowy uprawniony do zweryfikowania wiadomości nie mógł tego zrobić, ponieważ wiadomość została uszkodzona lub zmieniona. RFC 3463 (sekcja 3.8) opisuje ten wzorzec ogólnie i zaznacza, że może on służyć jako kod trwały, jako uporczywe niepowodzenie przejściowe albo jako kod powodzenia; nie rozstrzyga jednak, która klasa ma potwierdzony wpis rejestrowy IANA, a w tym katalogu żadna z klas dla X.7.7 takiego potwierdzenia nie ma.

Status dostarczenia

Pierwsza cyfra 5 oznacza niepowodzenie trwałe dla tej konkretnej wiadomości w obserwowanym przykładzie: nie ponawiaj tej samej, niezmienionej wysyłki. Nie oznacza to jednak, że wzorzec X.7.7 z definicji jest trwały — sam RFC 3463 dopuszcza jego użycie także jako kod uporczywie przejściowy albo kod powodzenia, w zależności od tego, jak dany system go zastosuje. Traktuj klasę 5 jako właściwość zaobserwowanego zachowania tego konkretnego przekaźnika w tym przykładzie, a nie jako uniwersalną cechę samego wzorca X.7.7.

Klasa
Niepowodzenie trwałe
Ponowienie
Nie ponawiaj bez zmian
Supresja
Sprawdź pełny kontekst

Decyzja o ponowieniu

Zalecenie operacyjne: nie ponawiaj wysyłki tej samej, niezmienionej wiadomości do tego adresu — powtórka z tym samym zduplikowanym nagłówkiem zakończy się tym samym odrzuceniem. Znajdź i napraw etap w łańcuchu wysyłki albo przekazywania, który dodaje drugą kopię nagłówka X-Original-Authentication-Results, i dopiero wtedy wyślij nową, oczyszczoną wiadomość.

Decyzja o supresji

Nie wykluczaj adresu odbiorcy na podstawie kodu 5.7.7: to sygnał dotyczący integralności konkretnej wiadomości i higieny nagłówków w łańcuchu wysyłki, a nie sygnał o nieprawidłowości czy nieaktywności adresu odbiorcy. Decyzje o wykluczeniu powinny opierać się na niezależnych, trwałych sygnałach dotyczących samego adresu, a nie na tym błędzie formatowania pojedynczej wiadomości.

Najczęstsze przyczyny

  • Etap przekazywania, lista dyskusyjna albo kolejny przekaźnik w łańcuchu ponownie dodaje nagłówek X-Original-Authentication-Results, nie usuwając wcześniej dołączonej kopii z poprzedniego etapu, przez co wiadomość dociera z dwiema identycznymi kopiami tego nagłówka.
  • Platforma wysyłkowa albo łańcuch przekaźników wewnętrznie ponawia lub ponownie przekazuje wiadomość bez usuwania nagłówków dołączonych już przez wcześniejszy wewnętrzny etap.
  • W jedynym zaakceptowanym przykładzie docelowy przekaźnik (spamrelay.zxcs.nl) traktuje tę duplikację konkretnie jako sygnał spamowy (dane sparsowane przez bibliotekę korpusu oznaczają ją jako spam: true, a nie jako trafienie na listę zablokowanych) — to udokumentowane zachowanie tego jednego przekaźnika, nie ogólna reguła egzekwowana przez wszystkich dostawców.

Kroki diagnostyczne

  1. Potwierdź, że kod rozszerzony to dokładnie 5.7.7, podstawowa odpowiedź to 554 (w zaakceptowanym przykładzie), i odczytaj dosłowną treść przekaźnika — sformułowanie „too many equal X-headers” wprost nazywa nagłówek, który się powtórzył.
  2. Sprawdź surowe nagłówki wysyłanej wiadomości pod kątem jakiegokolwiek nagłówka występującego więcej niż raz, zwłaszcza X-Original-Authentication-Results, i ustal, który etap (przekazywanie, przekaźnik, logika ponawiania) dodał dodatkową kopię.
  3. Powiąż odpowiedź z odbiorcą lub domeną oraz czasem próby; zachowaj pełny wiersz diagnostyczny „host ... said: ...”, ponieważ nazywa on zarówno pośredniczący przekaźnik, jak i dokładny zduplikowany nagłówek.
  4. Napraw duplikację u źródła (logika przekazywania, przekaźnika albo ponawiania) i wyślij nową, oczyszczoną wiadomość zamiast ponawiać identyczną.

Działania z podziałem na role

Administrator nadawcy

  • Nie ponawiaj identycznej wiadomości; powtórka z tym samym zduplikowanym nagłówkiem zakończy się tym samym odrzuceniem.
  • Prześledź przepływ poczty (przekazywanie, przekaźniki, wewnętrzną logikę ponawiania), znajdź etap duplikujący nagłówek i zadbaj, żeby usuwał duplikaty, zanim wyślesz kolejną wiadomość.

Dostawca

  • Jeśli obsługujesz przekaźnik, mechanizm przekazywania albo etap listy dyskusyjnej w tym łańcuchu, usuwaj każdy nagłówek X-Original-Authentication-Results, którego sam nie dodałeś, zanim ponownie wstrzykniesz wiadomość — zamiast dołączać drugą kopię obok istniejącej.
  • Jeśli obsługujesz filtr po stronie odbiorcy, zachowuj tekst diagnostyczny nazywający konkretny zduplikowany nagłówek — to on pozwala stronie wysyłającej znaleźć i naprawić rzeczywistą usterkę.

Administrator odbiorcy

  • Jeśli Twoja organizacja stosuje ten sam mechanizm sprawdzania powtórzonych nagłówków na przekaźniku wejściowym, potwierdź, że to nie Twoja własna infrastruktura duplikuje nagłówek, zanim doradzisz nadawcy zmianę czegokolwiek.
  • Jeśli polityka na to pozwala, przekaż dokładny tekst odpowiedzi administratorowi nadawcy, aby mógł zidentyfikować, który konkretnie nagłówek się powtórzył.

Przykłady od dostawców

Przykład unknown
554 5.7.7 too many equal X-headers (X-Original-Authentication-Results:)

Źródła

Poniższe źródła określają znaczenie tego kodu rozszerzonego — przede wszystkim rejestr IANA i powiązane RFC. Jeśli na stronie są przykłady od dostawców, pochodzą z ich opublikowanej dokumentacji. Otwórz link, żeby zobaczyć oryginalne brzmienie w kontekście.

Ostatnia weryfikacja:

Poradnik

  • Dostarczalność

    SPF/DKIM/DMARC i pokrewna polityka auth są wymagane do doręczenia do skrzynki.

Incydenty

Wojtek Blazalek

Ekspert ds. dostarczalności e-mail

Utknąłeś na tym kodzie błędu? Pomagam zespołom ustalać przyczyny odrzuceń oraz naprawiać uwierzytelnianie i reputację, żeby wiadomości trafiały do skrzynki.

Praktyczna praca nad dostarczalnością dla firm wysyłających na dużą skalę.