W skrócie
Trwałe niepowodzenie AUTH: dane uwierzytelniające były nieprawidłowe lub niewystarczające. Podaj nowe dane albo napraw konfigurację tożsamości przed kolejną próbą. To nie odbicie adresu odbiorcy; powtarzające się porażki mogą szkodzić reputacji nadawcy. Nie ponawiaj z tymi samymi danymi.
Co oznacza ten kod
SMTP AUTH nie powiodło się, bo przekazane poświadczenia były błędne albo niewystarczające dla tej sesji; to właśnie kod 5.7.8 według wzorca rejestru X.7.8. Rejestr statusów rozszerzonych traktuje ten wynik dotyczący danych uwierzytelniających jako trwały dla bieżącej próby. Standard umieszcza szczegół w rodzinie bezpieczeństwa i uwierzytelniania, lecz numer statusu dotyczy uwierzytelniania klienta, a nie adresowania odbiorcy, i sam z siebie nie wskazuje, który element danych zawiódł, ani nie dowodzi, że adres odbiorcy jest nieprawidłowy.
Przykłady od dostawców
535 5.7.8 Error: authentication failed: authentication failureZnaczenie techniczne
Jako odpowiedź na polecenie AUTH wzorzec X.7.8 oznacza niepowodzenie uwierzytelniania z powodu nieprawidłowych lub niewystarczających danych uwierzytelniających. Kod 5.7.8 stosuje ten szczegół w trwałej klasie 5; klient powinien potem poprosić użytkownika o podanie nowych danych uwierzytelniających.
Status dostarczenia
Pierwsza cyfra 5 oznacza trwałe niepowodzenie bieżącej próby. Kod dotyczy uwierzytelnienia klienta, ale sam nie wskazuje, które dane były błędne lub niewystarczające, i nie dowodzi, że adres odbiorcy jest nieprawidłowy.
- Klasa
- Niepowodzenie trwałe
- Ponowienie
- Nie ponawiaj bez zmian
- Supresja
- Sprawdź pełny kontekst
Decyzja o ponowieniu
Zalecenie operacyjne: zatrzymaj automatyczne i ręczne ponowienia z tymi samymi danymi uwierzytelniającymi. Nową próbę AUTH rozważ dopiero po uzyskaniu nowych danych albo potwierdzonej korekcie tożsamości, uprawnień lub konfiguracji; przed próbą ponownie sprawdź status supresji.
Decyzja o supresji
Zalecenie operacyjne: nie wykluczaj automatycznie adresu odbiorcy ani domeny na podstawie samego 5.7.8. Sprawdź pełną odpowiedź, kontekst uwierzytelnienia, historię zdarzeń i właściwą politykę, a decyzję o supresji podejmij dopiero na tej podstawie.
Najczęstsze przyczyny
- Dane uwierzytelniające przekazane w próbie AUTH były nieprawidłowe lub niewystarczające.
Kroki diagnostyczne
- Sprawdź surową odpowiedź SMTP i potwierdź, że kod rozszerzony to dokładnie 5.7.8, a podstawowa odpowiedź należy do klasy 5xx; zachowaj pełne brzmienie odpowiedzi bez utrwalania sekretów.
- Powiąż odpowiedź z właściwą próbą AUTH, czasem, używaną tożsamością, mechanizmem uwierzytelnienia i systemem zwracającym kod; ustal z bezpiecznych logów, czy dane były nieprawidłowe, czy niewystarczające.
- Zatrzymaj niezmienione ponowienia; przed kontrolowaną nową próbą potwierdź nowe dane lub istotną korektę konfiguracji i ponownie sprawdź status supresji.
Działania z podziałem na role
Nadawca
- Nie ponawiaj próby z tymi samymi danymi; podaj nowe dane przez zatwierdzony, bezpieczny mechanizm albo przekaż pełny kontekst administratorowi bez ujawniania sekretów.
Administrator nadawcy
- Zatrzymaj niezmienione ponowienia, sprawdź tożsamość, mechanizm AUTH i źródło danych uwierzytelniających, a nową próbę dopuść dopiero po potwierdzonej korekcie i ponownym sprawdzeniu supresji.
Administrator odbiorcy
- Jeżeli zarządzasz systemem uwierzytelniającym, sprawdź bezpieczne logi oraz właściwe uprawnienia dla wskazanej próby i skoryguj wyłącznie potwierdzony problem po stronie serwera.
Dostawca
- Jeżeli obsługujesz usługę uczestniczącą w próbie, sprawdź jej logi uwierzytelnienia i przekaż administratorowi bezpieczny kontekst potrzebny do rozróżnienia błędnych danych od niewystarczających uprawnień.
Źródła
Poniższe źródła określają znaczenie tego kodu rozszerzonego — przede wszystkim rejestr IANA i powiązane RFC. Jeśli na stronie są przykłady od dostawców, pochodzą z ich opublikowanej dokumentacji. Otwórz link, żeby zobaczyć oryginalne brzmienie w kontekście.
- SMTP Enhanced Status Codes — Rejestr IANA rozszerzonych kodów statusu poczty.
- RFC 5248 — rejestr rozszerzonych kodów statusu SMTP — Tworzy i reguluje rejestr IANA rozszerzonych kodów statusu.
- RFC 2034 — rozszerzenie SMTP dla rozszerzonych kodów błędów — Definiuje, jak SMTP zwraca klientom rozszerzone kody statusu.
- RFC 4954 — rozszerzenie SMTP Authentication — Rozszerzenie SMTP AUTH oraz powiązane kody odpowiedzi.
- Dokumentacja Yahoo Sender Hub — Dokumentacja developerska Yahoo dla nadawców, w tym przykłady protokołu SMTP.
Ostatnia weryfikacja:

