Blazalek.com

5.7.8SMTP 5.7.8: Nieprawidłowe dane uwierzytelniające

Uwierzytelnienie nie powiodło się, ponieważ dane uwierzytelniające były nieprawidłowe lub niewystarczające. Nie ponawiaj tej samej, niezmienionej próby. Ta strona wyjaśnia konkretny wynik 5.7.8. Brzmienie odpowiedzi i polityki dostawcy mogą dodać kontekst, ale nie redefiniują rozszerzonego kodu statusu.

Kategoria
Bezpieczeństwo, uwierzytelnianie i polityka
Klasa
Niepowodzenie trwałe
Ponowienie
Nie ponawiaj bez zmian
Supresja
Sprawdź pełny kontekst

W skrócie

Trwałe niepowodzenie AUTH: dane uwierzytelniające były nieprawidłowe lub niewystarczające. Podaj nowe dane albo napraw konfigurację tożsamości przed kolejną próbą. To nie odbicie adresu odbiorcy; powtarzające się porażki mogą szkodzić reputacji nadawcy. Nie ponawiaj z tymi samymi danymi.

Co oznacza ten kod

SMTP AUTH nie powiodło się, bo przekazane poświadczenia były błędne albo niewystarczające dla tej sesji; to właśnie kod 5.7.8 według wzorca rejestru X.7.8. Rejestr statusów rozszerzonych traktuje ten wynik dotyczący danych uwierzytelniających jako trwały dla bieżącej próby. Standard umieszcza szczegół w rodzinie bezpieczeństwa i uwierzytelniania, lecz numer statusu dotyczy uwierzytelniania klienta, a nie adresowania odbiorcy, i sam z siebie nie wskazuje, który element danych zawiódł, ani nie dowodzi, że adres odbiorcy jest nieprawidłowy.

Przykłady od dostawców

Przykład Yahoo / AOL
535 5.7.8 Error: authentication failed: authentication failure

Znaczenie techniczne

Jako odpowiedź na polecenie AUTH wzorzec X.7.8 oznacza niepowodzenie uwierzytelniania z powodu nieprawidłowych lub niewystarczających danych uwierzytelniających. Kod 5.7.8 stosuje ten szczegół w trwałej klasie 5; klient powinien potem poprosić użytkownika o podanie nowych danych uwierzytelniających.

Status dostarczenia

Pierwsza cyfra 5 oznacza trwałe niepowodzenie bieżącej próby. Kod dotyczy uwierzytelnienia klienta, ale sam nie wskazuje, które dane były błędne lub niewystarczające, i nie dowodzi, że adres odbiorcy jest nieprawidłowy.

Klasa
Niepowodzenie trwałe
Ponowienie
Nie ponawiaj bez zmian
Supresja
Sprawdź pełny kontekst

Decyzja o ponowieniu

Zalecenie operacyjne: zatrzymaj automatyczne i ręczne ponowienia z tymi samymi danymi uwierzytelniającymi. Nową próbę AUTH rozważ dopiero po uzyskaniu nowych danych albo potwierdzonej korekcie tożsamości, uprawnień lub konfiguracji; przed próbą ponownie sprawdź status supresji.

Decyzja o supresji

Zalecenie operacyjne: nie wykluczaj automatycznie adresu odbiorcy ani domeny na podstawie samego 5.7.8. Sprawdź pełną odpowiedź, kontekst uwierzytelnienia, historię zdarzeń i właściwą politykę, a decyzję o supresji podejmij dopiero na tej podstawie.

Najczęstsze przyczyny

  • Dane uwierzytelniające przekazane w próbie AUTH były nieprawidłowe lub niewystarczające.

Kroki diagnostyczne

  1. Sprawdź surową odpowiedź SMTP i potwierdź, że kod rozszerzony to dokładnie 5.7.8, a podstawowa odpowiedź należy do klasy 5xx; zachowaj pełne brzmienie odpowiedzi bez utrwalania sekretów.
  2. Powiąż odpowiedź z właściwą próbą AUTH, czasem, używaną tożsamością, mechanizmem uwierzytelnienia i systemem zwracającym kod; ustal z bezpiecznych logów, czy dane były nieprawidłowe, czy niewystarczające.
  3. Zatrzymaj niezmienione ponowienia; przed kontrolowaną nową próbą potwierdź nowe dane lub istotną korektę konfiguracji i ponownie sprawdź status supresji.

Działania z podziałem na role

Nadawca

  • Nie ponawiaj próby z tymi samymi danymi; podaj nowe dane przez zatwierdzony, bezpieczny mechanizm albo przekaż pełny kontekst administratorowi bez ujawniania sekretów.

Administrator nadawcy

  • Zatrzymaj niezmienione ponowienia, sprawdź tożsamość, mechanizm AUTH i źródło danych uwierzytelniających, a nową próbę dopuść dopiero po potwierdzonej korekcie i ponownym sprawdzeniu supresji.

Administrator odbiorcy

  • Jeżeli zarządzasz systemem uwierzytelniającym, sprawdź bezpieczne logi oraz właściwe uprawnienia dla wskazanej próby i skoryguj wyłącznie potwierdzony problem po stronie serwera.

Dostawca

  • Jeżeli obsługujesz usługę uczestniczącą w próbie, sprawdź jej logi uwierzytelnienia i przekaż administratorowi bezpieczny kontekst potrzebny do rozróżnienia błędnych danych od niewystarczających uprawnień.

Źródła

Poniższe źródła określają znaczenie tego kodu rozszerzonego — przede wszystkim rejestr IANA i powiązane RFC. Jeśli na stronie są przykłady od dostawców, pochodzą z ich opublikowanej dokumentacji. Otwórz link, żeby zobaczyć oryginalne brzmienie w kontekście.

Ostatnia weryfikacja:

Znalazłeś błąd lub nieścisłość? Zgłoś poprawkę.

Wskaż element tej strony, który wymaga sprawdzenia. Każde zgłoszenie jest weryfikowane ręcznie.

Rodzaj problemu

Opisz problem i, jeśli chcesz, zaproponuj poprawione brzmienie.

Przy zgłoszeniu merytorycznym podaj publiczne źródło, jeśli je masz.

Możesz wysłać zgłoszenie anonimowo. Odpowiedź nie jest gwarantowana.

Nie wklejaj pełnych odpowiedzi bounce, nagłówków, adresów e-mail, Message-ID, tokenów ani innych danych osobowych. Przed wysłaniem zredaguj materiał dowodowy.

Wysłanie korekty przekazuje wpisane dane do Formspree, żebym mógł zweryfikować i poprawić tę stronę. Przeczytaj informację o prywatności.

Poradnik

  • Dostarczalność

    SPF/DKIM/DMARC i pokrewna polityka auth są wymagane do doręczenia do skrzynki.

Incydenty

Wojtek Blazalek

Ekspert ds. dostarczalności e-mail

Utknąłeś na tym kodzie błędu? Pomagam zespołom ustalać przyczyny odrzuceń oraz naprawiać uwierzytelnianie i reputację, żeby wiadomości trafiały do skrzynki.

Praktyczna praca nad dostarczalnością dla firm wysyłających na dużą skalę.