W skrócie
Trwała odmowa AUTH: wybrany mechanizm był słabszy, niż dopuszcza polityka serwera dla tego użytkownika. Przełącz na dozwolony, mocniejszy mechanizm przed kolejną próbą. To niezgodność polityki, nie awaria dostarczalności, lecz wymaga naprawy przed wysyłką. Nie ponawiaj niezmienionej próby.
Co oznacza ten kod
Wybór mechanizmu uznanego przez serwer za słabszy niż wymaga polityka dla tego konta użytkownika zgłasza kod 5.7.9, gdy AUTH zwraca wzorzec rejestru X.7.9. Rejestr statusów rozszerzonych zapisuje trwałą odmowę dla tego szczegółu sesji w klasie 5. Standard przewiduje ponowienie z innym, mocniejszym mechanizmem; sam numer statusu nie wskazuje dozwolonej alternatywy, nie potwierdza błędnych danych logowania ani nie oznacza nieprawidłowego adresu skrzynki odbiorcy.
Przykłady od dostawców
554 5.7.9 This mail has been blocked because it failed authentication checks against the sending domains DMARC policy.smtp;554 5.7.9 Message not accepted for policy reasons. See https://postmaster.yahooinc.com/error-codesZnaczenie techniczne
Jako odpowiedź na polecenie AUTH wzorzec X.7.9 oznacza, że wybrany mechanizm uwierzytelniania jest słabszy, niż pozwala polityka serwera dla tego użytkownika. Standard wskazuje, że klient powinien ponowić próbę z nowym mechanizmem; kod 5.7.9 stosuje ten szczegół w trwałej klasie 5.
Status dostarczenia
Pierwsza cyfra 5 oznacza trwałe niepowodzenie bieżącej próby. Ponowienie bez zmiany mechanizmu nie usuwa wskazanej niezgodności; sam kod nie określa dozwolonego mechanizmu, nie potwierdza błędnych danych logowania ani nie dowodzi, że adres odbiorcy jest nieprawidłowy.
- Klasa
- Niepowodzenie trwałe
- Ponowienie
- Nie ponawiaj bez zmian
- Supresja
- Sprawdź pełny kontekst
Decyzja o ponowieniu
Zalecenie operacyjne: zatrzymaj automatyczne i ręczne ponowienia z tym samym mechanizmem. Nową, kontrolowaną próbę wykonaj dopiero po potwierdzeniu i skonfigurowaniu innego mechanizmu zgodnego z polityką serwera; przed wysyłką ponownie sprawdź status supresji.
Decyzja o supresji
Zalecenie operacyjne: nie dodawaj automatycznie adresu ani domeny do listy wykluczeń na podstawie samego 5.7.9. Sprawdź pełną odpowiedź, zakres konta lub usługi, politykę AUTH i historię zdarzeń, a decyzję o supresji podejmij zgodnie z potwierdzoną przyczyną i właściwą polityką.
Najczęstsze przyczyny
- Klient wybrał dla użytkownika mechanizm uwierzytelniania słabszy, niż dopuszcza polityka serwera.
Kroki diagnostyczne
- Sprawdź surową odpowiedź SMTP lub raport próby i potwierdź, że kod rozszerzony to dokładnie 5.7.9, podstawowa odpowiedź należy do klasy 5xx, a kod został zwrócony na polecenie AUTH; zachowaj pełne brzmienie odpowiedzi.
- Powiąż odpowiedź z czasem próby, użytkownikiem uwierzytelniającym, klientem, punktem końcowym serwera i wybranym mechanizmem; z dostępnych logów i polityki ustal odrzucony mechanizm oraz dozwoloną alternatywę, zamiast wyprowadzać je z samego kodu.
- Zatrzymaj niezmienione ponowienia; przed nową, kontrolowaną próbą potwierdź zmianę konfiguracji i nowy mechanizm, ponownie sprawdź status supresji oraz porównaj wynik próby.
Działania z podziałem na role
Nadawca
- Nie wykonuj kolejnych ręcznych prób bez zmiany; przekaż administratorowi pełną odpowiedź, czas próby i używane konto bez ujawniania danych uwierzytelniających.
Administrator nadawcy
- Zachowaj pełną odpowiedź i sprawdź konfigurację klienta, wybrany mechanizm, konto oraz punkt końcowy serwera dla wskazanej próby.
- Skonfiguruj wyłącznie potwierdzony mechanizm zgodny z polityką serwera, ponownie sprawdź status supresji i wykonaj jedną kontrolowaną próbę zamiast powtarzać niezmienione AUTH.
Administrator odbiorcy
- Jeżeli zarządzasz serwerem zwracającym kod, sprawdź jego logi oraz politykę AUTH zastosowaną do wskazanego użytkownika i mechanizmu.
- Skoryguj politykę tylko wtedy, gdy nie odpowiada zamierzonej konfiguracji; w przeciwnym razie przekaż administratorowi nadawcy bezpieczną informację potrzebną do wyboru dozwolonego mechanizmu.
Dostawca
- Jeżeli obsługujesz uczestniczącą usługę uwierzytelniania, sprawdź logi i politykę dla wskazanego czasu, użytkownika oraz mechanizmu.
- Usuń potwierdzony problem w zarządzanej warstwie albo wskaż dozwolony sposób korekty bez żądania ujawnienia danych uwierzytelniających; nie uruchamiaj automatycznej supresji na podstawie samego kodu.
Źródła
Poniższe źródła określają znaczenie tego kodu rozszerzonego — przede wszystkim rejestr IANA i powiązane RFC. Jeśli na stronie są przykłady od dostawców, pochodzą z ich opublikowanej dokumentacji. Otwórz link, żeby zobaczyć oryginalne brzmienie w kontekście.
- SMTP Enhanced Status Codes — Rejestr IANA rozszerzonych kodów statusu poczty.
- RFC 5248 — rejestr rozszerzonych kodów statusu SMTP — Tworzy i reguluje rejestr IANA rozszerzonych kodów statusu.
- RFC 2034 — rozszerzenie SMTP dla rozszerzonych kodów błędów — Definiuje, jak SMTP zwraca klientom rozszerzone kody statusu.
- RFC 4954 — rozszerzenie SMTP Authentication — Rozszerzenie SMTP AUTH oraz powiązane kody odpowiedzi.
- smtp-codes (korpus społecznościowy) — Utrzymywany społecznościowo zbiór odpowiedzi SMTP dostawców, przypięty lokalnie jako dowód.
- SMTP Field Manual (korpus społecznościowy) — Utrzymywany społecznościowo zbiór odpowiedzi SMTP dostawców, przypięty lokalnie jako dowód.
Ostatnia weryfikacja:

