Email raporty o braku dostarczania i błędy SMTP w Exchange Online

W przypadku problemu z dostarczeniem wysłanej wiadomości e-mail platforma Microsoft 365 lub Office 365 wygeneruje kod błędu i często wysyła wiadomość e-mail z powiadomieniem. Otrzymana wiadomość e-mail jest powiadomieniem o stanie dostarczania, znanym również jako DSN lub Bounce Message. Standardowe powiadomienie tego typu jest nazywane raportem o niedostarczeniu, który informuje, że wiadomość nie została dostarczona. Niedostarczenie może nastąpić z tak prostego powodu, jak literówka w adresie e-mail. Serweryndrów zawierają kod błędu, który wskazuje, dlaczego wiadomość e-mail nie została dostarczona, rozwiązania ułatwiające dostarczenie wiadomości e-mail, link do większej pomocy w Internecie oraz szczegóły techniczne administratorów. Uzyskaj Co zawiera raport o niedostarczeniu?.

Znajdź mój kod błędu i uzyskaj pomoc dotyczącą dostarczania wiadomości e-mail

Poniższa tabela zawiera kody błędów (znane również jako kody stanu rozszerzonego) dla najpopularniejszych komunikatów bounce i błędów, które mogą wystąpić w Exchange Online.

Kod błędu Opis Możliwa przyczyna Informacje dodatkowe
432 4.3.2 STOREDRV.Deliver; recipient thread limit exceeded Możliwość akceptowania wiadomości przez skrzynkę pocztową adresata jest ograniczana, ponieważ zbyt szybko odbiera zbyt wiele wiadomości. Dzieje się tak, aby przetwarzanie poczty pojedynczego adresata nie miało niesprawiedliwego wpływu na innych adresatów korzystających z tej samej bazy danych skrzynek pocztowych. Aby uzyskać więcej informacji na temat tego ograniczania według projektu, zobacz Store Driver Fault Isolation Improvements in Exchange 2010 SP1 (Ulepszenia izolacji błędów sterowników sklepu w programie Exchange 2010 z dodatkiem SP1).
4.4.7 Message expired Wiadomość znajdująca się w kolejce wygasła. Serwer wysyłający próbował przekazać lub dostarczyć komunikat, ale akcja nie została ukończona przed upływem czasu wygaśnięcia komunikatu. Ten komunikat może również wskazywać, że osiągnięto limit nagłówka wiadomości na serwerze zdalnym lub osiągnięto inny limit czasu protokołu podczas komunikowania się z serwerem zdalnym. Ten komunikat wskazuje zwykle na problem występujący na serwerze odbierającym. Sprawdź poprawność adresu adresata i określ, czy serwer odbierający został poprawnie skonfigurowany do odbierania wiadomości.

Może być konieczne zmniejszenie liczby adresatów w nagłówku wiadomości dla hosta, o którym jest wyświetlany ten błąd. Jeśli wyślesz wiadomość ponownie, zostanie ona ponownie umieszczona w kolejce. Jeśli serwer odbierający jest dostępny, wiadomość zostanie dostarczona.

Aby uzyskać więcej informacji, zobacz Rozwiązywanie problemów z dostarczaniem wiadomości e-mail dla kodu błędu 4.4.7 w Exchange Online.
4.4.8 MX hosts of <domain> failed MTA-STS validation Docelowy host MX nie był hostem oczekiwanym zgodnie z zasadami usługi STS domeny. Ten błąd zwykle wskazuje na problem z zasadami MTA-STS domeny docelowej, które nie zawierają hosta MX. Aby uzyskać więcej informacji, zobacz Zwiększanie przepływu poczty za pomocą usługi MTA-STS.
4.4.316 Connection refused [Message=Socket error code 10061] Platforma Microsoft 365 lub Office 365 próbuje wysłać wiadomość na serwer poczty e-mail poza usługą Microsoft 365 lub Office 365, ale próby nawiązania z nią połączenia kończą się niepowodzeniem z powodu problemu z połączeniem sieciowym w lokalizacji serwera zewnętrznego. Ten błąd prawie zawsze wskazuje na problem z serwerem odbierającym lub siecią poza platformą Microsoft 365 lub Office 365. Błąd powinien zawierać również adres IP serwera lub usługi generującej błąd, który może zostać użyty do zidentyfikowania podmiotu odpowiedzialnego za naprawę błędu.
450 4.4.317 Cannot connect to remote server [Message=UntrustedRoot] Podczas uzgadniania protokołu TLS Exchange Online nie może zweryfikować autentyczności certyfikatu liścia, który jest wysyłany bez pełnego łańcucha certyfikatów przez zdalny serwer poczty e-mail. Aby uzyskać więcej informacji, zobacz Fix NDR error code 450 4.4.317 "Cannot connect to remote server [Message=UntrustedRoot]".
4.5.3 Too many recipients Wiadomość ma więcej niż 200 adresatów koperty SMTP w obrębie tej samej domeny. Adresat koperty to oryginalny, nierozwinięty adresat użyty w poleceniu RCPT TO w celu przesłania wiadomości między serwerami SMTP. Gdy ten błąd zostanie zwrócony przez usługę Microsoft 365 lub Office 365, serwer wysyłający musi podzielić liczbę adresatów koperty na mniejsze fragmenty (fragmentowanie) i ponownie wysłać komunikat.
4.7.5 Remote certificate failed MTA-STS validation. Reason: <validityStatus> Certyfikat docelowego serwera poczty musi być połączony z zaufanym głównym urzędem certyfikacji, a nazwa pospolita lub alternatywna nazwa podmiotu musi zawierać wpis dla nazwy hosta w zasadach usługi STS. Ten błąd zwykle wskazuje na problem z certyfikatem docelowego serwera poczty. Aby uzyskać więcej informacji, zobacz Zwiększanie przepływu poczty za pomocą usługi MTA-STS.
4.7.26 Access denied, a message sent over IPv6 [2a01:111:f200:2004::240] must pass either SPF or DKIM validation, this message is not signed Wiadomość wysyłana za pośrednictwem protokołu IPv6 musi być transportowana za pomocą metody SPF lub DKIM. Aby uzyskać więcej informacji, zobacz Obsługa anonimowych przychodzących wiadomości e-mail za pośrednictwem protokołu IPv6.
4.7.321 starttls-not-supported: Destination mail server must support TLS to receive mail.
  • Testy DNSSEC zostały zakończone, ale po nawiązaniu połączenia docelowy serwer poczty nie odpowiada na STARTTLS polecenie.
  • Serwer docelowy odpowiada na STARTTLS polecenie, ale uzgadnianie protokołu TLS kończy się niepowodzeniem.
Ten komunikat zwykle wskazuje na problem na docelowym serwerze poczty e-mail. Sprawdź ważność adresu adresata. Określ, czy serwer docelowy jest poprawnie skonfigurowany do odbierania komunikatów.
4.7.322 certificate-expired: Destination mail server's certificate is expired. Testy DNSSEC zostały zakończone, ale po nawiązaniu połączenia docelowy serwer poczty udostępnia certyfikat, który wygasł. Należy przedstawić prawidłowy certyfikat X.509, który nie wygasł. Certyfikaty X.509 muszą być odnawiane po ich wygaśnięciu, najczęściej w ujęciu rocznym.
4.7.323 tlsa-invalid: The domain failed DANE validation. Rekordy są autentyczne w usłudze DNSSEC, ale wystąpił jeden lub wiele z następujących scenariuszy:
  • Certyfikat docelowego serwera poczty nie jest zgodny z oczekiwaniami dla autentycznego rekordu TLSA.
  • Autentyczny rekord TLSA jest nieprawidłowo skonfigurowany.
  • Domena docelowa jest atakowana.
  • Dowolny inny błąd DANE.
Ten komunikat zwykle wskazuje na problem na docelowym serwerze poczty e-mail. Sprawdź ważność adresu adresata i określ, czy serwer docelowy jest poprawnie skonfigurowany do odbierania komunikatów. Aby uzyskać więcej informacji, zobacz DANE protocol: updates and operational guidance (Protokół DANE: aktualizacje i wskazówki operacyjne).
4.7.324 dnssec-invalid: Destination domain returned invalid DNSSEC records Domena docelowa wskazała, że jest ona autentyczna w usłudze DNSSEC, ale Exchange Online nie mogła zweryfikować jej jako dnssec-authentic. Aby uzyskać więcej informacji, zobacz Omówienie protokołu DNSSEC.
4.7.325 certificate-host-mismatch: Remote certificate MUST have a common name or subject alternative name matching the hostname (DANE) Dzieje się tak, gdy prezentowane tożsamości certyfikatów (CN i SAN) docelowego hosta docelowego SMTP nie są zgodne z żadną domeną ani hostem MX. Ten komunikat zwykle wskazuje na problem na docelowym serwerze poczty e-mail. Sprawdź ważność adresu adresata i określ, czy serwer docelowy jest poprawnie skonfigurowany do odbierania komunikatów. Aby uzyskać więcej informacji, zobacz How SMTP DNS-based Authentication of Named Entities (DANE) works to secure email communications (Jak działa uwierzytelnianie oparte na usłudze DNS SMTP dla jednostek nazwanych (DANE) w celu zabezpieczenia komunikacji za pośrednictwem poczty e-mail.
4.7.500-699 Access denied, please try again later Wykryto podejrzane działanie i wysyłanie zostało tymczasowo ograniczone do dalszej oceny. Jeśli ta aktywność jest prawidłowa, wspomniane ograniczenie zostanie wkrótce zniesione.
4.7.850-899 Access denied, please try again later Wykryto podejrzane działanie w danym adresie IP i zostało ono tymczasowo ograniczone podczas dalszej oceny. Jeśli ta aktywność jest prawidłowa, wspomniane ograniczenie zostanie wkrótce zniesione.
5.0.350 Błąd ogólny, x-dg-ref header is too long, lub Requested action not taken: policy violation detected (AS345) 5.0.350 to ogólny kod błędu catch-all dla szerokiej gamy niespecyficznych błędów z organizacji poczty e-mail odbiorcy. Określona x-dg-ref header is too long wiadomość jest powiązana z wiadomościami sformatowanymi w postaci tekstu sformatowanego. Określony Requested action not taken: policy violation detected (AS345) komunikat jest związany z zagnieżdżonymi załącznikami. Aby uzyskać więcej informacji, zobacz Rozwiązywanie problemów z dostarczaniem wiadomości e-mail dotyczących kodu błędu 550 5.0.350 w Exchange Online.
5.1.0 Sender denied Ten raport o niedostarczeniu często występuje w sytuacji, kiedy użyjesz programu Microsoft Outlook do zapisania wiadomości e-mail w postaci pliku, a następnie inna osoba otworzy tę wiadomość w trybie offline i odpowie na nią. Atrybut legacyExchangeDN jest zachowywany we właściwości wiadomości tylko wtedy, kiedy wiadomość zostanie dostarczona za pomocą programu Outlook, dlatego wyszukiwanie może zakończyć się niepowodzeniem. Adres odbiorcy jest niepoprawnie sformatowany lub nie można poprawnie rozpoznać adresata. Pierwszym krokiem podczas rozwiązywania tego problemu jest sprawdzenie adresu adresata i ponowne wysłanie wiadomości.

Aby uzyskać więcej informacji, zobacz Rozwiązywanie problemów z dostarczaniem wiadomości e-mail dotyczących kodu błędu 5.1.0 w Exchange Online.
5.1.1 Bad destination mailbox address Przyczyny tego błędu mogą być następujące:
  • Nadawca niepoprawnie wprowadził adres e-mail adresata.
  • Adres e-mail adresata nie istnieje w docelowym systemie poczty e-mail.
  • Skrzynka pocztowa adresata została przeniesiona, a pamięć podręczna adresata programu Outlook na komputerze nadawcy nie została zaktualizowana.
  • Istnieje nieprawidłowa starsza nazwa domeny (DN) dla usług domenowych w usłudze Active Directory skrzynki pocztowej adresata.
Ten błąd zwykle występuje, gdy nadawca wiadomości wprowadza nieprawidłowy adres e-mail adresata. Nadawca powinien sprawdzić poprawność adresu e-mail adresata i ponownie wysłać wiadomość. Ten błąd może także wystąpić, jeśli adres e-mail adresata był poprawny w przeszłości, ale zmienił się lub został usunięty z docelowego systemu poczty e-mail.

Jeśli nadawca wiadomości znajduje się w tej samej organizacji co adresat i skrzynka pocztowa adresata nadal istnieje, określ, czy skrzynka pocztowa adresata została przeniesiona na nowy serwer poczty e-mail. Jeśli tak, program Outlook mógł nie zaktualizować pamięci podręcznej adresata poprawnie. Poproś nadawcę, aby usunął ten adres adresata z pamięci podręcznej programu Outlook nadawcy, a następnie utwórz nową wiadomość. Ponowne wysłanie oryginalnej wiadomości spowoduje wystąpienie tego samego błędu.

Aby uzyskać więcej informacji, zobacz Rozwiązywanie problemów z dostarczaniem wiadomości e-mail dotyczących kodu błędu od 5.1.1 do 5.1.20 w Exchange Online.
5.1.8 Access denied, bad outbound sender The account has been blocked for sending too much spam (Konto zostało zablokowane z powodu wysyłania zbyt dużej ilości spamu). Zazwyczaj przyczyną tego problemu jest naruszenie konta (włamanie) przez złośliwe oprogramowanie lub oprogramowanie służące do wyłudzania informacji. Aby uzyskać więcej informacji, zobacz Rozwiązywanie problemów z dostarczaniem wiadomości e-mail dla kodu błędu 5.1.8 w Exchange Online.
5.1.10 Recipient not found Wyszukiwanie adresów <SMTP Address> SMTP nie odnalazło adresów adresów. Aby uzyskać więcej informacji, zobacz Rozwiązywanie problemów z dostarczaniem wiadomości e-mail dotyczących kodu błędu 550 5.1.10 w Exchange Online.
550 5.1.20 Multiple From addresses are not allowed without Sender address Wiadomość e-mail ma wiele adresów e-mail w polu Od , ale nie ma adresu e-mail w polu Nadawca . Aby uzyskać więcej informacji, zobacz Fix NDR error code 550 5.1.20 "Multiple From addresses are not allowed without Sender address".
5.1.90 Your message can't be sent because you've reached your daily limit for message recipients Nadawca przekroczył limit szybkości adresatów zgodnie z opisem w temacie Wysyłanie limitów. Może to wskazywać, że konto zostało naruszone i jest używane do wysyłania spamu. Aby uzyskać więcej informacji, zobacz How to determine whether your account has been compromised (Jak ustalić, czy Twoje konto zostało naruszone).
5.2.2 Submission quota exceeded Nadawca przekroczył limit szybkości adresatów lub limit szybkości komunikatów zgodnie z opisem w temacie Wysyłanie limitów. Może to wskazywać, że konto zostało naruszone i jest używane do wysyłania spamu. Aby uzyskać więcej informacji, zobacz How to determine whether your account has been compromised (Jak ustalić, czy Twoje konto zostało naruszone).
5.2.121 Recipient's per hour message receive limit from specific sender exceeded Nadawca przekroczył maksymalną liczbę wiadomości, które mogą wysyłać na godzinę do określonego adresata w Exchange Online. Nadawca lub automatyczny program obsługi poczty powinien spróbować ponownie później oraz zmniejszyć liczbę wiadomości wysyłanych do określonego adresata w ciągu godziny.

Ten limit ułatwia ochronę platformy Microsoft 365 lub Office 365 użytkownikom przed szybkim wypełnianiem skrzynek odbiorczych dużą liczbą wiadomości z błędnych systemów powiadomień automatycznych lub innych burz poczty pojedynczego nadawcy.
5.2.122 Recipient's per hour message receive limit exceeded Adresat usługi Microsoft 365 lub Office 365 przekroczył liczbę wiadomości, które mogą odbierać na godzinę od wszystkich nadawców. Nadawca lub automatyczny program obsługi poczty powinien spróbować ponownie później oraz zmniejszyć liczbę wiadomości wysyłanych do określonego adresata w ciągu godziny.

Ten limit pomaga chronić platformę Microsoft 365 i Office 365 użytkowników przed szybkim wypełnianiem skrzynki odbiorczej dużą liczbą wiadomości z błędnych systemów automatycznych powiadomień lub innych burz poczty.
5.3.190 Journaling on-premises messages to Microsoft 365 or Office 365 not supported when Journaling Archive is disabled Rejestrowanie komunikatów lokalnych na platformie Microsoft 365 lub Office 365 nie jest obsługiwane w tej organizacji, ponieważ nie włączono archiwum dzienników w ustawieniach. Reguła rejestrowania jest skonfigurowana w środowisku lokalnym organizacji do rejestrowania komunikatów lokalnych na platformie Microsoft 365 lub Office 365, ale archiwum dziennika jest wyłączone. Aby ten scenariusz działał, administrator usługi Office 365 w organizacji powinien włączyć funkcję archiwum dziennika lub zmienić regułę dziennika tak, aby te wiadomości były rejestrowane w innej lokalizacji.
5.4.1 Relay Access Denied Serwer poczty, który generuje ten błąd, nie akceptuje poczty dla domeny adresata. Ten błąd jest spowodowany błędną konfiguracją serwera poczty lub dns. Aby uzyskać więcej informacji, zobacz Rozwiązywanie problemów z dostarczaniem wiadomości e-mail dotyczących kodu błędu 5.4.1 w Exchange Online.
5.4.1 Recipient address rejected: Access denied Adres adresata nie istnieje. Aby uzyskać więcej informacji, zobacz Use Directory Based Edge Blocking to reject messages sent to invalid recipients (Używanie blokowania krawędzi opartej na katalogach do odrzucania komunikatów wysyłanych do nieprawidłowych adresatów).
5.4.6 lub 5.4.14 Routing loop detected Błąd konfiguracji spowodował pętlę poczty e-mail. 5.4.6 jest generowany przez lokalny serwer Exchange (ten kod zostanie wyświetlony w środowiskach hybrydowych). 5.4.14 jest generowany przez Exchange Online.

Domyślnie po 20 iteracjach pętli poczty e-mail program Exchange przerywa pętlę i generuje raport o niedostarczeniu dla nadawcy wiadomości.
Ten błąd występuje w sytuacji, kiedy dostarczenie wiadomości generuje w odpowiedzi inną wiadomość. Ta wiadomość z kolei generuje kolejną wiadomość i proces jest powtarzany, tworząc pętlę. Aby nie dopuścić do wyczerpania zasobów systemowych, program Exchange przerywa pętlę poczty po 20 iteracjach. Pętle poczty są zwykle tworzone z powodu błędu konfiguracji na serwerze poczty wysyłającej, serwerze poczty odbiorczej lub na obu tych serwerach. Sprawdź konfigurację reguł skrzynki pocztowej nadawcy i adresata, aby ustalić, czy jest włączone automatyczne przesyłanie dalej wiadomości.

Aby uzyskać więcej informacji, zobacz Rozwiązywanie problemów z dostarczaniem wiadomości e-mail dla kodu błędu 5.4.6 lub 5.4.14 w Exchange Online.
5.4.8 MX hosts of <domain> failed MTA-STS validation Docelowy host MX nie był hostem oczekiwanym zgodnie z zasadami usługi STS domeny. Ten błąd zwykle wskazuje na problem z zasadami MTA-STS domeny docelowej, które nie zawierają hosta MX. Aby uzyskać więcej informacji, zobacz Zwiększanie przepływu poczty za pomocą usługi MTA-STS.
5.4.300 Message expired Pomyślne dostarczenie wiadomości e-mail trwało zbyt długo, ponieważ serwer docelowy nigdy nie odpowiedział lub wysłana wiadomość wygenerowała błąd NDR i nie można było dostarczyć NDR do oryginalnego nadawcy.
5.5.0 550 5.5.0 Requested action not taken: mailbox unavailable Domena <SMTP Address> adresata jest @hotmail.com lub @outlook.com nie została odnaleziona przez wyszukiwanie adresu SMTP. Podobny do 550 5.1.10. Aby uzyskać więcej informacji, zobacz Rozwiązywanie problemów z dostarczaniem wiadomości e-mail dotyczących kodu błędu 550 5.1.10 w Exchange Online.
5.6.11 Invalid characters Program poczty e-mail dodał nieprawidłowe znaki (puste znaki nowego wiersza) do wysłanej wiadomości. Aby uzyskać więcej informacji, zobacz Rozwiązywanie problemów z dostarczaniem wiadomości e-mail dotyczących kodu błędu 5.6.11 w Exchange Online.
5.7.1 Delivery not authorized Nadawca wiadomości nie może wysyłać wiadomości do adresata. Ten błąd występuje, gdy nadawca próbuje wysłać wiadomość do adresata, ale nadawca nie jest do tego upoważniony. Ten błąd często występuje, gdy nadawca próbuje wysłać komunikaty do grupy dystrybucyjnej, która została skonfigurowana do akceptowania komunikatów tylko od członków tej grupy dystrybucyjnej lub innych autoryzowanych nadawców. Nadawca musi poprosić o uprawnienie do wysyłania wiadomości do tego adresata.

Ten błąd może się też pojawić, jeśli reguła transportu programu Exchange odrzuci wiadomość, ponieważ ta wiadomość będzie spełniała warunki skonfigurowane dla reguły transportu.

Aby uzyskać więcej informacji, zobacz Rozwiązywanie problemów z dostarczaniem wiadomości e-mail dla kodu błędu 5.7.1 w Exchange Online.
5.7.1 Unable to relay System wysyłania wiadomości e-mail nie może wysyłać wiadomości do systemu poczty e-mail, który nie jest ostatecznym miejscem docelowym wiadomości. Ten błąd występuje, gdy system wysyłania wiadomości e-mail próbuje wysłać wiadomość anonimową do odbierającego systemu poczty e-mail, a system odbierających wiadomości e-mail nie akceptuje wiadomości dla domeny lub domen określonych w co najmniej jednym adresacie. Oto najczęstsze przyczyny tego błędu:
  • Inny podmiot próbuje użyć odbierającego systemu poczty e-mail do wysłania spamu, a odbierający system poczty e-mail odrzuca tę próbę. Jak to zwykle bywa w przypadku spamu adres e-mail nadawcy mógł zostać sfałszowany, w wyniku czego na adres e-mail niczego nie podejrzewającego nadawcy mógł zostać wysłany wynikowy raport o niedostarczeniu. Trudno jest uniknąć tej sytuacji.
  • Rekord MX dla domeny wskazuje system odbierających wiadomości e-mail, w którym ta domena nie jest akceptowana. Administrator odpowiedzialny za określoną nazwę domeny musi poprawić rekord MX lub skonfigurować odbierający system poczty e-mail, aby akceptował komunikaty wysyłane do tej domeny lub w obu tych przypadkach.
  • System wysyłania wiadomości e-mail lub klient, który powinien używać odbierającego systemu poczty e-mail do przekazywania wiadomości, nie ma do tego odpowiednich uprawnień.
Aby uzyskać więcej informacji, zobacz Rozwiązywanie problemów z dostarczaniem wiadomości e-mail dla kodu błędu 5.7.1 w Exchange Online.
5.7.1 Client was not authenticated System wysyłania wiadomości e-mail nie uwierzytelnił się w systemie odbierających wiadomości e-mail. Odbierający system poczty e-mail wymaga uwierzytelniania przed przesłaniem wiadomości. Ten błąd występuje, gdy serwer odbierający musi zostać uwierzytelniony przed przesłaniem wiadomości, a system wysyłania wiadomości e-mail nie uwierzytelnił się w systemie odbierających wiadomości e-mail. Aby dostarczenie zakończyło się pomyślnie, administrator wysyłającego systemu poczty e-mail musi skonfigurować wysyłający system poczty e-mail do uwierzytelniania w odbierającym systemie poczty e-mail.

Aby uzyskać więcej informacji, zobacz Rozwiązywanie problemów z dostarczaniem wiadomości e-mail dla kodu błędu 5.7.1 w Exchange Online.
5.7.5 Remote certificate failed MTA-STS validation. Reason: <validityStatus> Certyfikat docelowego serwera poczty musi być połączony z zaufanym głównym urzędem certyfikacji, a nazwa pospolita lub alternatywna nazwa podmiotu musi zawierać wpis dla nazwy hosta w zasadach usługi STS. Ten błąd zwykle wskazuje na problem z certyfikatem docelowego serwera poczty. Aby uzyskać więcej informacji, zobacz Zwiększanie przepływu poczty za pomocą usługi MTA-STS.
5.7.12 Sender was not authenticated by organization Wiadomość nadawcy jest odrzucana, ponieważ adres odbiorcy jest skonfigurowany do odrzucania wiadomości wysyłanych spoza organizacji. Może to zmienić tylko administrator poczty e-mail w organizacji adresata. Aby uzyskać więcej informacji, zobacz Rozwiązywanie problemów z dostarczaniem wiadomości e-mail dla kodu błędu 5.7.12 w Exchange Online.
5.7.23 The message was rejected because of Sender Policy Framework violation Docelowy system poczty e-mail używa SPF do weryfikowania poczty przychodzącej i występuje problem z konfiguracją SPF. Aby uzyskać więcej informacji, zobacz Rozwiązywanie problemów z dostarczaniem wiadomości e-mail dotyczących kodu błędu 5.7.23 w Exchange Online.
5.7.57 Client was not authenticated to send anonymous mail during MAIL FROM Skonfigurowano aplikację lub urządzenie do wysyłania (przekazywania) wiadomości e-mail na platformie Microsoft 365 lub Office 365 przy użyciu punktu końcowego smtp.office365.com i wystąpił problem z konfiguracją aplikacji lub urządzenia. Aby uzyskać więcej informacji, zobacz Rozwiązywanie problemów z dostarczaniem wiadomości e-mail dotyczących kodu błędu 5.7.57 w Exchange Online.
5.7.64 TenantAttribution; Relay Access Denied Łącznik przychodzący służy do odbierania komunikatów z lokalnego środowiska poczty e-mail i coś się zmieniło w środowisku lokalnym, co sprawia, że konfiguracja łącznika ruchu przychodzącego jest niepoprawna. Aby uzyskać więcej informacji, zobacz Rozwiązywanie problemów z dostarczaniem wiadomości e-mail dla kodu błędu 5.7.64 w Exchange Online.
5.7.124 Sender not in allowed-senders list Nadawca nie ma uprawnień do wysyłania do grupy dystrybucyjnej, ponieważ nadawca nie znajduje się na liście dozwolonych nadawców grupy. W zależności od sposobu konfigurowania grupy nawet właściciel grupy może wymagać dodania do listy dozwolonych nadawców w celu wysyłania komunikatów do grupy. Aby uzyskać więcej informacji, zobacz Rozwiązywanie problemów z dostarczaniem wiadomości e-mail dotyczących kodu błędu 5.7.124 w Exchange Online.
5.7.133 Sender not authenticated for group Adres odbiorcy to lista dystrybucyjna grupy skonfigurowana do odrzucania komunikatów wysyłanych spoza organizacji. Może to zmienić tylko administrator poczty e-mail dla organizacji adresata lub właściciela grupy. Aby uzyskać więcej informacji, zobacz Rozwiązywanie problemów z dostarczaniem wiadomości e-mail dotyczących kodu błędu 5.7.133 w Exchange Online.
5.7.134 Sender was not authenticated for mailbox Adres odbiorcy to skrzynka pocztowa skonfigurowana do odrzucania wiadomości wysyłanych spoza organizacji. Może to zmienić tylko administrator poczty e-mail w organizacji adresata. Aby uzyskać więcej informacji, zobacz Rozwiązywanie problemów z dostarczaniem wiadomości e-mail dotyczących kodu błędu 5.7.134 w Exchange Online.
5.7.13 lub 135 Sender was not authenticated for public folder Adres odbiorcy jest folderem publicznym, który jest skonfigurowany do odrzucania wiadomości wysyłanych spoza organizacji. Może to zmienić tylko administrator poczty e-mail w organizacji adresata. Aby uzyskać więcej informacji, zobacz Rozwiązywanie problemów z dostarczaniem wiadomości e-mail dotyczących kodu błędu 5.7.13 lub 5.7.135 w Exchange Online.
5.7.136 Sender was not authenticated Adres odbiorcy to użytkownik poczty skonfigurowany do odrzucania wiadomości wysyłanych spoza organizacji. Może to zmienić tylko administrator poczty e-mail w organizacji adresata. Aby uzyskać więcej informacji, zobacz Rozwiązywanie problemów z dostarczaniem wiadomości e-mail dotyczących kodu błędu 5.7.136 w Exchange Online.
5.7.25 Access denied, the sending IPv6 address [2a01:111:f200:2004::240] must have a reverse DNS record Adres IPv6 wysyłający musi mieć odwrotny rekord DNS do wysyłania wiadomości e-mail za pośrednictwem protokołu IPv6. Aby uzyskać więcej informacji, zobacz Obsługa anonimowych przychodzących wiadomości e-mail za pośrednictwem protokołu IPv6.
5.7.321 starttls-not-supported: Destination mail server must support TLS to receive mail.
  • Testy DNSSEC zostały zakończone, ale po nawiązaniu połączenia docelowy serwer poczty nie odpowiada na STARTTLS polecenie.
  • Serwer docelowy odpowiada na STARTTLS polecenie, ale uzgadnianie protokołu TLS kończy się niepowodzeniem.
Ta wiadomość zwykle wskazuje na problem na docelowym serwerze poczty. Sprawdź ważność adresu adresata i określ, czy serwer docelowy jest poprawnie skonfigurowany do odbierania komunikatów.
5.7.322 certificate-expired: Destination mail server's certificate is expired. Testy DNSSEC zostały zakończone, ale po nawiązaniu połączenia docelowy serwer poczty udostępnia certyfikat, który wygasł. Należy przedstawić prawidłowy certyfikat X.509, który nie wygasł. Certyfikaty X.509 muszą być odnawiane po ich wygaśnięciu, najczęściej w ujęciu rocznym.
5.7.323 tlsa-invalid: The domain failed DANE validation. Rekordy są autentyczne w usłudze DNSSEC, ale wystąpiło co najmniej jedna z tych rzeczy:
  • Certyfikat docelowego serwera poczty nie jest zgodny z oczekiwaniami dla autentycznego rekordu TLSA.
  • Autentyczny rekord TLSA jest nieprawidłowo skonfigurowany.
  • Domena docelowa jest atakowana.
  • Data rozpoczęcia certyfikatu jest w przyszłości.
  • Dowolny inny błąd DANE.
Ta wiadomość zwykle wskazuje na problem na docelowym serwerze poczty. Sprawdź ważność adresu adresata i określ, czy serwer docelowy jest poprawnie skonfigurowany do odbierania komunikatów.

Aby uzyskać więcej informacji o dane, zobacz https://datatracker.ietf.org/doc/html/rfc7671.
5.7.324 dnssec-invalid: Destination domain returned invalid DNSSEC records Domena docelowa wskazała, że jest ona autentyczna w usłudze DNSSEC, ale Exchange Online nie mogła zweryfikować jej jako uwierzytelniania DNSSEC. Aby uzyskać więcej informacji na temat protokołu DNSSEC, zobacz Omówienie protokołu DNSSEC.
5.7.325 certificate-host-mismatch: Remote certificate MUST have a common name or subject alternative name matching the hostname (DANE) Ten błąd występuje, gdy przedstawione tożsamości certyfikatów (CN i SAN) docelowego hosta docelowego SMTP nie są zgodne z żadną domeną ani hostem MX. Ten komunikat zwykle wskazuje na problem na docelowym serwerze poczty e-mail. Sprawdź ważność adresu adresata i określ, czy serwer docelowy jest poprawnie skonfigurowany do odbierania komunikatów. Aby uzyskać więcej informacji, zobacz How SMTP DNS-based Authentication of Named Entities (DANE) works to secure email communications (Jak działa uwierzytelnianie oparte na usłudze DNS SMTP dla jednostek nazwanych (DANE) w celu zabezpieczenia komunikacji za pośrednictwem poczty e-mail.
5.7.501 Access denied, spam abuse detected Ze względu na wykrytą aktywność związaną z wysyłaniem spamu wysyłające konto zostało zablokowane. Aby uzyskać więcej informacji, zobacz Rozwiązywanie problemów z dostarczaniem wiadomości e-mail dotyczących kodu błędu 451 5.7.500-699 (ASxxx) w Exchange Online.

Sprawdź, czy problemy z kontem zostały rozwiązane, i zresetuj jego poświadczenia. Aby przywrócić możliwość wysyłania poczty za pomocą tego konta, skontaktuj się z pomocą techniczną, korzystając z tego samego kanału co zwykle.
5.7.502 Access denied, banned sender Ze względu na wykrytą aktywność związaną z wysyłaniem spamu wysyłające konto zostało zablokowane. Sprawdź, czy problemy z kontem zostały rozwiązane, i zresetuj jego poświadczenia. Aby przywrócić możliwość wysyłania poczty za pomocą tego konta, skontaktuj się z pomocą techniczną, korzystając z tego samego kanału co zwykle.
5.7.503 Access denied, banned sender Ze względu na wykrytą aktywność związaną z wysyłaniem spamu wysyłające konto zostało zablokowane. Sprawdź, czy problemy z kontem zostały rozwiązane, i zresetuj jego poświadczenia. Aby przywrócić możliwość wysyłania poczty za pomocą tego konta, skontaktuj się z pomocą techniczną, korzystając z tego samego kanału co zwykle.
5.7.504 [email@contoso.com]: Recipient address rejected: Access denied Adres adresata, z którym próbujesz się skontaktować, jest nieprawidłowy. Sprawdź adres e-mail adresata i spróbuj ponownie.
5.7.505 Access denied, banned recipient Adresat, z którym próbujesz się skontaktować, jest nieprawidłowy. Jeśli uważasz, że jest to błąd, skontaktuj się z pomocą techniczną.
5.7.506 Access Denied, Bad HELO Serwer próbuje się wprowadzić (HELO zgodnie z RFC 821) jako serwer, z którym próbuje nawiązać połączenie, a nie własną w pełni kwalifikowaną nazwę domeny. Jest to niedozwolone i jest charakterystyczne dla typowego zachowania spambota.
5.7.507 Access denied, rejected by recipient Adres IP, z który próbujesz wysłać, został zablokowany przez organizację adresata. Skontaktuj się z odbiorcą, aby rozwiązać ten problem.
5.7.508 Access denied, [$SenderIPAddress] has exceeded permitted limits within $range range Z zakresu adresów IPv6 nadawcy próbowano wysłać zbyt wiele wiadomości w zbyt krótkim czasie. Nie dotyczy
5.7.509 Access denied, sending domain [$SenderDomain] does not pass DMARC verification and has a DMARC policy of reject. Domena nadawcy w adresie 5322.From nie przekazuje DMARC. Aby uzyskać informacje na temat przyczyny wystąpienia tego błędu, zobacz Dlaczego funkcja DMARC kończy się niepowodzeniem?.

Użytkownik również otrzymuje ten komunikat bounce, ponieważ nie powiodło się DMARC, a zasady DMARC są ustawione tak, aby odrzucać wszystkie błędy. Następnie użytkownik powinien skontaktować się z administratorem poczty e-mail w celu uzyskania dodatkowej pomocy.
5.7.510 Access denied, [contoso.com] does not accept email over IPv6 Nadawca próbuje przesłać wiadomość do adresata za pośrednictwem protokołu IPv6, ale adresat nie akceptuje wiadomości e-mail za pośrednictwem protokołu IPv6. Nie dotyczy
5.7.511 Access denied, banned sender Adres IP, z który próbujesz wysłać, został zakazany. Aby usunąć adres, wyślij wiadomość e-mail delist@microsoft.com i podaj pełny kod NDR i adres IP.

Aby uzyskać więcej informacji, zobacz Usuwanie siebie z listy zablokowanych nadawców przy użyciu portalu listy delist.
5.7.512 Access denied, message must be RFC 5322 section 3.6.2 compliant Wiadomość została wysłana bez prawidłowego adresu e-mail w polu „Od". tylko Office 365. Każda wiadomość musi zawierać prawidłowy adres e-mail w polu nagłówka "From". Prawidłowe formatowanie tego adresu obejmuje nawiasy kątowe wokół adresu e-mail, <security@contoso.com>na przykład . Bez adresu w tym formacie platforma Microsoft 365 lub Office 365 odrzuci wiadomość.
5.7.513 Service unavailable, Client host [$ConnectingIP] blocked by $recipientDomain using Customer Block list (AS16012607) Domena adresata dodała adres IP wysyłający do swojej niestandardowej listy zablokowanych. Twój adres IP nadawcy został zablokowany przez domenę, która otrzymała wiadomość e-mail. Jeśli uważasz, że Twój adres IP został dodany do niestandardowej listy zablokowanych domeny adresatów przez błąd, musisz skontaktować się z nimi bezpośrednio i poprosić o usunięcie go z listy zablokowanych.
5.7.606-649 Access denied, banned sending IP [IP1.IP2.IP3.IP4] Adres IP, z który próbujesz wysłać, został zakazany. Sprawdź, czy postępujesz zgodnie z najlepszymi rozwiązaniami dotyczącymi dostarczania wiadomości e-mail i upewnij się, że reputacja adresów IP nie uległa pogorszeniu w wyniku naruszenia zabezpieczeń lub złośliwego ruchu. Jeśli uważasz, że ten komunikat jest wyświetlany przez błąd, możesz użyć portalu samoobsługowego, aby zażądać usunięcia adresu IP z tej listy.

Aby uzyskać więcej informacji, zobacz Usuwanie siebie z listy zablokowanych nadawców przy użyciu portalu listy delist.
5.7.703 Your message can't be delivered because messages to XXX, YYY are blocked by your organization using Tenant Allow Block List. Ktoś w organizacji wysłał wiadomość e-mail na adres e-mail lub domenę, która jest zablokowana na liście dozwolonych/zablokowanych dzierżaw. Cała wiadomość jest zablokowana dla wszystkich wewnętrznych i zewnętrznych adresatów wiadomości, nawet jeśli w wpisie bloku zdefiniowano tylko jeden adres e-mail lub domenę adresata.
5.7.705

5.7.708
5.7.705 Access denied, tenant has exceeded threshold, 5.7.708 Access denied, traffic not accepted from this IP Większość ruchu z tej dzierżawy została wykryta jako podejrzana, a to wykrycie spowodowało zakaz wysyłania możliwości dla dzierżawy. Upewnij się, że usunięto wszelkie naruszenia bezpieczeństwa i zamknięto otwarte przekaźniki, a następnie skontaktuj się z pomocą techniczną, korzystając z tego samego kanału co zwykle.

Aby uzyskać więcej informacji, zobacz Rozwiązywanie problemów z dostarczaniem wiadomości e-mail dotyczących kodów błędów od 5.7.700 do 5.7.750 w Exchange Online.
5.7.750 Service unavailable. Client blocked from sending from unregistered domains Podejrzana liczba komunikatów z domen bez aprowizacji pochodzi z tej dzierżawy. Dodaj i zweryfikuj wszystkie domeny używane do wysyłania wiadomości e-mail z platformy Microsoft 365 lub Office 365.

Aby uzyskać więcej informacji, zobacz Rozwiązywanie problemów z dostarczaniem wiadomości e-mail dotyczących kodów błędów od 5.7.700 do 5.7.750 w Exchange Online.
5.7.800 Access denied, banned sender Domena nadawcy EHLO, P1 lub P2 tej wiadomości została zablokowana z powodu wykrytej aktywności spamu. Aby przywrócić możliwość wysyłania wiadomości e-mail przez tę domenę, skontaktuj się z pomocą techniczną firmy Microsoft.
nie dotyczy The message can't be submitted because the sender's submission quota was exceeded Konto użytkownika przekroczyło limit szybkości adresatów (10 000 adresatów dziennie). Prawdopodobnie naruszono bezpieczeństwo konta. Aby uzyskać więcej informacji, zobacz Rozwiązywanie problemów z dostarczaniem wiadomości e-mail z powodu błędu "przekroczono limit przydziału przesyłania nadawcy" w Exchange Online.

Uruchamianie diagnostyki raportu bez dostarczania

Uwaga

Ta funkcja wymaga konta administratora usługi Microsoft 365. Ta funkcja nie jest dostępna w usługach Microsoft 365 dla instytucji, Microsoft 365 obsługiwany przez 21Vianet lub Microsoft 365 Germany.

Aby dowiedzieć się więcej na temat opisu raportu o braku dostarczania (NDR), możliwej przyczyny i rozwiązania (uruchamiając następującą diagnostykę NDR), możesz uruchomić zautomatyzowaną diagnostykę. Upewnij się, że kod NDR lub kod stanu zostały pobrane z raportu o niedostarczeniu/niedostarczeniu.

Aby uruchomić test diagnostyczny, wybierz następujący przycisk:

W Centrum administracyjne platformy Microsoft 365 zostanie otwarta strona wysuwana. Wklej kod NDR lub komunikat o błędzie, a następnie wybierz pozycję Uruchom testy.

Co zawiera raport o niedostarczeniu?

Serwery NDR programu Exchange zostały zaprojektowane tak, aby były łatwe do odczytania i zrozumienia przez użytkowników i administratorów poczty e-mail. Raporty o niedostarczeniu mogą mieć różne formaty. Najnowszy typ raportu o niedostarczeniu zawiera opis problemu przedstawiony w łatwo zrozumiały sposób oraz procedurę rozwiązania problemu. Na poniższej ilustracji przedstawiono format tego typu NDR:

Zrzut ekranu przedstawiający najnowszy format powiadomienia o stanie dostarczania w Exchange Online.

Informacje podane w najnowszych regułach NDR mają na celu ułatwienie typowym użytkownikom poczty e-mail natychmiastowego rozwiązania problemu. Gdy jest to niemożliwe, raport o niedostarczeniu przedstawia szczegółowe informacje dla administratorów oraz linki do dodatkowej pomocy w sieci Web. Pola wyświetlane w najnowszych Office 365 NDR są opisane w poniższej tabeli:

Pole Opis
Logo usługi Office 365 Ta sekcja wskazuje, że platforma Microsoft 365 lub Office 365 wygenerowała błąd NDR. Logo nie oznacza, że firma Microsoft 365 lub Office 365 była odpowiedzialna za błąd. Informuje to, które punkty końcowe lub usługi obsługi komunikatów są zaangażowane w transakcję poczty e-mail, co nie zawsze jest jasne w starszych obiektach NDR.
Przyczyna W tej sekcji podano przyczynę niedostarczenia wiadomości.
Wskaźnik osoby odpowiedzialnej za naprawę Ta sekcja pozwala szybko zapoznać się z informacjami o problemie i o tym, kto powinien go rozwiązać. Na obrazie przedstawiono trzy podstawowe strony transakcji poczty e-mail platformy Microsoft 365 lub Office 365: nadawcę, firmę Microsoft 365 lub Office 365 oraz adresata. Czerwony obszar wskazuje zwykle miejsce wystąpienia problemu, który należy rozwiązać.
Jak rozwiązać ten problem Ta sekcja jest przeznaczona dla użytkownika końcowego lub nadawcy wiadomości e-mail, który otrzymuje NDR. Wyjaśniono w niej, jak rozwiązać problem.
Więcej informacji dla administratorów poczty e-mail Ta sekcja zawiera szczegółowy opis problemu i rozwiązania, a także szczegóły techniczne i link do artykułu w sieci Web, który zawiera szczegółowe informacje.
Przeskoki wiadomości Ta sekcja zawiera czasy i odwołania systemowe do komunikatu, co umożliwia administratorowi podążanie za przeskokami komunikatu lub ścieżką serwer-serwer. Dzięki tym informacjom administrator może szybko wykryć problemy między przeskokami komunikatów.

W przypadku serwerów NDR, które nie mają najnowszego formatu, informacje mogą być rozdzielone na dwie sekcje: informacje o użytkowniku i informacje diagnostyczne dla administratorów. Na poniższej ilustracji przedstawiono format jednego typu Exchange Online NDR:

Zrzut ekranu przedstawiający komunikat NDR przedstawiający informacje diagnostyczne użytkownika i administratora.

Informacje dla użytkownika

Sekcja Informacje o użytkowniku jest wyświetlana jako pierwsza w niektórych NDR, a głównym celem jest przedstawienie podsumowania tego, co poszło nie tak. Ten tekst ma ułatwić nadawcy wiadomości ustalenie, dlaczego wiadomość została odrzucona i (jeśli to możliwe), jak pomyślnie wysłać ją ponownie. Wymienione są adresy e-mail wszystkich adresatów, a w obszarze poniżej adresu e-mail adresata podano przyczynę niepowodzenia. Nazwa serwera poczty, który odrzucił wiadomość, może również zostać uwzględniona w tej sekcji.

Informacje diagnostyczne dla administratorów

Sekcja Informacje diagnostyczne dla administratorów zawiera dokładniejsze informacje techniczne, ułatwiające administratorom rozwiązanie problemu z dostarczaniem wiadomości. Zawiera szczegółowe informacje na temat konkretnego błędu, który wystąpił podczas dostarczania wiadomości, a także informacje o serwerze, który wygenerował raport o niedostarczeniu, oraz o serwerze, który odrzucił wiadomość. Ta sekcja ma następujący format:

Diagnostic information for administrators
Generating server:
<server name>
          <rejected recipient>
          <remote server>

          <enhanced status code>

<SMTP response>
Original message headers
<message header fields>

Uwaga: Pola <odpowiedzi> SMTP i nagłówka komunikatu będą w języku angielskim i nie będą dostosowywalne.

Pole Opis
Serwer generujący To pole wskazuje nazwę serwera poczty SMTP, który utworzył raport o niedostarczeniu. Jeśli poniżej adresu e-mail nadawcy nie jest wymieniony serwer zdalny, serwer generujący jest też serwerem, który odrzucił oryginalną wiadomość e-mail. Gdy zdalny serwer poczty potwierdza i akceptuje wiadomość, ale później odrzuca ją, na przykład ze względu na ograniczenia dotyczące zawartości, to ten serwer zdalny generuje raport o niedostarczeniu. Jeśli zdalny serwer poczty nigdy nie potwierdził ani nie zaakceptował wiadomości, raport o niedostarczeniu generuje serwer wysyłający w usłudze Exchange Online.
<Odrzucony adresat> Ta wartość jest adresem e-mail adresata. Jeśli dostarczenie nie powiodło się dla więcej niż jednego adresata, zostanie wyświetlony adres e-mail każdego adresata. Dla każdego adresata, którego dotyczy niepowodzenie, są też dołączone następujące informacje:
  • Pole
  • Opis
<Serwer zdalny> Ta wartość to nazwa serwera poczty, który odrzucił wiadomość. Jeśli oryginalna wiadomość została pomyślnie potwierdzona przez serwer odbierający, ale później została odrzucona, wartość serwera zdalnego nie jest podana.
<Rozszerzony kod stanu> Ta wartość jest przypisywana przez serwer poczty, który odrzucił oryginalną wiadomość, i wskazuje, dlaczego wiadomość została odrzucona. Te kody są zdefiniowane w RFC 3463 i używają formatu abc x.y.z, gdzie wartości symboli zastępczych są liczbami całkowitymi. Na przykład 5. Kod x.x wskazuje trwały błąd i 4. Kod x.x wskazuje błąd tymczasowy. Chociaż rozszerzony kod stanu jest często generowany przez zewnętrzny serwer poczty, Exchange Online używa rozszerzonej wartości kodu stanu do określenia tekstu wyświetlanego w sekcji Informacje o użytkowniku.
<Odpowiedź SMTP> Ta wartość jest zwracana przez serwer poczty, który odrzucił oryginalną wiadomość. Ten tekst zawiera objaśnienie wartości rozszerzonego kodu stanu. Jest on zawsze prezentowany w formacie US-ASCII.
Oryginalne nagłówki wiadomości Ta sekcja zawiera pola nagłówka komunikatu odrzuconej wiadomości. Te pola nagłówka mogą dostarczyć przydatnych informacji diagnostycznych, takich jak ścieżka, którą komunikat przyjął przed odrzuceniem, lub czy To wartość pola jest zgodna z odrzuconą wartością adresata.

Jak interpretować powiadomienia o niedostarczeniu w programie Exchange

Oto przykład. Załóżmy, że otrzymasz program Exchange NDR zawierający następujące informacje:

Delivery has failed to these recipients or groups:
ronald@contoso.com
Your message wasn't delivered due to a permission or security issue. It might have been rejected by a moderator, the address might only accept email from certain senders, or another restriction might be preventing delivery. The following organization rejected your message: mail.contoso.com.
Diagnostic information for administrators:
Generating server: alpineskihouse.com
ronald@contoso.com
mail.contoso.com #<exchange.contoso.com #5.7.1 smtp;530 5.7.1 Client was not authenticated> #SMTP#
Original message headers:
...

W sekcji Informacje o użytkowniku możesz ustalić, że adresatem jest Ronald Slattery, a wiadomość została odrzucona przez serwer poczty mail.contoso.com, który nie jest serwerem poczty Exchange Online ani Exchange Online Protection.

W sekcji Informacje diagnostyczne dla administratorów widać, że alpineskihouse.com próby nawiązania połączenia z serwerem mail.contoso.com w celu dostarczenia komunikatu do adresata ronald@contoso.com. Jednak mail.contoso.com odpowiedział błąd 530 5.7.1 Client was not authenticated. Raport o niedostarczeniu został wygenerowany przez serwer bigfish.com, ale to serwer mail.contoso.com faktycznie odrzucił wiadomość, więc to administratorzy domeny contoso.com są odpowiedzialni za przeanalizowanie i rozwiązanie problemu. Ten konkretny błąd wskazuje, że serwer mail.contoso.com jest tak skonfigurowany, aby nie akceptował anonimowych wiadomości e-mail z Internetu.

Mimo że ze względu na jej długość i złożoność w tym przykładzie pominięto sekcję oryginalnych nagłówków wiadomości ( Original message headers), zazwyczaj można wyodrębnić przydatne informacje z następujących pól nagłówka:

  • Do: To pole może być przydatne, jeśli adres e-mail został błędnie wpisany.

  • Odebrane: Te pola mogą poinformować, jaka była ścieżka komunikatu, oraz ostatni przeskok, który wygenerował powiadomienie o stanie dostarczania, jeśli nie jest łatwo odróżnić go od Generating server wartości w NDR.

  • Received-SPF: Jeśli ta wartość jest czymś innym niż pass, sprawdź rekord DNS programu Sender Policy Framework (SPF) dla domeny. Aby uzyskać więcej informacji, zobacz Dodawanie lub edytowanie niestandardowych rekordów DNS.

Nadal potrzebujesz pomocy dotyczącej błędów SMTP, NDR lub innych powiadomień o stanie?

Dodatkowa pomoc dotycząca poczty e-mail

Dlaczego DMARC kończy się niepowodzeniem?

  1. Brakujące lub niepoprawne rekordy DMARC/DNS: Problemy z wyrównaniem, brakujące SPF i problemy z zasadami.
  2. Brak rekordów DKIM lub DKIM: Brak rekordu DNS DKIM (klucz publiczny) lub komunikat nie jest podpisany przez moduł DKIM w momencie wysyłania (klucz prywatny).
  3. Przekazywanie wiadomości e-mail: Przekazywanie może przerwać SPF/DKIM, co kończy się niepowodzeniem DMARC.

Jak mogę naprawić ten błąd?

  1. Jeśli używasz/płacisz usługę DMARC do odczytywania raportów, zapytaj ich, co się dzieje.
  2. Przeczytaj komunikat NDR, aby prześledzić informacje, które zawierają przyczyny niepowodzenia DMARC.
  3. Dodaj/popraw/wyrównaj na podstawie ustalonych przyczyn niepowodzenia DMARC.

Jak mogę wyświetlić nagłówki komunikatów?

Firma Microsoft zawiera nagłówki w wiadomości e-mail NDR wysyłanej z powrotem do oryginalnego nadawcy wiadomości, która nie powiodła się.

Informacje o nagłówku
  • Błędy SPF/DKIM:
Transport; Wed, 22 Mar 2023 21:14:22 +0000
Authentication-Results: spf=none (sender IP is 40.95.88.73)
 smtp.mailfrom=o365e083.onmicrosoft.com; dkim=none (message not signed)
 header.d=none;dmarc=fail action=oreject
 header.from=o365e.onmicrosoft.com;compauth=fail reason=000
Received-SPF: None (protection.outlook.com: o365e.onmicrosoft.com does
 not designate permitted sender hosts)
Authentication-Results-Original: dkim=none (message not signed)
 header.d=none; dmarc=none action=none
 header.from=o365e.onmicrosoft.com;
X-Test-Message-Executed-by: daiq_debug
Message-ID: <991e8244-85@A.MB3331.outlook.com>
From: admin@o365e.onmicrosoft.com
Subject: Consumer dmarc reject test
MIME-Version: 1.0
Content-Type: text/plain
Sender: "admin@o365e.onmicrosoft.com"
    <admin@o365e.onmicrosoft.com>
  • Domeny wyrównania P1 i P2 nie są wyrównane (zgodne)
Message-ID: <1430c613-58@A.MB3outlook.com>
From: admin@o365e083.onmicrosoft.com
Subject: Consumer auto forward test
MIME-Version: 1.0
Content-Type: text/plain
Sender: "admin@o365e039.onmicrosoft.com"
    <admin@o365e039.onmicrosoft.com>
X-MS-PublicTrafficType: Email
X-MS-TrafficTypeDiagnostic: AMB3284:EE_|DU0PRMB172:EE
To: Undisclosed recipients:;
Return-Path: admin@o365e039.onmicrosoft.com
Date: Tue, 11 Apr 2023 16:20:03 +0000

Nadal potrzebujesz pomocy w DMARC?