SMTP-Antwortcodes
Referenz der dreistelligen SMTP-Antwortcodes und der erweiterten Statuscodes (X.Y.Z), die Bounces und abgelehnte E-Mails begleiten. Suche nach Code oder Text oder füge die komplette Zeile ein, die der Server zurückgegeben hat.

117 von 117 Codes

Basis-Antwortcodes

2xxPositive Abschlussantwort9
211System status

Systemstatus oder System-Hilfeantwort. In der Praxis selten verwendet.

RFC 5321
214Help message

Hilfemeldung als Antwort auf den Befehl HELP, mit Informationen zur Nutzung des Servers oder eines bestimmten Befehls.

RFC 5321
220Service ready

Begrüßung des Servers beim Verbindungsaufbau: Der Dienst ist bereit. Antwortet auch auf STARTTLS, um anzuzeigen, dass die TLS-Aushandlung beginnen kann.

RFC 5321
221Service closing transmission channel

Der Server schließt die Verbindung, normalerweise als Antwort auf den Befehl QUIT.

RFC 5321
235Authentication successful

Die Authentifizierung per AUTH war erfolgreich. Wird meist vom erweiterten Code 2.7.0 begleitet.

RFC 4954
250Requested mail action okay, completed

Die angeforderte Aktion wurde abgeschlossen. Die übliche Antwort auf EHLO, MAIL FROM, RCPT TO und am Ende von DATA, wenn der Server die Nachricht annimmt.

RFC 5321
251User not local; will forward

Der Empfänger ist nicht lokal, aber der Server nimmt die Nachricht an und leitet sie an die angegebene Adresse weiter.

RFC 5321
252Cannot VRFY user, but will accept message

Der Server bestätigt nicht, ob der Benutzer existiert (VRFY ist deaktiviert, um das Ausspähen von Konten zu verhindern), nimmt die Nachricht aber an und versucht, sie zuzustellen.

RFC 5321
253OK, pending messages for node started

Antwort auf ETRN: Der Server hat begonnen, die Nachrichten aus der Warteschlange für die angeforderte Domain bzw. den Knoten zuzustellen.

RFC 1985 (ETRN)
3xxPositive Zwischenantwort2
334Server challenge

Base64-codierte Challenge des Servers während AUTH. Der Client muss mit dem nächsten Wert des Mechanismus antworten (zum Beispiel Benutzername oder Passwort bei AUTH LOGIN).

RFC 4954
354Start mail input

Antwort auf DATA: Der Server erwartet den Nachrichteninhalt, der mit einer Zeile endet, die nur einen Punkt enthält.

RFC 5321
4xxVorübergehender Fehler9
421Service not available, closing transmission channel

Der Dienst ist nicht verfügbar und der Server schließt die Verbindung: Herunterfahren, Überlastung, zu viele Verbindungen oder ein vorübergehendes Sendelimit. Der Absender soll es später erneut versuchen.

RFC 5321
432A password transition is needed

Der Benutzer muss sein Passwort ändern oder zu einem anderen Authentifizierungsmechanismus wechseln, bevor er sich anmelden kann. Wird vom erweiterten Code 4.7.12 begleitet.

RFC 4954
450Requested mail action not taken: mailbox unavailable

Das Postfach ist vorübergehend nicht verfügbar: belegt, gesperrt oder durch Richtlinien vorübergehend abgelehnt. Greylisting antwortet meist mit diesem Code oder mit 451.

RFC 5321
451Requested action aborted: local error in processing

Die Aktion wurde wegen eines lokalen Serverfehlers abgebrochen, etwa einer fehlgeschlagenen DNS-Abfrage oder eines Filters, der nicht geantwortet hat. Der Absender soll es später erneut versuchen.

RFC 5321
452Requested action not taken: insufficient system storage

Der Server hat momentan nicht genug Speicherplatz, um die Nachricht anzunehmen. Zeigt auch an, dass die Anzahl der Empfänger pro Nachricht überschritten wurde: Der Client muss die restlichen in einer weiteren Transaktion senden.

RFC 5321
454Temporary authentication failure

Vorübergehender Authentifizierungsfehler (zum Beispiel antwortet der Anmeldedaten-Server nicht) oder TLS ist bei STARTTLS vorübergehend nicht verfügbar.

RFC 4954 / RFC 3207
455Server unable to accommodate parameters

Der Server kann die in MAIL FROM oder RCPT TO übergebenen Parameter derzeit nicht verarbeiten, könnte sie aber später akzeptieren.

RFC 5321
458Unable to queue messages for node

Antwort auf ETRN: Der Server kann die Warteschlange des angeforderten Knotens derzeit nicht abarbeiten.

RFC 1985 (ETRN)
459Node not allowed

Antwort auf ETRN: Der angeforderte Knoten bzw. die Domain darf die Zustellung seiner Warteschlange nicht anfordern.

RFC 1985 (ETRN)
5xxPermanenter Fehler17
500Syntax error, command unrecognized

Der Server erkennt den Befehl nicht oder die Zeile ist zu lang. Wird auch von AUTH verwendet, wenn eine Zeile des Austauschs die zulässige Maximallänge überschreitet.

RFC 5321
501Syntax error in parameters or arguments

Der Befehl ist gültig, seine Parameter oder Argumente aber nicht: zum Beispiel eine falsch formatierte Adresse in MAIL FROM oder ein ungültiger Name bei EHLO.

RFC 5321
502Command not implemented

Der Server erkennt den Befehl, hat ihn aber nicht implementiert oder deaktiviert, wie VRFY oder EXPN auf vielen Servern.

RFC 5321
503Bad sequence of commands

Die Befehle kamen in falscher Reihenfolge, zum Beispiel RCPT TO vor MAIL FROM oder DATA ohne gültige Empfänger. Manche Server geben ihn zurück, wenn ohne Authentifizierung gesendet werden soll.

RFC 5321
504Command parameter not implemented

Der Server unterstützt den angegebenen Parameter nicht, zum Beispiel einen AUTH-Mechanismus, den er nicht kennt.

RFC 5321
521Server does not accept mail

Der Host nimmt keinerlei E-Mails an. Wird statt 220 als Begrüßung gesendet, und der Client soll es nicht erneut versuchen.

RFC 7504
530Authentication required

Der Server verlangt eine Authentifizierung oder den Start von TLS per STARTTLS, bevor er den Befehl annimmt. Typisch bei Nutzung des Submission-Ports 587 ohne Anmeldedaten.

RFC 4954 / RFC 3207
534Authentication mechanism is too weak

Der gewählte Authentifizierungsmechanismus ist laut Serverrichtlinie zu schwach. Manche Anbieter geben ihn zurück, wenn sie App-Passwörter oder OAuth verlangen.

RFC 4954
535Authentication credentials invalid

Benutzername oder Passwort falsch bzw. Anmeldedaten abgelehnt. Wird vom erweiterten Code 5.7.8 begleitet.

RFC 4954
538Encryption required for requested authentication mechanism

Der gewählte Authentifizierungsmechanismus ist nur über eine verschlüsselte Verbindung erlaubt: Zuerst muss STARTTLS ausgeführt werden.

RFC 4954
550Requested action not taken: mailbox unavailable

Das Postfach existiert nicht oder ist nicht verfügbar, oder die Nachricht wurde aufgrund von Richtlinien abgelehnt (Spam, Blacklists, SPF, DKIM oder DMARC). Der begleitende erweiterte Code nennt die konkrete Ursache.

RFC 5321
551User not local; please try forward-path

Der Empfänger ist nicht lokal und der Server leitet die Nachricht nicht weiter; er kann angeben, an welche Adresse sie zu senden ist.

RFC 5321
552Requested mail action aborted: exceeded storage allocation

Der zugewiesene Speicherplatz wurde überschritten: Das Postfach des Empfängers ist voll oder die Nachricht überschreitet die per SIZE-Erweiterung angekündigte Maximalgröße.

RFC 5321
553Requested action not taken: mailbox name not allowed

Die E-Mail-Adresse ist ungültig oder nicht zulässig, zum Beispiel wegen falscher Syntax oder weil der Absender diese Adresse nicht verwenden darf.

RFC 5321
554Transaction failed

Die Transaktion ist fehlgeschlagen. Als Begrüßung bedeutet er, dass es für diesen Client keinen SMTP-Dienst gibt; nach DATA, dass die Nachricht abgelehnt wurde, oft wegen ihres Inhalts oder der Reputation des Absenders.

RFC 5321
555MAIL FROM/RCPT TO parameters not recognized or not implemented

Der Server erkennt einen in MAIL FROM oder RCPT TO übergebenen Erweiterungsparameter nicht oder hat ihn nicht implementiert.

RFC 5321
556Domain does not accept mail

Die Domain des Empfängers veröffentlicht einen Null-MX (einen MX-Eintrag, der auf „.“ zeigt): Sie erklärt damit, keine E-Mails zu empfangen, daher ist ein erneuter Versuch sinnlos.

RFC 7504

Erweiterte Statuscodes (RFC 3463)

2.X.XErfolg4.X.XAnhaltender vorübergehender Fehler5.X.XPermanenter Fehler
X.0Sonstiges oder undefiniert1
X.0.0Other undefined status

Status ohne weitere Details: Wird verwendet, wenn nur die Klasse des Ergebnisses bekannt ist (Erfolg, vorübergehender oder permanenter Fehler).

RFC 3463
X.1Adressierung11
X.1.0Other address status

Es gibt ein Problem mit einer Adresse der Nachricht, das zu keinem der spezifischeren Codes passt.

RFC 3463
X.1.1Bad destination mailbox address

Das Postfach des Empfängers existiert auf dem Zielserver nicht. Der klassische Bounce wegen einer vertippten Adresse oder eines gelöschten Kontos.

RFC 3463Verwendet mit
X.1.2Bad destination system address

Die Zieldomain bzw. das Zielsystem existiert nicht oder kann keine E-Mails annehmen, zum Beispiel weil die Domain nicht auflösbar ist.

RFC 3463
X.1.3Bad destination mailbox address syntax

Die Empfängeradresse hat eine ungültige Syntax.

RFC 3463Verwendet mit
X.1.4Destination mailbox address ambiguous

Die Empfängeradresse passt auf mehr als ein Postfach im Zielsystem.

RFC 3463
X.1.5Destination address valid

Die Empfängeradresse ist gültig. Erscheint als 2.1.5 in der positiven Antwort auf RCPT TO.

RFC 3463Verwendet mit
X.1.6Destination mailbox has moved, No forwarding address

Das Postfach existierte, wurde aber verschoben, und es ist keine Weiterleitungsadresse bekannt.

RFC 3463
X.1.7Bad sender's mailbox address syntax

Die Absenderadresse hat eine ungültige Syntax.

RFC 3463
X.1.8Bad sender's system address

Die Domain des Absenders existiert nicht oder nimmt keine Antworten an, zum Beispiel weil sie weder MX- noch A-Einträge hat.

RFC 3463Verwendet mit
X.1.9Message relayed to non-compliant mailer

Die Nachricht wurde an ein System übergeben, das keine Statusbenachrichtigungen unterstützt, daher lässt sich die endgültige Zustellung nicht bestätigen.

RFC 3886
X.1.10Recipient address has null MX

Die Domain des Empfängers veröffentlicht einen Null-MX: Sie erklärt damit, keine E-Mails zu empfangen.

RFC 7505Verwendet mit
X.2Postfach5
X.2.0Other or undefined mailbox status

Das Postfach existiert, aber etwas im Zusammenhang damit hat die Zustellung verhindert, und es gibt keinen spezifischeren Code.

RFC 3463
X.2.1Mailbox disabled, not accepting messages

Das Postfach existiert, ist aber deaktiviert und nimmt keine Nachrichten an, zum Beispiel ein gesperrtes Konto.

RFC 3463
X.2.2Mailbox full

Das Postfach des Empfängers hat sein Speicherkontingent überschritten.

RFC 3463Verwendet mit
X.2.3Message length exceeds administrative limit

Die Nachricht überschreitet die Maximalgröße, die der Empfänger erhalten darf.

RFC 3463Verwendet mit
X.2.4Mailing list expansion problem

Der Empfänger ist eine Verteilerliste, die nicht in ihre Mitglieder aufgelöst werden konnte.

RFC 3463Verwendet mit
X.3Mailsystem7
X.3.0Other or undefined mail system status

Im Zielsystem ist ein Problem aufgetreten, das zu keinem der spezifischeren Codes passt.

RFC 3463Verwendet mit
X.3.1Mail system full

Der Speicher des Ziel-Mailsystems ist voll.

RFC 3463Verwendet mit
X.3.2System not accepting network messages

Der Zielhost nimmt keine Nachrichten an, wegen eines bevorstehenden Herunterfahrens, Überlastung oder Wartung.

RFC 3463 / RFC 7504Verwendet mit
X.3.3System not capable of selected features

Das Zielsystem unterstützt eine Funktion nicht, die die Nachricht erfordert.

RFC 3463
X.3.4Message too big for system

Die Nachricht überschreitet die Maximalgröße, die der Server für jeden Empfänger akzeptiert.

RFC 3463Verwendet mit
X.3.5System incorrectly configured

Das Zielsystem ist falsch konfiguriert und kann die Nachricht nicht annehmen.

RFC 3463
X.3.6Requested priority was changed

Die Nachricht wurde angenommen, aber mit einer anderen als der angeforderten Priorität (Erweiterung MT-PRIORITY).

RFC 6710Verwendet mit
X.4Netzwerk und Routing8
X.4.0Other or undefined network or routing status

Es gab ein Netzwerk- oder Routingproblem, das zu keinem der spezifischeren Codes passt.

RFC 3463
X.4.1No answer from host

Der Zielserver hat beim Verbindungsversuch nicht geantwortet.

RFC 3463Verwendet mit
X.4.2Bad connection

Die Verbindung wurde aufgebaut, brach aber ab oder wurde instabil, bevor die Zustellung abgeschlossen war.

RFC 3463Verwendet mit
X.4.3Directory server failure

Ein für die Zustellung nötiger Verzeichnisdienst ist ausgefallen, typischerweise die DNS-Auflösung.

RFC 3463Verwendet mit
X.4.4Unable to route

Es wurde keine Route zum Ziel gefunden, zum Beispiel weil die Domain keine nutzbaren MX- oder A-Einträge hat.

RFC 3463
X.4.5Mail system congestion

Das Mailsystem ist überlastet und kann die Nachricht derzeit nicht verarbeiten.

RFC 3463Verwendet mit
X.4.6Routing loop detected

Eine Routing-Schleife wurde erkannt: Die Nachricht hat zu oft dieselben Server durchlaufen.

RFC 3463
X.4.7Delivery time expired

Die maximale Zeit für Zustellversuche ist abgelaufen und die Nachricht wird verworfen, ohne zugestellt worden zu sein.

RFC 3463
X.5Zustellprotokoll7
X.5.0Other or undefined protocol status

Es gab ein Problem mit dem Zustellprotokoll, das zu keinem der spezifischeren Codes passt.

RFC 3463Verwendet mit
X.5.1Invalid command

Der Befehl ist ungültig, zu diesem Zeitpunkt nicht erlaubt oder unbekannt.

RFC 3463Verwendet mit
X.5.2Syntax error

Der Befehl enthält einen Syntaxfehler und der Server kann ihn nicht interpretieren.

RFC 3463Verwendet mit
X.5.3Too many recipients

Die Nachricht hat mehr Empfänger, als der Server in einer Transaktion akzeptiert.

RFC 3463Verwendet mit
X.5.4Invalid command arguments

Der Befehl ist gültig, seine Argumente aber nicht oder sie werden nicht unterstützt.

RFC 3463Verwendet mit
X.5.5Wrong protocol version

Zwischen Client und Server besteht eine Inkompatibilität der Protokollversion.

RFC 3463
X.5.6Authentication Exchange line is too long

Eine Zeile des AUTH-Austauschs überschreitet die maximale Länge, die der Server zulässt.

RFC 4954Verwendet mit
X.6Nachrichteninhalt10
X.6.0Other or undefined media error

Es gab ein Problem mit dem Nachrichteninhalt, das zu keinem der spezifischeren Codes passt.

RFC 3463
X.6.1Media not supported

Das Ziel unterstützt den Inhaltstyp der Nachricht oder eines ihrer Anhänge nicht.

RFC 3463
X.6.2Conversion required and prohibited

Für die Zustellung müsste der Inhalt konvertiert werden, aber der Absender hat das untersagt.

RFC 3463
X.6.3Conversion required but not supported

Für die Zustellung müsste der Inhalt konvertiert werden, und der Server kann das nicht.

RFC 3463Verwendet mit
X.6.4Conversion with loss performed

Die Nachricht wurde zugestellt, aber bei der Konvertierung des Inhalts gingen Informationen verloren.

RFC 3463Verwendet mit
X.6.5Conversion Failed

Die Konvertierung des Nachrichteninhalts ist fehlgeschlagen.

RFC 3463
X.6.6Message content not available

Der per URL referenzierte Nachrichteninhalt konnte nicht abgerufen werden (Erweiterung BURL).

RFC 4468Verwendet mit
X.6.7Non-ASCII addresses not permitted for that sender/recipient

Absender oder Empfänger unterstützen keine Adressen mit Nicht-ASCII-Zeichen (internationalisierte E-Mail, SMTPUTF8).

RFC 6531Verwendet mit
X.6.8UTF-8 string reply is required, but not permitted by the SMTP client

Der Server muss mit UTF-8-Text antworten, aber der Client hat keine SMTPUTF8-Unterstützung angekündigt.

RFC 6531Verwendet mit
X.6.9UTF-8 header message cannot be transferred to one or more recipients

Die Nachricht enthält UTF-8-Header und kann nicht an einen oder mehrere Empfänger übertragen werden, die diese nicht unterstützen, daher wird sie abgelehnt.

RFC 6531Verwendet mit
X.7Sicherheit und Richtlinien31
X.7.0Other or undefined security status

Sicherheitsstatus ohne weitere Details. Erscheint bei erfolgreicher Authentifizierung (2.7.0), bei vorübergehenden AUTH-Fehlern (4.7.0) und bei Ablehnungen aufgrund von Richtlinien.

RFC 3463Verwendet mit
X.7.1Delivery not authorized, message refused

Der Absender ist nicht berechtigt, an diesen Empfänger zu senden: Sperre wegen Blacklist, Reputation, Spamfilter oder unerlaubtem Relay-Versuch. In der Variante 4.7.1 weist er meist auf Greylisting hin.

RFC 3463Verwendet mit
X.7.2Mailing list expansion prohibited

Der Absender darf nicht an diese Verteilerliste senden.

RFC 3463Verwendet mit
X.7.3Security conversion required but not possible

Die Nachricht müsste von einem Sicherheitsprotokoll in ein anderes konvertiert werden, was nicht möglich ist.

RFC 3463
X.7.4Security features not supported

Die Nachricht erfordert Sicherheitsfunktionen, die das Ziel nicht unterstützt.

RFC 3463Verwendet mit
X.7.5Cryptographic failure

Eine kryptografische Operation beim Transport ist fehlgeschlagen, zum Beispiel die Prüfung einer Signatur oder die Entschlüsselung.

RFC 3463
X.7.6Cryptographic algorithm not supported

Das Ziel unterstützt den in der Nachricht verwendeten kryptografischen Algorithmus nicht.

RFC 3463
X.7.7Message integrity failure

Die Integritätsprüfung ist fehlgeschlagen: Die Nachricht wurde unterwegs verändert oder die Prüfsumme stimmt nicht.

RFC 3463
X.7.8Authentication credentials invalid

Die Anmeldedaten sind ungültig: Benutzername oder Passwort falsch.

RFC 4954Verwendet mit
X.7.9Authentication mechanism is too weak

Der gewählte Authentifizierungsmechanismus ist schwächer, als die Serverrichtlinie verlangt.

RFC 4954Verwendet mit
X.7.10Encryption Needed

Für den angeforderten Authentifizierungsmechanismus ist eine externe Verschlüsselungsschicht wie TLS nötig. Gedacht vor allem für Mechanismen, die das Passwort im Klartext senden.

RFC 5248Verwendet mit
X.7.11Encryption required for requested authentication mechanism

Der angeforderte Authentifizierungsmechanismus ist nur über eine verschlüsselte Verbindung erlaubt.

RFC 4954Verwendet mit
X.7.12A password transition is needed

Der Benutzer muss sein Passwort ändern oder zu einem anderen Authentifizierungsmechanismus wechseln.

RFC 4954Verwendet mit
X.7.13User Account Disabled

Das Konto des Benutzers, der sich anmelden will, ist deaktiviert.

RFC 5248Verwendet mit
X.7.14Trust relationship required

Der Server nimmt nur Nachrichten von Systemen an, zu denen eine etablierte Vertrauensbeziehung besteht.

RFC 5248Verwendet mit
X.7.15Priority Level is too low

Die Priorität der Nachricht ist zu niedrig, um sie derzeit anzunehmen (Erweiterung MT-PRIORITY).

RFC 6710Verwendet mit
X.7.16Message is too big for the specified priority

Die Nachricht ist für die angegebene Priorität zu groß (Erweiterung MT-PRIORITY).

RFC 6710Verwendet mit
X.7.17Mailbox owner has changed

Das Postfach hat seit dem vom Absender angegebenen Datum den Besitzer gewechselt, daher wird die Nachricht nicht zugestellt (Erweiterung RRVS).

RFC 7293
X.7.18Domain owner has changed

Die Domain des Empfängers hat seit dem vom Absender angegebenen Datum den Besitzer gewechselt (Erweiterung RRVS).

RFC 7293
X.7.19RRVS test cannot be completed

Der Server kann nicht wie vom Absender angefordert prüfen, ob das Postfach den Besitzer gewechselt hat (Erweiterung RRVS).

RFC 7293
X.7.20No passing DKIM signature found

Die Nachricht hat keine gültige DKIM-Signatur, obwohl die Richtlinie des Empfängers eine verlangt.

RFC 7372Verwendet mit
X.7.21No acceptable DKIM signature found

Die Nachricht hat gültige DKIM-Signaturen, aber keine erfüllt die Richtlinie des Empfängers (zum Beispiel wegen der signierenden Domain oder des Algorithmus).

RFC 7372Verwendet mit
X.7.22No valid author-matched DKIM signature found

Die Nachricht hat keine gültige DKIM-Signatur derselben Domain, die im From-Header steht.

RFC 7372Verwendet mit
X.7.23SPF validation failed

Die sendende IP ist im SPF-Eintrag der Absenderdomain nicht autorisiert.

RFC 7372Verwendet mit
X.7.24SPF validation error

Die SPF-Auswertung ergab einen Fehler, zum Beispiel wegen eines fehlerhaften Eintrags oder zu vieler DNS-Abfragen.

RFC 7372Verwendet mit
X.7.25Reverse DNS validation failed

Die sendende IP hat kein Reverse-DNS (PTR), oder der zurückgegebene Name löst nicht wieder auf diese IP auf.

RFC 7372Verwendet mit
X.7.26Multiple authentication checks failed

Mehrere Authentifizierungsprüfungen der Nachricht sind gleichzeitig fehlgeschlagen, etwa SPF und DKIM.

RFC 7372Verwendet mit
X.7.27Sender address has null MX

Die Domain des Absenders veröffentlicht einen Null-MX, könnte also weder Antworten noch Bounces empfangen, daher wird die Nachricht abgelehnt.

RFC 7505Verwendet mit
X.7.28Mail flood detected

Die Nachricht scheint Teil eines Massenversands ähnlicher missbräuchlicher Nachrichten zu sein.

draft-levine-mailbomb-header
X.7.29ARC validation failure

Die Validierung der ARC-Kette ist fehlgeschlagen; sie bewahrt die Authentifizierungsergebnisse, wenn die Nachricht über Weiterleitungen oder Mailinglisten läuft.

RFC 8617Verwendet mit
X.7.30REQUIRETLS support required

Die Nachricht verlangt REQUIRETLS und der nächste Server auf dem Weg unterstützt diese Erweiterung nicht, daher kann sie nicht mit garantierter Verschlüsselung zugestellt werden.

RFC 8689Verwendet mit

Füge die komplette Serverantwort ein, zum Beispiel 550 5.7.1 Message rejected, um Basis- und erweiterten Code gleichzeitig zu sehen. Bei einem Basiscode zeigt die Suche auch die erweiterten Codes an, die ihn üblicherweise begleiten.

So funktioniert es

In einer SMTP-Sitzung erhält jeder Befehl des Clients (EHLO, MAIL FROM, RCPT TO, DATA …) eine Serverantwort, die mit einem dreistelligen Code beginnt. Die erste Ziffer sagt, wie es ausging: 2 bedeutet Erfolg, 3, dass der Server weitere Daten erwartet, 4 einen vorübergehenden und 5 einen permanenten Fehler. Die zweite gibt den Bereich an: x0z Syntax, x1z Information, x2z Verbindung und x5z Mailsystem. Der Text nach dem Code ist frei, jeder Server formuliert seinen eigenen; Programme werten nur die Zahl aus.

Da drei Ziffern wenig über die Ursache verraten, definierte RFC 3463 die erweiterten Statuscodes im Format Klasse.Subjekt.Detail: 5.1.1 ist ein permanenter Fehler (5) der Adressierung (1), weil das Postfach nicht existiert (1). Die Klasse wiederholt die Bedeutung der ersten Ziffer (2, 4 oder 5), das Subjekt ordnet die Ursache ein und das Detail präzisiert sie. Server, die sie verwenden, kündigen das mit der Erweiterung ENHANCEDSTATUSCODES in der Antwort auf EHLO an, und derselbe Code erscheint im Feld Status der Unzustellbarkeitsnachrichten.

Die Tabelle enthält die Basiscodes aus RFC 5321 und die der gängigen Erweiterungen (AUTH, STARTTLS, ETRN und Null-MX) sowie alle erweiterten Codes aus der IANA-Registry, jeweils mit den Basiscodes, mit denen sie üblicherweise auftreten. Große Anbieter ergänzen eigene Texte und Hilfelinks, aber immer auf Basis dieser Nummern.

Beispiele

550 5.1.1 <nadie@example.com>: Recipient address rejected: User unknown in local recipient table5xx Permanent · X.1.1 Bad destination mailbox addressDer typische Bounce von Postfix, wenn das Konto nicht existiert. Erneute Versuche helfen nicht: Die Adresse muss korrigiert werden. Hat derselbe Empfänger früher funktioniert, wurde das Konto höchstwahrscheinlich gelöscht.
450 4.2.0 <ana@example.com>: Recipient address rejected: Greylisted4xx Transient · X.2.0 Other or undefined mailbox statusGreylisting: Der Server weist den unbekannten Absender vorübergehend ab und erwartet einen erneuten Versuch. Ein legitimer Mailserver tut das nach wenigen Minuten von selbst und die Nachricht kommt an; viele Spam-Programme versuchen es nie erneut.
AUTH LOGIN334 VXNlcm5hbWU6Die 334 enthält die Challenge in Base64: VXNlcm5hbWU6 ist „Username:“ und die nächste, UGFzc3dvcmQ6, ist „Password:“. Sind die Anmeldedaten falsch, antwortet der Server mit 535 5.7.8; verlangt er vorher Verschlüsselung, mit 538 oder 530.

Anwendungsfälle

  • Anhand der Fehlermeldung des Servers verstehen, warum eine E-Mail zurückkam.
  • Unterscheiden, ob ein Fehler vorübergehend ist und die Warteschlange es erneut versucht, oder permanent und du handeln musst.
  • Authentifizierungsfehler diagnostizieren, wenn du den E-Mail-Versand aus einer Anwendung, einem Drucker oder einem Server einrichtest.
  • Ablehnungen wegen SPF, DKIM, DMARC, Reverse-DNS oder Blacklists in den Logs des Mailservers interpretieren.
  • Bounces in einer Plattform für Massenversand klassifizieren, um nicht existierende Adressen auszutragen.
  • Eine mit telnet, openssl s_client oder swaks mitgeschnittene SMTP-Sitzung lesen.

Häufige Fragen

Was ist der Unterschied zwischen einem 4xx- und einem 5xx-Fehler?

Ein 4xx ist vorübergehend: Der sendende Server legt die Nachricht in die Warteschlange und versucht es in Abständen erneut, meist vier bis fünf Tage lang, bevor er aufgibt und einen Bounce erzeugt. Ein 5xx ist permanent: Der Bounce kommt sofort, und dieselbe Nachricht ohne Änderung erneut zu senden, schlägt wieder fehl.

Warum enthält die Antwort zwei Codes, wie 550 5.1.1?

Der erste ist der dreistellige Basiscode, den RFC 5321 vorschreibt. Der zweite ist der erweiterte Statuscode nach RFC 3463, der die Ursache präzisiert: Ein 550 kann auf ein nicht existierendes Postfach (5.1.1), eine Sperre durch Richtlinien (5.7.1) oder einen SPF-Fehler (5.7.23) zurückgehen. Für die Diagnose solltest du vor allem auf den erweiterten Code achten.

Was bedeutet der Bindestrich in 550-5.7.1?

Dass die Antwort mehrere Zeilen umfasst. Alle tragen denselben Code, aber die Zwischenzeilen trennen ihn mit einem Bindestrich vom Text und die letzte mit einem Leerzeichen – so weiß der Client, wann die Antwort zu Ende ist. Dasselbe siehst du in der Liste der Erweiterungen, die EHLO zurückgibt.

Warum werde ich mit 550 5.7.1 abgelehnt, obwohl die Adresse existiert?

Weil sich 5.7.1 nicht auf den Empfänger bezieht, sondern auf den Absender: Der Server erlaubt dir nicht, ihm diese Nachricht zuzustellen. Übliche Ursachen sind, dass die sendende IP auf einer Blacklist steht, die SPF-, DKIM- oder DMARC-Prüfung der Domain fehlschlägt, die IP kein Reverse-DNS hat oder versucht wurde, den Server ohne Authentifizierung als Relay zu nutzen. Der Text zum Code liefert meist den entscheidenden Hinweis.

Warum bekomme ich 530 oder 535, wenn ich E-Mails aus einer Anwendung sende?

530 bedeutet, dass der Server eine Authentifizierung oder den Start von TLS verlangt, bevor er die Nachricht annimmt; 535, dass Benutzername oder Passwort falsch sind. Prüfe, dass die Anwendung Port 587 mit STARTTLS oder 465 mit implizitem TLS nutzt, dass die Authentifizierung aktiviert ist und dass du bei Anbietern wie Gmail oder Microsoft 365 ein App-Passwort oder OAuth statt des normalen Passworts verwendest.