SMTP-antwoordcodes
Overzicht van de driecijferige SMTP-antwoordcodes en de uitgebreide statuscodes (X.Y.Z) die bij bounces en geweigerde e-mails horen. Zoek op code of tekst, of plak de volledige regel die de server teruggaf.

117 van 117 codes

Basisantwoordcodes

2xxPositief voltooiingsantwoord9
211System status

Systeemstatus of systeemhulpantwoord. In de praktijk weinig gebruikt.

RFC 5321
214Help message

Helpbericht als antwoord op het commando HELP, met informatie over het gebruik van de server of van een specifiek commando.

RFC 5321
220Service ready

Begroeting van de server bij het openen van de verbinding: de dienst is gereed. Antwoordt ook op STARTTLS om aan te geven dat de TLS-onderhandeling kan beginnen.

RFC 5321
221Service closing transmission channel

De server sluit de verbinding, meestal als antwoord op het commando QUIT.

RFC 5321
235Authentication successful

De authenticatie met AUTH is geslaagd. Gaat meestal samen met de uitgebreide code 2.7.0.

RFC 4954
250Requested mail action okay, completed

De gevraagde actie is voltooid. Het gebruikelijke antwoord op EHLO, MAIL FROM, RCPT TO en aan het einde van DATA, wanneer de server het bericht accepteert.

RFC 5321
251User not local; will forward

De ontvanger is niet lokaal, maar de server accepteert het bericht en stuurt het door naar het opgegeven adres.

RFC 5321
252Cannot VRFY user, but will accept message

De server bevestigt niet of de gebruiker bestaat (VRFY uitgeschakeld om het opsommen van accounts te voorkomen), maar accepteert het bericht en probeert het af te leveren.

RFC 5321
253OK, pending messages for node started

Antwoord op ETRN: de server is begonnen met het afleveren van de berichten in de wachtrij voor het gevraagde domein of de gevraagde node.

RFC 1985 (ETRN)
3xxPositief tussenantwoord2
334Server challenge

Challenge van de server tijdens AUTH, gecodeerd in Base64. De client moet antwoorden met het volgende gegeven van het mechanisme (bijvoorbeeld de gebruikersnaam of het wachtwoord bij AUTH LOGIN).

RFC 4954
354Start mail input

Antwoord op DATA: de server wacht op de inhoud van het bericht, die eindigt met een regel die alleen een punt bevat.

RFC 5321
4xxTijdelijke fout9
421Service not available, closing transmission channel

De dienst is niet beschikbaar en de server sluit de verbinding: afsluiten, overbelasting, te veel verbindingen of een tijdelijke verzendlimiet. De afzender moet het later opnieuw proberen.

RFC 5321
432A password transition is needed

De gebruiker moet zijn wachtwoord wijzigen of overstappen op een ander authenticatiemechanisme voordat hij zich kan aanmelden. Gaat samen met de uitgebreide code 4.7.12.

RFC 4954
450Requested mail action not taken: mailbox unavailable

De mailbox is tijdelijk niet beschikbaar: bezet, geblokkeerd of tijdelijk geweigerd door beleid. Greylisting antwoordt meestal met deze code of met 451.

RFC 5321
451Requested action aborted: local error in processing

De actie is afgebroken door een lokale fout op de server, zoals een mislukte DNS-query of een filter dat niet reageerde. De afzender moet het later opnieuw proberen.

RFC 5321
452Requested action not taken: insufficient system storage

De server heeft momenteel niet genoeg ruimte om het bericht te accepteren. Geeft ook aan dat het aantal ontvangers per bericht is overschreden: de client moet de rest in een andere transactie versturen.

RFC 5321
454Temporary authentication failure

Tijdelijke authenticatiefout (bijvoorbeeld omdat de server voor inloggegevens niet reageert) of TLS tijdelijk niet beschikbaar bij STARTTLS.

RFC 4954 / RFC 3207
455Server unable to accommodate parameters

De server kan de parameters die in MAIL FROM of RCPT TO zijn meegestuurd momenteel niet verwerken, maar kan ze later mogelijk wel accepteren.

RFC 5321
458Unable to queue messages for node

Antwoord op ETRN: de server kan de berichtenwachtrij van de gevraagde node momenteel niet verwerken.

RFC 1985 (ETRN)
459Node not allowed

Antwoord op ETRN: de gevraagde node of het gevraagde domein mag de aflevering van zijn wachtrij niet aanvragen.

RFC 1985 (ETRN)
5xxPermanente fout17
500Syntax error, command unrecognized

De server herkent het commando niet of de regel is te lang. Wordt ook door AUTH gebruikt wanneer een regel van de uitwisseling de maximaal toegestane lengte overschrijdt.

RFC 5321
501Syntax error in parameters or arguments

Het commando is geldig, maar de parameters of argumenten niet: bijvoorbeeld een onjuist opgemaakt adres in MAIL FROM of een ongeldige naam bij EHLO.

RFC 5321
502Command not implemented

De server herkent het commando maar heeft het niet geïmplementeerd of uitgeschakeld, zoals VRFY of EXPN op veel servers.

RFC 5321
503Bad sequence of commands

De commando's kwamen in de verkeerde volgorde binnen, bijvoorbeeld RCPT TO vóór MAIL FROM, of DATA zonder geldige ontvangers. Sommige servers geven dit terug als je probeert te verzenden zonder authenticatie.

RFC 5321
504Command parameter not implemented

De server ondersteunt de opgegeven parameter niet, bijvoorbeeld een AUTH-mechanisme dat hij niet kent.

RFC 5321
521Server does not accept mail

De host accepteert geen enkele e-mail. Wordt als begroeting verstuurd in plaats van 220 en de client moet het niet opnieuw proberen.

RFC 7504
530Authentication required

De server vereist authenticatie, of het starten van TLS met STARTTLS, voordat hij het commando accepteert. Typisch bij gebruik van submissionpoort 587 zonder inloggegevens.

RFC 4954 / RFC 3207
534Authentication mechanism is too weak

Het gekozen authenticatiemechanisme is volgens het serverbeleid te zwak. Sommige providers geven dit terug wanneer ze app-wachtwoorden of OAuth vereisen.

RFC 4954
535Authentication credentials invalid

Onjuiste gebruikersnaam of wachtwoord, of inloggegevens geweigerd. Gaat samen met de uitgebreide code 5.7.8.

RFC 4954
538Encryption required for requested authentication mechanism

Het gekozen authenticatiemechanisme is alleen toegestaan via een versleutelde verbinding: eerst moet STARTTLS worden uitgevoerd.

RFC 4954
550Requested action not taken: mailbox unavailable

De mailbox bestaat niet of is niet beschikbaar, of het bericht is geweigerd door beleid (spam, blacklists, SPF, DKIM of DMARC). De bijbehorende uitgebreide code geeft de precieze oorzaak aan.

RFC 5321
551User not local; please try forward-path

De ontvanger is niet lokaal en de server stuurt het bericht niet door; hij kan aangeven naar welk adres het moet worden gestuurd.

RFC 5321
552Requested mail action aborted: exceeded storage allocation

De toegewezen opslagruimte is overschreden: de mailbox van de ontvanger is vol of het bericht overschrijdt de maximale grootte die de SIZE-extensie aankondigt.

RFC 5321
553Requested action not taken: mailbox name not allowed

Het e-mailadres is ongeldig of niet toegestaan, bijvoorbeeld door een onjuiste syntaxis of omdat de afzender dat adres niet mag gebruiken.

RFC 5321
554Transaction failed

De transactie is mislukt. Als begroeting betekent het dat er voor die client geen SMTP-dienst is; na DATA dat het bericht is geweigerd, vaak vanwege de inhoud of de reputatie van de afzender.

RFC 5321
555MAIL FROM/RCPT TO parameters not recognized or not implemented

De server herkent of implementeert een extensieparameter die in MAIL FROM of RCPT TO is meegestuurd niet.

RFC 5321
556Domain does not accept mail

Het domein van de ontvanger publiceert een null MX (een MX-record dat naar „.” wijst): het verklaart geen e-mail te ontvangen, dus opnieuw proberen heeft geen zin.

RFC 7504

Uitgebreide statuscodes (RFC 3463)

2.X.XGeslaagd4.X.XAanhoudende tijdelijke fout5.X.XPermanente fout
X.0Overig of ongedefinieerd1
X.0.0Other undefined status

Status zonder verdere details: wordt gebruikt wanneer alleen de klasse van het resultaat bekend is (geslaagd, tijdelijke of permanente fout).

RFC 3463
X.1Adressering11
X.1.0Other address status

Er is een probleem met een adres van het bericht dat niet onder de specifiekere codes valt.

RFC 3463
X.1.1Bad destination mailbox address

De mailbox van de ontvanger bestaat niet op de doelserver. De klassieke bounce door een verkeerd getypt adres of een opgeheven account.

RFC 3463Gebruikt met
X.1.2Bad destination system address

Het doeldomein of doelsysteem bestaat niet of kan geen e-mail accepteren, bijvoorbeeld omdat het domein niet resolvet.

RFC 3463
X.1.3Bad destination mailbox address syntax

Het adres van de ontvanger heeft een ongeldige syntaxis.

RFC 3463Gebruikt met
X.1.4Destination mailbox address ambiguous

Het adres van de ontvanger komt overeen met meer dan één mailbox op het doelsysteem.

RFC 3463
X.1.5Destination address valid

Het adres van de ontvanger is geldig. Verschijnt als 2.1.5 in het positieve antwoord op RCPT TO.

RFC 3463Gebruikt met
X.1.6Destination mailbox has moved, No forwarding address

De mailbox bestond, maar is verplaatst en er is geen doorstuuradres bekend.

RFC 3463
X.1.7Bad sender's mailbox address syntax

Het adres van de afzender heeft een ongeldige syntaxis.

RFC 3463
X.1.8Bad sender's system address

Het domein van de afzender bestaat niet of accepteert geen antwoorden, bijvoorbeeld omdat het geen MX- of A-records heeft.

RFC 3463Gebruikt met
X.1.9Message relayed to non-compliant mailer

Het bericht is afgeleverd bij een systeem dat geen statusmeldingen ondersteunt, dus de uiteindelijke aflevering kan niet worden bevestigd.

RFC 3886
X.1.10Recipient address has null MX

Het domein van de ontvanger publiceert een null MX: het verklaart geen e-mail te ontvangen.

RFC 7505Gebruikt met
X.2Mailbox5
X.2.0Other or undefined mailbox status

De mailbox bestaat, maar iets wat ermee te maken heeft verhinderde de aflevering en er is geen specifiekere code.

RFC 3463
X.2.1Mailbox disabled, not accepting messages

De mailbox bestaat, maar is uitgeschakeld en accepteert geen berichten, bijvoorbeeld een opgeschort account.

RFC 3463
X.2.2Mailbox full

De mailbox van de ontvanger heeft zijn opslagquotum overschreden.

RFC 3463Gebruikt met
X.2.3Message length exceeds administrative limit

Het bericht is groter dan de maximale grootte die de ontvanger mag ontvangen.

RFC 3463Gebruikt met
X.2.4Mailing list expansion problem

De ontvanger is een distributielijst die niet naar haar leden kon worden uitgevouwen.

RFC 3463Gebruikt met
X.3Mailsysteem7
X.3.0Other or undefined mail system status

Het doelsysteem had een probleem dat niet onder de specifiekere codes valt.

RFC 3463Gebruikt met
X.3.1Mail system full

De opslag van het doelmailsysteem is vol.

RFC 3463Gebruikt met
X.3.2System not accepting network messages

De doelhost accepteert geen berichten, vanwege een naderende afsluiting, overbelasting of onderhoud.

RFC 3463 / RFC 7504Gebruikt met
X.3.3System not capable of selected features

Het doelsysteem ondersteunt een functie die het bericht vereist niet.

RFC 3463
X.3.4Message too big for system

Het bericht is groter dan de maximale grootte die de server voor welke ontvanger dan ook accepteert.

RFC 3463Gebruikt met
X.3.5System incorrectly configured

Het doelsysteem is verkeerd geconfigureerd en kan het bericht niet accepteren.

RFC 3463
X.3.6Requested priority was changed

Het bericht is geaccepteerd, maar met een andere prioriteit dan gevraagd (extensie MT-PRIORITY).

RFC 6710Gebruikt met
X.4Netwerk en routering8
X.4.0Other or undefined network or routing status

Er was een netwerk- of routeringsprobleem dat niet onder de specifiekere codes valt.

RFC 3463
X.4.1No answer from host

De doelserver reageerde niet bij de verbindingspoging.

RFC 3463Gebruikt met
X.4.2Bad connection

De verbinding werd opgezet, maar werd verbroken of instabiel voordat de aflevering voltooid was.

RFC 3463Gebruikt met
X.4.3Directory server failure

Een directorydienst die nodig is voor de aflevering is mislukt, meestal de DNS-resolutie.

RFC 3463Gebruikt met
X.4.4Unable to route

Er is geen route naar de bestemming gevonden, bijvoorbeeld omdat het domein geen bruikbare MX- of A-records heeft.

RFC 3463
X.4.5Mail system congestion

Het mailsysteem is overbelast en kan het bericht momenteel niet verwerken.

RFC 3463Gebruikt met
X.4.6Routing loop detected

Er is een routeringslus gedetecteerd: het bericht is te vaak langs dezelfde servers gegaan.

RFC 3463
X.4.7Delivery time expired

De maximale tijd voor nieuwe pogingen is verstreken en het bericht wordt verwijderd zonder te zijn afgeleverd.

RFC 3463
X.5Afleveringsprotocol7
X.5.0Other or undefined protocol status

Er was een probleem met het afleveringsprotocol dat niet onder de specifiekere codes valt.

RFC 3463Gebruikt met
X.5.1Invalid command

Het commando is ongeldig, op dat moment niet toegestaan of wordt niet herkend.

RFC 3463Gebruikt met
X.5.2Syntax error

Het commando bevat een syntaxisfout en de server kan het niet interpreteren.

RFC 3463Gebruikt met
X.5.3Too many recipients

Het bericht heeft meer ontvangers dan de server in één transactie accepteert.

RFC 3463Gebruikt met
X.5.4Invalid command arguments

Het commando is geldig, maar de argumenten niet of ze worden niet ondersteund.

RFC 3463Gebruikt met
X.5.5Wrong protocol version

Er is een incompatibiliteit in protocolversie tussen client en server.

RFC 3463
X.5.6Authentication Exchange line is too long

Een regel van de AUTH-uitwisseling overschrijdt de maximale lengte die de server toestaat.

RFC 4954Gebruikt met
X.6Berichtinhoud10
X.6.0Other or undefined media error

Er was een probleem met de berichtinhoud dat niet onder de specifiekere codes valt.

RFC 3463
X.6.1Media not supported

De bestemming ondersteunt het inhoudstype van het bericht of van een van de bijlagen niet.

RFC 3463
X.6.2Conversion required and prohibited

Om het bericht af te leveren zou de inhoud moeten worden geconverteerd, maar de afzender heeft dat verboden.

RFC 3463
X.6.3Conversion required but not supported

Om het bericht af te leveren zou de inhoud moeten worden geconverteerd, en de server kan dat niet.

RFC 3463Gebruikt met
X.6.4Conversion with loss performed

Het bericht is afgeleverd, maar bij de conversie van de inhoud is informatie verloren gegaan.

RFC 3463Gebruikt met
X.6.5Conversion Failed

De conversie van de berichtinhoud is mislukt.

RFC 3463
X.6.6Message content not available

De via een URL gerefereerde berichtinhoud kon niet worden opgehaald (extensie BURL).

RFC 4468Gebruikt met
X.6.7Non-ASCII addresses not permitted for that sender/recipient

De afzender of de ontvanger ondersteunt geen adressen met niet-ASCII-tekens (geïnternationaliseerde e-mail, SMTPUTF8).

RFC 6531Gebruikt met
X.6.8UTF-8 string reply is required, but not permitted by the SMTP client

De server moet antwoorden met UTF-8-tekst, maar de client heeft geen ondersteuning voor SMTPUTF8 aangekondigd.

RFC 6531Gebruikt met
X.6.9UTF-8 header message cannot be transferred to one or more recipients

Het bericht heeft UTF-8-headers en kan niet worden overgedragen aan een of meer ontvangers die deze niet ondersteunen, dus wordt het geweigerd.

RFC 6531Gebruikt met
X.7Beveiliging en beleid31
X.7.0Other or undefined security status

Beveiligingsstatus zonder verdere details. Verschijnt bij geslaagde authenticatie (2.7.0), bij tijdelijke AUTH-fouten (4.7.0) en bij weigeringen door beleid.

RFC 3463Gebruikt met
X.7.1Delivery not authorized, message refused

De afzender is niet gemachtigd om naar die ontvanger te sturen: blokkade door blacklist, reputatie, antispam of een niet-toegestane relaypoging. In de variant 4.7.1 wijst het meestal op greylisting.

RFC 3463Gebruikt met
X.7.2Mailing list expansion prohibited

De afzender heeft geen toestemming om naar die distributielijst te sturen.

RFC 3463Gebruikt met
X.7.3Security conversion required but not possible

Het bericht zou van het ene beveiligingsprotocol naar het andere moeten worden geconverteerd en dat is niet mogelijk.

RFC 3463
X.7.4Security features not supported

Het bericht vereist beveiligingsfuncties die de bestemming niet ondersteunt.

RFC 3463Gebruikt met
X.7.5Cryptographic failure

Een cryptografische bewerking tijdens het transport is mislukt, bijvoorbeeld de verificatie van een handtekening of de ontsleuteling.

RFC 3463
X.7.6Cryptographic algorithm not supported

De bestemming ondersteunt het cryptografische algoritme dat in het bericht wordt gebruikt niet.

RFC 3463
X.7.7Message integrity failure

De integriteitscontrole is mislukt: het bericht is onderweg gewijzigd of de checksum komt niet overeen.

RFC 3463
X.7.8Authentication credentials invalid

De inloggegevens zijn ongeldig: onjuiste gebruikersnaam of wachtwoord.

RFC 4954Gebruikt met
X.7.9Authentication mechanism is too weak

Het gekozen authenticatiemechanisme is zwakker dan het serverbeleid vereist.

RFC 4954Gebruikt met
X.7.10Encryption Needed

Er is een externe versleutelingslaag, zoals TLS, nodig om het gevraagde authenticatiemechanisme te gebruiken. Vooral bedoeld voor mechanismen die het wachtwoord als platte tekst versturen.

RFC 5248Gebruikt met
X.7.11Encryption required for requested authentication mechanism

Het gevraagde authenticatiemechanisme is alleen toegestaan via een versleutelde verbinding.

RFC 4954Gebruikt met
X.7.12A password transition is needed

De gebruiker moet zijn wachtwoord wijzigen of overstappen op een ander authenticatiemechanisme.

RFC 4954Gebruikt met
X.7.13User Account Disabled

Het account van de gebruiker die zich probeert aan te melden is uitgeschakeld.

RFC 5248Gebruikt met
X.7.14Trust relationship required

De server accepteert alleen berichten van systemen waarmee hij een gevestigde vertrouwensrelatie heeft.

RFC 5248Gebruikt met
X.7.15Priority Level is too low

De prioriteit van het bericht is te laag om het op dit moment te accepteren (extensie MT-PRIORITY).

RFC 6710Gebruikt met
X.7.16Message is too big for the specified priority

Het bericht is te groot voor de opgegeven prioriteit (extensie MT-PRIORITY).

RFC 6710Gebruikt met
X.7.17Mailbox owner has changed

De mailbox is sinds de door de afzender opgegeven datum van eigenaar veranderd, dus het bericht wordt niet afgeleverd (extensie RRVS).

RFC 7293
X.7.18Domain owner has changed

Het domein van de ontvanger is sinds de door de afzender opgegeven datum van eigenaar veranderd (extensie RRVS).

RFC 7293
X.7.19RRVS test cannot be completed

De server kan niet controleren of de mailbox van eigenaar is veranderd, zoals de afzender vroeg (extensie RRVS).

RFC 7293
X.7.20No passing DKIM signature found

Het bericht heeft geen enkele geldige DKIM-handtekening en het beleid van de ontvanger vereist die.

RFC 7372Gebruikt met
X.7.21No acceptable DKIM signature found

Het bericht heeft geldige DKIM-handtekeningen, maar geen enkele voldoet aan het beleid van de ontvanger (bijvoorbeeld vanwege het ondertekenende domein of het algoritme).

RFC 7372Gebruikt met
X.7.22No valid author-matched DKIM signature found

Het bericht heeft geen geldige DKIM-handtekening van hetzelfde domein dat in de From-header staat.

RFC 7372Gebruikt met
X.7.23SPF validation failed

Het verzendende IP-adres is niet geautoriseerd in het SPF-record van het afzenderdomein.

RFC 7372Gebruikt met
X.7.24SPF validation error

De SPF-evaluatie gaf een fout, bijvoorbeeld door een onjuist opgemaakt record of te veel DNS-query's.

RFC 7372Gebruikt met
X.7.25Reverse DNS validation failed

Het verzendende IP-adres heeft geen reverse DNS (PTR), of de teruggegeven naam resolvet niet terug naar dat IP-adres.

RFC 7372Gebruikt met
X.7.26Multiple authentication checks failed

Meerdere authenticatiecontroles van het bericht zijn tegelijk mislukt, zoals SPF en DKIM.

RFC 7372Gebruikt met
X.7.27Sender address has null MX

Het domein van de afzender publiceert een null MX, dus het zou geen antwoorden of bounces kunnen ontvangen en het bericht wordt geweigerd.

RFC 7505Gebruikt met
X.7.28Mail flood detected

Het bericht lijkt deel uit te maken van een massale verzending van vergelijkbare misbruikberichten.

draft-levine-mailbomb-header
X.7.29ARC validation failure

De validatie van de ARC-keten is mislukt; ARC bewaart de authenticatieresultaten wanneer het bericht via doorstuurders of mailinglijsten gaat.

RFC 8617Gebruikt met
X.7.30REQUIRETLS support required

Het bericht vereist REQUIRETLS en de volgende server op de route ondersteunt die extensie niet, dus het kan niet met gegarandeerde versleuteling worden afgeleverd.

RFC 8689Gebruikt met

Plak het volledige antwoord van de server, bijvoorbeeld 550 5.7.1 Message rejected, om de basiscode en de uitgebreide code tegelijk te zien. Bij een basiscode toont de zoekfunctie ook de uitgebreide codes die er meestal bij horen.

Hoe het werkt

In een SMTP-sessie krijgt elk commando van de client (EHLO, MAIL FROM, RCPT TO, DATA…) een antwoord van de server dat begint met een driecijferige code. Het eerste cijfer zegt hoe het afliep: 2 betekent geslaagd, 3 dat de server meer gegevens verwacht, 4 een tijdelijke fout en 5 een permanente fout. Het tweede geeft het gebied aan: x0z syntaxis, x1z informatie, x2z verbinding en x5z mailsysteem. De tekst na de code is vrij en elke server schrijft zijn eigen tekst; programma's kijken alleen naar het getal.

Omdat drie cijfers weinig over de oorzaak zeggen, definieerde RFC 3463 de uitgebreide statuscodes, in het formaat klasse.onderwerp.detail: 5.1.1 is een permanente fout (5) in de adressering (1) omdat de mailbox niet bestaat (1). De klasse herhaalt de betekenis van het eerste cijfer (2, 4 of 5), het onderwerp groepeert de oorzaak en het detail preciseert die. Servers die ze gebruiken kondigen dat aan met de extensie ENHANCEDSTATUSCODES in het antwoord op EHLO, en dezelfde code verschijnt in het veld Status van bouncemeldingen.

De tabel bevat de basiscodes uit RFC 5321 en die van veelgebruikte extensies (AUTH, STARTTLS, ETRN en null MX), plus alle uitgebreide codes uit het IANA-register, elk met de basiscodes waarmee ze meestal voorkomen. Grote providers voegen hun eigen teksten en helplinks toe, maar altijd bovenop deze nummers.

Voorbeelden

550 5.1.1 <nadie@example.com>: Recipient address rejected: User unknown in local recipient table5xx Permanent · X.1.1 Bad destination mailbox addressDe typische bounce van Postfix wanneer het account niet bestaat. Opnieuw proberen helpt niet: het adres moet worden gecorrigeerd. Werkte dezelfde ontvanger eerder wel, dan is het account waarschijnlijk opgeheven.
450 4.2.0 <ana@example.com>: Recipient address rejected: Greylisted4xx Transient · X.2.0 Other or undefined mailbox statusGreylisting: de server weigert de onbekende afzender tijdelijk en verwacht dat die het opnieuw probeert. Een legitieme mailserver doet dat na een paar minuten vanzelf en het bericht komt binnen; veel spamprogramma's proberen het nooit opnieuw.
AUTH LOGIN334 VXNlcm5hbWU6De 334 bevat de challenge in Base64: VXNlcm5hbWU6 is „Username:” en de volgende, UGFzc3dvcmQ6, is „Password:”. Zijn de inloggegevens onjuist, dan antwoordt de server 535 5.7.8; vraagt hij eerst om versleuteling, dan 538 of 530.

Gebruiksscenario's

  • Begrijpen waarom een e-mail bounced aan de hand van de foutmelding die de server teruggaf.
  • Onderscheiden of een fout tijdelijk is en de wachtrij het opnieuw probeert, of permanent en je moet ingrijpen.
  • Authenticatiefouten diagnosticeren bij het instellen van e-mailverzending vanuit een applicatie, een printer of een server.
  • Weigeringen door SPF, DKIM, DMARC, reverse DNS of blacklists in de logs van de mailserver interpreteren.
  • Bounces classificeren in een platform voor bulkmail om niet-bestaande adressen uit te schrijven.
  • Een SMTP-sessie lezen die is vastgelegd met telnet, openssl s_client of swaks.

Veelgestelde vragen

Wat is het verschil tussen een 4xx- en een 5xx-fout?

Een 4xx is tijdelijk: de verzendende server zet het bericht in de wachtrij en probeert het met tussenpozen opnieuw, meestal vier à vijf dagen lang, voordat hij opgeeft en een bounce genereert. Een 5xx is permanent: de bounce volgt direct en hetzelfde bericht zonder wijzigingen opnieuw versturen mislukt weer.

Waarom bevat het antwoord twee codes, zoals 550 5.1.1?

De eerste is de driecijferige basiscode die RFC 5321 voorschrijft. De tweede is de uitgebreide statuscode uit RFC 3463, die de oorzaak preciseert: een 550 kan komen door een niet-bestaande mailbox (5.1.1), een blokkade door beleid (5.7.1) of een SPF-fout (5.7.23). Kijk voor de diagnose vooral naar de uitgebreide code.

Wat betekent het streepje in 550-5.7.1?

Dat het antwoord meerdere regels beslaat. Alle regels hebben dezelfde code, maar de tussenliggende scheiden die met een streepje van de tekst en de laatste met een spatie, zodat de client weet wanneer het antwoord klaar is. Hetzelfde zie je in de lijst met extensies die EHLO teruggeeft.

Waarom word ik geweigerd met 550 5.7.1 terwijl het adres bestaat?

Omdat 5.7.1 niet over de ontvanger gaat, maar over de afzender: de server staat je niet toe dat bericht bij hem af te leveren. Gebruikelijke oorzaken zijn dat het verzendende IP-adres op een blacklist staat, dat de SPF-, DKIM- of DMARC-controle van het domein mislukt, dat het IP-adres geen reverse DNS heeft of dat geprobeerd werd de server zonder authenticatie als relay te gebruiken. De tekst bij de code geeft meestal de hint.

Waarom krijg ik 530 of 535 bij het verzenden van e-mail vanuit een applicatie?

530 betekent dat de server authenticatie, of het starten van TLS, vereist voordat hij het bericht accepteert; 535 dat de gebruikersnaam of het wachtwoord onjuist is. Controleer of de applicatie poort 587 met STARTTLS of 465 met impliciete TLS gebruikt, of authenticatie is ingeschakeld en, bij providers zoals Gmail of Microsoft 365, of je een app-wachtwoord of OAuth gebruikt in plaats van je gewone wachtwoord.