E-mailové zprávy o nedoručení a chyby SMTP v Exchangi Online
Pokud e-mailovou zprávu, kterou odešlete, nejde doručit zamýšlenému příjemci, Microsoft 365 nebo Office 365 obvykle vygeneruje kód chyby a pošle vám oznámení o stavu doručení (DSN). Toto oznámení se také označuje jako "zpráva o nedoručitelnosti" nebo "zpráva o nedoručitelnosti". Nejběžnějším typem dsN je oznámení o nedoručení, které vás informuje, že zpráva nebyla doručena. Příčinou může být něco tak jednoduchého jako překlep v e-mailové adrese. Oznámení o nedoručení obsahují také kód chyby, který značí, proč se zpráva nedoručila, řešení, která vám pomůžou doručit e-mail, odkaz na další nápovědu na webu a technické podrobnosti pro správce. Další informace najdete v tématu Co je součástí oznámení o nedoručení?
Vyhledání kódu chyby a získání nápovědy k doručení e-mailu
Následující tabulka obsahuje kódy chyb (označované také jako rozšířené stavové kódy) pro nejčastější zprávy o nedoručitelnosti a chyby, se kterými se můžete setkat v Exchangi Online.
Kód chyby | Popis | Možná příčina | Další informace |
---|---|---|---|
432 4.3.2 | STOREDRV.Deliver; recipient thread limit exceeded |
Schopnost poštovní schránky příjemce přijímat zprávy je omezena, protože přijímá příliš mnoho zpráv příliš rychle. To se provádí tak, aby zpracování pošty jednoho příjemce neférně ovlivnilo ostatní příjemce, kteří sdílejí databázi poštovní schránky. | Další informace o tomto omezení návrhu naleznete v tématu Vylepšení izolace chyb ovladače úložiště v Systému Exchange 2010 SP1. |
4.4.7 | Message expired |
Platnost zprávy ve frontě vypršela. Odesílající server se pokusil zprávu předat nebo doručit, ale akce nebyla dokončena před vypršením platnosti zprávy. Tato zpráva může také znamenat, že byl dosažen limit záhlaví zprávy na vzdáleném serveru nebo došlo k vypršení časového limitu jiného protokolu během komunikace serveru. | Tato zpráva obvykle značí problém na přijímajícím serveru. Zkontrolujte platnost adresy příjemce a určete, jestli je přijímající server správně nakonfigurovaný pro příjem zpráv. Možná budete muset snížit počet příjemců v záhlaví zprávy pro hostitele, u kterého dochází k této chybě. Pokud zprávu odešlete znovu, zpráva se znovu umístí do fronty. Pokud je přijímající server dostupný, zpráva se doručí. Další informace najdete v tématu Oprava problémů s doručováním e-mailů s kódem chyby 4.4.7 v Exchangi Online. |
4.4.8 | MX hosts of <domain> failed MTA-STS validation |
Cílový hostitel MX není očekávaným hostitelem podle zásad služby STS domény. | Tato chyba obvykle značí, že zásada MTA-STS cílové domény neobsahuje hostitele MX. Další informace naleznete v tématu Vylepšení toku pošty pomocí MTA-STS. |
4.4.316 | Connection refused [Message=Socket error code 10061] |
Microsoft 365 nebo Office 365 se pokouší odeslat zprávu na e-mailový server mimo Microsoft 365 nebo Office 365, ale všechny pokusy o připojení selhávají kvůli problému se síťovým připojením v umístění externího serveru. | Tato chyba téměř vždy značí problém, který má vliv na přijímající server nebo síť mimo Microsoft 365 nebo Office 365. Chyba by také měla obsahovat IP adresu serveru nebo služby, která chybu generuje. Tuto adresu můžete použít k identifikaci strany, která je zodpovědná za vyřešení tohoto problému. |
450 4.4.317 | Cannot connect to remote server [Message=UntrustedRoot] |
Během handshake protokolu TLS nemůže Exchange Online ověřit pravost listového certifikátu odeslaného bez úplného řetězu certifikátů vzdáleným e-mailovým serverem. | Další informace naleznete v tématu Oprava kódu chyby oznámení o nedoručení 450 4.4.317 "Nelze se připojit ke vzdálenému serveru [Message=NedůvěryhodnáRoot]". |
4.5.3 | Too many recipients |
Zpráva má více než 200 příjemců obálky SMTP ze stejné domény. | Příjemce obálky je původní, nevyexpandovaný příjemce, který se používá v příkazu RCPT TO k přenosu zprávy mezi servery SMTP. Pokud microsoft 365 nebo Office 365 vrátí tuto chybu, musí odesílající server rozdělit počet příjemců obálky do menších bloků dat (bloků dat) a zprávu odeslat znovu. |
4.7.5 | Remote certificate failed MTA-STS validation. Reason: <validityStatus> |
Certifikát cílového poštovního serveru musí být zřetězený s důvěryhodnou kořenovou certifikační autoritou a běžný název nebo alternativní název subjektu musí obsahovat položku názvu hostitele v zásadách služby STS. | Tato chyba obvykle značí problém s certifikátem cílového poštovního serveru. Další informace naleznete v tématu Vylepšení toku pošty pomocí MTA-STS. |
4.7.26 | Access denied, a message sent over IPv6 [2a01:111:f200:2004::240] must pass either SPF or DKIM validation, this message is not signed |
Odesílající zpráva odeslaná přes protokol IPv6 musí předat SPF nebo DKIM. | Další informace najdete v tématu Podpora anonymních příchozích e-mailových zpráv přes protokol IPv6. |
4.7.321 | starttls-not-supported: Destination mail server must support TLS to receive mail. |
|
Tato zpráva obvykle značí problém na cílovém e-mailovém serveru. Zkontrolujte platnost adresy příjemce. Určete, jestli je cílový server správně nakonfigurovaný pro příjem zpráv. |
4.7.322 | certificate-expired: Destination mail server's certificate is expired. |
Kontroly DNSSEC prošly, ale po navázání připojení cílový poštovní server poskytuje certifikát, jehož platnost vypršela. | Musí se předložit platný certifikát X.509, jehož platnost nevypršela. Certifikáty X.509 musí být obnoveny po jejich vypršení platnosti, nejčastěji každý rok. |
4.7.323 | tlsa-invalid: The domain failed DANE validation. |
Záznamy jsou autentické DNSSEC, ale došlo k jednomu nebo několika z těchto scénářů:
|
Tato zpráva obvykle značí problém na cílovém e-mailovém serveru. Zkontrolujte platnost adresy příjemce a určete, jestli je cílový server správně nakonfigurovaný pro příjem zpráv. Další informace najdete v tématu Protokol DANE: aktualizace a provozní pokyny. |
4.7.324 | dnssec-invalid: Destination domain returned invalid DNSSEC records |
Cílová doména značila, že se jedná o dnsSEC-authentic, ale Exchange Online ji nemohl ověřit jako DNSSEC-authentic. | Další informace najdete v tématu Přehled služby DNSSEC. |
4.7.325 | certificate-host-mismatch: Remote certificate MUST have a common name or subject alternative name that matches the hostname (DANE) |
K tomu dochází v případě, že prezentované identity certifikátů (CN a SAN) cílového hostitele SMTP neodpovídají žádné doméně nebo hostiteli MX. | Tato zpráva obvykle značí problém na cílovém e-mailovém serveru. Zkontrolujte platnost adresy příjemce a určete, jestli je cílový server správně nakonfigurovaný pro příjem zpráv. Další informace naleznete v tématu Jak funguje ověřování pojmenovaných entit (DANE) založené na PROTOKOLU SMTP pro zabezpečení e-mailové komunikace. |
4.7.500-699 | Access denied, please try again later |
Byla zjištěna podezřelá aktivita a odesílání bylo dočasně omezeno pro další vyhodnocení. | Pokud je tato aktivita platná, bude toto omezení brzy zrušeno. |
4.7.850-899 | Access denied, please try again later |
U příslušné IP adresy byla zjištěna podezřelá aktivita a během dalšího vyhodnocení je dočasně omezena. | Pokud je tato aktivita platná, bude toto omezení brzy zrušeno. |
5.0.350 | Obecná chyba, x-dg-ref header is too long nebo Requested action not taken: policy violation detected (AS345) |
5.0.350 je obecný kód chyby catch-all pro širokou škálu nespecifických chyb z e-mailové organizace příjemce. Konkrétní x-dg-ref header is too long zpráva souvisí se zprávami ve formátu RTF. Konkrétní Requested action not taken: policy violation detected (AS345) zpráva souvisí s vnořenými přílohami. |
Další informace najdete v tématu Řešení problémů s doručováním e-mailů s kódem chyby 550 5.0.350 v Exchangi Online. |
5.1.0 | Sender denied |
Běžnou příčinou tohoto oznámení o nedoručení je, když pomocí Aplikace Microsoft Outlook uložíte e-mailovou zprávu jako soubor a pak někdo zprávu otevřel offline a odpoví na ni. Vlastnost zprávy zachovává pouze atribut legacyExchangeDN , když Outlook zprávu doručí. Vyhledávání by proto mohlo selhat. | Buď je adresa příjemce nesprávně naformátovaná, nebo se příjemci nepodařilo správně rozpoznat. Prvním krokem při řešení této chyby je zkontrolovat adresu příjemce a znovu odeslat zprávu. Další informace najdete v tématu Oprava problémů s doručováním e-mailů s kódem chyby 5.1.0 v Exchangi Online. |
5.1.1 | Bad destination mailbox address |
Příčinou tohoto selhání můžou být následující podmínky:
|
K této chybě obvykle dochází v případě, že odesílatel zprávy zadá nesprávnou e-mailovou adresu příjemce. Odesílatel by měl zkontrolovat e-mailovou adresu příjemce a znovu odeslat. K této chybě může dojít také v případě, že byla e-mailová adresa příjemce v minulosti správná, ale změnila se nebo byla odebrána z cílového e-mailového systému. Pokud je odesílatel zprávy ve stejné organizaci jako příjemce a poštovní schránka příjemce stále existuje, určete, jestli byla poštovní schránka příjemce přesunuta na nový e-mailový server. Pokud ano, outlook pravděpodobně správně neaktualizoval mezipaměť příjemce. Dejte odesílateli pokyn, aby odebral adresu příjemce z mezipaměti příjemce Outlooku odesílatele a pak vytvořil novou zprávu. Opětovné odeslání původní zprávy způsobí stejné selhání. Další informace najdete v tématu Řešení problémů s doručováním e-mailů s kódem chyby 5.1.1 až 5.1.20 v Exchangi Online. |
5.1.8 | Access denied, bad outbound sender |
Účet se zablokoval pro odesílání příliš velkého spamu. K tomuto problému obvykle dochází, protože účet byl napaden útokem phishing nebo malwarem. | Další informace najdete v tématu Oprava problémů s doručováním e-mailů s kódem chyby 5.1.8 v Exchangi Online. |
5.1.10 | Recipient not found |
Vyhledávání adresy SMTP nebylo nalezeno příjemcem <SMTP Address> . |
Další informace najdete v tématu Řešení problémů s doručováním e-mailů s kódem chyby 550 5.1.10 v Exchangi Online. |
550 5.1.20 | Multiple From addresses are not allowed without Sender address |
E-mailová zpráva obsahuje v poli Od více e-mailových adres, ale v poli Odesílatel není žádná e-mailová adresa. | Další informace najdete v tématu Oprava kódu chyby oznámení o nedoručení 550 5.1.20 "Více z adres není povoleno bez adresy odesílatele". |
5.1.90 | Your message can't be sent because you've reached your daily limit for message recipients |
Odesílatel překročil limit rychlosti příjemce, jak je popsáno v limitech odesílání. | To může znamenat, že došlo k ohrožení zabezpečení účtu a používá se k odesílání spamu. Další informace najdete v tématu Reakce na ohrožený účet. |
5.2.2 | Submission quota exceeded |
Odesílatel překročil limit rychlosti příjemce nebo limit četnosti zpráv, jak je popsáno v limitech odesílání. | To může znamenat, že došlo k ohrožení zabezpečení účtu a používá se k odesílání spamu. Další informace najdete v tématu Reakce na ohrožený účet. |
5.2.121 | Recipient's per hour message receive limit from specific sender exceeded |
Odesílatel překročil maximální počet zpráv, které smí odesílat každou hodinu konkrétnímu příjemci v Exchangi Online. | Automatizovaný poštovní proces nebo odesílatel by měl zkusit znovu později a snížit počet zpráv, které posílá za hodinu konkrétnímu příjemci. Tento limit pomáhá chránit uživatele Microsoftu 365 nebo Office 365 před rychlým vyplňováním doručené pošty mnoha zprávami z automatizovaných oznamovacích systémů nebo jiných poštovních bouří s jedním odesílatelem. |
5.2.122 | Recipient's per hour message receive limit exceeded |
Příjemce Microsoftu 365 nebo Office 365 překročil počet zpráv, které může přijímat za hodinu od všech odesílatelů. | Automatizovaný poštovní proces nebo odesílatel by měl zkusit znovu později a snížit počet zpráv, které posílá za hodinu konkrétnímu příjemci. Tento limit pomáhá chránit uživatele Microsoftu 365 a Office 365 před rychlým vyplňováním doručené pošty mnoha zprávami z automatizovaných oznamovacích systémů nebo jiných poštovních bouří. |
5.3.190 | Journaling on-premises messages to Microsoft 365 or Office 365 not supported when Journaling Archive is disabled |
Deníkování místních zpráv do Microsoftu 365 nebo Office 365 není pro tuto organizaci podporované, protože organizace v nastavení nezapnula deníkování archivu. | V místním prostředí organizace je nakonfigurované pravidlo deníku pro deník místních zpráv do Microsoftu 365 nebo Office 365, ale deníkování archivu je zakázané. Aby tento scénář fungoval, měl by správce Office 365 organizace buď povolit deníkování archivu, nebo změnit pravidlo deníku na deník zpráv do jiného umístění. |
5.4.1 | Relay Access Denied |
Poštovní server, který generuje chybu, nepřijímá poštu pro doménu příjemce. Příčinou této chyby je chybná konfigurace poštovního serveru nebo DNS. | Další informace najdete v tématu Oprava problémů s doručováním e-mailů s kódem chyby 5.4.1 v Exchangi Online. |
5.4.1 | Recipient address rejected: Access denied |
Adresa příjemce neexistuje. | Další informace najdete v tématu Použití blokování edge založeného na adresáři k odmítnutí zpráv odeslaných neplatným příjemcům. |
5.4.6 nebo 5.4.14 | Routing loop detected |
Chyba konfigurace způsobila e-mailovou smyčku. 5.4.6 je generován místním exchange serverem (tento kód se zobrazí v hybridních prostředích). Exchange Online generuje 5.4.14. Ve výchozím nastavení Exchange po 20 iteracích e-mailové smyčky přeruší smyčku a vygeneruje oznámení o nedoručení odesílateli zprávy. |
K této chybě dochází v případě, že doručení zprávy vygeneruje další zprávu v odpovědi. Tato zpráva pak vygeneruje třetí zprávu a proces se opakuje a vytvoří smyčku. Kvůli ochraně před vyčerpáním systémových prostředků Exchange přeruší poštovní smyčku po 20 iteracích. Poštovní smyčky se obvykle vytvářejí kvůli chybě konfigurace na odesílajícím poštovním serveru, přijímajícím poštovním serveru nebo v obou případech. Zkontrolujte konfiguraci pravidel poštovní schránky odesílatele a příjemce a zjistěte, jestli je povolené automatické přeposílání zpráv. Další informace najdete v tématu Řešení problémů s doručováním e-mailů s kódem chyby 5.4.6 nebo 5.4.14 v Exchangi Online. |
5.4.8 | MX hosts of <domain> failed MTA-STS validation |
Cílový hostitel MX nebyl hostitelem očekávaným podle zásad služby STS domény. | Tato chyba obvykle značí, že zásada MTA-STS cílové domény neobsahuje hostitele MX. Další informace naleznete v tématu Vylepšení toku pošty pomocí MTA-STS. |
5.4.300 | Message expired |
Úspěšné doručení e-mailu trvalo příliš dlouho, protože cílový server nikdy neodpověděli nebo odeslaná zpráva vygenerovala chybu, ale oznámení o nedoručení nebylo možné doručit původnímu odesílateli. | |
5.5.0 | 550 5.5.0 Requested action not taken: mailbox unavailable |
Doména <SMTP Address> příjemce je @hotmail.com nebo @outlook.com nebyla nalezena vyhledáváním adresy SMTP. |
Podobá se 550 5.1.10. Další informace najdete v tématu Řešení problémů s doručováním e-mailů s kódem chyby 550 5.1.10 v Exchangi Online. |
5.6.11 | Invalid characters |
E-mailový program přidal do odeslané zprávy neplatné znaky (holé znaky informačního kanálu řádku). | Další informace najdete v tématu Řešení problémů s doručováním e-mailů s kódem chyby 5.6.11 v Exchangi Online. |
5.7.1 | Delivery not authorized |
Odesílatel zprávy nesmí posílat zprávy příjemci. | K této chybě dochází, pokud se odesílatel pokusí odeslat zprávu příjemci, ale odesílatel nemá oprávnění k tomu. K této chybě často dochází, když se odesílatel pokusí odeslat zprávy distribuční skupině, která byla nakonfigurována tak, aby přijímala zprávy pouze od členů této distribuční skupiny nebo jiných autorizovaných odesílatelů. Odesílatel musí požádat o oprávnění k odesílání zpráv příjemci. K této chybě může dojít také v případě, že pravidlo přenosu Exchange odmítne zprávu, protože zpráva odpovídá podmínkám nakonfigurovaným pro pravidlo přenosu. Další informace najdete v tématu Oprava problémů s doručováním e-mailů s kódem chyby 5.7.1 v Exchangi Online. |
5.7.1 | Unable to relay |
Odesílající e-mailový systém nemůže odeslat zprávu do e-mailového systému, který není konečným cílem zprávy. | K této chybě dochází v případě, že se odesílající e-mailový systém pokusí odeslat anonymní e-mailovou zprávu do přijímajícího e-mailového systému a přijímající e-mailový systém nepřijímá zprávy pro doménu nebo domény zadané v jednom nebo více příjemců. Nejčastější příčinou této chyby jsou následující:
|
5.7.1 | Client was not authenticated |
Odesílající e-mailový systém se neověřil přijímajícím e-mailovým systémem. Přijímající e-mailový systém vyžaduje ověření před odesláním zprávy. | K této chybě dochází, pokud se přijímající server musí ověřit před odesláním zprávy a odesílající e-mailový systém se neověřil v přijímajícím e-mailovém systému. Správce odesílajícího e-mailového systému musí nakonfigurovat odesílající e-mailový systém tak, aby se ověřil v přijímajícím e-mailovém systému, aby bylo doručení úspěšné. Další informace najdete v tématu Oprava problémů s doručováním e-mailů s kódem chyby 5.7.1 v Exchangi Online. |
5.7.5 | Remote certificate failed MTA-STS validation. Reason: <validityStatus> |
Certifikát cílového poštovního serveru musí být zřetězený s důvěryhodnou kořenovou certifikační autoritou a běžný název nebo alternativní název subjektu musí obsahovat položku názvu hostitele v zásadách služby STS. | Tato chyba obvykle značí problém s certifikátem cílového poštovního serveru. Další informace naleznete v tématu Vylepšení toku pošty pomocí MTA-STS. |
5.7.12 | Sender was not authenticated by organization |
Zpráva odesílatele je odmítnuta, protože adresa příjemce je nastavená tak, aby odmítala zprávy odeslané mimo organizaci. Toto nastavení může změnit jenom správce e-mailu pro organizaci příjemce. | Další informace najdete v tématu Řešení problémů s doručováním e-mailů s kódem chyby 5.7.12 v Exchangi Online. |
5.7.23 | The message was rejected because of Sender Policy Framework violation |
Cílový e-mailový systém k ověření příchozí pošty používá SPF a problém má vliv na konfiguraci SPF. | Další informace najdete v tématu Řešení problémů s doručováním e-mailů s kódem chyby 5.7.23 v Exchangi Online. |
5.7.25 | Access denied, the sending IPv6 address [2a01:111:f200:2004::240] must have a reverse DNS record |
Odesílající adresa IPv6 musí mít reverzní záznam DNS pro odesílání e-mailů přes protokol IPv6. | Další informace najdete v tématu Podpora anonymních příchozích e-mailových zpráv přes protokol IPv6. |
5.7.57 | Client was not authenticated to send anonymous mail during MAIL FROM |
Nakonfigurovali jste aplikaci nebo zařízení pro odesílání (předávací) e-mailových zpráv v Microsoftu 365 nebo Office 365 pomocí koncového bodu smtp.office365.com a problém má vliv na konfiguraci aplikace nebo zařízení. | Další informace najdete v tématu Řešení problémů s doručováním e-mailů s kódem chyby 5.7.57 v Exchangi Online. |
5.7.64 | TenantAttribution; Relay Access Denied |
Příchozí konektor používáte k příjmu zpráv z místního e-mailového prostředí a něco se změnilo v místním prostředí, které znespravuje konfiguraci příchozího konektoru. | Další informace najdete v tématu Řešení problémů s doručováním e-mailů s kódem chyby 5.7.64 v Exchangi Online. |
5.7.124 | Sender not in allowed-senders list |
Odesílatel nemá oprávnění odesílat distribuční skupině, protože odesílatel není v seznamu povolených odesílatelů skupiny. V závislosti na tom, jak je skupina nastavená, může být nutné přidat do seznamu povolených odesílatelů i vlastníka skupiny, aby bylo možné do skupiny odesílat zprávy. | Další informace najdete v tématu Řešení problémů s doručováním e-mailů s kódem chyby 5.7.124 v Exchangi Online. |
5.7.133 | Sender not authenticated for group |
Adresa příjemce je distribuční seznam skupiny, který je nastavený tak, aby odmítal zprávy odeslané mimo organizaci. Toto nastavení může změnit jenom správce e-mailu pro organizaci příjemce nebo vlastník skupiny. | Další informace najdete v tématu Řešení problémů s doručováním e-mailů s kódem chyby 5.7.133 v Exchangi Online. |
5.7.134 | Sender was not authenticated for mailbox |
Adresa příjemce je poštovní schránka, která je nastavená tak, aby odmítala zprávy odeslané mimo organizaci. Toto nastavení může změnit jenom správce e-mailu pro organizaci příjemce. | Další informace najdete v tématu Řešení problémů s doručováním e-mailů s kódem chyby 5.7.134 v Exchangi Online. |
5.7.13 nebo 135 | Sender was not authenticated for public folder |
Adresa příjemce je veřejná složka, která je nastavená tak, aby odmítala zprávy odeslané mimo organizaci. Toto nastavení může změnit jenom správce e-mailu pro organizaci příjemce. | Další informace najdete v tématu Řešení problémů s doručováním e-mailů s kódem chyby 5.7.13 nebo 5.7.135 v Exchangi Online. |
5.7.136 | Sender was not authenticated |
Adresa příjemce je poštovní uživatel, který je nastavený tak, aby odmítal zprávy odeslané mimo organizaci. Toto nastavení může změnit jenom správce e-mailu pro organizaci příjemce. | Další informace najdete v tématu Řešení problémů s doručováním e-mailů s kódem chyby 5.7.136 v Exchangi Online. |
5.7.232 | Your message can't be sent because your trial tenant has exceeded its daily limit for sending email to external recipients (tenant external recipient rate limit) |
Počet externích příjemců e-mailovaných v 24hodinovém období překračuje limit sazby externího příjemce v Exchangi Online. Limit platí pro jednoho zkušebního tenanta. | Limit rychlosti externího příjemce se sleduje v 24hodinovém časovém intervalu. Když počet za poslední 24hodinovou dobu klesne pod limit, můžou uživatelé ve zkušebním tenantovi pokračovat v odesílání zpráv externím příjemcům. Limit pomáhá zabránit distribuci nevyžádaných hromadných zpráv. |
5.7.233 | Your message can't be sent because your tenant exceeded its daily limit for sending email to external recipients (tenant external recipient rate limit) |
Počet externích příjemců e-mailovaných v 24hodinovém období překračuje limit sazby externího příjemce v Exchangi Online. Limit platí pro jednotlivé tenanty. | Limit rychlosti externího příjemce se sleduje v 24hodinovém časovém intervalu. Když počet za poslední 24hodinovou dobu klesne pod limit, můžou uživatelé v tenantovi pokračovat v odesílání zpráv externím příjemcům. Limit pomáhá zabránit distribuci nevyžádaných hromadných zpráv. |
5.7.321 | starttls-not-supported: Destination mail server must support TLS to receive mail. |
|
Tato zpráva obvykle značí problém na cílovém poštovním serveru. Zkontrolujte platnost adresy příjemce a zjistěte, jestli je cílový server správně nakonfigurovaný pro příjem zpráv. |
5.7.322 | certificate-expired: Destination mail server's certificate is expired. |
Kontroly DNSSEC ještě prošly při navazování připojení, cílový poštovní server poskytuje certifikát, jehož platnost vypršela. | Musí se předložit platný certifikát X.509, jehož platnost nevypršela. Certifikáty X.509 musí být obnoveny po jejich vypršení platnosti, nejčastěji každý rok. |
5.7.323 | tlsa-invalid: The domain failed DANE validation. |
Záznamy jsou dnsSEC authentic, ale došlo k jedné nebo několika z následujících věcí:
|
Tato zpráva obvykle značí, že na cílovém poštovním serveru existuje problém. Zkontrolujte platnost adresy příjemce a zjistěte, jestli je cílový server správně nakonfigurovaný pro příjem zpráv. Další informace o dane naleznete v tématu https://datatracker.ietf.org/doc/html/rfc7671. |
5.7.324 | dnssec-invalid: Destination domain returned invalid DNSSEC records |
Cílová doména indikovala, že se jedná o ověření DNSSEC, ale Exchange Online ji nemohla ověřit jako ověření DNSSEC. | Další informace o službě DNSSEC najdete v tématu Přehled služby DNSSEC. |
5.7.325 | certificate-host-mismatch: Remote certificate MUST have a common name or subject alternative name matching the hostname (DANE) |
K této chybě dochází v případě, že prezentované identity certifikátů (CN a SAN) cílového hostitele SMTP neodpovídají žádné doméně nebo hostiteli MX. | Tato zpráva obvykle značí problém na cílovém e-mailovém serveru. Zkontrolujte platnost adresy příjemce a určete, jestli je cílový server správně nakonfigurovaný pro příjem zpráv. Další informace naleznete v tématu Jak funguje ověřování pojmenovaných entit (DANE) založené na PROTOKOLU SMTP pro zabezpečení e-mailové komunikace. |
5.7.501 | Access denied, spam abuse detected |
Odesílající účet byl zakázán z důvodu zjištěné spamové aktivity. | Další informace najdete v tématu Oprava problémů s doručováním e-mailů s kódem chyby 451 5.7.500-699 (ASxxx) v Exchangi Online. Ověřte, že se vyřešily problémy s účtem, a resetujte přihlašovací údaje účtu. Pokud chcete obnovit schopnost tohoto účtu odesílat poštu, kontaktujte podpora Microsoftu přes běžný kanál. |
5.7.502 | Access denied, banned sender |
Odesílající účet byl zakázán z důvodu zjištěné spamové aktivity. | Ověřte, že se vyřešily problémy s účtem, a resetujte jeho přihlašovací údaje. Pokud chcete obnovit schopnost tohoto účtu odesílat poštu, kontaktujte prosím podporu prostřednictvím svého běžného kanálu. |
5.7.503 | Access denied, banned sender |
Odesílající účet byl zakázán z důvodu zjištěné spamové aktivity. | Ověřte, že se vyřešily problémy s účtem, a resetujte jeho přihlašovací údaje. Pokud chcete obnovit schopnost tohoto účtu odesílat poštu, kontaktujte prosím podporu prostřednictvím svého běžného kanálu. |
5.7.504 | [email@contoso.com]: Recipient address rejected: Access denied |
Adresa příjemce, kterou se pokoušíte kontaktovat, není platná. | Ověřte e-mailovou adresu příjemce a zkuste to znovu. |
5.7.505 | Access denied, banned recipient |
Příjemce, kterého se pokoušíte kontaktovat, není platný. | Pokud máte pocit, že se jedná o chybu, obraťte se na podporu. |
5.7.506 | Access Denied, Bad HELO |
Váš server se snaží zavést sám sebe (HELO podle RFC 821) jako server, ke kterému se pokouší připojit, a ne k vlastnímu plně kvalifikovanému názvu domény. | To není povolené a je to charakteristické pro typické chování spambota. |
5.7.507 | Access denied, rejected by recipient |
IP adresa, ze které se pokoušíte odeslat, byla zablokována organizací příjemce. | Pokud chcete tento problém vyřešit, obraťte se na příjemce. |
5.7.508 | Access denied, [$SenderIPAddress] has exceeded permitted limits within $range range |
Rozsah IPv6 odesílatele se pokusil odeslat příliš mnoho zpráv v příliš krátkém časovém období. | Nelze použít |
5.7.509 | Access denied, sending domain [$SenderDomain] does not pass DMARC verification and has a DMARC policy of reject. |
Doména odesílatele v adrese 5322.From nepředává DMARC. | Informace o tom, proč k této chybě došlo, najdete v tématu Proč DMARC selže?. Uživateli se také zobrazí tato zpráva o nedoručitelnosti, protože selhala DMARC a zásada DMARC je nastavená tak, aby odmítla všechna selhání. Uživatel by měl požádat o další pomoc správce e-mailu. |
5.7.510 | Access denied, [contoso.com] does not accept email over IPv6 |
Odesílatel se pokouší přenést zprávu příjemci přes protokol IPv6, ale příjemce nepřijímá e-mailové zprávy přes protokol IPv6. | Nelze použít |
5.7.511 | Access denied, banned sender |
IP adresa, ze které se pokoušíte odeslat, byla zakázána. | Pokud chcete adresu vyřadit, pošlete e-mail delist@microsoft.com a zadejte úplný kód oznámení o nedoručení a IP adresu. Další informace najdete v tématu Odebrání ze seznamu blokovaných odesílatelů pomocí portálu pro vyřazení. |
5.7.512 | Access denied, message must be RFC 5322 section 3.6.2 compliant |
Zpráva byla odeslána bez platné e-mailové adresy Odesílatele. | Jenom Office 365 Každá zpráva musí obsahovat platnou e-mailovou adresu v poli Záhlaví Od. Správné formátování této adresy zahrnuje úhlové závorky kolem e-mailové adresy. Například: <security@contoso.com>. Bez adresy v tomto formátu Microsoft 365 nebo Office 365 zprávu odmítne. |
5.7.513 | Service unavailable, Client host [$ConnectingIP] blocked by $recipientDomain using Customer Block list (AS16012607) |
Doména příjemce přidala vaši odesílající IP adresu do vlastního seznamu blokovaných adres. | Doména, která přijala e-mailovou zprávu, zablokovala IP adresu odesílatele. Pokud se domníváte, že se vaše IP adresa přidala do vlastního seznamu blokovaných adres příjemce podle chyby, obraťte se přímo na příjemce a požádejte ho, aby ji odebral. |
5.7.606-649 | Access denied, banned sending IP [IP1.IP2.IP3.IP4] |
IP adresa, ze které se pokoušíte odeslat, byla zakázána. | Ověřte, že používáte osvědčené postupy pro doručování e-mailů, a ujistěte se, že reputace vaší IP adresy není z důvodu ohrožení nebo škodlivého provozu degradovaná. Pokud se domníváte, že se tato zpráva zobrazuje omylem, můžete pomocí samoobslužného portálu požádat o odebrání IP adresy z tohoto seznamu. Další informace najdete v tématu Odebrání ze seznamu blokovaných odesílatelů pomocí portálu pro vyřazení. |
5.7.703 | Your message can't be delivered because messages to XXX, YYY are blocked by your organization using Tenant Allow Block List. |
Někdo ve vaší organizaci poslal e-mail na e-mailovou adresu nebo doménu, která je blokovaná v seznamu povolených nebo blokovaných tenantů. Celá zpráva je blokovaná pro všechny interní a externí příjemce zprávy, i když je v blokové položce definovaná jenom jedna e-mailová adresa nebo doména příjemce. | |
5.7.705 5.7.708 |
5.7.705 Access denied, tenant has exceeded threshold , 5.7.708 Access denied, traffic not accepted from this IP |
Většina provozu z tohoto tenanta je zjištěna jako podezřelá. Proto je zákaz kladen na odesílání schopnosti tenanta. | Ujistěte se, že byly vyřešeny všechny kompromisy nebo otevřené přenosy, a pak se obraťte na podporu prostřednictvím běžného kanálu. Další informace najdete v tématu Řešení problémů s doručováním e-mailů s kódy chyb 5.7.700 až 5.7.750 v Exchangi Online. |
5.7.750 | Service unavailable. Client blocked from sending from unregistered domains |
Z tohoto tenanta pochází podezřelý počet zpráv z nevyřízených domén. | Přidejte a ověřte všechny domény, které používáte k odesílání e-mailů z Microsoftu 365 nebo Office 365. Další informace najdete v tématu Řešení problémů s doručováním e-mailů s kódy chyb 5.7.700 až 5.7.750 v Exchangi Online. |
5.7.800 | Access denied, banned sender |
Doména odesílatele EHLO, P1 nebo P2 této zprávy byla zakázána kvůli zjištěné spamové aktivitě. | Pokud chcete obnovit schopnost této domény odesílat poštu, obraťte se na podporu Microsoftu. |
Není k dispozici | The message can't be submitted because the sender's submission quota was exceeded |
Uživatelský účet překročil limit četnosti příjemců (10 000 příjemců za den). | Pravděpodobně došlo k ohrožení zabezpečení účtu. Další informace najdete v tématu Řešení problémů s doručováním e-mailů s chybou Překročení kvóty odeslání odesílatele v Exchangi Online. |
Spuštění diagnostiky oznámení o nedoručení
Poznámka:
Tato funkce vyžaduje účet správce Microsoft 365. Tato funkce není k dispozici pro Microsoft 365 Government, Microsoft 365 provozovaný společností 21Vianet nebo Microsoft 365 Germany.
Další informace o nedoručení, možné příčině a řešení můžete spustit automatizovanou diagnostiku. Ujistěte se, že kód oznámení o nedoručení nebo stavový kód obdržíte z oznámení o nedoručení.
Pokud chcete diagnostiku spustit, vyberte následující tlačítko:
V Centrum pro správu Microsoftu 365 se otevře kontextová stránka. Vložte kód oznámení o nedoručení nebo chybovou zprávu a pak vyberte Spustit testy.
Co je součástí oznámení o nedoručení?
Oznámení o nedoručení Exchange jsou navržená tak, aby byla snadno čitelná a srozumitelná uživatelům a správcům e-mailu. Žádosti o nedoručení mají několik různých formátů. Nejnovější styl oznámení o nedoručení obsahuje popis problému v každodenním jazyce společně s kroky k vyřešení problému. Následující obrázek znázorňuje formát pro tento typ oznámení o nedoručení.
Informace, které jsou k dispozici v nejnovějších stylech oznámení o nedoručení, jsou navržené tak, aby typickým uživatelům e-mailu pomohly okamžitě vyřešit jejich problém. Pokud rychlé řešení není možné, oznámení o nedoručení poskytuje správcům podrobnosti a také odkaz na další nápovědu na webu. Pole, která se zobrazují v nejnovějších informacích o nedoručení Office 365, jsou popsaná v následující tabulce.
Pole | Popis |
---|---|
Logo Office 365 | Tato část označuje, že Microsoft 365 nebo Office 365 vygenerovaly oznámení o nedoručení a také koncové body zasílání zpráv nebo služby, které jsou součástí e-mailové transakce. To není vždy jasné ve starších stylech NDR. Logo neznamená, že Microsoft 365 nebo Office 365 byly nutně zodpovědné za chybu. |
Příčina | Tato část obsahuje důvod, proč zpráva nebyla doručena. |
Indikátor vlastníka fix-it | Tato část obsahuje přehledný přehled o problému a o tom, kdo ho musí opravit. Obrázek ukazuje tři základní strany v e-mailové transakci Microsoftu 365 nebo Office 365: odesílatel, Microsoft 365 nebo Office 365 a příjemce. Oblast označená červenou barvou je místo, kde se problém obvykle musí opravit. |
Jak to opravit | Tato část je určená pro uživatele nebo odesílatele e-mailu, který obdrží oznámení o nedoručení. Vysvětluje, jak tento problém vyřešit. |
Další informace pro správce e-mailu | Tato část obsahuje podrobné vysvětlení problému a jeho řešení společně s technickými podrobnostmi a odkazem na webový článek s podrobnými referenčními informacemi. |
Směrování zpráv | Tato část obsahuje časy a systémové odkazy na zprávu. Tyto možnosti umožňují správci sledovat směrování zpráv nebo cestu mezi servery. Pomocí těchto informací může správce rychle odhalit problémy mezi segmenty směrování zpráv. |
U žádostí o nedoručení, které nemají nejnovější formát, můžou být informace rozdělené do dvou částí: Informace o uživateli a diagnostické informace pro správce. Následující obrázek znázorňuje formát jednoho typu oznámení o nedoručení Exchange Online.
Údaje uživatele
Část Informace o uživateli se zobrazí jako první v některých NDR a hlavním účelem je poskytnout souhrn o tom, co se nepovedlo. Text je navržený tak, aby odesílateli zprávy pomohl určit, proč byla zpráva odmítnuta, a pokud je to možné, jak zprávu úspěšně odeslat. Zobrazí se e-mailová adresa každého příjemce a důvod selhání je uvedený v prostoru pod e-mailovou adresou příjemce. Název poštovního serveru, který zprávu odmítl, může být také zahrnut v této části.
Diagnostické informace pro správce
V části Diagnostické informace pro správce najdete podrobnější technické informace, které správcům pomůžou řešit potíže s doručováním zpráv. Obsahuje podrobné informace o konkrétní chybě, ke které došlo při doručení zprávy, serveru, který vygeneroval oznámení o nedoručení, a serveru, který zprávu odmítl. Tato část používá následující formát:
Diagnostic information for administrators
Generating server:
<server name>
<rejected recipient>
<remote server>
<enhanced status code>
<SMTP response>
Original message headers
<message header fields>
Poznámka: Pole hlavičky <odpovědi> SMTP a zprávy budou v angličtině a nelze je přizpůsobit.
Pole | Popis |
---|---|
Generování serveru | Toto pole označuje název poštovního serveru SMTP, který vytvořil oznámení o nedoručení. Pokud pod e-mailovou adresou odesílatele není uvedený žádný vzdálený server, je generující server také server, který odmítl původní e-mailovou zprávu. Když vzdálený poštovní server potvrdí a přijme zprávu, ale později zprávu odmítne kvůli omezením obsahu, například vzdálený server vygeneruje oznámení o nedoručení. Pokud vzdálený poštovní server nikdy nepotvrzuje a zprávu nikdy nepřijímá, vygeneruje oznámení o nedoručení odesílající server v Exchangi Online. |
<Odmítnutý příjemce> | Tato hodnota je e-mailová adresa příjemce. Pokud se doručení nezdaří více než jednomu příjemci, zobrazí se e-mailová adresa každého příjemce. Pro každého neúspěšného příjemce jsou zahrnuty také následující informace:
|
<Vzdálený server> | Tato hodnota je název poštovního serveru, který zprávu odmítl. Pokud přijímající server úspěšně potvrdí původní zprávu, ale později ji odmítne, hodnota vzdáleného serveru se nenaplní. |
<Vylepšený stavový kód> | Tato hodnota je přiřazena poštovním serverem, který odmítl původní zprávu. Označuje, proč byla zpráva odmítnuta. Tyto kódy jsou definovány v RFC 3463 a používají formát abc x.y.z, kde zástupné hodnoty jsou celá čísla. Například 5.Kód x.x označuje trvalou chybu a 4.Kód x.x označuje dočasnou chybu. I když je rozšířený stavový kód často generován externím poštovním serverem, Exchange Online používá vylepšenou hodnotu stavového kódu k určení textu, který se má zobrazit v části Informace o uživateli. |
<Odpověď SMTP> | Tato hodnota je vrácena poštovním serverem, který odmítl původní zprávu. Tento text obsahuje vysvětlení hodnoty rozšířeného stavového kódu. Text se vždy zobrazí ve formátu US-ASCII. |
Záhlaví původní zprávy | Tato část obsahuje pole záhlaví zprávy odmítnuté zprávy. Tato pole záhlaví můžou poskytovat užitečné diagnostické informace, například cestu, kterou zpráva přijala před zamítnutím, a informace o tom, jestli To hodnota pole odpovídá odmítnuté hodnotě příjemce. |
Jak interpretovat oznámení exchange o nedoručení
Tady je ukázkový scénář, ve kterém se zobrazí oznámení Exchange o nedoručení, které obsahuje následující informace:
Delivery has failed to these recipients or groups:
ronald@contoso.com
Your message wasn't delivered due to a permission or security issue. It might have been rejected by a moderator, the address might only accept email from certain senders, or another restriction might be preventing delivery. The following organization rejected your message: mail.contoso.com.
Diagnostic information for administrators:
Generating server: alpineskihouse.com
ronald@contoso.com
mail.contoso.com #<exchange.contoso.com #5.7.1 smtp;530 5.7.1 Client was not authenticated> #SMTP#
Original message headers:
...
V části Informace o uživateli můžete zjistit, že příjemce je Cristian Slattery, že zpráva byla odmítnuta poštovním serverem mail.contoso.com a že tento server není poštovním serverem Exchange Online nebo Exchange Online Protection.
V části Diagnostické informace pro správce můžete vidět, že alpineskihouse.com se pokusil připojit k serveru, mail.contoso.com, aby se zpráva doručila příjemci ronald@contoso.com. Nicméně, mail.contoso.com odpověděl s chybou 530 5.7.1 Client was not authenticated
. I když bigfish.com vygenerovali oznámení o nedoručení, mail.contoso.com zprávu skutečně odmítli, takže správci v contoso.com zodpovídají za pochopení a vyřešení problému. Tato konkrétní chyba značí, že server mail.contoso.com není nakonfigurovaný tak, aby přijímal anonymní e-maily z internetu.
I když jsou záhlaví původní zprávy z tohoto příkladu vynechána kvůli jejich délce a složitosti, můžete obvykle extrahovat užitečné informace z následujících polí záhlaví:
To: Toto pole může být užitečné, pokud byla e-mailová adresa nesprávně zatypovaná.
Přijato: Tato pole zobrazují cestu zprávy a poslední segment směrování, který vygeneroval název DSN. To je užitečné, pokud
Generating server
hodnota v oznámení o nedoručení není jasná.Received-SPF: Pokud tato hodnota je cokoli jiného než
pass
, zkontrolujte záznam DNS sender Policy Framework (SPF) pro vaši doménu. Další informace najdete v tématu Přidání nebo úprava vlastních záznamů DNS.
Potřebujete ještě pomoc s řešením chyb SMTP, oznámení o nedoručení nebo jiných oznámení o stavu?
Další nápověda k e-mailu
Vyhledání a oprava problémů s doručováním e-mailů jako správce Microsoftu 365 pro firmy
Obnovení odstraněných položek v poštovní schránce uživatele – Nápověda pro správce
Proč DMARC selže?
- Chybějící nebo nesprávné záznamy DMARC/DNS: Problémy se zarovnáním, chybějící SPF a problémy se zásadami
- Chybějící záznamy DKIM nebo DKIM: Chybí záznam DNS DKIM (veřejný klíč) nebo zpráva není při odesílání (privátní klíč) podepsaná DKIM.
- Přeposílání e-mailů: Přeposílání zpráv, které přeruší SPF nebo DKIM
Návody tuto chybu opravit?
- Pokud ke čtení sestav používáte nebo platíte službu DMARC, zeptejte se služby, co se děje.
- Přečtěte si zprávu o nedoručení a sledujte informace, které poskytují důvody selhání DMARC.
- Přidejte, opravte nebo zarovnejte na základě zjištěných důvodů selhání DMARC.
Jak zobrazím záhlaví zprávy?
Microsoft obsahuje hlavičky v e-mailové zprávě o nedoručení, která byla vrácena původnímu odesílateli zprávy, která selhala DMARC.
Informace o záhlaví
- Selhání SPF/DKIM:
Transport; Wed, 22 Mar 2023 21:14:22 +0000
Authentication-Results: spf=none (sender IP is 40.95.88.73)
smtp.mailfrom=o365e083.onmicrosoft.com; dkim=none (message not signed)
header.d=none;dmarc=fail action=oreject
header.from=o365e.onmicrosoft.com;compauth=fail reason=000
Received-SPF: None (protection.outlook.com: o365e.onmicrosoft.com does
not designate permitted sender hosts)
Authentication-Results-Original: dkim=none (message not signed)
header.d=none; dmarc=none action=none
header.from=o365e.onmicrosoft.com;
X-Test-Message-Executed-by: daiq_debug
Message-ID: <991e8244-85@A.MB3331.outlook.com>
From: admin@o365e.onmicrosoft.com
Subject: Consumer dmarc reject test
MIME-Version: 1.0
Content-Type: text/plain
Sender: "admin@o365e.onmicrosoft.com"
<admin@o365e.onmicrosoft.com>
- Domény P1 a P2 se nerovnají (odpovídají)
Message-ID: <1430c613-58@A.MB3outlook.com>
From: admin@o365e083.onmicrosoft.com
Subject: Consumer auto forward test
MIME-Version: 1.0
Content-Type: text/plain
Sender: "admin@o365e039.onmicrosoft.com"
<admin@o365e039.onmicrosoft.com>
X-MS-PublicTrafficType: Email
X-MS-TrafficTypeDiagnostic: AMB3284:EE_|DU0PRMB172:EE
To: Undisclosed recipients:;
Return-Path: admin@o365e039.onmicrosoft.com
Date: Tue, 11 Apr 2023 16:20:03 +0000
Potřebujete ještě pomoc s řešením problémů DMARC?
DNS
Články o Microsoft DNS
Čtenáři záhlaví