Назад | Перейти на главную страницу

«Ошибка аутентификации SASL» при аутентификации на принимающем почтовом сервере

Некоторые получатели не получают электронные письма от моего сервера Postfix 2.11.0. Их серверы отклоняют мои SASL-соединения с такими ошибками, как 535 5.7.8 Error: authentication failed: authentication failure и 535 5.7.0 authentication failed. Полный журнал:

postfix/smtpd[7847]: connect from ip6-localhost[127.0.0.1]
postfix/smtpd[7847]: C5FCBC073D: client=ip6-localhost[127.0.0.1]
postfix/cleanup[7850]: C5FCBC073D: message-id=<20151125093137.2433.71734@django>
postfix/qmgr[1897]: C5FCBC073D: from=<orders@ookmijnbedrijf.nl>, size=5985, nrcpt=1 (queue active)
postfix/smtpd[7847]: disconnect from ip6-localhost[127.0.0.1]
postfix/smtp[7851]: C5FCBC073D: SASL authentication failed; server server44.firstfind.nl[93.94.226.70] said: 535 5.7.8 Error: authentication failed: authentication failure
postfix/smtp[7851]: C5FCBC073D: SASL authentication failed; server mx1.firstfind.nl[85.158.200.78] said: 535 5.7.0 authentication failed
postfix/smtp[7851]: C5FCBC073D: to=<anne@tobetosee.nl>, relay=mx2.firstfind.nl[85.158.202.246]:25, delay=4.7, delays=0.02/0.02/4.7/0, dsn=4.7.0, status=deferred (SASL authentication failed; server mx2.firstfind.nl[85.158.202.246] said: 535 5.7.0 authentication failed)

Однако пользователи Gmail получают эти электронные письма, как и ожидалось. Что тут происходит? Это проблема конфигурации на моей стороне или проблема с принимающими серверами?

Почему вы используете аутентификацию? Большинство электронных писем не используют аутентификацию.

  • Учетные данные и метод, который вы используете, должны быть включены на принимающем сервере. Ваш сервер должен предоставить учетные данные, которые были настроены в хранилищах аутентификации принимающего сервера.
  • Аутентификация должна выполняться только в том случае, если сервер объявляет, что принимает аутентификацию.
  • Для аутентификации обычно требуется соединение TLS, чтобы учетные данные нельзя было прослушать. (Сертификат не может быть частью общедоступной инфраструктуры PKI.)
  • Аутентификация может быть включена только на порту отправки.
  • Для ретрансляции почты на MX домена, в который вы отправляете, аутентификация не требуется.
  • Аутентификация обычно требуется для отправки почты, которая будет ретранслироваться в домен, для которого почтовый сервер не является MX (почтовый обмен) или MDA (агент доставки почты). Эта аутентификация может быть основана на IP, позволяя серверам в локальной сети ретранслировать почту без аутентификации.