MailPlus 安全日志报 504 5.5.2 Helo command rejected:对方报的主机名不是完整域名怎么办
痛点场景
合作方说发过来的邮件全部被退,你在 MailPlus Server > 审核 > 日志 里找到对应记录:
504 5.5.2 Helo command rejected: need fully-qualified hostname
这条日志在说什么
SMTP 对话的第一步是握手:客户端连上来先自报家门,在 HELO 或 EHLO 指令后面带上自己的主机名,服务器再决定是否继续这场对话。(握手机制为一般解读,非官方原文。)
官方知识库的定性是:MailPlus Server 拒绝该 SMTP 连接,因为发送服务器的主机名不是完全限定域名(FQDN)。
FQDN 指形如 mail.example.com 这种点分完整的域名。不少自行搭建的小型邮件系统、软件设备出厂时默认只报一个单词的主机名(比如就报一个 mail),甚至直接把 IP 地址当主机名报出来,于是被卡在握手第一句。
官方三条处置路线
路线一:请发件人修 DNS(治本)。 请发件人检查 DNS 记录中的主机名和 IP 地址之间的映射——让对方服务器在 HELO 时报出规范的完整域名,并确保该域名能解析到对应 IP。这是让对方在所有严格收件方那边都畅通的修法。
路线二:把对方 IP 加进允许列表(保业务)。 将发送服务器的 IP 地址添加到 MailPlus Server > 邮件投递 > 安全性 > 封锁/允许列表。对方主机名依旧不规范,但你的服务器对这个来源放行,来信立刻恢复。
路线三:关闭主机名检查(谨慎)。 通过禁用以下选项来关闭主机名检查:MailPlus Server > 邮件投递 > 安全性中的**“拒绝没有完全限定域名(FQDN)的 HELO 主机名”**。
注意路线三作用于所有外部连接:放掉的不只是这一家,其他报非 FQDN 主机名的服务器也会一并进来,垃圾邮件的进入面随之扩大,只适合作为短期过渡。
怎么选
- 对方是可以推动的合作方:路线一,顺手把要求写进邮件告知对方,一次性修好;
- 对方一时改不动、业务等不起:路线二,按 IP 加白,影响面锁定在单个发件源;
- 来往的发件服务器普遍不规范(少见情形):才考虑路线三,并约定恢复检查的时间点,过渡措施不能悄悄变成常态。
握手时自报家门报不全,是小型邮件系统最常见的毛病之一。诚鑫致达科技的处理次序是先推对方修 DNS、改不动再按 IP 加白——把放行范围压在单个发件源上,不给整个服务器开方便之门。