MailPlus 日志报 554 5.7.1 Relay access denied:外发邮件被中继拒发的两处取证
痛点场景
行政同事反映:给客户发的通知邮件全部被退回,而发给内部同事的都正常。管理员打开 MailPlus Server > 审核 > 日志,在外发记录里翻到:
554 5.7.1 <Sender address>: Relay access denied
中继访问被拒——服务器明确表态:这封信不允许经此投递。
先定性:这是验证问题,不是网络不通
按官方知识库的诊断,这条日志的含义是:由于验证问题,MailPlus Server 不允许将电子邮件发送到接收服务器。具体拆开是两种可能:
- 接收服务器配置错误——对端的邮件服务配置出了状况,把你们的正常投递当成了不该放行的中继请求;
- 发件人未通过某些安全检查——你们的发件身份在对端或中继链路上的校验没有过关。
注意这条日志的方向:它出现在外发链路上,是"发出去被拒",与"对方发来被你们的防护拦下"那一类日志正好相反。方向认错了,排查就会在错误的一端空转。
走法一:用 MxToolbox 检查接收服务器的状况
既然可能是对端配置问题,首先要做的是检查接收服务器的状况:用 MxToolbox 对接收方的邮件服务器做一轮检测,看它的邮件服务当前处于什么状态,从而判断这次拒发是不是对端引起的。
如果检测显示接收服务器状况异常,问题在对方:把退信情况与检测结果反馈给对方管理员,等对方修正后重发即可。你们这端不需要改动任何配置。
走法二:走 SMTP 中继服务时,核发件帐户的验证
如果你们的邮件依靠 SMTP 中继服务来传输——比如通过服务商的中继服务器把邮件转投出去——官方指出的检查点是:确保发件人帐户已通过中继服务器的身份验证。
中继链路上的身份验证是一环扣一环的:发件帐户没有通过中继服务器的验证,中继一侧就会把这封邮件视为未经授权的投递请求并拒发,退回的正是 Relay access denied。检查发件帐户在中继服务上的验证配置(帐户凭据是否正确、验证方式是否启用),把它补齐,邮件才能重新获得经中继投递的资格。
排查顺序建议
两条走法对应"对端"与"己端经中继的验证"两端,先弄清自己走的是哪条链路再动手:
- 直投对方服务器的外发邮件:先走 MxToolbox 查对端;
- 经 SMTP 中继服务转发的外发邮件:先核发件帐户在中继上的身份验证,再查对端。
小结
- 日志定性:验证问题导致外发被拒,不是 MailPlus Server 自身故障;
- 直投链路先查接收服务器状况,中继链路先核发件帐户的中继验证;
- 两端都查过仍有问题,把退信原文与日志留存,与对端或中继服务商继续对证。
排查外发退信,诚鑫致达科技的习惯是把本端验证与对端状况分开取证——中继链路两头都可能出问题,一次查清两边,才不用反复试发碰运气。