退信 550 5.7.1 Relay access denied 怎么解决?

52 退信 550 5.7.1 Relay access denied 怎么解决?
原因

SMTP 回复码 550 5.7.1 Relay access denied 表示发信 MTA 试图通过你的邮件服务器向外部域转发邮件,但服务器策略拒绝为未认证用户提供中继服务。

操作

1. 检查发信客户端是否使用了正确端口
端口 25 通常仅用于 MTA 之间的直接投递。客户端发信应使用端口 587(Submission)465(SMTPS)。确认客户端配置中 SMTP 端口不是 25。
2. 确认 SMTP 认证已启用
在客户端勾选"发送服务器需要认证"(需验证用户名和密码)。对应 Postfix /etc/postfix/main.cf 中检查:
smtpd_sasl_auth_enable = yes
smtpd_relay_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination
3. 查看日志
grep 'relay access denied' /var/log/maillog
日志会显示发起连接的 IP 和 HELO,有助于定位是哪个客户端。
4. 验证网络限制
如果客户端在内网,检查 MTA 的 mynetworks 参数是否已包含内部子网:
mynetworks = 127.0.0.0/8, 192.168.0.0/16

RFC 5321 (§3.9 Relay) · RFC 4954 (SMTP Service Extension for Authentication) · RFC 6409 (Message Submission for Mail)