退信 550 5.7.1 Relay access denied 怎么解决?
52
退信 550 5.7.1 Relay access denied 怎么解决?
▼
原因
SMTP 回复码 550 5.7.1 Relay access denied 表示发信 MTA 试图通过你的邮件服务器向外部域转发邮件,但服务器策略拒绝为未认证用户提供中继服务。
操作
1. 检查发信客户端是否使用了正确端口:
端口 25 通常仅用于 MTA 之间的直接投递。客户端发信应使用端口 587(Submission) 或 465(SMTPS)。确认客户端配置中 SMTP 端口不是 25。
2. 确认 SMTP 认证已启用:
在客户端勾选"发送服务器需要认证"(需验证用户名和密码)。对应 Postfix /etc/postfix/main.cf 中检查:smtpd_sasl_auth_enable = yessmtpd_relay_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination
3. 查看日志:grep 'relay access denied' /var/log/maillog
日志会显示发起连接的 IP 和 HELO,有助于定位是哪个客户端。
4. 验证网络限制:
如果客户端在内网,检查 MTA 的 mynetworks 参数是否已包含内部子网:mynetworks = 127.0.0.0/8, 192.168.0.0/16
RFC 5321 (§3.9 Relay) · RFC 4954 (SMTP Service Extension for Authentication) · RFC 6409 (Message Submission for Mail)
