Office 365 中的電子郵件未傳遞回報

無法傳遞您寄出的電子郵件訊息時,Office 365 會傳送一封電子郵件通知您。您收到的電子郵件稱為傳遞狀態通知,亦稱為退回的郵件。最常見的類型稱為未傳遞回報 (NDR),用於通知您郵件無法傳遞。未傳遞的原因可能只是電子郵件地址中有錯字那麼簡單。NDR 包含指出郵件無法傳遞原因的代碼、可協助您傳遞電子郵件的解決方案、網路上其他說明的連結,以及適用於系統管理員的技術詳細資料。深入了解 NDR 電子郵件裡的內容

尋找我的 NDR 代碼及取得有關傳遞電子郵件的協助

下表包含最常見的退回郵件和 NDR 的 NDR 代碼 (亦稱為增強型狀態碼),您可能會在 Office 365 中看到這些代碼。

NDR 代碼

描述

可能的原因

其他資訊

4.4.7

Message expired

佇列中的郵件已過期。傳送伺服器已嘗試轉送或傳遞郵件,但未能在郵件到期時間之前完成動作。此訊息也可能表示已達到遠端伺服器上的郵件標頭限制,或是在與遠端伺服器通訊期間,其他某些通訊協定發生逾時。

此訊息通常表示接收伺服器發生問題。請檢查收件者地址是否有效,並判斷接收伺服器的郵件接收設定是否正確。

您可能需要針對與所收到之錯誤有關的主機,減少郵件標題中的收件者數目。如果您重新傳送訊息,它會再度排入住列中。如果接收伺服器正常運作,就會傳送郵件。

如需詳細資訊,請參閱在 Office 365 中修正錯誤碼為 4.4.7 的電子郵件傳遞問題

4.7.26

Access denied, a message sent over IPv6 [2a01:111:f200:2004::240] must pass either SPF or DKIM validation, this message is not signed

透過 IPv6 傳送的郵件必須通過 SPF 或 DKIM 驗證。

如需詳細資料,請參閱對透過 IPv6 之匿名內送電子郵件訊息的支援

4.7.500-699

Access denied, please try again later

在有問題的 IP 上偵測到可疑的活動,此活動已暫時受到限制,系統正在深入評估中。

如果此活動有效,系統很快就會解除此限制。

4.7.850-899

Access denied, please try again later

在有問題的 IP 上偵測到可疑的活動,此活動已暫時受到限制,系統正在深入評估中。

如果此活動有效,系統很快就會解除此限制。

5.1.0

Sender denied

此 NDR 的一個常見原因是,當您使用 Microsoft Outlook 將某電子郵件訊息儲存成檔案之後,有人離線開啟並回覆該郵件。當 Outlook 傳送郵件時,郵件屬性只會保存 legacyExchangeDN 屬性,因此可能會導致查閱失敗。

收件者地址格式錯誤,或無法正確解析收件者。解決這項錯誤的第一個步驟,是檢查收件者地址,然後重新傳送郵件。

如需詳細資訊,請參閱在 Office 365 中修正錯誤碼為 5.1.0 的電子郵件傳遞問題

5.1.1

Bad destination mailbox address

造成這個失敗的可能情況如下:

  • 寄件者輸入錯誤的收件者電子郵件地址。

  • 目的地電子郵件系統中沒有該名收件者。

  • 收件者的信箱有所移動,但寄件者電腦上的 Outlook 收件者快取尚未更新。

  • 收件者信箱 Active Directory 網域服務有無效的舊有網域名稱 (DN)。

此錯誤通常是因為郵件寄件者輸入錯誤的收件者電子郵件地址所致。寄件者應該檢查收件者的電子郵件地址,然後重新傳送。如果收件者電子郵件地址之前正確無誤,但在目的地電子郵件系統中有所變更或遭到移除,也可能會導致此錯誤。

郵件的寄件者與收件者屬於同一個組織,且收件者的信箱仍存在,請判斷收件者的信箱是否已重新配置到新的電子郵件伺服器。如果是這種情況,Outlook 可能尚未更新收件者快取。請指示寄件者從其 Outlook 收件者快取中移除該收件者的地址,然後建立新郵件。重新傳送原本的信件將導致相同的失敗。

如需詳細資訊,請參閱在 Office 365 中修正從錯誤碼為 5.1.1 到錯誤碼為 5.1.20 的電子郵件傳遞問題

5.2.121

已超過收件者每小時接收特定寄件者郵件的限制。

寄件者已超過每小時可允許傳送到 Office 365 中特定收件者的郵件數量上限。

自動化郵件程式或寄件者應稍後再試,並減少每小時傳送到特定收件者的郵件數量。

此限制有助於防止 Office 365 使用者的收件匣快速塞滿大量郵件,例如來自失控的自動化通知系統或其他單一寄件者的郵件轟炸。

5.2.122

已超過收件者的每小時郵件接收限制。

Office 365 收件者已超過每小時可從所有寄件者接收的郵件數量。

自動化郵件程式或寄件者應稍後再試,並減少每小時傳送到特定收件者的郵件數量。

此限制有助於防止 Office 365 使用者的收件匣快速塞滿大量郵件,例如來自失控的自動化通知系統或其他郵件轟炸。

5.3.190

停用 [日誌記錄封存] 時,不支援日誌記錄傳送到 Office 365 的內部部署郵件。

在此組織中,不支援日誌記錄傳送到 Office 365 的內部部署郵件,因為他們尚未開啟其 Office 365 設定中的 [日誌記錄封存]。

可在組織的內部部署環境中設定日誌記錄規則,以日誌記錄傳送到 Office 365 的內部部署郵件,但目前 [日誌記錄封存] 已停用。若要讓此案例正常運作,組織的 Office 365 系統管理員應啟用 [日誌記錄封存],或變更日誌記錄傳送到其他位置之郵件的日誌記錄規則。

5.4.1

Relay Access Denied

產生錯誤的郵件伺服器不接受郵件收件者網域的郵件。這項錯誤通常是因為郵件伺服器或 DNS 設定錯誤所導致。

如需詳細資訊,請參閱在 Office 365 中修正錯誤碼為 5.4.1 的電子郵件傳遞問題

5.4.6

Routing loop detected

設定錯誤導致電子郵件循環傳遞。根據預設,Exchange 會在電子郵件循環傳遞 20 次之後中斷該循環,並產生 NDR 給郵件寄件者。

之所以會發生這項錯誤,是因為郵件傳送時產生另一封郵件,而該郵件又產生第三封郵件,並重覆同樣的流程,形成一個循環。為避免系統資源用盡,Exchange 會在這個流程重覆 20 次後中斷郵件循環。郵件循環通常是因寄件端、接收端,或雙方的郵件伺服器設定錯誤而產生。請檢查寄件者和收件者的郵件規則設定,判斷是否已啟用自動郵件轉寄功能。

如需詳細資訊,請參閱在 Office 365 中修正從錯誤碼為 5.4.6 到錯誤碼為 5.4.20 的電子郵件傳遞問題

5.6.11

Invalid characters

您的電子郵件程式會在您所傳送的郵件中新增無效的字元 (未包裝的換行字元)。

如需詳細資訊,請參閱在 Office 365 中修正錯誤碼為 5.6.11 的電子郵件傳遞問題

5.7.1

Delivery not authorized

系統禁止寄件者傳送郵件給收件者。

之所以會發生這項錯誤,是因為寄件者未獲相關授權,但仍試圖傳送郵件給收件者。如果寄件者嘗試傳送郵件至某個通訊群組,但該群組設定為只接受來自群組成員或其他已獲授權寄件者的郵件,就容易發生這項錯誤。寄件者必須要求取得相關權限,才能傳送郵件給收件者。

如果 Exchange 傳輸規則因郵件符合傳輸規則中設定的條件而拒絕該郵件,也可能會發生這項錯誤。

如需詳細資訊,請參閱在 Office 365 中修正錯誤碼為 5.7.1 的電子郵件傳遞問題

5.7.1

Unable to relay

系統禁止寄件端電子郵件系統傳送郵件至另一個電子郵件系統 (此系統並非郵件的最終目的地)。

若寄件端電子郵件系統試圖傳送匿名郵件至接收端電子郵件系統,而接收端電子郵件系統因郵件的一或多個接收者的網域而拒絕該郵件,就會發生這項錯誤。此錯誤最常見的發生原因如下:

  • 協力廠商嘗試使用接收端電子郵件系統傳送垃圾郵件,而接收端電子郵件系統拒絕對方執行動作。由於垃圾郵件的性質所致,寄件者可能會使用偽造的電子郵件地址,而且系統很可能會將產生的 NDR 傳送至不知情的寄件者電子郵件地址。這類情況相當難以避免。

  • 網域 MX 記錄所指向的接收端電子郵件系統不接受該網域。負責管理特定網域名稱的系統管理員必須修正 MX 記錄,或將接收端電子郵件系統設為接受傳送至該網域的郵件,或是執行這兩項作業。

  • 應使用接收端電子郵件系統來轉送郵件的寄件端電子郵件系統或用戶端,並未擁有進行這項作業的所需權限。

如需詳細資訊,請參閱在 Office 365 中修正錯誤碼為 5.7.1 的電子郵件傳遞問題

5.7.1

Client was not authenticated

寄件端電子郵件系統並未與接收端電子郵件系統進行驗證。接收端電子郵件系統需要通過驗證才能提交郵件。

之所以會發生這項錯誤,是因為提交郵件之前,接收端伺服器必須先通過驗證,而寄件端電子郵件系統尚未與接收端電子郵件系統進行驗證。寄件端電子郵件系統的系統管理員必須設定寄件端電子郵件系統,與接收端電子郵件系統進行驗證,才能順利傳送郵件。

如需詳細資訊,請參閱在 Office 365 中修正錯誤碼為 5.7.1 的電子郵件傳遞問題

5.7.12

Sender was not authenticated by organization

由於收件者的地址設為拒收來自其所屬組織以外的訊息,因此寄件者的訊息遭到拒絕。只有收件者所屬組織的電子郵件系統管理員可以變更此設定。

如需詳細資訊,請參閱在 Office 365 中修正錯誤碼為 5.7.12 的電子郵件傳遞問題

5.7.124

Sender not in allowed-senders list

寄件者不在通訊群組的允許寄件者清單中,因此沒有傳送訊息到該群組的權限。視群組的設定方式而定,即使是群組的擁有者也可能必須在加入允許寄件者清單後才能傳送郵件到群組。

如需詳細資訊,請參閱在 Office 365 中修正錯誤碼為 5.7.124 的電子郵件傳遞問題

5.7.133

Sender not authenticated for group

收件者地址的群組發佈清單設為拒收來自其所屬組織以外的訊息。只有收件者所屬組織的電子郵件系統管理員或群組擁有者可以變更此設定。

如需詳細資訊,請參閱在 Office 365 中修正錯誤碼為 5.7.133 的電子郵件傳遞問題

5.7.134

Sender was not authenticated for mailbox

收件者地址的信箱設為拒收來自其所屬組織以外的訊息。只有收件者所屬組織的電子郵件系統管理員可以變更此設定。

如需詳細資訊,請參閱在 Office 365 中修正錯誤碼為 5.7.134 的電子郵件傳遞問題

5.7.13 或 135

Sender was not authenticated for public folder

收件者地址的公用資料夾設為拒收來自其所屬組織以外的訊息。只有收件者所屬組織的電子郵件系統管理員可以變更此設定。

如需詳細資訊,請參閱在 Office 365 中修正錯誤碼為 5.7.13 或 5.7.135 的電子郵件傳遞問題

5.7.136

Sender was not authenticated

收件者地址的電子郵件使用者設定拒收來自其所屬組織以外的訊息。只有收件者所屬組織的電子郵件系統管理員可以變更此設定。

如需詳細資訊,請參閱在 Office 365 中修正錯誤碼為 5.7.136 的電子郵件傳遞問題

5.7.25

Access denied, the sending IPv6 address [2a01:111:f200:2004::240] must have a reverse DNS record

寄件端 IPv6 地址必須擁有反向 DNS 記錄才能透過 IPv6 傳送電子郵件。

如需詳細資料,請參閱對透過 IPv6 之匿名內送電子郵件訊息的支援

5.7.501

Access denied, spam abuse detected

系統在寄件端帳戶中偵測到垃圾郵件活動,因此禁止該帳戶。

如需詳細資料,請參閱在 Office 365 中修正錯誤碼為 451 5.7.500-699 (ASxxx) 的電子郵件傳遞問題

請確認所有帳戶問題都已獲解決,然後重設其認證。若要還原此帳戶的郵件傳送功能,請透過一般管道連絡客戶支援。

5.7.502

Access denied, banned sender

系統在寄件端帳戶中偵測到垃圾郵件活動,因此禁止該帳戶。

請確認所有帳戶問題都已獲解決,然後重設其認證。若要還原此帳戶的郵件傳送功能,請透過一般管道連絡客戶支援。

5.7.503

Access denied, banned sender

系統在寄件端帳戶中偵測到垃圾郵件活動,因此禁止該帳戶。

請確認所有帳戶問題都已獲解決,然後重設其認證。若要還原此帳戶的郵件傳送功能,請透過一般管道連絡客戶支援。

5.7.504

[email@contoso.com]: Recipient address rejected: Access denied

您要連線的收件端地址無效。

請確認收件者的電子郵件地址正確無誤,然後再試一次。

5.7.505

Access denied, banned recipient

您要連絡的收件者無效。

若您認為這是錯誤所致,請連絡客戶支援。

5.7.506

Access Denied, Bad HELO

您的伺服器所提供的識別資訊為其要連線的伺服器 (根據 RFC 821 為 HELO),而非自身的完整網域名稱。

系統不允許這樣的情形,且這是垃圾郵件行為的典型特色。

5.7.507

Access denied, rejected by recipient

您要用來傳送郵件的 IP 遭收件者的組織封鎖。

請連絡收件者以解決這個問題。

5.7.508

Access denied, [$SenderIPAddress] has exceeded permitted limits within $range range

寄件者的 IPv6 範圍在過短的時間內試圖傳送過多的郵件。

不適用

5.7.509

Access denied, sending domain [$SenderDomain] does not pass DMARC verification

寄件者在 5322.From 中的網域並未通過 DMARC。

不適用

5.7.510

Access denied, [contoso.com] does not accept email over IPv6

寄件者嘗試透過 IPv6 傳送郵件給收件者,但收件者並不接受透過 IPv6 接收電子郵件。

不適用

5.7.511

Access denied, banned sender

您要用來傳送郵件的帳戶已遭禁止。

如需詳細資訊,請參閱將傳送過垃圾郵件的使用者、網域或 IP 位址從封鎖清單移除

5.7.512

Access denied, message must be RFC 5322 section 3.6.2 compliant

郵件傳送時並未包含有效的「寄件者」電子郵件地址。

僅限 Office 365。每一封郵件的「寄件者」標頭欄位中,都必須包含有效的電子郵件地址。適當的地址格式設定需要在電子郵件地址前後括上角括號,例如 <security@contoso.com>。沒有使用這類地址,Office 365 就會拒絕此郵件。

5.7.513

Service unavailable, Client host [$ConnectingIP] blocked by $recipientDomain using Customer Block list (AS16012607)

收件者網域已將您傳送的 IP 位址新增至其自訂的封鎖清單中。

收到電子郵件的網域已封鎖您的寄件者 IP 位址。如果您認為收件者網域的自訂封鎖清單中誤加了您的 IP 位址,您需要直接與他們連絡,要求他們從封鎖清單中移除該位址。

5.7.606-649

Access denied, banned sending IP [IP1.IP2.IP3.IP4]

您要用來傳送郵件的 IP 已遭禁止。

請務必遵循傳送郵件的最佳做法,並確認您 IP 的信譽層級並未因遭盜用或惡意流量而降低。若您確信自己誤收此郵件,可以使用自助式入口網站,要求從這份清單中移除。如需詳細資訊,請參閱使用取消列入入口網站,將自己從 Office 365 的已封鎖寄件者清單中移除

5.7.700-749

Access denied, tenant has exceeded threshold

系統偵測到此租用戶的流量大部分為可疑流量,因此禁止該租用戶傳送郵件。

請確認所有盜用或公開轉送的情形皆已獲解決,然後透過一般管道連絡客戶支援。

NDR 裡有什麼內容?

Exchange NDR 旨在為電子郵件使用者和系統管理員提供容易閱讀及理解的通知。NDR 具有多種不同的格式。最新樣式的 NDR 包含以日常語言撰寫的問題描述以及修正步驟。下圖顯示此類型 NDR 的格式。

在 Office 365 中用於傳遞狀態通知 (DSN) 的最新格式。

最新樣式 NDR 中提供的資訊可協助一般電子郵件使用者立即解決問題。如果問題無法解決,NDR 會替系統管理員提供詳細資料和其他線上說明的連結。以下是最新的 Office 365 NDR 中會顯示的欄位。

欄位

描述

Office 365 標誌   

這表示 Office 365 產生了 NDR。此標誌並不表示 Office 365 出現錯誤。這說明了電子郵件交易中涉及哪些訊息端點或服務,而這些資訊在舊樣式 NDR 中並不總是很清楚。

原因   

本節提供郵件無法傳遞的原因。

修正擁有者指標   

本節提供問題概覽及需要由誰修正問題。影像顯示 Office 365 電子郵件交易中的基本三方 - 寄件者、Office 365 和收件者。標示紅色的區域是通常必須修正的問題之處。

如何修正   

本節主要為接收 NDR 的使用者或電子郵件寄件者所設計。其中說明如何修正問題。

給電子郵件系統管理員的更多資訊    

本節提供問題與解決方案的詳細說明、技術詳細資料,以及含有詳細參考資訊之網路文章的連結。

郵件躍點   

本節包含郵件的時間與系統參考,可讓系統管理員追蹤郵件的躍點或伺服器對伺服器路徑。系統管理員可以利用此資訊快速發現郵件躍點之間的問題。

在沒有最新格式的 NDR 中,資訊可能分成兩個區段:使用者資訊,以及給系統管理員的診斷資訊。下圖顯示其中一種 Exchange Online NDR 類型的格式。

NDR 顯示使用者和系統管理員的診斷資訊

使用者資訊

在某些 NDR 中,使用者資訊區段會最先出現,主要目的是提供錯誤摘要。其內容可協助郵件寄件者判斷郵件遭到拒絕的原因,如果可能的話,還會包括順利重新傳送郵件的方法。內容並會列出每一個收件者的電子郵件地址,而失敗的原因則會列在收件者電子郵件地址下方的空間。拒絕郵件的郵件伺服器名稱可能也會列在這個區段中。

系統管理員的診斷資訊

[系統管理員的診斷資訊] 區段會提供更深入的技術資訊,協助系統管理員排解郵件傳遞問題的疑難。其中包含在傳遞郵件時所發生之特定錯誤的相關詳細資訊、產生 NDR 的伺服器,以及拒絕郵件的伺服器。本區段採用以下格式:

Diagnostic information for administrators

Generating server: 

<server name>

          <rejected recipient>

          <remote server>
 
          <enhanced status code>
 
<SMTP response>

Original message headers

<message header fields>

欄位

描述

產生伺服器   

此欄位會指出建立 NDR 的 SMTP 郵件伺服器名稱。如果寄件者電子郵件地址底下沒有列出遠端伺服器,那麼產生伺服器就是拒絕原始電子郵件的伺服器。如果遠端郵件伺服器先是確認並接受郵件,但之後卻又拒絕該郵件時 (例如,因為內容限制),會由遠端伺服器產生 NDR。如果遠端郵件伺服器從未確認,也從未接受該郵件,則是由 Exchange Online 中的傳送伺服器產生 NDR。

<遭到拒絕的收件者>   

此值是收件者的電子郵件地址。如果無法傳遞給一個以上的收件者,則會列出每一個收件者的電子郵件地址。另外還會包含每一個失敗收件者的以下資訊:

欄位

描述

<遠端伺服器>   

此值是拒絕郵件的郵件伺服器之名稱。如果原始郵件先是由接收伺服器順利確認,但之後又遭到拒絕,那麼遠端伺服器值就無法填入。

<增強狀態碼>   

此值是由拒絕原始郵件的郵件伺服器所指派,它會指出郵件遭到拒絕的原因。這些代碼是在 RFC 3463 中定義,其格式為 abc x.y.z,其中的預留位置值都是整數。例如,5.x.x 碼代表永久性錯誤,而 4.x.x 碼代表暫時性錯誤。雖然增強狀態碼通常是由外部郵件伺服器產生,但是 Exchange Online 會使用增強狀態碼值來決定要在使用者資訊區段中顯示哪些文字。

<SMTP 回應>   

此值是由拒絕原始郵件的郵件伺服器所傳回。這段文字主要在解說增強狀態碼值,它一律以 US-ASCII 格式呈現。

原始郵件標題   

本區段包含的是遭拒絕郵件的郵件標題欄位。這些標題欄位可以提供有用的診斷資訊,例如郵件在遭到拒絕之前所採用的路徑,或是 To 欄位值是否與遭拒絕的收件者值一樣。

如何解讀 Exchange NDR

以下是範例。假設您收到包含以下資訊的 Exchange NDR:

Delivery has failed to these recipients or groups:


ronald@contoso.com

Your message wasn't delivered due to a permission or security issue. It may have been rejected by a moderator, the address may only accept email from certain senders, or another restriction may be preventing delivery. The following organization rejected your message: mail.contoso.com.


Diagnostic information for administrators:


Generating server: alpineskihouse.com


ronald@contoso.com

mail.contoso.com #<exchange.contoso.com #5.7.1 smtp;530 5.7.1 Client was not authenticated> #SMTP#



Original message headers:

...

您可以根據 [使用者資訊] 區段判斷收件者為 Ronald Slattery,而且郵件是被郵件伺服器 mail.contoso.com 所拒絕,該郵件伺服器並不是 Exchange Online 或 Exchange Online Protection 郵件伺服器。

您可以從 [系統管理員的診斷資訊] 區段,看到 alpineskihouse.com 嘗試連線至伺服器 mail.contoso.com 以便傳遞郵件給收件者 ronald@contoso.com。不過,mail.contoso.com 以錯誤 530 5.7.1 Client was not authenticated 做為回應。即使 bigfish.com 產生了 NDR,但 mail.contoso.com 實際上還是拒絕了郵件,因此 contoso.com 的系統管理員必須負責了解並修正此問題。這項特定錯誤表示伺服器 mail.contoso.com 是設為不接收來自網際網路的匿名電子郵件。

雖然因為長度和複雜度的關係,這個範例省略了 [原始郵件標題],但您還是可以從下列標題欄位擷取有用的資訊:

  • To:   萬一電子郵件地址打錯,此欄位便能派上用場。

  • Received:   這些欄位可以告訴您郵件的路徑,以及上一個產生傳遞狀態通知的躍點 (如果很難從 NDR 中的Generating server值看出的話)。

  • Received-SPF:   如果此值不是 pass,請檢查您網域的寄件者原則架構 (SPF) DNS 記錄。如需詳細資訊,請參閱在 Office 365 中新增或編輯自訂 DNS 記錄

還需要 NDR 或其他狀態通知的說明嗎?

從 Office 365 社群論壇獲得協助 管理員:登入及建立服務要求 管理員:連絡支援人員
擴展您的技能
探索訓練
優先取得新功能
加入 Office 測試人員

這項資訊有幫助嗎?

感謝您的意見反應!

感謝您的意見反應! 我們將協助您與其中一位 Office 支援專員連絡以深入了解您的意見。

×