Code erreur

535 5.7.3 — Échec de l’authentification SMTP

Le serveur refuse l’identifiant, le mot de passe ou la méthode d’authentification.

Voir mes favoris

535 5.7.3 — Échec de l’authentification SMTP

Domaine : SMTPPriorité : Élevée

Que signifie cette erreur ?

Le serveur refuse l’identifiant, le mot de passe ou la méthode d’authentification.

Causes probables

  • Mot de passe incorrect
  • SMTP AUTH désactivé
  • MFA sans mot de passe d’application
  • Compte bloqué

Vérifications et résolution

  1. Tester les identifiants sur le webmail
  2. Vérifier que SMTP AUTH est autorisé
  3. Contrôler le port et le chiffrement
  4. Consulter les journaux de connexion
Précaution : Ne stockez jamais un mot de passe SMTP en clair dans un dépôt public.

← Revenir à la base des codes d’erreur

Approfondissement et preuve primaire

Une réponse SMTP 535 5.7.3 correspond à un échec d’authentification dans le contexte AUTH, pas à un refus général de remise. Il faut distinguer mauvais identifiant, méthode AUTH non autorisée, politique de sécurité, authentification moderne ou compte bloqué. Le serveur et le mécanisme négocié sont aussi importants que le mot de passe fourni.

Vérification approfondie

Capturer la séquence SMTP jusqu’à AUTH sans enregistrer le secret, identifier le mécanisme proposé et vérifier que le compte est autorisé à l’utiliser. Contrôler les journaux d’identité et la politique du tenant ou serveur. Si l’application ne prend en charge qu’un mécanisme obsolète, ne pas contourner globalement la sécurité : isoler le besoin et choisir une méthode prise en charge.

Critère de validation

La validation consiste à établir une nouvelle session authentifiée avec le mécanisme prévu, puis à envoyer un message de test sans 535. Vérifier aussi que le compte utilisé possède uniquement les droits nécessaires et que le succès ne dépend pas d’une exception temporaire ou d’un affaiblissement global de la politique d’authentification.

Référence primaire : IETF RFC 4954 — SMTP Service Extension for Authentication.

♡ 0