535 5.7.3 — Échec de l’authentification SMTP
Que signifie cette erreur ?
Le serveur refuse l’identifiant, le mot de passe ou la méthode d’authentification.
Causes probables
Vérifications et résolution
- Tester les identifiants sur le webmail
- Vérifier que SMTP AUTH est autorisé
- Contrôler le port et le chiffrement
- Consulter les journaux de connexion
Approfondissement et preuve primaire
Une réponse SMTP 535 5.7.3 correspond à un échec d’authentification dans le contexte AUTH, pas à un refus général de remise. Il faut distinguer mauvais identifiant, méthode AUTH non autorisée, politique de sécurité, authentification moderne ou compte bloqué. Le serveur et le mécanisme négocié sont aussi importants que le mot de passe fourni.
Vérification approfondie
Capturer la séquence SMTP jusqu’à AUTH sans enregistrer le secret, identifier le mécanisme proposé et vérifier que le compte est autorisé à l’utiliser. Contrôler les journaux d’identité et la politique du tenant ou serveur. Si l’application ne prend en charge qu’un mécanisme obsolète, ne pas contourner globalement la sécurité : isoler le besoin et choisir une méthode prise en charge.
Critère de validation
La validation consiste à établir une nouvelle session authentifiée avec le mécanisme prévu, puis à envoyer un message de test sans 535. Vérifier aussi que le compte utilisé possède uniquement les droits nécessaires et que le succès ne dépend pas d’une exception temporaire ou d’un affaiblissement global de la politique d’authentification.
Référence primaire : IETF RFC 4954 — SMTP Service Extension for Authentication.