WordPress SMTP 535 Kimlik Doğrulama Hatası Nasıl Çözülür?

WordPress SMTP 535 Kimlik Doğrulama Hatası Nasıl Çözülür?

WordPress posta sunucusuna ulaşıyor, ancak yönetici normal posta kutusu parolasını girdiğinde 535 yanıtı alıyor. Hesap aslında uygulama parolası veya OAuth istiyor; sağlayıcı da belirli bir oturum açma kimliği bekliyor.

535 kodu sorunun kimlik doğrulama aşamasında olduğunu gösterir. Çözüm; rastgele port, parola ve zaman aşımı denemelerine değil, sağlayıcının verdiği tam yanıta dayanmalıdır.

İçindekiler

  1. Bu konu ne anlama gelir?
  2. Gerçekçi bir WordPress örneği
  3. Neden önemlidir ve ne zaman kullanılır?
  4. Yeni başlayanlar için anlaşılır yol
  5. İleri teknik yol
  6. Riskler, sık hatalar, yedekleme ve geri alma
  7. AIOWS nasıl yardımcı olur? AIOWS SMTP Yöneticisi
  8. İlgili AIOWS yazıları
  9. Sonuç ve önerilen yol
  10. Resmî kaynaklar

Bu konu ne anlama gelir?

SMTP 535, istemci posta sunucusuna bağlanıp oturum açmayı denedikten sonra gelen kimlik doğrulama reddidir. DNS ve temel ağ yolu, SMTP yanıtı alınacak kadar çalışmıştır.

Neden; yanlış kullanıcı adı veya parola, kapalı temel kimlik doğrulama, gereken uygulama parolası, süresi dolmuş OAuth izni, engellenmiş posta kutusu, kapalı SMTP AUTH ya da hesabın kullanamadığı gönderen adresi olabilir.

Gerçekçi bir WordPress örneği

Bir Microsoft 365 posta kutusunda web oturumu açılabiliyor, fakat SMTP AUTH kapalı olduğu için WordPress 535 alıyor. Başka bir sitede Google, güvenlik politikası OAuth veya uygulama parolası istediğinden normal hesap parolasını reddediyor.

Her iki durumda da portu değiştirmek işe yaramaz. Yönetici genişletilmiş durum kodunu ve zamanı eksiksiz kaydedip sağlayıcının güvenlik olayını inceler; ardından ilgili hesap için desteklenen kimlik doğrulama yöntemini kurar.

Neden önemlidir ve ne zaman kullanılır?

Bu yolu yalnız sunucu kimlik doğrulama sırasında 535 döndürdüğünde kullanın. Bağlantı zaman aşımı, sertifika hatası, oturum sonrası gönderen reddi, hız sınırı ve alıcı teslimat sorunu farklı aşamalardır.

Başarılı oturum açma da teslimatın kanıtı değildir. Önce sağlayıcının iletiyi kabul ettiğini, ardından kontrollü test posta kutusundaki sonucu ayrı ayrı doğrulayın.

Yeni başlayanlar için anlaşılır yol

  1. 535 yanıtının tamamını, genişletilmiş kodu ve zamanı kaydedin. Logu saklamadan veya paylaşmadan önce parola ve token’ları çıkarın.
  2. SMTP hostunu, portu, TLS modunu, kimlik doğrulama yöntemini, kullanıcı adı biçimini, hesap durumunu ve izinli From adresini doğrulayın.
  3. Sağlayıcının OAuth, uygulama parolası veya açık SMTP AUTH izni isteyip istemediğini kontrol edin. Mümkünse yönetilen bir hizmet hesabı kullanın.
  4. Her testte yalnız bir kimlik ya da politika ayarını değiştirin ve denemeyi sağlayıcının oturum açma olayıyla eşleştirin.
  5. Parola sıfırlama veya form gönderimi gibi gerçek bir WordPress olayını tetikleyin; sağlayıcı kabulünü ve alıcı sonucunu ayrı ayrı inceleyin.

İleri teknik yol

Reddin AUTH LOGIN, AUTH PLAIN, XOAUTH2veya sağlayıcı API akışında mı oluştuğunu belirleyin. SMTP zamanını tenant güvenlik logları, OAuth izni, posta kutusu lisansı ve gönderen yetkileriyle karşılaştırın.

Hesap sorumlusunu, yenileme veya yeniden bağlama yolunu, izinli alias’ları, başarılı ileti kimliğini ve ayrıntılı debug’ın kapatıldığı tarihi kaydedin. Tanı sırasında açığa çıkan erişim bilgilerini yenileyin.

Riskler, sık hatalar, yedekleme ve geri alma

Parola ve token’ları log, ekran görüntüsü, destek kaydı veya dışa aktarıma koymayın. Tekrar tekrar parola denemek hesabı kilitleyebilir; MFA’yı zayıflatmak veya eski kimlik doğrulamayı kurum genelinde açmak daha büyük güvenlik riski yaratır.

Posta kutusuyla alias’ı karıştırmayın ve her 535 yanıtını aynı sağlayıcı politikası sanmayın. Kontrollü akış ya da karşılaştırma testi bozulursa daha önce çalışan yapılandırmaya dönün.

AIOWS nasıl yardımcı olur?

AIOWS SMTP Yöneticisi

AIOWS SMTP Yöneticisi, desteklenen WordPress gönderen ayarlarını, kontrollü test sonucunu, logları, yeniden deneme bilgisini ve gönderen uyumunu tek akışta tutar. Seçili sağlayıcı yolunu doğrulamak ve maskelenmiş 535 yanıtını ilgili zamanla birlikte incelemek için kullanın.

Erişim bilgilerini yalnız korumalı ayarlara girin; log ve ekran görüntülerinde göstermeyin. Sağlayıcının onayladığı kimliği ve yöntemi yapılandırın, From adresini bu hesabın yetkileriyle eşleştirin ve WordPress olayını sağlayıcının güvenlik ya da ileti kaydıyla karşılaştırın.

SMTP Yöneticisi tenant güvenlik politikasını, posta kutusu lisansını, DNS’i, sağlayıcı itibarını veya alıcının filtre kararını değiştiremez. Oturum açma başarılı olduktan sonra aynı gerçek WordPress olayını yeniden tetikleyin; sağlayıcı kabulüyle alıcı sonucunu ayrı doğrulayın. Sorumluyu, yöntemi, politika değişikliğini, ileti kimliğini ve yenileme yolunu belgeleyin.

AIOWS SMTP Yöneticisi özelliğini inceleyinAIOWS planlarını karşılaştırın

Sonuç ve önerilen yol

535 kodunu kimlik doğrulama aşamasının yanıtı olarak ele alın. Sağlayıcının tam kodunu okuyun, desteklenen kimlik ve yetki yolunu kurun, açığa çıkan erişim bilgilerini yenileyin ve hesap güvenliğini azaltmadan gerçek WordPress iletisini doğrulayın.

Resmî kaynaklar

İlgili Yazılar

All in One WP Settings’i edininEklentiye git