WordPress posta sunucusuna ulaşıyor, ancak yönetici normal posta kutusu parolasını girdiğinde 535 yanıtı alıyor. Hesap aslında uygulama parolası veya OAuth istiyor; sağlayıcı da belirli bir oturum açma kimliği bekliyor.
535 kodu sorunun kimlik doğrulama aşamasında olduğunu gösterir. Çözüm; rastgele port, parola ve zaman aşımı denemelerine değil, sağlayıcının verdiği tam yanıta dayanmalıdır.
Bu konu ne anlama gelir?
SMTP 535, istemci posta sunucusuna bağlanıp oturum açmayı denedikten sonra gelen kimlik doğrulama reddidir. DNS ve temel ağ yolu, SMTP yanıtı alınacak kadar çalışmıştır.
Neden; yanlış kullanıcı adı veya parola, kapalı temel kimlik doğrulama, gereken uygulama parolası, süresi dolmuş OAuth izni, engellenmiş posta kutusu, kapalı SMTP AUTH ya da hesabın kullanamadığı gönderen adresi olabilir.
Gerçekçi bir WordPress örneği
Bir Microsoft 365 posta kutusunda web oturumu açılabiliyor, fakat SMTP AUTH kapalı olduğu için WordPress 535 alıyor. Başka bir sitede Google, güvenlik politikası OAuth veya uygulama parolası istediğinden normal hesap parolasını reddediyor.
Her iki durumda da portu değiştirmek işe yaramaz. Yönetici genişletilmiş durum kodunu ve zamanı eksiksiz kaydedip sağlayıcının güvenlik olayını inceler; ardından ilgili hesap için desteklenen kimlik doğrulama yöntemini kurar.
Neden önemlidir ve ne zaman kullanılır?
Bu yolu yalnız sunucu kimlik doğrulama sırasında 535 döndürdüğünde kullanın. Bağlantı zaman aşımı, sertifika hatası, oturum sonrası gönderen reddi, hız sınırı ve alıcı teslimat sorunu farklı aşamalardır.
Başarılı oturum açma da teslimatın kanıtı değildir. Önce sağlayıcının iletiyi kabul ettiğini, ardından kontrollü test posta kutusundaki sonucu ayrı ayrı doğrulayın.
Yeni başlayanlar için anlaşılır yol
- 535 yanıtının tamamını, genişletilmiş kodu ve zamanı kaydedin. Logu saklamadan veya paylaşmadan önce parola ve token’ları çıkarın.
- SMTP hostunu, portu, TLS modunu, kimlik doğrulama yöntemini, kullanıcı adı biçimini, hesap durumunu ve izinli From adresini doğrulayın.
- Sağlayıcının OAuth, uygulama parolası veya açık SMTP AUTH izni isteyip istemediğini kontrol edin. Mümkünse yönetilen bir hizmet hesabı kullanın.
- Her testte yalnız bir kimlik ya da politika ayarını değiştirin ve denemeyi sağlayıcının oturum açma olayıyla eşleştirin.
- Parola sıfırlama veya form gönderimi gibi gerçek bir WordPress olayını tetikleyin; sağlayıcı kabulünü ve alıcı sonucunu ayrı ayrı inceleyin.
İleri teknik yol
Reddin AUTH LOGIN, AUTH PLAIN, XOAUTH2veya sağlayıcı API akışında mı oluştuğunu belirleyin. SMTP zamanını tenant güvenlik logları, OAuth izni, posta kutusu lisansı ve gönderen yetkileriyle karşılaştırın.
Hesap sorumlusunu, yenileme veya yeniden bağlama yolunu, izinli alias’ları, başarılı ileti kimliğini ve ayrıntılı debug’ın kapatıldığı tarihi kaydedin. Tanı sırasında açığa çıkan erişim bilgilerini yenileyin.
Riskler, sık hatalar, yedekleme ve geri alma
Parola ve token’ları log, ekran görüntüsü, destek kaydı veya dışa aktarıma koymayın. Tekrar tekrar parola denemek hesabı kilitleyebilir; MFA’yı zayıflatmak veya eski kimlik doğrulamayı kurum genelinde açmak daha büyük güvenlik riski yaratır.
Posta kutusuyla alias’ı karıştırmayın ve her 535 yanıtını aynı sağlayıcı politikası sanmayın. Kontrollü akış ya da karşılaştırma testi bozulursa daha önce çalışan yapılandırmaya dönün.
AIOWS nasıl yardımcı olur?
AIOWS SMTP Yöneticisi
AIOWS SMTP Yöneticisi, desteklenen WordPress gönderen ayarlarını, kontrollü test sonucunu, logları, yeniden deneme bilgisini ve gönderen uyumunu tek akışta tutar. Seçili sağlayıcı yolunu doğrulamak ve maskelenmiş 535 yanıtını ilgili zamanla birlikte incelemek için kullanın.
Erişim bilgilerini yalnız korumalı ayarlara girin; log ve ekran görüntülerinde göstermeyin. Sağlayıcının onayladığı kimliği ve yöntemi yapılandırın, From adresini bu hesabın yetkileriyle eşleştirin ve WordPress olayını sağlayıcının güvenlik ya da ileti kaydıyla karşılaştırın.
SMTP Yöneticisi tenant güvenlik politikasını, posta kutusu lisansını, DNS’i, sağlayıcı itibarını veya alıcının filtre kararını değiştiremez. Oturum açma başarılı olduktan sonra aynı gerçek WordPress olayını yeniden tetikleyin; sağlayıcı kabulüyle alıcı sonucunu ayrı doğrulayın. Sorumluyu, yöntemi, politika değişikliğini, ileti kimliğini ve yenileme yolunu belgeleyin.
AIOWS SMTP Yöneticisi özelliğini inceleyinAIOWS planlarını karşılaştırın
İlgili AIOWS yazıları
- WordPress E-posta Göndermiyor: Nedenleri ve Çözümleri
- WordPress E-postaları Spama Düşüyor: 10 Etkili Çözüm
- WordPress E-posta Teslimatı İçin SPF Nasıl Ayarlanır?
Sonuç ve önerilen yol
535 kodunu kimlik doğrulama aşamasının yanıtı olarak ele alın. Sağlayıcının tam kodunu okuyun, desteklenen kimlik ve yetki yolunu kurun, açığa çıkan erişim bilgilerini yenileyin ve hesap güvenliğini azaltmadan gerçek WordPress iletisini doğrulayın.









