451 4.4.4 ATTR5 是什麼?看起來會重試、其實永遠送不到的那種退信
如果你寄的是 B2B 名單,某天可能會在退信明細裡看到這一長串:
451 4.4.4 Mail received as unauthenticated, incoming to a recipient
domain configured in a hosted tenant which has no mail-enabled
subscriptions. ATTR5
這串訊息有兩個地方會讓人判斷錯,而且錯得很徹底。
第一,開頭是 451,是 4xx 暫時性錯誤,照常理應該會重試成功。但它永遠不會成功。
第二,訊息裡有 unauthenticated 這個字,很多人一看就衝去檢查自己的 SPF 和 DKIM。那是誤導,跟你的驗證設定一點關係都沒有。
這篇把這串訊息拆開講清楚,順便講它的雙胞胎 ATTR34。
先破除那個 unauthenticated 的誤會
Mail received as unauthenticated 的意思是「這封信是以未驗證身分進入 Exchange Online 的」。聽起來很嚴重,其實所有從外部寄進 Microsoft 365 的信都是這個狀態,因為你本來就不是這個 tenant 的內部使用者,不可能帶著它的登入憑證進來。這是正常描述,不是指控。
真正的原因在後半句:a hosted tenant which has no mail-enabled subscriptions。
看到 ATTR5 就去查對方的網域,不要去動自己的 DNS。 如果你真的有驗證問題,微軟會用另一個代碼告訴你,那是 550 5.7.515,而且會明確列出 Spf= / Dkim= / DMARC= 哪一項沒過,我在550 5.7.515 完整對照那篇拆得很細。兩個代碼一個是你的問題、一個是對方的問題,別搞混。
ATTR5 的真正意思:整間公司都收不到信
no mail-enabled subscriptions 直譯是「沒有啟用郵件的訂閱」。白話講就是:
這個網域確實在 Microsoft 365 裡登記過,但底下一個能收信的信箱都沒有。
業界俗稱這種叫空殼 tenant。常見的成因有幾種:
- 公司停止續訂 Exchange 授權,帳號還在、信箱功能沒了。
- 公司結束營運或被併購,IT 沒有把網域從 M365 移除,DNS 的 MX 還指著微軟,但裡面已經清空。
- 網域當初只是買來註冊在 M365 做別的用途(例如只用 Teams 或 SharePoint),從來沒開過信箱。
關鍵差別在這裡,而且這是我認為最值得記住的一點:
| 代碼 | 死掉的是 | 意義 |
|---|---|---|
550 5.4.1 Access denied |
一個人 | 員工離職、個別帳號停用 |
451 4.4.4 ATTR5 |
一整間公司 | 對方組織已經不存在或不付費了 |
所以名單裡出現大量 ATTR5,代表的不是「有些聯絡人離職了」,而是「你名單上的一批公司已經倒了或不用微軟信箱了」。這是組織層級的名單老化,比人員異動嚴重得多,通常也代表這份名單放了好幾年沒動過。
為什麼它會偷偷撐高你的延遲率
這是 ATTR5 最陰險的地方。
因為代碼是 4xx,你的寄送系統會忠實地把它當成暫時性失敗,丟回佇列排隊重試。我看過實際的重試延遲從兩個多小時、六個多小時,一路到超過二十小時都有。整段時間裡,這些信在系統看來都還「在路上」。
結果就是:
- 延遲率(Defer Rate)被撐高,但那不是收件方在限流,而是一批註定失敗的信在空轉。
- 退信率被低估,因為這些其實已經死掉的地址,要等到重試全部耗盡才會計進退信。
- 更麻煩的是,很多退信分類系統會把 ATTR5 歸進 routing-issues(路由問題) 或 recipient-server-error(收件端伺服器錯誤),而不是名單品質。
第三點的後果是,你看報表會以為「我的名單品質問題只有 20%」,實際上把 ATTR5 加回去之後可能是 50%。我處理過的案子裡,把 550 5.4.1 + ATTR5 + 無效信箱 + 無效網域全部加總,收件端死亡比例超過九成的並不罕見,而報表第一眼看起來完全不是那個樣子。
所以看退信報表時,routing-issues 這一類不能直接跳過,要點進去看是不是 ATTR5。 延遲率為什麼會被這種無效重試撐爆、甚至超過 100%,見延遲率為什麼會超過 100%。
ATTR34:它的雙胞胎,同樣送不到
ATTR5 常常跟另一個代碼一起出現,尤其是在工業、製造、工程類的老舊 B2B 名單裡:
554 5.4.14 Hop count exceeded - possible mail loop ATTR34
這個的成因完全不同:收件人自己設了轉寄規則,而且轉成了一個圈。 A 信箱轉給 B、B 又轉回 A,信在對方的系統裡繞圈子,繞到超過微軟的轉發次數上限,就被丟掉了。
要注意的是,這個代碼是 554,本來就是永久失敗,不像 ATTR5 會偽裝成暫時碼。但它跟 ATTR5 有兩個共同點:
- 成因完全在收件端,你這邊怎麼改都沒用。
- 永遠送不到,重試一百次也一樣。
所以結論一樣:排除掉。
該怎麼處理:當成硬退信,直接排除
不管是 ATTR5 還是 ATTR34,處理方式都一樣,而且很簡單:
- 在退信明細裡搜尋
ATTR5和ATTR34這兩個字串。 不要只看代碼分類,代碼會騙你,字串不會。 - 把命中的地址加進排除名單(suppression list),跟硬退信一起處理,不要等重試耗盡。這一步可以直接把你的延遲率降下來。
- ATTR5 的部分往上看一層,整個網域一起處理。 因為死的是整間公司,同一個網域底下的其他聯絡人幾乎不可能還活著。這是 ATTR5 跟一般硬退信最大的操作差異:一般硬退信是逐一移除地址,ATTR5 應該直接看整個網域。
- 回頭檢視名單來源。 大量 ATTR5 是一個訊號,代表這份名單累積的時間可能比你以為的久。系統性的清理做法見名單清理指南。
有件事要講清楚:這不是你的錯,也不代表你被封鎖或聲譽有問題。 ATTR5 的案子通常伴隨著極低的投訴率、幾乎沒有黑名單訊號、聲譽相關的退信占比也只有個位數。它純粹是名單放太久的自然結果。但放著不管,這些永遠送不到的信會持續稀釋你的抵達率數字,久了也會影響收件方對你的整體評價。
一句話總結
451 4.4.4 ATTR5 是少數「暫時碼、永久失敗」的退信:對方整間公司的 Microsoft 365 已經沒有信箱訂閱了,你重試再多次也送不到,只會撐高延遲率、讓你的報表誤判成路由問題而不是名單問題。看到它,別去改自己的 SPF,把整個網域從名單裡拿掉才是對的動作。
如果你的延遲率莫名其妙居高不下、或退信報表裡有一大塊分類你看不懂在幹嘛,歡迎找我聊聊,我幫你把退信明細拆開,看清楚裡面到底是什麼。