Безопасное дерево проверки для возврата 554/550 5.7.520 AS(4810): читаем NDR, отделяем содержимое письма от состояния отправителя и собираем данные для поддержки без массовых повторов.
Начните с полного отчёта о недоставке
Сохраните весь NDR как отдельный файл или снимок, но перед передачей скройте адреса, идентификатор сообщения и служебные заголовки, которые могут раскрыть организацию. Microsoft объясняет, что отчёт о недоставке содержит код состояния, диагностическую информацию и узел, вернувший ошибку. Строка 5.7.520 указывает на отклонение по политике или фильтрации, однако не доказывает, что виноват конкретный файл, получатель или репутация учётной записи. Поэтому не сокращайте ошибку до слова «спам» и не удаляйте остальную диагностику.
Проведите четыре контролируемые отправки
Используйте одного известного адресата и не меняйте несколько факторов одновременно. Сначала отправьте короткое письмо без ссылки и вложения, затем то же содержание с исходной ссылкой, отдельно — с вложением, и последним — исходный вариант. Между попытками выдерживайте обычный интервал и не рассылайте тест группе. Если проходит минимальное письмо, а отклонение появляется после одного элемента, вы локализовали условие фильтра, но ещё не доказали ошибочность защиты. Если не проходит ни один вариант, прекратите тест и переходите к состоянию отправителя и сервиса.
Отделите Outlook.com от Exchange Online
Для личного Outlook.com доступны пользовательские средства проверки отправки и поддержки, а для рабочей организации администратор видит трассировку сообщений, политики исходящей почты и оповещения Microsoft 365. Документация Defender for Office 365 описывает отдельную исходящую антиспам-политику и ограничения для подозрительной активности. Не переносите административные команды из Exchange Online на личный ящик и не просите получателя добавлять отправителя в разрешённые, пока NDR показывает отклонение на стороне исходящей системы: это разные границы.
Не пытайтесь подстроиться под фильтр
Смена формулировок, архивация вложения или массовое повторение могут изменить сигнал и затруднить расследование, а иногда выглядят как попытка обойти защиту. Допустим только минимальный диагностический вариант с обычным деловым текстом и безопасным тестовым файлом. Не отправляйте реальные финансовые документы, персональные данные или исполняемые файлы. Критерий остановки — два одинаковых отклонения минимального письма либо блокировка всех адресатов. После этого новые попытки не добавляют информации и могут ухудшить ситуацию.
Соберите пакет для поддержки
Укажите время UTC, тип ящика — личный или рабочий, клиент — веб или приложение, точный код, количество затронутых адресатов и результат четырёх вариантов. Для рабочей среды добавьте обезличенный результат message trace и наличие оповещения исходящего спама; токены, полные заголовки и содержимое письма в публичную ветку не помещайте. Полезный результат расследования — подтверждённая граница «учётная запись, политика, содержимое или временный сервисный сбой», а не случайно прошедшее письмо после серии повторов.
Материал подготовлен самостоятельно с автоматизацией и редакционно проверен 29 июля 2026 года по обезличенному сигналу Microsoft Q&A и официальной документации Microsoft; содержимое писем и данные отправителей не использовались.
Источники и проверка
- Microsoft Learn — NDR в Exchange Online проверено 2026-07-29
- Microsoft Learn — защита исходящей почты проверено 2026-07-29
Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.