uCheckeruChecker
7 мин чтения

Ошибка SMTP 535: сервер не принял логин и пароль

Почтовая программа настроена, порт указан, а отправка обрывается на входе строкой с числом 535. Это отказ в аутентификации: до письма и его получателя дело даже не доходит. Разбираем, что проверять и в каком порядке.

Что означает 535

Код 535 расшифровывается как «ошибка аутентификации». Сервер принял соединение, дошёл до команды AUTH, проверил пару логин и пароль и отказал. Ни адрес получателя, ни содержание письма роли тут не играют: до них дело просто не дошло.

Полная строка обычно выглядит как 535 5.7.8 Authentication credentials invalid или 535 Incorrect authentication data. Расширенный код 5.7.8 уточняет: дело именно в учётных данных, а не в правах или в политике.

Шесть причин по частоте

Пароль от почты вместо пароля приложения. Самая частая причина в 2026 году. Gmail, Яндекс, Mail.ru и большинство остальных больше не пускают сторонние программы по основному паролю. Нужен отдельный пароль приложения, который выдаётся в настройках безопасности и выглядит как набор из шестнадцати символов.

Двухфакторная аутентификация включена, пароль приложения не создан. Обратная сторона предыдущего пункта. Пока второй фактор не включён, часть сервисов ещё принимает обычный пароль. Как только включили, обычный пароль перестаёт работать мгновенно.

Логин указан не целиком. В поле пользователя нужен полный адрес, ivan@company.ru, а не просто ivan. На корпоративных серверах иногда наоборот, там ждут имя в формате DOMAIN\ivan. Смотрите документацию своего провайдера.

SMTP-доступ отключён в настройках ящика. У Яндекса и Mail.ru доступ по протоколу выключен по умолчанию для новых ящиков. Пароль верный, но сервер всё равно отвечает отказом, пока вы не включите переключатель в настройках.

Неверный порт или шифрование. Порт 587 со STARTTLS и порт 465 с SSL это разные режимы. Если клиент шлёт AUTH в открытом виде туда, где сервер ждёт шифрования, ответом будет либо 535, либо требование выполнить STARTTLS первым.

Ящик заблокирован за рассылку. Реже, но бывает: провайдер поймал спам и выключил отправку. Тогда 535 не чинится настройками, надо разбираться с поддержкой.

Как проверить за две минуты

Соединитесь с сервером руками и посмотрите, что он отвечает на каждом шаге. Так сразу видно, доходит ли дело до аутентификации и где именно обрывается.

openssl s_client -connect smtp.yandex.ru:465 -crlf
# после приветствия:
EHLO example.com
AUTH LOGIN
# дальше логин и пароль в base64, каждый отдельной строкой

Если сервер не показывает AUTH в ответе на EHLO, аутентификация на этом порту вообще не предусмотрена, и пароль тут ни при чём. Живое соединение с разбором приветствия, STARTTLS и сертификата удобнее посмотреть через проверку SMTP-сервера.

Чем 535 отличается от соседних кодов

Код 535 это отказ в аутентификации, а 530 означает, что сервер требует аутентификацию, которой вы не предоставили вовсе. Код 550 относится уже к получателю или к политике и появляется после успешного входа. Разбор 550 лежит в отдельной статье, а полный список кодов в справочнике ответов SMTP.

Ещё одно отличие важно на практике. 535 это пятёрка, то есть постоянный отказ, и повторять отправку бессмысленно, пока не поменяете учётные данные. Клиенты, которые долбятся в сервер с неверным паролем, часто получают временную блокировку по IP.

Вход починили, дальше очередь базы

Когда 535 позади и письма наконец уходят, всплывает следующий слой: часть адресов в списке не существует, и каждая отправка по ним возвращается кодом 550.

Проверьте базу в uChecker, 100 адресов бесплатно, чтобы мёртвые ящики не портили репутацию только что настроенной отправки.

smtp 535коды ошибок smtpаутентификация smtpпароль приложениядоставляемость