使用GSuite账户通过cPanel服务器发件时遇Error 535认证错误如何修复
我之前帮不少用户排查过Google Workspace(原GSuite)搭配cPanel发邮件时的535认证错误,结合实际配置经验,给你整理几个最靠谱的修复方向:
1. 先把基础认证信息搞对,别踩低级坑
- 用户名必须是完整邮箱:cPanel里填的发件人用户名得是你的完整Google Workspace邮箱,比如
john@yourdomain.com,别只填john,Google不认这种格式。 - 密码要对应账户状态:
- 如果你的Google账户没开两步验证,直接用登录网页版的密码就行,但要确保密码没输错(注意大小写、特殊符号)。
- 如果开了两步验证,普通密码绝对没用,必须去Google账户的「安全」板块生成应用专用密码——这个密码是专门给cPanel这类第三方客户端用的,生成后直接填到cPanel的密码框里。
2. 核对Google Workspace的SMTP配置参数
Google的SMTP参数是固定死的,别瞎改:
- SMTP服务器:
smtp.gmail.com(新手优先用这个,中继服务器smtp-relay.gmail.com需要额外配置域名白名单,适合进阶场景) - 端口&加密要对应:
- 用TLS加密就选端口
587 - 用SSL加密就选端口
465
- 用TLS加密就选端口
- 加密类型:cPanel里一定要选和端口匹配的,比如587对应TLS,465对应SSL,不匹配直接认证失败。
3. 排查Google侧的安全限制
- 别找「允许低安全性应用」了:Google早就把这个功能下架了,两步验证用户必须用应用专用密码,没开两步验证的用户也不用找这个选项。
- 检查安全拦截:如果cPanel的登录尝试被Google判定为异常(比如服务器IP不在常用地区),Google会自动拦截,你需要登录Google Workspace网页版邮箱,在安全通知里允许这次登录,或者把服务器IP添加到Google账户的「可信设备/IP」列表。
- 开启IMAP/POP3(可选但有用):虽然发邮件用SMTP,但有时候Google会要求账户开启IMAP才能让第三方客户端连接,去邮箱设置的「转发和POP/IMAP」里把IMAP开关打开试试。
4. cPanel端的额外检查
- 邮件路由设置要匹配MX记录:如果你的域名MX记录指向Google Workspace,那cPanel的「邮件路由」必须设为「远程邮件 exchanger」,别设成本地,不然cPanel会尝试自己投递,直接触发认证错误。
- 测试服务器端口连通性:在cPanel服务器上执行命令
telnet smtp.gmail.com 587,如果连不上,说明服务器防火墙封了587或465端口,得联系主机商开放这些端口。 - 查邮件日志找细节:cPanel的邮件日志在
/var/log/exim_mainlog,用命令grep "535" /var/log/exim_mainlog搜错误,日志里会给出更具体的原因,比如提示“application-specific password required”,直接指向应用专用密码的问题。
如果按上面的步骤排查完还是不行,建议先登录Google Workspace的管理员后台,确认账户没有被限制发送邮件,或者联系Google支持核实账户状态。
内容的提问来源于stack exchange,提问作者mina fathollahi
相关产品推荐
相关产品推荐

