matschi11
Goto Top

Bounce-Mails

Frank Rothmann
von pripart.de
der Onlinedruckerei


Bounce-Mails

Hallo allerseits,

ich habe das Problem, dass Emails an vereinzelte Empfänger zurückgewiesen werden.
Der Text lautet dann z. B.:

<hans@wurst.de>: host mx2.serve-me.de[5.x.x.xxx] said: 554 5.7.1
<unknown[1xx.xxx.xxx.252]>: Client host rejected: R01 wrong DNS (in reply
to RCPT TO command)

oder auch

<max@muster.de>: host
maxmuster-de02b.mail.protection.outlook.com[2xx.xxx.xxx.23] said: 550
5.7.606 Access denied, banned sending IP [1xx.xxx.xxx.252]. To request
removal from this list please visit https://sender.office.com/ and follow
the directions. For more information please go to
http://go.microsoft.com/fwlink/?LinkID=526655 (AS16012609) (in reply to
RCPT TO command)

Bei der letztgenannten Meldung bin ich dem genannten Link (https://sender.office.com) gefolgt, erhalte jedoch keine Email, über die ich mich aus der Office 365-Antispam-IP-Liste austragen kann.
In der Regel gibt es beim Mailversand keine Probleme, nur bei ganz bestimmten Empfängern.
Welche Einstellungen (evtl. auch in der Domainverwaltung) verursachen oder lösen das Problem?
Kann es damit zusammenhängen, dass der Mailserver unter einer anderen IP gehostet wird als die Webseite?

Content-ID: 307361

Url: https://administrator.de/contentid/307361

Ausgedruckt am: 25.11.2024 um 14:11 Uhr

Kraemer
Kraemer 16.06.2016 um 13:27:15 Uhr
Goto Top
Zitat von @matschi11:
5.7.606 Access denied, banned sending IP [1xx.xxx.xxx.252]. To request
Die xxx ist nich zufällig 136.243.212.252?

Gruß Krämer
Kraemer
Kraemer 16.06.2016 aktualisiert um 13:30:15 Uhr
Goto Top
Auf jeden Fall stimmt deine DNS-Konfig nicht.

nslookup mail.pripart.de
Name:    mail.pripart.de
Address:  136.243.212.252

nslookup 136.243.212.252
Name:    pripart.hetzner.de
Address:  136.243.212.252

pripart.de      MX preference = 10, mail exchanger = mail.pripart.de
matschi11
matschi11 16.06.2016 um 13:35:30 Uhr
Goto Top
Das ist doch schon mal ein Anfang.
Welcher Eintrag wäre denn erforderlich?
Ein PTR-Record 252.212.243.136.in-addr.arpa auf den Wert pripart.de ist vorhanden.
Kraemer
Kraemer 16.06.2016 um 14:23:45 Uhr
Goto Top
Per Reverse-DNS-Abfrage muss man den DNS-Namen des sendenden Mailservers auflösen können.
Dein MX-Eintrag muss also auf pripart.hetzner.de lauten. (wenn denn nur über den versendet wird - ansonsten als zweiten Eintrag)

Gruß Krämer
matschi11
matschi11 16.06.2016 um 15:25:55 Uhr
Goto Top
Hmm, habe den Eintrag angelegt (also mail.pripart.de via MX auf pripart.hetzner.de – hat aber leider nichts gebracht.
Kraemer
Kraemer 16.06.2016 aktualisiert um 15:45:54 Uhr
Goto Top
hat aber leider nichts gebracht.
Sorry - Glaskugel in Reparatur - was hast du denn versucht?

Edit: Die Fehlermeldung würde helfen
matschi11
matschi11 16.06.2016 um 16:20:09 Uhr
Goto Top
ok - ich habe in der Domainverwaltung folgenden Eintrag hinzugefügt:

Ressourcenname Zeitlimit Ressourcentyp Priorität Wert
mail.pripart.de 86400 MX 0 pripart.hetzner.de

Die Fehlermeldung nach dem Versenden an den bewussten Empfänger ist die gleiche wie eingangs beschrieben.

https://mxtoolbox.com wirft Folgendes aus:

Category Host Result
dmarc pripart.de Missing or Invalid Record
dns pripart.de SOA Expire Value out of recommended range
smtp mail.pripart.de Reverse DNS does not contain the hostname
smtp mail.pripart.de Reverse DNS does not match SMTP Banner
spf pripart.de Too many included lookups
SlainteMhath
SlainteMhath 17.06.2016 um 10:48:52 Uhr
Goto Top
Moin,

um das richtig zu konfigurieren musst du den PTR 252.212.243.136.in-addr.arpa auf mail.pripart.de zeigen lassen. Und zusätzlich muss sich dein Postfix mit "mail.pripart.de" im Banner melden, dann währe alles korrekt.

lg,
Slainte
matschi11
matschi11 17.06.2016 um 11:45:13 Uhr
Goto Top
Hallo Slainte,
danke für den input.
Ich habe den von Dir genannten PTR-Record in die Domainverwaltung eingetragen.
Ein Proof über http://mxtoolbox.com/domain/pripart.de/ ergab aber noch die gleichen Warnmeldungen.
Wie lange dauert es, bis sich neue Einträge auswirken?

"Und zusätzlich muss sich dein Postfix mit "mail.pripart.de" im Banner melden"
Wie muss der Eintrag lauten?
SlainteMhath
SlainteMhath 17.06.2016 um 12:02:17 Uhr
Goto Top
Wie lange dauert es, bis sich neue Einträge auswirken?
Das kommt drauf an, was bei deinem Nameserver als TTL eingetragen ist. Erfahrungsgem. Zwischen 2h und 48h

Wie muss der Eintrag lauten?
in /etc/postfix/main.cf

smtpd_banner= mail.pripart.de ESMTP
Arano
Arano 18.06.2016 um 13:20:40 Uhr
Goto Top
Tag zusammen.

Zitat von SlainteMhath:
Und zusätzlich muss sich dein Postfix mit "mail.pripart.de" im Banner melden"
Zitat von matschi11
Wie muss der Eintrag lauten?
Zitat von SlainteMhath
in /etc/postfix/main.cf
> smtpd_banner= mail.pripart.de ESMTP

Darf ich hier mal Zwischenfragen bitte !?
Wieso ist die Angabe im Banner relevant ?
Ich hielt das bis jetzt lediglich für einen "nette Info" und "selfpromotion" der Software.
Ich habe hier gerade einen StratoSecurityScan-Report in dem der Banner des FTP-Server bemängelt wird (Name+Version+bekannte Lücken = offenen Türen). Darum versuche ich gerade die Banner(alle: Ftp,Smtp,Ssh,ect.) so leer wie möglich zu halten.
Und jetzt stehe ich ein wenig zwischen den Stühlen.

~Arano
SlainteMhath
SlainteMhath 20.06.2016 um 08:48:12 Uhr
Goto Top
Wieso ist die Angabe im Banner relevant ?
Als Name im Banner muss entweder der FQDN des Hosts oder seine IP Adressen angegeben werden (nachzulasen im RFC 2821. Der Kommunikationspartner überprüft dies durch die Abfrage des PTR-Records. Ein nicht korrekter PTR/FQDN kann dann zum Abbruch der Verbindung führen, oder kann negativen Einfluss auf die "SPAM-Score" des Absenders haben.
Über das Ausgeben von Versionsnummern kann man sich streiten - Security by Obscurity hat noch nie funktioniert. Im Ernstfall werden vom Angreifer eh komplett alle bekannten Lücken durchgetestet.