l.scheper
Goto Top

Einige mails werden scheinbar vom Empfänger nicht akzeptiert

Hallo an Alle,

habe ein Problem auf einem Exchange Server 2010:
Einige mails werden scheinbar vom Empfänger-Server abgelehnt
Absendemail mit yyy.de unkenntlich gemacht
Empfängermail mit xxx.de unkenntlich gemacht

Ich hoffe Ihr könnt Hinweise geben !?
Vielen Dank schonmal im Voraus!

mfG
Ludger Scheper

Die folgende Organisation hat Ihre Nachricht abgelehnt: w00d2ca3.kasserver.com.


Diagnoseinformationen für Administratoren:
Generierender Server: ispconfig-mx01-ha04.globe.de
info@xxx.de
w00d2ca3.kasserver.com #<w00d2ca3.kasserver.com #5.7.1 smtp; 550 5.7.1 <info@xxx..de>: Recipient address rejected: temporarily blocked because of previous errors - retrying too fast. penalty: 30 seconds x 0 retries.> #SMTP#
Ursprüngliche Nachrichtenköpfe:
Return-Path: <Marc@yyy.de>
Received: from localhost (localhost [127.0.0.1])
by ispconfig-mx01-ha04.globe.de (Postfix) with ESMTP id 30D0113060C
for <info@xxx.de>; Tue, 12 Sep 2017 17:27:31 +0200 (CEST)
X-Virus-Scanned: Debian amavisd-new at ispconfig-mx01-ha04.globe.de
Received: from ispconfig-mx01-ha04.globe.de ([127.0.0.1])
by localhost (ispconfig-mx01-ha04.globe.de [127.0.0.1]) (amavisd-new, port 10024)
with ESMTP id ZrC2QHEzCe5u for <info@xxx.de>;
Tue, 12 Sep 2017 17:27:30 +0200 (CEST)
Received: from remote.yyy.de (host-091-097-091-223.ewe-ip-backbone.de [91.97.91.223])
(using TLSv1 with cipher ECDHE-RSA-AES256-SHA (256/256 bits))
(No client certificate requested)
by ispconfig-mx01-ha04.globe.de (Postfix) with ESMTPS id F0CA213059A
for <info@xxx.de>; Tue, 12 Sep 2017 17:27:29 +0200 (CEST)
Received: from SBS2011.yyy.local ([fe80::4516:4222:1514:a657]) by
SBS2011.yyy.local ([fe80::4516:4222:1514:a657%16]) with mapi id
14.03.0361.001; Tue, 12 Sep 2017 17:27:29 +0200
From: =?iso-8859-1?Q?Marc_yyy= <Marc@yyy.de>
To: "info@xxx.de" <info@xxx.de>
Subject: Krieger
Thread-Topic: Krieger
Thread-Index: AdMr22aodaTSzdVXRFSRF4wWNilo2A==
Date: Tue, 12 Sep 2017 15:27:28 +0000
Message-ID: <5FD28AD5FD6C0B4494FA15A7FFF56F3211547F8F@SBS2011.yyy.local>
Accept-Language: de-DE, en-US
Content-Language: de-DE
X-MS-Has-Attach: yes
X-MS-TNEF-Correlator:
x-originating-ip: [192.168.210.108]
Content-Type: text/plain
MIME-Version: 1.0

Content-ID: 348895

Url: https://administrator.de/contentid/348895

Ausgedruckt am: 22.11.2024 um 11:11 Uhr

em-pie
em-pie 12.09.2017 um 19:18:50 Uhr
Goto Top
Zitat von @l.scheper:

Hallo an Alle,

habe ein Problem auf einem Exchange Server 2010:
Einige mails werden scheinbar vom Empfänger-Server abgelehnt
Absendemail mit yyy.de unkenntlich gemacht
Empfängermail mit xxx.de unkenntlich gemacht

Ich hoffe Ihr könnt Hinweise geben !?
Vielen Dank schonmal im Voraus!

mfG
Ludger Scheper

Die folgende Organisation hat Ihre Nachricht abgelehnt: w00d2ca3.kasserver.com.
 
Diagnoseinformationen für Administratoren:
Generierender Server: ispconfig-mx01-ha04.globe.de
info@xxx.de
w00d2ca3.kasserver.com #<w00d2ca3.kasserver.com #5.7.1 smtp; 550 5.7.1 <info@xxx..de>: Recipient address rejected: temporarily blocked because of previous errors - retrying too fast. penalty: 30 seconds x 0 retries.> #SMTP#
Ursprüngliche Nachrichtenköpfe:
Return-Path: <Marc@yyy.de>
Received: from localhost (localhost [127.0.0.1])
        by ispconfig-mx01-ha04.globe.de (Postfix) with ESMTP id 30D0113060C
        for <info@xxx.de>; Tue, 12 Sep 2017 17:27:31 +0200 (CEST)
X-Virus-Scanned: Debian amavisd-new at ispconfig-mx01-ha04.globe.de
Received: from ispconfig-mx01-ha04.globe.de ([127.0.0.1])
        by localhost (ispconfig-mx01-ha04.globe.de [127.0.0.1]) (amavisd-new, port 10024)
        with ESMTP id ZrC2QHEzCe5u for <info@xxx.de>;
        Tue, 12 Sep 2017 17:27:30 +0200 (CEST)
Received: from remote.yyy.de (host-091-097-091-223.ewe-ip-backbone.de [91.97.91.223])
        (using TLSv1 with cipher ECDHE-RSA-AES256-SHA (256/256 bits))
        (No client certificate requested)
        by ispconfig-mx01-ha04.globe.de (Postfix) with ESMTPS id F0CA213059A
        for <info@xxx.de>; Tue, 12 Sep 2017 17:27:29 +0200 (CEST)
Received: from SBS2011.yyy.local ([fe80::4516:4222:1514:a657]) by
 SBS2011.yyy.local ([fe80::4516:4222:1514:a657%16]) with mapi id
 14.03.0361.001; Tue, 12 Sep 2017 17:27:29 +0200
From: =?iso-8859-1?Q?Marc_yyy= <Marc@yyy.de>
To: "info@xxx.de" <info@xxx.de>  
Subject: Krieger
Thread-Topic: Krieger
Thread-Index: AdMr22aodaTSzdVXRFSRF4wWNilo2A==
Date: Tue, 12 Sep 2017 15:27:28 +0000
Message-ID: <5FD28AD5FD6C0B4494FA15A7FFF56F3211547F8F@SBS2011.yyy.local>
Accept-Language: de-DE, en-US
Content-Language: de-DE
X-MS-Has-Attach: yes
X-MS-TNEF-Correlator:
x-originating-ip: [192.168.210.108]
Content-Type: text/plain
MIME-Version: 1.0

Schaue dir mal die Zeile 6 genauer an.
Schaue mal hier:
http://www.antispam-ev.de/forum/archive/index.php/t-32454.html?s=aad32c ...
und mit dem wissen dann auch mal hier vorbei (trage dort mal eure Domain "yyy.de" ein). Nicht dass ihr irgendwo geblacklisted seit face-wink

Gruß
em-pie
l.scheper
l.scheper 12.09.2017 aktualisiert um 19:31:46 Uhr
Goto Top
Hallo em-pie,
vielen Dank für die schnelle Antwort.
Die Blacklist war auch meine erste Vermutung. Allerdings geht der Versand aus dem webmail von globe normal durch...
Komischerweise betrifft es nur einige mail-Empfänger und nicht alle...


Kann es am Zertifikat auf dem Exchange liegen?

MFG
Ludger Scheper
nighthawk1981
nighthawk1981 12.09.2017 um 19:49:34 Uhr
Goto Top
Hallo,

schickt ihr direkt oder über einen smarthost raus?

Ich würde auf direkt tippen und der ReverseDNS passt nicht. ( siehe Zeile 17)

Gruß
l.scheper
l.scheper 12.09.2017 um 19:55:10 Uhr
Goto Top
muß gestehen:kann die Frage nicht beantworten. Wo kann ich das nachschauen?
nighthawk1981
nighthawk1981 12.09.2017 aktualisiert um 20:02:52 Uhr
Goto Top
In der Exchange Verwaltungskonsole

exchange_2010_sendeconnectors_de

Wenn dort einer steht und aktiv ist, wird wahrscheinlich über smarthost gesendet

Wie das beim SBS ist weiß ich grad nicht mehr. Da ging es glaub ich auch über die SBS Konsole
l.scheper
l.scheper 12.09.2017 um 20:04:58 Uhr
Goto Top
ja, über smarthost!
smarthost1
smarthost
em-pie
em-pie 12.09.2017 um 20:08:47 Uhr
Goto Top
Und der Exchange ruft die Mails auch von globe.de ab oder werden die eurem Exchange direkt zugestellt?
Wenn ihr die hier direkt zugestellt bekommt, wird das u.U. das Problem sein:
Ihr versendet die Mails über einen anderen Weg, als das ihr sie empfangt...
l.scheper
l.scheper 12.09.2017 um 20:09:50 Uhr
Goto Top
ja, per POPCON von servolutions.

Ist die fehlende Athentifizierung vielleicht mein Problem??
smarthost1
nighthawk1981
nighthawk1981 12.09.2017 um 20:12:55 Uhr
Goto Top
glaub ich nicht, dann würdest du von globe einen Fehler bekommen und nicht vom Empfänger. Aber ungewöhnlich ist es dennoch, dass ihr keine Date zum versenden braucht.
em-pie
em-pie 12.09.2017 um 20:13:00 Uhr
Goto Top
Wäre denkbar, kenne globe.de jetzt nicht, aber unser Smarthost wollte das damals. Wäre ja auch doof, wenn die keine authetifizierung verlangen, da dann "jeder" mails über deren Server versenden könnte.

Habt ihr das Setting denn neu?
Lief es mal sauber?
Habt ihr etwas geändert?
l.scheper
l.scheper 12.09.2017 um 20:13:41 Uhr
Goto Top
kann aber nen userpasswort eintragen und morgen nochmal testen lassen...
l.scheper
l.scheper 12.09.2017 aktualisiert um 20:23:51 Uhr
Goto Top
wie immer nix geändert....
es fällt nur seit kurzem auf dass EINIGE mails ihre Empfänger nicht (mehr?) erreichen

putzig ist dass es von der webmailsite von globe (also ohne Exchange) funktioniert..
hab jetzt nen Namen und Passwort eingetragen, erstmal ohne TLS.
Starte grad die Exchange-Dienste neu...
LordGurke
LordGurke 12.09.2017 um 21:08:26 Uhr
Goto Top
Ein 571-Code und dazu die Meldung "temproarily blocked" passt nicht zusammen.
Entweder ist es ein 5xx-Code ODER es ist ein temporärer Fehler.

Das sieht für mich sehr nach einer Fehlkonfiguration des Empfängerservers aus. Der verwendet offenbar bei sich den Dienst "policyd-weight" (das ist eine Standardmeldung von dem) und der/die Administrator/in des Servers hat hier halt herumgefummelt und eine harte, also endgültige Ablehnung dieser Mails konfiguriert.
Das kann an Blacklistings liegen, in diesem Fall scheint das aber nicht so zu sein:
http://multirbl.valli.org/lookup/212.124.36.25.html

Kontaktiere den betroffenen Empfänger einmal und sage ihm er soll seinen Anbieter nachschauen lassen warum die Mails abgelehnt werden. Und bei der Gelegenheit soll er bitte konfigurieren, dass bei temporären Fehlern auch ein 4xx-Code kommt face-wink
Criemo
Criemo 13.09.2017 um 02:16:04 Uhr
Goto Top
Hallo,
Also ich würde darauf tippen dass die Empfänger nach RDNS filtern wenn dabei dann etwas nicht stimmt wird die Nachricht abgelehnt.

Teste doch mal deine und die Empänger Domain bei:
https://mxtoolbox.com

Anschließend auf find Problems und ich hoffe für dich du bist ein Schritt näher an der Lösung!
Teile uns das Ergebnis mit und wir helfen dir gerne weiter.

Vg
Criemo
adminst
adminst 13.09.2017 um 08:41:19 Uhr
Goto Top
Hallo zusammen
Ein falscher Reverse DNS würde in einer Statusmeldung der Gegenseite angezeigt.
Die Temporären Fehler können auch von einem evtl. Greylisting der Gegenseite stammen.

Gruss
adminst
DavidH
DavidH 14.09.2017 um 11:33:33 Uhr
Goto Top
Ich hatte erst gestern mit dem Greylisting bei den Allinkl Servern zu tun. Die benennen das direkt:

<xxx@xxx.com>: host xxx.kasserver.com[xxx] said: 450
4.2.0 <xxx@xxx.com>: Recipient address rejected: Greylisted, see
http://postgrey.schweikert.ch/help/xxx.com.html (in reply to RCPT TO
command)

Ein weiterer Zustellversuch 10 bis 20 Minuten später sollte dann durchgehen.
LordGurke
LordGurke 14.09.2017 um 11:42:13 Uhr
Goto Top
Das ist aber kein Greylisting.
Die lehnen die Mail hart ab mit einem 5xx-Code — da gibt es per Definition keinen weiteren Zustellversuch.
Es sieht eher danach aus, als wenn die einen Policyd-Server laufen haben, welcher sich an irgendwas noch vor der Einlieferung stört. Das können DNSBL-Einträge sein, das können EHLO-Prüfungen sein, oder...
Im Prinzip wird nur der Admin des Mailservers sagen können, was das exakte Problem ist.
Fakt ist aber auch, dass dieser Mailserver fälschlicherweise die Mails hart ablehnt, was aus meiner Sicht nicht zur mitübermittelten Fehlermeldung passt.