Exchange 2016 CU22 blockt sporadisch eingehende Mails

Hallo zusammen,
wir haben hier ein echt lästiges Thema bei dem wir nicht weiter wissen. Und zwar blockt der Exchange bei einem Kunden "sporadisch" Mails. Der Grund mit dem die Mails an den Empfänger zurückgehen, ist immer der Gleiche:

Auch in den Logs sehen wir diese Meldung.

Der seltsame Teil kommt nun. Manche Mails kommen an, manche nicht, OBWOHL:
  • Gleicher Absender
  • Gleicher Empfänger
  • Gleiche IP des versendenden Servers

Die Blocklist vom Exchange selbst ist leer und hat keine Einträge.
Zudem setzten wir eine ESET-Mail Security ein, aber zu dieser kommen die Mails scheinbar gar nicht erst durch.

Das CU22 wurde Anfang Oktober installiert, die Probleme bestehen seit dem 14.10.

Hatte hier jemand etwas ähnliches oder eine Idee was da los ist?
Vielen Dank im Voraus.

Content-Key: 1433383887

Url: https://administrator.de/contentid/1433383887

Ausgedruckt am: 27.11.2021 um 18:11 Uhr

Mitglied: em-pie
em-pie 26.10.2021 um 15:41:23 Uhr
Goto Top
Moin,

leigt es wirklick am Exchange?
Wenn Ihr/ euer Kunde lediglich ESET als Schutzmechanismus einsetzt: Prost Mahlzeit.

Bei uns würde ich am Mailgateway (UTM) schauen, ob dort etwas geblockt wird ;-) face-wink

Gruß
em-pie
Mitglied: anteNope
anteNope 26.10.2021 um 16:03:32 Uhr
Goto Top
Nein es ist der Exchange selbst. Uns fällt gerade auf, dass bei den Betroffenen der Hostname nicht zum A/PTR passt.
Mitglied: radiogugu
Lösung radiogugu 26.10.2021 um 16:15:18 Uhr
Goto Top
Hallo.

Ich hatte bei einem Kunden dasselbe Thema, allerdings ist da ein Proxmox Mail Gateway vorgeschaltet. Dort waren alle Block Lists der Spamhaus.org Truppe der "Übeltäter".

Kaum hatte ich die aus den Optionen des Mail Gateways entfernt, war alles wieder gut.

Wurde denn am Exchange die Antispam Transport Konfiguration durchgeführt?

Gruß
Marc
Mitglied: anteNope
anteNope 26.10.2021 um 16:33:14 Uhr
Goto Top
Wurde denn am Exchange die Antispam Transport Konfiguration durchgeführt?
Ja und daran hatten wir gar nicht mehr gedacht ...

Dort waren alle Block Lists der Spamhaus.org Truppe der "Übeltäter"
Bingo, Volltreffer, versenkt!

C:\Program Files\Microsoft\Exchange Server\V15\TransportRoles\Logs\FrontEnd\AgentLog\
mit zig Logs mit folgenden Inhalt:

"RejectCommand,"550 5.7.107 Recipient not on bypass list, your IP has been found on a block list",BlockListProvider,zen.spamhaus.org,,,,Undefined"

Vielen herzlichen Dank Marc 🙂
Mitglied: radiogugu
radiogugu 26.10.2021 um 16:55:34 Uhr
Goto Top
Zitat von @anteNope:
Vielen herzlichen Dank Marc 🙂

Schön, wenn man helfen kann :) face-smile

Gruß
Marc
Heiß diskutierte Beiträge
question
Windows Server 2019 AD MigrationjamesbrownVor 1 TagFrageWindows Server8 Kommentare

Hallo zusammen Langsam habe ich Panik, die komplette Domäne zerschossen zu haben. Bevor ich weiter vergehe, wollte ich darum hier um Rat bitten. Was ist ...

question
Mobilfunk-Internet ins Heimnetzwerk integrieren? gelöst AvarianVor 1 TagFrageNetzwerkmanagement7 Kommentare

Hallo, Ich bin neu hier. Wir sind vorletztes Jahr umgezogen. Die Gelegenheit habe ich damals direkt genutzt, um künftig auf wackelige WLAN-Lösungen (Repeater, Mesh-Repeater, Powerlines ...

question
Maximale Empfänger bei Office365 gelöst mmpmmpVor 1 TagFrageMicrosoft Office11 Kommentare

Hallo, ich verwende nun Office365 (Exchange Online) für Emails und würde gerne die Weihnachtsgrüße per Mail versenden. Wo liegen die Beschränkungen der maximalen Empfänger? ...

report
Mailversand durch Sophos XG gestört (25.11.2021)kgbornVor 1 TagErfahrungsberichtFirewall2 Kommentare

Kurze Information - vielleicht hat jemand eine ähnliche Beobachtung gemacht. Ein IT-Admin hat mich darauf hingewiesen, dass es wohl gestern (25.11.2021) ein Update des Antivirus-Pattern ...

question
Treuhand für ebay-Verkäufer, die nicht direkt nach D. liefernDerWoWussteVor 1 TagFrageHardware4 Kommentare

Moin Kollegen, es gibt ja Fälle, wo man alte Hardware benötigt, aber nur noch über ebay bekommt. Wenn der Verkäufer dann aber nicht nach Deutschland ...

question
Über das Notebook per Simkarte von unterwegs aus ins Internet?isarc01Vor 1 TagFrage5G, 4G, LTE, UMTS, EDGE & GPRS8 Kommentare

Hallo, folgende Frage: Wenn ich über mein Notebook über eine angemeldete SIM Karte mit einer Datenflatrate ins Internet gehen möchte, benötige ich hier einen bestimmten ...

question
Reinigung der Apple Watch gelöst honeybeeVor 18 StundenFrageApple6 Kommentare

Hallo, mit welchem Reinigungsmittel kann ich das Armband meiner Apple Watch schonend reinigen? Auf dem Bild seht ihr, dass es in einem guten Zustand ist. ...

question
HP Notebook startet nicht mehrben1300Vor 20 StundenFrageHardware4 Kommentare

Hallo zusammen, mein HP Notebook Modell 17-ca1300ng startet nicht mehr. Wenn ich den Power Knopf drücke, blinkt die LED neben der Ladebuchse 3x weiß. Jemand ...