blackmann

Zustellung Mail

Hallo alle Miteinander,

ich habe folgende Zustellbenachrichtung vor mir und will/muss sie nun interpretieren:

Betreff: Mail delivery failed: returning message to sender

This message was created automatically by mail delivery software.

A message that you sent could not be delivered to one or more of its
recipients. This is a permanent error. The following address(es) failed:

***********@*********.de
    host mail.ib-lsa.de [217.110.210.132]
    SMTP error from remote mail server after end of data:
    554 5.7.1 This email from IP 192.162.87.200 has been rejected. The email message was detected as spam.

1. 'Permanent Error' --> deren postfach voll?

oder

2. ' The email message was detected as spam' --> Absender als SPAM eingeordnet?

Was meint Ihr?

BG BM
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 673390

Url: https://administrator.de/forum/mail-zustellung-failed-spam-673390.html

Ausgedruckt am: 14.06.2025 um 17:06 Uhr

preysa
preysa 13.06.2025 um 10:57:24 Uhr
Goto Top
Ich denke das ist ziemlich eindeutig. Der Empfänger sieht die IP als Spam an. Vielleicht greift da irgendeine RBL beim Empfänger.
pebcak7123
pebcak7123 13.06.2025 um 11:03:19 Uhr
Goto Top
Moin,
stimme meinem Vorposter zu.
Die ip deines Mailservers ist übrigens bei Backscatter.org geblacklistet:

Testresult for 192.162.87.200:

This IP IS CURRENTLY LISTED in our Database.
Please note that this listing does NOT mean you are a spammer, it means your mailsystem is either poorly configured or it is using abusive techniques.
This kind of abuse is known as BACKSCATTER (Misdirected Bounces or Misdirected Autoresponders or Sender Callouts). Click the links above to get clue how and why to stop that kind of abuse.
chi-hua-hua
chi-hua-hua 13.06.2025 um 11:03:54 Uhr
Goto Top
ist bei Testmail an mail-tester.com alles ok?
Welches Emailversandsystem ist in Verwendung?
Lochkartenstanzer
Lochkartenstanzer 13.06.2025 aktualisiert um 11:12:28 Uhr
Goto Top
Moin,

Das hat nichts mit Postfach voll zu tun. sondern Deine Mail wurde (permanent) abgewiesen als Spam . Du sollst also keine weiteren Zustellversuche unternehmen. Deswegen permanent Error.

Da hilft nur den Adressaten zu fragen. warum Deine Mail als Spam eingestuft wurde.

lks
LordGurke
LordGurke 13.06.2025 um 11:06:26 Uhr
Goto Top
SMTP-Code 5.7.1 ist:
...aus dem 500er-Bereich, also ein Fehler, bei dem kein erneuter Zustellungsversuch unternommen werden soll (manchmal auch "permanent error" genannt).
...aus dem 70er-Bereich, also im Zusammenhang mit einer Policy auf dem empfangenden Server.

Das passt zur Textmeldung mit dem Blacklisting-Eintrag.
m.ster
m.ster 13.06.2025 um 11:08:38 Uhr
Goto Top
Fehlermeldung "554 5.7.1 Relay access denied"
Falls Sie nach dem Versenden einer E-Mail den Fehler "554 5.7.1 Relay access denied" erhalten, so aktivieren Sie bitte die SMTP-Authentifizierung für den Postausgangsserver in Ihrem E-Mail-Programm

Je nach Empfindlichkeit des Spam-Filters kann dieselbe Nachricht bei einem Empfänger angenommen und bei einem anderen abgewiesen werden.

Gründe hierfür könnten sein:

Der Inhalt des E-Mails beinhaltet Spam-spezifische Merkmale
→ kannst mal bisschen unter https://www.mailjet.com/de/blog/email/spam-woerter-emails/ nachlesen was so "aussortiert" und als SPAM deklariert werden kann
Die IP Adresse des Mailservers befinden sich auf einer Blacklist oder werden in einer Reputationsdatenbank geführt.
→ kannste mit zB https://mxtoolbox.com/ checken, ob deine IP da iwo druff is...
m.ster
m.ster 13.06.2025 um 11:11:12 Uhr
Goto Top
übrigens muss das Blacklisting nicht unbedingt euer Fehler sein... Kann sein dass einfach schon der komplette Block 1.2.3.x geblacklistet wurde,
Lochkartenstanzer
Lochkartenstanzer 13.06.2025 um 11:13:15 Uhr
Goto Top
Zitat von @m.ster:

übrigens muss das Blacklisting nicht unbedingt euer Fehler sein... Kann sein dass einfach schon der komplette Block 1.2.3.x geblacklistet wurde,

Oder der Mailausgangsserver Eures Providers. face-smile

lks
Blackmann
Blackmann 13.06.2025 aktualisiert um 11:20:54 Uhr
Goto Top
Mailtester:


Das ist meine eigene Domain und es überrascht mich doch, dass mir nicht gestattet wird meinen Alias zu verwenden:

Name@Firma.de .... da hatte ich noch nie Schwierigkeiten mit.

Aber das sieht doch gut aus ...??
unbenannt
CamelCase
CamelCase 13.06.2025 um 11:25:18 Uhr
Goto Top
Zitat von @Blackmann:

SPF ist ein Problem. muss geprüft werden.
pebcak7123
pebcak7123 13.06.2025 um 11:25:19 Uhr
Goto Top
ne sieht es nicht, der sendende Mailserver steht offensichtlich nicht in der SPF policy von firma.de ( um bei deinem Beispiel zu bleiben)
Lochkartenstanzer
Lochkartenstanzer 13.06.2025 um 11:29:40 Uhr
Goto Top
Was sind das für Angaben und wo kommen die her?
CamelCase
CamelCase 13.06.2025 um 11:30:27 Uhr
Goto Top
Zitat von @Lochkartenstanzer:

Was sind das f+r Angaben und wo kommen die her?

https://www.mail-tester.com/
Blackmann
Blackmann 13.06.2025 um 11:41:28 Uhr
Goto Top
Ich nutze normalerweise Outlook/Thunderbird für die Mail, mit meinen festen 'Name@Firma.de'

Ich nutze weiterhin Roundcube Webmlail, um temporäre Aliase einzurichten, die ich dann mit 'CatchAll' beim Empfang auch verarbeiten kann. Das läuft auch bisher zu meiner vollsten Zufriedenheit.

Ist heute vielleicht Freitag der 13 ... ?

Eine Mail über T-Online kam da auch nicht an, zumindest noch keine Übermittlungsbestätigung.

lsa.de ist 'Land Sachsen-Anhalt' ... sollte doch für normale Mails erreichbar sein .... :>(((

Danke für Eure Hilfe

Schönes WE allen
Lochkartenstanzer
Lochkartenstanzer 13.06.2025 um 11:41:33 Uhr
Goto Top
Zitat von @CamelCase:

Zitat von @Lochkartenstanzer:

Was sind das f+r Angaben und wo kommen die her?

https://www.mail-tester.com/

o.k. da ich dasnicht kannte, war nicht ersichtlich, wo der screenshot herkam.

Aber wie dort steht: SPF paßt nicht und manche MTAs sind da eigen.

lks
Lochkartenstanzer
Lochkartenstanzer 13.06.2025 aktualisiert um 11:47:37 Uhr
Goto Top
Zitat von @Blackmann:

Ich nutze normalerweise Outlook/Thunderbird für die Mail, mit meinen festen 'Name@Firma.de'

Das hat nichts mit Deinem Client zu tun.

Ich nutze weiterhin Roundcube Webmlail, um temporäre Aliase einzurichten, die ich dann mit 'CatchAll' beim Empfang auch verarbeiten kann. Das läuft auch bisher zu meiner vollsten Zufriedenheit.

Hat immer noch nicht mit Deinem Client zu tun


Ist heute vielleicht Freitag der 13 ... ?

Es ist ein Irrglaube, daß der Freitag der Schuldige ist, insbesondere wenn es ein 13. ist, auch wenn es viele Freitagsfragen gibt. face-smile Aber diese zählt nicht dazu.

Ich sage nur, daß da oft Korrelation und Kausalität verwechselt wird.


Eine Mail über T-Online kam da auch nicht an, zumindest noch keine Übermittlungsbestätigung.

lsa.de ist 'Land Sachsen-Anhalt' ... sollte doch für normale Mails erreichbar sein .... :>(((

Aber wenn deren MTA Wert auf korrektes SPF legt, bist du halt ein "Sapmmer" für deren Mailserver, wenn Dein SPF nicht stimmt. Kann auch druch eine jürzliche Änderung in der Mailserver-Konfiguration passiert sein. Macht man gerne Freitags bei Behöreden, weil da weniger Leute gestört werden. face-smile

lks
chi-hua-hua
chi-hua-hua 13.06.2025 um 11:47:26 Uhr
Goto Top
mit diesen ganzen Tools kann man auch hochgradig irritieren:
https://www.frankysweb.de/nuetzliche-tools-fuer-den-e-mail-admin/
CamelCase
CamelCase 13.06.2025 um 11:49:02 Uhr
Goto Top
lsa.de ist 'Land Sachsen-Anhalt' ... sollte doch für normale Mails erreichbar sein .... :>(((

Deine Mail ist eben nicht normal, weil deine SPF-Einträge halt nicht in Ordnung sind. Das hat auch nichts mit deinem Mailclient zu tun.
LordGurke
LordGurke 13.06.2025 um 11:54:30 Uhr
Goto Top
lsa.de ist 'Land Sachsen-Anhalt' ... sollte doch für normale Mails erreichbar sein .... :>(((

Das sehen die anders:
$ dig +short lsa.de. MX
0 localhost.

Oder benutzt du eine Subdomain unterhalb von lsa.de?
Blackmann
Blackmann 13.06.2025 um 11:57:43 Uhr
Goto Top
Bin gerade in den Maileinstellungen bei meinem IP und finde nichts dergleichen --> SPF.
Unter welchen Einstellungen könnte ich da am besten schauen?
Blackmann
Blackmann 13.06.2025 um 11:58:41 Uhr
Goto Top
LordG ... mail.ib-lsa.de war das Ziel
Snowman25
Snowman25 13.06.2025 um 12:01:37 Uhr
Goto Top
Guten Tag liebe Leute.

Die Bounce-Nachricht ist eindeutig:
554 5.7.1 This email from IP 192.162.87.200 has been rejected. The email message was detected as spam.
@pebcak7123 Hat dir auch schon gesagt, dass die IP auf mindestens einer Blacklist steht.
mail-Tester hat dir berichtet, dass dein SPF-Eintrag falsch ist.

MX-Toolbox ist dein Freund. Dort findest du über den Blacklist-check, dass deine Server-IP bei Backscatter steht. Also plopp die IP mal auf http://www.backscatterer.org/index.php?target=test ein und folge den Anweisungen.
Bei SPF musst du halt deinen DNS-Eintrag korrigieren.

lsa.de ist 'Land Sachsen-Anhalt' ... sollte doch für normale Mails erreichbar sein .... :>(((
Ist es doch auch. Aber deine E-Mail wurde halt abgelehnt. SPF-Check ist wichtig und sinnvoll und gerade öffentliche Behörden bekommen unglaublich viel Spam. Da würde ich auch alles ablehnen was nicht durch DKIM,DMARC und SPF durchkommt.

Schönen Gruß,
@Snowman25
m.ster
m.ster 13.06.2025 um 12:05:18 Uhr
Goto Top
https://www.dmarctester.com/ ist übrigens auch eine schöne Anlaufstelle. Mit einem Testmail geht der Schritt für Schritt durch und erklärt dabei... So habe ich bei uns die Fehler ohne viel Supervorwissen lösen können.
Lochkartenstanzer
Lochkartenstanzer 13.06.2025 aktualisiert um 12:10:19 Uhr
Goto Top
Zitat von @Blackmann:

LordG ... mail.ib-lsa.de war das Ziel

Und deren Türsteher sagt Du kommst hier net rein!

lks
em-pie
em-pie 13.06.2025 aktualisiert um 12:15:26 Uhr
Goto Top
Moin,

die Ursache ist simpel: Es fehlt zur o. g. IP 192.162.87.200 (von dort wird die Mail Versand) schlicht ein PTR-Eintrag:
https://mxtoolbox.com/SuperTool.aspx?action=ptr%3a192.162.87.200&run ...
Edit: bzw. wird der vermutlich nicht zum Namen des absendenden Mail-Server passen

Auch unserse MailProtection würde die Mail abweisen.

Die DNS-Validierung ist einer von vielen "Schutzmechanismen", die helfen, Spams abzuwehren.
Hier wird u. a. geprüft, ob ein Auflösen der IP anhand des MX-Records zum selben Datensatzpaar passt, wie das Auflösen der IP auf Basis des PTR-Eintrags. Beides indentisch, geht es (mit weiteren Prüfungen) weiter.
Edit: bzw. selbst, wenn es nicht passt, können SPF & Co. dafür sorgen, dass es dennoch weiter geht, sofern diese Prüfungen dann valide sind.

Dadurch verhindert man u. a. auch, dass Mails von Mailservern, die hinter "normalen" privaten Breitbandanschlüssen mit sich zyklisch wechselnden IPs, abgewiesen werden.
LordGurke
LordGurke 13.06.2025 um 12:12:42 Uhr
Goto Top
Mal so am Rande: Die IP aus der Bounce-Nachricht am Anfang und die IP aus dem Screenshot [Zustellung Mail in diesem Beitrag] sind komplett andere.
Die beiden IP-Adressen (89.22.108.201 und 192.162.87.200) lösen allerdings beide auf etwas unterhalb von "secure-mailgate.com" auf, aber es ist zumindest jetzt nicht ratsam, irgendwelche IP-Adressen in einen SPF-Record zu schreiben.
Hier sollte der TO zu seinem Mailanbieter gehen und dem erstens die Fehlermeldung zeigen und zweitens nach einem SPF-Record fragen, den er eintragen soll.
Denn das schlimmste was man machen kann ist, irgendwelche "erratenen" oder aus Meldungen hergeleiteten IP-Adressen zu nehmen und sich damit einen SPF-Record zusammenzubauen.
LordGurke
LordGurke 13.06.2025 um 12:14:36 Uhr
Goto Top
die Ursache ist simpel: Es fehlt zur o. g. IP 192.162.87.200 (von dort wird die Mail Versand) schlicht ein PTR-Eintrag:
https://mxtoolbox.com/SuperTool.aspx?action=ptr%3a192.162.87.200&run ...

Nö, das ist korrekt und konsistent:
$ dig +short -x 192.162.87.200
nx200.node02.secure-mailgate.com.

$ dig +short nx200.node02.secure-mailgate.com. A
192.162.87.200
em-pie
em-pie 13.06.2025 um 12:16:13 Uhr
Goto Top
Zitat von @LordGurke:

die Ursache ist simpel: Es fehlt zur o. g. IP 192.162.87.200 (von dort wird die Mail Versand) schlicht ein PTR-Eintrag:
https://mxtoolbox.com/SuperTool.aspx?action=ptr%3a192.162.87.200&run ...

Nö, das ist korrekt und konsistent:
$ dig +short -x 192.162.87.200
nx200.node02.secure-mailgate.com.

$ dig +short nx200.node02.secure-mailgate.com. A
192.162.87.200

Hab den "Fehler" meiner Aussage durch ein Edit oben korrigiert/ ergänzt face-smile
Blackmann
Blackmann 13.06.2025 um 12:24:01 Uhr
Goto Top
Aber die IP 192.162.87.200 nutze ich gar nicht bewusst. Ich erweitere Meldung mal ...:

Reporting-MTA: dns; node02.secure-mailgate.com

Original-Recipient: rfc822;****@ib-LSA.de
Action: failed
Final-Recipient: rfc822;****@ib-LSA.de
Status: 5.0.0
Remote-MTA: dns; mail.ib-lsa.de
Diagnostic-Code: smtp; 554 5.7.1 This email from IP 192.162.87.200 has been rejected. The email message was detected as spam.
Return-path: <Name@Firma.de>
Received: from server5.configcenter.info ([46.243.93.137])
    by node02.secure-mailgate.com with esmtps (TLSv1.2:AES128-GCM-SHA256:128)
    (Exim 4.92)
    (envelope-from <Name@Firma.de>)
    id 1uPzUC-00Dc4D-KA
    for ****@ib-LSA.de; Fri, 13 Jun 2025 10:10:05 +0200

Diese IP : 46.243.93.137 ist nicht gelistet, die finde ich in den Maileinstellungen des ISP

Ich weiß nicht, wie ich über die IP 192.162.87.200 sende !!
Lochkartenstanzer
Lochkartenstanzer 13.06.2025 um 12:35:43 Uhr
Goto Top
Zitat von @Blackmann:

Ich weiß nicht, wie ich über die IP 192.162.87.200 sende !!

Weil Du oder Dein Dienstlelister bei der dogado GmbH Kunde sind. (siehe whois zu der IP-Adresse).

lks
Blackmann
Blackmann 13.06.2025 um 12:40:11 Uhr
Goto Top
Ja LKS,

Ich kann ja nur von dem ausgehen was ich kenne.
Und auf diese IP von dogado habe ich keinen direkten Zugriff.

Dann läuft bei denen was falsch!!

BM
DivideByZero
DivideByZero 13.06.2025 aktualisiert um 12:41:35 Uhr
Goto Top
Du solltest mal Deine Absender-Mailserver checken, in welcher Reihenfolge da welcher Relay beteiligt ist. Die müssen dann, wenn sie für Dich senden, auch korrekte SPF Einträge haben, sonst wirst Du an vielen Stellen Probleme bekommen. Wenn Du nicht weißt, was das ist oder wie das zu klären ist, frage den Support Deines Hosters.

Und nur weil das in der Vergangenheit lief, heisst das gar nichts, denn wegen des hohen Spam-Aufkommens ziehen viele die Daumenschrauben an.
LordGurke
LordGurke 13.06.2025 um 13:02:54 Uhr
Goto Top
Betreibst du selbst einen Mailserver oder bist du einfach nur Kunde bei einem Anbieter und benutzt das, was er dir mitgeteilt hat? Wenn letzteres ist dieser komplette Thread Makulatur und du musst einfach nur zu deinem Anbieter gehen und dem die Fehlermeldung geben. Der Administrator des Mailservers ist der einzige, der da weiterhelfen kann.
Blackmann
Blackmann 13.06.2025 um 13:08:33 Uhr
Goto Top
Danke für die Hinweise,
ich bin Kunde und habe das Problem eben bei meinem Hoster gemeldet.

Mal schauen wo das hinführt

BG
Pjordorf
Pjordorf 13.06.2025 um 19:45:57 Uhr
Goto Top
Hallo,

Zitat von @Blackmann:
Mal schauen wo das hinführt
Mit sehr viel Glück zu einer Antwort, mit sehr sehr viel Glück zu einer Antwort und Korrektur, mit Glück zu Ablage 17 und sonst zum Papierkorb face-smile

Gruss,
Peter