merkel
Goto Top

Mails die über seperates SMTP Gateway HMail Server gehen, landen trotz SPF Eintrag im Spam

Hallo zusammen,

ich habe neben unserem Exchange Server 2016 noch ein seperates Mailgateway eingerichtet. Software Hmail Server . Für dieses SMTP Mailgateway wurde zu seiner Oeffentlichen IP Adresse , diese im SPF Eintrag mit erfasst. Laufen nun Emails über das Mailgateway landen diese trotzdem beim Empfänger im Spam.
Hat wer ne Idee. Was man noch machen könnte ?


Gruss
Jonas

Content-ID: 530323

Url: https://administrator.de/contentid/530323

Ausgedruckt am: 22.11.2024 um 16:11 Uhr

Dani
Dani 31.12.2019 aktualisiert um 14:50:41 Uhr
Goto Top
Hallo Jonas,
die üblichen Tests hast du schon durch?
https://www.appmaildev.com/de/spf
https://mxtoolbox.com/

Für dieses SMTP Mailgateway wurde zu seiner Oeffentlichen IP Adresse , diese im SPF Eintrag mit erfasst.
Warum lässt du den Hmail Server nicht über den Exchange-Server seine E-Mails verschicken?

Laufen nun Emails über das Mailgateway landen diese trotzdem beim Empfänger im Spam.
Am Besten/Einfachsten ist es, wenn du dir von den betroffenen E-Mails den Header anschaust. Evtl. siehst du dort, warum die E-Mail sortiert wurde.


Gruß,
Dani
merkel
merkel 31.12.2019 um 15:54:16 Uhr
Goto Top
Hallo Dani,

danke für den Input. Im Header wird es sehr gut angezeigt.

Received-SPF: pass (asave02.hostfactory.ch: domain of test-Sender.ch designates 185.77.68.22 as permitted sender) client-ip=185.77.68.22; envelope-from=no-reply@test-Sender.ch; helo=vmapmailzh01.test-Sender.ops;
X-SPF-Result: asave02.hostfactory.ch: domain of test-Sender.ch designates 185.77.68.22 as permitted sender
X-Sender-Warning: Reverse DNS lookup failed for 185.77.x.xx (failed)
Authentication-Results: hostfactory.ch; spf=pass smtp.mailfrom=no-reply@test-Sender.ch
X-SpamExperts-Class: unsure
X-SpamExperts-Evidence: Combined (0.50)
X-Recommended-Action: accept
X-Filter-ID: Mvzo4OR0dZXEDF/gcnlw0c2Pj46HODYmpAMVAv0J1pOpSDasLI4SayDByyq9LIhVuONaXmAZ8aD7
 psdkEevjokTNWdUk1Ol2OGx3IfrIJKywOmJyM1qr8uRnWBrbSAGDSHyiZbfyHtIfTaIAyTBwA8RX
 qYbtEQV1z/L435ZRxFSN6t1LFQJjMcL2MLQnV0bk5EYKk9ePgXGbt5xuMhAKm8YOKqNdZrsSwKB9
 NqzyY6eB2ciep0CZ+kRCMSZ42z8P9K5bH53sR3SkTKG4c4hE02ZahCgUvTCueR5bi0bHK/yBUR5e
 digR80bXCXDd/FAsgxfTx4+0Y83Fg7xnt6DH7UwS6zGqHHWJQiWI4Ui39mdEDBffVZVjmVaNbG4Z
 JG7FmI/z6M696yAkuvGhTTsVJBhWU0ZtjMkYLYu34nZGN/EdtUt24bs+y0dN7uH/v8PmY5BaoPYS
 DEgS3y3pKcIWqzgBW4XGZMBXsHfJmUMutbgIIw4QRNOFG2DVnET0t7/gYXsiVF5wffWyF/YddRK2
 vlvF1BEuc3n5gA7SLmt1K+mMDAGPPrp596rsLjD1GR4qrhVb0nSJDu4yBRTIze8I7a0jiD6XqsJZ
 tjQxlyCdseyHYz/4RXSYl73xZhXiJbK4sEVVg857btrmgJLbmc1/eARP0UxWxE9NZ6dIX5zrFrUP
 lCMcutcMU/qcHBV0hcDMiwQzKw+6v3CaIMG6s7LqJJ42Il+29RheUyViWsDvy4K/DuHGdyvdHRgt
 G37/oDOSFsVc8OiU8ZRAXBdMBwTut7znxJI3U/6XWTw6BFPbPHnpX9yiOolAR+ufCQKWTEhq2KQu
 BKisgo3viqXTJfs0adSk+QxuDnEsFeHW9wPa3EEC2DzAkJBkXewvFWCjLaXpi9zshNEyFkI+t9na
 50ZLTk7NgWTY4TdTWiuSwBsLo4/GwEKyieroXbORC0MhamZp
X-Report-Abuse-To: spam@asave01.hostfactory.ch

X bei IP von mir angepasst

Weiss gar nicht ob ich einen Reverse DNS eintragen kann. DNS lauft bei unser über Provider. Ist aber glaub auch nicht grund vom Spam.

Es geht bei uns eben nicht ueber Exchange , weil hier extrem viele Dokumente später drüber laufen, das unsere Domäne nicht geblacklistes wird.

Die Seite https://www.appmaildev.com/de/spf ist echt Mega. Kannte die gar nicht

Letztendlich kommt die da an , und der meckert . Siehe Bild

tempsnip

Gruss
Jonas
tech-flare
tech-flare 31.12.2019 aktualisiert um 16:12:57 Uhr
Goto Top
Weiss gar nicht ob ich einen Reverse DNS eintragen kann. DNS lauft bei unser über Provider. Ist aber glaub auch nicht grund vom Spam.

Dies ist aber zwingend notwendig ! Sonst lehnt jeder sauber konfigurierte Server deine eMails ab

Es geht bei uns eben nicht ueber Exchange , weil hier extrem viele Dokumente später drüber laufen, das unsere Domäne nicht geblacklistes wird.

Worüber geht denn euer Exchange? Habt ihr eine feste IP, oder verwendet ihr ein SMTP Relay?

Ggf. stimmt ja der SMTP Banner von deinem zusätzlichen MailGateway nicht mit dem Reverse Eintrag überein

Was soll das bringen, wenn du die IP schwärzt? Denn so können wir ja nicht überprüfen, ob der PRT Record stimmt
merkel
merkel 31.12.2019 aktualisiert um 16:23:20 Uhr
Goto Top
Muss mal den Provider in dem Fall fragen ob ich so einen DNS Eintrag setzen kann.
Der Exchange geht dann über ein Symantec Email Gateway nach aussen.
Das SMTP Mailgateway geht aber nicht darüber.
Ich schwärze , das man nicht sieht ab welcher Firma das ist.

Gruss
Jonas
merkel
merkel 31.12.2019 um 16:38:13 Uhr
Goto Top
Schaue mir eben das Email Gateway noch an. Symantec. Werde sonst mal nach den Feiertagen weiterschauen, wie ich den Reverse beim Provider setze. In einem DC und da DNS intern wäre es eben easy.

Vorab erstmal gutes neues. Und danke schon mal für die Hilfe

Gruss
Jonas
tech-flare
tech-flare 31.12.2019 um 17:17:52 Uhr
Goto Top
Zitat von @merkel:

Muss mal den Provider in dem Fall fragen ob ich so einen DNS Eintrag setzen kann.
Der Exchange geht dann über ein Symantec Email Gateway nach aussen.
Das SMTP Mailgateway geht aber nicht darüber.
Ich schwärze , das man nicht sieht ab welcher Firma das ist.

Gruss
Jonas

Wenn das über ein Symantec geht, dann muss das neue Gateway den selben SMTP BANNER aufweisen.

Das hat auch nicht mit einen DC oder DNS zu tun.... und du musst zur IP einen PTR Record Eintrag haben. Das setzt du bei dem Provider von dem du deine Feste IP hast (isp... Telekom, Kabel Deutschland etc)
Dani
Lösung Dani 01.01.2020 um 12:27:59 Uhr
Goto Top
Hallo Jonas,
Weiss gar nicht ob ich einen Reverse DNS eintragen kann. DNS lauft bei unser über Provider.
sollte eigentlich bei Business Tarifen heutzutage problemlos möglich sein. Es ist eigentlich das Selbe in Grün wie bei eurem Exchange-Server.

Der Exchange geht dann über ein Symantec Email Gateway nach aussen.
Sicher? Nach deinen bisherigen Beschreibungen bin ich davon ausgegangen, dass die beiden E-Mail-Server jeweils eine öffentliche IP-Adresse haben. Sonst müsstest du das Problem mit dem PTR-Eintrag auch beim Exchange-Server haben.


Gruß,
Dani
merkel
merkel 06.01.2020 um 13:11:29 Uhr
Goto Top
Hallo Dani,

danke. Der Provider erstellt nun diesen Eintrag für uns.

Gruss
Jonas