mgmito
Goto Top

Mails kommen nicht an! HMailServer SSL und DKIM

Hallo,

die von uns versendeten Mails kommen teilweise nicht beim Empfänger an oder landen im Spam.
Da wir eine neue kleine Firma sind ist das natürlich nicht sehr gut besonders wenn man potenzielle Sponsoren anschreibt.
Wir benutzen HMailServer auf einem WinServer2008. Unser SSL Zertifikat ist unter SSL certficates eingestellt. DKIM Signing ist deaktiviert.
Habt ihr Ideen wie die Mails sicher ankommen oder seine Mailadressen bzw die Domain verfizieren oder Authentifizieren kann?

VG und schon mal ein groooßes Danke!

mgmito

Content-ID: 228926

Url: https://administrator.de/contentid/228926

Ausgedruckt am: 05.11.2024 um 13:11 Uhr

Looser27
Looser27 06.02.2014 um 12:32:39 Uhr
Goto Top
Hallo,

als erstes würde ich die SpamAssasin Einstellungen deaktivieren. Damit kommt zumindest auch der "Müll" schon mal durch.
Nutzt ihr einen externen Relayer oder hostet ihr selber?

Gruß

Looser27
mgmito
mgmito 06.02.2014 aktualisiert um 12:39:20 Uhr
Goto Top
Sry habe mich falsch ausgedrückt! Die von uns versendeten kommen beim Empfänger nicht an oder landen im Spam!
Falls immer noch relevant, wir haben einen VPS bei contabo!
Chonta
Chonta 06.02.2014 um 12:49:06 Uhr
Goto Top
Hallo,

selbst wenn Ihr eine Feste IP-Adresse habt, sind die IP-Adressen aus diesen Blöcken auf Blocklisten. Abhilfe schaft da nur ein Smarthostanbieter über den die Mails dann von Euch verschickt werden und über den die Mails bei euch ankommen.
Es kann auch sein, das eure DNS einstellungen nicht ausreichen. Stichwort TXT und ReverseDNS.

Manche anbieter wollen eine Bestimmte Kennung über einen TXT haben und Ohne geht nix und manche wollen das die Auflösung des MX von Name zu IP und von IP Zu name funktioniert.


Gruß

Chonta
AndiEoh
Lösung AndiEoh 06.02.2014 aktualisiert um 14:13:57 Uhr
Goto Top
Hallo,

wie schön öfters erwähnt : e-Mail ist ein zartes Pflänzchen. Falls Ihr darauf angewiesen seid das die e-Mails ankommen mietet euch einen Relay Service.

Falls Ihr die Ausgangsmail tatsächlich selbst machen wollt folgendes korrekt einstellen:

- Absicherung gegen offenes Relay
- Vorwärts und Rückwärts Auflösung für den Mailserver im DNS deckungsgleich!!
- SMTP HELO auf den Hostnamen (FQ) setzten
- IP Adresse auf vorherige Spamnutzung z.B. unter http://multirbl.valli.org/ prüfen
- Kein Spam versenden
- Logfiles prüfen und verstehen

Gruß

Andi
certifiedit.net
certifiedit.net 06.02.2014 um 13:12:58 Uhr
Goto Top
Zitat von @mgmito:

Sry habe mich falsch ausgedrückt! Die von uns versendeten kommen beim Empfänger nicht an oder landen im Spam!
Falls immer noch relevant, wir haben einen VPS bei contabo!

Ich würde sagen an der falschen Stelle gespart. Gerade als Webshop (wenn ich das richtig sehe) ist ein funktionierender Mailversand essentiell.
Looser27
Lösung Looser27 06.02.2014 aktualisiert um 14:14:15 Uhr
Goto Top
Am einfachsten ist ein Mail-Relayer. Abholen per POP3 und verschicken über den Relayer.
Geht völlig problemlos mit hmail und läuft einfach nur.

Gruß

Looser27
email24.org
email24.org 06.02.2014 um 13:56:56 Uhr
Goto Top
Du hast Post face-smile

Gruß
Chonta
Chonta 06.02.2014 um 14:06:48 Uhr
Goto Top
Zitat von @Looser27:

Am einfachsten ist ein Mail-Relayer. Abholen per POP3 und verschicken über den Relayer.
Geht völlig problemlos mit hmail und läuft einfach nur.

Besser ist es die Mails über SMTP vom Relay weitergeleitet zu bekommen und nicht über POP3 zu gehen (wenn dan pop3s).
Sollte dein Mailserver ausfalen, behalten die Relayer, wenns ein guter ist< die Mail noch X Tage und versuchen immr wieder die Mail zuzustellen.
Für die Zeiten kann man auch Extra Reglungen treffen.

Für Mails die an Kunden für den Bestellprozess gehen sollte immer ein Relayanbieter verwendet werden.

Gruß

Chonta
mgmito
mgmito 06.02.2014 um 14:16:13 Uhr
Goto Top
Ok, danke schon mal! Ihr wart mir eine große Hilfe. Da ich mich nicht soooo gut auskenne, werde ich es mit einem Relay Service vermutlich machen. Könnt ihr mir einen guten/preiswerten empfehlen?

VG und danke!

mgmito
email24.org
email24.org 06.02.2014 um 15:07:50 Uhr
Goto Top
Ich schreibe dir eine pm
certifiedit.net
certifiedit.net 06.02.2014 um 15:15:59 Uhr
Goto Top
Zitat von @mgmito:

Ok, danke schon mal! Ihr wart mir eine große Hilfe. Da ich mich nicht soooo gut auskenne, werde ich es mit einem Relay
Service vermutlich machen. Könnt ihr mir einen guten/preiswerten empfehlen?

VG und danke!

mgmito

Prinzipiell liefert das jeder Webspaceanbieter mit.

Aber unter dem Aspekt, wie ist denn die generelle Infrastruktur?

LG
the-buccaneer
the-buccaneer 06.02.2014 um 15:16:48 Uhr
Goto Top
Hallo mgmito!

Ich tippe auf fehlenden Reverse-DNS Eintrag. Das muss irgendwo in den Domainmanagement Einstellungen zu kontrollieren sein.

Überprüfe ob die IP deines Servers auf Blacklists steht. z.B. hier: http://www.blacklistalert.org/

Kommen denn Mails als undeliverable zurück? Mit welchem Code?

Wenn deine IP / Domain geblacklisted ist,mussst Du die Ursache beseitigen, (Massenmails?) dann kannst Du dich bei den einzelnen Anbietern austragen lassen.
(Evtl. Contabo fragen, Webhoster haben da glaube ich bessere Möglichkeiten)

Gruß

der Buc
email24.org
email24.org 06.02.2014 aktualisiert um 15:20:12 Uhr
Goto Top
Bei Contabo gibt es aktuell kein Mail Relay bei den VPS Paketen ....

allerdings kann der PTR Eintrag unter my.contabo.de (Kundenlogin) erstellt werden.
certifiedit.net
certifiedit.net 06.02.2014 aktualisiert um 15:19:47 Uhr
Goto Top
Zitat von @email24.org:

Bei Contabo gibt es aktuell kein Mail Relay bei den VPS Paketen ....

Ist auch kein Webspace, darum die Frage nach der Infrastruktur dahinter.
mgmito
mgmito 06.02.2014 um 17:09:46 Uhr
Goto Top
Hallo,

also ich muss echt erstmal ein großes Danke aussprechen und ich muss gestehen mit DNS kenn ich mich gar nicht aus.
1. Den PTR-Eintrag hab ich gefunden. Ich weiß blos nicht was da rein muss.
2. Ich bin bei der Anfrage 3 mal gelistet. Hat immer was mit dem PTR-Eintrag zu tun. Wobei die Meldungen von 2007 sind (da hatte ich die IP gar nicht)
3. Sry aber ich weiß nicht genau was du mit Infrastruktur du meinst.

VG mgmito
certifiedit.net
certifiedit.net 06.02.2014 um 17:11:29 Uhr
Goto Top
Zitat von @mgmito:

Hallo,

also ich muss echt erstmal ein großes Danke aussprechen und ich muss gestehen mit DNS kenn ich mich gar nicht aus.
1. Den PTR-Eintrag hab ich gefunden. Ich weiß blos nicht was da rein muss.
2. Ich bin bei der Anfrage 3 mal gelistet. Hat immer was mit dem PTR-Eintrag zu tun. Wobei die Meldungen von 2007 sind (da hatte
ich die IP gar nicht)
3. Sry aber ich weiß nicht genau was du mit Infrastruktur du meinst.

VG mgmito

Na die "Wolke" darum.

Habt ihr nur einen VPS, sonst nichts? noch eine Domain? Noch einen Server, noch mehr Domains etc pp.
mgmito
mgmito 06.02.2014 um 17:39:23 Uhr
Goto Top
- einen VPS mit WinServer2008 bei contabo
- 3 domains auf dem Server
- weitere Domains aber die sind nicht auf dem Server und das ist auch ein reines hosting (meiner Meinung auch nicht relevant)
- IIS laufen 2 sites
- DNS hab ich nichts eingestellt oder umgestellt.
- SSL Zertifikat hab ich für die hauptdomain (Die 2 Nebendomains werden auf die Hauptdomain weitergeleitet)
the-buccaneer
the-buccaneer 06.02.2014 um 19:43:43 Uhr
Goto Top
Was steht denn drin, beim PTR Eintrag? Steht was drin?

Für die IP 10.0.0.1 und die Domain example.com müsste da zb. stehen: 1.0.0.10.in-addr.arpa. 3600 IN PTR example.com.

Da ja offenbar grundsätzlich Mails rausgehen und nur manche Mailserver diese ablehnen, kann es doch nur am Reverse DNS ("PTR") oder einer Blacklist liegen.

Meldungen von 2007 kann man glaube ich ignorieren, sicherheitshalber würde ich mich austragen lassen.

Kann es evtl. sein, dass die Empfänger Greylisting verwenden und dein hMail Server den Mailversand nicht wieder versucht? (Sollte default aber korrekt eingestellt sein)

Ohne irgendwelche Logs oder Fehlermeldungen ist das hier aber nur "Rate mal mit Rosenthal", wenn das noch jemandem was sagt.

Gruß

Der Buc