happygroover
Goto Top

Outlook App IOS Android nach Serverumzug keine Verbindung möglich

Hallo Community,
ich habe folgendes Problem und stehe vor einem Rätzel - ich hoffe ihr könnt mich auf die richtige Spur bringen.

Einer meiner Kunden hatte einen Email-Server mit dessem Support er unzufrieden war und bat mich einen neuen für ihn einzurichten da ich mich auch ansonnsten um seine IT kümmere (ein Ansprechpartner).

Gesagt getan auf Basis von Ubuntu 18.04 LST und https://thomas-leister.de/mailserver-debian-stretch/ habe ich einen neuen Emailserver eingerichtet und mittels Mailstore die Emails vom alten Server auf den neuen Portiert. Soweit funktioniert alles zufriedenstellend.

Nun hat der Kunde Mobilgeräte (IPhone/IPad) auf diesen nutzt er die Outlook App für IOS. Mit Outlook für IOS ist es bislang nicht möglich eine Kontoeinrichtung durch zu führen (keine Verbindung möglich. Bitte überprüfen Sie Benutzer/Passwort). Dieses Verhalten zeigt Outlook IOS (auf Android genauso) nur bei Emailkonten die vor dem Serverwechsel schon in der App benutzt wurden, ein Test-Konto funktioniert ebenso wie ein neu angelegtes Konto für einen neuen Mitarbeiter einwandfrei.

Kennt Jemand dieses Verhalten und weiß wie man Abhilfe schafft?

Hier ein Auszug aus den Logs des Email-Servers:

Jul 26 09:53:01 mail dovecot: imap-login: Login: user=<user@domain>, method=LOGIN, rip=52.125.138.87, lip=51.xxx.x.xx, mpid=596, TLS, session=<NVTrK1Wr0qM0fYpX>
Jul 26 09:53:01 mail postfix/smtps/smtpd[31893]: connect from unknown[52.125.138.87]
Jul 26 09:53:01 mail postfix/smtps/smtpd[31893]: match_list_match: 52.125.138.87: no match
Jul 26 09:53:01 mail postfix/smtps/smtpd[31893]: match_list_match: 52.125.138.87: no match
Jul 26 09:53:01 mail postfix/smtps/smtpd[31893]: match_hostaddr: smtpd_client_event_limit_exceptions: 52.125.138.87 ~? 127.0.0.0/8
Jul 26 09:53:01 mail postfix/smtps/smtpd[31893]: match_hostaddr: smtpd_client_event_limit_exceptions: 52.125.138.87 ~? [::ffff:127.0.0.0]/104
Jul 26 09:53:01 mail postfix/smtps/smtpd[31893]: match_hostaddr: smtpd_client_event_limit_exceptions: 52.125.138.87 ~? [::1]/128
Jul 26 09:53:01 mail postfix/smtps/smtpd[31893]: match_list_match: 52.125.138.87: no match
Jul 26 09:53:01 mail postfix/smtps/smtpd[31893]: send attr ident = smtps:52.125.138.87
Jul 26 09:53:01 mail postfix/smtps/smtpd[31893]: milter8_conn_event: milter inet:localhost:11332: connect unknown/52.125.138.87
Jul 26 09:53:01 mail postfix/smtps/smtpd[31893]: > unknown[52.125.138.87]: 220 mail.domain ESMTP Postfix
Jul 26 09:53:01 mail postfix/smtps/smtpd[31893]: < unknown[52.125.138.87]: EHLO prod5-backend-75.acompli.net
Jul 26 09:53:01 mail postfix/smtps/smtpd[31893]: match_list_match: 52.125.138.87: no match
Jul 26 09:53:01 mail postfix/smtps/smtpd[31893]: > unknown[52.125.138.87]: 250-mail.domain
Jul 26 09:53:01 mail postfix/smtps/smtpd[31893]: > unknown[52.125.138.87]: 250-PIPELINING
Jul 26 09:53:01 mail postfix/smtps/smtpd[31893]: > unknown[52.125.138.87]: 250-SIZE 52428800
Jul 26 09:53:01 mail postfix/smtps/smtpd[31893]: > unknown[52.125.138.87]: 250-ETRN
Jul 26 09:53:01 mail postfix/smtps/smtpd[31893]: > unknown[52.125.138.87]: 250-AUTH PLAIN LOGIN
Jul 26 09:53:01 mail postfix/smtps/smtpd[31893]: > unknown[52.125.138.87]: 250-ENHANCEDSTATUSCODES
Jul 26 09:53:01 mail postfix/smtps/smtpd[31893]: > unknown[52.125.138.87]: 250-8BITMIME
Jul 26 09:53:01 mail postfix/smtps/smtpd[31893]: > unknown[52.125.138.87]: 250 DSN
Jul 26 09:53:01 mail postfix/smtps/smtpd[31893]: < unknown[52.125.138.87]: AUTH LOGIN
Jul 26 09:53:01 mail postfix/smtps/smtpd[31893]: > unknown[52.125.138.87]: 334 VXNlcm5hbWU6
Jul 26 09:53:01 mail postfix/smtps/smtpd[31893]: < unknown[52.125.138.87]: aW5mb0BhYnQtYWJicnVjaHRlY2huaWsuZGU=
Jul 26 09:53:01 mail postfix/smtps/smtpd[31893]: > unknown[52.125.138.87]: 334 UGFzc3dvcmQ6
Jul 26 09:53:01 mail postfix/smtps/smtpd[31893]: < unknown[52.125.138.87]: VjM0WG9ydFRyQQ==
Jul 26 09:53:01 mail postfix/smtps/smtpd[31893]: > unknown[52.125.138.87]: 235 2.7.0 Authentication successful
Jul 26 09:53:01 mail postfix/smtps/smtpd[31893]: < unknown[52.125.138.87]: QUIT
Jul 26 09:53:01 mail postfix/smtps/smtpd[31893]: > unknown[52.125.138.87]: 221 2.0.0 Bye
Jul 26 09:53:01 mail postfix/smtps/smtpd[31893]: match_hostaddr: smtpd_client_event_limit_exceptions: 52.125.138.87 ~? 127.0.0.0/8
Jul 26 09:53:01 mail postfix/smtps/smtpd[31893]: match_hostaddr: smtpd_client_event_limit_exceptions: 52.125.138.87 ~? [::ffff:127.0.0.0]/104
Jul 26 09:53:01 mail postfix/smtps/smtpd[31893]: match_hostaddr: smtpd_client_event_limit_exceptions: 52.125.138.87 ~? [::1]/128
Jul 26 09:53:01 mail postfix/smtps/smtpd[31893]: match_list_match: 52.125.138.87: no match
Jul 26 09:53:01 mail postfix/smtps/smtpd[31893]: send attr ident = smtps:52.125.138.87
Jul 26 09:53:01 mail postfix/smtps/smtpd[31893]: disconnect from unknown[52.125.138.87] ehlo=1 auth=1 quit=1 commands=3

Gruß Happygroover

Content-ID: 591156

Url: https://administrator.de/contentid/591156

Ausgedruckt am: 24.11.2024 um 05:11 Uhr

emeriks
emeriks 27.07.2020 aktualisiert um 09:18:44 Uhr
Goto Top
Hi,
ich kenne diesen Mailserver nicht, aber
smtpd_client_event_limit_exceptions
klingt irgendwie nach einem Limit, welches überschritten wurde, welches man erst konfigurieren muss.

Zuviele gleichzeitige Verbindungen von einem Client?

E.
tech-flare
tech-flare 27.07.2020 um 09:21:15 Uhr
Goto Top
Zitat von @Happygroover:

Hallo Community,
ich habe folgendes Problem und stehe vor einem Rätzel - ich hoffe ihr könnt mich auf die richtige Spur bringen.

Einer meiner Kunden hatte einen Email-Server mit dessem Support er unzufrieden war und bat mich einen neuen für ihn einzurichten da ich mich auch ansonnsten um seine IT kümmere (ein Ansprechpartner)
Jetzt ist er bei dir unzufrieden ;)

Kennt Jemand dieses Verhalten und weiß wie man Abhilfe schafft?
- Schon mal das Konto aus der Outlook App entfernt und neu hinzugefügt? Gut möglich das die App was cached, wenn es bei Android auch ist
- Was sagt die Standard iOS App? Funktioniert die?

Stimmen die Zertifikate?
tech-flare
tech-flare 27.07.2020 um 09:22:00 Uhr
Goto Top
Zitat von @emeriks:

Hi,
ich kenne diesen Mailserver nicht, aber
smtpd_client_event_limit_exceptions
klingt irgendwie nach einem Limit, welches überschritten wurde, welches man erst konfigurieren muss.

Zuviele gleichzeitige Verbindungen von einem Client?

E.

Der Mailserver ist laut Anleitung ein ganz normaler Postfix.
Happygroover
Happygroover 27.07.2020 um 09:45:06 Uhr
Goto Top
- Schon mal das Konto aus der Outlook App entfernt und neu hinzugefügt? Gut möglich das die App was cached, wenn es bei Android auch ist
- Was sagt die Standard iOS App? Funktioniert die?

Ja nicht nur die Outlook-App wurde entfernt, das ganze IPhone wurde mehrfach auf Werkseinstellungen gesetzt, Verbindung per Wifi ebenso wie mit LTE.

Standart Mail von IOS funktioniert anstandslos, ebenso wie Outlook unter Windows und Thunderbird unter Windows.

Stimmen die Zertifikate?

Ich gehe davon aus zumindes kann ich keine Fehler entdecken, neu angelegte Accounts funktionieren ja auch nur eben keine die schon mal in der App verwendet wurden.

Outlook IOS/Android kummuniziert anders als Outlook-Windows nicht direkt mit dem Server sondern wickelt die Kommunikation über Microsoft ab (daher die 52.125.138.87 IP). Viel Google hat mich dazu gebracht in der App ein Ticket zu erstellen und um ein "Clear data from prod-global-autodetect.acompli.net for Domain" zu bitten - leider bislang nur mit dem Erfolg das man es nicht durchführen möchte da es mein Problem nicht löst - allerdings kein Hinweis darauf wo das Problem liegen könnte.
emeriks
emeriks 27.07.2020 um 11:30:43 Uhr
Goto Top
Zitat von @tech-flare:
Der Mailserver ist laut Anleitung ein ganz normaler Postfix.
Und ein "normaler Postfix" hat keine konfigurierten Limits? Oder wenn nicht explizit konfiguriert, dann eben als Standardeinstellung?
tech-flare
tech-flare 27.07.2020 um 11:36:57 Uhr
Goto Top
Outlook IOS/Android kummuniziert anders als Outlook-Windows nicht direkt mit dem Server sondern wickelt die Kommunikation über Microsoft ab (daher die 52.125.138.87 IP).
Echt jetzt? Das wäre ja schon bzgl. Datenschutz ein NoGo, wenn noch ein anderer Mailserver dazwischen funkt und die Mails dort abholt.
NordicMike
NordicMike 27.07.2020 um 11:37:44 Uhr
Goto Top
Mach doch mal den externen Autodiscover Test von Microsoft.
Happygroover
Happygroover 27.07.2020 aktualisiert um 12:10:42 Uhr
Goto Top
Echt jetzt? Das wäre ja schon bzgl. Datenschutz ein NoGo, wenn noch ein anderer Mailserver dazwischen funkt und die Mails dort abholt.

Ja das ist leider so - Ich habe dem Kunden schon lange von Outlook IOS/Android abgeraten aber er will es trotzdem weiter nutzen

Mach doch mal den externen Autodiscover Test von Microsoft.

Gute Idee hab soeben die Outlook-Verbindungsprüfung zu einem der Problem-Email-Konten durchgeführt und siehe da, es sind Fehler vorhanden

Testdetails

Die Outlook-Verbindung wird getestet.
Fehler beim Test der Outlook-Verbindung.
Testschritte

Die Microsoft-Verbindungsuntersuchung versucht, die AutoErmittlungsfunktion für user@domain zu testen.
AutoErmittlung erfolgreich getestet.
Testschritte

Es wird versucht, alle Methoden zum Herstellen einer Verbindung mit dem AutoErmittlungsdienst zu verwenden.
Der AutoErmittlungsdienst wurde erfolgreich getestet.
Testschritte

Es wird versucht, die mögliche AutoErmittlungs-URL https://domain:443/Autodiscover/Autodiscover.xml zu testen.
Fehler beim Testen dieser potenziellen AutoErmittlungs-URL.
Testschritte

Es wird versucht, den Hostnamen domain im DNS aufzulösen.
Der Hostname konnte nicht aufgelöst werden.
 Weitere Informationen zu diesem Problem und zu möglichen Lösungen
Weitere Details
Der Host domain konnte in DNS InfoNoRecords nicht aufgelöst werden.

Es wird versucht, die mögliche AutoErmittlungs-URL https://autodiscover.domain:443/Autodiscover/Autodiscover.xml zu testen.
URL der AutoErmittlung erfolgreich getestet.
Testschritte

Es wird versucht, den Hostnamen autodiscover.domain im DNS aufzulösen.
Der Hostname wurde erfolgreich aufgelöst.
Weitere Details
Zurückgegebene IP-Adressen: 51.xxx.x.xx

Es wird getestet, ob TCP-Port 443 auf Host autodiscover.domain überwacht wird/geöffnet ist.
Der Port wurde erfolgreich geöffnet.

Die Gültigkeit des SSL-Zertifikats wird überprüft.
Das Zertifikat hat alle Überprüfungsanforderungen bestanden.
Testschritte

Die Microsoft-Verbindungsuntersuchung prüft den TCP-Endpunkt 51.xxx.x.xx am Port 443, um festzustellen, welche SSL/TLS-Protokolle und Verschlüsselungsverfahren-Sammlungen aktiviert sind.
Wir konnten die aktivierten Protokolle und Verschlüsselungsverfahren-Sammlungen erkennen.
Weitere Details
TLS Protokoll: SSL v3, Nicht aktiviert.
TLS Protokoll: TLS 1.0, Aktivierte Verschlüsselungsverfahren-Sammlungen: TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA, TLS_RSA_WITH_AES_256_CBC_SHA, TLS_RSA_WITH_CAMELLIA_256_CBC_SHA, TLS_RSA_WITH_AES_128_CBC_SHA, TLS_RSA_WITH_CAMELLIA_128_CBC_SHA
TLS Protokoll: TLS 1.1, Aktivierte Verschlüsselungsverfahren-Sammlungen: TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA, TLS_RSA_WITH_AES_256_CBC_SHA, TLS_RSA_WITH_CAMELLIA_256_CBC_SHA, TLS_RSA_WITH_AES_128_CBC_SHA, TLS_RSA_WITH_CAMELLIA_128_CBC_SHA
TLS Protokoll: TLS 1.2, Aktivierte Verschlüsselungsverfahren-Sammlungen: TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256, TLS_ECDHE_RSA_WITH_ARIA_256_GCM_SHA384, TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256, TLS_ECDHE_RSA_WITH_ARIA_128_GCM_SHA256, TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384, TLS_ECDHE_RSA_WITH_CAMELLIA_256_CBC_SHA384, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256, TLS_ECDHE_RSA_WITH_CAMELLIA_128_CBC_SHA256, TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA, TLS_RSA_WITH_AES_256_GCM_SHA384, TLS_RSA_WITH_AES_256_CCM_8, TLS_RSA_WITH_AES_256_CCM, TLS_RSA_WITH_ARIA_256_GCM_SHA384, TLS_RSA_WITH_AES_128_GCM_SHA256, TLS_RSA_WITH_AES_128_CCM_8, TLS_RSA_WITH_AES_128_CCM, TLS_RSA_WITH_ARIA_128_GCM_SHA256, TLS_RSA_WITH_AES_256_CBC_SHA256, TLS_RSA_WITH_CAMELLIA_256_CBC_SHA256, TLS_RSA_WITH_AES_128_CBC_SHA256, TLS_RSA_WITH_CAMELLIA_128_CBC_SHA256, TLS_RSA_WITH_AES_256_CBC_SHA, TLS_RSA_WITH_CAMELLIA_256_CBC_SHA, TLS_RSA_WITH_AES_128_CBC_SHA, TLS_RSA_WITH_CAMELLIA_128_CBC_SHA

Überprüfen Sie, ob Ihr Server TLS-Protokolle und Verschlüsselungsverfahren-Sammlungen unterstützt, die mit Office 365 kompatibel sind.
Ihr Server unterstützt TLS-Protokolle und Verschlüsselungsverfahren-Sammlungen, die mit Office 365 kompatibel sind.
Weitere Details
Aktivierte Verschlüsselungsverfahren-Sammlungen: TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA,TLS_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA256

Die Microsoft-Verbindungsuntersuchung versucht, das SSL-Zertifikat vom Remoteserver autodiscover.domain an Port 443 zu erhalten.
Die Microsoft-Verbindungsuntersuchung hat das Remote-SSL-Zertifikat erfolgreich abgerufen.
Weitere Details
Antragsteller des Remotezertifikats: CN=autodiscover.domain, Aussteller: CN=Let's Encrypt Authority X3, O=Let's Encrypt, C=US.  

Der Zertifikatsname wird überprüft.
Zertifikatsnamen erfolgreich überprüft.
Weitere Details
Der Hostname autodiscover.domain wurde im allgemeinen Antragstellernamen des Zertifikats gefunden.

Zertifikatsvertrauensstellung wird überprüft.
Das Zertifikat wird als vertrauenswürdig angesehen, und in der Kette sind alle Zertifikate vorhanden.
Testschritte

Die Microsoft-Verbindungsuntersuchung versucht, Zertifikatketten für Zertifikat CN=autodiscover.domain zu erstellen.
Mindestens eine Zertifikatkette wurde erfolgreich erstellt.
Weitere Details
Insgesamt 1 Ketten wurden erstellt. Die Kette der höchsten Qualität endet bei Stammzertifikat CN=DST Root CA X3, O=Digital Signature Trust Co..

Die Zertifikatketten werden auf Kompatibilitätsprobleme mit Windows-Versionen analysiert.
Test mit Warnungen bestanden. Erweitern Sie die zusätzlichen Details.
Weitere Details
Die Microsoft-Verbindungsuntersuchung kann die Zertifikatkette nur überprüfen, wenn die Funktion zum Aktualisieren von Stammzertifikaten aus Windows Update verwendet wird. Möglicherweise wird Ihr Zertifikat von Windows nur dann als vertrauenswürdig eingestuft, wenn die Funktion zum Aktualisieren von Stammzertifikaten aktiviert ist.

Das Datum des Zertifikats wird getestet, um zu bestätigen, dass das Zertifikat gültig ist.
Überprüfung des Datums war erfolgreich. Das Zertifikat ist nicht abgelaufen.
Weitere Details
Das Zertifikat ist gültig. NotBefore = 7/26/2020 9:21:43 AM, NotAfter = 10/24/2020 9:21:43 AM

Die IIS-Konfiguration wird im Hinblick auf die Clientzertifikatsauthentifizierung überprüft.
Keine Clientzertifikatsauthentifizierung erkannt.
Weitere Details
Clientzertifikate für Akzeptieren/Anfordern nicht konfiguriert.

Es wird versucht, dem AutoErmittlungsdienst eine POST-Anforderung zu senden, damit er URLs ggf. automatisch erkennen kann.
Die Microsoft-Verbindungsuntersuchung hat die AutoErmittlung-Einstellungen erfolgreich durch das Senden von AutoErmittlung-POST-Daten abgerufen.
Testschritte

Die Microsoft-Verbindungsuntersuchung versucht, eine XML-Antwort des AutoErmittlungsdiensts von URL https://autodiscover.domain:443/Autodiscover/Autodiscover.xml für Benutzer user@domain abzurufen.
Die XML-Antwort der AutoErmittlung wurde erfolgreich abgerufen.
Weitere Details
AutoErmittlung - Kontoeinstellungen
XML-Antwort:
<?xml version="1.0"?>  
<Autodiscover xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://schemas.microsoft.com/exchange/autodiscover/responseschema/2006">  
<Response xmlns="http://schemas.microsoft.com/exchange/autodiscover/outlook/responseschema/2006a">  
<Account>
<AccountType>email</AccountType>
<Action>settings</Action>
<Protocol>
<Type>IMAP</Type>
<Server>imap.domain</Server>
<Port>993</Port>
<DirectoryPort>0</DirectoryPort>
<ReferralPort>0</ReferralPort>
<SSL>on</SSL>
<DomainRequired>off</DomainRequired>
<LoginName>user@domain</LoginName>
<SPA>off</SPA>
<AuthRequired>on</AuthRequired>
</Protocol>
<Protocol>
<Type>SMTP</Type>
<Server>smtp.domain.de</Server>
<Port>465</Port>
<DirectoryPort>0</DirectoryPort>
<ReferralPort>0</ReferralPort>
<SSL>on</SSL>
<DomainRequired>off</DomainRequired>
<LoginName>user@domain</LoginName>
<SPA>off</SPA>
<AuthRequired>on</AuthRequired>
<UsePOPAuth>on</UsePOPAuth>
<SMTPLast>on</SMTPLast>
</Protocol>
</Account>
</Response>
</Autodiscover>
HTTP-Antwortkopfzeilen:
Transfer-Encoding: chunked
Connection: keep-alive
Strict-Transport-Security: max-age=15768000
Content-Type: application/xml
Date: Mon, 27 Jul 2020 09:46:51 GMT
Server: nginx/1.14.0 (Ubuntu)

Die AutoErmittlungseinstellungen für die Outlook-Verbindung werden überprüft.
Die Microsoft-Verbindungsuntersuchung konnte die AutoErmittlungseinstellungen von Outlook nicht überprüfen.
Weitere Details
Es wurden keine Kontoeinstellungen von der AutoErmittlungsantwort zurückgegeben.
tech-flare
tech-flare 27.07.2020 um 13:10:26 Uhr
Goto Top
Mach doch mal den externen Autodiscover Test von Microsoft.

Gute Idee hab soeben die Outlook-Verbindungsprüfung zu einem der Problem-Email-Konten durchgeführt und siehe da, es sind Fehler vorhanden
Das ist aber auch klar, denn dein Mailserver ist ja ein "normaler" Postfix und kein Exchange Server ...da funktioniert das nicht. Autodiscover erfolgt über Port 443 und die Autodiscover.xml

Ich vermute, dass da bei dem ominösen MS Mailserver, welcher dazwischen funkt, irgendwas gecached wird.
NordicMike
NordicMike 27.07.2020 um 13:14:16 Uhr
Goto Top
Die Fehler sind OK, solange eine einzige der Methoden zum Erfolg führt. In der XML werden ja auch die IMAP Server übermittelt, also sollte es passen - wenn die Server auch wirklich erreichbar sind und die richtige IP dabei raus kommt.
Happygroover
Happygroover 27.07.2020 um 13:29:49 Uhr
Goto Top
Zitat von @tech-flare:

Gute Idee hab soeben die Outlook-Verbindungsprüfung zu einem der Problem-Email-Konten durchgeführt und siehe da, es sind Fehler vorhanden
Das ist aber auch klar, denn dein Mailserver ist ja ein "normaler" Postfix und kein Exchange Server ...da funktioniert das nicht. Autodiscover erfolgt über Port 443 und die Autodiscover.xml


Ja stimmt der Test bezieht sich auf Exange, ist mir hinterher auch aufgefallen.

Ich vermute, dass da bei dem ominösen MS Mailserver, welcher dazwischen funkt, irgendwas gecached wird.

Sehe ich genauso - stellt sich nur die Frage: wie bringe ich Microsoft bei da mal nach dem Rechten zu sehen.

Die Fehler sind OK, solange eine einzige der Methoden zum Erfolg führt. In der XML werden ja auch die IMAP Server übermittelt, also sollte es >passen - wenn die Server auch wirklich erreichbar sind und die richtige IP dabei raus kommt.

Ja, die IPs stimmen, der Server arbeitet fleißig. Ein neu angelegter Email-Account der noch nicht in Outlook IOs/Android war funktioniert ja auch Tadellos mit der Qutlook App, nur eben Accounts die schon mal in der Outlook-App waren funktionieren in der App nicht aber in Outlook Windows, oder Thunderbird ohne Probleme.
NordicMike
NordicMike 27.07.2020 um 13:36:01 Uhr
Goto Top
Dann sehe ich das genau so mit dem MS Server. Du kannst ja mal als Test einen Alias hinzufügen und versuchen sich damit anzumelden, dann müsste Microsoft ein neues Profil erstellen.
Happygroover
Happygroover 27.07.2020 um 16:40:48 Uhr
Goto Top
Alias wäre eine Möglichkeit die ich noch nicht in Betracht gezogen hab allerdings muss ich bei der genannten Konfiguration mal schwer überlegen wie ich den Alias anlegen soll...

Ich habe mal einen smtp-Test bei Microsoft durchgeführt und auch da stecken Fehler drin nur werde ich nicht ganz schlau daraus.

<?xml version="1.0" encoding="utf-8"?>  
<testresult status="Error" errorid="734044ef-11c2-4e30-9ee6-450d49e9d92c" contentUrl="" testdescription="Test für ausgehendes SMTP wird ausgeführt" resultdescription="Fehler beim Test für ausgehendes SMTP." additionaldetails="" elapsedMilliseconds="11532">  
  <children>
    <testresult status="Success" errorid="00000000-0000-0000-0000-000000000000" contentUrl="" testdescription="Es wird versucht, für die IP-Adresse 51.xxx.x.xx Reverse-DNS-Lookups auszuführen." resultdescription="Die Microsoft-Verbindungsuntersuchung hat die IP-Adresse 51.xxx.x.xx erfolgreich über Reverse-DNS-Lookup aufgelöst." additionaldetails="Die Microsoft-Verbindungsuntersuchung hat die IP-Adresse 51.xxx.x.xx als Host mail.domain aufgelöst." elapsedMilliseconds="50">  
      <children />
    </testresult>
    <testresult status="Success" errorid="00000000-0000-0000-0000-000000000000" contentUrl="" testdescription="RBL-Test (Real-Time Black Hole List) wird ausgeführt" resultdescription="Ihre IP-Adresse wurde in keiner der ausgewählten Sperrlisten gefunden." additionaldetails="" elapsedMilliseconds="11376">  
      <children>
        <testresult status="Success" errorid="00000000-0000-0000-0000-000000000000" contentUrl="" testdescription="Sperrliste &quot;SpamHaus Block List (SBL)&quot; wird überprüft" resultdescription="Die Adresse befindet sich nicht in der Sperrliste." additionaldetails="Die IP-Adresse 51.xxx.x.xx wurde nicht in RBL gefunden." elapsedMilliseconds="43">  
          <children />
        </testresult>
        <testresult status="Success" errorid="00000000-0000-0000-0000-000000000000" contentUrl="" testdescription="Sperrliste &quot;SpamHaus Exploits Block List (XBL)&quot; wird überprüft" resultdescription="Die Adresse befindet sich nicht in der Sperrliste." additionaldetails="Die IP-Adresse 51.xxx.x.xx wurde nicht in RBL gefunden." elapsedMilliseconds="57">  
          <children />
        </testresult>
        <testresult status="Success" errorid="00000000-0000-0000-0000-000000000000" contentUrl="" testdescription="Sperrliste &quot;SpamHaus Policy Block List (PBL)&quot; wird überprüft" resultdescription="Die Adresse befindet sich nicht in der Sperrliste." additionaldetails="Die IP-Adresse 51.xxx.x.xx wurde nicht in RBL gefunden." elapsedMilliseconds="24">  
          <children />
        </testresult>
        <testresult status="Success" errorid="00000000-0000-0000-0000-000000000000" contentUrl="" testdescription="Sperrliste &quot;SpamCop Block List&quot; wird überprüft" resultdescription="Die Adresse befindet sich nicht in der Sperrliste." additionaldetails="Die IP-Adresse 51.xxx.x.xx wurde nicht in RBL gefunden." elapsedMilliseconds="132">  
          <children />
        </testresult>
        <testresult status="Success" errorid="00000000-0000-0000-0000-000000000000" contentUrl="" testdescription="Sperrliste &quot;NJABL.ORG Block List&quot; wird überprüft" resultdescription="Die Adresse befindet sich nicht in der Sperrliste." additionaldetails="Die IP-Adresse 51.xxx.x.xx wurde nicht in RBL gefunden." elapsedMilliseconds="11010">  
          <children />
        </testresult>
        <testresult status="Success" errorid="00000000-0000-0000-0000-000000000000" contentUrl="" testdescription="Sperrliste &quot;SORBS Block List&quot; wird überprüft" resultdescription="Die Adresse befindet sich nicht in der Sperrliste." additionaldetails="Die IP-Adresse 51.xxx.x.xx wurde nicht in RBL gefunden." elapsedMilliseconds="29">  
          <children />
        </testresult>
        <testresult status="Success" errorid="00000000-0000-0000-0000-000000000000" contentUrl="" testdescription="Sperrliste &quot;MSRBL Combined Block List&quot; wird überprüft" resultdescription="Die Adresse befindet sich nicht in der Sperrliste." additionaldetails="Die IP-Adresse 51.xxx.x.xx wurde nicht in RBL gefunden." elapsedMilliseconds="19">  
          <children />
        </testresult>
        <testresult status="Success" errorid="00000000-0000-0000-0000-000000000000" contentUrl="" testdescription="Sperrliste &quot;UCEPROTECT Level 1 Block List&quot; wird überprüft" resultdescription="Die Adresse befindet sich nicht in der Sperrliste." additionaldetails="Die IP-Adresse 51.xxx.x.xx wurde nicht in RBL gefunden." elapsedMilliseconds="59">  
          <children />
        </testresult>
      </children>
    </testresult>
    <testresult status="Error" errorid="734044ef-11c2-4e30-9ee6-450d49e9d92c" contentUrl="" testdescription="Sender ID wird überprüft." resultdescription="Fehler bei der Überprüfung der Sender ID." additionaldetails="" elapsedMilliseconds="105">  
      <children>
        <testresult status="Success" errorid="00000000-0000-0000-0000-000000000000" contentUrl="" testdescription="Es wird versucht, mit einer DNS TEXT-Datensatzabfrage den SPF-Datensatz zu finden." resultdescription="Der SPF-Datensatz wurde gefunden." additionaldetails="Gefundener SPF-Datensatz:  &quot;v=spf1 include:domain ?all&quot;&#xD;&#xA;" elapsedMilliseconds="44">  
          <children />
        </testresult>
        <testresult status="Error" errorid="734044ef-11c2-4e30-9ee6-450d49e9d92c" contentUrl="" testdescription="Der SPF-Datensatz wird analysiert, Mechanismen und Modifizierer werden ausgewertet." resultdescription="Die Auswertung des SPF-Datensatzes ergab einen Fehler bei der Sender ID." additionaldetails="" elapsedMilliseconds="60">  
          <children>
            <testresult status="Error" errorid="8f7cf45b-cc53-4fb2-98ce-0894a44da80a" contentUrl="" testdescription="Der Mechanismus „Include“ wird ausgewertet: &quot;+include:domain&quot;" resultdescription="Der Mechanismus „Include“ hat einen negativen Status angezeigt." additionaldetails="" elapsedMilliseconds="60">  
              <children>
                <testresult status="Success" errorid="00000000-0000-0000-0000-000000000000" contentUrl="" testdescription="Es wird versucht, mit einer DNS TEXT-Datensatzabfrage den SPF-Datensatz zu finden." resultdescription="Der SPF-Datensatz wurde gefunden." additionaldetails="Gefundener SPF-Datensatz:  &quot;v=spf1 mx a:mail.domain. ~all&quot;&#xD;&#xA;" elapsedMilliseconds="60">  
                  <children />
                </testresult>
                <testresult status="Error" errorid="77d60675-e7a3-425a-a14e-ec149cdd17d9" contentUrl="" testdescription="Der SPF-Datensatz wird analysiert, Mechanismen und Modifizierer werden ausgewertet." resultdescription="Die Auswertung des SPF-Datensatzes ergab einen Fehler bei der Sender ID." additionaldetails="Der SPF-Datensatz konnte nicht analysiert werden. Hierdurch wurde ein PermError-Ereignis verursacht, dessen Lösung einen manuellen Eingriff erfordert." elapsedMilliseconds="0">  
                  <children />
                </testresult>
              </children>
            </testresult>
          </children>
        </testresult>
      </children>
    </testresult>
  </children>
</testresult>
Happygroover
Happygroover 28.07.2020 aktualisiert um 09:18:41 Uhr
Goto Top
Guten Morgen Community,

ich habe noch ein Problem mit dem Microsoft Verbindungstest: smtp eingehende Mail

Testdetails

Der eingehende SMTP-Nachrichtenfluss für die Domäne 'user@domain' wird getestet.  
Die Microsoft-Verbindungsuntersuchung konnte den eingehenden SMTP-Nachrichtenfluss nicht testen.
Testschritte

Es wird versucht, DNS-MX-Einträge für Domäne 'domain' abzurufen.  
Mindestens ein MX-Eintrag wurde erfolgreich aus DNS abgerufen.
Weitere Details
MX-Einträge Host mail.domain, Einstellung 0

Mail-Exchanger mail.domain wird getestet.
Fehler bei mindestens einem SMTP-Test für diesen Mail-Exchanger.
Testschritte

Es wird versucht, den Hostnamen mail.domain im DNS aufzulösen.
Der Hostname wurde erfolgreich aufgelöst.
Weitere Details

Es wird getestet, ob TCP-Port 25 auf Host mail.domain überwacht wird/geöffnet ist.
Der Port wurde erfolgreich geöffnet.
Weitere Details
Empfangenes Banner: 220 mail.domain ESMTP Postfix

Die SMTP-Funktionen von Server mail.bdomain:25 werden analysiert.
Die SMTP-Funktionen wurden erfolgreich analysiert.
Weitere Details
EHLO-Antwort 250-mail.domain
250-PIPELINING
250-SIZE 52428800
250-ETRN
250-STARTTLS
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSN

Es wird versucht, eine Test-E-Mail an user@domain mithilfe von MX mail.domain zu senden.
Fehler beim Zustellen der Test-E-Mail.
Weitere Details
Der Server gab folgenden Statuscode zurück: 450 - Mailbox unavailable. The server response was: 4.7.25 Client host rejected: cannot find your hostname, [13.74.35.9]
Ausnahmedetails:
Nachricht: Mailbox unavailable. The server response was: 4.7.25 Client host rejected: cannot find your hostname, [13.74.35.9]
Typ: System.Net.Mail.SmtpFailedRecipientException
Stapelüberwachung:
at System.Net.Mail.SmtpTransport.SendMail(MailAddress sender, MailAddressCollection recipients, String deliveryNotify, Boolean allowUnicode, SmtpFailedRecipientException& exception)
at System.Net.Mail.SmtpClient.Send(MailMessage message)
at Microsoft.Exchange.Tools.ExRca.Tests.SmtpMessageTest.PerformTestReally()

Microsoft sendet hier wohl keinen hostname gleiches gilt für die 52.xxx.xxx.xxx die Microsoft für die Outlook-App IOs/Android verwendet.
Mein Server ist keine Spamschleuder und soll auch keine sein ergo lehnt er ohne hostname ab.
Da Outlook zumindest unter Windows gewöhnlich eine Testnachricht bei der Kontoeinrichtung sendet, denke ich hier könnte ein Problem liegen. Bleibt allerdings noch immer die Frage warum es dann bei einem neuen Emailaccount funktioniert und bei einem der schon mal in der App verwendet wurde nicht...
BernhardMeierrose
BernhardMeierrose 28.07.2020 um 13:55:41 Uhr
Goto Top
Moin,

laut google ist dafür die Einstellung "smtpd_client_restrictions = reject_unknown_client" verantwortlich.
http://www.postfix.org/postconf.5.html#reject_unknown_client_hostname

Gruß
Bernhard
Happygroover
Happygroover 28.07.2020 um 15:05:17 Uhr
Goto Top
Zitat von @BernhardMeierrose:
laut google ist dafür die Einstellung "smtpd_client_restrictions = reject_unknown_client" verantwortlich.
http://www.postfix.org/postconf.5.html#reject_unknown_client_hostname


Richtig, soll auch so sein. Ich hätte ungerne eine Spamschleuder.

Gruß Happygroover