Postfach versendet E-Mails
Hallo zusammen,
in meinem Unternehmen benutzen wir ein Supportpostfach, seit geraumer Zeit passiert es, dass "unzustellbarkeits" Mails ins Postfach eintrudeln, in dem steht:
"Office365, Ihre Nachricht an xxxx@firmendomäne.de konnte nicht zugestellt werden. xxxx wurde nicht in firmendomäne.de gefunden. Aktion erforderlich (Firmendomäne.de) unbekannte Empfängeradresse".
Anschließend erscheint die Methode zur Behebung etc. mit dem Statuscode Statuscode: 550 5.1.10, damit konnte ich aber nichts anfangen, ebenfalls nicht mit den den Behebungsmethoden von Microsoft.
Tatsächlich existieren die Empfängeradressen nicht, doch niemand versendet aus dem Supportpostfach diese Mails an die in der eigenen Domäne nicht existierenden Adressen. Das gleiche passiert auch ab und an Usern, an ehemals existierende MItarbeiter, dessen Postfächer jedoch entfernt wurden.
Habt ihr einen Rat was zu tun ist?
Gruß
in meinem Unternehmen benutzen wir ein Supportpostfach, seit geraumer Zeit passiert es, dass "unzustellbarkeits" Mails ins Postfach eintrudeln, in dem steht:
"Office365, Ihre Nachricht an xxxx@firmendomäne.de konnte nicht zugestellt werden. xxxx wurde nicht in firmendomäne.de gefunden. Aktion erforderlich (Firmendomäne.de) unbekannte Empfängeradresse".
Anschließend erscheint die Methode zur Behebung etc. mit dem Statuscode Statuscode: 550 5.1.10, damit konnte ich aber nichts anfangen, ebenfalls nicht mit den den Behebungsmethoden von Microsoft.
Tatsächlich existieren die Empfängeradressen nicht, doch niemand versendet aus dem Supportpostfach diese Mails an die in der eigenen Domäne nicht existierenden Adressen. Das gleiche passiert auch ab und an Usern, an ehemals existierende MItarbeiter, dessen Postfächer jedoch entfernt wurden.
Habt ihr einen Rat was zu tun ist?
Gruß
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 390602
Url: https://administrator.de/contentid/390602
Ausgedruckt am: 22.11.2024 um 09:11 Uhr
15 Kommentare
Neuester Kommentar
Ich vermute, dass ihr Spam erhaltet welcher eine Lesebestätigung anfordert. Ich vermute weiter, dass diese automatisch geschickt wird sobald jemand den Spam angeklickt hat. Wenn ihr jetzt den automatischen Versand von Lesebestätigungen deaktiviert, dann dürfte das Problem damit behoben sein. Aber ich kann mich auch täuschen.
Wenn es nicht die Lesebestätigungen sind und euer Netzwerk nicht kompromittiert wurde, würde ich hier auf Backscatter tippen.
Genau kann man das aber ohne Header Informationen nicht sagen.
Das würde bedeuten es versucht jemand von einem fremden Server mit deiner E-Mail Adresse Spam zu verschicken.
Das kann prinzipiell jeder mit Leichtigkeit machen.
Da dieses Vorhaben so einfach ist gibt es gewisse Sicherheiten die genau das entdecken sollen und die Mail in diesem Fall verwerfen. Das geht aber nur beim Mail Server vom Empfänger. Wenn dieser aber nicht korrekt konfiguriert ist wird die Mail trotzdem zugestellt. Und wenn die Adresse nicht existiert gibt es eine Fehlermeldung an den Absender zurück was dann der Backscatter ist.
Zum Verständnis mal zusammengefasst wie das mit dem Absendercheck funktioniert:
Mail Server X erhält eine E-Mail von dir:
Ich mache das jetzt mal sowohl mit dem Beispiel bei einem öffentlichen Mail Provider als auch bei einem eigenen Mail Server, ist aber vom Prinzip das gleiche.
Absender: abc@web.de oder abc@meinefirma.de
Der Zielserver schaut nun von welcher IP die Mail kam und macht einen Reverse DNS. Er prüft im Öffentlichen DNS Verzeichnis des Internets ob die IP des Absenders zu der im DNS hinterlegten IP passt.
Also im ersten Fall ob die Absender IP zum DNS MX Eintrag von Web.de de passt und im zweiten fall ob die IP zu DNS MX Eintrag von meinefirma.de passt.
Falls ja ist der Absender korrekt und die Mail wird zugestellt.
Falls nein hat entweder irgend jemand fremdes von einer anderen IP die Mail mit gefälschtem Absender geschickt oder beim Absender ist der DNS Eintrag nicht korrekt gesetzt.
In beiden Fällen wird nun wie gesagt je nach Konfiguration des Zielservers die Mail einfach nur gedroppt oder es wird eine Fehlermeldung zurück gesendet, die dann aber an dich geht statt an den eigentlichen Absender. Weil die Antwort Mail an die (vermeintliche) Absender Adresse geht, nicht an die Absender IP.
Genau kann man das aber ohne Header Informationen nicht sagen.
Das würde bedeuten es versucht jemand von einem fremden Server mit deiner E-Mail Adresse Spam zu verschicken.
Das kann prinzipiell jeder mit Leichtigkeit machen.
Da dieses Vorhaben so einfach ist gibt es gewisse Sicherheiten die genau das entdecken sollen und die Mail in diesem Fall verwerfen. Das geht aber nur beim Mail Server vom Empfänger. Wenn dieser aber nicht korrekt konfiguriert ist wird die Mail trotzdem zugestellt. Und wenn die Adresse nicht existiert gibt es eine Fehlermeldung an den Absender zurück was dann der Backscatter ist.
Zum Verständnis mal zusammengefasst wie das mit dem Absendercheck funktioniert:
Mail Server X erhält eine E-Mail von dir:
Ich mache das jetzt mal sowohl mit dem Beispiel bei einem öffentlichen Mail Provider als auch bei einem eigenen Mail Server, ist aber vom Prinzip das gleiche.
Absender: abc@web.de oder abc@meinefirma.de
Der Zielserver schaut nun von welcher IP die Mail kam und macht einen Reverse DNS. Er prüft im Öffentlichen DNS Verzeichnis des Internets ob die IP des Absenders zu der im DNS hinterlegten IP passt.
Also im ersten Fall ob die Absender IP zum DNS MX Eintrag von Web.de de passt und im zweiten fall ob die IP zu DNS MX Eintrag von meinefirma.de passt.
Falls ja ist der Absender korrekt und die Mail wird zugestellt.
Falls nein hat entweder irgend jemand fremdes von einer anderen IP die Mail mit gefälschtem Absender geschickt oder beim Absender ist der DNS Eintrag nicht korrekt gesetzt.
In beiden Fällen wird nun wie gesagt je nach Konfiguration des Zielservers die Mail einfach nur gedroppt oder es wird eine Fehlermeldung zurück gesendet, die dann aber an dich geht statt an den eigentlichen Absender. Weil die Antwort Mail an die (vermeintliche) Absender Adresse geht, nicht an die Absender IP.