Postfix DMARC,DKIM,SPF Setup landet im Office365 Junk Ordner
Hallo,
ich bin jetzt mit meine Latein am Ende... meine mails vom Postfix landen im Junk bei Office365 Empfängern.
Ich habe folgende Konstelation:
Neuer Server mit einer frischen Postfix Installtion mit DMAR, DKIM, SPF Einträgen:
ServerHostname: mail.meinedomain.at
PTR: mail.meinedomain.at <-- löst zur Hostadresse richtig auf
MX: mail.meinedomain.at
A: mail.meinedomain.at <-- löst zur Hostadresse richtig auf
Check gegen div. Blacklist ergibt kein Ergebniss.
Im Log sieht man auch wie outlook die Mail aufnimmt und mit einem 250er quittiert
LogAuszug:
Was übersehe ich hier?
Dank u Gruß
ich bin jetzt mit meine Latein am Ende... meine mails vom Postfix landen im Junk bei Office365 Empfängern.
Ich habe folgende Konstelation:
Neuer Server mit einer frischen Postfix Installtion mit DMAR, DKIM, SPF Einträgen:
ServerHostname: mail.meinedomain.at
PTR: mail.meinedomain.at <-- löst zur Hostadresse richtig auf
MX: mail.meinedomain.at
A: mail.meinedomain.at <-- löst zur Hostadresse richtig auf
_dmarc.meinedomain.at
"v=DMARC1; p=reject; rua=mailto:xxx@meinedomain.at.at; ruf=mailto:xxx@meinedomain.at; fo=0; adkim=s; aspf=s; pct=100; rf=afrf; sp=reject"
mail._domainkey.meinedomain.at
"v=DKIM1; k=rsa; " "p=PUPKEY......."
SPF record:
"v=spf1 ip4:Hostadresse -all"
Im Log sieht man auch wie outlook die Mail aufnimmt und mit einem 250er quittiert
LogAuszug:
Untrusted TLS connection established to dddddd-com02b.mail.protection.outlook.com[104.47.12.36]:25: TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bit
-----------
2021-11-17T13:50:19.856547+00:00 mail postfix/smtp[1305]: 3086A380620E: to=<xxx@ddd-ddd.com>, relay=dddd-com02b.mail.protection.outlook.com[104.47.12.36]:25, delay=1.7, delays=0.33/0.01/0.67/0.73, dsn=2.6.0, status=sent (250 2.6.0 <a05ada55-96dd-dcd3-52e6-63c4e42b3674@meinedomain.at> [InternalId=23081154257926, Hostname=AM9P251MB0254.EURP251.PROD.OUTLOOK.COM] 11496 bytes in 0.075, 148.792 KB/sec Queued mail for delivery)
Was übersehe ich hier?
Dank u Gruß
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1520388700
Url: https://administrator.de/contentid/1520388700
Ausgedruckt am: 27.11.2024 um 01:11 Uhr
6 Kommentare
Neuester Kommentar
Hallo
Untrusted = Zertifikate ist nicht sauber hinterlegt.
Ist unschön, aber nicht der Grund das deine Mails im Spam landen.
Wie sieht der Email Header aus?
Hast du einen grössen auschnitt aus der Log Datei?
Am besten den kompletten von einer Mail
Danke
Zitat von @godlie:
> **Untrusted TLS connection** established to dddddd-com02b.mail.protection.outlook.com[104.47.12.36]:25: TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bit
> -----------
> 2021-11-17T13:50:19.856547+00:00 mail postfix/smtp[1305]: 3086A380620E: to=<xxx@ddd-ddd.com>, relay=dddd-com02b.mail.protection.outlook.com[104.47.12.36]:25, delay=1.7, delays=0.33/0.01/0.67/0.73, dsn=2.6.0, status=sent (250 2.6.0 <a05ada55-96dd-dcd3-52e6-63c4e42b3674@meinedomain.at> [InternalId=23081154257926, Hostname=AM9P251MB0254.EURP251.PROD.OUTLOOK.COM] 11496 bytes in 0.075, 148.792 KB/sec Queued mail for delivery)
>
Untrusted = Zertifikate ist nicht sauber hinterlegt.
Ist unschön, aber nicht der Grund das deine Mails im Spam landen.
Was übersehe ich hier?
Wie sieht der Email Header aus?
Hast du einen grössen auschnitt aus der Log Datei?
Am besten den kompletten von einer Mail
Danke
Hallo!
Du lieferst leider die falschen Logs. Du musst im Outlook-365 oder Hotmail-Postfach den Header anschauen. Da findest Du den Grund.
Vermutlich ist es ein Problem mit DKIM. Microsoft hält sich da nicht an alle Standards. Wenn Mails mit ISO statt UTF-Zeichensatz kommen, werden sie teilweise verändert, was die Signatur invalide macht.
https://social.technet.microsoft.com/Forums/en-US/9aeb0b27-1c41-4087-b33 ...
https://www.postmastery.com/proper-mime-prevents-dkim-failures-in-outloo ...
Ich hatte das Problem auch und bin komplett auf UTF-8 gegangen. Seitdem ist Ruhe...
Phil
Du lieferst leider die falschen Logs. Du musst im Outlook-365 oder Hotmail-Postfach den Header anschauen. Da findest Du den Grund.
Vermutlich ist es ein Problem mit DKIM. Microsoft hält sich da nicht an alle Standards. Wenn Mails mit ISO statt UTF-Zeichensatz kommen, werden sie teilweise verändert, was die Signatur invalide macht.
https://social.technet.microsoft.com/Forums/en-US/9aeb0b27-1c41-4087-b33 ...
https://www.postmastery.com/proper-mime-prevents-dkim-failures-in-outloo ...
Ich hatte das Problem auch und bin komplett auf UTF-8 gegangen. Seitdem ist Ruhe...
Phil