Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Problem mit NDRs bei Exchange 2016 mit Smarthost Konfiguration

Mitglied: slemke

slemke (Level 1) - Jetzt verbinden

18.06.2019, aktualisiert 09:58 Uhr, 231 Aufrufe, 4 Kommentare

Hallo zusammen,

aus verschiedenen Gründen (IP Reputation, SPF) versendet unser interner Exchange die Mail nicht direkt an die jeweiligen Empfänger, sondern zunächst per Smarthost an unseren Provider (Hetzner), der die Mails dann weiter schickt. Dafür wird für alle Mail-Adressen ein Konto als Smart-Host verwendet (relay@example.com).

ich habe jetzt folgendes beobachtet:
User a@example.com sendet eine mail an z@not-existent-domain.com - Hetzner nimmt die Mail per SMTP an (die Mail wird also nicht bereits während der SMTP Verbindung abgelehnt). Kurz darauf generiert Hetzner ein NDR (Non Delivery Report), der nicht nur im relay@example.com Postfach landet, sondern auch relay@example.com als Empfänger hat. Als MTA kommt bei Hetzner Exim zum Einsatz.

Das relay@example.com Konto wird letztenendes an info@example.com weiter geleitet, dass heisst, "irgendjemand" bekommt mit, dass die Mail nicht durch gegangen ist, allerdings nicht der Absender (a@example.com), sondern eben das Weiterleitungsziel.

Schöner wäre natürlich, wenn der Absender den NDR bekäme.

Hetzner benutzt Exim als MTA.

Meine Fragen wären:
1. Kann ich beim Versand (a@example.com -> z@not-existent-domain.com) durch Exchange die Mail so verändern (Mail-Header), dass der Exim von Hetzner als Empfänger einer möglichen NDR auch a@example.com verwendet?
2. andere Ideen ?

Grüße
Sebastian
Mitglied: sabines
18.06.2019 um 10:16 Uhr
Zitat von slemke:

Meine Fragen wären:
1. Kann ich beim Versand (a@example.com -> z@not-existent-domain.com) durch Exchange die Mail so verändern (Mail-Header), dass der Exim von Hetzner als Empfänger einer möglichen NDR auch a@example.com verwendet?
2. andere Ideen ?


Moin,

zu 1: Ticket bei Hetzner öffnen, die dürften damit umgehen können
zu 2: Konstrukt auflösen und die Hoheit über den Versand in die eigene Hände nehmen, mit einer festen IP (eines seriösen Anbieters) landest Du i.d.R. nur sehr, sehr selten auf entsprechenden Sperrlisten. Den SPF Rekord erstellst Du in den DNS Einstellungen ebenfalls nach Deinen Wünschen. Jetzt noch eine schöne Email-Appliance zwischen Exchange und Internet und fertig.

Gruss
Bitte warten ..
Mitglied: SlainteMhath
18.06.2019 um 10:17 Uhr
Moin,

wenn ich dich richtig verstanden habe, verwendet ihr "relay@example.com" um euch beim Smarthost per SMTP-Auth zu authentifizieren. Richtig?
Damit ist für den Exim IMMER relay@example.com der Absender auf SMTP Level (MAIL FROM), also kann der NDR auch nirgendwo anders hin gehen.

Wenn das richtig laufen soll, also der NDR an den "echten" Absender gehen soll, müsste Hetzner eure Server IP für Relay freischalten, damit ihr dann ihr dann ohne SMTP-Auth eure Mails loswerden könnt.

lg,
Slainte
Bitte warten ..
Mitglied: slemke
18.06.2019 um 11:33 Uhr
Hi!

ja, das ist soweit korrekt, was den Smarthost angeht.

Ich habe zwischendurch einen anderen Test gemacht: Thundbird eingerichtet, als Mailadresse a@example.com genommen, als SMTP-Auth Konto jedoch relay@example.com (!).

Dann an die z@not-existent-domain.com eine Mail geschickt. Und - der NDR ging an a@example.com. Das wäre das gewünschte Verhalten.

Es muss also auch in diesem Umfeld eine Lösung für das Problem geben. Ich werde mal weiter forschen.

Grüße
Sebastian
Bitte warten ..
Mitglied: slemke
18.06.2019 um 11:35 Uhr
Hallo,

zu 1.: werde ich auch tun, aber ich dachte, ich mache mich erst einmal ein wenig mehr mit den Grundlagen vertraut.
zu 2.: Ist bereits eine LWL-Leitung mit einem festen IP-Netz von der EWE. Aber wie ich schon schrieb, es gibt verschiedene Gründe, warum wir es so eben nicht machen wollen.

Grüße
Sebastian
Bitte warten ..
Ähnliche Inhalte
Exchange Server

Absendeadresse beim Exchange 2016 mit Smarthost

Frage von RalfausBExchange Server2 Kommentare

Hallo, sicherlich ist die Frage schon tausendmal beantwortet wurden aber ich stehe bei meiner Suche leider völlig auf dem ...

Exchange Server

Benachrichtigung bei NDRs

gelöst Frage von Julian92Exchange Server7 Kommentare

Hallo, kann mir jemand sagen wie ich automatisch benachrichtigt werden kann, wenn Exchange 2013 eine interne Mail nicht an ...

Windows Server

Exchangeserver 2016 - Konfiguration DNS

Frage von Xaero1982Windows Server6 Kommentare

Moin Zusammen, Neuer Server, neue Domäne usw. Domäne wurde wie die öffentliche Domäne genannt also z.b. Domain: mustermann.de Interne ...

Exchange Server

Smarthost sendet nicht

gelöst Frage von zeroblue2005Exchange Server7 Kommentare

Hallo Zusammen, ist sicherlich mal wieder nur eine Kleinigkeit, aber auf meinem neu eingerichteten Exchange bekomme ich den Smarthost ...

Neue Wissensbeiträge
Python

Sie meinen es ja nur gut - Microsoft hilft python-Entwicklern auf unnachahmliche Weise

Information von DerWoWusste vor 17 StundenPython2 Kommentare

Stellt Euch vor, Ihr nutzt python unter Windows 10 und skriptet damit regelmäßig Dinge. Nach dem Update auf Windows ...

Sicherheits-Tools

TrendMicro Worry-Free Business Security 10.0 SP1 steht in Englisch bereit mit Unterstützung für Windows 10 1903 (May Update)

Information von VGem-e vor 1 TagSicherheits-Tools1 Kommentar

Moin Kollegen, Dann kommt wohl demnächst auch die deutschsprachige/europäische Version zur Auslieferung. Gruß VGem-e

Batch & Shell
PowerShell Konferenz - Videos online
Information von NetzwerkDude vor 1 TagBatch & Shell

Abend, die Tage werden Videos der Talks von der diesjährigen EU Powershell Konferenz hochgeladen, sind einige Interessante dabei: MFG ...

Windows Update

Windows 10 1903 Updates über Wsus erst nach Auswahl weiterer Produktkategorie

Information von Spirit-of-Eli vor 2 TagenWindows Update6 Kommentare

Moin, den Tipp habe ich hier noch nicht gesehen. Er adressiert all diejenigen, die Windows 10 1903 über einen ...

Heiß diskutierte Inhalte
Erkennung und -Abwehr
Unerklärlicher Gestank im EDV-Raum - "neues" Gebäude und keine offenkundige Ursache feststellbar!
Frage von VGem-eErkennung und -Abwehr28 Kommentare

Moin Kollegen, ich habe seit heute Morgen das Problem, dass in unserem EDV-Raum ein total unerklärbarer Gestank herrscht! Ich ...

LAN, WAN, Wireless
Warum ist die Datenübertragung per WLAN zu bestimmten Servern sehr langsam?
Frage von PluwimLAN, WAN, Wireless16 Kommentare

Hallo Netzwerker, beim Einrichten des Notebooks für einen Bekannten fiel mir auf, dass Downloads per WLAN teilweise extrem lahm ...

Verschlüsselung & Zertifikate
Bitlocker oder Veracrypt unter Win10? Was ist hinsichtlich Performance, Sicherheit, Backup und Kompatibilität besser?
Frage von PluwimVerschlüsselung & Zertifikate15 Kommentare

Guten Morgen, bei mir wird demnächst eine neue Platte fällig, weil ich mein Win7-System auf Win10 umstellen will. D.h. ...

Debian
Für Anmeldung an Linux Server AD Credentials verwenden ohne Domäne zu joinen
gelöst Frage von AlchimedesDebian14 Kommentare

Hallo , ist es möglich für die Anmeldung an Linuxserver die User Credentials einer Domäne zu verwenden ohne das ...