Versand AN Gmail Googlemail Problem SPF vs DKIM
Guten Morgen an alle,
ich bin verwundert, dass ich hier noch keine Beitrag zum eMail Problem mit Gmail gefunden habe.
Googel hat wohl an der Security Schraube gedreht und es gibt nun seit 10 Tagen ziemliche Probleme die eMail AN Gmail zu senden.
Bis letzte Woche war auch der Empfang VON GMAIL ein Problem, konnte aber durch Korrekturen vom SPD behoben werden
Hier mal eine Fehlermeldung
gmail-smtp-in.l.google.com
Remote server returned '554 5.7.0 <gmail-smtp-in.l.google.com #5.7.26 smtp; 550-5.7.26 This mail is unauthenticated, which poses a security risk to the 550-5.7.26 sender and Gmail users, and has been blocked. The sender must 550-5.7.26 authenticate with at least one of SPF or DKIM. For this message, 550-5.7.26 DKIM checks did not pass and SPF check for [unsereDomain.ch] did not 550-5.7.26 pass with ip: [145.250.210.36]. The sender should visit 550-5.7.26 support.google.com/mail/answer/81126#authentication for 550 5.7.26 instructions on setting up authentication. dx8-20020a170906a84800b00965b3d14792si1070938ejb.601 - gsmtp>'
Die rede ist immer von: entweder SPF oder DKIM einrichten
SPF ist bei uns eingerichtet und bei Check's ist (nun) auch alles grün.
Trotzdem haben wir echte Problem mit versandt an Gmail.
Dies betrifft vor allem das HR und auch die Kommunikation mit Mitarbeitern via ihrem privaten Gmail Account.
Schichtpläne werden da vermutlich gerne über diesem Weg kommuniziert.
Da wir in der Pflege sind, gibt es da sicherlich immer mal wieder sehr kurzfristige Anpassungen bzw. Anfragen.
Hat da jemand eine Idee, wie man dies in den Griff bekommen kann?
DKIM können wir aktuell NICHT einrichten, da die Barracuda dies wohl nicht unterstützt.
(MX Ausgang ist bei einem Partnerkrankenhaus und wir haben da keinen Einfluss darauf.)
Wir sind Stand heute an der Migration nach Exchange Online, wollen aber jetzt noch nicht den MX umstellen, da wir auch noch mit HIN (SeppMail Lösung) arbeiten.
Vielen Dank für eure Unterstützung.
Gruss
Roland
ich bin verwundert, dass ich hier noch keine Beitrag zum eMail Problem mit Gmail gefunden habe.
Googel hat wohl an der Security Schraube gedreht und es gibt nun seit 10 Tagen ziemliche Probleme die eMail AN Gmail zu senden.
Bis letzte Woche war auch der Empfang VON GMAIL ein Problem, konnte aber durch Korrekturen vom SPD behoben werden
Hier mal eine Fehlermeldung
gmail-smtp-in.l.google.com
Remote server returned '554 5.7.0 <gmail-smtp-in.l.google.com #5.7.26 smtp; 550-5.7.26 This mail is unauthenticated, which poses a security risk to the 550-5.7.26 sender and Gmail users, and has been blocked. The sender must 550-5.7.26 authenticate with at least one of SPF or DKIM. For this message, 550-5.7.26 DKIM checks did not pass and SPF check for [unsereDomain.ch] did not 550-5.7.26 pass with ip: [145.250.210.36]. The sender should visit 550-5.7.26 support.google.com/mail/answer/81126#authentication for 550 5.7.26 instructions on setting up authentication. dx8-20020a170906a84800b00965b3d14792si1070938ejb.601 - gsmtp>'
Die rede ist immer von: entweder SPF oder DKIM einrichten
SPF ist bei uns eingerichtet und bei Check's ist (nun) auch alles grün.
Trotzdem haben wir echte Problem mit versandt an Gmail.
Dies betrifft vor allem das HR und auch die Kommunikation mit Mitarbeitern via ihrem privaten Gmail Account.
Schichtpläne werden da vermutlich gerne über diesem Weg kommuniziert.
Da wir in der Pflege sind, gibt es da sicherlich immer mal wieder sehr kurzfristige Anpassungen bzw. Anfragen.
Hat da jemand eine Idee, wie man dies in den Griff bekommen kann?
DKIM können wir aktuell NICHT einrichten, da die Barracuda dies wohl nicht unterstützt.
(MX Ausgang ist bei einem Partnerkrankenhaus und wir haben da keinen Einfluss darauf.)
Wir sind Stand heute an der Migration nach Exchange Online, wollen aber jetzt noch nicht den MX umstellen, da wir auch noch mit HIN (SeppMail Lösung) arbeiten.
Vielen Dank für eure Unterstützung.
Gruss
Roland
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 7358585433
Url: https://administrator.de/forum/versand-an-gmail-googlemail-problem-spf-vs-dkim-7358585433.html
Ausgedruckt am: 21.12.2024 um 11:12 Uhr
24 Kommentare
Neuester Kommentar
Hi.
Scheinbar darf die IP doch nicht über deine Adresse verschicken.
Gruß
SPF ist bei uns eingerichtet und bei Check's ist (nun) auch alles grün.
Mh, sicher?550-5.7.26 DKIM checks did not pass and SPF check for [unsereDomain.ch] did not 550-5.7.26 pass with ip: [145.250.210.36]
Scheinbar darf die IP doch nicht über deine Adresse verschicken.
Gruß
Hi Roland,
ist der SPF Eintrag auch korrekt?
Hast du das bereits geprüft z.B per Website, ob du eine Fehlermeldung erhältst?
https://www.spf-record.de
Ich kenne ja nicht eure Netzwerktopologie, aber das könnte es komplizierter machen.
Ihr müsst ja einen Ansprechpartner haben, der die "Barracuda FW" supportet bzw. wartet.
Sonst hast du keine Chance, die Mails sauber zu versenden.
Viele Grüße
ist der SPF Eintrag auch korrekt?
Hast du das bereits geprüft z.B per Website, ob du eine Fehlermeldung erhältst?
https://www.spf-record.de
(MX Ausgang ist bei einem Partnerkrankenhaus und wir haben da keinen Einfluss darauf.)
Ich kenne ja nicht eure Netzwerktopologie, aber das könnte es komplizierter machen.
Ihr müsst ja einen Ansprechpartner haben, der die "Barracuda FW" supportet bzw. wartet.
Sonst hast du keine Chance, die Mails sauber zu versenden.
Scheinbar darf die IP doch nicht über deine Adresse verschicken.
@6376382705 ist da schon auf dem richtigen Weg. Ohne FW Zugriff schier unmöglich.Viele Grüße
Hallo
Ich bezweifle wie mein Vorgänger, dass alles sauber eingerichtet ist.
Teste mal alles via einen DKIM/SPF Validator.
Bei sauber eingerichtetem DKIM,SPF und DMARC hast du sicherlich keine Probleme.
Persönlich schmettere ich auch alle Fails bei DKIM und SPF ab. Für dies ist dieses ja auch da.
Bei SPF und DKIM Einträgen im DNS vergiss die TTL nicht, bis es überall aktiv ist.
Du kannst auch bei deinem Exchange DKIM signing bei outbound Mails aktivieren. Dem HIN Gateway ist es egal.
Gruss nach Basel
adminst
Ich bezweifle wie mein Vorgänger, dass alles sauber eingerichtet ist.
Teste mal alles via einen DKIM/SPF Validator.
Bei sauber eingerichtetem DKIM,SPF und DMARC hast du sicherlich keine Probleme.
Persönlich schmettere ich auch alle Fails bei DKIM und SPF ab. Für dies ist dieses ja auch da.
Bei SPF und DKIM Einträgen im DNS vergiss die TTL nicht, bis es überall aktiv ist.
Du kannst auch bei deinem Exchange DKIM signing bei outbound Mails aktivieren. Dem HIN Gateway ist es egal.
Gruss nach Basel
adminst
Moin,
Im SPF Record müssen alle IPs verzeichnet sein, die für die Domain VERSENDEN dürfen. Die müssen also nicht zwingend mit dem MX überein stimmen.
Also: Trag in deinen SPF alle IPs ein, (hier: Mailgateway Universitätsspital Basel) die eure Mails versenden und dann nimmt Google auch deine Mails an.
lg,
Slainte
Die rede ist immer von: entweder SPF oder DKIM einrichten
Stimmt nicht ganz. Google schreibt:authenticate with at least one of SPF or DKIM.
Also "Authentifiziere dich mit mindestens einem von beiden (SPF und/oder DKIM)(MX Ausgang ist bei einem Partnerkrankenhaus und wir haben da keinen Einfluss darauf.)
Der MX Record hat nicht, null, nada mit dem Versand von Emails zu tun. MX bezeichnet einzig und alleine den/die Host(s) die Mails für eine Domäne EMPFANGENIm SPF Record müssen alle IPs verzeichnet sein, die für die Domain VERSENDEN dürfen. Die müssen also nicht zwingend mit dem MX überein stimmen.
Also: Trag in deinen SPF alle IPs ein, (hier: Mailgateway Universitätsspital Basel) die eure Mails versenden und dann nimmt Google auch deine Mails an.
lg,
Slainte
Joar, wurde ja alles bereits gesagt.
Insofern: Schön wenns die "Riesen" fordern! Auf freiwilliger Basis scheint das ja offensichtlich nicht zu funktionieren (wobei es schon deutlich besser wurde).
Gruß
Edit:
Beispiel:
Sollte fürn Admin eig. kein Thema darstellen, imho?
Hier gibts noch einen tollen Wizzard, der Dir bei Erstellung unter die Arme greift:
www.spfwizard.net/
Googel hat wohl an der Security Schraube gedreht und es gibt nun seit 10 Tagen ziemliche Probleme die eMail AN Gmail zu senden.
Ich für meinen Teil finde es gut, dass BigTech Konzerne sowas fordern. Würden alle Unternehmen ein vernünftiges DKIM/DMARC/SPF setzen, hätten wir weitaus weniger Probleme mit Spam und so Dreck.Insofern: Schön wenns die "Riesen" fordern! Auf freiwilliger Basis scheint das ja offensichtlich nicht zu funktionieren (wobei es schon deutlich besser wurde).
Gruß
Edit:
Ohne FW Zugriff schier unmöglich.
Ist quatsch. Einfach die IP (ranges) einfügen im SPF Record aufm öffentlichem DNS Server, die versenden dürfen.Beispiel:
v=spf1 ip4:180.72.100.0/24 ip4:180.20.111.0/24 a mx ?all
Hier gibts noch einen tollen Wizzard, der Dir bei Erstellung unter die Arme greift:
www.spfwizard.net/
mehr grün geht nicht. face-smile
hast Du es dann jetzt nochmal probiert? Vielleicht war zu deinem Zeitpunkt die Änderung des SPF noch nicht propagiert?Gruß
Vielleicht solltest du nicht nur die Domain sondern auch die IP-Adresse zensieren ;)
-Thomas
-Thomas
Nur zur Sicherheit: Die geprüfte Domain ist aber schon die Domain der Senderemail? Nicht etwa die Domain des Unispitals?
Ausserdem habe ich gesehen, dass das Spital 2 Mailgateways eingetragen hat. Falls es auch mit beiden versendet, müssen auch beide IPs im SPF eingetragen werden.
Und wie ist es mit der DKIM? Falls vorhanden, müsste sie auch stimmen. Denn wenn ich die Fehlermeldung "DKIM checks did not pass and SPF check for [unsereDomain.ch] did not 550-5.7.26 pass with ip" lese, haben beide Prüfungen versagt, also sowohl DKIM also auch SPF.
Nachtrag:
Hier kannst du ein Testmail hinsenden und dann bekommst du einen detaillierten Report. Ziemlich genial.
https://www.mailgenius.com/spf-and-dkim-key-email-checker/
Ausserdem habe ich gesehen, dass das Spital 2 Mailgateways eingetragen hat. Falls es auch mit beiden versendet, müssen auch beide IPs im SPF eingetragen werden.
Und wie ist es mit der DKIM? Falls vorhanden, müsste sie auch stimmen. Denn wenn ich die Fehlermeldung "DKIM checks did not pass and SPF check for [unsereDomain.ch] did not 550-5.7.26 pass with ip" lese, haben beide Prüfungen versagt, also sowohl DKIM also auch SPF.
Nachtrag:
Hier kannst du ein Testmail hinsenden und dann bekommst du einen detaillierten Report. Ziemlich genial.
https://www.mailgenius.com/spf-and-dkim-key-email-checker/
SPF oder DKIM.
Macht es doch einfach richtig und vollständig, dann klappts auch mit Gruß
Moin
Gruß
Andreas
ich bin verwundert, dass ich hier noch keine Beitrag zum eMail Problem mit Gmail gefunden habe.
Googel hat wohl an der Security Schraube gedreht und es gibt nun seit 10 Tagen ziemliche Probleme die eMail AN Gmail zu senden.
Bis letzte Woche war auch der Empfang VON GMAIL ein Problem, konnte aber durch Korrekturen vom SPD behoben werden
Ich hab nix von Probleme mit Googlemail mit bekommen. Schnurrt bei uns wie Katze.Googel hat wohl an der Security Schraube gedreht und es gibt nun seit 10 Tagen ziemliche Probleme die eMail AN Gmail zu senden.
Bis letzte Woche war auch der Empfang VON GMAIL ein Problem, konnte aber durch Korrekturen vom SPD behoben werden
Zitat von @Roland567:
Hier mal eine Fehlermeldung
gmail-smtp-in.l.google.com
Remote server returned '554 5.7.0 <gmail-smtp-in.l.google.com #5.7.26 smtp; 550-5.7.26 This mail is unauthenticated, which poses a security risk to the 550-5.7.26 sender and Gmail users, and has been blocked. The sender must 550-5.7.26 authenticate with at least one of SPF or DKIM. For this message, 550-5.7.26 DKIM checks did not pass and SPF check for [unsereDomain.ch] did not 550-5.7.26 pass with ip: [145.250.210.36]. The sender should visit 550-5.7.26 support.google.com/mail/answer/81126#authentication for 550 5.7.26 instructions on setting up authentication. dx8-20020a170906a84800b00965b3d14792si1070938ejb.601 - gsmtp>'
Die rede ist immer von: entweder SPF oder DKIM einrichten
SPF ist bei uns eingerichtet und bei Check's ist (nun) auch alles grün.
Ich hab mal einen reverse-IP-2-Domain scan gemacht. Auf besagter IP hatte ich jetzt keine Domains gebunden sehen können. Könnte es sein, dass der MTA ein Neuer ist?Hier mal eine Fehlermeldung
gmail-smtp-in.l.google.com
Remote server returned '554 5.7.0 <gmail-smtp-in.l.google.com #5.7.26 smtp; 550-5.7.26 This mail is unauthenticated, which poses a security risk to the 550-5.7.26 sender and Gmail users, and has been blocked. The sender must 550-5.7.26 authenticate with at least one of SPF or DKIM. For this message, 550-5.7.26 DKIM checks did not pass and SPF check for [unsereDomain.ch] did not 550-5.7.26 pass with ip: [145.250.210.36]. The sender should visit 550-5.7.26 support.google.com/mail/answer/81126#authentication for 550 5.7.26 instructions on setting up authentication. dx8-20020a170906a84800b00965b3d14792si1070938ejb.601 - gsmtp>'
Die rede ist immer von: entweder SPF oder DKIM einrichten
SPF ist bei uns eingerichtet und bei Check's ist (nun) auch alles grün.
Zitat von @Roland567:
Trotzdem haben wir echte Problem mit versandt an Gmail.
Dies betrifft vor allem das HR und auch die Kommunikation mit Mitarbeitern via ihrem privaten Gmail Account.
Schichtpläne werden da vermutlich gerne über diesem Weg kommuniziert.
Da wir in der Pflege sind, gibt es da sicherlich immer mal wieder sehr kurzfristige Anpassungen bzw. Anfragen.
Hat da jemand eine Idee, wie man dies in den Griff bekommen kann?
SPF und DKIM stimmen aber nicht auf obige IP oder sind nicht vorhanden.Trotzdem haben wir echte Problem mit versandt an Gmail.
Dies betrifft vor allem das HR und auch die Kommunikation mit Mitarbeitern via ihrem privaten Gmail Account.
Schichtpläne werden da vermutlich gerne über diesem Weg kommuniziert.
Da wir in der Pflege sind, gibt es da sicherlich immer mal wieder sehr kurzfristige Anpassungen bzw. Anfragen.
Hat da jemand eine Idee, wie man dies in den Griff bekommen kann?
Zitat von @Roland567:
DKIM können wir aktuell NICHT einrichten, da die Barracuda dies wohl nicht unterstützt.
(MX Ausgang ist bei einem Partnerkrankenhaus und wir haben da keinen Einfluss darauf.)
Wenn die Barracuda MTA spielt, ist das richtig. Wenn nicht, dann könnt Ihr DKIM auch auf dem Server direkt machen. Das mache ich bei einer meiner Kanzleien auch so. Da läuft DKIM Signer auf einem Exchange direkt und bei der anderen übernimmt eine Sophos SG das DKIM Signing.DKIM können wir aktuell NICHT einrichten, da die Barracuda dies wohl nicht unterstützt.
(MX Ausgang ist bei einem Partnerkrankenhaus und wir haben da keinen Einfluss darauf.)
Zitat von @Roland567:
Wir sind Stand heute an der Migration nach Exchange Online, wollen aber jetzt noch nicht den MX umstellen, da wir auch noch mit HIN (SeppMail Lösung) arbeiten.
Ich nehme an, dass da was schief gelaufen ist.Wir sind Stand heute an der Migration nach Exchange Online, wollen aber jetzt noch nicht den MX umstellen, da wir auch noch mit HIN (SeppMail Lösung) arbeiten.
Vielen Dank für eure Unterstützung.
Gruss
Roland
Gruss
Roland
Gruß
Andreas
Moin an alle,
auch mein Versender bekommt diese Fehlermeldung von google.
Ich habe bereits in den (Gmail) Einstellungen: Filter, Adresse nicht blockieren bzw. als Nicht-Spam eingetragen.
Leider habe ich kein Admin Konto bei Google
v=spf1 include:_spf.google.com ~all
p.s.
der Provider des Absenders ist ispgateway.de
auch mein Versender bekommt diese Fehlermeldung von google.
Ich habe bereits in den (Gmail) Einstellungen: Filter, Adresse nicht blockieren bzw. als Nicht-Spam eingetragen.
Leider habe ich kein Admin Konto bei Google
v=spf1 include:_spf.google.com ~all
p.s.
der Provider des Absenders ist ispgateway.de