joerg
Goto Top

Mails werden abgelehnt

Hallo zusammen

wir betreiben jetzt ca. 1 Jahre lang einen Exchange Server 2003 mit allen Service-Packs.
Seit ein paar Wochen kommen aber in regelmäßigen abstäden E-Mails von einem bestimmten Provider wieder zurück.
D.h.: wir schicken eine E-Mail an an Empfänger xyz@domain.de, Domain.de ist gehostet bei einem externen Anbieter.
Folge meldung kommst zurück:

xyz@domain.de am 01.09.2006 13:47
Das E-Mail-System konnte diese Nachricht nicht übermitteln, ohne einen besonderen Grund dafür anzugeben. Überprüfen Sie die Adresse, und versuchen Sie es dann erneut. Wenn die Übermittlung nochmals fehlschlägt, wenden Sie sich an den Systemadministrator.
<exchange.meine-domain #4.0.0 smtp;450 < xyz@domain.de>: Recipient address rejected: Policy Rejection- Greylisting in action; Please try again later.>

So nachdem wir bei dem Provider mal nachgefragt haben bekamen wir folgende Antwort:

Ja das ist ne Greylist sie so aus als ob ihr Server nicht richtig konfiguriert ist und damit nicht zurecht kommt <<Ende>>

Also wenn ich das richtig verstehe dann sendet doch unser Server eine E-mail, wenn diese E-Mail abgelehnt wird dann versucht er es in 1 min.-Intervallen wieder und das 3 min lang.
Dann kommt aber sowas zurück.

Kann mir da jemand weiterhelfen was ich vieleicht falsch mache??
Würde mir echt weiterhelfen...


Gruß Jörg

Content-Key: 39599

Url: https://administrator.de/contentid/39599

Printed on: April 25, 2024 at 23:04 o'clock

Member: nils-0401
nils-0401 Sep 07, 2006 at 12:13:19 (UTC)
Goto Top
hat dein Exchange vielleicht eine dynamische IP? manche Provider nehmen keone Mails von dynamischen adressen an. Wie du das problem lösen kannst: mal mit einem SMTP Relay deines Providers versuchen.
wär jetzt meine Idee. vielleicht hat ja jemand anderes eine andere/bessere
mit freundlichen Grüßen
Nils
Member: joerg
joerg Sep 07, 2006 at 13:19:56 (UTC)
Goto Top
ne wir ham ne feste IP
Und das mit dem relay hab ich auch schon probiert aber das ist das Problem, dass der Pink-Panter unfähige leute im Support sitzen hat die mir kein Relay für den Exchange einrichten können *achselzuck*, frag net warum!!!
Member: ConnecT
ConnecT Sep 07, 2006 at 13:21:14 (UTC)
Goto Top
Hi,

Greylisting ist eine Methode, mit der manche Firmen versuchen, Spam zu reduzieren. Man hofft, daß ein Spammer es nicht nochmal versucht...
Wenn Deine Mails nicht durchgehen, hat Dein Exchange scheinbar ein Problem damit, das Mail nochmal zu senden.
Eventuell ist auch die Zeitspanne (1 min.-Intervall) zu kurz?

Gruß Christian
Member: joerg
joerg Sep 07, 2006 at 14:14:28 (UTC)
Goto Top
Also nach aussage der firma http.net ist eine min wohl nicht zu kurz.
ich habs jetzt mal hoch gestellt mal schauen was da jetzt läuft!
Member: SlainteMhath
SlainteMhath Sep 07, 2006 at 14:23:26 (UTC)
Goto Top
Das kann auch daran liegen, das

1) ihr keinen reverse-DNS Eintrag für eure Static-IP habt
oder
2) Sich Dein Exchange im HELO/EHLO mit einem FQDN meldet, der nicht aufgelöst werden kann
Member: Supaman
Supaman Sep 07, 2006 at 15:00:05 (UTC)
Goto Top
ich würd mal sagen, ihr liefert eure mails direkt aus und nicht über einen "bekannten" provider wie "strato oder whatever. dann kann es dir passieren, das der gegnerische mailserver sagt: dich kenn ich nicht, also nehm ich deine mail erst gar nicht an. hat den sinn, das versucht wird, das spamaufkommen zu verringern.
Member: joerg
joerg Sep 07, 2006 at 17:59:35 (UTC)
Goto Top
Das kann auch daran liegen, das

1) ihr keinen reverse-DNS Eintrag für
eure Static-IP habt
oder
2) Sich Dein Exchange im HELO/EHLO mit einem
FQDN meldet, der nicht aufgelöst werden
kann


1) Da ich in DNS eine absolute Niete bin was kann ich da tun oder überprüfen?


2) Wie kann ich das rausfinden?
Exchange meldet sich ja standardgemäß mit EHLO, kann es schon was bringen wenn ich mich mit HELO melde?
Member: SlainteMhath
SlainteMhath Sep 08, 2006 at 06:53:11 (UTC)
Goto Top
1) Da ich in DNS eine absolute Niete bin was
kann ich da tun oder überprüfen?
"nslookup <deine externe ip adresse>" (möglichst nicht von innerhalb Deines LANs ausführen)

wenn die IP zu einem öffentlichen FQDN ausgelöst werden kann, ist alles ok. wenn nicht solltest Du mit deinem Provider reden, das der dir einen Reverse DNS Eintrag anlegt.

2) Wie kann ich das rausfinden?
Exchange meldet sich ja
standardgemäß mit EHLO, kann es
schon was bringen wenn ich mich mit HELO
melde?
Das liegt nicht am EHLO/HELO sonderen daran, dass sich der Exchange mit seinem internen Rechnernamen melden
Also

EHLO internermailserver.intern.local

und nicht mit

EHLO mailserver.domain.de

Wo man das in Exchange genau einstellt, kann ich Dir leider im Moment auch nicht genau sagen. Evtl. schaust Du mal auf msxfaq.de
Member: joerg
joerg Sep 08, 2006 at 13:42:02 (UTC)
Goto Top
Aaaaalso ich versteh jetzt garnix mehr :/

Wenn ich ein ping auf meine Domain mache bekomm ich die ip 81.3.XXX.XXX
Wenn ich ein lookup mache auf den Domainnamen bekomm ich die ip 217.XXX.XXX.XXX
Wenn ich nun ein lookup mache auf die Ip 81.3.XXX.XXX bekomm ich nix

*** 81.3.XXX.XXX wurde von UnKnown nicht gefunden: Non-existent domain

also gerade bin ich etwas verwirrt!

Ich habe bisher gedacht dass die 217er meine Ip ist aber warum bekomm ich denn nun eine 81. beim pin?? ?face-sad