enriqe
Goto Top

Error 550 You are not allowed to send emails to this recipient. Bei Exchange Server 2010

Hallo Zusammen,

ich habe bei einem Kunden einen SBS2011 eingerichtet und damit auch Exchange 2010. Die Einrichtung verlief problemlos und es funktioniert Alles, bis auf das Versenden von Mails.
Ich hole die Mails über POPcon ab und möchte über einen Smarthost bei Strato versenden.
Eigentlich dachte ich, man kann bei der Einrichtung des Sendeconnectors nicht so viel falsch machen, zumal ja auch das Internet voll von Anleitungen ist.
Es scheint mir dennoch gelungen zu sein. Beim Sendeversuch erhalte ich sofort eine Mail mit einem NDR. Der Fehler: "Error 550 You are not allowed to send emails to this recipient" (Sinngemäß. Kann sein der Text variiert etwas)
Komischerweise finde ich beim googlen sehr wenig über diesen Fehler. Die meisten Posts zum Error 550, beziehen sich auf einen Authentifizierungsfehler. Bei diesem Fehler ist das allerdings nicht ersichtlich und die Zugangsdaten habe ich auch mehrfach überprüft.
Hat Jemand eine Idee an was das liegt? Oder eine Idee, wie ich die Ursache diagnostizieren kann?
Wäre super, da schon leicht verzweifelt face-sad

Danke schon mal im Voraus.
Gruß
Enrique

Content-Key: 232281

Url: https://administrator.de/contentid/232281

Printed on: April 23, 2024 at 07:04 o'clock

Member: keine-ahnung
keine-ahnung Mar 11, 2014 at 09:41:44 (UTC)
Goto Top
Moin,
ich habe bei einem Kunden einen SBS2011 eingerichtet
was verkaufst Du da? Dein Wissen oder google-Suchergebnisse?
Hat Jemand eine Idee an was das liegt? Oder eine Idee, wie ich die Ursache diagnostizieren kann?
TLS?

LG, Thomas
Member: Xaero1982
Xaero1982 Mar 11, 2014 at 09:42:09 (UTC)
Goto Top
HI,

bissel dürftig die Infos face-smile

Von wo nach wo versuchst du zu senden?

Und gib uns doch mal den exakten Wortlaut der Meldung oder von mir aus auch die ganze Mail mit geänderten Mailadressen etc.

Gruß
Member: Crofex
Crofex Mar 11, 2014 at 12:57:08 (UTC)
Goto Top
Zitat von @keine-ahnung:

Moin,
> ich habe bei einem Kunden einen SBS2011 eingerichtet
was verkaufst Du da? Dein Wissen oder google-Suchergebnisse?

Gibts einen Grund, warum er pauschal erstmal runter gemacht wird, bevor evtl. geholfen wird? Muss doch nicht sein.
Member: Xaero1982
Xaero1982 Mar 11, 2014 at 13:17:20 (UTC)
Goto Top
Zitat von @Crofex:

> Zitat von @keine-ahnung:
>
> Moin,
> > ich habe bei einem Kunden einen SBS2011 eingerichtet
> was verkaufst Du da? Dein Wissen oder google-Suchergebnisse?

Gibts einen Grund, warum er pauschal erstmal runter gemacht wird, bevor evtl. geholfen wird? Muss doch nicht sein.

Das gehört bei ihm leider zum guten Ton. Ich verstehe es auch nicht. Derlei Kommentare lassen nur auf Frust schließen, dass jemand Hilfe sucht bei einem Thema wo in seinen Augen wohl nur gelernte IT'ler ran dürfen oder dergleichen, aber niemand der sich damit zum ersten mal befasst.
Es wird hier ja leider sehr auf "administrator.de" gepocht - unabhängig davon, dass sich hier auch Ottonormaluser tümmeln.

Gruß
Member: Crofex
Crofex Mar 11, 2014 updated at 13:55:24 (UTC)
Goto Top
Hey Enriqe,


mal zum Thema: Interessant wäre hier wirklich, an wen du versuchst zu senden. Evtl ist es ja ein Empfänger, der die Sender-ID überprüft. Lies dich mal ins Thema SPF-Record ein.
Ansonsten kannst du auch direkt den Strato-Support zu deinem Problem kontaktieren. Die können dir evtl. auch sagen, ob deine Mails überhaupt an Strato übergeben werden oder was der Errorcode genau zu bedeuten hat.

Und nachdem ich all das geschrieben habe, komme ich zu dem Entschluss, dass du dich zuerst an den Strato support wenden solltest.

unter checktls.com hast du die Möglichkeit, beide Richtungen deiner Mails zu überprüfen. Rein und raus. Vielleicht hilft dir das weiter.
Member: keine-ahnung
keine-ahnung Mar 11, 2014 at 15:27:09 (UTC)
Goto Top
Moin nochmal,
Das gehört bei ihm leider zum guten Ton. Ich verstehe es auch nicht. Derlei Kommentare lassen nur auf Frust schließen,
na, so richtig gefrustet bin ich eigentlich nicht face-smile. Eher belustigt ...
unabhängig davon, dass sich hier auch Ottonormaluser tümmeln.
... da habe ich auch kein Problem face-smile
Ich habe bei einem Kunden einen SBS2011 eingerichtet
Hier schon ... Kunden verlassen sich mitunter darauf, dass der Dienstleister sorgfältig und vor allem sachkundig ist face-wink.

LG, Thomas
Mitglied: 108012
108012 Mar 11, 2014 updated at 22:35:18 (UTC)
Goto Top
Hallo,

Das gehört bei ihm leider zum guten Ton. Ich verstehe es auch nicht.
Derlei Kommentare lassen nur auf Frust schließen, dass jemand
Hilfe sucht bei einem Thema wo in seinen Augen wohl nur gelernte
IT'ler ran dürfen oder dergleichen, aber niemand der sich damit
zum ersten mal befasst.
Ach guck mal einer an, der Thomas darf so etwas nicht und
Du selber bist aber auch nicht immer sehr höflich zu anderen.
Nur mal so nebenbei!

Es wird hier ja leider sehr auf "administrator.de" gepocht - unabhängig > davon, dass sich hier auch Ottonormaluser tümmeln.
Das war einmal so, aber ist schon sehr lange her.

Gruß
Dobby


  1. Edit
TLS ist doch der Nachfolger von SSL und dient der
sicheren Authentifizierung oder?

Hat Thomas damit nicht schon den richtigen Ansatz geliefert!?
Member: filippg
filippg Mar 11, 2014 at 22:26:22 (UTC)
Goto Top
Hallo,

Die meisten Posts zum Error 550, beziehen sich auf einen
Authentifizierungsfehler.
Vermutlich liegt auch genau hier der Fehler.

möchte über einen Smarthost bei Strato versenden.
Strato wird ja nicht von jedem Hanswurst einfach Mails entgegennehmen & an Dritte(!) zustellen. Das würde sich "Open Relay" nennen und dafür sorgen, dass ruck-zuck niemand mehr Mails von den Strato-Server annehmen würde.
Folglich erwartet Strato, dass du dich ordentlich authentifizierst, bevor du Mails einliefern darfst, die nicht an Strato-Empfänger gehen (Mails an Stratoempfänger darfst du wahrscheinlich unauthentifiziert abliefern). Außerdem werden sie vermutlich testen, ob die Absenderadresse zur Authentifizierung passt.

Was hast du denn zur Authentifizerung getan? Mal auf den Strato-Support-Seiten geschaut oder nach "Strato Smarthost" gesucht?

Grüße

Filipp
Member: keine-ahnung
keine-ahnung Mar 11, 2014 at 22:27:39 (UTC)
Goto Top
TLS?

LG, Thomas
Member: Enriqe
Enriqe Mar 12, 2014 at 10:40:05 (UTC)
Goto Top
Also, zuerst einmal möchte ich mich bei Euch Allen für Eure Beiträge bedanken. Auch bei denen, die sich leicht mal etwas im Ton vergreifen.
Da ich morgen erst wieder an der Server komme, werde ich mich Eurer Tipps auch erst morgen annehmen und Euch anschließend berichten, was dabei rauskam.

Vielen Dank noch einmal.

Und es ist nett, dass sich der Eine oder Andere hier Sorgen um meine Kunden macht aber in diesem Fall wirklich nicht nötig. Der Server läuft erst im Testbetrieb und der Kunde sitzt keineswegs ohne E-Mail da.
Member: Xaero1982
Xaero1982 Mar 12, 2014 at 17:03:37 (UTC)
Goto Top
Zitat von @108012:

Hallo,

> Das gehört bei ihm leider zum guten Ton. Ich verstehe es auch nicht.
> Derlei Kommentare lassen nur auf Frust schließen, dass jemand
> Hilfe sucht bei einem Thema wo in seinen Augen wohl nur gelernte
> IT'ler ran dürfen oder dergleichen, aber niemand der sich damit
> zum ersten mal befasst.
Ach guck mal einer an, der Thomas darf so etwas nicht und
Du selber bist aber auch nicht immer sehr höflich zu anderen.
Nur mal so nebenbei!


Ach Dobby, weißt du, wer mir blöde kommt bekommt entsprechende Resonanz - ganz einfach. Was ich nicht mag sind sinnlose Kommentare und Fragen stellen die nichts mit einem Thema zu tun haben, nur um irgendwas zu schreiben. Zeitverschwendung das zu lesen und nervig, weil man den Überblick verliert. Ich habe hier mein Kandidaten die ich gefressen habe und dazu zählst auch du und das weißt du.

> Es wird hier ja leider sehr auf "administrator.de" gepocht - unabhängig > davon, dass sich hier auch
Ottonormaluser tümmeln.
Das war einmal so, aber ist schon sehr lange her.


Nein, ist es nicht und es ist noch immer so. Leider immer weniger aufgrund solch überflüssiger Kommentare wie oben.

Gruß
Member: keine-ahnung
keine-ahnung Mar 13, 2014 at 15:05:24 (UTC)
Goto Top
Leider immer weniger aufgrund solch überflüssiger Kommentare wie oben.
Irgendwie fehlt mir der fachliche Beitrag, den Du hier in den Fred eingebracht hast?? Muss ich wohl überlesen haben ...

LG, Thomas
Member: Enriqe
Enriqe Mar 13, 2014 at 16:33:50 (UTC)
Goto Top
So, ich würde mich auch noch einmal zu Wort melden, sofern dieser Thread nicht schon zum Kriegsschauplatz mutiert ist und mit dem eigentlichen Problem nichts mehr zu tun hat.
Leider hat sich bei mir nichts Neues ergeben. Aber ich hab Euch den genauen Wortlaut des NDR:

Ihre Nachricht hat einige oder alle Empfänger nicht erreicht.
Betreff: test
Gesendet am: 13.03.214 16:54
Folgende(r) Empfänger kann/können nicht erreicht werden:

name@domain.tld (geändert) am 13.03.2014 16:54
550 Delivery is not allowed to this address.

Die Meldung (NDR) kommt für jede externe Mailadresse.
Die Meldung (NDR) kommt sofort. Es vergeht keine halbe Sekunde und der NDR ist da.
Ich habe das Gefühl, dass der garnicht versucht rauszuschicken und gleich blockiert.
TLS noch einmal überprüft. Auch ohne TLS versucht. (müsste im Augenblick ja noch gehen)
Port 25 mit und ohne TLS, Port 587 mit TLS.
Zugangsdaten des Postfaches noch einmal überprüft. (übrigens, es ist 1und1, nicht Strato. Ich hatte mich da vertan)
Sendeconnector noch einmal neu erstellt.
Immer das gleiche.

Jemand noch eine Idee?
Vielleicht können wir den Thread ja noch retten und doch noch eine Niveauvolle Lösung für Alle die, welche in Zukunft das selbe Problem haben werden, anbieten.
Danke
Gruß
Enriqe
Mitglied: 108012
108012 Mar 13, 2014 at 16:50:38 (UTC)
Goto Top
So, ich würde mich auch noch einmal zu Wort melden,
sofern dieser Thread nicht schon zum Kriegsschauplatz mutiert ist und > mit dem eigentlichen Problem nichts mehr zu tun hat.
Leider hat sich bei mir nichts Neues ergeben.
Aber ich hab Euch den genauen Wortlaut des NDR:
Hm, ich hätte wetten können das der @filippg richtig lag!
Aber gut hast Du denn das mal durchgelesen oder ausprobiert?

Was hast du denn zur Authentifizerung getan? Mal auf den Strato-Support-Seiten geschaut oder nach "Strato Smarthost" gesucht?

Oder kann man sich von Strato auch ein Zertifikat holen
bzw. dort eines für seine registrierte Domain?

Auch ohne TLS versucht. (müsste im Augenblick ja noch gehen)
Wohl eher nicht

Port 25 mit und ohne TLS, Port 587 mit TLS.
Kann es sein das eine Partei nicht TLS fähig ist und daher
einmal auf SSL ein versuch laufen sollte!?
SMTP mit SSL Port 465

Hast Du das schon einmal versucht?

Gruß
Dobby
Member: Xaero1982
Xaero1982 Mar 13, 2014 at 17:01:52 (UTC)
Goto Top
Moin,

ich kann dir gerade nicht sagen wie es beim SBS 2011 aussieht mit dem Einrichten des Sendeconnectors. Hab hier nur nen 2007er, aber:

SMTP Adressraum
Adresse: *
Alle Unterdomänen einschließen x
Kosten 1

Netzwerk:
Email über folgende Smarthosts leiten:
FQDN: smtp.1und1.de

Smarthostauthentifizierung:
Standardauthentifizierung
Standardauthentifizierung über TLS x
Benutzername: xxx
PW: xxx

Und den Quellserver eingetragen.

So sind die Einstellungen die ich habe.

Ich bin mir nicht sicher, ob du die catchall adresse online einrichten musst:

*@domäne.endung

Gruß
Member: Enriqe
Enriqe Mar 13, 2014 at 20:45:41 (UTC)
Goto Top
Hei,
danke für Deine Mühe aber das ist ja das seltsame. Ich hab das Alles schon probiert und auch Alles noch mal neu gemacht im Falle von Schreibfehlern im Passwort oder so. Leider ohne Erfolg.

Zertifikat? Mir ist nicht bekannt, dass ich das benötige um Mails zu verschicken.

Und auch SSL über den Exchange 2010 Sendeconnector ist mir neu. Sollte das gehen, wäre es ein Versuch wert aber ich glaube nicht, dass Exchange das unterstützt. Gibt es eine Anleitung irgendwo?

Weiterhin ratlos face-sad

Gruß
Enriqe
Member: Enriqe
Enriqe Mar 13, 2014 at 20:52:22 (UTC)
Goto Top
Hallo Xaero,

auch Dir danke für Deinen Beitrag. Ich bin aber sicher, dass ich es genau so gemacht habe.
Das einzige bei dem ich mir nicht sicher bin, ist der Quellserver. Wie genau ist der bei Dir angegeben?

Ja, catchall Postfach wird beim Provider eingerichtet aber ist ja fürs Senden nicht relevant. Mailempfang geht auch Alles einwandfrei. Auch intern senden geht ohne Probleme. Es betrifft nur externe Adressen und ich habe weiterhin den Verdacht, dass der Exchange gar nicht auf den Sendeconnector geht.
Irgendwie habe ich das Gefühl, dass da schon vorher was einen Riegel vorschiebt.

Frust
Gruß
Enriqe
Member: Xaero1982
Xaero1982 Mar 13, 2014 at 22:59:34 (UTC)
Goto Top
Hi,

du bist dir sicher oder du weißt es? face-smile)

Hast du mal die Nachrichtenverfolgung geprüft? bzw. generell mal die Tools ausgeführt um den Exchange zu checken?

Kann es sein, dass eure IP blacklisted ist?

Quellserver: Da kannst du eigentlich nur auf hinzufügen drücken und den Server auswählen der bei dir gelistet ist.

Gruß
Member: keine-ahnung
keine-ahnung Mar 13, 2014 at 23:51:24 (UTC)
Goto Top
Moin,
Kann es sein, dass eure IP blacklisted ist?
wenn man den Eingangspost gelesen hat:
und möchte über einen Smarthost bei Strato versenden
kommt man rasch zu dem Schluss, dass die eigene IP keine Rolle spielt ... es sei denn, sie wäre beim eigenen Provider gelistet - und der hätte sich sicher schon gemeldet.
Zertifikat? Mir ist nicht bekannt, dass ich das benötige um Mails zu verschicken.
Mir auch nicht ...
Und auch SSL über den Exchange 2010 Sendeconnector ist mir neu.
Da hast Du ein Alleinstellungsmerkmal face-wink.

Fragen wären: sendet der connector tatsächlich über den von 1&1 gewollten SSL-Port und was passiert eigentlich, wenn Du direkt über smtp sendest?

LG, Thomas

BTW: Wenn das wirklich nur eine Spielwiese ist, nehme ich meine Eingangskritik gerne zurück ...
Member: Xaero1982
Xaero1982 Mar 14, 2014 at 06:36:23 (UTC)
Goto Top
Recht du hast.

Bleibt also nur die Frage, ob er tatsächlich über den Smarthost sendet.

ps: ich hab ebenfalls 1und1 und hab nur TLS aktiviert beim senden und das wars. Bisher also gab es keine Abschaltung.

Gruß
Mitglied: 108012
108012 Mar 14, 2014 at 07:32:43 (UTC)
Goto Top
Zertifikat? Mir ist nicht bekannt, dass ich das benötige um Mails zu verschicken.
Mir auch nicht ...
Benutzt Ihr beide Strato für den Email Versand?

Das was der Filipp schrieb macht da durchaus Sinn, wenn Strato nicht
zu einem Spam Schleuder Versender mutieren möchte!

....Strato wird ja nicht von jedem Hanswurst einfach Mails entgegennehmen &
an Dritte(!) zustellen. Das würde sich "Open Relay" nennen und dafür sorgen,
dass ruck-zuck niemand mehr Mails von den Strato-Server annehmen würde.


Gruß
Dobby
Member: Xaero1982
Xaero1982 Mar 14, 2014 at 08:08:56 (UTC)
Goto Top
Zitat von @108012:

>> Zertifikat? Mir ist nicht bekannt, dass ich das benötige um Mails zu verschicken.
> Mir auch nicht ...
Benutzt Ihr beide Strato für den Email Versand?


Na der TE zumindest benutzt kein Strato:

Zitat: "übrigens, es ist 1und1, nicht Strato. Ich hatte mich da vertan"

Gruß
Member: schmitzi
Solution schmitzi Mar 16, 2014, updated at Mar 20, 2014 at 09:37:32 (UTC)
Goto Top
Hi @Enriqe ,

sende doch einfach direkt per DNS raus, sprich der Zielserver wird
ohne den Umweg SmartHost des Providers direkt angesprochen....
Der eigentliche Empfänger wird das wohl immer annehmen.

Die Provider agieren wohl nicht mehr so gerne als SmartHost/Relay,
wegen Spam usw, deshalb hat ja selbst 1und1 (& web.de & GMX usw)
das geändert bzw. tut es gerade bzw. stellt es zumindest auf SSL um.

(Nach korrekt konfigurierter Firewall muss ich wohl nicht fragen (?))

Es könnte auch sein dass Du TLS (TransportLayerSecurity) benutzt und
Dein SSL-Zertifikat bzw. dass der Kunden-Domain nicht richtig konfiguriert ist ?

Hast Du den Reverse-DNS-Eintrag bei Deinem Provider gesetzt ?
(Für die Kunden-Domäne/IP bei Dir ???)


Gruss
RS
Member: Xaero1982
Xaero1982 Mar 17, 2014 at 08:38:07 (UTC)
Goto Top
Ich weiß von manchen Dingen hab ich keinen Plan und von daher meine Frage:

Was hat denn DNS mit dem Versand zu tun? Wie soll er denn über DNS senden? DNS ist mWn nur ein Dienst für die Namensauflösung?
Du meinst er soll in jedem Outlook den SMTP manuell einstellen?

Das Umstellen hat nichts damit zu tun, dass sie als Smarthost etc. genutzt werden und auch nicht mit dem Spam. Um den Smarthost nutzen zu können benötigst du Logindaten. Und der Versand wird auf TLS umgestellt und nicht auf SSL.

Also ich musste bei mir gar nichts an der Firewall konfigurieren für den Versand von Mails....

Genauso musste ich nichts mit irgendwelchen Zertifikaten machen... hatten wir ja oben schon erläutert.

Reverse-DNS-Eintrag bei dem Provider? Was hat das denn nun damit zu tun? Der Versand läuft über 1und1 - kannst du dir auch als großes Outlook vorstellen. Die Mails werden, wenn du 1und1 oder sonstwas in Outlook ja auch über 1und1 o.ä. versand. Genauso macht das der Exchange in diesem Fall. Es wird einfach direkt an 1und1 weiter geleitet und von 1und1 erst an den Kunden versendet. Da spielen mx-oder dns-Einträge keine Rolle.

Gruß
Member: Enriqe
Enriqe Mar 20, 2014 at 09:50:01 (UTC)
Goto Top
Hallo noch einmal an Alle, die sich mehr oder weniger Mühe gemacht haben mir bei diesem Problem zu helfen.
Ich habe es mittlerweile hingekriegt, weiß aber leider nicht, wo das Problem letztlich war.
Nur eines möchte ich hier noch für Alle Diejenigen schreiben, die ein ähnliches Problem haben und sich bis hierher durch diesen etwas missglückten Thread gequält haben.

Ich arbeite normalerweise in größeren Umgebungen und in "mehr- Server- Systemen". SBS begegnet mir da eher nicht und wie ich jetzt weiß, gehört auch dazu ein wenig Erfahrung.
Da ich es nicht gewohnt bin mit Assistenten für Alles zu arbeiten, habe ich viel "per Hand" konfiguriert und obwohl das Ergebnis am Ende gleich aussieht, schein der SBS das nicht so zu mögen. Nachdem ich zwischendurch bei einem anderen Kunden die Erfahrung gemacht habe, dass beim SBS Alles funktioniert, wenn man schön die Assis ausführt, habe ich das bei diesem Kunde einfach noch einmal von vorne gemacht. Siehe da, es tut. Obwohl jede Einstellung genau so aussieht, wie vorher. ?!? Empfangsconnectoren Sendeconnectoren, trustet Domain, Firewall, ..... alles gleich.
Wie auch immer, das Ergebnis zählt und daher mein Tipp an Alle die das lesen, probiert erst die Assis.

Danke noch einmal Euch Allen
Gruß
Enriqe
Member: keine-ahnung
keine-ahnung Mar 20, 2014 at 10:15:04 (UTC)
Goto Top
Hi,
Alle die das lesen, probiert erst die Assis
das kannst Du ruhig fett schreiben .... face-wink

LG, Thomas
Mitglied: 16568
16568 Mar 26, 2014 at 16:06:11 (UTC)
Goto Top
Zitat von @keine-ahnung:

Hi,
> Alle die das lesen, probiert erst die Assis
das kannst Du ruhig fett schreiben .... face-wink

Ach weißt Du, das sind die PROFIS, die keine Handbücher/Schulungen brauchen, weil sie das ja alles schon wissen.
Hatte ich vor ein paar Wochen auch erst wieder, SBS zu Fuß konfiguriert, und dann ging halt gar nix mehr...


Lonesome Walker