born4it
Goto Top

Exchange 2003 - Mails an online.de werden nur lokal zugestellt

Mails an 1&1 Domäne @online.de werden lokal an den Postmaster zugestellt, Übermittlung an andere 1&1 Domänen funktioniert problemlos.

back-to-topHallo Administrator-Gemeinde


Wie oben kurz erwähnt haben wir mit unserem Exchange ein Problem bei der Mailübermittlung an die Domäne @online.de. Kurz zu den Gegebenheiten:

Server: Windows Server 2003 R2
Exchangeserver: 2003 Standard
Dienste auf dem Server: AD, Mail, DNS, TS
Die Domäne befindet sich in einer von einem ISA 2006 bereitgestellten DMZ
Alle Systeme werden auf einem aktuellen Patch-Stand gehalten.

Die Domäne in der DMZ nennen wir mal ich-bin-online.local

Die Anbindung findet über eine Standleitung statt. Uns steht eine IP-Range von xxx.yyy.zzz.32 - 39 mit einer 29er Subnetzmaske zur Verfügung. Die Domäne (nennen wir sie mal www.ich-bin-online.de) wird von Strato gehostet.
Bei Strato wurde der MX-Record auf xxx.yyy.zzz.37 eingerichtet. Ebenso ist smtp.strato.de als Smarthost eingerichtet.

Der Mailverkehr funktioniert im Allgemeinen ohne Probleme, außer an die 1&1 Domäne @online.de. Eine Testmail an @onlinehome.de (ebenfalls eine 1&1 Domäne) funktioniert hingegen tadellos.

Beim Versand an eine @online.de Adresse wird kein Fehler Produziert. Sie wird nur direkt durch das Kategorisierungsmodul des Exchange an das Postmaster-Postfach weitergeleitet und erreicht verlässt das eigene Netz nicht.

Ich hoffe ich konnte Das Problem ausreichend detailliert schildern. Ansonsten bitte ich um Nachfrage wenn ihr noch Informationen braucht um mich bei dem Problem zu unterstützen.

Edit

Als Zusätzliche Information:

Ich habe grad festgestellt, dass die Exchangeorganisation selbst "ich-bin" heißt. handelt es sich hierbei um eine problematische Konfiguration?
Nochmal kurz eine Auflistung zum Verständnis:

interne Domäne: ich-bin-online.local
Name der Exchange organisation ich-bin
Name der e-Mail Domäne: ich-bin-online.de
Problem bei dem Versand an: online.de

Besten Dank im Voraus.

Marco

Content-Key: 167515

Url: https://administrator.de/contentid/167515

Printed on: April 23, 2024 at 23:04 o'clock

Member: kopie0123
kopie0123 Jun 06, 2011 at 09:02:58 (UTC)
Goto Top
Hey,

wie schaut dein Mailrouting aus? Alles in ordnung?

Was für ein Fehler kommt denn?

Es scheint so , als hielte sich der Exchange für die Domain zuständig, ist es aber gar nicht...

Gruß
Member: Born4IT
Born4IT Jun 06, 2011 at 09:21:11 (UTC)
Goto Top
Hallo StingerMac,

ich konnte keine veränderten Routen ausfindig machen.
In den Routinggruppen gibt e nur die Erste Routinggruppe, welche nur den SMTP-Connector und als Mitglied den Mailserver gelistet hat.
Der Smarthost im SMTP-Connector ist für den gesamten Mailverkehr nach außen zuständig un n den Adressraum * vom Typ SMTP gebunden.
Eventuell habe ich aber auch eine Enstellung übersehen. Konnte jedoch biher noch nichts was einem *online.de ähnelt ausfindig machen.

Eine Idee wo genau ich da suchen müsste?

Gruß, Marco
Member: goscho
goscho Jun 06, 2011 at 10:58:01 (UTC)
Goto Top
Hi Born4IT,
schau bitte in den Empfängerrichtlinien nach, ob die Domäne online.de enthalten ist.
So wie StingerMAC schon schrieb, scheint dein Exchange für diese Domain verantwortlich zu sein.
Möglicherweise ist es auch nur eine einzelne (*@online.de) Mailadresse, die einem User zugeordnet wurde und jetzt versuchst du immer an diese zu senden. face-wink
Member: Snowman25
Snowman25 Jun 06, 2011 at 11:14:53 (UTC)
Goto Top
Zitat von @goscho:
Hi Born4IT,
schau bitte in den Empfängerrichtlinien nach, ob die Domäne online.de enthalten ist.
So wie StingerMAC schon schrieb, scheint dein Exchange für diese Domain verantwortlich zu sein.
Möglicherweise ist es auch nur eine einzelne (*@online.de) Mailadresse, die einem User zugeordnet wurde und jetzt versuchst
du immer an diese zu senden. face-wink

Und schau bitte auch mal die HOSTS-Datei durch. Dort könnte auch ein entsprechender Eintrag vorhanden sind.
Was passiert, wenn du im Browser 'online.de' aufrufst? Was, wenn du versuchst, nur 'online' zu öffnen?

Gruß
Snow
Member: Born4IT
Born4IT Jun 06, 2011 at 11:59:09 (UTC)
Goto Top
Hi goscho, hi Snow,

Danke für eure Antworten.

In der HOSTS-Datei ist leider kein Eintrag für online.de. Auch der Aufruf im Browser ist unauffällig.
online.de geht an die 1&1-Seite und der Aufruf von "online" führt zur vom Provider verbogenen 404 Fehlerseite (ich hasse DNS-Verzerrungen).
Ich habe auch beide Ziele angepingt.

"Ping online" bekommt keine Antwort, "Ping online.de" bekommt Antworten von 212.227.0.72 welche laut nslookup zu online.de und somit zu 1&1 gehört

Die Empfängerrichtlinien vom Exchangeserver sind ebenfalls sauber. Kein Hinweis auf *@online.de oder *@*onlne.de oder ähnliches.

Die Vermutung bzw. die Überzeugung, dass der Exchange sich für die online.de verantwortlich fühlt habe ich auch.
Leider spuckt der Server nur keine Fehlermeldung aus sondern stellt sauber an den Postmaster zu (postmaster@ich-bin-online.de).
Bleibt also weiterhin die Frage des "Warum tut es das?"

Gruß, Marco
Member: Born4IT
Born4IT Sep 27, 2011 at 12:03:13 (UTC)
Goto Top
So liebe Kollegen,

ich habe leider keine wirkliche Lösung für das Problem, jedoch mit Hilfe der Kollegen unseres Systemhauses einen Workaround gefunden.
Die Vermutung, dass der Exchange sich für "@online.de" verantwortlich hält, hat weiterhin bestand, da er ja jede Mail an @online.de sauber an den Postmaster liefert.
Ergo hat er keine Ahnung wohin er intern damit soll. Wir haben nun aber eine OU mit dem Namen 1&1 erstellt und dort Kontakte angelegt.
Diese Kontakte haben keine interne sondern die betreffende @online.de Mailadresse eingetragen.
Nun scheint der Exchange sich verantwortlich zu fühlen und die Mail über die entsprechende Routinggruppe an den Smarthost zu übergeben.
Und schau an: Die Mail kommt tatsächlich bei 1&1 an.
Irgendwie scheint also die Kombination "-online.de" in unserem Domainnamen wie eine Art Wildcard interpretiert zu werden.
Da es sich zum Glück nur um eine Handvoll Adressen und Kunden im Monat handelt, ist dieser Workaround noch handhabbar.
Wenn jemand noch eine Idee hat, diesen Weg noch zu optimieren, immer her damit. Bitte dann als PN, da ich den Threat erst mal als gelöst markieren werden.

Allen Helfern ein herzliches Danke.

Gruß, Marco