Postfix: Emails an bestimme Empfänger über externen SMTP

  • So, mal wieder ein Problem... Diesmal geht es um Postfix und die Zustellung bestimmter Mails (mit bestimmten) Empfängern über einen externen SMTP.

    Vorab der Grund: Ich bzw. mein Server wurde von Microsoft gesperrt und alle Mail inkl. Anmeldungen, Kundenanfragen, Rechnungen etc. an Hotmail, Live, MSN etc. kommen zurück.

    So, meine letzte Chance ist nun eigentlich, dass ich Mails, die an Microsoft gehen sollen, nicht über meinen Server sende, sondern über GMX. Manuell getestet habe ich es schon und es funktioniert.

    So, nur wie bekomme ich nun Postfix dazu genau das zu tun? Ich lese mich da seit gestern schon in allen möglichen Anleitungen hoch und runter, doch je mehr ich lese, desto weniger verstehe ich.

    Ich habe es bisher zumindest soweit, dass Mails an hotmail an den SMTP von GMX geschickt werden, per:

    transport_maps = hash:/etc/postfix/transport
    smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd

    Dort natürlich die entsprechenden Werte hinterlegt, also in "transport" hotmail mit smtp:[mail.gmx.net] und in "sasl_passwd" meine Zugangsdaten von GMX.

    Das Problem ist nun nur, dass die Anmeldung (auth) erfolgreich funktioniert, aber die Mail dennoch abgelehnt wird von GMX. Grund: Falsche Sender-Adresse.

    Stimmt, die ist auch falsch, ist ja eine von meiner Domäne. Nur, wie bekomme ich es denn nun hin, dass für den Fall, dass der Empfänger von hotmail ist, zum einen der SMTP von gmx verwendet wird und zeitgleich mein Sender umgeschrieben wird? Genau hier scheitere ich die ganze Zeit.

    Per "canonical" geht es, aber dort eben dann für alle Emails. Ich möchte aber nur die, die auch an hotmail gesendet werden und nicht alle umschreiben.

    Hat das schon mal einer umgesetzt?

    Wenn ein Mensch nicht um dich kämpft, hat er nur gewartet, dass du gehst. ;(

  • nee leider noch nicht...
    komische sachen haste immer.
    warum wurde denn der server gesperrt? fqdn nicht richtig? oder warum?
    da würde ich ansetzen anstatt diese komplizierte lösung von dir.
    hmm.... weiss jetzt auch nicht wie ich dir helfen kann da noch nie notwedig bzw umgesetzt.

    wenn etwas möglich erscheint mach ich das, wenn das nicht klappt gehts ans unmögliche und ansonsten das undenkbare.

    - nun stolz rauchfrei - Ich denke also Bing ich!

    Support 24h Bereitschaft 0173 6107465 - NUR Für Kunden von SEO NW!

  • Zitat

    warum wurde denn der server gesperrt? fqdn nicht richtig? oder warum?


    Alex, da setze ich schon seit dem 3.2.2013 an und finde keinen Fehler auf meiner Seite. Im Gegenteil. Habe nun sogar noch einen SPF-Record gesetzt, den ich vorher nicht hatte und der bringt mich auch nicht weiter.

    Die Sperrung kam einfach von jetzt auf gleich ohne näheren Grund. Alles was ich weiß ist:

    Code
    host mx2.hotmail.com[65.55.37.104] said: 550 SC-001
        (COL0-MC3-F31) Unfortunately, messages from 85.214.xxx.xxx weren't sent.
        Please contact your Internet service provider since part of their network
        is on our block list. You can also refer your provider to
        https://beispiel.rocks/beispiel.rocks/mail.live.com/mail/troubleshooting.aspx#errors. (in reply to MAIL
        FROM command)

    Auf meine erste Supportanfrage kam:

    Zitat

    Mit dieser E-Mail wird bestätigt, dass die nachfolgend aufgeführten IP-Adressen gegenwärtig von unserem automatisierten System untersucht werden.
    Beachten Sie Ihre Ticketnummer in der Betreffzeile dieser E-Mail.
    85.214.xxx.xxx
    Hinweis: Das Auftreten von Fehlern ist unwahrscheinlich. Sollte jedoch ein Fehler angezeigt werden, dann übermitteln Sie die betreffende IP-Adresse oder den betreffenden IP-Adressbereich erneut.

    und auf meine zweite Anfrage dann:

    Zitat

    wir haben die Überprüfung der von Ihnen übermittelten IP-Adressen abgeschlossen. Die nachfolgende Tabelle enthält die Ergebnisse unserer Untersuchung.
    Keine Maßnahmen getroffen
    85.214.xxx.xxx
    Durch das System wurde festgestellt, dass eine automatische Entlastung der gemeldeten IP-Adressen nicht möglich ist.
    Damit der Zustellbarkeitssupport eine Untersuchung durchführen kann, geben Sie über den folgenden Link weitere Informationen an. Danach wird ein Agent via E-Mail Kontakt mit Ihnen aufnehmen. *** Link veraltet ***.

    Und ja, diesem genannten Link bin ich gefolgt und habe auch das riesige Formular ausgefüllt, auch wenn ich da nur etwas mehr als die Hälfte von verstanden habe. Aber seit 5 Tagen nun keine Reaktion mehr.

    So, da das nun schon 14 Tage ist und mir sowohl Kunden verloren gehen, als auch Anfragen für die Kunden, was die nun auch verärgert, Rechnungen nicht zugestellt werden und auch Verlängerungen nicht, wodurch wieder Kunden verloren gehen, habe ich die Nase voll und muss einen anderen Weg finden. Daher eben genau das Spiel mit dem externen SMTP.

    Genau hier sieht man auch wieder, warum ich viele Foren hasse. Gibt genug, die genau das gleiche Problem haben / hatten und als letzten Post findet man dann immer nur "danke, hat sich erledigt, es funktioniert" - aber eben nicht wie.

    Aktuell habe ich meine Scripte umgebogen, so dass diese direkt an GMX liefern. Das funktioniert auch. Nur das bringt mich nicht ans Ziel, denn alle anderen Email, etwa über Thunderbird, werden nicht an GMX geliefert. Daher muss ich das dem Mailserver beibringen, Scripte reicht nicht.

    Dann hieß es noch, ich solle mich am SNDS anmelden, dort könne man den Mailverkehr direkt einsehen und auch erkennen, wo der Grund zu suchen ist. Habe ich also auch gemacht. Und was ist dort???

    "No data for specified IPs on this date"

    Toll. Man könnte denken, dass das einfach etwas dauert aber nee. In der Hilfe steht dann, dass nur Daten / Server erfasst werden, die mehr als 100 Mails am Tag einliefern. Ich habe vielleicht 2-20.

    Und bei "View IP Status" steht auch:

    Code
    First IP: 85.214.xxx.xxx
    Last IP: 85.214.xxx.xxx
    Blocked: Yes
    Details: Blocked manually or for spamming

    Wenn ein Mensch nicht um dich kämpft, hat er nur gewartet, dass du gehst. ;(

  • Juhu, das riesige Formular hat doch was gebracht!!! Habe soeben eine Antwort von einer Frau Anjiiga erhalten. Juhu, nun weiß ich endlich was los ist und kann den Fehler beheben :)


    Ach ja... Die Meldung ist:

    Zitat

    Your IP was blocked by Hotmail because Hotmail customers have reported email from this IP as unwanted


    Also doch kein technisches Problem, sondern ein menschliches. Ich Drecksack aber auch, versende Spam-Anfragen von potentiellen Urlaubern an Vermieter. Erhängt mich, erschießt mich oder was auch immer. Ich bin so böse.

    Die Lösung also: Die Kunden löschen, denn die haben meine Mails ja wohl als Spam deklariert.

    Wenn ein Mensch nicht um dich kämpft, hat er nur gewartet, dass du gehst. ;(

  • AW: Postfix: Emails an bestimme Empfänger über externen SMTP

    Na gott sei dank.

    Kunden können so grausam sein.
    Der andere weg wäre schwieriger

    wenn etwas möglich erscheint mach ich das, wenn das nicht klappt gehts ans unmögliche und ansonsten das undenkbare.

    - nun stolz rauchfrei - Ich denke also Bing ich!

    Support 24h Bereitschaft 0173 6107465 - NUR Für Kunden von SEO NW!

  • Ja, aber das war ja ironisch gemeint. Das war je nur der Grund für die Sperrung... Lösungen haben die mir auch angeboten...

    1. Keinen Spam mehr senden
    2. Am "Smart Network Data Services" teilnehmen. Habe ich ja schon, das war ja das von oben
    3. Am JMRP anmelden. Ist eigentlich für Mailinglisten und Newsletter gedacht. Habe ich aber auch und warte auf Aufnahme.
    4. Am "Sender Score Certified Mail" teilnehmen (http://returnpath.com/solution-silo/certification-eq/) . Bin begeistert. Klar, zahle auch noch dafür oder wie?
    5. "Sender ID" einrichten (Ein "Dienst", der nur von MS und die Anmeldung für mich unverständlich ist: http://microsoft.com/mscorp/safety/…id/default.mspx)
    6. SPF anlegen, was ich schon habe

    Und als letzter Satz steht dann noch so ganz nebenbei:

    Zitat

    The troubleshooting steps in this email are recommendations only. Microsoft makes no guarantees that following these steps will guarantee deliverability to MSN, Hotmail, or Live.com customers.

    Ach ja, und das hier soll ich auch noch durchlesen und beachten:
    *** Link veraltet ***

    Wenn ein Mensch nicht um dich kämpft, hat er nur gewartet, dass du gehst. ;(

  • @Syno Wieviel mails verschickst du denn so? Ich bin am überlegen, ob ich nicht auf de-mail umsteige? Schon bei zwei Geschäften mehr im Monat würde sich das bei mir rechnen, weiß bloß noch nicht, wie ich das in meine Antragsstrecke eingebunden bekomme.

    Frei nach Dieter Nuhr
    Das Internet ist zum Lebensraum der Dauerbeleidigten geworden, die immer einen Grund finden, anderen irgendetwas vorzuwerfen, um sich selbst moralisch zu erhöhen.

  • na nu bleibt ma ruhig. keine panik. ich selber habe etwa mailverkehr von ein paar tausend mails pro tag pro server.
    das ist in der regel kein problem. synos sache ist dumm gelaufen, das kann ich selber nicht so nachvollziehen. also verstehen das es da einem so schwer gemacht wird.

    de-mail halte ich gar nix von. schon alleine weils abzocke ist.
    normalerweise gibts auch keine probleme. freenet bspw ist so ein kandidat für probleme, muss aber nicht.

    auch wenn die idee gut ist mit de-mail ist es leider überzogen teuer. email kostet eigenltich 0,000000000001 ct und das sollte man so nicht ausnutzen mit dem gedanken das man ja damit auch quasi briefporto spart.

    wenn etwas möglich erscheint mach ich das, wenn das nicht klappt gehts ans unmögliche und ansonsten das undenkbare.

    - nun stolz rauchfrei - Ich denke also Bing ich!

    Support 24h Bereitschaft 0173 6107465 - NUR Für Kunden von SEO NW!

  • Ich verschicke am Tag so 50-200 Mails, ca. 5% davon gehen an MS-Dienste direkt. Weiterleitungen dahin kann ich nicht beziffern.

    Alex
    MS hat es ja sogar angekündigt, dass die Bedingungen schärfer werden und jetzt mit dem Wechsel zu Outlook gleich noch mal. Vielleicht hängt es auch damit zusammen, denn die Umstellung auf Outlook war die Tage erst.

    Wenn ein Mensch nicht um dich kämpft, hat er nur gewartet, dass du gehst. ;(

  • ist doch mist sowas.
    das ist alles geldmacherrei bzw komplizierung an der sache an sich.

    ich habe auf allen servern greylisting abgeschaltet, werde es aber in der zukunft per account zugänglich machen.

    greylisting ist eine gute sache, hat damals sehr gut funktioniert. aber wenn nur 0,01% nicht ankommt schon wieder scheisse. deswegen biete ich das nur per selbstbestimmung an zur zeit.

    das nenne ich sinnvoll und nicht son scheiss den die da fabrizieren.

    wenn etwas möglich erscheint mach ich das, wenn das nicht klappt gehts ans unmögliche und ansonsten das undenkbare.

    - nun stolz rauchfrei - Ich denke also Bing ich!

    Support 24h Bereitschaft 0173 6107465 - NUR Für Kunden von SEO NW!

  • nee, in der Größenordnung funktioniert es natürlich nicht, aber bei mir landen inzwischen 20% aller mails im Spam - ich meine auch nicht de mail sondern e-post, weil es da als Post zugestellt wird, wenn die mail nicht abgerufen wird.

    Frei nach Dieter Nuhr
    Das Internet ist zum Lebensraum der Dauerbeleidigten geworden, die immer einen Grund finden, anderen irgendetwas vorzuwerfen, um sich selbst moralisch zu erhöhen.

  • Das wäre in meinem Fall aber alles die falsche Richtung, denn Mail ist nur der Kommunikationsweg. An den Mails selbst verdiene ich nichts, also dürfen die auch nichts kosten. Das sind ja nur die Anfragen an Vermieter. Oder eben von mir die Rechnungen oder Bestätigungen von Anmeldungen etc, das muss schon per Mail gehen und kostenlos sein. Wenn ich da auch noch zahlen muss dafür, um Gottes willen ;)

    Wenn ein Mensch nicht um dich kämpft, hat er nur gewartet, dass du gehst. ;(

  • Ja toll. Ich wurde ins JMRP aufgenommen bzw. meine Vorabregistrierung wurde akzeptiert. Nun brauchen die von mir noch eine "digitally signing of the Junk Mail Reporting Agreement", was auch immer das sein mag.

    Irgendwie ist mit das so langsam aber sicher alles zu kompliziert, zumal ich nun noch nicht mal die Hälfte von dem verstehe, was die mir da so alles schreiben.

    Wenn ein Mensch nicht um dich kämpft, hat er nur gewartet, dass du gehst. ;(

  • Mal ne andere Frage: Warum kosten eMails eigentlich nix mehr?
    Ich erinnere mich noch an damals - so kurz nach dem Krieg - da kostete ne eMail in die USA durchaus noch 3-stellige Beträge.
    Da wurden eMails noch Bitweise abgerechnet.
    Warum kostet das heute nix mehr?

    Wer zuerst "Datenschutz" sagt, hat verloren.

  • Zitat von Alex07;39143

    ... na nu bleibt ma ruhig. keine panik ...

    Har har ...

    Wir hatten ja längst fast alle runtergeschmissen von unserem Server. 2 gute Bekannte mit ihren privaten Seiten hatten wir verschont. Einer von beiden ist nun gehackt worden.

    Gemerkt haben wir es eher durch Zufall: Hab dem Schnipsel 3 Mails an seine t-online geschickt, alle 3 hat er nicht beantwortet, der Lump. Ein Anruf gestern ergab dann, alle 3 sind nie angekommen. Ein Test - die Mails bleiben hängen, unser Server ist bei T-Online gesperrt. Ursachensuche - das Gästebuch einer der beiden Privatseiten wurde gehackt.

    [COLOR="#B22222"]PANIK![/COLOR]

    Unsere gesamten Geschäftsadressen laufen über den Server. Sind nur T-Online-Empfänger betroffen und haben wir die anderen Anbieter einfach nur noch nicht bemerkt? Wie krieg ich das raus? Wie komm ich bei T-Online von der Blacklist runter? Ich könnt ...
    :kotz:

    Und das alles nur, weil man wem einen Gefallen tun wollte. Bin dann nun erstmal statt mit Steuern mit Recherchen beschäftigt ...

    Ach ja, in Anbetracht der Schilderungen von Synonym oben war meine erste spontane Idee, eine Serverumbenennung zu beantragen oder gleich ganz umzuziehen - könnte unterm Strich die schnellere, zuverlässigere und kostengünstigere Lösung sein.

    Er war Jurist und auch sonst von mäßigem Verstand.

    (Volker Pispers)

  • Blacklisttest: *** Link veraltet ***
    Einfach die IP des sendenden Servers eingeben und nach der Auswertung nochmals oben auf den Link "Check All Blacklists". Das ist aber nur einer der Tests, da gibt es viele weitere Seiten.

    Einer z.B. noch hier: *** Link veraltet ***

    Andere Anbieter kann sein, das musst Du aber testen. AOL und Hotmail sind sehr streng, strenger als T-Online. Dazu brauchst Du aber eine Empfängeradresse bei denen zum Testen.

    Serverwechsel unterm Strich ist das Schnellste, wenn man die Quelle der Sperre kennt und eliminieren kann. Ich kann das bei mir nicht, da die Sperre durch die Kundenanfragen kam. Die wären bei einem neuen System also auch da.

    Wegen T-Online. Nenne doch mal den genauen Fehlercode, der in der Bounce steht.

    Wenn ein Mensch nicht um dich kämpft, hat er nur gewartet, dass du gehst. ;(

  • Ähm ... die Fragen waren eher rhetorischer Natur, also solche "das k*** mich ziemlich an"-ToDoListen ^^

    Die Checks hab ich natürlich längst durch, einzig diese verdorrichte T-O-Blacklist hab ich noch nicht gefunden ... aber kommt Zeit, kommt Fahrrad ...

    DAS NERVT

    Er war Jurist und auch sonst von mäßigem Verstand.

    (Volker Pispers)

  • Die Blacklist von T-Online selbst kannst Du auch nicht testen, ist wie bei den anderen auch. Testen kann man nur die öffentlichen. Wenn in den öffentlichen kein Eintrag ist, dann ist es die Blackliste von T-Online. Hier ist dann der Punkt, eben herauszufinden, was es genau war. Webmasterhilfen eben oder gar eine Mail an T-Online. Daher auch die Frage nach dem Fehlercode. Ist es eine externe Liste, dann wird die dort eigentlich auch genannt. Ist es die interne, dann erscheint das anhand der Fehlermeldung, z.b. 5.5.4. Zu klären wäre hier nämlich, was genau gesperrt ist. Die Email, die Domain, der Host oder die IP?

    Wenn ein Mensch nicht um dich kämpft, hat er nur gewartet, dass du gehst. ;(