E-Mail-Zustellung und Diagnose

Wenn E-Mails verzögert ankommen, abgelehnt werden oder bei anderen Anbietern im Spam landen, sind meist DNS-Authentifizierung, Spam-Schutz oder Header-Informationen relevant. Dieser Artikel bündelt die wichtigsten Diagnosepunkte.

SPF-Einträge für lima-city

SPF-Einträge helfen empfangenden Mailservern zu prüfen, welche Server E-Mails für eine Domain versenden dürfen. Für lima-city kannst du verwaltete SPF-Includes verwenden:

DNS-Name SPF-Inhalt
_mail-out.lima-city.de Mailserver
_webspace-out.lima-city.de PHP-Mailversand vom Webspace
_all-out.lima-city.de Kombination beider Records

Ein SPF-Record für alle lima-city-Server kann so aussehen:

Code
v=spf1 include:_all-out.lima-city.de ~all

Der SPF-Eintrag wird in den DNS-Einstellungen der Domain als TXT-Eintrag hinterlegt. Der DNS-Typ SPF sollte nicht mehr verwendet werden.

Verzögerte Zustellung durch Greylisting

E-Mail ist kein Echtzeit-Medium. Bei ankommenden E-Mails kann Greylisting aktiv werden, wenn eine Nachricht einen hohen Spam-Score erhält.

Greylisting lehnt eine verdächtige Nachricht zunächst temporär ab. Seriöse Mailserver versuchen die Zustellung später erneut. Dadurch kann sich die Zustellung verzögern, ohne dass die E-Mail dauerhaft verloren geht.

E-Mail-Header anzeigen

Für die Nachverfolgung von E-Mails sind die Kopfzeilen der Nachricht wichtig. Sie dokumentieren, über welche Server eine E-Mail transportiert wurde.

In Thunderbird kannst du die Kopfzeilen bei geöffneter Nachricht mit Strg + U anzeigen. Im Webmail werden die Header über die Nachrichtenansicht eingeblendet.

E-Mail-Kopfzeilen im Webmail anzeigen

Backscatter: Rückläufer für fremde E-Mails

Wenn du Zustellfehler wie Undelivered Mail returned to sender erhältst, obwohl du die ursprüngliche E-Mail nicht versendet hast, handelt es sich häufig um Backscatter. Dabei hat ein Dritter deine Adresse oder Domain als Absender gefälscht. Die unzustellbare Nachricht wird dann an dich zurückgeschickt.

SPF, DKIM und DMARC können solche Fälschungen erschweren und bei Empfängern besser erkennbar machen. Sie verhindern aber nicht, dass fremde Systeme deine Adresse in gefälschte Absenderfelder eintragen.

Für die Prüfung ist der vollständige E-Mail-Header entscheidend. Leite deshalb nicht nur den sichtbaren Text weiter, sondern stelle die Kopfzeilen bereit. Daran lässt sich erkennen, ob die Nachricht wirklich über deine Infrastruktur versendet wurde oder nur ein gefälschter Absender verwendet wurde.

Fehlermeldung 554 5.7.1 Client host blocked using ZEN

Die Spamhaus-ZEN-Liste ist eine Blocklist für IP-Adressen oder Domains, die mit Spam oder schädlichem Versandverhalten aufgefallen sind. Wenn ein Mailserver eine Nachricht mit dieser Meldung ablehnt, ist die genannte IP-Adresse auf der Spamhaus-ZEN-Liste gelistet:

Code
554 5.7.1 Client host x.x.x.x blocked using ZEN - see https://www.spamhaus.org/query/ip/x.x.x.x for details

In diesem Fall sollte zuerst geprüft werden, warum die IP-Adresse gelistet wurde. Die Details stehen auf der in der Fehlermeldung genannten Spamhaus-Seite.

Frag die lima-city Hilfe Antworten basieren auf unseren Hilfeartikeln. Bitte sende keine Accountdaten oder Passwörter.