• Bewerte uns auf OMR Reviews: Klick

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagatracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

Gelöst Delivery Failed - web.de/gmx

KAWIT

Member
Moinsen,

wir haben das Problem das seit ca. 2 Tagen keine E-Mails mehr an web.de sowie alle gängigen gmx.de/net/com Plattformen gesendet werden können bzw. sie in die E-Mail-Warteschlangen kommen.
Folgender Fehler tritt immer wieder auf:

The server 212.227.17.5 did not accept the email. The error returned from the remote host was: 451-4.0.0 Requested action aborted
451-4.0.0 Reject due to policy restrictions.
451 4.0.0 For explanation visit https://postmaster.gmx.net/en/case?c=r0103&i=ip&v=217.91.18.217&r=1MwSXF-1rrNCI1Kth-010E0i

Gibt es da aktuell Probleme oder liegt es doch an uns?
Umgestellt wurde nichts, bis auf das am 05.08.24 ein neues Zertifikat für unsere Domain eingespielt wurde.
Ich denke aber nicht das dies in Verbindung steht, da die Fehler mit gmx und web erst seit ca. 2 Tagen sind.

LG,
Kevin
 
Zuletzt bearbeitet:
Moin Kevin,

so wie es aussieht, akzeptiert GMX eure DKIM Signatur nicht (steht so zumindest auf der angegebenen Info Seite).
Habt ihr da evtl. was geändert bzw. wird vom NoSpamProxy eine Signatur aufgebracht?

Gruß
Sebastian
 
Hallo Kevin,

hast du dir den Link von GMX angeschaut?
Das ist erstmal eine recht eindeutige aussage: Zu viele E-Mails und dann kein DKIM alignment.

Das scheint mir also eher an euch zu liegen.
Am besten einmal die entsprechende Domäne auch komplett gegen die Guidelines von GMX testen: https://postmaster.gmx.net/de/e-mail-policy

Die großen Freemailer sind alle Google nachgezogen und erzwingen eine gute E-Mail Hygiene :)

Gruß
Jan
 
Hallo,

danke schon einmal für die Antworten!
Ich denke es hat mit DKIM zutun da keines eingestellt ist.
Habe aber alte Backups mal geprüft und es war nie eingestellt, hat aber bisher immer funktioniert?
Der Fehler scheint mir erst seit ca. 2 Wochen maximal da zu sein.

Gibt es eine Anleitung zu DKIM? Erstellung des Keys bekomme ich hin aber wo füge ich die beiden Keys ein?
Ein "Veröffentlichen sie die Eintrage in die DNS-Zone der jeweiligen Domäne" hilft mir jetzt nicht ganz so.
Wir sind bei IONOS, dort gibt es ja DNS, wenn ich das dort hinzufüge, muss ich das Zertifikat dann neu ausstellen und im Server einfügen?

Liebe Grüße,
Kevin
 
Zuletzt bearbeitet:
Hi,

die DKIM Schlüssel kannst du ja im NSP generieren lassen.
Anschließend musst du dann im IONOS Domaincenter unter DNS die generierten Einträge als TXT Record hinzufügen.
Das ist hier unter dem Punkt "DKIM-Eintrag erstellen" ganz gut erklärt:
https://www.ionos.de/digitalguide/e-mail/e-mail-sicherheit/dkim-domainkeys/

Zum Abschluss musst du im NSP der Regel für deine ausgehenden Mails noch die Aktion "DKIM-Signatur anwenden" hinzufügen.

dkim.jpg

Gruß
Sebastian
 
On Top noch der Link zu unserer Doku wo die Konfiguration komplett erläutert ist:

Das es plötzlich nicht mehr geht ist sehr gut nachvollziehbar da die Provider immer härter durchgreifen und eben seit https://support.google.com/a/answer/81126 alle deutlich strikter prüfen.
Wenn es nun noch mit dem E-Mail Volumen zusammenhängt ist recht simpel erklärt warum es plötzlich nicht mehr geht =)
 
Guten Morgen,

danke schon einmal für die Antworten, diese haben mir sehr geholfen.
Ich habe den DKIM nun erfolgreich einbauen können und NSP gibt mir auch diese Meldung zurück:

1725000165665.png

Trotzdem gibt es noch Mails die mit diesem Fehler abgewiesen werden:

The server 212.227.15.17 did not accept the email. The error returned from the remote host was: 451-4.0.0 Requested action aborted
451-4.0.0 Reject due to policy restrictions.
451 4.0.0 For explanation visit https://postmaster.web.de/en/case?c=r0103&i=ip&v=217.91.18.217&r=1MDNz8-1suLRc2AT8-003TIH

Woran könnte es nun noch liegen?
 
Moin,

wahrscheinlich haben noch nicht alle DNS Server die Änderung empfangen. Das kann wie im Artikel von Jan beschrieben bis zu 24 Stunden dauern.

Gruß
Sebastian
 
Wird die DKIM Signatur vom NSP denn auch aufgebracht?
Siehst du in der Sendungsverfolgung einer ausgehenden Mail unter "Aktivitäten" ;)
Dkim.jpg
 
Hast du denn im NoSpamProxy unter Konfiguration -> Regeln, der Regel für ausgehende Mails die Aktion "DKIM-Signatur anwenden" hinzugefügt?
Hi,

die DKIM Schlüssel kannst du ja im NSP generieren lassen.
Anschließend musst du dann im IONOS Domaincenter unter DNS die generierten Einträge als TXT Record hinzufügen.
Das ist hier unter dem Punkt "DKIM-Eintrag erstellen" ganz gut erklärt:
https://www.ionos.de/digitalguide/e-mail/e-mail-sicherheit/dkim-domainkeys/

Zum Abschluss musst du im NSP der Regel für deine ausgehenden Mails noch die Aktion "DKIM-Signatur anwenden" hinzufügen.

Anhang anzeigen 1170

Gruß
Sebastian
 
Zurück
Oben