• Bewerte uns auf OMR Reviews: Klick

  • NSP Forum als App inkl. Push Nachrichten (iOS): Klick

  • Wichtige Information für alle, die noch nicht auf v14.0.5.39 sind:

    Cyren Antimalware kann nicht mehr verwendet werden. Unsere Lizenz ist endgültig deaktiviert, so dass der Dienst nicht mehr nutzbar ist.
    Bitte stellt sicher, dass ihr schnellstmöglich auf die aktuelle Version aktualisiert. Bis es so weit ist, empfehlen wir die Cyren Antimalware Aktion zu deaktivieren und mindestens den lokalen Virenscanner zu aktivieren. Sollte kein anderer Scanner als Cyren aktiv sein, kommt es unweigerlich zur Abweisung von E-Mails.

    Zusätzlich raten wir dazu, die Cyren Filter zu deaktivieren, hier ist der Einfluss zwar geringer, solange alle anderen Filter korrekt durchlaufen, aber im Problemfall kommt es ebenfalls zur Abweisung.

     

    Unser Blogbeitrag wird in Kürze ebenfalls aktualisiert.

    Beste Grüße
    Euer NoSpamProxy Team

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagatracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

NSP Reputation Filter eingehend

ffischer

Moderator

Hallo,
ich habe eine E-Mail erwartet ... 
diese kam, wurde aber abgelehnt.

OK DKIM gabs keins - SPF Fehler auch noch ok das hätte er ja noch durchgelassen.


Die SPF-Überprüfung ist für die Domäne  europapark.de  fehlgeschlagen:
'Header-To' enthält ein '@'-Zeichen, das nicht Teil einer Email-Adresse ist.

eingehend und Ausgehend in der Verfolgung ist die Adresse korrekt.
Verstehe ich nicht ... jemand eine Idee?

Grüße
 
Hallo,

in diesem Fall sind zwei Dinge fehlgeschlagen:

Zum einen die Prüfung des SPF-Records für die Domäne europapark.de. Diese Domäne wird im MAIL-From (Envelope-From) verwendet. Laut SPF-Record dürfen nur diese IP-Adressen im Namen dieser Domäne senden, bzw. auch der MX für die Domäne:

v=spf1 mx ip4:94.16.0.21 ip4:94.16.0.20 ip4:94.16.0.33 ip4:94.16.0.34 ip4:185.202.196.186 ip4:62.156.182.93 ip6:2a0a:dc40:3:0:41dd:2504:a5c9:c25f -all

Die zweite Prüfung sagt aus, dass im Header-To-Feld ein @-Zeichen außerhalb der E-Mail-Adresse gesetzt ist. Sowohl das Header-From als auch das Header-To Feld ist zweigeteilt. Innerhalb der Hochkommas "" ist der Display-Teil und innerhalb der spitzen Klammern <> die E-Mail-Adresse. Bei der fraglichen E-Mail war eine E-Mail-Adresse im Display-Teil angegeben. Das kommt eher selten bei gewollten E-Mails vor, oder bei schlecht erstellten Massenmails.

Hope this helps

Stefan
 
Hallo Stefan,
ja das hilft schon.
Jetzt müsste ich analysieren wo kamm es wirklich her.
Das SPF fehl geschlagen ist und dieses @ außerhalb.

Erst mal wieder logs durchforsten. :/

Grüsse
 
Zurück
Oben