• Bewerte uns auf OMR Reviews: Klick

  • 25Reports geht live, schaut es euch an: Klick

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagetracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

  • Zertifikate vom Deutschen Forschungsnetz beziehen (Harica CA)? Klick

Spam bei empfohlener Config EXO und NSP Cloud

Robert

Member
Registriert
13 November 2025
Beiträge
14
Reaktionspunkte
0
Hallo,

wir nutzen EXO und No Spam Proxy Cloud. Die Konnektoren und Transportregeln haben wir über das Powershellskript aus dem Portal eingerichtet (paralleler Betrieb).
Es ist also auch EFSkipLastIP / Enhanced Filtering aktiviert.
Trotzdem werden viele Mails von EXO als Spam eingestuft.

Authentication-Results: spf=softfail (sender IP is XX.XX.XX.XX) smtp.mailfrom=web.de; dkim=fail (body hash did not verify) ...
...
Authentication-Results-Original: spf=pass (sender IP is XX.XX.XX.XX) smtp.mailfrom=web.de; dkim=pass (signature was verified) header.d=web.de;dmarc=pass action=none header.from=web.de;compauth=pass reason=100

Was können wir tun?
ARC-Signierung steht scheinbar in der Cloud nicht zur Verfügung.
Ist es nötig das Enhanced Filterings auf die IP von NSP zu konfigurieren? Dann wäre es auch notwendig den Konnektor auf IP statt Zertifikat umzustellen, oder?

Viele Grüße

Robert
 
Die Meldung "dkim=fail (body hash did not verify)" bedeute IMHO, dass zwischen der originalen Bewertung (durch NSP: "dkim=pass (signature was verified)" und der Bewertung durch ExO der DKIM-signierte Body verändert worden ist, so dass die DKIM-Signatur-Auswertung auf "fail" geht.
 
Das denke ich auch. Und diese letzte Änderung sollte eigentlich durch Enhanced Filtering von EXO ignoriert werden. Das funktioniert leider nicht wie gewünscht.
 
Hallo Fabian,

vielen Dank für deine Antwort.

Zu ARC: Die von dir beschriebene Anleitung betrifft NSP Server. Wir haben nur das Cloud-Produkt.

Zu "Skip-the-last-hop": Das würde ich eigentlich gerne vermeiden. Die IP-Adressen können sich ja ändern. Außerdem haben wir keine Informationen zu allen IPs der NSP Cloud.

Viele Grüße
Robert
 
Hallo Robert,

zwecks ARC was genau hier die Lösung für dein Problem, wenn du "skip-the-last-hop" nicht willst.
Wie du dem roten Rahmen in meinem Screenshot entnehmen kannst, ist es für die Cloud per Default aktiviert :cool:

[...] Users of NoSpamProxy Cloud Shared Stacks do not need to do anything at this point, as ARC signing is activated by default. [....]

LG
Fabian
 
Sorry, da habe ich nicht richtig hingesehen. Danke für den Hinweis! Dann ist ARC Signing aktiviert. Trotzdem werden die Mails als Spam deklariert. Habt ihr eine Idee, wie ich die Ursache finden kann?

Viele Grüße
Robert
 
Hast du den ARC-Signer auch auf Microsoft EXO/ EoP Ebene angegeben, das du diesem vertraust?

LG
Fabian
 
Bisher habe ich den ARC-Signer nicht als vertrauenswürdig in EXO angegeben. Das wäre dann hier, oder?
1773841754538.png

Welche Signaturdomäne verwendet NSP Cloud denn?
 
Zurück
Oben