xaero1982
Goto Top

Emailnachverfolgung möglich?

Moin Zusammen,

ich hab gestern beim Kunden eine Sophos UTM SG115 installiert. Funktioniert auch so weit alles.
Mailserver ist intern und Emails kommen an via MX Record und versenden geht auch, aber:

Der Kunde hat eine Emailadresse mit einer .Name Domain und da kommt einfach gar nichts an. Es kommt aber auch keine Rückmeldung.
An andere Emailserver wird die Mail zugestellt.

Ich habe die Adresse auch auf eine Whitelist gepackt, aber dennoch: Sie kommt nicht mal beim SMTP Proxy an und wird nicht angezeigt.

Hatte das schon mal jemand? Kann man den Verlauf einer Mail irgendwie nachvollziehen?

Sonstige Ideen?

Grüße
X

Content-Key: 368512

Url: https://administrator.de/contentid/368512

Printed on: April 25, 2024 at 19:04 o'clock

Member: anteNope
anteNope Mar 18, 2018 at 06:53:55 (UTC)
Goto Top
Eventuell in den Logs vom versendenden Server. Der schickt die ja irgendwo hin und bekommt ja scheinbar auch irgend eine Antwort? Dann wüsstest du zumindest WER das annimmt und könntest von dort aus weiterschauen? =)
Member: Vision2015
Vision2015 Mar 18, 2018 at 07:09:41 (UTC)
Goto Top
Moin...

also dein Mailserver protokoll wird dir sagen können, wo die Mail hin ist, wer die mail angenommen hat, oder warum dieses und jenes nicht klappt!
was für ein Mailserver ist es den?

du schreibst etwas schwammig...
ich hab gestern beim Kunden eine Sophos UTM SG115 installiert. Funktioniert auch so weit alles.
anscheinend ja nicht!
Mailserver ist intern und Emails kommen an via MX Record und versenden geht auch, aber:
Der Kunde hat eine Emailadresse mit einer .Name Domain und da kommt einfach gar nichts an. Es kommt aber auch keine Rückmeldung.
von extern ? intern ?
hast du an das Reverse-Mapping gedacht
An andere Emailserver wird die Mail zugestellt.
kann es sein das .Name Domain gleichzeitg auch der domain name deine AD ist?

Frank
Member: Lochkartenstanzer
Solution Lochkartenstanzer Mar 18, 2018 at 07:38:39 (UTC)
Goto Top
Zitat von @Xaero1982:

Kann man den Verlauf einer Mail irgendwie nachvollziehen?


Erstmal beim Absender nachschauen, wo die Mail überhaupt hingeht, notfalls mit Wireshark sniffen.

Dann sieht man, wo der nächste "Mailhop" ist. Danach hangelt man sich per händischem smtp über telnet an den Servern entlang.

lks
Member: Xaero1982
Xaero1982 Mar 18, 2018 at 13:43:15 (UTC)
Goto Top
Moin,

und wie bitte soll ich ans Log vom Absenderserver kommen? face-smile

Wieso sollte mir das Mailprotokoll vom EMPFANGENDEN Server sagen wohin die Mail ist? Wer sie angenommen hat?
Ich bin noch VOR dem Mailserver - daher spielt er im Grunde keine Rolle. Es ist ein Exchange 2013.
Aber die Mails kommen gar nicht erst an der UTM an von dieser Domain. Von anderen hingegen ist es kein Problem.

Von intern oder extern?
Ach jetzt verstehe ich ... die empfangende Domain ist eine de Domain, aber der Kunde hat noch andere Domains u.a. eine .name von der nichts bei der de Domain ankommt wo die UTM vor hängt.

Nein, es ist nicht der Domain-Name face-smile

Okay ich muss mir mal eine einrichten lassen um das herauszubekommen ...

Danke

Grüße
Member: LordGurke
Solution LordGurke Mar 18, 2018 updated at 13:51:10 (UTC)
Goto Top
Zitat von @Xaero1982:
und wie bitte soll ich ans Log vom Absenderserver kommen? face-smile

Indem du eine E-Mail mit aktiviertem DSN (Delivery Status Notification) schickst.
Dann erhältst du sofort eine E-Mail vom Mailserver zurück in der drin steht, was mit der Mail passiert ist und vor allem an welchen Server sie zugestellt wurde.
Erhältst du keine zurück könnte es sein, dass der Mailserver die E-Mail nicht los wird - z.B. weil die Firewall die Pakete aufisst und so überhaupt keine Verbindung zustande kommt. Dann wird er sich aber auch i.d.R. nach spätestens 24 Stunden bei dir melden und das mitteilen.

Wie das konkret in deinem Mailclient geht, müsstest du selbst herausbekommen.
Member: Vision2015
Vision2015 Mar 18, 2018 at 13:54:47 (UTC)
Goto Top
Moin...
Zitat von @Xaero1982:

Moin,

und wie bitte soll ich ans Log vom Absenderserver kommen? face-smile
na, du kannst den zuständigen admin fragen...

Wieso sollte mir das Mailprotokoll vom EMPFANGENDEN Server sagen wohin die Mail ist? Wer sie angenommen hat?
der Quell Mail Server weiß das auch... steht im Log

Ich bin noch VOR dem Mailserver - daher spielt er im Grunde keine Rolle. Es ist ein Exchange 2013.
Aber die Mails kommen gar nicht erst an der UTM an von dieser Domain. Von anderen hingegen ist es kein Problem.
wie, VOR dem Mailserver ?
beschreib mal den aufbau bitte...


Von intern oder extern?
Ach jetzt verstehe ich ... die empfangende Domain ist eine de Domain, aber der Kunde hat noch andere Domains u.a. eine .name von der nichts bei der de Domain ankommt wo die UTM vor hängt.

Nein, es ist nicht der Domain-Name face-smile

Okay ich muss mir mal eine einrichten lassen um das herauszubekommen ...
eine was?

Danke

Grüße
Frank
Member: Xaero1982
Xaero1982 Mar 18, 2018 at 16:29:31 (UTC)
Goto Top
Danke Lord Gurke face-smile
Ich lass mir mal eine Adresse anlegen und werde es testen.

Wie es geht weiß ich, aber .... es ist Sonntag face-smile

Grüße
Member: ArnoNymous
Solution ArnoNymous Mar 18, 2018 at 23:39:23 (UTC)
Goto Top
Moin,

die Einträge bei der besagten Domain sind aber alle korrekt? Nochmal gecheckt?

Gruß
Member: Xaero1982
Xaero1982 Mar 19, 2018 updated at 09:23:22 (UTC)
Goto Top
Jep, aber ich habe mich nun mal auf dem Mailserver des Providers eingeloggt per Telnet.

Bei diesem Provider liegen sowohl die .de Domain, als auch die .Name Domain des Kunden.
Authentifizierung wird da offenbar nicht erfordert, aber seis drum.

220 MAILSERVER.DE ESMTP Postfix (Ubuntu)
MAIL FROM: MAX@MUSTERMANN.name
250 2.1.0 Ok
rcpt to: PETRA@MUSTERFRAU.de
550 5.7.1 <PETRA@MUSTERFRAU.de>: Recipient address rejected: Mail appeared to be SPAM or forged. Ask your Mail/DNS-Administrator to correct HELO and DNS MX settings or to get removed from DNSBLs; MTA helo: , MTA hostname: i577a5fc2.versanet.de[87.122.95.xxx] (helo/hostname mismatch)

Ich kapier nicht ganz was mir diese Meldung jetzt sagt. Gleicher Versuch von einem anderen Mailserver an PETRA@MUSTERFRAU.de funktioniert. D.h. doch dass MAX@MUSTERMANN.name auf der Blacklist steht oder nicht?

Grüße

Edit: Mxtools bei der Domain @mustermann.name:
SMTP Reverse DNS Resolution Reverse DNS Resolution - No PTR Record found

Kann es daran liegen?
Member: Vision2015
Vision2015 Mar 19, 2018 updated at 09:59:17 (UTC)
Goto Top
Moin...

ich habe weiter oben schon gefragt..
hast du an das Reverse-Mapping gedacht

hast du wohl überlesen face-sad

was war noch gleich dein beruf?

Frank
Member: Xaero1982
Xaero1982 Mar 19, 2018 at 10:33:28 (UTC)
Goto Top
Frank, bist du langsam mal fertig?

Ich kann nichts dafür wenn der ISP die Domains ###e konfiguriert.
Der RDNS Eintrag für die .de Domain ist vorhanden und korrekt, aber die .name Domain von der der Kunde eine Testemail gesendet hat, hat offenbar keinen RDNS Eintrag.

Und das ist offenbar nicht das einzige Problem wie ich jetzt rausbekommen habe.
Die Emails landen alle bei der *@MUSTERMANN.de im Postfach und werden gar nicht an den Emailserver weiter geleitet und auch nur die.

Ich bin nicht verantwortlich für die .Name Domain und das Problem existiert wohl schon länger, aber der Kunde hat zum Testen erst wieder am Samstag eine Mail an die .de Domain geschickt und dabei habe ich festgestellt, dass die gar nicht ankommen.

Also halt mal den Ball flach lieber Frank. Irgendwann ist auch mal gut.
Member: Xaero1982
Xaero1982 Mar 19, 2018 at 10:49:36 (UTC)
Goto Top
*@MUSTERMANN.de wurde gelöscht und nun kommen die Mails auch an.

Danke
Member: Vision2015
Vision2015 Mar 19, 2018 at 12:06:54 (UTC)
Goto Top
Moin..
Zitat von @Xaero1982:

Frank, bist du langsam mal fertig?
nö...

Ich kann nichts dafür wenn der ISP die Domains ###e konfiguriert.
das ist richtig, dafür kannst du nix!
Der RDNS Eintrag für die .de Domain ist vorhanden und korrekt, aber die .name Domain von der der Kunde eine Testemail gesendet hat, hat offenbar keinen RDNS Eintrag.
das hättest du in 5 min selber rausfinden können....

Und das ist offenbar nicht das einzige Problem wie ich jetzt rausbekommen habe.
Die Emails landen alle bei der *@MUSTERMANN.de im Postfach und werden gar nicht an den Emailserver weiter geleitet und auch nur die.

Ich bin nicht verantwortlich für die .Name Domain und das Problem existiert wohl schon länger, aber der Kunde hat zum Testen erst wieder am Samstag eine Mail an die .de Domain geschickt und dabei habe ich festgestellt, dass die gar nicht ankommen.

Also halt mal den Ball flach lieber Frank. Irgendwann ist auch mal gut.
Sorry... aber du hast keinen grund dich über etwas aufzuregen!
ist aber immer das gleiche.. nichts lesen, alles besserwissen... und rummeckern... nun wir sind zwar die bösen, allerdings fehlen uns sonntags nicht die Basic´s .....
wie dem auch sei... es klappt ja jetzt alles face-smile

gruß Frank
Member: Xaero1982
Xaero1982 Mar 19, 2018 at 16:09:13 (UTC)
Goto Top
Das einzige worüber ich mich aufrege ist deine abartige Verhaltensweise.

Wie ich sagte kann ich nichts für Misskonfigurationen von anderen. Es geht hier nicht um Besserwissen und nicht "ihr" seid die Bösen, sondern du mit deiner nervigen Art, die mir nicht zum ersten Mal auffällt.

Danke, schönen Tag noch
Member: Vision2015
Vision2015 Mar 19, 2018 at 17:37:24 (UTC)
Goto Top
Moin...
Zitat von @Xaero1982:

Das einzige worüber ich mich aufrege ist deine abartige Verhaltensweise.
hm.. was war daran abartig?
ich habe dir gezeigt wo der fehler sein könnte...

Wie ich sagte kann ich nichts für Misskonfigurationen von anderen. Es geht hier nicht um Besserwissen und nicht "ihr" seid die Bösen, sondern du mit deiner nervigen Art, die mir nicht zum ersten Mal auffällt.
das erste was du schreibst ist:
Wie ich sagte kann ich nichts für Misskonfigurationen von anderen.
natürlich kannst du da nix für....
aber du kannst was für dein fehlendes wissen im Job.. das waren Basic´s... Sorry!
was dich doch eigentlich aufregt ist doch:
was war noch gleich dein beruf?
ja, das war schon provokant von mir, und ganz im ernst...wenn du kunden hast, du damit geld verdienst- sollte auch ein grundwissen da sein!
...und das ist hier kein mädchenpensionat, der Ton ist ab und an etwas rauer...


Danke, schönen Tag noch
dir auch...
Frank
Member: ArnoNymous
ArnoNymous Mar 19, 2018 at 23:35:12 (UTC)
Goto Top
Zitat von @Vision2015:


...und das ist hier kein mädchenpensionat, der Ton ist ab und an etwas rauer...



Und das völlig unnötiger Weise.
Aber einige brauchen sowas wohl.
Member: Xaero1982
Xaero1982 Mar 20, 2018 at 18:19:31 (UTC)
Goto Top
Zitat von @ArnoNymous:

Zitat von @Vision2015:


...und das ist hier kein mädchenpensionat, der Ton ist ab und an etwas rauer...



Und das völlig unnötiger Weise.
Aber einige brauchen sowas wohl.

Kenne ich so auch nicht ... aber er braucht es wohl. Lese ich auch nicht zum ersten mal ... naja seis drum.
Member: Vision2015
Vision2015 Mar 20, 2018 at 18:43:54 (UTC)
Goto Top
Moin...

Ach, Mädels...

face-smile

Gruß Frank
Member: anteNope
anteNope Mar 21, 2018 updated at 11:52:39 (UTC)
Goto Top
Es geht hier nicht um Besserwissen und nicht "ihr" seid die Bösen, sondern du mit deiner nervigen Art, die mir nicht zum ersten Mal auffällt.
Das ist mir leider auch schon häufiger aufgefallen. Seine Antworten haben immer so einen unterschwelligen, negativen, leicht aggressiven Hauch ..
Jeden Punkt zu kommentieren, ob für die Lösung relevant oder nicht, ist irgendwie "seltsam" bzw. "nervig".

aber du kannst was für dein fehlendes wissen im Job.. das waren Basic´s... Sorry!
Nunja, jeder hat seine Fachgebiete. Ich persönlich kenne mich so gut wie gar nicht mit DNS und Webservices aus, stampfe dir aber in Rekordzeit Server und Clients aus dem Boden und rette eigentlich zerstörte Systeme. Es kommt halt stark darauf an was man macht und wie oft. Keiner kann alles, dafür ist das Gebiet VIEL zu weitläufig.
Member: Vision2015
Vision2015 Mar 21, 2018 at 12:39:50 (UTC)
Goto Top
Zitat von @anteNope:

Es geht hier nicht um Besserwissen und nicht "ihr" seid die Bösen, sondern du mit deiner nervigen Art, die mir nicht zum ersten Mal auffällt.
Das ist mir leider auch schon häufiger aufgefallen. Seine Antworten haben immer so einen unterschwelligen, negativen, leicht aggressiven Hauch ..
also du kannst mir viel nachsagen, aber das ich aggressiv bin nicht! ich helfe sogar sehr gerne!
auch werde ich nicht Persönlich bzw. Beleidigend, sowas finde ich unnötig!
Arrogant... ja- da würde ich zustimmen!
allerdings kann ich mir das auch leisten, anders als andere, beherrsche meinen Job- und ich verkaufe keine leistung, wo nicht das entschprechende fachwissen vorhanden ist, und genug erfahrung!
leider ist mir auch schon häufiger aufgefallen, wenn die alten hasen schreiben- junge, du hast von tuten und blasen keine ahnung- geht die das geheule los!

Jeden Punkt zu kommentieren, ob für die Lösung relevant oder nicht, ist irgendwie "seltsam" bzw. "nervig".
ihr gebt ja auch schöne steilvorlagen face-smile

aber du kannst was für dein fehlendes wissen im Job.. das waren Basic´s... Sorry!
Nunja, jeder hat seine Fachgebiete. Ich persönlich kenne mich so gut wie gar nicht mit DNS und Webservices aus, stampfe dir aber in Rekordzeit Server und Clients aus dem Boden und rette eigentlich zerstörte Systeme. Es kommt halt stark darauf an was man macht und wie oft. Keiner kann alles, dafür ist das Gebiet VIEL zu weitläufig.
ja.. da hast du recht! allerdings verkaufe ich keine leistung, wenn ich sie nicht kann!
ganz erhrlich, sowas erlebe ich zu viel zu oft... eigentlich sollte ich mich nicht beschweren, den wir dürfen sehr oft den scherbenhaufen richten, den möchtegern dienstleister hinterlassen!
statt hier rum zu flennen, sollte der eine oder andere endlich mal seinen Job lernen... oder besser gleich umschulen!
ja sorry, das klingt hart...
...ich werde aber versuchen mich zu bessern, und eine blumige ausprache zu finden!
weil die wahrheit ist für den einen oder anderen einfach zu hart!

Gruß
Frank