Kein E-Mail Empfang von dynamischen IP-Adressen: Unterschied zwischen den Versionen

Aus all-connect Hilfe-Center
Zur Navigation springen Zur Suche springen
Zeile 43: Zeile 43:
#Lassen Sie Ihren Mailserver als Mailserver für Ihre Domain international registrieren: http://www.dnswl.org/
#Lassen Sie Ihren Mailserver als Mailserver für Ihre Domain international registrieren: http://www.dnswl.org/


'''Beispiel DNS Konsistenz:'''
C:\>nslookup mx.zuse.all-connect.net
Name:    mx.zuse.all-connect.net
Address:  80.254.132.225
C:\>nslookup 80.254.132.225
Name:    mx.zuse.all-connect.net
Address:  80.254.132.225


'''Beispiel DNS Konsistenz:'''
mhe@heisenberg: /mnt/hda7/home/mhe$ host mx.zuse.all-connect.net.
mx.zuse.all-connect.net has address 80.254.132.225
mhe@heisenberg: /mnt/hda7/home/mhe$ host 80.254.132.225
225.132.254.80.IN-ADDR.ARPA domain name pointer mx.zuse.all-connect.net


[[Category:Anti-Spam: STR System]]
[[Category:Anti-Spam: STR System]]

Version vom 9. Juli 2008, 17:42 Uhr

Fehler

Sie bzw. ein Kommunikationspartner erhalten folgende Fehlermeldung als unzustellbare E-Mail zurück (der Wortlaut kann abweichen):

This message was created automatically by mail delivery software.

A message that you sent could not be delivered to one or more of its
recipients. This is a permanent error. The following address(es) failed:

 Vorname.Nachname@BeispielDomain.eu
   SMTP error from remote mailer after RCPT TO <Vorname.Nachname@BeispielDomain.eu>:
   Host mx00.BeispielDomain.eu [80.254.132.225]: 
   550 - DNSBL listed at host-rbl.all-connect.net
   550 - Dynamic IP - use outgoing mailserver from your ISP!
   550 - See http://www.all-connect.net/de/STR_Dyn_IP

Vorlage:KB

Hintergrund des Fehlers

Der Spamfilter blockiert alle dynamischen Einwahl IP Adressen (z.B. von DSL Anschlüssen). Die gedankliche Annahme dabei ist, dass ein seriöser Mailserver eine feste IP Adresse hat (z.B. in einem Rechenzentrum) und sich nicht täglich neu einwählt. Umgekehrt ist ein Mailserver, der sich per DSL einwählt unbeständig erreichbar und kann so auch für Rückmeldungen nicht erreicht werden. Er wurde mutmaßlich nur installiert, um Mails im großen Stil zu versenden (= Spammer).

Die weitere Annahme besagt, dass ein seriöses Unternehmen, das einen eigenen Mailserver betreibt und sich per DSL einwählt, ausgehende Mails gesammelt an den SMTP Relay Server des ISPs überträgt. Im Vergleich zum Direktversand erreicht diese Methode eine deutlich höhere Zuverlässigkeit bei der Mailzustellung, da der Zustellungsweg statisch überall nachvollziehbar ist.


Aus diesem Sachverhalt lassen sich bei dynamischen IP-Adressen zwei wichtige Erkenntnise schließen:

  1. Es handelt sich um keinen professionell betriebenen Mailserver mit permanenter Verbindung zum Internet. Stattdessen handelt es sich um eine IP Adresse, die für einen (Home-)PC gedacht ist, der sich per DSL ins Internet einwählt.
  2. Wenn (Home-)PCs E-Mails an Anti-Spam Einrichtungen des Providers vorbei direkt von dynamischen IP-Adressen aus versenden, dann geschieht das (oft unkontrolliert ohne Kenntnis des Eigentümers) wegen Befall durch Viren und/oder Würmer oder wegen Vorsatz zum Zweck von Werbemails.

Basierend auf diesem Wissen lehnt das STR-System von all-connect alle Mails von solchen IP-Adressen ab. Dies geschieht durch weltweit gepfelgte Listen dynamischer IP-Blöcke, auf die jeder Internet Service Prividern zurückgreifen kann.

Abhilfe

Internet Service Provider, die an ihre Kunden dynamische IP-Adressen vergeben, bieten immer auch einen SMTP-Relay Server (einen Postausgangsserver) an.

Verwendung des Postausgangsservers vom Provider

Sie bzw. Ihr Kommunikationspartner müssen Ihre E-Mails über den Postausgangsserver Ihres Providers verschicken. Dieser Relay Server selbst besitzt eine feste IP Adresse, welche nicht blockiert wird.

Wenn Sie als Kunde Ihre Domains bei all-connect verwalten lassen, bieten wir Ihnen ebenfalls einen SMTP-Relay Server an. Dieser ist Bestandteil bei allen web-connect Hosting Tarifen.

Professioneller Mailserver Betrieb

Sollten Sie selbst einen eigenen Mailserver betreiben wollen, sind wichtige Kriterien zu erfüllen, um international am Mailverkehr großer Provider teilnehmen zu können und um nicht von Anti-Spam Software falsch eingestuft zu werden:

  1. Ihre DNS Namensauflösung sollte keinen Hinweis auf "dynamisch" geben.
  2. Ihre DNS Namensauflösung sollte nicht die IP Adresse selbst wiederspiegeln (das wird bei dynamischen Adressen oft in Ermangelung kreativer Namen gemacht).
  3. Ihre DNS Namensauflösung muss vorwärts und rückwärts im Namen konsistent sein (s.u. Beispiel DNS Konsistenz)
  4. Lassen Sie Ihren Mailserver als Mailserver für Ihre Domain international registrieren: http://www.dnswl.org/

Beispiel DNS Konsistenz:

C:\>nslookup mx.zuse.all-connect.net
Name:    mx.zuse.all-connect.net
Address:  80.254.132.225
C:\>nslookup 80.254.132.225
Name:    mx.zuse.all-connect.net
Address:  80.254.132.225