Emails werden vom Zielserver abgelehnt.

Die Fehlermeldung sieht typischerweise so aus:

550 5.7.509 Access denied, sending domain your-domain.tld does not pass DMARC verification and has a DMARC policy of reject.
550 5.7.509 Zugriff verweigert, die sendende Domain ihre-eigene-Domain.tld besteht die DMARC-Überprüfung nicht und hat eine DMARC-Richtlinie vom Typ „reject“.


Mögliche Ursachen

  1. Die Einstellungen ihrer eigenen Domains sind tatsächlich falsch oder fehlen.

    - SPF kontrolliert welcher Mailserver Emails @ihre-eigene-Domain.tld senden darf.
    Nur ihre eigenen Mailserver dürfen dies.

    - DKIM kontrolliert ob im Email eine Signatur des Mailserver @ihre-eigene-Domain.tld ist.
    Diese "Unterschrift" bestätigt die Echtheit und kann nur von ihren eigenen Mailserver gemacht werden.

    Stellen Sie sicher, dass die 3 DNS-Einträge SPF DKIM und DMARC stimmen.
    Stellen Sie sicher, dass ihre Emails über ihren Mailserver versendet werden.


  2. Der Zielserver leitet die Emails an einen anderen Server weiter und zerstört dabei die Sicherheitsmerkmale (SPF/DKIM).

    Dies sehen wir leider inzwischen sehr oft. 
    Der MX SMTP Zielserver der @ziel-domain.tld nimmt das Email korrekt an.
    Dann sendet der Zielserver das Email weiter an einen anderen Mailserver.
    Der Zielserver hat aber kein Recht Emails @ihre-eigene-Domain.tld zu senden und die DKIM Signatur wird gebrochen. Genau das ist so korrekt und gewollt.
    Das ist ein Problem beim Zielserver.
    Der Zielserver muss entweder in seinem eigenen Namen senden (somit sein SPF/DKIM benutzen) oder sicherstellen, dass das Email im Weiterleitungsziel in jedem Falle angenommen wird.

 

Gerne helfen wir bei Fragen weiter. 
Erstellen Sie dazu bitte ein Ticket mit Absender, Empfänger, Datum/Zeit und die Fehlermeldung.

Beachten

War diese Antwort hilfreich? 0 Benutzer fanden dies hilfreich (0 Stimmen)