Mailversand Reject by DKIM [GELÖST]
- supertoasty
- Posts: 8
- Joined: Wed 18. Dec 2019, 11:31
- Location: Stuttgart
- Contact:
Mailversand Reject by DKIM
Hallo zusammen,
immer wenn ich eine Mail an eine bestimmte Adresse verschicken möchte bekomme ich eine Undelivered Mail Returned to Sender-Nachricht.
In der Nachricht steht folgendes:
Reporting-MTA: dns; mail.domain1.de
X-Postfix-Queue-ID: D184A460DFF
X-Postfix-Sender: rfc822; emailadresse@domain2.de
Arrival-Date: Tue, 19 May 2020 14:40:32 +0200 (CEST)
Final-Recipient: rfc822; mail@zieldomain.de
Original-Recipient: rfc822;mail@zieldomain.de
Action: failed
Status: 5.0.0
Remote-MTA: dns; zieldomain.de
Diagnostic-Code: smtp; 554 Rejected by DKIM.
domain1.de ist die domain des Hostsystems (eigene Domain) domain2.de wird auf dem System gehostet.
Meine DNS Einträge sind soweit richtig gesetzt, DKIM Eintrag auch. Ich weiß echt nicht mehr weiter wo genau ich noch nachschauen soll.
Mein System:
Debian 10.4
Keyhelp: 20.0
4 CPU
8GB RAM
Kann mir eventuell jemand weiterhelfen? Wenn noch Informationen fehlen, dann gerne melden.
Liebe Grüße
supertoasty | Alex
immer wenn ich eine Mail an eine bestimmte Adresse verschicken möchte bekomme ich eine Undelivered Mail Returned to Sender-Nachricht.
In der Nachricht steht folgendes:
Reporting-MTA: dns; mail.domain1.de
X-Postfix-Queue-ID: D184A460DFF
X-Postfix-Sender: rfc822; emailadresse@domain2.de
Arrival-Date: Tue, 19 May 2020 14:40:32 +0200 (CEST)
Final-Recipient: rfc822; mail@zieldomain.de
Original-Recipient: rfc822;mail@zieldomain.de
Action: failed
Status: 5.0.0
Remote-MTA: dns; zieldomain.de
Diagnostic-Code: smtp; 554 Rejected by DKIM.
domain1.de ist die domain des Hostsystems (eigene Domain) domain2.de wird auf dem System gehostet.
Meine DNS Einträge sind soweit richtig gesetzt, DKIM Eintrag auch. Ich weiß echt nicht mehr weiter wo genau ich noch nachschauen soll.
Mein System:
Debian 10.4
Keyhelp: 20.0
4 CPU
8GB RAM
Kann mir eventuell jemand weiterhelfen? Wenn noch Informationen fehlen, dann gerne melden.
Liebe Grüße
supertoasty | Alex
- Jolinar
- Community Moderator
- Posts: 3596
- Joined: Sat 30. Jan 2016, 07:11
- Location: Weimar (Thüringen)
- Contact:
Re: Mailversand Reject by DKIM
Hmm...Ohne Kenntnis der echten Domains wird das ein Ratespiel.
Magst du die Domain von deinem Mailserver (mail.domain1.de) und die betroffene Domain (domain2.de) verraten, damit man ein paar Checks machen kann? Gerne auch per PN, wenn du diese nicht öffentlich machen möchtest.
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)
Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
- In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
In this color, I write as a moderator and provide moderative guidance or justify moderative interventions - In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
In this color, I write as a community member and share my personal opinions and views
- supertoasty
- Posts: 8
- Joined: Wed 18. Dec 2019, 11:31
- Location: Stuttgart
- Contact:
Re: Mailversand Reject by DKIM
Klar ist eigentlich nichts geheimesJolinar wrote: ↑Tue 19. May 2020, 15:43Hmm...Ohne Kenntnis der echten Domains wird das ein Ratespiel.
Magst du die Domain von deinem Mailserver (mail.domain1.de) und die betroffene Domain (domain2.de) verraten, damit man ein paar Checks machen kann? Gerne auch per PN, wenn du diese nicht öffentlich machen möchtest.
Domain1: guehl-it.de
Domain2: hanse-logistic.de
- Jolinar
- Community Moderator
- Posts: 3596
- Joined: Sat 30. Jan 2016, 07:11
- Location: Weimar (Thüringen)
- Contact:
Re: Mailversand Reject by DKIM
Okay, zwei Sachen sind mir direkt in den DNS-RR aufgefallen:
Hier sind zwei Anführungszeichen und ein Zeilenumbruch im DKIM-Key. Ändere das mal auf:
Im SPF-RR ist auch ein Anführungszeichen und ein Backslash, die da nicht hingehören:
Ändere hier mal bitte in:
Dann bitte nochmal eine Testmail schicken und schauen, ob noch Fehler gemeldet werden.
Code: Select all
;QUESTION
default._domainkey.hanse-logistic.de. IN TXT
;ANSWER
default._domainkey.hanse-logistic.de. 299 IN TXT "v=DKIM1; h=sha256; k=rsa; s=email; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA14ALOGc2oWKkYhWzo3xoGLTPvQi6+i31c3IXVwkEIdKfA8jdu1D4TgX7PtQSO91Ma95xwJYhEwPN3JqjH/2njsHaQnkwI8i13WaIGEZAjbCbD/jjb7zGmsBAn94PAilLysiH21FAIk69+81cMEAyvNSLtpT2KiTHzUO72Vwr2y7ZKg" "l6Ifz1hrPX8O98m0TLdEBN53Ef8F90i3YIkPQvahxJ4ly3VLG9Y6dxWwQZUBKM0UXUwIhyc6944LrLHJjcAGhaO2kgxiJBBm+3Sb9MD8hw8jxzpqWwK6JGsrWRfduBOmMMG9sB0mlFtOJ+DvmiWgPbyQbE9DunczkDDsg3cQIDAQAB"
;AUTHORITY
;ADDITIONAL
Code: Select all
default._domainkey.hanse-logistic.de. 299 IN TXT "v=DKIM1; h=sha256; k=rsa; s=email; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA14ALOGc2oWKkYhWzo3xoGLTPvQi6+i31c3IXVwkEIdKfA8jdu1D4TgX7PtQSO91Ma95xwJYhEwPN3JqjH/2njsHaQnkwI8i13WaIGEZAjbCbD/jjb7zGmsBAn94PAilLysiH21FAIk69+81cMEAyvNSLtpT2KiTHzUO72Vwr2y7ZKgl6Ifz1hrPX8O98m0TLdEBN53Ef8F90i3YIkPQvahxJ4ly3VLG9Y6dxWwQZUBKM0UXUwIhyc6944LrLHJjcAGhaO2kgxiJBBm+3Sb9MD8hw8jxzpqWwK6JGsrWRfduBOmMMG9sB0mlFtOJ+DvmiWgPbyQbE9DunczkDDsg3cQIDAQAB"
Im SPF-RR ist auch ein Anführungszeichen und ein Backslash, die da nicht hingehören:
Code: Select all
;QUESTION
hanse-logistic.de. IN TXT
;ANSWER
hanse-logistic.de. 299 IN TXT "\"v=spf1 a mx ip4:46.4.35.176 ~all"
;AUTHORITY
;ADDITIONAL
Code: Select all
hanse-logistic.de. 299 IN TXT "v=spf1 a mx ip4:46.4.35.176 ~all"
Dann bitte nochmal eine Testmail schicken und schauen, ob noch Fehler gemeldet werden.
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)
Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
- In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
In this color, I write as a moderator and provide moderative guidance or justify moderative interventions - In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
In this color, I write as a community member and share my personal opinions and views
- supertoasty
- Posts: 8
- Joined: Wed 18. Dec 2019, 11:31
- Location: Stuttgart
- Contact:
Re: Mailversand Reject by DKIM
Guten Morgen,
danke erstmal für deine schnelle Hilfe.
Ich habe nun die DNS Einträge so wie von dir beschrieben angepasst und auch extra über Nacht noch gewartet, damit sie sich noch syncronisieren können.
Heute morgen habe ich dann erneut versucht eine Mail zu verschicken, leider wieder mit genau dem gleichen Fehler.
danke erstmal für deine schnelle Hilfe.
Ich habe nun die DNS Einträge so wie von dir beschrieben angepasst und auch extra über Nacht noch gewartet, damit sie sich noch syncronisieren können.
Heute morgen habe ich dann erneut versucht eine Mail zu verschicken, leider wieder mit genau dem gleichen Fehler.
- OlliTheDarkness
- Posts: 1854
- Joined: Tue 14. Aug 2018, 16:41
- Location: Essen (NRW)
Re: Mailversand Reject by DKIM
Domain1: guehl-it.desupertoasty wrote: ↑Tue 19. May 2020, 15:57
Klar ist eigentlich nichts geheimes
Domain1: guehl-it.de
Domain2: hanse-logistic.de
Sieht ganz gut aus,
Domain2: hanse-logistic.de
hat keine DMarc (DMARC Quarantine/Reject policy not enabled) aber sonst auch unauffällig.
Ich hab da so Cloudflare in Verdacht das da noch irgendwas krum is.
Mit freundlichen Grüßen
OlliTheDarkness
**************************************************************
Helden leben lange, Legenden sterben nie
World Hack Organization
**************************************************************
OlliTheDarkness
**************************************************************
Helden leben lange, Legenden sterben nie
World Hack Organization
**************************************************************
- supertoasty
- Posts: 8
- Joined: Wed 18. Dec 2019, 11:31
- Location: Stuttgart
- Contact:
Re: Mailversand Reject by DKIM
DMarc wurde ergänzt, wie bei der Domain guehl-it.de, leider ohne Erfolg.
Ich kann gerne jemanden die Mail einmal weiterleiten, möchte sie allerdings nicht hier öffentlich ins Forum stellen.
Ich kann gerne jemanden die Mail einmal weiterleiten, möchte sie allerdings nicht hier öffentlich ins Forum stellen.
- Jolinar
- Community Moderator
- Posts: 3596
- Joined: Sat 30. Jan 2016, 07:11
- Location: Weimar (Thüringen)
- Contact:
Re: Mailversand Reject by DKIM
Da hier Cloudflare involviert ist und ich bisher weder die Notwendigkeit noch die Zeit hatte, mich mit CF auseinanderzusetzen, habe ich mich mal mit einem befreundeten Admin über dein Problem unterhalten.
Er gab folgende Hinweise:
Er gab folgende Hinweise:
Ich hoffe, das hilft dir weiter.1. SPF-Record
Der jetzige SPF-Record ist redundant und kann in Verbindung mit Cloudflare problematisch sein. Der Parameter a verweist hier auf Cloudflare-Server (siehe https://www.spf-record.de/spf-lookup/hanse-logistic.de) und könnte Probleme bei der SPF-Prüfung des annehmenden Servers verursachen. Die Parameter mx und ip:x.x.x.x verweisen auf denselben Mailserver, hier ist die Redundanz.
Empfehlung: "v=spf1 mx ~all"
2. DKIM-Record
Der DKIM-Record sieht gut aus.
3. DMARC-Record
Der Parameter p=reject ist in vielen Fällen zu restriktiv.
Empfehlung: "v=DMARC1; p=quarantine;"
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)
Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
- In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
In this color, I write as a moderator and provide moderative guidance or justify moderative interventions - In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
In this color, I write as a community member and share my personal opinions and views
- supertoasty
- Posts: 8
- Joined: Wed 18. Dec 2019, 11:31
- Location: Stuttgart
- Contact:
Re: Mailversand Reject by DKIM
@Jolinar & OlliTheDarkness danke für euren super Support.
Ich habe die Änderungen jetzt mal vorgenommen und werde es spätestens heute Abend einmal testen... Die Arbeit ruft
Ich habe die Änderungen jetzt mal vorgenommen und werde es spätestens heute Abend einmal testen... Die Arbeit ruft
- OlliTheDarkness
- Posts: 1854
- Joined: Tue 14. Aug 2018, 16:41
- Location: Essen (NRW)
Re: Mailversand Reject by DKIM
Immer gern und gutes Gelingensupertoasty wrote: ↑Wed 20. May 2020, 11:40 @Jolinar & OlliTheDarkness danke für euren super Support.
Ich habe die Änderungen jetzt mal vorgenommen und werde es spätestens heute Abend einmal testen... Die Arbeit ruft
Mit freundlichen Grüßen
OlliTheDarkness
**************************************************************
Helden leben lange, Legenden sterben nie
World Hack Organization
**************************************************************
OlliTheDarkness
**************************************************************
Helden leben lange, Legenden sterben nie
World Hack Organization
**************************************************************
- Jolinar
- Community Moderator
- Posts: 3596
- Joined: Sat 30. Jan 2016, 07:11
- Location: Weimar (Thüringen)
- Contact:
Re: Mailversand Reject by DKIM
Dito.
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)
Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
- In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
In this color, I write as a moderator and provide moderative guidance or justify moderative interventions - In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
In this color, I write as a community member and share my personal opinions and views
- supertoasty
- Posts: 8
- Joined: Wed 18. Dec 2019, 11:31
- Location: Stuttgart
- Contact:
Re: Mailversand Reject by DKIM
So ich habe es gerade nochmals versucht... leider ohne Erfolg.
Es kommt immernoch der gleiche Fehler. Ich vermute schon fast, dass es am Mailserver vom Empfänger liegt.
Es kommt immernoch der gleiche Fehler. Ich vermute schon fast, dass es am Mailserver vom Empfänger liegt.
- OlliTheDarkness
- Posts: 1854
- Joined: Tue 14. Aug 2018, 16:41
- Location: Essen (NRW)
Re: Mailversand Reject by DKIM
Schick mir nochmal ne Mail rüber bitte.supertoasty wrote: ↑Thu 21. May 2020, 20:25 So ich habe es gerade nochmals versucht... leider ohne Erfolg.
Es kommt immernoch der gleiche Fehler. Ich vermute schon fast, dass es am Mailserver vom Empfänger liegt.
Mit freundlichen Grüßen
OlliTheDarkness
**************************************************************
Helden leben lange, Legenden sterben nie
World Hack Organization
**************************************************************
OlliTheDarkness
**************************************************************
Helden leben lange, Legenden sterben nie
World Hack Organization
**************************************************************
- supertoasty
- Posts: 8
- Joined: Wed 18. Dec 2019, 11:31
- Location: Stuttgart
- Contact:
Re: Mailversand Reject by DKIM
Also mit meinem Latein bin ich jetzt echt am Ende...
Ich habe nun alle DNS Einträge wieder zurück zu den Strato DNS Server umgestellt, extra zwei Tage gewartet (ja ich weiß mittlerweile geht die Syncronisierung schneller) und die Mail wird leider immernoch nicht zugestellt.
Hat eventuell jemand heute Nachmittag/Abend Zeit mit mir zusammen da einmal drüber zu schauen? Vielleicht übersehe ich die ganze Zeit irgendetwas
Ich habe nun alle DNS Einträge wieder zurück zu den Strato DNS Server umgestellt, extra zwei Tage gewartet (ja ich weiß mittlerweile geht die Syncronisierung schneller) und die Mail wird leider immernoch nicht zugestellt.
Hat eventuell jemand heute Nachmittag/Abend Zeit mit mir zusammen da einmal drüber zu schauen? Vielleicht übersehe ich die ganze Zeit irgendetwas
- supertoasty
- Posts: 8
- Joined: Wed 18. Dec 2019, 11:31
- Location: Stuttgart
- Contact:
Re: Mailversand Reject by DKIM [GELÖST]
Hallo zusammen,
die Domains sind nun zu Strato umgezogen und dort neu konfiguriert worden.
Nun funktioniert auch endlich der Mailversandt und die Mails werden nun auch endlich nicht mehr zurückgewiesen.
Ich habe auch die Vermutung wie OlliTheDarkness, dass es sich um ein Cloudflareproblem handelte.
Der Fall hier kann nun als gelöst markiert werden, danke für den super Support von Euch.
Liebe Grüße und einen schönen Restfeiertag
supertoasty | Alex
die Domains sind nun zu Strato umgezogen und dort neu konfiguriert worden.
Nun funktioniert auch endlich der Mailversandt und die Mails werden nun auch endlich nicht mehr zurückgewiesen.
Ich habe auch die Vermutung wie OlliTheDarkness, dass es sich um ein Cloudflareproblem handelte.
Der Fall hier kann nun als gelöst markiert werden, danke für den super Support von Euch.
Liebe Grüße und einen schönen Restfeiertag
supertoasty | Alex