Page 2 of 2

Re: Mail wird abgewiesen mit SPF Fehler - trotz vorhandenem SPF Eintrag

Posted: Fri 3. Nov 2023, 11:32
by nevakee
Was ist die Ausgabe von "dig txt bfb-bs.de" und "dig mx bfb-bs.de"?
Hast du in Keyhelp auf dem rootserver3 für die Domain bfb-bs.de DNS aktiviert? Wenn ja, wie sehen die DNS Einträge dort aus?

Re: Mail wird abgewiesen mit SPF Fehler - trotz vorhandenem SPF Eintrag

Posted: Fri 3. Nov 2023, 11:40
by Krisi
Die Domain wird bei INWX konfiguriert.
Auf KH ist der DNS Zoneneditor deaktiviert.

Bei INWX gibt es
  • drei A Records (zusätzlich für * und www),
  • drei AAA Records (zusätzlich für * und www),
  • einen mx Record
  • SPF
  • DKIM aus KH kopiert
  • ns.inwx.de
  • ns2.inwx.de
  • ns3.inwx.EU

Code: Select all

$ dig txt bfb-bs.de

; <<>> DiG 9.18.19-1~deb12u1-Debian <<>> txt bfb-bs.de
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 5697
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 512
;; QUESTION SECTION:
;bfb-bs.de.			IN	TXT

;; ANSWER SECTION:
bfb-bs.de.		3600	IN	TXT	"v=spf1 a mx -all"

;; Query time: 44 msec
;; SERVER: 192.168.0.1#53(192.168.0.1) (UDP)
;; WHEN: Fri Nov 03 11:36:28 CET 2023
;; MSG SIZE  rcvd: 67

Code: Select all

$ dig mx bfb-bs.de

; <<>> DiG 9.18.19-1~deb12u1-Debian <<>> mx bfb-bs.de
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 9063
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 2

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 512
;; QUESTION SECTION:
;bfb-bs.de.			IN	MX

;; ANSWER SECTION:
bfb-bs.de.		3600	IN	MX	0 rootserver3.webdesign-aus-braunschweig.de.

;; ADDITIONAL SECTION:
rootserver3.webdesign-aus-braunschweig.de. 2763	IN A 213.109.161.53

;; Query time: 40 msec
;; SERVER: 192.168.0.1#53(192.168.0.1) (UDP)
;; WHEN: Fri Nov 03 11:36:53 CET 2023
;; MSG SIZE  rcvd: 109

Re: Mail wird abgewiesen mit SPF Fehler - trotz vorhandenem SPF Eintrag

Posted: Fri 3. Nov 2023, 11:44
by Tobi
nevakee wrote: Fri 3. Nov 2023, 10:57
Die Absender Domain ist vodafone.com bzw. kundenservice.vodafone.com.


Wie kommst du darauf?

Im Protokoll-Auszug steht doch ganz klar:

Code: Select all

 RCPT from info.vodafone.de[139.7.147.24]
Also heißt der absendende Servername eben "info.vodafone.de".
Dieser hat zwar einen SPF Record, dieser ist jedoch ungültig weil darin keine IP Adressen hinterlegt sind welche senden dürften.
Also insgesamt ungültig bzw. nutzlos.

Re: Mail wird abgewiesen mit SPF Fehler - trotz vorhandenem SPF Eintrag

Posted: Fri 3. Nov 2023, 12:07
by nevakee
Tobi wrote: Fri 3. Nov 2023, 11:44
nevakee wrote: Fri 3. Nov 2023, 10:57 Die Absender Domain ist vodafone.com bzw. kundenservice.vodafone.com.
Wie kommst du darauf?
Krisi wrote: Fri 3. Nov 2023, 10:04 Mails von kundenservice@vodafone.com werden mit SPF Fehler abgelehnt.
Krisi wrote: Fri 3. Nov 2023, 10:04 from=<bounce-info=beispiel.de@kundenservice.vodafone.com>
Weil Krisi es geschrieben hat und es so in dem Log-Auszug steht...


Tobi wrote: Fri 3. Nov 2023, 11:44 Im Protokoll-Auszug steht doch ganz klar:

Code: Select all

 RCPT from info.vodafone.de[139.7.147.24]
Also heißt der absendende Servername eben "info.vodafone.de".
Ja, das ist der RDNS von der IP-Adresse 139.7.147.24.

Wie aber bereits erwähnt, ist laut der Fehlermeldung die Empfängeradresse das Problem und nicht der Absender.
550 5.7.23 <dmz@bfb-bs.de>: Recipient address rejected: Message rejected due to: SPF fail - not authorized.

Re: Mail wird abgewiesen mit SPF Fehler - trotz vorhandenem SPF Eintrag

Posted: Fri 3. Nov 2023, 12:09
by nevakee
Krisi wrote: Fri 3. Nov 2023, 11:40

Code: Select all

$ dig mx bfb-bs.de

;; Query time: 40 msec
;; SERVER: 192.168.0.1#53(192.168.0.1) (UDP)
;; WHEN: Fri Nov 03 11:36:53 CET 2023
;; MSG SIZE  rcvd: 109
Warum wird denn hier aufeinmal 192.168.0.1 genutzt und nicht die Nameserver von Netcup?
Sagt dir die IP 192.168.0.1 was? Welche IP-Adressen hat der rootserver3 eigentlich? Ist NAT im Spiel?

Re: Mail wird abgewiesen mit SPF Fehler - trotz vorhandenem SPF Eintrag

Posted: Fri 3. Nov 2023, 12:11
by Krisi
Das sollte ich wohl vom Server aus machen - schätze ich :oops:
Sorry!

Re: Mail wird abgewiesen mit SPF Fehler - trotz vorhandenem SPF Eintrag

Posted: Fri 3. Nov 2023, 13:10
by Krisi
Die Einträge für mx und SPF lassen sich dort entnehmen.
Reicht das für die Analyse?

Re: Mail wird abgewiesen mit SPF Fehler - trotz vorhandenem SPF Eintrag

Posted: Fri 3. Nov 2023, 13:15
by nevakee
Die beiden Befehle müssen schon auf dem rootserver3 ausgeführt werden.

Re: Mail wird abgewiesen mit SPF Fehler - trotz vorhandenem SPF Eintrag

Posted: Fri 3. Nov 2023, 13:21
by Krisi

Code: Select all

# dig txt bfb-bs.de

; <<>> DiG 9.16.44-Debian <<>> txt bfb-bs.de
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 29468
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;bfb-bs.de.			IN	TXT

;; ANSWER SECTION:
bfb-bs.de.		3600	IN	TXT	"v=spf1 a mx -all"

;; Query time: 12 msec
;; SERVER: 46.38.225.230#53(46.38.225.230)
;; WHEN: Fri Nov 03 13:20:15 CET 2023
;; MSG SIZE  rcvd: 67

Code: Select all

# dig mx bfb-bs.de

; <<>> DiG 9.16.44-Debian <<>> mx bfb-bs.de
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 9066
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;bfb-bs.de.			IN	MX

;; ANSWER SECTION:
bfb-bs.de.		3600	IN	MX	0 rootserver3.webdesign-aus-braunschweig.de.

;; Query time: 12 msec
;; SERVER: 46.38.225.230#53(46.38.225.230)
;; WHEN: Fri Nov 03 13:21:02 CET 2023
;; MSG SIZE  rcvd: 93

Re: Mail wird abgewiesen mit SPF Fehler - trotz vorhandenem SPF Eintrag  [GELÖST]

Posted: Fri 3. Nov 2023, 14:20
by Florian
Hallo,

Der Server 139.7.147.24 meldet sich mit dem HELO info.vodafone.de

Der SPF dafür ist:

Code: Select all

host -t TXT info.vodafone.de
info.vodafone.de descriptive text "v=spf1 -all"
Dieser SPF unterbindet jeglichen Mailversand.

Dass da "Recipient address rejected" steht ist normal, das ist ja ne Ausgabe vom empfangenden Mailserver, der den Empfang für die Zieladresse ablehnt.

Re: Mail wird abgewiesen mit SPF Fehler - trotz vorhandenem SPF Eintrag

Posted: Fri 3. Nov 2023, 14:32
by Tobi
Danke Florian,
ich hatte es bereits aufgegeben mit nevakee zu diskutieren.
Und Krisi hätte es selbst irgendwann gemerkt, dass das zu nichts führt. 8-)

Ich finde es wichtig Englisch lesen zu können.
Aber nun gut, das hatten wir auch im anderen Thread...

Re: Mail wird abgewiesen mit SPF Fehler - trotz vorhandenem SPF Eintrag

Posted: Fri 3. Nov 2023, 16:20
by Krisi
Danke Florian!

Ich bin übrigens für jede Unterstützung dankbar.
Es hätte ja sein können, dass auch nevakee noch zu weiteren Erkenntnissen verhelfen kann.