Mail Blacklist Sorbs

Status
Für weitere Antworten geschlossen.

VB_Schroeder

Benutzer
Mitglied seit
21. Dez 2017
Beiträge
2
Punkte für Reaktionen
0
Punkte
0
Hallo,

seit einigen Tagen kann uns ein Kunde keine Mails mehr schreiben. Wir betreiben einen Mailserver auf unserer NAS. Es scheint etwas mit der Blacklist Sorbs zu tun zu haben. Unsere IP (217.91.137.116) ist aber ncht auf Sorbs gelistet. Woran kann das liegen?

Anbei die Fehlermeldung des Kunden:

This message was created automatically by mail delivery software.

A message that you sent could not be delivered to one or more of its recipients. This is a permanent error. The following address(es)
failed:

mail@vb-schroeder.de:
SMTP error from remote server for RCPT TO command, host: mail.vb-schroeder.de (217.91.137.116) reason: 554 5.7.1 Service unavailable; Client host [212.227.126.130] blocked using dnsbl.sorbs.net; Currently Sending Spam See: http://www.sorbs.net/loo
kup.shtml?212.227.126.130



--- The header of the original message is following. ---

Received: from Fortwienix.Gemuenden.net ([176.94.19.198]) by mrelayeu.kundenserver.de (mreue004 [212.227.15.167]) with ESMTPSA (Nemesis) id 0MGDw3-1eF5HU0NSJ-00FAto for <mail@vb-schroeder.de>; Thu, 21 Dec 2017
10:55:27 +0100
Received: from Fortwienix.Gemuenden.net (192.168.42.157) by Fortwienix.Gemuenden.net (192.168.42.157) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P384) id 15.1.544.27; Thu, 21 Dec 2017 10:55:21 +0100
Received: from Fortwienix.Gemuenden.net ([fe80::25da:9db:8079:846d]) by Fortwienix.Gemuenden.net ([fe80::25da:9db:8079:846d%16]) with mapi id 15.01.0544.030; Thu, 21 Dec 2017 10:55:21 +0100
From: "Meurer, Niklas" <niklas.meurer@gemuenden-bau.de>
To: =?iso-8859-1?Q?Vermessungsb=FCro_Schr=F6der?= <mail@vb-schroeder.de>
Subject: BV Hattemer
Thread-Topic: BV Hattemer
Thread-Index: AdN6QbX+X8w+KXhnQs6/HMb0xmqIWg==
Date: Thu, 21 Dec 2017 09:55:20 +0000
Message-ID: <48c0096f6243426798489abf81f362c8@gemuenden-bau.de>
Accept-Language: de-DE, en-US
Content-Language: de-DE
X-MS-Has-Attach:
X-MS-TNEF-Correlator:
x-originating-ip: [192.168.40.27]
Content-Type: multipart/alternative;
boundary="_000_48c0096f6243426798489abf81f362c8gemuendenbaude_"
MIME-Version: 1.0
X-Provags-ID: V03:K0:lQajJELACt2Z4cMcxkiqmbcGyCrBuJOQPAvsl3HL51AxRyAS8G9
903cdpIrNZ4A2JwsqkOUrZn/jddzTZv1o9YEMDHZvJ1bLVddyDgTxVBkMFJf9kqaLOP30mM
kMhtBYtz3w3ZGVCRlhvRYyP2k1SpAkH3jlV/S25VzGmuicZTNe1gP6UAGZgiYz6AG5EpM0B
pKkIeZ7FfOZCI5g3YsbDQ==
X-UI-Out-Filterresults: notjunk:1;V01:K0:pZBGttbQYSo=:qEqE5ebSs3mlAFs0bsTStr
T0Y+hQPjomR7QpoTMmKOUbry3uJzkv9DsnX8aBxiKcQ/6A2tYzmZGv19XINUjbl8OMAfaTV/i
/7JR9/BQXs9uoMZth9ezsg98yFjgOWQv9W7uJphc03FGqYCrj8HfsS9Jp7UXQnwjFWx9Aa0w3
rKohXkgLzbO5ZJIsCbYj98XT+QoyTyKlGqwCS5SV+qlFtIR/oBpDDJchLGvK56ZrAQML2uwWt
j1nz6MELNkoXR+4rIw8lkc/fLFPFMpExpuUfj5nEqY8sZQG5Df3vSBlIYeca+fQQ0FazqV8vp
rH5zZKnCKN9l6aE4dQXh2NZ2T7ef2wE547gK1l9utUJuFxVJyo2tF6Nzj4fru8AdlNrSfuIvg
nAopqSx3boRU+Gul3mCm1+QlyDECsZvjKB/l0vDFWxS6LH9tOTuxUp0dDvCa4AtkF6XEDmA66
6sBUkNGfOC2uvvCmurtA57Ab5BF8kiE8BvIPLwvon2M3dZweypAML7PXIcgc4N1KmB5faMJ7Y
3ku5vu+xLUBytC6Y71pZK11Pu516xfB/Q7yx29Tgv5v1jbLuJhOTxpDa+64BzeHyYVe7XWnNN
qA8mcWWNlSaJJ9cHqFcJRXnzkna7lezPYK6WZ3USjMBo3Dl6sP2K6p7tVOB+emfwE6kuI7b09
Mlb29kmqo5yOkTbUFCTV2P0FpLYh85GFUABLZloB7YNPN9yfLhGt5FhZP6RUq5jqXIGK+7MP0
GDhesF5ypIO9Db/nNV20MMuB6nL3aDRBWBBtJ7ZWPbcDS3JPrACsABr+82k=
 

Lucky85

Gesperrt
Mitglied seit
08. Dez 2015
Beiträge
209
Punkte für Reaktionen
19
Punkte
18
Sorry, gerade gesehen, dass die IP-Adresse, die von sorbs angegeben wird (212.227.126.130 nicht mit der von euch übereinstimmt. Dann passt das, was ich geschrieben habe, nicht...

Also laut dem Link von Sorbs, der mitgeschickt wird ( http://www.sorbs.net/lookup.shtml?212.227.126.130 ) gibt es von gestern 588 Einträge, dass SPAM versendet wurde.

Hast du mal bei dir im Protokoll nachgeschaut, ob es gestern außergewöhnlich viele Mails gab, die dein System versendet hat?

Gruß

Lucky
 

VB_Schroeder

Benutzer
Mitglied seit
21. Dez 2017
Beiträge
2
Punkte für Reaktionen
0
Punkte
0
Von unserem Mailserver gingen in den letzten paar Tagen noch keine 50 Mails raus. Kann es sein das die IP 212.227.126.130 von unserem Kunden stammt und so unser System ihn blockt und er es deshalb nicht an uns senden kann und er diese dann Fehlermeldung erhält?
 

Lucky85

Gesperrt
Mitglied seit
08. Dez 2015
Beiträge
209
Punkte für Reaktionen
19
Punkte
18
Was hast du denn bei dir für einen DNSBL Server eingestellt? Ich habe dort spamhaus, ist das bei dir dann sorbs?

Wenn das der Fall ist, würde der Beitrag vielleicht etwas Licht ins Dunkle bringen: http://www.synology-forum.de/showthread.html?44989-Mailserver-und-SORBS

Hier wird davon geredet, dass wohl ein paar 1und1 IPs als Spam-Versender bei sorbs registriert werden. Die IP-Adresse deines Kunden ist bei 1und1 registriert, das würde ja dafür sprechen:

2017-12-21 14_55_17-217.160.233.136 _ IP Address in Germany.png

Vielleicht änderst du deine Blacklist-Server mal temporär und testest nochmal mit deinem Kunden, hier meine Server:

blacklist.jpg
 
Zuletzt bearbeitet:
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat