Wenn Sie auf Ihrem Server Mails an externe Adressen weiterleiten, kann dies zu verschiedenen Problemen führen: Domain-Sperrungen auf dem Mailrelay oder Mailrückläufer. Hier werden die Hauptursachen und Lösungsansätze beschrieben.
Sperrungen auf dem Mailrelay
Bei Host Europe wird der E-Mail-Versand standardmäßig über ein zentrales Mailrelay abgewickelt. Wenn über eine Domain wiederholt Spam-E-Mails verschickt werden, kann diese Domain automatisch für den Versand über das Relay gesperrt werden.
Hauptursachen für Relay-Sperrungen und Zustellungsprobleme:
- Ungefilterte Weiterleitungen: Diese leiten eingehenden Spam ungefiltert an die Zieladressen weiter, wodurch Ihr Server zum scheinbaren Ausgangspunkt von Spam wird
- Catch-All-Adressen: Diese empfangen und leiten große Mengen Spam weiter und verstärken das Problem drastisch
- Kompromittierte E-Mail-Konten oder Formulare auf der Website
- Blockierung durch Empfänger: Zielserver blockieren Mails von Ihrer IP-Adresse, wodurch sich die Mailqueue füllt
Wie erkennen Sie eine Relay-Sperre oder Zustellungsprobleme:
- E-Mails können nicht mehr versendet werden
- Fehlermeldungen beim Mailversand
- Große Mailqueue, die nur langsam abgearbeitet wird
- Mailrückläufer wegen erfolgloser Zustellung
Lösungsansätze:
- Spam-Filterung vor Weiterleitung aktivieren: In Plesk können Sie die Funktion "DNS zones for DNSBL service" nutzen, die E-Mails bereits beim Eingang prüft und ablehnt. SpamAssassin funktioniert nur für lokale Zustellung, nicht für Weiterleitungen.
- Weiterleitungen überprüfen und optimieren: Verzicht auf ungefilterte Weiterleitungen, Verwendung lokaler Mailkonten statt Weiterleitungen, Einrichtung von POP3/IMAP-Abruf am Zielserver
- Catch-All-Adressen deaktivieren: Legen Sie nur benötigte E-Mail-Adressen explizit an
- Whitelisting: Veränderung des Zielsystems, so dass Mails von Ihrer IP-Adresse angenommen werden (nur bei Zugriff auf den Ziel-Mailserver möglich)
Was tun bei einer Relay-Sperre:
- Ursachen beseitigen (siehe Lösungsansätze oben)
- Support kontaktieren mit Nachweis der durchgeführten Änderungen
- Antrag auf Aufhebung der Sperre stellen
Mittels der folgenden Befehle können Sie die einzelnen Weiterleitungen (Einzeln sowie Catch-All) herausfinden:
- Catch-All:
-
plesk db "select concat ('*@', d.name) as 'Catchall', p.value as 'To' from Parameters p, domains d, DomainServices ds where ds.dom_id=d.id and ds.type='mail' and ds.status=0 and p.id=ds.parameters_id and p.parameter='catch_addr' and p.id in (select p.id from Parameters p where p.parameter='nonexist_mail' and p.value='catch');"
Einzel:
plesk db "select concat(m.mail_name,'@',d.name) as 'E-Mail-Adresse', mr.address as 'Weiterleitungs-Ziel' from mail m, domains d, mail_redir mr where m.dom_id=d.id and m.id=mr.mn_id and m.mail_group='true'"
Sie können auf einem älteren Plesk-System mit Qmail Weiterleitungen mit folgendem Befehl finden:
find /var/qmail/mailnames/ -name .qmail* -exec grep -H ^\& {} \;
If you forward mails on your server to external addresses, this can lead to various problems: domain blocks on the mail relay or mail bounces. The main causes and solutions are described here.
Mail Relay Blocks
At Host Europe, email sending is handled by default via a central mail relay. If spam emails are repeatedly sent via a domain, that domain can be automatically blocked from sending via the relay.
Main causes for relay blocks and delivery problems:
- Unfiltered forwarding: This passes incoming spam unfiltered to target addresses, making your server appear to be the source of spam
- Catch-all addresses: These receive and forward large amounts of spam, significantly amplifying the problem
- Compromised email accounts or forms on the website
- Blocking by recipients: Target servers block emails from your IP address, causing the mail queue to fill up
How to recognize a relay block or delivery problems:
- Emails can no longer be sent
- Error messages when sending emails
- Large mail queue that is processed slowly
- Mail bounces due to unsuccessful delivery
Solutions:
- Enable spam filtering before forwarding: In Plesk you can use the "DNS zones for DNSBL service" function, which checks and rejects emails already upon receipt. SpamAssassin only works for local delivery, not for forwarding.
- Review and optimize forwarding: Avoid unfiltered forwarding, use local mail accounts instead of forwarding, set up POP3/IMAP retrieval on the target server
- Disable catch-all addresses: Only create explicitly needed email addresses
- Whitelisting: Modify the target system so that emails from your IP address are accepted (only possible with access to the target mail server)
What to do in case of a relay block:
- Eliminate the causes (see solutions above)
- Contact support with proof of the changes made
- Request removal of the block
Using the following commands you can find out the individual redirects (single as well as catch-all):
- Catch-All:
-
plesk db "select concat ('*@', d.name) as 'Catchall', p.value as 'To' from Parameters p, domains d, DomainServices ds where ds.dom_id=d.id and ds.type='mail' and ds.status=0 and p.id=ds.parameters_id and p.parameter='catch_addr' and p.id in (select p.id from Parameters p where p.parameter='nonexist_mail' and p.value='catch');"
Single:
plesk db "select concat(m.mail_name,'@',d.name) as 'E-Mail-Adresse', mr.address as 'Weiterleitungs-Ziel' from mail m, domains d, mail_redir mr where m.dom_id=d.id and m.id=mr.mn_id and m.mail_group='true'"
You can find redirects on an older Plesk system with Qmail using the following command:
find /var/qmail/mailnames/ -name .qmail* -exec grep -H ^\& {} \;