Remote server returned not permitted to relay -> 554 5.7.1 Relay access denied?

1 Antwort

Vom Fragesteller als hilfreich ausgezeichnet

Wenn ich davon ausgehe, daß der MTA bei mustergmbh.de, den Relay-Fehelr ausgibt, dann sollten auch die Logs des dortigen MTA auskunft geben, warum er das Relay ablehnt resp. das als Relay betrachtet.

Mailcow nutzt AFAIK doch postfix? Dann sollte Postfix doch Logs anlegen und ggf. auch Debuglogs - ferner könntest Du schauen, ob die eigentliche MTA-Config korrekt ist. (d.h. ob die SOGO Weiterleitung überhaupt wirkt und wie.)

Ben Sellin  13.11.2023, 15:55

Jop, haste Recht.

Mailcow nutzt Postfix als MTA

0
GuafterCW 
Fragesteller
 14.11.2023, 09:58
@Ben Sellin

Ich hab mir das nochmal angesehen und bin die Logs nochmal durchgegangen, jedoch kann ich keine Einträge zu dem Relay Fehler, bzw. überhaupt Logs diesbezüglich finden. Genau genommen returned in8.pod29.euw1.zdsys.com den Fehler.

0
KarlRanseierIII  14.11.2023, 15:59
@GuafterCW

Das wäre dann also Zendesk, das Relaying ablehnt. Die Kernfrage ist also, warum deren MTA das als Relayversuch ansieht, bzw. worin sich die weitergeleitete Mail ggü. der direkten unterscheidet.

0
GuafterCW 
Fragesteller
 14.11.2023, 17:27
@KarlRanseierIII

Ich hatte schon Kontakt mit Zendesk und der teilweise wochenlange Chat hat leider auch nichts geholfen. Zendesk behauptet auch, dass keine Logs vorliegen.

0
KarlRanseierIII  14.11.2023, 17:34
@GuafterCW

Daß keine Logs vorliegen kann gut sein. Das Ablehnen von einem Relay ist ja aus eigener Sicht kein Fehelrzustand, also muß auch nichts gelogged werden (tatsächlich sollte es auch nicht, zumindest in der EU).

Letztlich kannst du nur eines machen:

Eine Mail die ankommt (inklusive aller Header) mit dem vergleichen was Dein postfix raussendet und dem wie es gebounced wurde. Dann die identifizierbaren Unterschieden anschauen und hoffen, daß Du so den Fehler findest.

0
GuafterCW 
Fragesteller
 15.11.2023, 12:22
@KarlRanseierIII

Ich habe mir die Postfix Logs und auch den Header einer erfolgreichen E-Mail angesehen und diese mit einer gescheiterten E-Mail von outlook.com vergleicht. Ich konnte jedoch nichts "auffälliges" finden, bis auf den Punkt, dass eben die Fehlermeldung "550 5.7.367 Remote server returned not permitted to relay -> 554 5.7.1" mit dabei ist.

0
KarlRanseierIII  15.11.2023, 17:34
@GuafterCW

554 wäre ein Transaction Failed, also keien wirklich neue Information.

Was anderes, wenn die Mails wietergeleitet werden, bleibt dann die ursprüngliche Absenderadresse erhalten? Ich frage das, weil bei DKIM die signierende Stelle ja zur 'MAIL FROM' auf Transportebene passen muß.

Du hast zwar geschrieben, es sei alles korrekt konfiguriert, aber vielleicht besteht ein nicht erwarteter Seiteneffekt?

0
GuafterCW 
Fragesteller
 16.11.2023, 10:05
@KarlRanseierIII

Ja, die Absenderadresse bleibt unverändert. Der Ablauf ist folgendermaßen:

  • max@mustermann.de -> ticket@mustergmbh.de -> Weiterleitung zu support@subdomain.zendesk.com über ticket@mustergmbh.de, jedoch wird die Absenderadresse nicht angerührt.
0
KarlRanseierIII  16.11.2023, 16:43
@GuafterCW
jedoch wird die Absenderadresse nicht angerührt.

Wichtig ist hier die Unterscheidung zwischen dem MAIL FROM des SMTP und From:/Sender: auf höherer Ebene. Wenn im MAIL FROM auf SMTP-Eben die ORiginaladresse erhalten bleibt, dann kann das nicht funktionieren, da Dein MTA kein legitimer Versender für die Domain der Originaladresse ist.

0
GuafterCW 
Fragesteller
 23.11.2023, 15:39
@KarlRanseierIII

Ich hab nun tatsächlich das Problem selbst gefunden.

  • Die CNAME-Einträge für das HC haben auch die Mailserver (MX) Einträge überschrieben.
  • CNAME auf eine andere Subdomain gesetzt und schon funktioniert's wieder.

Danke für deine Hilfe!

0
KarlRanseierIII  23.11.2023, 16:57
@GuafterCW

Yikes, okay, darauf konnte man natürlich aus SMTP/MTA-Sicht auch schlecht kommen....

Gut, daß Du es nun klappt.

0