550-5.7.26 Unauthenticated email / Probleme mit GMails+T-Online

spookie79

Member
Hallo,
ich habe allen meinen Domains die DMARC hinzugefügt. MXToolbox gibt mir überall grünes Licht. Leider kann ich noch immer nicht von Domain-Emails etwas an GMail senden. Die Meldung lautet:

<email>: host gmail-smtp-in.l.google.com[142.250.102.27]
said: 550-5.7.26 Unauthenticated email from domain.org is not accepted
due to 550-5.7.26 domain's DMARC policy. Please contact the administrator
of 550-5.7.26 domain.org domain if this was a legitimate mail. Please
visit 550-5.7.26 https://support.google.com/mail/answer/2451690 to learn
about the 550 5.7.26 DMARC initiative. q6si8990410edb.322 - gsmtp (in reply
to end of DATA command)

Bei MXToolbox kommt das bei allen Domains raus:
1645395576620.png



Beim Mail-Tester.com kam das Ergebnis raus:
Sie sind nicht vollständig berechtigt

[SPF] email-Domain gestattet Ihrem Server
xxxxxxx nicht, emailadresse zu nutzen
Die DKIM Signatur Ihrer Nachricht fehlt
Ihre Nachricht verfehlt den DMARC-Test

Ihr Server
xxxxx ist erfolgreich mit subdomain verknüpft
Der Domainname
domain wurde einem Mail-Server zugewiesen.
Der Hostname
subdomain
ist einem Server zugewiesen.


Das hier ist der Eintrag, den ich bei allen Domains verwende, es scheint, als wäre er doch nicht vollständig oder etwas ist falsch eingestellt?
v=DMARC1; p=reject; rua=mailto:myemail@gmail.com; ruf=mailto:myemail@gmail.com; adkim=s; aspf=r

Bitte um Hilfe, Dankeschön. Nach dem Stöbern im Netz bin ich bei den Einträgen leider nur mehr verwirrt als vorher.
 
Dein SPF-Record scheint nicht korrekt zu sein oder zu fehlen. Das gleiche gilt wohl auch für DKIM. Ein funktionierendes DKIM-Setup und korrekt DKUM und SPF-Records im DNS sind Voraussetzung für DMARC.
 
Genau dabei bräuchte ich bitte Hilfe, wie die Zeile aussehen sollen. Habe mich auf vielen Seiten umgesehen aber bekam verschiedene Ergebnisse.
 
Für DKIM musst du entsprechendes Schlüsselmaterial generieren. OpenDKIM gibt dabei auch einen DNS-TXT-Record aus, denn du dann für deine Domain einträgst.
Beim SPF-Record führen viele Wege nach Rom, ich persönlich bevorzuge die Angabe der IP-Adressen statt der Angabe von A und MX (letztere benötigen zusätzliche DNS-Abfragen). Dann sieht das ganze so aus:
v=spf1 ip4:1.2.3.4 ip6:2001:db8::1 -all
Die IPv4 1.2.3.4 darf senden, die IPv6 2001:db8::1 ebenfalls. Das -all sage aus, dass der Rest für die Domain nicht senden darf. Bei mehreren Server kannst du die Einträge wiederholen oder auch eine Netzmaske anfügen, z.B. 1.2.3.0/24 (Class C Range). Zu den Qualifikatoren siehe Wikipedia. Ein SPF-Record kann je nach Anforderung sehr schlicht oder sehr umfangreich sein.
Bedenke, dass SPF, DKIM und DMARC nur Vorgaben für den empfangenden Mailserver sind, was er prüfen soll und was er machen soll, wenn die Prüfung fehlschlägt.
 
Die SPF hat geklappt, auch habe ich nun in Plesk die ganzen Einstellungen dafür gefunden inkl. DKIM, aber das reicht wohl nicht nicht.
Gestern abend habe ich lange an der Erklärung hier von dem Blog: https://kofler.info/dkim-konfiguration-fuer-postfix/ gesessen, bin aber an dem Punt DNS TXT Eintrag nicht weitergekommen. Die Schlüssel waren da schon generiert. Tue mich etwas schwer damit.
 
Mit Plesk kenne ich mich nicht wirklich aus (nutze es nicht), aber wenn du DKIM über Plesk konfigurierst, wird Plesk dir auch anzeigen, wie die DNS-Einträge auszusehen haben bzw. trägt diese sogar direkt im DNS ein, wenn du diesen direkt auf deinem Server betreibst. Evtl. musst du auch von dort nur den passenden Eintrag in das Verwaltungsinterface deines DNS-Anbieters rüber kopieren, falls du dessen DNS-Server verwendest. Aber bezüglich Plesk bin ich wie gesagt raus.
 
Ich Danke Dir. Wenn man mal wieder betriebsblind ist. Habe es eben an einer Domain getestet und die DKIM Werte beim Domainanbieter rein kopiert und nun zeigt es im Plesk auch bei DKIM wie bei allem anderen grün an. Damit ist der Eintrag aktiv.
Und ich rödel mir da gestern einen von Hand ab :)
 
Wenn Plesks DNS-Server Bind9 als Sekundär-Nameserver betrieben wird, muss alles per Hand, auch bei Änderungen, in der DNS-Administrationverwaltung des Registrars eingetragen werden.
Bind9 lässt sich aber auch als Primär-Nameserver betreiben, dann werden die Zonetneinträge auf dem eigenen Server gehostet, per Plesk verwaltet, und dann bei Äderungen ans den NS des Domainregistrars gesendet, falls letzterer einen Transfer an de eigenen NS zulässt.
 
Back
Top