failure notice beim versenden von Mails

MajorX

New Member
Hallo Zusammen,

ich habe folgendes Problem:
Es kommt hin und wieder vor, dass beim versenden einer Mail über meinen Server, eine "failure notice" Mail an hunderte Mailadressen zurückkommt. Die Mail wurde aber tatsächlich nur eine einen Mailempfänger verschickt. Das ganze sieht dann so aus:

Betreff: failure notice

Hi. This is the qmail-send program at sXXXXXXXXX.onlinehome-server.info.
I'm afraid I wasn't able to deliver your message to the following addresses.
This is a permanent error; I've given up. Sorry it didn't work out.

<tagcourier@oceanfree.net>:
194.145.128.63 does not like recipient.
Remote host said: 550 Unknown user
Giving up on 194.145.128.63.

<talknet@iway.na>:
196.44.136.8 does not like recipient.
Remote host said: 550 5.1.1 <talknet@iway.na>: Recipient address rejected:
User unknown in relay recipient table
Giving up on 196.44.136.8.

<tammy@carolinaaviation.net>:
207.5.74.239 does not like recipient.
Remote host said: 550 5.1.1 <tammy@carolinaaviation.net>: Recipient address
rejected: User unknown in relay recipient table Giving up on 207.5.74.239.

<tana@global.co.za>:
196.2.42.81 does not like recipient.
Remote host said: 550 Unknown user
Giving up on 196.2.42.81.

<tandm@iafrica.com>:
196.2.42.3 does not like recipient.
Remote host said: 550 Unknown user
Giving up on 196.2.42.3.

<tambala@malawi.net>:
41.221.106.131 does not like recipient.
Remote host said: 550 5.1.1 <tambala@malawi.net>: Recipient address
rejected: malawi.net
Giving up on 41.221.106.131.

<taniacamp@telkomsa.net>:
196.25.211.172 does not like recipient.
Remote host said: 550 #5.1.0 Address rejected taniacamp@telkomsa.net Giving up on 196.25.211.172.

<tarja.myllymaki@finnfund.fi>:
217.152.52.228 failed after I sent the message.
Remote host said: 550 This message was detected as possible malware (HTML.Phishing.Bank-1232).

<tattersdesigns@hotmail.com>:
65.54.188.110 does not like recipient.
Remote host said: 550 Requested action not taken: mailbox unavailable Giving up on 65.54.188.110.

usw.

Liegt das an meinem Server oder an den Arbeitsplätzen der Kunden. Dies kommt nicht sehr häufig vor. Ich bekomme ca. 1mal pro Woche eine solche Mail vom Kunden, der dananch fragt, was das sein könnte. Leider nicht immer der gleiche Kunde, was mich doch ein wenig stutzig machst, ob das vieleicht doch was mit meinem Server zu tun haben könnte.

Zur Konfig:
Server bei 1und1
CentOS 5 mit Plesk 9
qmail und spamasassin

Bis vor ein paar Wochen hatte ich noch grosse Probleme, dass dieser Server als Spamschleuder verwendet wurde. Dank Serversupportforum habe ich das problem jetzt im Griff. Zumindestens ist jetzt Ruhe und die Mailwarteschlange ist nicht mehr mit tausenden Mails überfüllt.

Danke vorab für Eure Hilfe.
 
Die Log-Dateien verraten Dir, wohin die Mails tatsächlich versendet wurden. Du musst Die eine bestimmte Mail rauspicken und diese vom Eingang (Einlieferung durch den MUA des Kunden) bis zur Zustellung (Ablieferung beim MTA des Empfängers/bei den MTAs der Empfänger) verfolgen.
Die Log-Einträge von qmail sind leider nicht ganz so aussagekräftig wie die von Postfix, bieten aber trotzdem die notwendigen Hinweise.
 
Hallo und danke für die Info,

wie genau kann ich mit die log-Datein anschauen. Geht das auch mit der Plesk-Oberfläche? Mit den Eingaben in der Linuxoberfläche bin ich leider nicht so sehr vertraut.
Du würdest mir schon sehr helfen, wenn du mir den syntax aufschreibst, wie man sich die Dateien anschauen kann und wo die sich auf dem Server befinden.

Danke
 
Kann sein, dass das mit Plesk geht. Da ich weniger als 20 Domains habe und keine zahlenden Kunden, verwende ich das Programm nicht und es ist schon eine Weile her, dass ich es mir angeschaut habe. Wenn ich mir die Beiträge hier im Forum so anschaue, wird allerdings deutlich, dass man damit lediglich Domain verwalten kann, nicht jedoch den Server, auf dem es läuft.

Fazit des Ganzen ist, dass Du Dich wohl oder übel mit ssh/putty auf dem Server einloggen musst und die Log-Dateien dort anschauen musst. Sie befinden sich üblicherweise im Verzeichnis /var/log. Zum Anschauen eignet sich das Programm "less", zum Suchen auch das Programm "grep". Zu allen Unix-Programmen gibt es normalerweise sehr gute Anleitungen, die sich mit dem Progamm "man" anschauen lassen. Dein nächster Befehl lautet daher "man man".

Tue Dir selbst den Gefallen und installiere Dir ein Linux-System in einer virtuellen Maschine auf Deinem Rechner zu Hause und übe da das Absichern des Rechners. Bücher findest Du im Bücher-Abschnitt des Forums und in den anderen Abteilungen gibt es auch jede Menge HOWTOs. Du solltest Dir bewusst sein, dass es fahrlässig ist, einen unabgesicherten, unadministrierten Server mit Anschluss ans Internet zu betreiben. Das kann schnell ziemlich teuer werden (auch wenn die letzte von Dir verursachte SPAM-Attacke glimpflich verlaufen ist)...
 
Irgendwie sieht das aber ganz nach Spam Mails aus, die in der Mail Queue festhängen und an den "Lieferanten" zurückgeschickt werden sollen.

Generell würde ich Dir da empfehlen die Greylisting Funktion unter Plesk zu aktivieren.
 
Back
Top