Blacklist auf protection.outlook.com

  • Hallo Zusammen,


    heute ist wohl das größte Übel eingetreten, was ich mir hätte vorstellen können. Die IP meines Mailservers steht auf Blacklist für „@msn.com“, „@Outlook.com“, „@hotmail.com“ und„@live.com“. Eine echte Katastrophe.;(


    Während meiner Tests versand ich hin und wieder Mails an meine Private @hotmail.com EMailadresse um auch den externen Mailfluss zu checken. Bis zu einem Punkt kamen die auch immer an. Ich war verwundert als die erste im Junk landete und dann wars auch schon passiert. Mein Mailserver wurde auf allen protection.outlook.com-Servern gebannt. Mails werden konsequent abgelehnt.


    MW2NAM12FT052.mail.protection.outlook.com hat diesen Fehler ausgegeben:

    Unfortunately, messages from [XX.XXX.XXX.XXX] weren't sent. Please contact your Internet service provider since part of their network is on our block list (S3150). You can also refer your provider to http://mail.live.com/mail/troubleshooting.aspx#errors. [MW2NAM12FT052.eop-nam12.prod.protection.outlook.com]



    Der Frust sitzt sehr tief - aber gut. Nun geht es darum den Mailserver wieder freischalten zu lassen. Nach einigen Recherchen bin ich auf Dokumentationen des Postmasters (https://postmaster.live.com/pm/postmaster.aspx) und das Support-Ticket bei Microsoft gestoßen (http://go.microsoft.com/fwlink/?LinkID=614866&clcid). Die Dokumentation beim Postmaster habe ich mehrfach penibel durchgelesen. Ich habe über das Ticket einen Kontakt zu Microsoft erhalten, dieser verwieß nun schon zwei mal auf die eben genannte Postmaster-Doku. Der ursprüngliche Grund für die Sperre laut MS-Mitarbeiter sind definitiv meine Testmails. Er nannte aber nie konkret einen Anhaltspunkt, was denn zusätzlich zu meinen paar Testmails (ca. 10St./h) dafür sorgt, dass mein Mailserver nicht den Vorgaben entspricht.


    Meiner Meinung nach erfülle ich alle Voraussetzungen. Bekannte Mail-Server Analyse Tools geben mir auch ein 100%-Ergebnis, alles Grün, alles Top. Ich stehe auf keinen Blacklists (außer wohl bei Hotmail...).


    Hier eine Checkliste mit allen Dingen die ich auf dem Schirm habe und penibel geprüft habe:

    • HALO Eintrag deutet auf mail.xxxx.de
    • JMRP Konto seit heute vorhanden
    • Es werden nur statische und routbare IP Adressen verwendet
    • DNS-Reverse-Lookup korrekt gesetzt und Weltweit gültig
    • SPF TXT-Eintrag wie folgt: v=spf1 a mx a:mail.xxx.de -all
    • DMARC TXT-Eintrag wie folgt: v=DMARC1; p=reject; rua=mailto:dmarc@XX.de; ruf=mailto:dmarc@XX.de; fo=1; adkim=s; aspf=s;
    • DKIM1 TXT-Eintrag inkl. rsa Key gesetzt und laut Tools auch gültig & korrekt.
    • Keine weiteren Blacklists
    • Kein wirklicher Spam oder übertriebener Mailversand
    • Keine Newsletter oder Empfänger über 10 Leute


    Scheinbar muss ich etwas ganz offensichtliches übersehen. Habt ihr Erfahrungen mit Microsoft gemacht? Könnt ihr mir Anhaltspunkte geben? Was für einen Denkfehler habe ich?


    Ich freue mich über jeden Lösungsansatz. :)


    Vielen Dank und beste Grüße

    Moreee

    • Offizieller Beitrag

    heute ist wohl das größte Übel eingetreten, was ich mir hätte vorstellen können.

    Die Zombieapokalypse? :D


    Ich würde ja eigentlich vom MS Support erwarten, dass die dafür sorgen, dass man wieder runterkommt von der Liste. Denn im Endeffekt steht ja auch genau das in der Fehlermeldung des MTA. "since part of their network is on our block list (S3150)." Was sollte also da der eigene Provider tun? Manchmal dauert das allerdings auch eine Weile, bis man von so einer Liste wieder automatisiert runterkommt. Mich wundert aber, dass du mit Testmails auf die Blocklist kommst. Wieviele hast du denn geschickt, und was stand da drin? :D


    Bye

    Norbert

  • Soo, ich bin soweit wieder entsperrt. Was ich nun anders gemacht habe, weiß ich nicht. Möglicherweise eine Eigenart von MS.

    Ich habe lediglich noch mal das selbe Ticket ausgefüllt -> zack entsperrt..


    Hat jemand von euch Erfahrung mit dem SCL von Microsoft? Alle Mails erhalten die Stufe 5 und landen damit im Junk Ordner. Ich finde nirgends Infos dazu, wie man dieses Level verbessern kann.

    • Offizieller Beitrag

    Alle Mails erhalten die Stufe 5 und landen damit im Junk Ordner. Ich finde nirgends Infos dazu, wie man dieses Level verbessern kann.

    Mal von den üblichen Verdächtigen abgesehen (SPF, DKIM, DMARC) und den von dir wenig beeinflußbaren Faktoren wie Reputation deiner IP usw. wird dir MS nicht viel mehr verraten dazu. Ich hab mir auf jeden Fall angewöhnt in die Testmails auch Text reinzuschreiben. Je mehr eine Testnachricht wie eine legitime Mail aussieht, umso besser.


    Bye

    Norbert

  • Wie sehen typische Testmails aus? Wie viel verschickst du? Ich bin seit dem Ban dazu übergegangen nur noch echt aussehende Mails zu verschicken. Ich habe bei Office.com drei Organisationen, die ich verwalte. Die nutze ich gerade um regelmäßig Mails zu empfangen um irgendwie meine Reputation zu pushen. Macht das Sinn?


    Hier einmal so ein typischer Header. Übersehe ich irgendetwas?

    Ansonsten trifft wohl genau dieser Zustand ein, dass mit neuen IPs seitens MS etwas stiefmütterlich umgegangen wird und sich das von Zeit zu Zeit selbst regeln wird(?). So hatte ich das aus den Microsoft Docs gelesen. (https://sendersupport.olc.prot…m/pm/troubleshooting.aspx)



    Authentication-Results: spf=pass (sender IP is XX.XX.XXX.XXX)
    smtp.mailfrom=XXX.eu; YYY.com; dkim=pass (signature was verified)
    header.d=XXX.eu;YYY.com; dmarc=pass action=none
    header.from=XXX.eu;compauth=pass reason=100
    -MS-Exchange-Organization-AuthAs: Anonymous

    X-MS-Exchange-Transport-Forked: True
    X-MS-Oob-TLC-OOBClassifiers: OLM:136;
    X-MS-Exchange-Organization-SCL: 5
    X-Forefront-Antispam-Report:
    CIP:XX.XX.XXX.XXX;CTRY:DE;LANG:de;SCL:5;SRV:;IPV:NLI;SFV:SPM;H:mail.XXXX.de;PTR:mail.XXXX.de;CAT:SPM;SFS:(24736004)(108616005)(224303003)(564344004)(19627405001)(86362001)(5660300002)(1096003)(22186003)(6486002)(7596003)(26005)(36736006)(6506007)(7636003)(356005)(58800400005)(956004)(6916009)(6666004)(6512007)(118246002)(2616005)(36756003)(336012)(44190200028)(137680200006);DIR:INB;
    X-Microsoft-Antispam: BCL:0;
    DKIM-Signature: v=1; a=rsa-sha1; d=XXX.eu; s=p2020; c=relaxed/relaxed;



    Vielen Dank und Beste Grüße :)