Warum wird meine Mail als Spam markiert?


7

Ich habe den Server "afspraakmanager.be". Es passt zu allem, um kein Spam-Server zu sein (es ist übrigens nicht): Es hat Reverse-DNS, SPF, DKIM, .... Hotmail markiert es jedoch als Spam.

Ich denke, das Problem sind die SPF / DKIM-Datensätze. Wenn ich eine E-Mail an mein Google Mail-Konto gesendet habe, heißt es:

"Received-SPF: neutral (google.com: 2a02:348:8e:6048::1 is neither permitted nor denied       
by best guess record for domain of nick@afspraakmanager.be) client-ip=2a02:348:8e:6048::1;
Authentication-Results: mx.google.com;
spf=neutral (google.com: 2a02:348:8e:6048::1 is neither permitted nor denied by best
guess record for domain of nick@afspraakmanager.be) smtp.mail=nick@afspraakmanager.be;
dkim=neutral (bad format) header.i=@afspraakmanager.be"

Ich denke, meine SPF- und DKIM-Datensätze sind nicht richtig eingerichtet. Aber ich habe auch keine Ahnung, was mit ihnen los ist.

Dies ist die Zonendatei:

 ; zone file for afspraakmanager.be

 $ORIGIN afspraakmanager.be.
 $TTL 3600

@    86400    IN SOA ns1.eurodns.com. hostmaster.eurodns.com. (
      2013102003 ; serial
      86400 ; refresh
      7200 ; retry
      604800 ; expire
      86400 ; minimum
      )

@    86400    IN NS    ns1.eurodns.com.
@    86400    IN NS    ns2.eurodns.com.
@    86400    IN NS    ns3.eurodns.com.
@    86400    IN NS    ns4.eurodns.com.

; Mail Exchanger definition
@    600    IN MX    10 smtp

; IPv4 Address definition
@        IN A    37.230.96.72
afspraakmanager.be    600    IN A    37.230.96.72
localhost    86400    IN A    127.0.0.1
smtp    600    IN A    37.230.96.72
www    600    IN A    37.230.96.72

; Text definition
default._domainkey    600    IN TXT    "v=DKIM1\\; k=rsa\\;      p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC6pvlZKnbSVXg1Bf3MF2l8xRrKPmqIw2i9Rn1yZ3HEny9qH1vyGXUjdv2O0aQbd5YShSGjtg5H/GedRMLpB0Qb+hBj1yGofOQTdcVtZZfj8qBY5Z7vEkhvtdaogQ0vLjgcwhg0BBuTewEkLxrl9IIzkPMZ1SCtM2Y0RtiUhg2cjQIDAQAB"

; Sender Policy Framework definition
afspraakmanager.be    600    IN SPF    "v=spf1 a mx ptr +all"

Die DKIM-Signatur im Header:

    DKIM-Signature: v=1; a=rsa-sha256; c=simple/simple; d=afspraakmanager.be;
s=mail; t=1382361029;
bh=4pDpXBY8rCbX8+MfrklZzpQxaUsa3vSPUYjcDR3KAnU=;
h=Date:From:To:Subject:From;
b=SoBBaAlrueD8qID8txl2SBSqnZgN2lkPCdSPI/m7/YLezIcBedkgIX1NswYiZFl6Z
 AmF8dES73WUaaJjItVHSrdCJK2mJ/Az+vrgNsyk+GqZZ1YPiIlH3gqRrsguhoofXUX
 /gqLlqsLxqxkKKd9EbSzKRHuDGlJCLm5SlL8wnL0=

Können Sie DKIM-Signature:der Frage ein Beispiel für den Header aus einer Ihrer E-Mails hinzufügen ?
Ladadadada

Ich habe den ersten Beitrag bearbeitet
Nick

Antworten:


3

Bedeutet in Ihrem DKIM-Header, s=maildass Empfänger TXT-Datensätze nachschlagen mail._domainkeys.afspraakmanager.be, um Ihren öffentlichen Schlüssel zu finden.

In Ihrer DNS-Konfiguration lautet die RR, die Ihren öffentlichen Schlüssel enthält default._domainkey.afspraakmanager.be.

Sie sollten entweder Ihren MTA ändern, um ihn zu verwenden, s=defaultoder einen TXT-Datensatz mail._domainkeys.afspraakmanager.bemit Ihrem DKIM-Datensatz hinzufügen .


10

Ich kann nicht für Ihren DKIM-Schlüssel sprechen, aber Ihr SPF-Eintrag ist falsch eingerichtet.

Sie geben an, dass der A-Datensatz, der MX-Datensatz und der PTR-Datensatz zulässig sind, und dann +allheißt es, dass jede Adresse gültig ist. Wenn Sie andere IP-Adressen ausschließen möchten, muss dies eine sein -all.

Sie möchten den SPF-Datensatz auch als Textdatensatz deklarieren, da nicht alle Mailserver den SPF-DNS-Typ unterstützen.

Schauen Sie sich einige der hier gefundenen Tools an, um Hilfe bei der Diagnose zu erhalten.


4
Außerdem wird der SPF-Datensatz definiert, afspraakmanager.be.afspraakmanager.beweil entweder ein Punkt nach der Domäne fehlt oder der Platzhalter @ nicht verwendet wird.
Ladadadada

ok, ich habe den SPF-Datensatz in "@ 600 IN SPF" geändert. v = spf1 a mx ptr -all ""
Nick

7

Ihr Problem ist, dass Sie eine IPv6-Adresse verwenden, um E-Mails an Google zu senden.

An sich ist das kein Problem, außer dass:

Zusätzliche Richtlinien für IPv6

  • Die sendende IP muss einen PTR-Eintrag haben (dh ein Reverse-DNS der sendenden IP) und mit der IP übereinstimmen, die über die Forward-DNS-Auflösung des im PTR-Eintrag angegebenen Hostnamens erhalten wurde. Andernfalls werden E-Mails als Spam markiert oder möglicherweise abgelehnt.
  • Die sendende Domain sollte entweder die SPF-Prüfung oder die DKIM-Prüfung bestehen. Andernfalls werden E-Mails möglicherweise als Spam markiert.

Die einfachste Lösung besteht darin, Ihren SMTP-Absender zur Verwendung von IPv4 zu zwingen. Andernfalls müssen Sie die IPv6-Version Ihres MX zu Ihrem SPF hinzufügen und sicherstellen, dass er über einen gültigen PTR-Eintrag verfügt.


ok das gibt mir den spf pass: spf = pass (google.com: Best-Guess-Datensatz für Domain von nick@afspraakmanager.be bezeichnet 37.230.96.72 als zulässigen Absender) smtp.mail=nick@afspraakmanager.be; dkim = neutral (schlechtes Format) header.i=@afspraakmanager.be Aber das DKIM ist immer noch falsch, und dies hilft nicht, dass Hotmail meine E-Mails auch in Spam versetzt. Muss ich dasselbe für Hotmail tun?
Nick

1
Wenn Sie einen DKIM-Datensatz angeben, ist dieser besser korrekt, oder Ihre E-Mail wird ebenfalls abgelehnt. Ich schlage vor, Sie fangen einfach an: Halten Sie SPF und DKIM fern, bis Sie es zum Laufen bringen. Fügen Sie dann SPF und DKIM hinzu: jeweils ein Problem.
Stephane

Ok, mein SPF und DKIM ist jetzt perfekt, wie Sie hier sehen können mail-tester.com/web-5ipIOR ABER, Hotmail markiert meine E-Mails immer noch als Spam? Ich habe keine Ahnung?
Nick

2

All diese Probleme (SPF, IPv6 und DKIM) sind möglicherweise nicht der Grund, warum Ihre E-Mails als Spam markiert werden.

Wenn andere Personen Ihre Domain fälschen , um Spam zu versenden, kann Ihre Domain auf schwarzen Listen landen oder bei Reputationsdiensten wie SenderBase einen schlechten Ruf haben . SPF und DKIM arbeiten beide daran, diese Art von Spoofing zu verhindern. Dies bedeutet, dass der Ruf Ihrer Domain nur von Ihnen verursacht wird.

Spammer können jedoch ihre eigenen SPF- und DKIM-Einträge veröffentlichen, sodass E-Mail-Anbieter das Vorhandensein dieser Funktionen nicht als Whitelist verwenden. Die großen E-Mail-Anbieter unterhalten entweder IP-Adress- und Domain-Reputationsdienste oder verwenden kommerzielle. Hotmail verwendet SenderScore. Ihre IP-Adresse und Ihre Domain haben bei ihnen einen neutralen Ruf. Möglicherweise stellen Sie jedoch fest, dass Ihre Domain weiterhin keine SPF-Einträge enthält. Dies kann auf DNS-Caching zurückzuführen sein, kann aber auch darauf zurückzuführen sein, dass Ihr SPF-Eintrag mit dem SPF-Eintragstyp veröffentlicht wird, jedoch nicht mit dem allgemeineren TXT-Eintragstyp.

DMARC ist nützlich, um Feedback zu erhalten, welche IP-Adressen E-Mails senden, die angeblich von Ihnen stammen. Selbst in kleinen Umgebungen kann es vorkommen, dass E-Mails aus zwei oder drei IP-Adressen stammen. Sobald Sie sicher sind, dass Ihre SPF-Einträge alle IP-Adressen abdecken, die legitime E-Mails senden, können Sie die Richtlinie auf ändern-all. DMARC ist einfach einzurichten und als ich das tat, bekam ich meine ersten Berichte innerhalb weniger Stunden.

FBLs geben Ihnen Feedback, wie gut Ihre Empfänger Ihre E-Mail mögen. Wenn sie auf die Schaltfläche "Spam" klicken, sendet Ihnen der Anbieter eine Kopie der E-Mail, damit Sie diesen Benutzer abbestellen können. Es kann auch als Frühwarnsystem fungieren, dass jemand Ihren Server kompromittiert hat und es zum Versenden von Spam verwendet. Hotmail hat ein FBL-Programm ( das sie JMRP nennen ), aber ich habe es nie geschafft, mich erfolgreich dafür anzumelden . Hotmail hat auch das SNDS-Programm, das sehr ähnlich ist, aber nur für IP-Adressen. AOL und Yahoo und viele andere Orte haben FBL-Programme. Wenn Sie keinen funktionierenden oder sogar verwirrenden und schwer zu verwendenden Link zum Abbestellen haben, können Ihre Empfänger die Spam-Schaltfläche verwenden.

Hotmail bietet eine Anleitung zur Fehlerbehebung und Unterstützung für Absender .

Bounces sind wichtig . Das Nichtabmelden von Bounces ist einer der Hauptgründe für die geringe Reputation von IP-Adressen. Unterschiedliche Arten von Bounces erfordern unterschiedliche Aktionen. "Kein solcher Benutzer" sollte anders behandelt werden als "Posteingang ist voll", aber selbst "Posteingang ist voll" sollte schließlich zu einer Abmeldung führen. Wenn Konten bei Hotmail ablaufen, werden sie für etwa 6 Monate inaktiv und dann als Spam-Fallen wieder zum Leben erweckt. Jeder, der Bounces ignoriert, wird von Hotmail auf die schwarze Liste gesetzt, wenn diese Bounces zu Spam-Fallen werden.

Das Beste, was Sie tun können, um die Reputation Ihrer IP-Adresse zu verbessern, ist, viele E-Mails zu senden, die die Leute wollen. Ein größeres E-Mail-Volumen mit geringen Vorfällen (z. B. ein Spam-Bericht oder das Auslösen einer inhaltsbasierten Spam-Erkennung) verbessert Ihre Reputation schneller als das gleiche Verhältnis mit einem geringeren Volumen.

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.