Ich habe ein Problem, bei dem alle E-Mails an bestimmte Empfänger gesendet werden, aber nie ankommen, auch nicht als Spam, ohne Fehler, während E-Mails an alle anderen einwandfrei funktionieren. Ich bin ratlos und suche nach Wegen, um zu diagnostizieren, was passiert.
- Ich habe letzte Woche einige E-Mails von Outlook 2016 an einen Kunden gesendet. Ich habe jetzt festgestellt, dass sie nie empfangen wurden. Ich habe versucht, andere auf ihrer Domain per E-Mail zu benachrichtigen, und es sieht so aus, als ob keiner von ihnen meine E-Mails erhält, andere auf anderen Domains jedoch
- Ich habe meinen "gesendeten" Ordner überprüft und sie erscheinen identisch mit allen anderen gesendeten E-Mails. Ich hatte keine Zustellberichte oder ähnliches und sie befinden sich im Ordner "gesendet" und nicht im Postausgang. Ich habe auch versucht, mich in meinen neuesten E-Mails an diese Leute zu senden - sie senden definitiv.
- Ich habe mich bei dem betreffenden Kunden erkundigt, und er hat nie etwas von mir erhalten, auch nicht in einem Spam-Ordner . Ich kann E-Mails von ihnen erhalten, aber sie erhalten nichts von mir - nicht einmal meine Antworten auf ihre E-Mails.
- Die erste E-Mail hatte zwei kleine (500 KB) PDF-Anhänge, aber das gleiche Schicksal ereignete sich für Folge-E-Mails ohne Anhänge. Keine Bilder oder Links in E-Mails. Es handelte sich um normale arbeitsbezogene E-Mails an eine bis drei Personen, mit denen ich in der Vergangenheit über dieselbe E-Mail-Adresse und denselben Outlook-Austausch E-Mails ausgetauscht habe. Sie sind auch im selben Land wie ich.
- Es gab keine Antworten auf Zustellungsfehler oder ähnliches. Die erste solche E-Mail wurde letzten Freitag, also vor mehr als 5 Tagen, um 8:55 Uhr gesendet, und auf meiner oder ihrer Seite ist nichts eingegangen.
- Ihre E-Mails an mich kommen gut an - und tatsächlich waren meine ersten fehlgeschlagenen E-Mails an sie Antworten auf ihre eigenen E-Mails. Ich habe auch erst vor zwei Wochen E-Mails an diese Domain erhalten, die normalerweise eingegangen sind.
Ich habe verschiedene Test-E-Mails an diese Domain ausprobiert und nichts geht durch:
- Unschuldige E-Mails, die einfach "Dies ist eine Test-E-Mail" und ähnliches sagen, kommen nie an
- E-Mails von Webmail und meiner Android-Mail-App kommen nicht wie E-Mails von Outlook an (und geben auch keine Zustellberichte ab - alles schlägt stillschweigend fehl)
- E-Mails, die mit 3G meines Telefons gesendet werden, erleiden dasselbe Schicksal wie E-Mails, die mit meinem WLAN gesendet werden
- Ich habe auch ein neues E-Mail-Konto in derselben Domain erstellt (zum Beispiel
test@my-domain.com
neben meinem üblichenmy-name@my-domain.com
), und es hatte genau das gleiche Problem (getestet mit Webmail). - Um zu testen, ob möglicherweise SMTP-Einstellungen durcheinander geraten sind, die Bounceback-Zustellungsempfänge blockieren, habe ich eine E-Mail an hg1ugtvr34vrgfrt2t@ashfrlwejbtlwerhtklhejtkghwerkbjhrw.com gesendet, in der Begründung, dass sie wahrscheinlich nicht vorhanden ist. Ich habe ein ganz normales Bounceback "E-Mail-Zustellung fehlgeschlagen: Nachricht an Absender zurücksenden" erhalten. Ich kann also Bouncebacks empfangen und werde aus irgendeinem Grund nicht von dieser Domain gesendet.
- E-Mails an sie, beispielsweise von meinem persönlichen Google Mail-Konto, werden ordnungsgemäß empfangen (daher verwende ich diese in der Zwischenzeit, bis dieses Problem behoben ist).
Die E-Mail stammt von meiner eigenen Domain. Ich habe E-Mails an andere Personen mit derselben E-Mail-Adresse und demselben Outlook gesendet und sie haben eine gute Nachricht erhalten. Google Mail markiert sie gelegentlich als Spam, den ich untersuche, aber andere Kunden scheinen keine Probleme zu haben.
Abgesehen davon kann ich nichts sehen, was weitergehen könnte. Ich bin mir sicher, dass es hier nicht genug gibt, um mein Problem zu diagnostizieren. Ich frage daher nicht nach einer Lösung, sondern nach Diagnoseschritten, die ich zum Beispiel ergreifen kann:
- Gibt es etwas "unter der Haube", das ich in Outlook betrachten kann, wie einen Sendebericht oder ein Protokoll?
- Gibt es Arten von Server- oder Domänenprotokollen, die ich mir ansehen sollte und die möglicherweise relevant sind? Meine Domain ist einem SMTP-Server auf einem Centos VPS zugewiesen.
- Gibt es irgendwelche Arten von Blacklist- oder Sicherheitsmaßnahmen, über die ich Bescheid wissen und prüfen sollte, ob eine E-Mail nicht einmal bis zu einem Spam-Ordner reicht?
Ich habe diese Frage gesehen. E-Mails werden von einigen Leuten nicht empfangen , was ähnlich ist, aber zwei Unterschiede aufweist:
- Sie verwenden ein Massenmailing-System. Ich verwende reguläres Outlook, jeweils eine E-Mail.
- Die akzeptierte Antwort macht Greylisting verantwortlich - meine erste fehlende E-Mail war jedoch vom letzten Freitag (vor fünf Tagen), und anscheinend verzögert Greylisting E-Mails zwischen 15 Minuten und "einigen Tagen".
Wie Tyson vorgeschlagen hat, habe ich http://mxtoolbox.com/ ausprobiert, aber leider gab es keine Hinweise (zumindest keine Hinweise, die ich sehen kann). Falls ich etwas verpasst habe, hier die Ergebnisse:
Blacklist Check
Überprüfen von XX.XX.XX.XX anhand von 95 bekannten schwarzen Listen ...
0 mal mit 1 Timeout gelistet
[viele grüne Häkchen dann am Ende der Liste:]
TIMEOUT IPrange RBL Project [response time:] 0
Es ist also in keiner bekannten schwarzen Liste enthalten. Ich weiß nicht, warum die IPrange-RBL-Prüfung fehlgeschlagen ist, aber ich habe sie manuell unter http://iprange.net/rbl/lookup/ überprüft und bin dort auch nicht auf der schwarzen Liste.
SMTP-Prüfung:
Die Verbindungszeit ist also etwas langsam (ich bin mir nicht sicher, warum, werde das untersuchen), aber ich verstehe nicht, warum dies dazu führen würde, dass gesendete Mails manchmal vollständig verschwinden.
http://intodns.com gibt auch solide grüne Häkchen für alle MX-Prüfungen meiner Domain.
Ich habe versucht, Protokolldateien auf dem (Centos / Linux) -Server zu durchsuchen:
/var/log/maillog
- Diese sind alle leer. Ich glaube, dies sind sendmail-Protokolle, und ich verwende derzeit keine sendmail, daher ist dies sinnvoll./var/log/exim/reject.log
ist voll von abgelehnten Brute-Force-Versuchen weiterdovecot
. Ich habefail2ban
und ich werde meine Firewall-Einstellungen usw. überprüfen, um zu sehen, ob ich sie auch beim Versuch stoppen kann, aber ich denke nicht, dass dies damit zusammenhängt/var/log/exim/main.log
enthält auch viele abgelehnte Brute-Force-Versuche, enthält aber auch Aufzeichnungen einiger tatsächlich gesendeter E-Mails:
Hier ist eine E-Mail an drei Personen in derselben Domain, die für alle drei Personen fehlgeschlagen ist (ich habe einige der alphanumerischen Zeichenfolgen bearbeitet und die IP-Adressen durch TXT.LIKE.TH.IS ersetzt):
2016-02-12 08:55:41 no host name found for IP address MY.PC'S.IP.ADR
2016-02-12 08:55:49 1aU9Vw-0004vq-EG <= me@my-domain.com H=(MyPCName) [MY.PC'S.IP.ADR] P=esmtpa A=dovecot_login:me@my-domain.com S=1443429 id=000001d17563$920b5cf0$7b1622d0$@my-domain.com
2016-02-12 08:55:51 1aU9Vw-0004vq-EG => alice.domain@receives-nothing.org <alice.domain@receives-nothing.org> R=dnslookup T=remote_smtp H=cluster5.us.messagelabs.com [US.IP.ADR.ESS] X=UNKNOWN:DHE-RSA-AES256-GCM-SHA384:256
2016-02-12 08:55:51 1aU9Vw-0004vq-EG -> brian.domain@receives-nothing.org <bob.domain@receives-nothing.org> R=dnslookup T=remote_smtp H=cluster5.us.messagelabs.com [US.IP.ADR.ESS] X=UNKNOWN:DHE-RSA-AES256-GCM-SHA384:256
2016-02-12 08:55:51 1aU9Vw-0004vq-EG -> carol.domain@receives-nothing.org <carol.domain@receives-nothing.org> R=dnslookup T=remote_smtp H=cluster5.us.messagelabs.com [US.IP.ADR.ESS] X=UNKNOWN:DHE-RSA-AES256-GCM-SHA384:256
2016-02-12 08:55:51 1aU9Vw-0004vq-EG Completed
Hier ist eine E-Mail an eine Person, die erfolgreich war (vom Empfänger empfangen wurde):
2016-02-12 08:58:20 no host name found for IP address MY.PC'S.IP.ADR
2016-02-12 08:58:23 1aU9YU-0004w0-IN <= me@my-domain.com H=(MyPCName) [MY.PC'S.IP.ADR] P=esmtpa A=dovecot_login:me@my-domain.com S=23133 id=003101d61537$874b04a0$59e01ed0$@my-domain.com
2016-02-12 08:58:26 1aU9YU-0004w0-IN => zak.receives@email-normally.org <zak.receives@email-normally.org> R=dnslookup T=remote_smtp H=cluster4.eu.messagelabs.com [UK.IP.ADR.ESS] X=UNKNOWN:DHE-RSA-AES256-GCM-SHA384:256
2016-02-12 08:58:26 1aU9YU-0004w0-IN Completed
Ich kann keine signifikanten Unterschiede zwischen den beiden sehen. Vor und nach beiden ist nichts als Brute-Force-Trümmer und andere E-Mails.
Ich weiß nicht, was die Bedeutung von cluster5.us.messagelabs.com
oder cluster4.eu.messagelabs.com
ist, aber die zugehörigen IP-Adressen sind beide MessageLabs-IP-Adressen.
Googeln messagelabs.com hat diesen Blog-Artikel aufgedeckt , der relevant aussieht und darauf hinweist, dass (nebenbei) meine beiden Kunden MessageLabs-Abonnenten sind, aber für die wichtigen Unterschiede, dass a) ich im Gegensatz zum Autor nicht einmal eine Nichtlieferung bekomme Quittung und b) Wenn MessageLabs meine E-Mail blockiert haben, verstehe ich nicht, warum sie sie für einen ihrer Kunden blockieren würden, aber nicht für einen anderen.