SPAM-Erkennung und Googlemail sowie Probleme durch Weiterleitung

  • Hallo,


    eigentlich funktioniert DKIM, DMARC etc alles super bei mir, aber vor allem in Verbindung mit Googlemail gibt es zwei Probleme:


    1. Mails die von vielen Domains meines Servers an Googlemail gesendet werden landen dort meist immer im Spam, als Begründung gibt dann Googlemail zB an: "Warum ist diese Nachricht Spam? Viele Nachrichten von ludothek.de wurden in der Vergangenheit als Spam erkannt." - Was soll das heißen? Gibt es hier eine Möglichkeit das in Ordnung zu bekommen? (die Domain hat nachweislich noch nie Spam verschickt)


    2. Außerdem habe ich folgendes Problem: Ich lasse mein persönliches Postfach auf meinem Server von Googlemail per POP3 abholen, so dass alle meine Mails dann schließlich im Googlemail-Postfach landen (Hintergrund ist die immer noch sehr praktikable Weboberfläche von GMail). Hier macht Googlemail aber beim Abholen scheinbar nochmal neu einen SPAM-Check über SPF und SKIM und hier passiert es, dass Googlemail aber den SPF-Check nicht auf die IP des Servers, der die Mail verschickt hat macht, sondern irgendwie die IP-Adresse des Senders (also die lokale IP von T-Online etc.) vergleicht und dadurch schlägt dann der SPF-Test natürlich fehl. Ist das eine falsche Konfiguration auf meinem Server oder liegt das an einem Fehler bei Googlemail? Einen antsprechenden Header habe ich hier (rot markiert den fehlerhaften Check von Google, die sendende Domain und der Empfänger sind beide auf meinem Server, also nicht über die localhost-Übergabe zwischendurch wundern):


  • Hi,

    178.14.5.86 ist deine Server IP, richtig?


    Deine IP hat einen Eintrag in Spamhaus, den kannst du einfach löschen lassen. (Meine IP's waren teils auch gelistet)
    https://check.spamhaus.org/listed/?searchterm=178.14.5.86

    Es ist nicht schlimmes, scheinbar hatte der Vorbesitzer bisschen misst gebaut :)

    MfG

    Es gibt 10 verschiedene Arten von Menschen auf der Welt - die einen verstehen das binärsystem, die anderen nicht.


    Einmal editiert, zuletzt von 0815Cracky ()

  • zu 2.:

    das ist das übliche spf-problem bei weiterleitungen.

    mit Sender Rewriting Scheme (SRS) gäbe es auch eine lösung -> für postfix z.b. https://github.com/roehling/postsrsd

    dazu müsstest du aber deinen mailserver forwarden lassen und nicht Gmail downpoppen.


    dein SPF auf relaxed zu stellen (~all) dürfte auch nicht helfen, evtl. ist das auch nicht gewünscht.


    ---

    178.14.5.86 ist deine Server IP, richtig?

    das ist eine vodafone ip. wenn das seine wäre, könnte er sie ja im SPF eintragen.

    »Hauptsache BogoMIPS!«

    Fleischfresser

    2 Mal editiert, zuletzt von Olivetti ()

    Gefällt mir 1
  • Nein, Das ist die lokale IP, von wo aus die Mail verschickt wurde. also eigentlich sollte diese ja für Googlemail eben völlig unerheblich sein. verstehe eben nicht warum sich Googlemail für diese interessiert, meine Server IP ist 45.129.180.77

  • Ja, sowas hatte ich auch schon ergoogelt, aber plesk meint dass es SRS automatisch schon macht bei postfix (https://docs.plesk.com/de-DE/o…dkim-spf-und-dmarc.59433/) - d.h. ich sollte einfach mal statt pop auf forwarding umbauen?

  • Die domain vielleicht tatsächlich nicht, aber evtl. die IP, auf die diese domain zeigt.

    Es gab vor Ewigkeiten tatsächlich mal ein Spamproblem, aber eher zielgerichtet auf microsoft- und apple-Adressen ausschließlich - dort gibt es aber keine Probleme mehr, der letzte Check ergab, dass die IP (45.129.180.77) auf keiner Spamliste steht

  • Nur eine andere Sache zu Punkt 2:

    Für mich wirkt dein Angebot gewerblich und Gmail Privat ist (nachdem was ich gefunden haben) nicht EuDsgvo konform.

    (https://aigner-business-soluti…-ist-auftragsverarbeiter/)

    Kann mich auch irren, dann gerne berichtigen :) (hab verschiedene Informationen bezüglich Auftrasverarbeitung und Gmail gefunden )

    Besonders problematisch könnte hier sein, dass deine Kunden nicht wissen, dass du ihrer Mails auf Google Server überträgst


    Musste mich damit gerade auch selber mal beschäftigten und bin nicht schlau daraus geworden. (Hab sicherheitshalber alles auf Netcup umgestellt (Nextcloud, Webseite, Mail) so das alles in DE ist und deine AV mit Netcup)

    Wenn du eine AV mit Google hast ist es irrelevant was ich geschrieben.



    Einmal editiert, zuletzt von tom434 () aus folgendem Grund: Rechtschreibung

  • Auch dann müssen die Kunden in der Datenschutzerklärung drauf hingewiesen werden.

    stimmt wie erwähnt bin kein Experte bei auf diesem Gebiet, aber US Anbieter und EU DSGVO ist kompliziert (vor allem bei einer heimlichen Übertragung, aber auch sonst)

    Die ganze Seite wirkt Datenschutz technisch Problematisch (z.b. bei mir obwohl ich den Cookie Banner ignoriert habe wurde schon der Spam Schutz von Google angezeigt -> opt out auch Google Analytics ist scheinbar opt out (mit opt in ist man auf der sichern Seite))

    Das ist nur meine Einschätzung und soll auch nur als Hinweis an Larian sein - man will ja keine Abmahn Anwälte

    Muss man auf Netcup auch hinweisen wenn Mail, Webseite und Cloud bei NC hat?

  • stimmt wie erwähnt bin kein Experte bei auf diesem Gebiet, aber US Anbieter und EU DSGVO ist kompliziert (vor allem bei einer heimlichen Übertragung, aber auch sonst)

    Die ganze Seite wirkt Datenschutz technisch Problematisch (z.b. bei mir obwohl ich den Cookie Banner ignoriert habe wurde schon der Spam Schutz von Google angezeigt -> opt out auch Google Analytics ist scheinbar opt out (mit opt in ist man auf der sichern Seite))

    Das ist nur meine Einschätzung und soll auch nur als Hinweis an Larian sein - man will ja keine Abmahn Anwälte

    Muss man auf Netcup auch hinweisen wenn Mail, Webseite und Cloud bei NC hat?

    Sicher falsch ausgedrückt :)


    Das mit Google mache ich doch nur mit meinen privaten Mails, Problem 2 betrifft also meine privaten Mails -


    Problem 1 tritt nur in Kraft wenn ein Kunde Mails an Googlemail-Adressen schickt - leider gibt es hier aber immer noch nicht wirklich eine Lösung :(

  • Sicher falsch ausgedrückt :)


    Das mit Google mache ich doch nur mit meinen privaten Mails, Problem 2 betrifft also meine privaten Mails -


    Problem 1 tritt nur in Kraft wenn ein Kunde Mails an Googlemail-Adressen schickt - leider gibt es hier aber immer noch nicht wirklich eine Lösung :(

    Das Problem kenn ich :(

    Ich hatte es so verstanden, dass du die Mails die an Netcup geschickt werden auf Gmail überträgst - andersherum macht es Sinn

  • Das Problem kenn ich :(

    Ich hatte es so verstanden, dass du die Mails die an Netcup geschickt werden auf Gmail überträgst - andersherum macht es Sinn

    :)


    Jeder Kunde hat auf meinem Server sein Postfach und was er mit den Mails macht ist sein Ding :)


    Meine privaten Mails werden von Gmail abgeholt und produzierten Das Problem, was aber Olivetti schon gelöst hat :)


    Jetzt ist nur noch die Frage woher Google die Meldung "Viele Nachrichten von ludothek.de wurden in der Vergangenheit als Spam erkannt" generiert und ob es ne Möglichkeit bei Googlemail gibt sich von der Liste nehmen zu lassen wie bei anderen Mailprovidern

  • Jetzt ist nur noch die Frage woher Google die Meldung "Viele Nachrichten von ludothek.de wurden in der Vergangenheit als Spam erkannt" generiert und ob es ne Möglichkeit bei Googlemail gibt sich von der Liste nehmen zu lassen wie bei anderen Mailprovidern

    die meldung kommt von der versauten vodafone-IP, daran kannst du ja nichts ändern, solange du ohne SRS popst. :)

    früher gab es für privates gmail tatsächlich mal eine whitelist – man bekam eine mailbenachrichtigung von google für ein formular, in das man die mailadresse eintragen lassen konnte. das wurde aber AFAIR anfang 2020 abgeschafft und ist in selbstverwalteter form nur in den workplace-tarifen nutzbar.

    »Hauptsache BogoMIPS!«

    Fleischfresser

  • die meldung kommt von der versauten vodafone-IP, daran kannst du ja nichts ändern, solange du ohne SRS popst. :)

    früher gab es für privates gmail tatsächlich mal eine whitelist – man bekam eine mailbenachrichtigung von google für ein formular, in das man die mailadresse eintragen lassen konnte. das wurde aber AFAIR anfang 2020 abgeschafft und ist in selbstverwalteter form nur in den workplace-tarifen nutzbar.

    Nö, das Problem ist allgemein - wenn ich von der Telekom schreibe passiert das gleiche - ist allgemeines Problem von Domains auf meinem Server also zB ludothek.de oder deutsche-ludotheken.de zB - die Vodafone-IP ist von jemand anderem der auch die ludothek.de-Mailadresse nutzen darf.

  • Hay,

    Meine privaten Mails werden von Gmail abgeholt

    jetzt nur mal so als Hinweis: Auch DEINE privaten E-Mails enthalten ggf. private (in der Regel schützenswerte) Daten von anderen Leuten (Signaturen, "Herzlichen Glückwunsch zum xten Geburtstag", angehängte Bilder fürs Poesiealbum o.ä), denn Du schreibst ja nicht nur e-Mails mit Dir selbst?


    CU, Peter

    Peter Kleemann // https://www.pkleemann.de // +49 621 1806222-0 // Kann Programme, Internet, Netzwerke und Telefon.

  • Hay,

    jetzt nur mal so als Hinweis: Auch DEINE privaten E-Mails enthalten ggf. private (in der Regel schützenswerte) Daten von anderen Leuten (Signaturen, "Herzlichen Glückwunsch zum xten Geburtstag", angehängte Bilder fürs Poesiealbum o.ä), denn Du schreibst ja nicht nur e-Mails mit Dir selbst?


    CU, Peter

    Weiß jetzt nicht was der Hintergrund des Hinweis sein soll, allgemein nur der Hinweis über Google und den Umgang mit den Daten? Das ist mit bewusst. Aber im Endeffekt ist es das Gleiche als ob ich gleich meine Google-Mailadresse angebe.