554 5.7.1 / Relay access denied (in reply to RCPT TO command)

  • Yes. bud@netcup.de läuft auf meinem Webhosting 8000 SE BF 22, und die Domain ist bei netcup gehosted.

    ok, damit sollten Änderungen im DNS schneller testbar sein.

    du kannst mit dig MX example.com im ssh vom webhosting 8000 ja ganz einfach testen, ob änderungen schon im netcup-netz durch sind.

    ist aber halt trotzdem keine garantie, ob die zugehörigen netcup-mailserver änderungen dann ebenfalls sofort 'sehen' oder länger benötigen.

    »Hauptsache BogoMIPS!«
    Fleischfresser
    »Sämtliche Cyberrisikomanagementmaßnahmen wurden übererfüllt!«
    Volksfront DLT #64Ksplit
    »Ceterum censeo Wordpress esse delendam«

    Edited 2 times, last by Olivetti (July 18, 2023 at 2:55 PM).

  • du kannst mit dig MX example.com im ssh webhosting 8000 ja ganz einfach testen, ob änderungen schon durch sind.

    Well...

    Code
    bash: dig: command not found

    [RS] 2000 G11 | 2x 1000 G12 Pro | 2x Vincent van Bot | Piccolo | Piccolo ARMore
    [VPS] 2000 ARM G11 | 1000 G9 | 500 G11s | mikro G11s | 4x nano G11s | 4x piko G11s
    [WH] 8000 SE | 4000 SE | 2000 SE | 2x Spezial

  • ach stimmt, sorry.

    aber du hast doch mindestens einen server bei nc. dort sollte dig oder dog installiert oder installierbar sein.

    »Hauptsache BogoMIPS!«
    Fleischfresser
    »Sämtliche Cyberrisikomanagementmaßnahmen wurden übererfüllt!«
    Volksfront DLT #64Ksplit
    »Ceterum censeo Wordpress esse delendam«

  • Code
    TTL: 1 hour
    EXCHANGE: mm123.netcup.net.example.com.
    PREFERENCE: 5

    Wo kommt das example.com hinter mm123.netcup.net her? In meinen DNS-Einstellungen steht es jedenfalls nicht. Könnte das die Fehlerquelle sein?

    [RS] 2000 G11 | 2x 1000 G12 Pro | 2x Vincent van Bot | Piccolo | Piccolo ARMore
    [VPS] 2000 ARM G11 | 1000 G9 | 500 G11s | mikro G11s | 4x nano G11s | 4x piko G11s
    [WH] 8000 SE | 4000 SE | 2000 SE | 2x Spezial

  • ja. du musst im DNS mm123.netcup.net. (mit abschliessendem punkt) eintragen.

    »Hauptsache BogoMIPS!«
    Fleischfresser
    »Sämtliche Cyberrisikomanagementmaßnahmen wurden übererfüllt!«
    Volksfront DLT #64Ksplit
    »Ceterum censeo Wordpress esse delendam«

    Edited 2 times, last by Olivetti (July 18, 2023 at 3:30 PM).

  • der vorgeblich zuständige mailserver für example.com fühlt sich einfach (noch) nicht zuständig.

    prüfe deine DNS-einträge nochmal auf korrektheit und die einrichtung eines test-postfachs hilft auch beim ausschließen von weiterleitungsproblemen.

    der empfehlung (vor solchen änderungen) die TTLs runterzusetzen, schließe ich mich an.

    edit: lahm() { sleep ten minutes; }

    Das sich der Server nicht zuständig fühlt, kann grundsätzlich mehrere Ursachen haben:

    1. DNS (wie genannt)

    2. Fehlender „Grounding-Alias“ auf dem „zuständigen“ Mailserver, sprich Domain nicht als Alias eingetragen. (Du hast keinen lokalen Benutzer aber eine Weiterleitung für Catchall UND virtuellen Benutzer. Damit sind die Mails nur im virtual-Table vorhanden und loopen dort eventuell auch nach problem@...)

    Und mit

    3. SPF und DKIM bei der Weiterleitung schaut das auch nicht optimal aus. mm123 kann man auch per IP-Adresse "ip4:1.2.3.4 in SPF direkt einfügen, wenn er nicht über den SPF-inklude eingebunden ist. Könnte ja vorkommen.

    Siehe u.a. https://support.google.com/mail/answer/175365?hl=de

  • ja. du musst im DNS mm123.netcup.net. (mit abschliessendem punkt) eintragen.

    Ich bin etwas verwundert, da ich mir sicher bin, dass der externe Provider damals explizit darauf hingewiesen hat, dass der Punkt am Ende weggelassen werden soll, da er automatisch gesetzt wird. So war meine Erinnerung, und es hat ja auch 6 Monate lang funktioniert... Auf jeden Fall habe ich aufgrund deines Hinweises dann trotzdem mal in dessen Doku geschaut, und siehe da:

    2) Bitte Punkt am Ende nicht vergessen.

    Entschuldigt meine Dummheit, aber da es aus dem Nichts heraus nicht mehr funktioniert hat, hätte ich nicht gedacht, dass es an einem der „Klassiker“ liegt.

    Trotzdem vielen Dank an jeden, der versucht hat mir zu helfen <3

    [RS] 2000 G11 | 2x 1000 G12 Pro | 2x Vincent van Bot | Piccolo | Piccolo ARMore
    [VPS] 2000 ARM G11 | 1000 G9 | 500 G11s | mikro G11s | 4x nano G11s | 4x piko G11s
    [WH] 8000 SE | 4000 SE | 2000 SE | 2x Spezial

  • Bud July 19, 2023 at 12:29 AM

    Selected a post as the best answer.
  • hätte ich nicht gedacht, dass es an einem der „Klassiker“ liegt.

    wirklich kein ding.

    was mich noch interessieren würde, ist es der orangene berliner hoster?

    »Hauptsache BogoMIPS!«
    Fleischfresser
    »Sämtliche Cyberrisikomanagementmaßnahmen wurden übererfüllt!«
    Volksfront DLT #64Ksplit
    »Ceterum censeo Wordpress esse delendam«

  • Ich bin etwas verwundert, da ich mir sicher bin, dass der externe Provider damals explizit darauf hingewiesen hat, dass der Punkt am Ende weggelassen werden soll, da er automatisch gesetzt wird. So war meine Erinnerung, und es hat ja auch 6 Monate lang funktioniert... Auf jeden Fall habe ich aufgrund deines Hinweises dann trotzdem mal in dessen Doku geschaut, und siehe da:

    2) Bitte Punkt am Ende nicht vergessen.

    Entschuldigt meine Dummheit, aber da es aus dem Nichts heraus nicht mehr funktioniert hat, hätte ich nicht gedacht, dass es an einem der „Klassiker“ liegt.

    Trotzdem vielen Dank an jeden, der versucht hat mir zu helfen <3

    Die Provider handhaben das leider unterschiedlich. Während bei einer Zone als Textfile auf der Festplatte Deines DNS-Servers der abschließende Punkt verpflichtend ist, wenn Du nicht haben möchtest, dass die Domain der SOA, um die es geht, hinten angehängt wird, sind einige Provider bei ihren Domainverwaltungstools der Meinung, dass sie ihren unbedarften Kunden den abschließenden Punkt ersparen möchten - was dann dazu führt, dass fortgeschrittene User, die absichtlich den Punkt angeben oder weglassen, weil sie RFC 1035 (Sektion 5) und RFC 1034 (Section 3.6.1) gelesen haben, dann schon einmal wie der Ochs vorm Scheunentor stehen. [Smiley: achselzuckendes Männchen]

  • Guten Tag zusammen,

    ich erwecke dieses Thema erneut zum Leben, da ich zurzeit an derselben Fehlermeldung wie Bud hänge.

    Domain wurde bei netcup als Externe Domain eingetragen.

    Display Spoiler


    Beim Orangenen Hoster, habe ich die geforderten Eintragungen durchgeführt.

    Die Domain wird auch von netcup erkannt und auch entsprechend weitergeleitet.

    Display Spoiler

    Webmail wurde aktiviert. Mailadressen hergestellt, das versenden der Nachricht über Webmail läuft einwandfrei.

    Allerdings erreiche ich keine Nachrichten, wenn ich eine Testmail schreibe, kommt die Rückmeldung.

    Domain habe ich abgeändert.

    Code
    <para@domain.email>: host mx2e30.netcup.net[91.204.46.XX] said: 554 5.7.1
    <para@domain.email>: Relay access denied (in reply to RCPT TO command)

    Ich hab die obligatorischen 24h abgewartet, allerdings keine Verbesserung. Gibt es bestimmte Dinge, die ich beim Orangenen Hoster zu beachten habe?

    Immerhin konnte ich bei der Domain nur ein A-Record erzeugen. Für die "mail.domain.email" habe ich separat eine Subdomain erzeugt und dort die A-Record erstellt, mit der von netcup definierten IP eingetragen.

    Leider ohne Erfolg, selbst ohne dieser Subdomain hatte ich kein Erfolg.

    Kurzum, die Punkte bei den DNS Records werden automatisch erzeugt, ich hab durch das Thema hier bereits drauf geachtet.

    Edited 2 times, last by Para (January 6, 2025 at 10:31 AM).

  • Beim Orangenen Hoster, habe ich die geforderten Eintragungen durchgeführt.

    Da steht ein bisschen zu viel drinne, der relay.rzone.de muss da raus.


    Mailadressen hergestellt, das versenden der Nachricht über Webmail läuft einwandfrei.

    Allerdings erreiche ich keine Nachrichten, wenn ich eine Testmail schreibe, kommt die Rückmeldung.

    Domain habe ich abgeändert.

    Das ist für mich unverständliches Deutsch

  • Hallo H6G,

    vielen Dank für deine schnelle Antwort.

    Der relay.rzone.de, wurde automatisch eingetragen, weil ich bei der MX-Records den Backup-Mailserver vom Hoster ausgewählt hatte.

    Ich hab das jetzt einmal deaktiviert und er Eintrag ist somit verschwunden.

    Nach einer kurzen Testmail hat es zumindest noch nicht funktioniert, aber es kann ja noch etwas dauern, bis die Einstellungen übernommen werden.

    Zu meinem unverständlichen Deutsch, hab vorhin in Eile geschrieben, da passiert mir solche "Gedankengänge" ziemlich häufig, sorry :)

    Bei netcup habe ich die E-Mail-Adressen hergestellt und konnte erfolgreich E-Mails aus dem Webmail Oberfläche verschicken.

    Allerdings kommen keine E-Mails ans Postfach an, sobald ich an para@domain.email eine Nachricht versende, erscheint folgende Fehlermeldung.

    <para@domain.email>: host mx2e30.netcup.net[91.204.46.XX] said: 554 5.7.1

    <para@domain.email>: Relay access denied (in reply to RCPT TO command)

    Edited once, last by Para (January 6, 2025 at 11:13 AM).