E-Mail Versand zu gmail.com nicht möglich

Thema wurde von Anonymous, 1. Februar 2023 erstellt.

  1. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    3. Juni 2019
    Beiträge:
    471
    Danke erhalten:
    79
    Danke vergeben:
    36
    Hallo,
    evtl. könnt ihr mir helfen, mein jetziger Provider verlangt von mir ein Ticket das 119 Euro kostet um zu helfen!
    Dabei sollte der Service in einem Managed Server dabei sein.

    Ich habe ein neues Zertifikat bekommen, seit dem ist der E-Mail Versand zu gmail.com nicht mehr möglich.
    (gehe mal davon aus, das es daran liegt)

    Hier mal eine Test Mail über den stampcorner-server

    This is the mail system at host DediWeb9772.cloud4partner.net.

    I'm sorry to have to inform you that your message could not
    be delivered to one or more recipients. It's attached below.

    For further assistance, please send mail to postmaster.

    If you do so, please include this problem report. You can
    delete your own text from the attached returned message.

    The mail system
    <automatengeschichte@gmail.com>: host gmail-smtp-in.l.google.com[66.102.1.26]
    said: 550-5.7.1 [152.89.92.26 12] Our system has detected that this
    message is 550-5.7.1 likely unsolicited mail. To reduce the amount of spam
    sent to Gmail, 550-5.7.1 this message has been blocked. Please visit
    550-5.7.1 (Link nur für registrierte Nutzer sichtbar.) 550
    5.7.1 for more information.
    co28-20020a0560000a1c00b002bfd06be207si17548537wrb.243 - gsmtp (in reply to
    end of DATA command)

    Danke im Voraus!
     
  2. Moritz (Gambio)

    Moritz (Gambio) Administrator

    Registriert seit:
    26. April 2011
    Beiträge:
    5.786
    Danke erhalten:
    2.692
    Danke vergeben:
    903
    Du hast SMTP als Mail-Versand-Methode im Shop aktiv? Falls nicht, hilft vermutlich schon die Umstellung auf SMTP. Andernfalls ist das nicht mein Fachgebiet, so dass jemand anderes schauen müsste.
     
  3. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    3. Juni 2019
    Beiträge:
    471
    Danke erhalten:
    79
    Danke vergeben:
    36
    Hallo Moritz,
    habe ich auch getestet, aber damit klappt es auch nicht, jetzt steht wieder Betreiber (E-Mail Standard)
     
  4. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.309
    Danke vergeben:
    2.208
    Das Problem ist schnell einzuordnen:

    Die Mail wird ansich technisch gültig versandt, aber Google vertraut dir nicht, darum gibts eine Ablehnung aus Spamschutzgründen.

    Du musst deine ausgehenden Mails vertrauenswürdiger machen.

    Das geht auf viele Weisen und wird schnell etwas komplex, ich skizziere aber mal das einfachste:

    Email hat das Problem, dass jeder und von jedem Ort Email als jede Person und Domain senden kann. Das ist eine der härtesten Kernursachen von sehr viel Spam. Ich kann mich jetzt hier in Bremen hinsetzen und Mail mit Absender Donald Trump oder Dagobert Duck verschicken.

    Mailempfänger und Verarbeiter wollen heutzutage oft sehen, dass die Mail von einem plausiben Herkunftsort kommt, dann vertrauen sie der Mail und nehmen die auch entgegen.

    Daraus folgt: Alle Mail, die von einer Absenderdomain kommt, wie info@deineDomain.de sollten von einem einzigen genau spezifizierten und benannten Ort kommen. Der Mechanismus das kennzuzeichnen heisst Sender Policy Framework oder kurz SPF.

    Als erstes überlegst du wer im Namen deiner Domain Mail senden können soll. Das ist üblicherweise der Ort, wo auch dein Postfach liegt.

    Du sorgst dann dafür, dass alle ausgehende Mail diesen Ort passiert. Wenn der Shop und das Postfach an 2 Orten, auf 2 Servern liegen, dann bringst du dem Shop bei die Mail erstmal bei deinem Mailserver zur Weiterleitung abzugeben. Das tust du, in dem du im Shop als Versandmethode SMTP einstellst und die nötigen SMTP Zugangsdaten einträgst, also Mailserver, Benutzername und Passwort des Mailpostfachs der Absendermailadresse, SMTP Auth muss normal an sein, eventuelle Verschlüsselungsmechanismen müssen passen (TLS / SSL).

    Beim selfhosted Shop, wo meistens alles auf derselben Kiste läuft ist das egal, bei jedem Cloudshop ist es ein garantiertes Todo.

    Danach legst du einen speziellen DNS Eintrag für deine Domain an, einen SPF-Record. Das ist ein auf bestimmte Weise ausgefüllter TXT-Record, wenn nur das da steht passt das auch.

    Dadrin muss dann im Hostfeld ein "@" stehen(bei Sonderregeln für eigene Subdomains, die man haben könnte, wirds natürlich komplizierter...)

    Und dann muss im Wertefeld erstmal stehen, dass man einen SPF Eintrag anlegt, der beginnt dann mit
    "v=spf1" und danach eine Liste der gültigen Mailserver, die Mails verschicken. Im einfachsten Fall ist das einfach die IP der eigenen Kiste auf der alles läuft, dann kommt am Ende für die eigene IP 1.2.3.4 sowas raus:

    "v=spf1 ip4:1.2.3.4"

    und dahinter noch ein Kennzeichen, dass alle andere Server kein Vertrauen geniessen, das schreibt man "-all"

    Komplett also:

    "v=spf1 ip4:1.2.3.4 -all"

    Danach kriegt man viel mehr durch, gerade auch zu Anbietern wie Google/GMail, T-Online,...

    Das ist noch was anderes. Man sollte grundsätzlich nicht mehr versuchen Mails zu versenden, bei denen man sich selbst als der Kunde ausgibt. Das glaubt einem die Gegenseite oft nicht und besonders dann nicht, wenn die Gegenseite selbst einen SPF-Check ausführt und die Kundendomain geschützt ist. Also immer Betreibermail wählen, Schmufix wie früher geht da nicht mehr.

    Auch aufpassen: Wenn man zum Beispiel einen externen Newsletteranbieter hat, muss man den im SPF Eintrag mit aufzählen, sonst kommen Newsletter nicht mehr an.

    Google hat hier eine Anleitung in ausführlicher
     
  5. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    3. Juni 2019
    Beiträge:
    471
    Danke erhalten:
    79
    Danke vergeben:
    36
    Hallo Wilken,
    Danke für die ausführliche Erklärung, für einen leihen harter tobak!
    Das habe ich mal auf dem Server gemacht: v=spf1 ip4:152.89.92.26 -all

    neuer_dns.jpg

    Der alte Eintrag steht, noch muss der raus?
     
  6. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    30. Juni 2017
    Beiträge:
    437
    Danke erhalten:
    46
    Danke vergeben:
    72
    Ich hatte gleiches Problem bei all-inkl.com mir wurde ein anderer Mailserver zugeteilt, da ging es...
     
  7. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    21. Oktober 2021
    Beiträge:
    109
    Danke erhalten:
    20
    Danke vergeben:
    44
    #7 Anonymous, 10. Februar 2023
    Zuletzt bearbeitet: 10. Februar 2023
    Hallo Wilken,
    wie sieht der v=spf1 Befehl für unseren Gambio Cloudshop aus? Gmail lehnt die Mailannahme auch gelegentlich ab.

    Aktuell würde ich, da die Domain bei Ionos liegt im DNS/TXT Record folgendes eintragen
    v=spf1 include:_spf.perfora.net include:_spf.kundenserver.de include:_spf-eu.ionos.com ~all

    ...aber es fehlt mir noch das include des Gambio Mailversenders.

    include: ????
     
  8. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.309
    Danke vergeben:
    2.208
    Bei Cloudshops unterstützen wir SPF bislang nicht.

    Wir wollen dort in Zukunft SPF gerne ermöglichen, aber das ist aktuell noch in Arbeit.

    Tatsächlich haben wir die Cloud technisch inzwischen komplett für SPF vorbereitet, aber noch keine Doku dafür für Nutzer erzeugt. Wir vermuten, dass sich Leute damit ziemlich leicht ihren sonstigen Mailversand von anderen Orten zerballern, weil man da selbst den Eintrag mit Teilen, zum je eigenen Mailhoster individuell passend, zusammensetzen muss. Damit kann man nicht hart den Eintrag von vorn bis hinten vorgeben. Und macht man das nicht, sondern kopiert nur unser Snippet, dann kriegt man danach Mail ausm Cloudshop super heraus, kann aber selbst keine mehr aus seinem Mailprogramm oder woher auch immer sonst schreiben. Das wär auch ein mieser Tausch...

    Die empfohlene Variante ist bislang:

    Sorge dafür, dass der Mailserver deiner eigenen Domain, also der Ort wo dein Postfach wirklich ist, in einem passenden DNS SPF Eintrag für deine Domain steht. Das ist simpler und konfigurieren manche Hoster sogar vor.
    Konfiguriere deinen Shop dann mithilfe der Mailversandmethode SMTP so, dass er alle Mail über deinen Mailserver durchgibt, damit ist auch der von der SPF Regel erfasst.

    Für wagemutige Versteher der Technik, die schon jetzt unbedingt direkt aus dem Shop zum Ziel mailen möchten, bevor wir das als erprobt freigeben:

    1. Checkt, dass ein sinnvoller MX Eintrag im DNS eurer Domain vorhanden ist, der auf den eigenen empfangenden Mailserver zielt.
    2. Legt einen DNS SPF Eintrag für eure Domain an, Der neben eurem MX die Gambiocloud inkludiert. Das zusätzliche Snippet als Teil des Eintrags muss so aussehen:

    ...include:_spf.gambiocloud.com...

    Und wird dann häufig grob so aussehen:
    Code:
    v=spf1 +mx include:_spf.gambiocloud.com ~all

    Ionos referenziert seine eigenen Mailserver nun aber nicht über einen MX Record sondern über einen include einer grösseren Liste von Boxen, damit ist das Beispiel für Angelina schon sofort abweichend:

    Code:
    v=spf1 include:_spf.perfora.net include:_spf.kundenserver.de include:_spf-eu.ionos.com include:_spf.gambiocloud.com ~all
    Auch nicht vergessen da Newsletterversender mit aufzunehmen, wenn man sich da einen Dienstleister gebucht hat, muss dann auch rein....
     
  9. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    21. Oktober 2021
    Beiträge:
    109
    Danke erhalten:
    20
    Danke vergeben:
    44
    Danke Wilken. Ich habe mal den spf.gambiocloud.com eingetragen. Zudem nutze ich
    ~all und nicht -all, damit wenn etwas technisch doch nicht so läuft wie gedacht, die Mail zumindest im SPAM Ordner des Kunden landet und vermieden wird, dass die Mail erst gar nicht zugestellt wird.