Kein Senden Lesebestätigung möglich

Hallo zusammen,

hin und wieder bekommt man ja Mails mit Lesebestätigung und diese würde ich dann ja auch gerne senden bzw. tue dies auch, nur leider bekomme ich beim Versand immer einen hässlichen Fehler:

"Die Nachricht konnte nicht gesendet werden, weil einer der Empfänger vom Server zurückgewiesen wurde. Serverantwort „550 relaying to prohibited by administrator“. (Konto:„mein Mailkonto“, „SMTP-Server: „smtp.profimailer.de“, Fehlernummer: 0x800ccc79).“

Nur dummerweise, oder besser gesagt Gott sei Dank funktioniert besagtes Konto mit den entsprechenden Zugangsdaten vollkommen problemlos, so lange ich einfach nur eine „normale“ Mail an genau den angeblich verbotenen Empfänger schicke. Ist mir jetzt bei zwei Empfängern aufgefallen, dass eben nur die Lesebestätigungen nicht raus gehen. Mailclient ist O2000, dürfte aber nichts zur Sache tun, da es ja erst beim Server ein Problem gibt. Provider ist 1&1 und das Konto ist ein Profimailer-Konto (OWA). Sinnigerweise kann ich im OWA offenbar die Bestätigung problemlos versenden, denn dort bekomme ich keine Fehlermeldungen.

Gruß vom Wiz

Hallo Wiz,

was war Deine Frage hierbei :wink: ?!
Oder war das nur als Anmerkung gemeint?

Klar ist das eine so gewollte Einstellung. Diese Lesebestätigungen sind oftmals ein ungewolltest Sicherheitsrisiko (wenn empfänger xyz antwortet kann ich auch Spam dahinschicken, etc.) wehalb der Admin diese Option blockiert hat. Auf der gegenseite werden eben diese „Robots“ auch gesperrt. Also Sicherheitstechnisch doch ne gute Sache :wink:
OWA selbst arbeitet ja DIREKT auf dem Server, also ist das auch wieder ne andere Sicherheitsgeschichte…
Den Sinn und Unsinn dieser Lese/Empfangsbestätigungen lassen wir mal dahingestellt.

Gruß
h.

hin und wieder bekommt man ja Mails mit Lesebestätigung und
diese würde ich dann ja auch gerne senden bzw. tue dies auch,
nur leider bekomme ich beim Versand immer einen hässlichen
Fehler:

"Die Nachricht konnte nicht gesendet werden, weil einer der
Empfänger vom Server zurückgewiesen wurde. Serverantwort „550
relaying to prohibited by administrator“.
(Konto:„mein Mailkonto“, „SMTP-Server: „smtp.profimailer.de“,
Fehlernummer: 0x800ccc79).“

Nur dummerweise, oder besser gesagt Gott sei Dank funktioniert
besagtes Konto mit den entsprechenden Zugangsdaten vollkommen
problemlos, so lange ich einfach nur eine „normale“ Mail an
genau den angeblich verbotenen Empfänger schicke. Ist mir
jetzt bei zwei Empfängern aufgefallen, dass eben nur die
Lesebestätigungen nicht raus gehen. Mailclient ist O2000,
dürfte aber nichts zur Sache tun, da es ja erst beim Server
ein Problem gibt. Provider ist 1&1 und das Konto ist ein
Profimailer-Konto (OWA). Sinnigerweise kann ich im OWA
offenbar die Bestätigung problemlos versenden, denn dort
bekomme ich keine Fehlermeldungen.

Gruß vom Wiz

Hallo,

"Die Nachricht konnte nicht gesendet werden, weil einer der
Empfänger vom Server zurückgewiesen wurde. Serverantwort „550
relaying to prohibited by administrator“.
(Konto:„mein Mailkonto“, „SMTP-Server: „smtp.profimailer.de“,
Fehlernummer: 0x800ccc79).“

Das klingt so, als wärest Du nicht am SMTP-Server authentifiziert. Du solltest das entsprechend umkonfigurieren: wie funktioniet die Authentifizierung dort? per SMTP-after-POP?

HTH & Gruß,

Sebastian

Hallo Sebastian,

Das klingt so, als wärest Du nicht am SMTP-Server
authentifiziert. Du solltest das entsprechend umkonfigurieren:
wie funktioniet die Authentifizierung dort? per
SMTP-after-POP?

Doch, bin authentifiziert, bzw. auch wieder nicht. 1&1 behauptet seit Jahr und Tag, dass man eine Authentifizierung benötigen würde, was auch für die normalen 1&1-Accounts zutrifft. Nur beim Profimailer stimmt dies definitiv nicht. Hatte deshalb auch schon einen ärgerlichen Mail-Wechsel mit 1&1 vor einigen Monaten mal, weil sie mich immer wieder darauf hinwiesen, ich sollte doch in Zukunft auth.mail.onlinehome.de mit Authentifizierung nutzen. Nur lehnt der Profimailer-Konten so oder so als unbekannt ab. smtp.profimailer.de braucht also keine Anmeldung, und bei „normalen“ Mails klappt der Versand ja auch einwandfrei (habe übrigens natürlich spaßeshalber eben noch mal mit Anmeldung negativ getestet). Nur die blöden Lesebestätigungen mag er eben über POP3 nicht. Im anwaltlichen Bereich machen diese aber durchaus Sinn, wenn man sie manuell zulassen kann. Ist halt nervig, wenn man dann hierzu immer den OWA anwerfen muss, wo sie dann problemlos rausgehen.

Gruß vom Wiz

HTH & Gruß,

Sebastian

Hallo Wiz,

was war Deine Frage hierbei :wink: ?!

Ich dachte die wäre klar gewesen: Warum, kann ich über SMTP beim smtp.profimailer.de keine Lesebestätigungen senden, während der „normale“ Mailversand läuft, bzw. warum klappt es mit den Lesebestätigungen im OWA aber nicht über SMTP?

Klar ist das eine so gewollte Einstellung. Diese
Lesebestätigungen sind oftmals ein ungewolltest
Sicherheitsrisiko (wenn empfänger xyz antwortet kann ich auch
Spam dahinschicken, etc.) wehalb der Admin diese Option
blockiert hat.

Kann ich nicht ganz nachvollziehen. 1&1 ist ein Massenprovider und sollte es bitte mir und meinem Mailclient überlassen, ob und wie ich Lesebestätigungen verschicke (stehen bei mir natürlich auf „Nachfrage“). Bei anderen Mailkonten bei 1&1 gibt es diese Sperre auch nicht. Und wir reden hier ja zunächst mal von einem ganz normalen SMTP-Server.

OWA selbst arbeitet ja DIREKT auf dem Server, also ist das
auch wieder ne andere Sicherheitsgeschichte…

Da würde ich die Sache schon eher verstehen, weil man ja in der Exchange-Umgebung auf dem großen gemeinsamen Exchange-Server ist. Aber genau darüber geht es ja erstaunlicherweise problemlos.

Den Sinn und Unsinn dieser Lese/Empfangsbestätigungen lassen
wir mal dahingestellt.

Im anwaltlichen Bereich machen diese durchaus Sinn, denn oft bekomme ich Dokumente die im Zusammenhang mit Fristen stehen und der Mandant oder generische Anwalt, … hat natürlich ein berechtigtes Interesse zu wissen, ob mich die Mail rechtzeitig erreicht hat, und da die Bestätigungen bei mir auf „Nachfrage“ stehen, kann ich ja selbst von Fall zu Fall entscheiden, ob ich diese verschicken will, oder nicht.

Gruß vom Wiz

Hallo,

Das klingt so, als wärest Du nicht am SMTP-Server
authentifiziert. Du solltest das entsprechend umkonfigurieren:
wie funktioniet die Authentifizierung dort? per
SMTP-after-POP?

Doch, bin authentifiziert, bzw. auch wieder nicht.

Huch?

1&1
behauptet seit Jahr und Tag, dass man eine Authentifizierung
benötigen würde, was auch für die normalen 1&1-Accounts
zutrifft.

Das will ich ja hoffen.

Nur beim Profimailer stimmt dies definitiv nicht.
Hatte deshalb auch schon einen ärgerlichen Mail-Wechsel mit
1&1 vor einigen Monaten mal, weil sie mich immer wieder darauf
hinwiesen, ich sollte doch in Zukunft auth.mail.onlinehome.de
mit Authentifizierung nutzen. Nur lehnt der Profimailer-Konten
so oder so als unbekannt ab.

Das ist Mist.

smtp.profimailer.de braucht also
keine Anmeldung,

Was? Ich habe ihn eben nicht nutzen können:

550 relaying to prohibited by administrator

Nun wäre die Frage: Wonach entscheidet der, wann einer senden darf? An der Absender-Domain? (Das wäre zuminsest krank). Per Passwort scheint es an dem Rechner nicht zu klappen, immerhin wird nichts entsprechendes mitgeteilt:

niehaus@crystalline:~$ telnet smtp.profimailer.de 25
Trying 212.227.126.224...
Connected to mrvdom2.kundenserver.de.
Escape character is '^]'.
220 mrvdomng.kundenserver.de ESMTP Thu, 22 Jul 2004 23:49:24 +0200
EHLO murXmailer
250-mrvdomng.kundenserver.de Hello murXmailer [212.7.142.216]
250-SIZE 20971520
250-PIPELINING
250 HELP

Keine Autentifizierungsmöglichkeit.

und bei „normalen“ Mails klappt der Versand
ja auch einwandfrei (habe übrigens natürlich spaßeshalber eben
noch mal mit Anmeldung negativ getestet).

Was heißt „mit der Anmeldung negativ“?

Nur die blöden
Lesebestätigungen mag er eben über POP3 nicht.

Über POP3 bestmmt nicht.

Werden die Bestätigungen eventuell mit einem anderen Absender verschickt? Ich denke, wir kömen hier am eheste weiter, wenn Du mal mitschneidest, was der Cleint mit dem Server in SMTP bespricht und Du das hier postest.

http://www.ethereal.com/

Gruß,

Sebastian

Hallo Sebastian,

du hast mich auf den richtigen Weg gebracht und ich habe jetzt auch herausgefunden, wo das Problem liegt, als ich mal die Sache per Ethereal mitgeschnitten habe. Outlook lässt bei den Bestätigungsmails das FROM-Feld bei der Übertragung zum SMTP-Server leer (keine Ahnung ob nur Outlook dies macht, vielleicht sogar Sicherheitsfeature um automatisierte Verfahren zur Adressverifizierung zu erschweren?). Bei den über auth.mail.onlinehome.de laufenden Konten ist dies kein Problem, da hier ja eine ordentliche Anmeldung am Server stattfindet.

Beim smtp.profimailer.de scheint jedoch für einen zulässigen Mailversand einzig und allein eine einem (beliebigen) Profimailer-Account zugeordnete Absenderadresse notwendig zu sein (dickes Sicherheitsloch, freue mich schon über Spam in meinem Namen, glücklicherweise ist die über den Profimailer laufende Adresse nicht so bekannt). Da aber bei den Bestätigungsmails kein Absender mitgeliefert wird, werden diese eben abgewiesen.

Ich werde 1&1 auf diese Sicherheitslücke/dieses Problem einmal hinweisen. Mal sehen, wie lange es dieses Mal braucht, bis ich am 1. Level-Support mit seinen dummen Standardantworten vorbeikomme.

Gruß vom Wiz

Hallo,

du hast mich auf den richtigen Weg gebracht und ich habe jetzt
auch herausgefunden, wo das Problem liegt, als ich mal die
Sache per Ethereal mitgeschnitten habe. Outlook lässt bei den
Bestätigungsmails das FROM-Feld bei der Übertragung zum
SMTP-Server leer (keine Ahnung ob nur Outlook dies macht,
vielleicht sogar Sicherheitsfeature um automatisierte
Verfahren zur Adressverifizierung zu erschweren?).

Nein, das ist in der Tat vollkommen korrekt (ja, ich hätte das von Outlook nicht erwartet). Das kann helfen, Endlos-Schleifen zu verhindern …

Beim smtp.profimailer.de scheint jedoch für einen zulässigen
Mailversand einzig und allein eine einem (beliebigen)
Profimailer-Account zugeordnete Absenderadresse notwendig zu
sein (dickes Sicherheitsloch, freue mich schon über Spam in
meinem Namen, glücklicherweise ist die über den Profimailer
laufende Adresse nicht so bekannt).

Ich hätte nicht übel Lust, irgendeine Domain auf dem Server anzumelden und sie dann in geeigneten Foren als Spam-Relay zu bewerben. Vielleicht merkt 1&1 mal, was für einen Mist die da machen.

Da aber bei den
Bestätigungsmails kein Absender mitgeliefert wird, werden
diese eben abgewiesen.

Was auch eine Frecheit ist. Das ist eine RFC-Verletzung.

Ich werde 1&1 auf diese Sicherheitslücke/dieses Problem einmal
hinweisen. Mal sehen, wie lange es dieses Mal braucht, bis ich
am 1. Level-Support mit seinen dummen Standardantworten
vorbeikomme.

Gib ihnen Saures. Wenn Du noch eine boshafte Formulierung brauchst, können wir daran arbeiten :wink:

Sebastian