GMX - SPF Records / Hetzner Server / Mail Reject
Hallo Liste,
wir experimentieren aktuell mit Sender
Policy Framework an einigen Systemen. Soweit so gut. Nun stoßen wir auf
einen interessanten Zustand mit GMX. Unser SMTPD weist einige Mails ab
die "angeblich" von GMX kommen. Diese werden von einerm Server
eingereicht der von Hetzner stammt ( www62.your-server.de (213.133.104.62)
)!??
Wenn ich mir die SPF Records von gmx.de(net)
etc. ansehe, dann ist in den SPF Records keinerlei Server von Hetzner eingetragen
(?):
dig -t txt gmx.de
gmx.de.
46 IN TXT
"v=spf1 ip4:213.165.64.0/23 ip4:74.208.5.64/26 ip4:212.227.126.128/25
ip4:212.227.15.0/25 ip4:212.227.17.0/27 ip4:74.208.4.192/26 ip4:82.165.159.0/24
-all"
gmx.net.
300 IN TXT
"v=spf1 ip4:213.165.64.0/23 ip4:74.208.5.64/26 ip4:212.227.126.128/25
ip4:212.227.15.0/25 ip4:212.227.17.0/27 ip4:74.208.4.192/26 ip4:82.165.159.0/24
-all"
gmx.com.
33587 IN TXT
"v=spf1 ip4:213.165.64.0/23 ip4:74.208.5.64/26 ip4:74.208.122.0/26
ip4:212.227.126.128/25 ip4:212.227.15.0/24 ip4:212.227.17.0/27 ip4:74.208.4.192/26
ip4:82.165.159.0/24 ip4:50.22.171.0/28 -all"
Zunächst dachten wir das es bei dem
Eingang um gefälschte Mails handelt und SPF an dieser Stelle seinen Dienst
korrekt verrichtet. Dann wurden wir aber informiert dass der Absender Unzustellbarkeitsmeldungen
erhält und die Mails echt sind. Hmmm. Ich würde meinen dass GMX nicht so
dämlich ist und SPF Records "vergisst". Zudem wundert mich die
Konstellation von Hetzner und GMX schon ein wenig.
Header der Mail:
Return-path: <some.onet@gmx.de>
Received: from [212.227.15.18] (helo=mout.gmx.net)
by
www62.your-server.de with esmtps
(TLSv1.2:DHE-RSA-AES256-GCM-SHA384:256)
(Exim
4.80.1)
(envelope-from
<some.one@gmx.de>)
id
1XwU9Z-0000St-7L
for
someone.else@unseredomain.de; Thu, 04 Dec 2014 12:00:57 +0100
Received: from UserPC ([xx.xxx.x.xxx])
by mail.gmx.com (mrgmx002) with
ESMTPSA
Hat da jemand eine Idee oder Meinung
dazu? Danke!
Reply to: