[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

GMX - SPF Records / Hetzner Server / Mail Reject



Hallo Liste,

wir experimentieren aktuell mit Sender Policy Framework an einigen Systemen. Soweit so gut. Nun stoßen wir auf einen interessanten Zustand mit GMX. Unser SMTPD weist einige Mails ab die "angeblich" von GMX kommen. Diese werden von einerm Server eingereicht der von Hetzner stammt (  www62.your-server.de (213.133.104.62) )!??

Wenn ich mir die SPF Records von gmx.de(net) etc. ansehe, dann ist in den SPF Records keinerlei Server von Hetzner eingetragen (?):

dig -t txt gmx.de

gmx.de.                 46      IN      TXT     "v=spf1 ip4:213.165.64.0/23 ip4:74.208.5.64/26 ip4:212.227.126.128/25 ip4:212.227.15.0/25 ip4:212.227.17.0/27 ip4:74.208.4.192/26 ip4:82.165.159.0/24 -all"

gmx.net.                300     IN      TXT     "v=spf1 ip4:213.165.64.0/23 ip4:74.208.5.64/26 ip4:212.227.126.128/25 ip4:212.227.15.0/25 ip4:212.227.17.0/27 ip4:74.208.4.192/26 ip4:82.165.159.0/24 -all"

gmx.com.                33587   IN      TXT     "v=spf1 ip4:213.165.64.0/23 ip4:74.208.5.64/26 ip4:74.208.122.0/26 ip4:212.227.126.128/25 ip4:212.227.15.0/24 ip4:212.227.17.0/27 ip4:74.208.4.192/26 ip4:82.165.159.0/24 ip4:50.22.171.0/28 -all"

Zunächst dachten wir das es bei dem Eingang um gefälschte Mails handelt und SPF an dieser Stelle seinen Dienst korrekt verrichtet. Dann wurden wir aber informiert dass der Absender Unzustellbarkeitsmeldungen erhält und die Mails echt sind. Hmmm. Ich würde meinen dass GMX nicht so dämlich ist und SPF Records "vergisst". Zudem wundert mich die Konstellation von Hetzner und GMX schon ein wenig.

Header der Mail:

Return-path: <some.onet@gmx.de>
Received: from [212.227.15.18] (helo=mout.gmx.net)
        by www62.your-server.de with esmtps
(TLSv1.2:DHE-RSA-AES256-GCM-SHA384:256)
        (Exim 4.80.1)
        (envelope-from <some.one@gmx.de>)
        id 1XwU9Z-0000St-7L
        for someone.else@unseredomain.de; Thu, 04 Dec 2014 12:00:57 +0100
Received: from UserPC ([xx.xxx.x.xxx]) by mail.gmx.com (mrgmx002) with
ESMTPSA

Hat da jemand eine Idee oder Meinung dazu? Danke!
Reply to: