AUTHENTICATION

Authentifizierung

550 5.7.1

550 5.7.1 SPF check failed

550 5.7.1 Message rejected due to SPF check failure

Der empfangende Server hat den SPF-Record deiner Domain geprüft und die sendende IP nicht darin gefunden. Weil dein Record mit -all endet, ist das eine ausdrückliche Ablehnung.

permerror

SPF permerror — too many DNS lookups

Received-SPF: permerror (SPF Permanent Error: Too many DNS lookups)

Dein SPF-Record überschreitet das Limit von 10 DNS-abfragenden Mechanismen. Die Folge ist nicht „teilweise gültig“, sondern: SPF gilt als nicht auswertbar — für alle deine Mails, auch die vom Hauptserver.

550 5.7.26

550 5.7.26 — DMARC policy

550-5.7.26 Unauthenticated email from example.com is not accepted due to domain's DMARC policy

DMARC besteht nur, wenn SPF oder DKIM besteht und die dabei geprüfte Domain zur Domain im From:-Header passt. Diese zweite Bedingung — das Alignment — ist fast immer der Grund für diese Meldung.

body hash

dkim=fail — body hash did not verify

dkim=fail (body hash did not verify) header.d=example.com

Diese Meldung sagt etwas sehr Bestimmtes: Der Schlüssel wurde gefunden, die Signatur ist formal in Ordnung — aber der Nachrichtentext ist nach dem Signieren nicht mehr derselbe. Irgendetwas auf dem Weg hat ihn angefasst.

no key

dkim=permerror — no key for signature

dkim=permerror (no key for signature) header.d=example.com header.s=selector1

Der Empfänger hat die Signatur gelesen, den passenden öffentlichen Schlüssel im DNS gesucht — und nichts gefunden. Der Fehler liegt fast immer im DNS, nicht im Mailserver.

REPUTATION

Reputation & Blacklists

554 5.7.1

554 5.7.1 — Client host blocked

554 5.7.1 Service unavailable; Client host [203.0.113.5] blocked using zen.spamhaus.org

Die Meldung nennt in der Regel die Liste, die den Ausschlag gab. Das ist die wichtigste Information darin — denn die Listen unterscheiden sich enorm in ihrer Bedeutung.

421 4.7.0

421 4.7.0 Try again later

421 4.7.0 Try again later, closing connection (MAIL) [ip] - gsmtp

Die erste Ziffer entscheidet: 4xx ist temporär, die Mail ist nicht verloren. Dein Server wird es erneut versuchen. Ein dauerhaftes 421 ist trotzdem ein Warnsignal — es geht praktisch immer um Reputation.

INFRASTRUCTURE

DNS & Infrastruktur

550 5.7.25

550 5.7.25 — Reverse DNS fehlt

550 5.7.25 The IP address sending this message does not have a PTR record setup

Diese Ablehnung trifft fast ausschließlich selbst betriebene Mailserver. Der Empfänger schlägt die sendende IP rückwärts nach und findet keinen Namen — oder einen, der sich vorwärts nicht bestätigt.

Meldung nicht dabei?

Der schnellste Weg zur Ursache führt über die Nachricht selbst: Sende oder leite die betroffene E-Mail an hello@analyzemy.email weiter. Der Report zeigt SPF, DKIM, DMARC, Blacklists und die TLS-Strecke für genau diese Nachricht.

Jetzt E-Mail analysieren