So sieht die Meldung aus
421 4.7.0 Try again later, closing connection (MAIL) [ip] - gsmtp 451 4.7.500 Server busy, please try again later 421 4.7.28 Our system has detected an unusual rate of unsolicited mail originating from your IP address

Was ein 4xx bedeutet

SMTP unterscheidet strikt: 5xx ist endgültig, die Zustellung ist gescheitert. 4xx heißt „jetzt gerade nicht“ — der sendende Server hält die Nachricht in der Warteschlange und versucht es über Stunden erneut. Erst wenn das über Tage nicht klappt, entsteht ein endgültiger Bounce.

Ein einzelnes 421 ist deshalb kein Anlass zur Sorge. Häufen sie sich oder betreffen sie dauerhaft denselben Empfänger, steckt eine Bewertung dahinter.

Die üblichen Auslöser

  1. Volumensprung. Von 50 Mails am Tag auf 5.000 zu gehen, sieht für jeden großen Empfänger wie eine Kompromittierung aus. Neue oder länger ungenutzte IPs müssen langsam hochgefahren werden — über Wochen, nicht Tage.
  2. Beschwerdequote. Empfänger, die auf „Spam“ klicken, wiegen schwer. Google reagiert schon auf Bruchteile eines Prozents.
  3. Fehlende Authentifizierung. Ohne durchgehendes SPF, DKIM und DMARC ist das Vertrauensniveau niedrig und die Drosselschwelle entsprechend früh erreicht.
  4. Zu viele parallele Verbindungen. Manche Systeme öffnen dutzende gleichzeitige Verbindungen zum selben Ziel. Große Empfänger deckeln das hart.
  5. Unzustellbare Adressen. Eine hohe Quote an Hard Bounces gilt als Zeichen für eine schlecht gepflegte Liste.

Was du nicht tun solltest

Die Wiederholungsintervalle zu verkürzen oder die Zahl paralleler Verbindungen zu erhöhen, verschärft die Drosselung — genau dieses Verhalten unterscheidet einen normalen Mailserver von einem Bot. Postfix' Voreinstellungen sind hier bewusst zurückhaltend und sollten es bleiben.

Sinnvolle Schritte

Prüfe zuerst die Grundlagen: Steht die IP auf einer Liste? Ist Reverse DNS gesetzt und bestätigt? Bestehen SPF, DKIM und DMARC durchgängig? Diese drei Punkte sind die Stellschrauben, die du selbst in der Hand hast.

Bei Google und Microsoft lohnt zusätzlich die Anmeldung bei den jeweiligen Postmaster-Werkzeugen — dort siehst du Beschwerdequote und Reputationsbewertung, die von außen sonst unsichtbar bleiben.

Die Ursache in der echten Nachricht finden

Sende oder leite die betroffene E-Mail an hello@analyzemy.email weiter. Der Report zeigt für genau diese Nachricht, welche IP gesendet hat, wie SPF, DKIM und DMARC ausgefallen sind und wo die Kette bricht.

Jetzt E-Mail analysieren

Zuletzt aktualisiert: · Alle Fehlermeldungen