So sieht die Meldung aus
450 4.2.0 <user@example.com>: Recipient address rejected: Greylisted, see http://postgrey.schweikert.ch/help/example.com.html 451 4.7.1 Greylisting in action, please come back later 450 4.7.1 Please try again later (greylisted)

Wie es funktioniert

Der Empfänger merkt sich ein Dreiergespann aus sendender IP, Absender- und Empfängeradresse. Beim ersten Auftauchen antwortet er mit einem temporären Fehler und notiert den Zeitpunkt. Kommt dieselbe Kombination nach einer Wartezeit — bei Postgrey standardmäßig fünf Minuten — erneut, wird sie angenommen und für Wochen auf eine Positivliste gesetzt.

Eine Verzögerung von fünf bis fünfzehn Minuten bei der allerersten Mail an einen Empfänger ist also kein Fehler, sondern der Zweck des Verfahrens.

Wann es doch ein Problem wird

  1. Der Absender wiederholt nicht. Webshops, Monitoring-Skripte und Formular-Mailer, die per PHP oder API einmalig senden, kennen keine Warteschlange. Ein temporärer Fehler ist für sie ein endgültiger. Solche Systeme gehören hinter einen echten Mailserver oder Smarthost, der die Wiederholung übernimmt.
  2. Der Wiederholversuch kommt von einer anderen IP. Große Versender nutzen Pools mit vielen ausgehenden Adressen. Trifft jeder Versuch eine neue IP, passt das Dreiergespann nie, und die Mail bleibt hängen, bis die Warteschlange abläuft. Bekanntes Verhalten bei einigen Cloud-Anbietern.
  3. Der Envelope-Absender ändert sich pro Versuch. Manche Systeme erzeugen für jeden Anlauf eine neue VERP-Adresse — mit demselben Ergebnis.

Was du tun kannst

Auf der sendenden Seite: dafür sorgen, dass ein Server mit ordentlicher Warteschlange zustellt, und die ausgehende IP möglichst stabil halten. Sauberes Reverse DNS und bestandene Authentifizierung helfen zusätzlich, weil viele Installationen bekannte, gut beleumundete Absender vom Greylisting ausnehmen.

Auf der empfangenden Seite: Greylisting nicht pauschal abschalten, sondern Ausnahmen für die Domains pflegen, deren Verzögerung wirklich stört.

Die Ursache in der echten Nachricht finden

Sende oder leite die betroffene E-Mail an hello@analyzemy.email weiter. Der Report zeigt für genau diese Nachricht, welche IP gesendet hat, wie SPF, DKIM und DMARC ausgefallen sind und wo die Kette bricht.

Jetzt E-Mail analysieren

Zuletzt aktualisiert: · Alle Fehlermeldungen