Zwei völlig verschiedene Lagen
Die Meldung sieht immer gleich aus, bedeutet aber je nach Richtung etwas anderes:
- Du sendest, ein fremder Server lehnt ab. Dann ist die Adresse dort tatsächlich unbekannt — Tippfehler, aufgelöstes Postfach, ausgeschiedene Person. Hier ist auf deiner Seite nichts zu reparieren.
- Jemand sendet an dich und bekommt die Meldung von deinem eigenen Server. Das ist der interessante Fall: Die Adresse sollte existieren, dein Mailserver kennt sie aber nicht. Ursache ist fast immer eine Lücke zwischen dem, was der MX annimmt, und dem, was danach zugestellt werden soll.
Wenn dein eigener Server ablehnt
Der häufigste Auslöser ist eine Migration oder Umstellung. Der MX-Record zeigt schon auf das neue Ziel, das Postfach ist dort aber noch nicht angelegt — oder umgekehrt, der alte Server nimmt wegen DNS-Zwischenspeicherung noch Post an und findet das Postfach nicht mehr.
Prüfe der Reihe nach:
- Wohin zeigt der MX wirklich? Nicht was eingetragen wurde zählt, sondern was Empfänger aktuell auflösen. Alte Werte hängen bis zum Ablauf der TTL im Netz.
- Kennt das Ziel die Adresse? Bei Postfix ist das die Kette aus
virtual_mailbox_maps,virtual_alias_mapsundlocal_recipient_maps. Fehlt der Eintrag dort, wird abgelehnt, auch wenn das Postfach auf der Platte liegt. - Groß- und Kleinschreibung, Punkte, Pluszeichen. Manche Zustellwege behandeln
vorname.nachname@undvornamenachname@als verschiedene Adressen. Aliase decken das ab, sofern sie gepflegt sind. - Verzeichnisabgleich. In gehosteten Umgebungen kommt die Adressliste aus einer Synchronisation. Läuft die nicht, existiert ein neu angelegtes Postfach am Perimeter noch nicht.
Warum eine Ablehnung besser ist als eine stille Annahme
Ein Server, der jede Adresse annimmt und erst danach merkt, dass er sie nicht zustellen kann, muss selbst eine Unzustellbarkeitsnachricht erzeugen — an einen Absender, der bei Spam gefälscht ist. Dieses Backscatter bringt die eigene IP auf Blacklists. Die Ablehnung im Dialog, also genau diese 550 5.1.1, ist deshalb das gewünschte Verhalten.
Abgrenzung zu ähnlichen Codes
450 4.1.1 ist dieselbe Aussage als vorübergehende Ablehnung — die Mail bleibt in der Warteschlange und wird erneut versucht. 550 5.4.1 Access denied von Microsoft 365 sieht ähnlich aus, verrät aber bewusst nicht, ob das Postfach existiert; dort ist die Ursache eine andere.