So sieht die Meldung aus
554 5.7.1 <user@example.com>: Relay access denied 550 5.7.1 Unable to relay for user@example.com 554 5.7.1 Relay access denied

Warum ein Server das ablehnen muss

Ein Server, der Mail von beliebigen Absendern an beliebige Empfänger weiterreicht, ist ein offenes Relay. Solche Systeme werden binnen Stunden für Spam missbraucht und landen anschließend auf jeder Blacklist. Die Ablehnung ist deshalb die richtige Voreinstellung, und „Relay access denied“ ist in aller Regel kein Defekt der Gegenstelle.

Die drei Ursachen

  1. Versand ohne Authentifizierung über Port 25. Der häufigste Fall bei eigenen Skripten und Geräten. Für eigene Mails ist die Submission-Strecke vorgesehen: Port 587 mit STARTTLS und SMTP-AUTH, oder 465 mit implizitem TLS. Port 25 ist ausschließlich für den Server-zu-Server-Verkehr.
  2. Zustellung an den falschen Server. Die Mail geht an einen Host, der für die Empfängerdomain gar nicht zuständig ist — etwa weil die MX-Records nach einem Umzug noch auf die alte Adresse zeigen oder ein Smarthost fest eingetragen wurde, der die Domain nicht mehr bedient.
  3. Der Empfänger existiert auf diesem Server nicht mehr. Nach dem Verschieben einer Domain kennt der alte Server die Adresse nicht mehr und lehnt sie als fremd ab — technisch dieselbe Meldung, inhaltlich ein Empfängerproblem.

Eingrenzen

Zuerst klären, welcher Server für die Empfängerdomain überhaupt zuständig ist. Weicht der Host, an den dein System zustellt, davon ab, ist die Ursache gefunden.

dig +short MX empfaengerdomain.de Beim eigenen Versand pruefen: Port 587 statt 25? SMTP-AUTH aktiv? Zugangsdaten hinterlegt?

Tritt die Meldung dagegen bei eingehender Mail auf deinem eigenen Server auf, fehlt die Empfängerdomain in dessen Zuständigkeitsliste — bei Postfix in mydestination, virtual_mailbox_domains oder relay_domains.

Die Ursache in der echten Nachricht finden

Sende oder leite die betroffene E-Mail an hello@analyzemy.email weiter. Der Report zeigt für genau diese Nachricht, welche IP gesendet hat, wie SPF, DKIM und DMARC ausgefallen sind und wo die Kette bricht.

Jetzt E-Mail analysieren

Zuletzt aktualisiert: · Alle Fehlermeldungen