Warum ein Server das ablehnen muss
Ein Server, der Mail von beliebigen Absendern an beliebige Empfänger weiterreicht, ist ein offenes Relay. Solche Systeme werden binnen Stunden für Spam missbraucht und landen anschließend auf jeder Blacklist. Die Ablehnung ist deshalb die richtige Voreinstellung, und „Relay access denied“ ist in aller Regel kein Defekt der Gegenstelle.
Die drei Ursachen
- Versand ohne Authentifizierung über Port 25. Der häufigste Fall bei eigenen Skripten und Geräten. Für eigene Mails ist die Submission-Strecke vorgesehen: Port 587 mit STARTTLS und SMTP-AUTH, oder 465 mit implizitem TLS. Port 25 ist ausschließlich für den Server-zu-Server-Verkehr.
- Zustellung an den falschen Server. Die Mail geht an einen Host, der für die Empfängerdomain gar nicht zuständig ist — etwa weil die MX-Records nach einem Umzug noch auf die alte Adresse zeigen oder ein Smarthost fest eingetragen wurde, der die Domain nicht mehr bedient.
- Der Empfänger existiert auf diesem Server nicht mehr. Nach dem Verschieben einer Domain kennt der alte Server die Adresse nicht mehr und lehnt sie als fremd ab — technisch dieselbe Meldung, inhaltlich ein Empfängerproblem.
Eingrenzen
Zuerst klären, welcher Server für die Empfängerdomain überhaupt zuständig ist. Weicht der Host, an den dein System zustellt, davon ab, ist die Ursache gefunden.
Tritt die Meldung dagegen bei eingehender Mail auf deinem eigenen Server auf, fehlt die Empfängerdomain in dessen Zuständigkeitsliste — bei Postfix in mydestination, virtual_mailbox_domains oder relay_domains.