SPF reject von Outlook und Hotmail

Max Grobecker max.grobecker at ml.grobecker.info
Mo Jun 27 19:51:51 CEST 2016


Hi Daniel,

auf mich wirkt das so, als wenn Microsoft diese IP-Adressen schwachsinnigerweise intern für irgendwas verwendet und DEREN
SPF-Prüfung klingelt. Deine Prüfung scheint "pass" zu werfen, weil sie auch die 65.54.190.33 des bei dir einliefernden Servers
überprüft.

Die 25.152.0.54 taucht in einem Header auf, in der der Server "AM4PR07MB1586" namentliche Erwähnung findet, welcher wiederum
weiter oben als Received-Header im Hotmail-internen Netz nochmal auftaucht.
Erschwerend kommt hinzu, dass deine SPF-Prüfung vollkommen andere Header schreibt als die, die weiter unten (und damit früher erzeugt)
in den Headern zu finden ist. Alles ziemlich obskur.
Ich denke, Microsoft hat damit ein weiteres Mal der ganzen Welt bewiesen, dass sie von Netzwerk und Mailservern
nur geringfügig Ahnung haben ;-)

Warum das allerdings bei dir zu einer Ablehnung führt ist weiterhin merkwürdig - denn optimalerweise sollte sich dein System
nicht an fremden Mailheadern orientieren um SPF-Prüfungen zu machen.
Ich habe jetzt aber auch keine direkte Idee, wo man da was verstellt haben könnte damit derartiges passiert...


Viele Grüße aus dem Tal
Max


Am 26.06.2016 um 21:26 schrieb Daniel:
> Received-SPF: pass (outlook.de: Sender is authorized to use 'hallo123test456 at outlook.de' in 'mfrom' identity (mechanism
> 'include:spf-a.hotmail.com' matched)) receiver=Server; identity=mailfrom; envelope-from="hallo123test456 at outlook.de";
> helo=BAY004-OMC1S22.hotmail.com; client-ip=65.54.190.33

> Received: from BAY004-OMC1S22.hotmail.com (bay004-omc1s22.hotmail.com [65.54.190.33])
> 	(using TLSv1.2 with cipher ECDHE-RSA-AES256-SHA384 (256/256 bits))
> 	(Client CN "*.outlook.com", Issuer "Microsoft IT SSL SHA2" (verified OK))
> 	by server.ist-immer-online.de (Postfix) with ESMTPS id 952FA3316001
> 	for <daniel at ist-immer-online.de>; Sun, 26 Jun 2016 21:14:40 +0200 (CEST)

> Received: from AM4PR07MB1586.eurprd07.prod.outlook.com ([10.165.249.18]) by
>  AM4PR07MB1586.eurprd07.prod.outlook.com ([10.165.249.18]) with mapi id
>  15.01.0523.019; Sun, 26 Jun 2016 19:14:33 +0000

> authentication-results: spf=softfail (sender IP is 25.152.0.54)
>  smtp.mailfrom=outlook.de; ist-immer-online.de; dkim=none (message not signed)
>  header.d=none;ist-immer-online.de; dmarc=none action=none
>  header.from=outlook.de;
> received-spf: SoftFail (protection.outlook.com: domain of transitioning
>  outlook.de discourages use of 25.152.0.54 as permitted sender)
> x-tmn: [INyttcAZUANGxxnv7RdWknG4H6h6b/4p]
> x-eopattributedmessage: 0
> x-forefront-antispam-report:
> CIP:25.152.0.54;IPV:NLI;CTRY:GB;EFV:NLI;SFV:NSPM;SFS:(10019020)(98900003);DIR:OUT;SFP:1102;SCL:1;SRVR:HE1EUR01HT092;H:AM4PR07MB1586.

-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : signature.asc
Dateityp    : application/pgp-signature
Dateigröße  : 819 bytes
Beschreibung: OpenPGP digital signature
URL         : <https://listi.jpberlin.de/pipermail/postfixbuch-users/attachments/20160627/f34851ee/attachment.asc>


Mehr Informationen über die Mailingliste Postfixbuch-users