Mailflow-Troubleshooting: wenn Mails nicht ankommen
Mails verschwinden, landen in Quarantäne, geraten in Schleifen oder brauchen zwanzig Minuten statt Sekunden. Für solche Fälle biete ich kurzfristige, klar begrenzte Troubleshooting-Einsätze: Ursache finden, beheben, belegen. Ich arbeite mit kontrollierten Tests, nicht mit Änderungen auf Verdacht.
- NDRs
- Mail-Loops
- Zustellverzögerung
- Quarantäne
- Message Trace
- Header-Analyse
- Exchange & M365
Typische Symptome
- NDRs und Bounces550-Fehler, „Hop count exceeded", Relay-Ablehnungen: der NDR nennt selten die eigentliche Ursache.
- Verzögerte ZustellungMails kommen an, aber Minuten oder Stunden zu spät; die Verzögerung liegt fast immer an einer identifizierbaren Station.
- Falsch klassifiziertInterne Mails gelten als extern, legitime Mails landen in Junk oder Quarantäne, gespoofte Mails passieren den Filter.
- Nach ÄnderungenSeit dem Gateway-Wechsel, dem Zertifikatstausch oder der Migration verhält sich der Mailfluss anders als erwartet.
Vorgehen
- Symptom präzisierenBetroffene Strecken, Zeitraum, Message-IDs; aus „Mails kommen nicht an" wird ein prüfbarer Befund.
- Beweise sichernMessage Trace, Message Tracking, vollständige Header und NDRs, bevor jemand die Konfiguration ändert.
- Hypothese kontrolliert testenGezielte Testmails über definierte Strecken, eine Variable pro Test; die Methode dazu habe ich im Blog beschrieben.
- Beheben und belegenDie Korrektur, der Nachweis über dieselbe Teststrecke und die Dokumentation, warum es passierte.
Beispiele aus der Praxis
- Typische Ursachen für Mail-Loops: Schleifen in Exchange Online, Hybrid und Gateways erkennen und auflösen.
- Exchange-Mailfluss analysieren: die Abfragen mit Beispielausgaben, vom Tracking bis zum SMTP-Protokoll.
- SMTP unter Linux testen: Schicht für Schicht von der TCP-Verbindung bis zur zugestellten Mail.
- Mail-Header-Analyzer: Received-Kette mit Laufzeiten und Authentifizierungs-Ergebnissen, komplett im Browser.