Probleem mailen naar/van office365

Hier horen vragen over google, irc, nieuwsgroepen, e-mail enz....
Plaats reactie
on4bam
Elite Poster
Elite Poster
Berichten: 4340
Lid geworden op: 05 mei 2006, 16:05
Uitgedeelde bedankjes: 249 keer
Bedankt: 331 keer

Hi,

Ik heb een vervelend probleem.
Ik beheer 2 domeinen met mailservers (cloud bij Hetzner) en dat werkt perfect. Echter bij het mailen naar adressen die verwerkt worden bij outlook.com (maar wel hun eigen domein hebben) gaat veel mail verloren zonder foutmelding of krijgt de verzender een fout dat DNS voor mijn domein niet kan resolved worden.

In de praktijk:
Ik stuur mail van mijn domein (.com en een .be) naar een bedrijf (domein.be)
Log op mijn server:

Code: Selecteer alles

 
Untrusted TLS connection established to domein-be.mail.protection.outlook.com[104.47.12.36]:25: TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)
 
to=<[email protected]>, relay=domein-be.mail.protection.outlook.com[104.47.12.36]:25, delay=0.62, delays=0.02/0.04/0.25/0.31, dsn=2.6.0, status=sent (250 2.6.0 <[email protected]> [InternalId=25688199402192, Hostname=DB9P193MB1561.EURP193.PROD.OUTLOOK.COM] 9332 bytes in 0.056, 160.544 KB/sec Queued mail for delivery)

 removed
Ik ga er van uit dat deze mail ontvangen is op het .be domein maar de bestemmeling heeft dat niet ontvangen en ik heb geen foutmelding gekregen.

Omgekeerd wordt een mail van een correspondent op datzelfde domein helemaal niet verstuurd en krijgt men daar een DNS foutmelding.

Een andere correspondent (ander .be domein) verstuurt mails die meestal maar niet altijd wel bij mij aankomen maar met een grote vertraging.

Code: Selecteer alles

Received: from mx.mijn domein.com
	by mijn server with LMTP 	(envelope-from <verzender.be>) for <mijn adres.com>; [b]Wed, 27 Oct 2021 08:30:56 +0000[/b]

Received: from localhost (localhost [127.0.0.1])
	by mx.mijn domein (Postfix) with ESMTP id 0EBE33FB3C 	for <mijnadres.com>; [b]Wed, 27 Oct 2021 08:30:56 +0000 (UTC)[/b]

Authentication-Results: mx.mijndomein.com (amavisd-new); dkim=pass (1024-bit key)
	header.d=verzenderdomein.onmicrosoft.com

Received: from mx.mijn domein.com ([127.0.0.1]) 	by localhost (mx.mijn domein.com [127.0.0.1]) (amavisd-new, port 10024)
	with ESMTP id mqp_nGs7GYab for <mijnadres.com>; 	[b]Wed, 27 Oct 2021 08:30:54 +0000 (UTC)[/b]

Received: from EUR01-VE1-obe.outbound.protection.outlook.com (mail-eopbgr140040.outbound.protection.outlook.com 
	(No client certificate requested)
	by mx.mijn domein.com (Postfix) with ESMTPS 	for <mijnadres>; [b]Wed, 27 Oct 2021 08:30:54 +0000 (UTC)[/b]


ARC-Authentication-Results: i=1; mx.microsoft.com 1; spf=pass
 smtp.mailfrom=domein.be; dmarc=pass action=none
 header.from=domein.be; dkim=pass header.d=domein.be; arc=none
 
Received: from AS8PR08MB6198.eurprd08.prod.outlook.com  by AM6PR08MB5061.eurprd08.prod.outlook.com [b]Tue, 26 Oct  2021 10:46:24 +0000
[/b]
Received: from AS8PR08MB6198.eurprd08.prod.outlook.com by AS8PR08MB6198.eurprd08.prod.outlook.com  [b]Tue, 26 Oct 2021 10:46:23 +0000[/b]
From: domein.be>
Subject:*****
Date:[b] Tue, 26 Oct 2021 10:46:23 +0000[/b]
Mail blijft dus 22 uur "hangen" op de outlook.com servers, ik zie geen rejects in de logs tot de mail effectief afgeleverd wordt.
"Normaal" ontvang ik de mails van deze afzender met een 7-10 uur vertraging (ze hebben een mailinglist met 1 mail per maand en occasioneel een belangrijke mededeling).

Dit zijn de twee enige adressen waarmee ik dit probleem heb, TN, Px, en andere binnen- en buitenlandse mail komt zo goed als instant binnen.
Bij een test door onze zoon vanop zijn werkadres (ook office 365) kreeg hij een dag later ook een foutmelding dat de mail niet kon afgeleverd worden wegens een DNS probleem.

Mxtools geeft 3 groene vinkjes:
DMARC Record Published DMARC Record found
DMARC Policy Not Enabled DMARC Quarantine/Reject policy enabled
DNS Record Published DNS Record found

Iemand een idee?
Bye, Maurice
https://on4bam.com
remus
Pro Member
Pro Member
Berichten: 305
Lid geworden op: 28 dec 2009, 15:05
Uitgedeelde bedankjes: 25 keer
Bedankt: 15 keer

Wat me zo direct te binnen schiet:
recent MX of A record van mail server aangepast? Check je dns propagation voor mijnadres.com eens op dit:
https://dnschecker.org/

Je zou in de logs toch moeten zien waarom ie bij outlook 22u blijft hangen? (Message Trace)

Staat er op domein.be O365 een connector voor forced TLS? indien ja met welke optie voor connect only if the recipients email server certificate matches this criteria (any certificate or issued by a trusted ca?)
(wat zegt een connector validation test op O365 voor mijnadres.com?)
Gebruikersavatar
Sasuke
Elite Poster
Elite Poster
Berichten: 4854
Lid geworden op: 13 aug 2003, 20:25
Locatie: Vlaanderen
Uitgedeelde bedankjes: 153 keer
Bedankt: 332 keer
Contacteer:

mail-tester.com eens proberen, geeft meestal wel zeer goeie info.
Wat ook kan zijn, check eens je NS SRV records voor je domein, toevallig niet 1 die offline is ? Waar staat de DNS van je domein ?

Eerlijk gezegd, de kans dat het bij Microsoft ligt acht ik zeer klein, temeer daar het 'outlook.com' zaken zijn, en dus geen O365 tenant met Exchange Online (als ik het goed begrijp).
Who the fxxk is General Failure and why is he reading my hard disk ?
Afbeelding
on4bam
Elite Poster
Elite Poster
Berichten: 4340
Lid geworden op: 05 mei 2006, 16:05
Uitgedeelde bedankjes: 249 keer
Bedankt: 331 keer

DNS is al lang niet meer aangepast (maart 2020) en staat bij Cloudflare.
dnschecker.org geeft alleen groene vinkjes.
mailtester-com hebben we gebruikt toen de server werd opgezet. Ook nu krijg ik een score van 9/10.
Minpuntje voor Your message is not signed with DKIM

Voor de duidelijkheid, ik heb geen toegang tot de o365 systemen, ik lees alleen de headers van de mails (als ze aankomen).

Het is vreemd dat het probleem zich enkel stelt (voor zover ik weet) bij bedrijven die MS mailsystemen gebruiken. Er moet dus een reden zijn dat enkel zij geen DNS info vinden voor mijn domein.
Het probleem is dat de correspondenten niet meer kunnen doen dan een mail nog eens te sturen want een uitleg wat er mis loopt "dat is iets voor IT".

Ik vermoed in elk geval dat ik zelf weinig zal kunnen doen.
Bye, Maurice
https://on4bam.com
Gebruikersavatar
Sasuke
Elite Poster
Elite Poster
Berichten: 4854
Lid geworden op: 13 aug 2003, 20:25
Locatie: Vlaanderen
Uitgedeelde bedankjes: 153 keer
Bedankt: 332 keer
Contacteer:

Toevallig geen oude tenants in O365 waar jouw domein aan gelinked is ? Je kan dat testen door een nieuwe tenant proberen te maken met een mail adres op jouw domein. Als er al een tenant bestaat met dat domein krijg je daar een melding van.

Microsoft respecteert niet altijd zijn eigen MX regels en gaat dan over naar intra-tenant message transport, wat dan kan falen als de tenant geen abbo's heeft (want dan wordt het domein niet geregistreerd in EOP .. dat internal dns gebruikt)
Who the fxxk is General Failure and why is he reading my hard disk ?
Afbeelding
on4bam
Elite Poster
Elite Poster
Berichten: 4340
Lid geworden op: 05 mei 2006, 16:05
Uitgedeelde bedankjes: 249 keer
Bedankt: 331 keer

FF moeten opzoeken wat een tenant is...
Ik heb mijn domein al sinds 2004 en nooit iets met MS/O365 te maken gehad wat betreft mail/website.
Bye, Maurice
https://on4bam.com
Gebruikersavatar
Sasuke
Elite Poster
Elite Poster
Berichten: 4854
Lid geworden op: 13 aug 2003, 20:25
Locatie: Vlaanderen
Uitgedeelde bedankjes: 153 keer
Bedankt: 332 keer
Contacteer:

Het zou niet de eerste keer zijn dat men zo je domein ooit heeft proberen te kapen. Al meer dan eens voorgehad met klanten (tot enkele jaren terug toch, nu zit het allemaal wat beter in elkaar )

Als je me via pb je mail adres geeft wil ik gerust wel ff vanuit een Ms tenant troubleshooten
Who the fxxk is General Failure and why is he reading my hard disk ?
Afbeelding
on4bam
Elite Poster
Elite Poster
Berichten: 4340
Lid geworden op: 05 mei 2006, 16:05
Uitgedeelde bedankjes: 249 keer
Bedankt: 331 keer

Na een paar mails van Sasuke is het probleem (hopelijk) opgelost.
Het was de gouden tip dat de mailserver een CName en geen A record had waarmee het probleem, dat we toch al lang hadden, opgelost heeft.

Na de aanpassing heeft de zoon vanaf een O365 adres gemaild en op beide domeinen kwam de mail haast instant binnen. Een paar minuten later kreeg ik ook twee mails die eerder vandaag verstuurd werden via een outlook.com systeem.

Na het weekend probeer ik ook of het andere domein waarmee een probleem was nu wel werkt.

Sasuke, van harte bedankt voor de hulp.
Bye, Maurice
https://on4bam.com
Plaats reactie

Terug naar “Algemeen Internet-Gebruik”