Zum Inhalt springen
View in the app

A better way to browse. Learn more.

Fachinformatiker.de

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Exchange 2007 451 4.4.2 Bad connection

Empfohlene Antworten

Hallo zusammen,

gerade eben hier angemeldet und schon die erste Frage.

Wir haben zur Zeit ein Problem mit unserem Exchange 2007 Server. Wenn wir Mails (egal von welchem Postfach aus) zu einer bestimmten Firma schicken, bekommen wir eine Mail mit dem Fehler: "451 4.4.2 Bad connection" zurück.

Um genau zu sein (IP und Name sind Wildcards):

Fehler : 451 4.4.2 Bad connection

Erklärung: Bad connection (connection reset by Name.de [iP])

Wir sind nun schon auf das ESMTP Protokoll gestoßen. Haben dies in der Firewall (Cisco ASA 5510) deaktiviert. Danach haben wir die ESMTP Verben:


  • CHUNKING


  • BINARYMIME


  • TURN/ATRN


  • ETN

auf der Shell Konsole des Exchange deaktiviert. Sicherheitshalber habe ich noch mit dem ADSIEditor im Active Directory den Dezimalwert von "MsExchSmtpInboundCommandSupportOptions" angepasst.

Das mag nun schon etwas in die Tiefe von Exchange 2007 gehen, hoffe jedoch, dass Ihr einen Rat wisst.

Gestern habe ich dann den AD und Exchange Server neugestartet und anschließend erneut eine Testmail rausgesendet. Leider bekam ich die gleiche Fehlermail erneut.

Last but not least habe ich mittels SMTPDiag einen Test auf die gegenüberliegende Domäne bzw. den Mailserver laufen lassen, mit Erfolg. Keine Fehler. Telnet sagt auch, das alles ok ist.

Das Problem besteht NUR mit diesem einen Anbieter / Firma. Sonst können wir in jede Richtung Mails verschicken und empfangen.

Viele Grüße und Danke schonmal!

Welches System nimmt bei denen die Mails an?

SMTPDiag gibt als Antwort mx01.schlund.de Welcome to NEMESIS ESMTP Server. Muss mal nachfragen, ob die ebenfalls nen Exchange nutzen, wenn ja welche Version etc.

Neee, Nemesis ist was selbstgebackenes von Schlund. Was möglich wäre: Euer Server steht auf einer RBL oder im Spamfilter von Schlund. Da würde ich noch mal ins Detail gehen, auch ruhig Schlund ansprechen.

Wie sieht der Dialog aus, wenn du auf dem Exchange-System per Telnet eine E-Mail an den Ziel-SMTP sendest?

Nachdem ich den Befehl RCPT TO: eingebe, kann ich sozusagen nur intern etwas versenden. Bei der Eingabe einer externen Mailadresse bekomme ich nun die Meldung: Unable to relay.

Kann aber ganz normal mittels Outlook nach außen mails versenden. Hmmm.

Von welchem System hast du die SMTP-Verbindung aufgebaut und welcher Ziel-Mailserver war das?

Schickt euer Exchange nicht direkt an die MX-Records von den Domains sondern an einen Smarthost?

Von welchem System hast du die SMTP-Verbindung aufgebaut und welcher Ziel-Mailserver war das?

Schickt euer Exchange nicht direkt an die MX-Records von den Domains sondern an einen Smarthost?

Habe folgende Befehle in Telnet verwendet:

EHLO test.com --> OK

MAIL FROM:<Name@Firma.com> --> OK

RCPT TO:<Name@FirmaZiel> --> Unable to relay

Die Verbindung habe ich direkt vom Exchange aufgebaut.

Also cmd.exe --> telnet ip (oder server.domain) 25

Und ja, wir verwenden einen Smarthost. Danke schonmal für Euer bemühen.

EHLO test.com --> OK

MAIL FROM:<Name@Firma.com> --> OK

RCPT TO:<Name@FirmaZiel> --> Unable to relay

Wahrscheinlich weil euer Exchange eine dynamische IP-Adresse hat und diese geblockt wird (RBL?).

Und ja, wir verwenden einen Smarthost.

Dann kann man das so nicht "diagnostizieren". Du müsstest den Informationsaustausch zwischen Smarthost und Ziel-Mailserver simulieren.

Kannst ja mal überprüfen, ob euer Smarthost unglücklicherweise in eine der RBL gelandet ist: RBL-CHECK.ORG - Free RBL-Check with free E-Mail monitoring

Wahrscheinlich weil euer Exchange eine dynamische IP-Adresse hat und diese geblockt wird (RBL?).

Dann kann man das so nicht "diagnostizieren". Du müsstest den Informationsaustausch zwischen Smarthost und Ziel-Mailserver simulieren.

Kannst ja mal überprüfen, ob euer Smarthost unglücklicherweise in eine der RBL gelandet ist: RBL-CHECK.ORG - Free RBL-Check with free E-Mail monitoring

Stehen in der Tat auf 2 Listen. Wie kann ich diese nun entfernen? Habe schon was von "Kosten" gelesen? Kann doch nicht sein oder?

Wie kann ich die Kommunikation zwischen SmartHost und Zielserver testen?

Bin noch etwas Neu auf dem Exchange Gebiet und taste mich gerade an die Struktur heran.

Danke Euch

Stehen in der Tat auf 2 Listen. Wie kann ich diese nun entfernen? Habe schon was von "Kosten" gelesen? Kann doch nicht sein oder?

Den Anbieter kontaktieren oder warten bis du eventuell automatisch entfernt wirst.

Wie kann ich die Kommunikation zwischen SmartHost und Zielserver testen?

In dem du vom Smarthost aus eine Telnetverbindung zum Zielmailserver aufbaust und darüber versuchst eine Mail zu zustellen.

Ich vermute aber mal, das von vornherein der Aufbau der Verbindung geblockt wird durch die Tatsache, das euer Smarthost auf einer RBL steht.

Den Anbieter kontaktieren oder warten bis du eventuell automatisch entfernt wirst.

In dem du vom Smarthost aus eine Telnetverbindung zum Zielmailserver aufbaust und darüber versuchst eine Mail zu zustellen.

Ich vermute aber mal, das von vornherein der Aufbau der Verbindung geblockt wird durch die Tatsache, das euer Smarthost auf einer RBL steht.

Denke, dass es so mit Absicht konfiguriert ist, dass sozusagen nicht jeder einfach so Mails ohne Passworteingabe raussenden kann, quasi unter unserem Namen.

Nichtsdestotrotz stehen wir z.B. auf der RBL "blackholes.five-ten-sg.com".

Habe schon nachgeschaut und der Verein scheint alle möglichen IP Adressen perse zu blocken. Per EMail ist da wohl auch keiner erreichbar. Hat von Euch da jemand schon Erfahrung mit gemacht?

Edit: Wir sind doch nicht geblockt. Alles im grünen Bereich. Die IP der Firewall ist bei keinem der in der Liste stehenden Firmen / Anbieter geblockt. Puuh was aber nun? Komme irgendwie immer auf dsas ESMTP Protokoll. Vielleicht liegt es doch noch an diversen Verben wie 8BitMime?

Archiv

Dieses Thema wurde archiviert und kann nicht mehr beantwortet werden.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.