1

Frage

2

Antwort

3

Lösung

Kein Email weil Vodafone geblockte IPs benutzt
CarstenPJF
Netzwerkforscher
Netzwerkforscher

Mein Email Provider untersagt das Verbinden mit seinen SMTP Servern (ausgehende Mails) von IP Adressen welche auf einer internationalen Liste (Spamhaus Project) als Ursprung von besonders vielen Spam sind. Die mir von Vodafone zugeteilte (über DS-Lite) IPv4 ist eben so eine geblockte IP Adresse und nun kann ich keine Emails verschicken.

 

Versuche seit einem Tag einen Menschen bei Vodafone zu erreichen - ohne Erfolg.

 

Erhoffe mir hier etwas Hilfe, bitte! Schon mal Danke für Vorschläge.

Zur Info: Benutze die FritzBox6690. Die waren zwar hilfreich dort, aber konnten nichts machen.

26 Antworten 26

Leider nicht korrekt. Incoming Mail funktioniert ja auch. Aber hier die Aussage des Providers: (besonderer Hinweis auf das Wort "before")

 

Hi Carsten,
Our mail platform does not allow connections from IP addresses on certain block lists on the standard ports before the authentication process starts.

 


@CarstenPJF  schrieb:

Besorgniserregend ist nur, daß Vodafone diese IPs überhaupt benutzt, da es angeblich seitens der Industrie international ein Abkommen soll, diese zu vermeiden. Theoretisch kann das ja immer wieder passieren...


Eine der Spamhaus-Listen ist explizit die Liste aller Endkunden-/Einwahlanschlüsse, weil dort keine Mailserver für unauthentifizierten Mailversand betrieben werden sollten.

 

Da stehen ALLE IP-Ranges von Endkunden-/Einwahlanschlüssen drauf - egal von welchem Provider, also nicht nur die von Vodafone, nicht nur die von DS-Lite-Anschlüssen, sondern auch diejenigen von Telekom, 1&1, o2 usw. usf.

 

Und wie es so schön in den FAQ zur PBL von Spamhaus heißt:

 


Help! My IP address is on the Policy Blocklist (PBL)!
If a mail program such as Apple Mail, Thunderbird, or Outlook is being used, and the sending of email is failing due to a PBL listing, the solution is to ensure that SMTP Authentication is enabled and working correctly: this will immediately correct the problem. Please see Enabling SMTP Authentication for more information.

Ergo: Schalte SMTP-Authentifizierung an und schon hast du kein Problem mehr.

web.de unterstützt sowohl STARTTLS (auf Port 25 und 587) als auch TLS (auf Port 465).


@CarstenPJF  schrieb:

Leider nicht korrekt. Incoming Mail funktioniert ja auch. Aber hier die Aussage des Providers: (besonderer Hinweis auf das Wort "before")

 

Hi Carsten,
Our mail platform does not allow connections from IP addresses on certain block lists on the standard ports before the authentication process starts.


Dann nimm Port 465 mit SSL oder Port 587 mit STARTTLS.


@CarstenPJF  schrieb:

Zunächst, ich bin nicht bei Web.de, und das Problem bezieht sich nicht auf webmail, sondern auf den smtp Servern des Providers.


wenn du dort ein Postfach hast ist dein E-Mail Provider Web.de

dabei spielt es keine Rolle ob du Webmail oder einen E-Mail Client verwendest

 

Es hat ja auch einen Grund warum die IP auf der Blocklist gelandet ist, z.B. ein Massenversand (Spam) ausgehend von der IP.

In der Folge wird diese IP dann in die Blocklist aufgenommen und erst nach einer Weile, wenn von der IP keine auffälligen Aktivitäten mehr ausgehen, wieder entfernt.

 

An einem DS Lite Anschluss teilst du dir die IPv4 Adresse mit vielen anderen, dass diese IP nun auf einer Blocklist gelandet ist, ist zwar nicht deine Schuld, aber wie man so sagt: mit gefangen mit gehangen  😞

 

Nett das du dir die Zeit nimmst. Wirklich ernst gemeint, aber ich habe genau ebendiese Unterhaltung gehabt. Ich habe sogar genau dieses Zitat ebenfalls als Screenshot dem Provider geschickt. Und natürlich in den letzten zwei Tagen mehrfach an den Einstellungen gespielt und Passwörter etc verifiziert und geändert.

Aber....es ändert nichts an der Tatsache, daß vorher, sprich vor(!) der Authentifizierung überhaupt, ein Zugang von machen IPs geblockt wird. Das liegt auch daran, daß ich wie gesagt nicht mit Web.de arbeite, sondern mit Apple Mail, und da ist STARTTLS nicht mehr als Option verfügbar. Ich kann evtl zu Thunderbird migrieren, aber da habe ich das Problem mit Cloud und Email Verfügbarkeit über verschiedene Devices und Mitarbeiter.

Ich hätte klarer sein sollen. Ich habe nichts mit Web.de am Hut. Kein Postfach etc. 

Ich bin neu im Forum und bei der Suche nach eventuellen Antworten bin ich auf den Thread gestoßen, welcher ebenfalls von blockierten IP Adressen handelte.

Danke für die Antwort.



Dann nimm Port 465 mit SSL 


Natürlich versucht. STARTTLS geht nicht weil nicht von AppleMail angeboten


@CarstenPJF  schrieb:


Dann nimm Port 465 mit SSL 


Natürlich versucht. STARTTLS geht nicht weil nicht von AppleMail angeboten


AppleMail bietet schon seit Jahren die Möglichkeit zur Nutzung von StartTLS - schon oft genug selbst eingerichtet.

Davon abgesehen könnte dein Mailprovider natürlich auch eine IPv6-fähige Einwahl anbieten...

 

Und wie gesagt: Du musst dich am Mailserver authentifizieren - wenn du das nicht machst, dann wirst du -egal bei welchem ISP du bist- immer wieder auf die Nase fallen, da mittlerweile alle Endkundenanschlüsse auf solchen Blocklisten wie der Spamhaus PBL gelistet sind.

 

Das ist aber wie gesagt kein Problem von Vodafone, sondern ein Problem in der Konfiguration deines Mailclients in Zusammenhang mit deinem Mailprovider. Es ist nicht auszuschließen, dass die Konfiguration vom Mailprovider für Ports 587 und 465 ebenfalls fehlerhaft ist - dort sollte ein unauthentifizierter Mailversand (anders als auf Port 25) direkt unterbunden werden, dafür aber bei authentifizierten Benutzern keine Blacklist angewendet werden.

 

Davon abgesehen:

Welchen Mailprovider benutzt du denn überhaupt, der hier rumzickt?

spielt ja eigentlich auch keine Rolle bei welchem Anbieter du bist

tatsache ist, dass die IPv4 vom AFTR Gateway auf einer Blocklist gelandet ist

die Blocklisten von Spamhaus werden von verschiedenen Anbietern nicht nur für E-Mail Dienste genutzt

Ich lasse mich gerne eines anderen belehren, aber ich finde seit einige Jahren bei AppleMail keine Einstellung für STARTTLS mehr.

Screenshot 2024-05-08 at 15.47.35.png

Es geht mir nicht darum, mich nicht authentifizieren zu wollen. Auch ist mir klar, daß die Vergabe von IP Adressen in dem Maße nicht nur ein Vodafone Problem ist - aber ich bin nun mal bei ihnen Kunde.

Bevor das Thema auf Authentifizierung geleitet wurde (ich verstehe das ist die naheliegenste Antwort), hatte ich gehofft Antwort zu bekommen, ob es möglich ist das Problem durch eine feste IP Adresse zu umgehen. Aber ich erreiche einfach keinen. Ein schnelles Business account ist in der Gegend nicht erhältlich wohl aber ein Privates.

Auch ist die Konfiguration des Mailclients oder Provider nicht "fehlerhaft". Es ist so gestaltet. Und bisher war es nie ein Problem, weil uns nie eine geblockte IP Adresse untergekommen ist. 

Es handelt sich um einen kleinen speziellen ausländischen Provider, der aufgrund der Kundschaft auf extreme Sicherheit ausgerichtet ist. Wir sind schon seit 10 Jahren dort Kunden und sehr zufrieden. Bei Vodafone erst seit einem Jahr und nur wegen Aufstellung in Deutschland notgedrungen.