SMTP-Mail wird an falschen Empfänger zugestellt.

  • Hallo miteinander!


    ich brauche mal wieder etwas Hilfe in Bezug auf SMTP und Domino.
    In letzter Zeit kommen bei uns vermehrt SPAM-Mails an welche an Empfänger A(z.B. abc@domain.de) gesendet werden, dann aber an Emfänger B(z.b. xyz@domain.de) zugestellt werden. Interessanter Weise, sagt das Mailrelay auf der Firewall Mail für Empfänger A an Domino-Server übergeben. Der Domino Server bekommt die Mail und stellt sie aber nicht Empfänger A sondern Emfänger B in den Postkorb und im SentTo steht immer noch Empfänger A.
    Empfänger B wundert sich natürlich warum er die SPAM-Mails welche gar nicht für ihn gedacht sind bei Ihm landen.
    Wenn man sich die Headerinfos anschaut, ist da nix besonderes zu finden. Eigentlich sollte die Mail richtig zugestellt werden.


    Ich habe da irgendwas im Hinterkopf bzgl. SMTP und Envelope aber keine Ahnung wie der Zusammenhang war.


    Jemand ne Idee oder ne Webseite wo etas zum Thema zu finden ist?


    Viele Grüße Enrico!



    Ein Beispiel für eine solche Mail
    #################################
    | $Mailer | 1282 Not described | 16.10.2006 14:27:18 | Microsoft Outlook Express 6.00.2900.2869
    | $MessageID | 1280 Text | 16.10.2006 14:27:18 | <000a01c6f11e$680c7e80$099672de@Solomon>
    | $MIMETrack | 1280 Text | 16.10.2006 14:40:10 | Itemize by SMTP Server on Server01/DOMAIN(Release 6.5.4|March 27, 2005)
    | -//- | -//- | -//- | MIME-CD by Notes Client on User/Zentrale/DOMAIN(Release 6.5.
    | -//- | -//- | -//- | MIME-CD complete at 16.10.2006 15:48:20
    | $MiniView | 1280 Text | 16.10.2006 14:27:18 | --- EMPTY
    | $MsgTrackFlags | 1280 Text | 16.10.2006 14:27:18 | 0
    | $Orig | 4 Ref to parent | 16.10.2006 14:27:18 | --- NO DISPLAY
    | $RespondedTo | 1280 Text | 16.10.2006 14:40:10 | 2
    | $Revisions | 1024 Date/Time | 16.10.2006 14:40:10 | 16.10.2006 14:27:18
    | $TKAttaConversion | 1280 Text | 16.10.2006 14:27:18 | DONE 0.000sec
    | $TkFlag10 | 1280 Text | 16.10.2006 14:27:18 | éâù╬È┬─Ûè▀▀╔▀Ù´ÝÓ═Î┴¤ß
    | $TkFlag31 | 1280 Text | 16.10.2006 14:27:18 | D0376308147ECD69D530641E17527FA6
    | $TkFlag40 | 1280 Text | 16.10.2006 14:27:18 | test Clerk
    | $TkFlag50 | 1280 Text | 16.10.2006 14:27:18 | starting jobs # Server01/DOMAIN # 16.10.2006 14:27:17 # Process M05
    | -//- | -//- | -//- | test Clerk(100) # Server01/DOMAIN # 16.10.2006 14:27:17
    | -//- | -//- | -//- | jobs ended # Server01/DOMAIN # 16.10.2006 14:27:17
    | $UpdatedBy | 1074 Names | 16.10.2006 14:27:18 | --- EMPTY
    | -//- | -//- | -//- | CN=Server01/O=DOMAIN
    | -//- | -//- | -//- | --- EMPTY
    | -//- | -//- | -//- | CN=Server01/O=DOMAIN
    | Body | 1 Rich Text | 16.10.2006 14:40:10 | Features our Elite Alliance Welcome to or the website is This al
    | Categories | 1280 Text | 16.10.2006 14:27:18 | --- EMPTY
    | DeliveredDate | 1024 Date/Time | 16.10.2006 14:27:18 | 16.10.2006 14:27:18
    | DeliveryPriority | 1280 Text | 16.10.2006 14:27:18 | N
    | Form | 1280 Text | 16.10.2006 14:27:18 | Memo
    | From | 1282 Not described | 16.10.2006 14:27:18 | "image below" <yskyemsnwi@tobias.com>
    | MIME_Version | 1282 Not described | 16.10.2006 14:27:18 | 1.0
    | PostedDate | 1024 Date/Time | 16.10.2006 14:27:18 | 16.10.2006 14:27:12
    | Received | 1282 Not described | 16.10.2006 14:27:18 | from spam1.edv.eur.it.domain.com ([149.250.222.16]) by
    | Received | 1282 Not described | 16.10.2006 14:27:18 | from spam1.edv.eur.it.domain.com ([149.250.222.16]) by
    | Received | 1282 Not described | 16.10.2006 14:27:18 | from spam1.edv.eur.it.domain.com ([149.250.222.16]) by
    | Received | 1282 Not described | 16.10.2006 14:27:18 | from spam1.edv.eur.it.domain.com ([149.250.222.16]) by
    | RouteServers | 1280 Text | 16.10.2006 14:27:18 | CN=Server01/O=DOMAIN
    | -//- | -//- | -//- | CN=Server01/O=DOMAIN
    | -//- | -//- | -//- | CN=Server07/O=DOMAIN
    | RouteTimes | 1024 Date/Time | 16.10.2006 14:27:18 | 16.10.2006 14:27:17
    | -//- | -//- | -//- | 16.10.2006 14:27:18
    | -//- | -//- | -//- | 16.10.2006 14:27:18
    | -//- | -//- | -//- | 16.10.2006 14:27:18
    | -//- | -//- | -//- | 16.10.2006 14:27:18
    | -//- | -//- | -//- | 16.10.2006 14:27:18
    | SendTo | 1282 Not described | 16.10.2006 14:27:18 | xps@domain.com
    | SMTPOriginator | 1074 Names | 16.10.2006 14:27:18 | yskyemsnwi@tobias.com
    | Subject | 1282 Not described | 16.10.2006 14:27:18 | Rockstar: CBS Reality Show
    | X_MimeOLE | 1282 Not described | 16.10.2006 14:27:18 | Produced By Microsoft MimeOLE V6.00.2900.2962
    | X_MSMail_Priority | 1282 Not described | 16.10.2006 14:27:18 | Normal
    | X_Spam_Report | 1282 Not described | 16.10.2006 14:27:18 | pts rule name description ---- ---------------------
    | X_Spam_Score | 1282 Not described | 16.10.2006 14:27:18 | 1.4 (+)
    #################################

  • SMTP-Envelope: genau!


    Du kannst eine SMTP-E-Mail wie einen Brief vorstellen: Es gibt einen Umschlag, auf dem ein Empfänger steht, und einen Brief innendrin, auf dem normalerweise auch der Empfänger steht. Wie auch bei einem Brief können der äußere und der innere Empfänger sich unterscheiden.


    Damit du davon etwas mehr mitbekommst, müsstest du das Debugging für den SMTP-Task aktivieren:
    SMTPDebug=1
    (Notes.ini oder SET CONFIG)
    und danach den SMTP-Task durchstarten


    Jetzt sollte der volle SMTP-Dialog protokolliert werden.


    HTH
    Thomas Bahn

  • Jaaa.... soweit so gut.


    Wenn aber weder auf dem Umschlag noch auf dem inliegenden Brief der Empfänger B auftaucht, welcher die Mail dann tatsächlich erhält, dann komme ich nicht mehr ganz mit... ????


    Enrico

  • Allerdings kannst du bei der Mail wie sie beim Empfänger ankommt den Envelope Empfänger gar nicht mehr sehen.


    Dann kann es noch daran liegen, daß der Domino nicht auf vollständigen Namen konfiguriert ist, dann passen auch schon eindeutige teilweise Übereinstimmungen.

  • Das Problem ist, daß die Firewall sagt, sende Mail an User A. Der Domino bekommt die Mail sendet sie an User B und im Dokument steht immer noch User A als Empfänger drin, nur das User B die Mail erhalten hat. Es findet sich keine Stelle(Feld) in der Mail an der fest zu machen wär warum die Mail an User B ging. :-?


    Zum Thema genaue Namen. Hmmm??? User A und User B sind genau definiert und es gibt keine Schnittmengen, mal von der Domain abgesehen.


    User A z.B. paul.mueller@domain.com
    User B z.B. peter.schmidt@domain.com


    Enrico

  • Es kommt nicht nur auf die eMail Adresse an sondern auch auf eine ganze Menge anderer Felder.


    Schau dir mal die versteckte Ansicht ($Users) an, da siehst du alle Möglichkeiten.


    Außerdem wäre es wichtig zu wissen welches Feld die Firewall für die Meldung nimmt.


    Wenn er das From Feld nimmt dann steht da nur der sichtbare Empfänger drin, egal ob dieser die Mail wirklich bekommt oder nicht.
    Nimmt der dagegen die RCPT TO Angaben dann zeigt er die wirklichen Empfänger an.


    Nach deiner Beschreibung sieht es stark danach aus, daß die Firewall nur die From Felder anzeigt.

  • Versuche mal Folgendes:


    <strong>telnet <i>Servername</i> 25</strong>


    <font color="darkgrey">220 Welcome to assono ESMTP Service. Ready for action at Tue, 17 Oct 2006 11:03:20 +0200</font>
    <strong>helo blubb</strong>
    <font color="darkgrey">250 xxx.assono.de Hello blubb ([xx.xx.xx.xx]), pleased to meet you</font>
    <strong>mail from: absender1@xx.de</strong>
    <font color="darkgrey">250 absender1@xx.de... Sender OK</font>
    <strong>rcpt to: empfaenger1@assono.de</strong>
    <font color="darkgrey">250 empfaenger1@assono.de... Recipient OK</font>
    <strong>data</strong>
    <font color="darkgrey">354 Enter message, end with "." on a line by itself</font>
    <strong>Subject:Dies ist ein Test
    From:absender2@xx.de
    To:empfaenger2@assono.de


    Inhalt...
    .</strong>
    <font color="darkgrey">250 Message accepted for delivery</font>
    <strong>quit</strong>


    Passe am besten die E-Mail-Adressen entsprechend an, so dass die E-Mail auch zugestellt wird.


    Im meinem Beispiel müsste die Mail bei empfaenger1 landen und in ihr steht, dass sie an empfaenger2 gesendet worden wäre.
    Den absender1 findest du im Item SMTPOriginator, absender2 im From und empfaenger2 im SendTo. absender1 kann, muss aber nicht, im Item BlindCopyTo stehen (ich glaube, das ist konfigurationsabhängig).


    Dieser Mechanismus ist so Standard und wird zum Beispiel bei Mailing-Listen und transparent weitergeleiteten Mails genutzt.


    HTH
    Thomas

  • Habe das ganze mal probiert, Problem ließ sich nicht richtig nachvollziehen. Also habe ich dann doch die Spamwall auf den neuesten Stand gebracht und dort dann "rcpt to Hacks" blocken angeklickt.
    Damit hatte sich das Thema dann erledigt.


    Trotzdem Danke und Gruß Enrico!