Problemen met eigen mail server om mail te sturen naar Microsoft (hotmail, outlook, live.nl...)

Helaas, dit helpt niet. Ik ken de foutcode goed. En de foutmelding zelf is ook heel duidelijk: het IP adres van mijn server (van mijn freedom aansluiting) zit in een block dat door Microsoft geweigerd wordt. Waarschijnlijk zijn adressen in dit blok misbruikt voordat het blok is overgedragen aan Freedom. Mijn specifieke IP nummer hebben ze inmiddels al 5 keer na “mitigation” weer toegelaten en dan was het probleem weg voor een drietal maanden, en nu was het zelfs 6 maanden. Maar nu heb ik helaas een bozo bij de Microsoft mail hulp getroffen die denkt dat er niets aan de hand is. Ik kan ook de hele status van mijn server bij Microsoft opzoeken en alles is in orde, maar dat gewoon het IP nummer wordt geweigerd (of niet) staat daar niet bij. Dus die bozo moet even hulp van een collega inroepen… maar ja, of en wanneer dat gaat gebeuren…
Ach ja, ik wacht gewoon tot morgen en dan maak ik weer een nieuw ticket bij Microsoft aan in de hoop dat er dan naar wordt gekeken die er wél verstand van heeft…

Mijn complimenten dat je hier zo mee door gaat en het hier meldt hoe het verloopt.
Bedankt!

Dank. Maar ik zou dit liever niet hoeven te doen.
Voordat ik naar Freedom ging zat ik bij XS4ALL (zoals velen hier) en dan kon je je eigen mail server mail laten versturen via de XS4ALL mail server maar kon je dat niet rechtstreeks doen zonder die (gemakkelijke) omweg.
Bij Freedom kan je alleen een mail server rechtstreeks mail naar “de wereld” laten versturen en dat houdt in dat de hele wereld jouw server moet vertrouwen in plaats van dat het via de Freedom server zou kunnen en alleen die server de mijne moest vertrouwen…
Tot dusver is het redelijk gelukt. Alleen Microsoft vertrouwt mijn server met momenten ineens niet meer (zonder geldige reden) maar alle andere mail diensten vertrouwen mijn server gewoon altijd. Dus ofwel moet ik er bij Microsoft zien door te komen, ofwel moet ik “afscheid nemen” van iedereen die geen andere mail dienst wil gaan gebruiken dan die van Microsoft…

1 like

Wat als Freedom een specifieke relay server zou gaan inricht voor verzenden van e-mail aan Microsoft (Outlook/Hotmail) domeinen. Voor het kunnen verzenden moet er ingelogd worden en dat kan met behulp van de huidige inlog gegevens voor e-mail van Freedom.

Er zou later zelf een specifieke inlog gemaakt kunnen worden, waar dan diegenen die er gebruik van willen maken zich eerst moeten hebben aangemeld, voor gebruik van deze service.

Diegene die wil verzenden via de relay moet dan wel vooraf het SPF record voor hun eigen domein moet uitbreiden met de gegevens van de relay server, zodat de ontvangende Microsoft SMTP server ook de e-mails ook accepteert.

Verder zal de relay server dus alleen e-mail moeten doorgeleiden naar Microsoft domeinen en die is zo dan een hulpmiddel zijn voor diegenen die geen e-mails kunnen verzenden vanaf de door Freedom geleverde IP adres.

Dit zou een oplossing kunnen zijn voor velen, die een eigen mailserver beheren.

2 likes

Ik vrees dat dit net als alle andere zaken, waarvoor Freedom eigen services moet - laten - bouwen of inkopen, niet zal gebeuren.

De mailfunctie is door Freedom uitbesteed bij/aan Soverin en die zal als “mail-provider” weinig belang zien dat gebruikers elders zelf die mail functie via haar ‘servers’ (kunnen) gaan inrichten.
Dat diverse gebruikers afkomstig van xs4all een andere verwachting hebben of willen, is iets waar Freedom zich serieus het hoofd over moet gaan buigen.

Dit zelfde geldt wmb ook voor bv een firewall/poort voorziening vanuit/bij de provider zodat iemand niet zelf allerlei hoepels hoeft te gaan springen. Het is best zottig dat iemand voor “basisveiligheid” van de aansluiting moet gaan vertrouwen op de functie van een (afgesloten) FritzBox.

2 likes

Ik denk dat er heel veel kan gebeuren en de wil is er ook.
Dat Freedom domweg nog niet groot genoeg is, om overal een oplossing voor te bieden.

1 like

Hoe groot moet of wil Freedom zijn om wanneer standaard uit doos functies neer te gaan zetten ?

Ik lees weinig (meer) over enige “wil” laat staan “kunde” om meer (eigen) technische faciliteiten te bieden.
Ik geef ook toe dat strikt zakelijk daarin niets te winnen is en alleen maar “nerdisch gedoe” geeft wanneer bitweters zich gaan bemoeien met het assortiment.

Freedom (b)lijkt een andere gedachte te hebben over wat innovatief of technische wenselijk is. Haar focus lijkt vooral te liggen op ontsluiten van -en als partij deel uit te (gaan) maken; van de glasvezelmarkt.
Nuttig voor wie daar reikhalzend of idealistisch (af)wachtend naar smacht om vooral maar geen abbo te “hoeven” afsluiten bij de andere aanbieders.

Ik denk wel dat het goed is als Freedom op een gegeven moment de diensten zelf gaat leveren ipv. afnemen bij een derde partij. Dit simpelweg omdat je dan als dienstverlener zelf controle hebt over dat wat je aanbiedt aan je klanten, daarmee zou bijvoorbeeld het gedoe rondom de websites voorkomen zijn denk ik.

Wanneer Freedom daar aan toe is en of ze dat überhaupt willen/kunnen is helemaal aan Freedom om te bepalen uiteraard. Zelfs dingen “standaard uit de doos” neerzetten kost structureel tijd (en dus geld).

Microsoft heeft nu “mitigation” toegepast en mijn mailserver kan weer mail sturen naar sites als hotmail.com of outlook.com. Benieuwd hoe lang het deze keer blijft goed gaan…

1 like

Om wat voor reden dan ook staat jouw IP op de blacklist van MicroSoft. Via dit formulier kun je jouw IP-adres op de whitelist laten zetten: https://sender.office.com/

Wellicht is het (indien jouw mailserver dat toelaat) ook beter om voor uitgaande mail poort 587 (STARTTLS) of 465 (SSL) te gebruiken i.p.v. poort 25.

De IP nummers die Freedom uitgeeft zijn “reclaimed” nummers met vroeger wellicht een twijfelachtige reputatie. Het probleem met Microsoft is dat op geregelde tijdstippen een heel blok nummers tegelijk wordt geblokkeerd voor outlook.com, hotmail.com en andere gelinkte adressen (zoals live.nl). Mijn IP nummer was niet geblokkeerd voor office365, alleen voor de outlook, hotmail en andere. Telkens wanneer het hele blok wordt geblokkeerd moet ik opnieuw vragen om mijn adres toch weer toe te laten. Dat is nu al 5 of 6 keer gebeurd.
Natuurlijk gebruik ik al maatregelen om misbruik tegen te gaan, zoals TLS, en bij de domain registrar SPF1 (als ik mij goed herinner), en bij Microsoft heb ik alles ingesteld om als er ooit een spam bericht zou doorkomen dat mijn server had moeten tegenhouden automatisch een bericht te krijgen. En ik gebruik fail2ban waarmee ik van elke misbruik-poging ook een bericht krijg…
Alle maatregelen helpen niet voor een permanente oplossing omdat de adressen die Freedom gebruikt steeds weer met hele blokken tegelijk worden geblacklist, en alleen op verzoek wordt er dan eentje weer open gezet… Het is frustrerend, maar ja…
Ik stuur elke dag een test-mail naar mezelf om in de gaten te houden wanneer er weer een blokkade is. Zo kan ik de “downtime” enigzinds beperkt houden.

Het blokkeren van mail servers op de manier zoals Microsoft het doet heeft niets te maken met hoe goed (of slecht) je jouw server en/of emaildomein hebt ingericht, noch welk protocol je gebruikt (plain/SSL/TLS). Vanaf mijn VPSje buiten het Freedom netwerk wordt alles geaccepteerd door Microsoft. De blokkering is puur op basis van het IP-adres.

Ik begin lanzaam te denken dat ze bij MS gewoon een hekel hebben aan de naam “Freedom” :thinking:

Niet specifiek Freedom maar ieder ander dat geen Microsoft is.

Niet voor het eerst dat een partij meent haar “standaard” op te moeten (of kunnen) leggen. Ik ken gebruikers die o.a. daarom een (eendenfuik)product gebruiken.

Ik heb al veel mail servers gezien maar vóór Freedom nog nooit een IP-blok blokkade gezien, vandaar mijn opmerking. Het gekke is dat het opdringen van een standaard niet aan de orde lijkt te zijn; het is gewoon bureaucratisch gekluns. Bij Google was het ook een probleem maar (relatief) snel en permanent opgelost. MS is gewoon een zootje…

Ik ben lid van twee accordeonorkesten en die hebben een eigen website en mailadres om een mail naar alle leden te kunnen sturen. Dat heeft vroeger goed gewerkt maar allebei de verenigingen kunnen vanaf hun site/provider ook geen mail meer sturen: bij een aantal leden komt de mail nooit aan… en ik denk dat dat de mensen zijn met een Microsoft adres zoals outlook.com, hotmail.com, live.nl, etc.
Of een mail server naar die adressen kan sturen staat overigens los van het sturen naar adressen die onderdeel zijn van Office365…

Indien je er zeker van bent dat er geen spam vanaf jouw freedom IP wordt verstuurd, heb je zeer waarschijnlijk een IP-adres in gebruik met een slechte reputatie vanuit het verleden. (reclaimed IP)

Ik beheer zelf diverse mailservers en ik weet uit ervaring dat je er goed aan doet om DIT FORMULIER in te vullen als jouw mail niet op Outlook, Hotmail of Office-accounts kan worden afgeleverd. Daarna moet je je wel gedragen. :smile:

Deze oplossing heb ik al eerder in dit topic aangedragen.

Helaas, wat “Kareltje” aangeeft is geen echte oplossing. Ik heb dit allemaal gedaan en mijn mail server werkt goed en houdt alle spam tegen en heeft een onberispelijke reputatie.
Maar… Freedom deelt “reclaimed” IP adressen uit en die lijken nooit meer “uit de shit” te geraken.
Ik kan naar Outlook, Hotmail en Office accounts mailen, en met de Office 365 adressen is geen enkel probleem maar voor Microsoft is Outlook.com en Hotmail.com en een aantal gelinkte domeinen een aparte business tak met z’n eigen regels. Wat ik ook doe, na een paar maanden zonder problemen houdt het doorsturen van mijn mails er ineens mee op en moet ik weer aan Microsoft Support vragen om mijn adres weer toe te laten (ze noemen dit “mitigation”) en dan gaat het weer een paar maanden goed, etc., etc. Iedere keer weer vraag ik om mijn IP adres permanent toe te laten en iedere keer wordt dit vraag genegeerd (ze zeggen er dus niets over) en wordt weer “mitigation” toegepast en dan is het weer in orde. Het is vervelend maar mijn server werkt nu zo ongeveer 98% van de tijd. (Er zijn 3 of 4 onderbrekingen van 2 dagen per jaar, om weer “mitigation” te krijgen.) Wat ik ook doe is elke dag een automatisch bericht naar mezelf (op outlook.com) sturen zodat ik meteen weet wanneer het adres weer eens geblokkeerd is.

Freedom kan niet anders. En het is voornamelijk bij de ‘gratis’ e-mailservices van reclamebedrijven zoals Gmail en Outlook.com dat die adressen ‘in de shit’ blijven zitten. Je kan aan alle eisen voldoen: SPF, DKIM, DMARC en 10/10 scoren bij mailtester.com maar toch tegen de muur aan knallen bij Gmail, outlook.com en Yahoo.
Dat komt m.i. ook doordat die bedrijven het met een knopje in hun webmail heel makkelijk hebben gemaakt om een bericht als smam/ongewensd te markeren. Veel makkelijker dan je even netjes af te melden voor de nieuwsbrief. Maar dat draagt wel negatief bij aan je score op de eigen blocklists die deze reclamebedrijven.

Als je mail wilt versturen naar dat soort adressen zit er niets anders op dan tot vervelens toe te doen wat @Kareltje aanraadt. Of een dure externe SMTP dienst gebruiken.

In mijn omgeving (verenigingen en stichtingen waarvoor ik nieuwsbrieven verzorg mbv budget hosting) waarschuw ik het Gmail- en Hotmail-volk voortdurend: “jullie gratis e-mail, ik de ellende en de kosten”. Uiteraard formuleer ik het subtieler. Af en toe valt het kwartje.

1 like

Hierbij nog een paar handige tools voor als je een eigen mailserver hebt:

Check HIER de reputatie van jouw mailserver.

Check HIER of jouw mailserver op een blacklist staat.

Verder is het belangrijk dat de Full Qualified Domain Name (FQDN) verwijst naar het IP-adres van de mailserver. (Reverse DNS). Of dat zo is kun je HIER checken.

Zorg er daarnaast voor dat SPF-, DKIM & DMARC-records voor het domein juist zijn ingesteld.

En wordt e-mail verzonden via jouw mailserver toch nog als zijnde spam aangemerkt, kijk dan in de mail headers en/of log files van de mailserver waarom. Log files are your best friend! :wink:

Je mist het probleem waar PauldeBra het over heeft. De blocklist van Microsoft houden ze geheel intern daar, en je komt er geheel zonder aanleiding na 3 tot 6 maanden weer vrolijk op als je IP er ooit op terecht is gekomen. Been there, done that. Als je niet al te veel uitgaande post hebt op je server (<1000) kun je kosteloos relayen via SMTP2GO.COM (Op diverse plaatsen in dit forum getipt). Heb ik gedaan vlak voor ik definitief gestopt ben met de eigen mailserver, werkte goed.

De ervaring van PauldeBra is exact de mijne, inclusief de beschreven hapering van het Mitigation proces. Die mitigation en de problemen de mailserver veilig (DKIM, SPF, DMARC met zinvolle policy) en voor de gebruikers betrouwbaar (in de zin van mail wordt altijd afgeleverd) te houden hebben de lol van een eigen mailserver voor mij volledig weggenomen. Ik heb de boel voor de paar gebruikers overgeheveld naar een club waar het dagelijks werk voor is. Bevrijdend!