Verrzender krijgt: 554 5.7.1 Spam message rejected (in reply to end of DATA command)

Iemand die mij een berichtje stuurt vanaf een bepaald domein (edudrive.nl) krijgt altijd, onafhankelijk van de inhoud van het bericht:

host mx.soverin.net[185.233.34.143] said: 554 5.7.1 Spam message rejected (in reply to end of DATA command)

Wat is daarvan de oorzaak? Hoe kan dat worden opgelost?

Het komt niet in mijn spambox uit, ik zie er helemaal niets van.
Mailtjes van anderen is totaal geen probleem.

Zou het helpen om edudrive.nl op te nemen in de " Nooit als spam markeren" van mijn email account?
Ik twijfel daarover omdat het niet eens als spam wordt gemarkeerd maar botweg gebounced.

Zelf je eigen Spamfilter openzetten is een kwestie van proberen maar vermoed dat dit daarvoor al wordt afgeketst en de zender dan die reject krijgt.

Ik denk rondje helpdesk - voorzie hen ter onderzoek van alle headers - en/of (laten) checken of gebruikte IP (send-from ip) adressen niet onverhoopt ergens op een blacklist staan.

Klopt, geheel terecht volgens het SPF1 record in het domein:

edudrive.nl.            600     IN      TXT     "v=spf1 include:spf.protection.outlook.com ip4:185.95.15.236 -all

spf.protection.outlook.com. 600 IN      TXT     "v=spf1 ip4:40.92.0.0/15 ip4:40.107.0.0/16 ip4:52.100.0.0/14 ip4:104.47.0.0/17 ip6:2a01:111:f400::/48 ip6:2a01:111:f403::/49 ip6:2a01:111:f403:8000::/50 ip6:2a01:111:f403:c000::/51 ip6:2a01:111:f403:f000::/52 -all"

Het afleverende adres is niet aangemerkt als zijnde een valide afzender. Toevoegen aan het TXT record met de spf gegevens en de mail wordt correct aangenomen.

Admin error van het domein/de mailserver.

Dank je wel

Het is voor mij wat acacadabra. Hoe zou het TXT record met spf1 bij hen er dan uit moeten zien?

De sectie met ip4:185.95.15.236 zou het juiste adres (waar vandaan je verzend) moeten hebben of je moet a: gebruiken. In dat laatste geval moet de reverse lookup in de DNS van het ip adres wel de correcte naam terug geven.

Ik denk niet dat je deze conclusie kan trekken. 185.233.34.143 is het IP adres van soeverin, de ontvangende mailserver, die zegt dat hij de email weigert. Het IP adres van de verzendende server ontbreekt in de informatie. Het IP adres van de verzender moet inderdaad in het SPF record staan, maar die check kunnen we niet uitvoeren omdat het IP adres van de verzendende mailserver onbekend is.
Het opnemen van het IP adres van de ontvangende mailserver in het SPF record gaat dit probleem niet verhelpen. Informatie die je nodig hebt is de reden waarom de souverin mailserver weigert (is de verzender (on)terecht op een spam lijst gekomen? Zo ja, Welke lijst? Is er iets anders verdacht aan de email?), en als dat inderdaad SPF betreft dan is het goed om te weten wat het verzendende IP adres was want dat mist er inderdaad nog iets in het SPF record. Deze info zou mogelijk in logs kunnen staan bij souverin of mogelijk bij de verzender, maar in dat laatste geval vermoedt ik dat die info al meegegeven zou zijn.

Het IP adres van edudrive.nl is via whois services wel te achterhalen en is 185.95.24.17
Dat IP adres staat nergens in het SPF1 record.
Verder zijn er sites waarin je kan vinden of een domein blacklisted is, dat lijkt niet zo te zijn op de sites wara ik gechecked heb.
Er is ook niets anders verdachts aan de inhoud van de email. Ze waren allen verschillend en werden allemaal geweigerd.
De foutmelding was niet uitgebreider dan ik hierboven aangaf.

Dus ik denk dat KoffieNu gelijk heeft dat het SPF1 niet juist is.
Ik denk dat ze daar 185.95.24.17 in hadden moeten zetten in plaats van 185.95.15.236

Of makkelijker, a:hostnaam.fqdn, dan zit je niet vast aan een vast adres, maar moet de dns, incl reverse, kloppen. (en ipv6 werkt dan ook meteen als je de DNS op orde hebt)