greylist

Oliver Timm

New Member
May 7, 2026
1
0
1
Hallo,

so etwas kommt häufiger vor bei Microsoft Servern.

Was kann man da machen?

2026-05-07T10:26:57.841238+02:00 mg postfix/smtpd[1530518]: connect from mail-francecentralazon11023090.outbound.protection.outlook.com[40.107.162.90]
2026-05-07T10:26:57.899010+02:00 mg postfix/smtpd[1530518]: Anonymous TLS connection established from mail-francecentralazon11023090.outbound.protection.outlook.com[40.107.162.90]: TLSv1.3 with cipher TLS_AES_256_GCM_SHA384 (256/256 bits) key-exchange secp384r1 server-signature RSA-PSS (4096 bits) server-digest SHA256
2026-05-07T10:26:58.253111+02:00 mg postfix/smtpd[1530518]: NOQUEUE: reject: RCPT from mail-francecentralazon11023090.outbound.protection.outlook.com[40.107.162.90]: 450 4.7.1 <info@xxx.de>: Recipient address rejected: Service is unavailable (try later); from=<yyy@yyy.de> to=<info@xxx.de> proto=ESMTP helo=<PA4PR04CU001.outbound.protection.outlook.com>
2026-05-07T10:26:58.268973+02:00 mg postfix/smtpd[1530518]: disconnect from mail-francecentralazon11023090.outbound.protection.outlook.com[40.107.162.90] ehlo=2 starttls=1 mail=1 rcpt=0/1 quit=1 commands=5/6

Viele Grüße
 
so etwas kommt häufiger vor bei Microsoft Servern.

Was kann man da machen?
das ist das greylisting feature von PMG - siehe die Dokumentation:
https://pmg.proxmox.com/pmg-docs/pmg-admin-guide.html#pmgconfig_mailproxy_greylisting

die mail sollte dann beim naechsten zustellversuch einfach angenommen werden.

bei manchen großen Providern (zu denen Microsoft eben auch gehört) kann es sein, dass oft gegreylisted wird, weil sie von vielen unterschiedlichen IPs zustellen versuchen - da kann die greylistmask angepasst werden (steht auch in der Dokumentation)

Ich hoffe das hilft!
 
Das Greylisting Feature des PMG ist leider nicht schön gelöst – rspamd löst es wesentlich besser, weil E-Mails nur dann greylisted werden, wenn sie eine hohe Spamwahrscheinlichkeit haben, während PMG neue Adressen grundsätzlich greylisted.

Meine Hoffnung ist ja, dass PMG das auch bald kann; dann kann ich greylisting wieder einschalten.

Ansonsten nicht falsch verstehen: PMG ist ein hervorragendes Produkt.
 
  • Like
Reactions: Johannes S
Wir haben Greylisting deaktiviert, da es mehr Probleme verursacht als Nutzen gebracht hat. Die meisten Spam-Mails, die zunächst per Greylisting zurückgestellt wurden, hätten aufgrund ihres Spam-Scores ohnehin herausgefiltert werden können.

Außerdem habe ich festgestellt, dass PMG E-Mails nicht grundsätzlich greylistet. Vielmehr scheint Greylisting vor allem dann angewendet zu werden, wenn die Domain eine geringe Reputation besitzt, beispielsweise wenn sie nicht bei dnswl.org gelistet ist.

Meine Empfehlung wäre daher ebenfalls Greylisting zu deaktivieren und den Filter-Erfolg vorher/nachher zu vergleichen.
 
  • Like
Reactions: Johannes S
Ich habe Greylisting mittlerweile in meinem policyguard implementiert.

Jede neue Domain wird gegreylisted, solange keine E-Mail innerhalb der letzten 50 Tage von dieser Domain zugestellt wurde.

Nehme ich die Mail beim zweiten Zustellversuch an, entfällt das Greylisting für diese Domain ab diesem Zeitpunkt.

Kommt die E-Mail kein zweites mal, wird sie nach 2 Stunden verworfen, d.h. wie eine neue E-Mail behandelt – und damit erneut gegreylisted.
Alle E-Mails dieser Domain unterliegen dem Greylisting bis zur ersten, erfolgreichen Zustellung einer Mail. Solange mindestens 1 Mail alle 50 Tage von dieser Domain eintrifft, unterbleibt das Greylisting.

Optional kann man TLDs ausnehmen (z.B. ".de").

Statistik aktuell: Ca. 20 % aller E-Mails dieser neuen Domains kommen kein zweites Mal. Das ist eine Quote, die ich niedriger eingeschätzt hätte. Für mich ist der Schaden so überschaubar, und ich habe eine nenneswerte Menge an E-Mails sehr billig geblockt. Ich wünsche mir aber auch brauchbares Greylisting im PMG direkt.
 
Last edited: