blob 10 Geschrieben 10. Juni 2009 Melden Teilen Geschrieben 10. Juni 2009 Hallo zusammen! Habe einen SBS 2008 mit einem Exchange 2007 SP1. Mail aus dem WWW werden direkt zum internen Exchange weitergeleitet. Im Einsatz ist noch ein aktuelles McAfee Groupshield. Soweit funtkioniert alles, aber von einem bestimmten Absender bekomme ich, als Admin, immer eine Unzustellbarkeitsnachricht. Hier die Mail: Die Zustellung dieser Nachricht an die folgenden Empfänger oder Verteilerlisten ist isoliert: petra.muster@firma.net Betreff: Inv # xxxxxxxxx , Cust PO xxxxx , Cust.# xxxxxx * _____ * Mit Microsoft Exchange Server 2007 gesendet Diagnoseinformationen für Administratoren: Generierender Server: firma.local petra.muster@firma.net #550 5.2.1 Content Filter agent quarantined this message ## Ursprüngliche Nachrichtenkopfzeilen: Received: from spamblackhole.org (xxx.xxx.xxx.xxx) by sv01.firma.local (xxx.xxx.xxx.xxx) with Microsoft SMTP Server id 8.1.240.5; Tue, 9 Jun 2009 21:31:32 +0200 Received: from hole1.spamblackhole.org (hole1.spamblackhole.org [127.0.0.1]) by spamblackhole.org (Postfix) with ESMTP id 8A6AA8482C2 for <petra.muster@firma.net>; Tue, 9 Jun 2009 21:31:32 +0200 (CEST) X-policyd-weight: using cached result; rate: -5.5 Received: from exprod7og108.obsmtp.com (exprod7og108.obsmtp.com [xxx.xxx.xxx.xxx]) by spamblackhole.org (Postfix) with SMTP id 94294847EF1 for <petra.muster@firma.net>; Tue, 9 Jun 2009 21:31:29 +0200 (CEST) Received: from source ([198.177.232.249]) by exprod7ob108.postini.com ([xxx.xxx.xxx.xxx]) with SMTP ID DSNKSi64kCfD7OWpuqk9F7mWk3W+gP9n3wLH@postini.com; Tue, 09 Jun 2009 12:31:30 PDT Received: from diefirmadiemirwasschickt.com ([172.20.12.33]) by hsv-email2.corp.diefirmadiemirwasschickt.com with Microsoft SMTPSVC(6.0.3790.3959); Tue, 9 Jun 2009 14:31:21 -0500 Date: Tue, 9 Jun 2009 14:30:45 -0500 From: RECHNUNG <RECHNUNG@diefirmadiemirwasschickt.com> Subject: Inv # 90392362 , Cust PO 90564 , Cust.# 30864 To: <petra.muster@firma.net> Reply-To: RECHNUNG <RECHNUNG@diefirmadiemirwasschickt.com> Message-ID: <ADR34000000226919@diefirmadiemirwasschickt.com> MIME-Version: 1.0 Importance: Normal X-Priority: 3 (Normal) Disposition-Notification-To: RECHNUNG <RECHNUNG@diefirmadiemirwasschickt.com> Return-Receipt-To: RECHNUNG <RECHNUNG@diefirmadiemirwasschickt.com> X-Mailer: SAP Web Application Server 7.00 Content-Type: application/pdf; name="Inv # xxxxxxx , Cust PO xxxxxx , Cust.# xxxxxx.pdf" Content-Transfer-Encoding: base64 Content-Description: Inv # xxxxxxxx , Cust PO xxxxxx , Cust.# xxxxxx X-OriginalArrivalTime: 09 Jun 2009 19:31:21.0566 (UTC) FILETIME=[DE6967E0:01C9E938] X-Virus-Scanned: by spamblackhole.org. [AMaViS] Return-Path: RECHNUNG@diefirmadiemirwasschickt.com Received-SPF: None (SVV01.magelan.local: RECHNUNG@diefirmadiemirwasschickt.com does not designate permitted sender hosts) Also: Es gibt keinen Edge Server, auf dem HT Server ist Antispam nicht aktiviert (ausser der SBS würde was von Hause aus machen; aber z.B. die Antispamaktualisierungen sind deaktiviert; unter AntiSpam läuft nur IP-Sperrliste und IP-Zulassungsliste; beides leer). Zudem geht die eMail nicht an mich sondern an eine Kollegin, aber ich bekomme die Mail vom Postmaster!? Wieso? Müsste doch eingetlich Fräulein Petra Muster bekommen? McAfee Groupshield meldet nicht, dass es die Mail mit irgendwas ersetzt hätte. Der externe SMTP Server, welcher die Mails an uns weiterleitet, scannt Mails auch schon auf SPAM und Virus, aber dieser findet nichts. In der Mail ist ein PDF angehängt. Wenn diese Mail aber von einer anderen Adresse mit gleichen Inhalt an uns verschickt wird, kommt die Mail ganz normal an. Ich gehe davon aus die Nachricht vom Postmaster an mich kommt von meinem Exchange, also hat er ein Weh-Weh'chen. Nur mir ist nirgends bewusst, wo ich mich als Empfänger solcher Nachricht eingetragen haben könnte. Anny ideas? Zitieren Link zu diesem Kommentar
fluehmann 10 Geschrieben 10. Juni 2009 Melden Teilen Geschrieben 10. Juni 2009 Hallo blob Im Mailheader ist zu erkennen das bei spamblackhole.org die Mail ev. taxiert wurde: X-policyd-weight: using cached result; rate: -5.5 Auf deinem Exchange ist wahrscheinlich das Content Filtering aktiv. Was sagt ein "Get-ContentFilterConfig" Vor allem die folgenden Werte: SCLRejectThreshold SCLRejectEnabled SCLDeleteThreshold SCLDeleteEnabled SCLQuarantineThreshold SCLQuarantineEnabled Und hier noch was zu Content Filter: Configuring Content Filtering Gruss fluehmann Zitieren Link zu diesem Kommentar
blob 10 Geschrieben 10. Juni 2009 Autor Melden Teilen Geschrieben 10. Juni 2009 Danke für die Info! Get-ContentFilterConfig... ich bin einfach im Kopf noch nicht ganz umgestiegen, dass die Shell viiiiel umfangreicher ist und immer die Wahrheit sagst =) Name : ContentFilterConfig RejectionResponse : Message rejected as spam by Content Fil tering. OutlookEmailPostmarkValidationEnabled : True BypassedRecipients : {} QuarantineMailbox : ICH@firma.net SCLRejectThreshold : 7 SCLRejectEnabled : False SCLDeleteThreshold : 9 SCLDeleteEnabled : False SCLQuarantineThreshold : 7 SCLQuarantineEnabled : True BypassedSenders : {} BypassedSenderDomains : {} Enabled : True ExternalMailEnabled : True InternalMailEnabled : False AdminDisplayName : . . . . Also ist wohl doch aktiv und hat zudem noch mich als Quarantäne Mailbox eingetragen... komisch komisch. Steht da aber nicht das die Mail eine SCL Bewertung von 5.5 bekommen hat? Laut meinem Filter stellt er die Mail erst ab einer Bewertung von 7 in Quarantäne. Zitieren Link zu diesem Kommentar
fluehmann 10 Geschrieben 10. Juni 2009 Melden Teilen Geschrieben 10. Juni 2009 Hallo Ok, ich denke, das der Exchange mit diesem Wert eh nichts anfangen könnte. Ich glaube, dass das Problem auch darin sein könnte, dass Outlook den SCL Wert nicht einfach anzeigen kann. Hier einige Infos: How to verify the Intelligent Message Filter SCL rating in Outlook 2003 MSXFAQ.DE - SCL Und dein ContentFilter (bei 2003 war das galub ich IMF) ist ja aktiv! Gruss Georg Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.