T-Online lehnt Mails ab: 554 bad reputation
Wenn Mails an @t-online.de- oder @magenta.de-Adressen mit 554 „None/bad reputation” zurückkommen, liegt das nicht an deinem Postfach und nicht an deiner Domain: Die Telekom betreibt für ihre Mail-Server eine Positivliste — unbekannte Absender-Server werden pauschal abgelehnt, bis der Server-Betreiber die Freischaltung beantragt. Genau das erledigen wir für unsere Server; du musst uns nur Bescheid geben.
Die Fehlermeldung verstehen
Abschnitt betitelt „Die Fehlermeldung verstehen“So sieht der typische Bounce aus:
Remote Server returned '554 4.0.0 <mx02.t-online.de #4.0.0 smtp;554 IP=203.0.113.10 - None/bad reputation.Ask your postmaster for help or to contact tobr@rx.t-online.de for reset. (NOWL)>'| Bestandteil | Bedeutung |
|---|---|
mx02.t-online.de | Der annehmende Telekom-Mailserver |
IP=… | Die Absende-IP unseres Servers — um sie geht es, nicht um deine Domain |
None/bad reputation | None = die IP ist der Telekom schlicht unbekannt; bad = es gab Beschwerden |
tobr@rx.t-online.de | Der Kontakt der Telekom für Betreiber — dorthin wenden wir uns |
NOWL | Not on whitelist — die IP steht (noch) nicht auf der Telekom-Positivliste |
Warum die Telekom das macht
Abschnitt betitelt „Warum die Telekom das macht“Die Telekom weicht bewusst von der üblichen Praxis ab: Statt nur auffällige Absender zu sperren, nimmt sie nur Server an, die sie kennt. Für die Aufnahme in die Positivliste verlangt sie vom Betreiber unter anderem, dass sich hinter dem Hostnamen der Absende-IP ein identifizierbarer Betreiber mit Kontaktmöglichkeit und Impressum findet. Richtig gelesen: Ein Mail-Server braucht eine Web-Seite, damit die Telekom Post von ihm annimmt. Details dokumentiert die Telekom auf ihrer Postmaster-Seite.
Deshalb begrüßt dich beim Aufruf eines rack::SPEED-Server-Hostnamens im Browser unsere TOSA-Cat — eine Info-Seite mit Betreiber-Angaben und Katze. Sie sitzt dort nicht zur Dekoration, sondern erfüllt exakt diese Telekom-Anforderung. Damit gehört sie zu den wenigen Katzen im deutschen Internet, die aus regulatorischen Gründen online sind. Benannt ist sie nach dem Telekom-System hinter der Positivliste: TOSA — daher taucht der Begriff auch in Foren und Support-Antworten auf.
Was wir tun — und was du tust
Abschnitt betitelt „Was wir tun — und was du tust“- Du: Ticket öffnen und die vollständige Fehlermeldung einfügen (sie enthält die betroffene IP und den Zeitpunkt).
- Wir: beantragen als Betreiber die Freischaltung bzw. den Reset beim TOSA-Team der Telekom und melden uns im Ticket, sobald die IP gelistet ist.
- Übergangsweise: Eilige Nachrichten an Telekom-Adressen über einen anderen Kanal zustellen — die abgelehnten Mails liegen je nach Absender-Setup noch eine Weile in der Warteschlange und werden erneut versucht.
Wenn etwas schiefläuft
Abschnitt betitelt „Wenn etwas schiefläuft“Nur Telekom-Adressen sind betroffen, alle anderen Empfänger funktionieren
Abschnitt betitelt „Nur Telekom-Adressen sind betroffen, alle anderen Empfänger funktionieren“Genau das ist das Muster dieses Problems — es liegt an der Telekom-Positivliste, nicht an deiner Konfiguration.
Lösung: Ticket mit Bounce, wir übernehmen (siehe oben). SPF/DKIM-Basteln hilft hier nicht weiter — die Ablehnung passiert vor jeder Inhalts-Prüfung.
Die IP war freigeschaltet, wird aber erneut abgelehnt
Abschnitt betitelt „Die IP war freigeschaltet, wird aber erneut abgelehnt“Aus None wurde bad: Die Reputation hat gelitten — typisch nach Spam-Beschwerden von Empfängern oder einem kompromittierten Postfach auf dem Server.
Lösung: Ticket öffnen — wir klären den Reset mit der Telekom und suchen parallel die Ursache. Auf deiner Seite lohnt der Check: SPF/DKIM/DMARC sauber?, ungewöhnlicher Versand aus deinen Postfächern, Malware-Funde?
Die Mails kommen erst nach Tagen als unzustellbar zurück
Abschnitt betitelt „Die Mails kommen erst nach Tagen als unzustellbar zurück“Viele Absender-Server versuchen es bei einer Ablehnung stundenlang erneut, bevor sie endgültig bouncen — die Nachricht hing so lange in der Warteschlange.
Lösung: Das ist normales Verhalten. Was mit hängenden Ausgangs-Mails generell passiert, erklärt Mails gehen nicht raus.
Verwandte Artikel
Abschnitt betitelt „Verwandte Artikel“- SPF, DKIM und DMARC einrichten — die Zustellbarkeits-Basis für alle anderen Provider.
- Mails gehen nicht raus — der allgemeine Fahrplan bei Versand-Problemen.
- Imunify: Malware-Prüfung im Panel — falls die Reputation durch Missbrauch gelitten hat.
Du kommst nicht weiter?
Abschnitt betitelt „Du kommst nicht weiter?“Bounce von t-online.de im Postfach? Ticket im Kundencenter öffnen und die komplette Fehlermeldung einfügen — wir kümmern uns um die Freischaltung bei der Telekom und geben dir Bescheid, sobald der Versand wieder läuft.