{"id":278854,"date":"2023-03-20T11:31:40","date_gmt":"2023-03-20T10:31:40","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=278854"},"modified":"2023-03-20T11:32:32","modified_gmt":"2023-03-20T10:32:32","slug":"office-365-mails-knnen-wegen-dmarc-fehler-nicht-ausgeliefert-werden-probleme-mit-exchange-online-mails","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/03\/20\/office-365-mails-knnen-wegen-dmarc-fehler-nicht-ausgeliefert-werden-probleme-mit-exchange-online-mails\/","title":{"rendered":"Office 365-Mails k&ouml;nnen wegen DMARC-Fehler nicht ausgeliefert werden; Probleme mit Exchange-Online Mails"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" title=\"Gmail\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" border=\"0\" alt=\"Mail\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2016\/07\/Mail.jpg\" width=\"88\" align=\"left\" height=\"64\"\/>Kurze Rundfrage an Administratoren von Microsoft 365-Installationen. Taucht bei euch auch das Problem auf, dass R\u00fcckmeldungen eintreffen, dass Mails aus Office 365 wegen DMARC-Fehler nicht ausgeliefert werden k\u00f6nnen und dann die Antwort mit dieser Status-Meldung beim Admin aufschl\u00e4gt? Zudem m\u00f6chte ich noch einige offene Punkte in Verbindung mit Mails und Exchange Online aufgreifen (die z.B. durch den k\u00fcrzlich Ausfall des Dienstes aufgetreten sind). Der Ausfall am 1. M\u00e4rz 2023, den Microsoft als EX522020 beschrieben hat, d\u00fcrfte bei einigen Kunden zu nicht zugestellten Mails gef\u00fchrt haben.<\/p>\n<p><!--more--><\/p>\n<h2>DMARC verhindert Mail-Zustellung<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg09.met.vgwort.de\/na\/f16f7110c6864e10acecf71740efe5c0\" width=\"1\" height=\"1\"\/>Microsoft unternimmt ja verst\u00e4rkte Anstrengungen zur SPAM-Abwehr und Verifizierung von Mails, die von einer Domain ausgehen. Mit <a href=\"https:\/\/dmarc.org\/\" target=\"_blank\" rel=\"noopener\">DMARC<\/a> (\"Domain-based Message Authentication, Reporting &amp; Conformance) existiert ja ein Framework zur E-Mail-Authentifizierung samt Reporting bei Problemen. Auf Twitter ist mir gerade folgender <a href=\"https:\/\/twitter.com\/EWJost\/status\/1637735334304788484\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> untergekommen:<\/p>\n<p><a href=\"https:\/\/twitter.com\/EWJost\/status\/1637735334304788484\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"DMARC verhindert Mail-Zustellung\" alt=\"DMARC verhindert Mail-Zustellung\" src=\"https:\/\/i.imgur.com\/0YypOUQ.png\"\/><\/a><\/p>\n<p>Ad-hoc w\u00fcrde ich auf eine fehlerhafte Konfigurierung tippen, denn der Hinweis \"Sender IP-Adresse ist nicht im SPF-Protection deutet auf so etwas hin. Microsoft hat dazu den Beitrag <a href=\"https:\/\/learn.microsoft.com\/de-de\/microsoft-365\/security\/office-365-security\/email-authentication-dmarc-configure?view=o365-worldwide\" target=\"_blank\" rel=\"noopener\">Verwenden von DMARC zum \u00dcberpr\u00fcfen von E-Mails<\/a> ver\u00f6ffentlicht, der beschreibt, wie DMARC f\u00fcr Office 365 einzurichten ist. Aber trotzdem in diesem Zusammenhang die Frage an die Leserschaft, ob sich was ge\u00e4ndert hat und diese Meldungen nun verst\u00e4rkt auftreten?<\/p>\n<h2>Handeln nach Exchange Online-Ausfall vom 1. M\u00e4rz 2023<\/h2>\n<p>Zum 1. M\u00e4rz 2023 gab es einen mehrst\u00fcndigen Ausfall von Microsoft Exchange Online &#8211; ich hatte dies am Rand im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/03\/01\/microsoft-365-und-twitter-rumpeln-1-maerz-2023\/\">Microsoft 365 und Twitter \"rumpeln\" (1. M\u00e4rz 2023) \u2013 jetzt auch Exchange Online<\/a> angesprochen. Microsoft hatte ein Problem auf <a href=\"https:\/\/twitter.com\/MSFT365Status\/status\/1631013375076360192\" target=\"_blank\" rel=\"noopener\">Twitter<\/a> eingestanden &#8211; und Blog-Leser Andreas P. hatte mir die Statusmeldungen zur Verf\u00fcgung gestellt:<\/p>\n<blockquote>\n<p>Published Time: 01.03.2023 21:58:06  <\/p>\n<p>Title: Users may be unable to access their Exchange Online mailbox or send\/receive messages  <\/p>\n<p>User impact: Users may have been unable to access their Exchange Online mailboxes or send and receive email messages.  <\/p>\n<p>More info: Users may have received an error message including: \"550 5.4.1 Recipient address rejected: Access denied\" when attempting to send or receive messages.  <\/p>\n<p>Final status: We've confirmed that rerouting EOP traffic away from the affected portion of infrastructure has successfully resolved the user impact.  <\/p>\n<p>Scope of impact: Impact was specific to users who are served through the affected infrastructure in North America, Europe, and the United Kingdom.  <\/p>\n<p>Start time: Wednesday, March 1, 2023, at 1:02 PM UTC  <\/p>\n<p>End time: Wednesday, March 1, 2023, at 8:20 PM UTC  <\/p>\n<p>Preliminary root cause: A portion of Exchange Online Protection (EOP) infrastructure wasn't operating as expected due to a potential misconfiguration, resulting in the impact.<\/p>\n<\/blockquote>\n<p>Microsoft hat f\u00fcr betroffene Administratoren zus\u00e4tzliche Informationen im Statusbereich zum Ausfall ver\u00f6ffentlicht. In der Regel hei\u00dft es in den Kommentaren hier im Blog bei einem solchen Ereignis schulterzuckend \"kommt vor, kann man nix machen, war auch nur kurz und On-Premises ist es auch nicht besser\".  <\/p>\n<p>Lasse ich gerne im Raum stehen &#8211; aber ich h\u00e4tte noch was aus den Weiten dieses Universums, welches sich Administratoren von Exchange Online-Instanzen vielleicht doch zu Gem\u00fcte f\u00fchren sollten. Wenn ich so intergalaktisch unterwegs bin, sehe ich ja so einiges. Der Ausfall am 1. M\u00e4rz 2023, den Microsoft als EX522020 beschrieben hat, d\u00fcrfte einige Kunden erwischt haben, bei denen Mails nicht zugestellt wurden. In diesem Zusammenhang ist mir dann auch der nachfolgende <a href=\"https:\/\/twitter.com\/msxfaq\/status\/1632429209288159235\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> von Frank Carius vom 5. M\u00e4rz 2023 aufgefallen, den ich vor dem 30. M\u00e4rz 2023 hier im Blog gepostet haben wollte &#8211; daher kippe ich den hier mit rein.  <\/p>\n<p><a href=\"https:\/\/twitter.com\/msxfaq\/status\/1632429209288159235\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Exchange Online-Ausfall 1. M&auml;rz 2023 - Folgeprobleme\" alt=\"Exchange Online-Ausfall 1. M&auml;rz 2023 - Folgeprobleme\" src=\"https:\/\/i.imgur.com\/RO2wHI2.png\"\/><\/a>  <\/p>\n<p>Frank hat sich diesen Exchange Online-Ausfall aber genauer angeschaut, weil ein Kunde sich beschwert hat, weil eine wichtige Mail nicht angekommen ist. Normalerweise ist es ja kein Problem, nicht zustellbare Mails werden irgendwie protokolliert und Administratoren k\u00f6nnen dann reagieren. Aber der Teufel steckt im Detail, wie Frank Carius schreibt. Ich zitiere mal aus seinem Beitrag:  <\/p>\n<blockquote>\n<p>Die Mails sind aus dem Internet \u00fcber einen Spamfilter bei einem Exchange Edge Server gelandet. Der Edge Server hat diese Mails dann zum internen Mailbox-Server gesendet. Da die Mailbox aber schon in Exchange Online lag, hat der Exchange Server die TargetAddress umgeschrieben und die Mail wieder \u00fcber die Edge-Server mittels \"Hybrid Bereitstellung\" zum Exchange Online Server senden wollen. Bis zum eigenen Edge Server ist die Mail noch gelaufen aber dann wurde sie von Exchange Online abgelehnt.<\/p>\n<\/blockquote>\n<p>Frank war per PowerShell in der Lage, dieses Bouncing per PowerShell im Edge-Server des Kunden ermitteln. Die Gegenstelle war ein Exchange Online Server, der die Benachrichtigung mit \"550 5.4.1 Recipient address rejected: Access denied\" ablehnte. Frank hat sich dann mal die M\u00fche gemacht, und untersucht, wie arg sich der Exchange Online-Ausfall vom 1. M\u00e4rz 2023 auf den Kunden auswirkte und wie viele Mails verloren gegangen sind. Nach der Analyse tangierte die St\u00f6rung den Kunden 4 bis 5 Stunden und in diesem Zeitraum waren doch ca. 2655 Mails betroffen. Frank schreibt zum Ergebnis der Analyse \"Microsoft hat in der Zeit also mehr als 1\/3 der Mails abgelehnt, die eigentlich zugestellt werden sollten.\" und zeigt detailliert auf, wie er das Ganze per PowerShell analysiert hat.  <\/p>\n<p>Der Beitrag von Frank Carius k\u00f6nnte f\u00fcr Exchange Online-Administratoren wegen der dort gegebenen Details ganz hilfreich sein, zumal sich dort die <a href=\"https:\/\/www.msxfaq.de\/cloud\/exchangeonline\/transport\/ex522020_auswertung.htm#ihr_ausfall\" target=\"_blank\" rel=\"noopener\">Information<\/a> \"<em>Wenn sie diese Seite noch vor dem 31. M\u00e4rz 2022 lesen und ihr Exchange Server per Default die Daten f\u00fcr 30 Tage vorh\u00e4lt, dann nutzen Sie doch einfach mal folgenden Code, um den Einfluss auf ihr System zu ermitteln<\/em>.\" findet.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kurze Rundfrage an Administratoren von Microsoft 365-Installationen. Taucht bei euch auch das Problem auf, dass R\u00fcckmeldungen eintreffen, dass Mails aus Office 365 wegen DMARC-Fehler nicht ausgeliefert werden k\u00f6nnen und dann die Antwort mit dieser Status-Meldung beim Admin aufschl\u00e4gt? Zudem m\u00f6chte &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/03\/20\/office-365-mails-knnen-wegen-dmarc-fehler-nicht-ausgeliefert-werden-probleme-mit-exchange-online-mails\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2039,270],"tags":[4353,823,24],"class_list":["post-278854","post","type-post","status-publish","format-standard","hentry","category-mail","category-office","tag-mail","tag-office-365","tag-problem"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/278854","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=278854"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/278854\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=278854"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=278854"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=278854"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}