Was eine E-Mail-Blacklist bedeutet
Eine E-Mail-Blacklist, genauer eine Blocklist, erfasst IP-Adressen oder Domains, die mit Spam, Schadsoftware, kompromittierten Konten oder auffälligem Versandverhalten verbunden wurden. Nicht jede Liste wird von jedem Empfänger verwendet. Ein Eintrag allein beweist deshalb nicht, dass alle E-Mails blockiert werden. Entscheidend ist die konkrete SMTP-Antwort des Empfängers.
Typische Ursachen
- Ein gestohlenes Postfachpasswort wird für Spamversand missbraucht.
- Eine Website oder ein Formular verschickt unkontrolliert Nachrichten.
- Eine gekaufte oder veraltete Empfängerliste erzeugt Beschwerden und Bounces.
- SPF, DKIM oder DMARC fehlen oder sind fehlerhaft.
- Eine neue Domain startet sofort mit ungewöhnlich hohem Versandvolumen.
- Empfänger markieren unerwartete Inhalte als Spam.
Zuerst die Ursache beheben
- Sichern Sie die vollständige Ablehnungsnachricht mit Zeitstempel, Empfänger und meldendem System.
- Ändern Sie Passwörter kompromittierter Postfächer und entfernen Sie unbekannte Sitzungen oder Weiterleitungen.
- Prüfen Sie Endgeräte, Websites, Kontaktformulare und Skripte auf Schadsoftware oder offene Relays.
- Stoppen Sie problematische Kampagnen und bereinigen Sie Empfängerlisten.
- Kontrollieren Sie Authentifizierung und DNS.
- Beantragen Sie erst danach die Entfernung über das offizielle Verfahren der jeweiligen Liste.
Corporate-DNS prüfen
Für Corporate Email muss MX @ → securemail.eurovdc.eu mit Priorität 10 zeigen. SPF lautet v=spf1 mx ip4:45.84.90.12 -all, DKIM liegt unter dkim._domainkey, DMARC unter _dmarc und häufig mit v=DMARC1; p=reject; adkim=r; aspf=r; pct=100. Mail, Autodiscover und Autoconfig zeigen per CNAME auf securemail.eurovdc.eu.
Entfernung beantragen
Nutzen Sie ausschließlich die offizielle Website der betroffenen Liste. Beschreiben Sie knapp die Ursache, die Korrektur und die Maßnahmen gegen Wiederholung. Zahlen Sie nicht vorschnell an inoffizielle Dienstleister, die eine garantierte Entfernung versprechen. Manche Einträge laufen nach behobenem Verhalten automatisch aus; wiederholte Anträge ohne Ursachenbehebung können die Reputation weiter schädigen.
Schnellcheckliste
- Vollständigen SMTP-Bounce sichern.
- Prüfen, ob Domain oder sendende IP gelistet ist.
- Verdächtige Konten sperren und Passwörter ändern.
- Versandquelle und Empfängerliste bereinigen.
- SPF, DKIM und DMARC prüfen.
- Erst nach Behebung ein Delisting beantragen.
- Versandvolumen anschließend kontrolliert erhöhen.
Produkt- und Supporthinweis
Corporate Email nutzt Mailcow auf securemail.eurovdc.eu. Hosting-E-Mail nutzt meist mail.yourdomain.com oder den Server-Hostnamen; DirectAdmin ist über Port 2222 erreichbar. Die Systeme werden in Sofia in der EU gehostet. Prüfen Sie den DNS-Assistenten im Kundenbereich und senden Sie Bounce, Zeitpunkt und betroffene Adressen an support@eurovdc.eu. Weitere Grundlagen finden Sie unter SPF, DKIM, DMARC und Zustellbarkeit sowie in der Email Setup Card.
Diagnose mit einer klaren Entscheidungskette
Beginnen Sie mit einem Webmail-Test unter https://mail.YOURDOMAIN.com/user. Funktionieren Anmeldung, Versand und Empfang dort, sind Postfach und Server grundsätzlich erreichbar; untersuchen Sie dann den lokalen Client, gespeicherte Kennwörter, Firewall, VPN oder Netzwerk. Scheitert Webmail ebenfalls, prüfen Sie Kontostatus, Quota und Passwort, bevor Sie Programme neu installieren. Tritt der Fehler nur bei einem Empfänger auf, sichern Sie die vollständige SMTP-Antwort: Statuscodes wie 4xx beschreiben meist einen vorübergehenden Zustand, 5xx eine dauerhafte Ablehnung.
Header und Authentifizierung richtig lesen
Öffnen Sie bei einer zugestellten Testnachricht den vollständigen Nachrichtenquelltext. Suchen Sie nach Authentication-Results, Received, Return-Path und der sichtbaren From-Domain. SPF bewertet den sendenden Server für die Envelope-Domain, DKIM prüft die kryptografische Signatur, und DMARC verlangt ein passendes Ergebnis mit Alignment zur sichtbaren Absenderdomain. Ein einzelnes „pass“ erklärt daher nicht immer das Gesamtergebnis.
Für Corporate Email lautet SPF v=spf1 mx ip4:45.84.90.12 -all; es darf nur einen SPF-TXT-Datensatz geben. Der individuelle DKIM-Schlüssel gehört an dkim._domainkey. DMARC liegt an _dmarc und wird häufig als v=DMARC1; p=reject; adkim=r; aspf=r; pct=100 eingesetzt. Veröffentlichen Sie eine strenge Richtlinie erst, wenn Newsletter, CRM, Website und weitere legitime Versender erfasst sind.
Filter im passenden Produkt verwalten
Corporate Email und Hosting-E-Mail besitzen unterschiedliche Oberflächen. Bei Hosting-E-Mail öffnen Sie DirectAdmin über den Server-Hostnamen mit :2222. Unter E-mail Manager → SpamAssassin Setup konfigurieren Sie Empfindlichkeit, Spam-Behandlung und erlaubte oder blockierte Absender; unter E-mail Accounts → Configure Email Client stehen die Verbindungswerte. Ändern Sie jeweils nur eine Einstellung und senden Sie danach eine neue Testnachricht. So bleibt erkennbar, welche Maßnahme wirksam war.
Beweise sichern und Datenschutz wahren
Für eine belastbare Analyse speichern Sie die Originalnachricht als EML oder kopieren die vollständigen Header. Ein Screenshot der sichtbaren Absenderzeile reicht nicht, weil diese leicht gefälscht werden kann. Dokumentieren Sie Absender, Empfänger, UTC-Zeit, Message-ID und die ungekürzte Ablehnung. Entfernen Sie vertrauliche Inhalte nur aus der Nachricht, nicht aus den technischen Headern. Übermitteln Sie niemals Kennwörter oder aktive Sitzungslinks.
Nach Änderungen kontrolliert nachtesten
- Warten Sie bei DNS-Änderungen mindestens den veröffentlichten TTL ab.
- Senden Sie neue, eindeutig benannte Testnachrichten an mehrere unabhängige Anbieter.
- Vergleichen Sie Header und SMTP-Bounces mit dem Ausgangszustand.
- Überwachen Sie Beschwerden, Bounces und unbekannte Versandspitzen.
- Dokumentieren Sie Ausnahmen mit Eigentümer und Ablaufdatum.
Verbindungs- und DNS-Werte finden Sie unter Connection Settings + DNS-Assistent, die PDF-Hilfe unter Hilfsdateien. EuroVDC-Systeme werden in Sofia in der EU betrieben. Senden Sie bei Bedarf die gesicherten technischen Daten an support@eurovdc.eu.