Google stufte ct.de als Spamschleuder ein
| 12.08.2023 06:30 Uhr Jan Mahn
Du musst angemeldet sein, um Bilder zu sehen.
Im Juli erklärte Google ct.de zum Spammer und verweigerte die E-Mail-Annahme. Die Probleme der stark zentralisierten Mail-Infrastruktur werden dadurch deutlich.
Mitte Juni wurden c’t-Redakteure erstmals von einer Fehlermeldung beim Versuch überrascht, Mails an externe Adressen von der Absenderdomain ct.de zu versenden: "Our system has detected that this message is likely suspicious due to the very low reputation of the sending domain. To best protect our users from spam, the message has been blocked." Verursacher dieser Fehlermeldung waren die annehmenden Mailserver bei Google, zu bemängeln hatten sie eine niedrige Reputation der Domain ct.de. Nach der Übertragung des Inhalts beendeten sie die SMTP-Sitzung und entsorgten die Mail sofort – die härteste Strafe für eine Mail mit Spamverdacht, weil sie dann nicht einmal im Spamordner des Empfängers zu finden ist.
Du musst angemeldet sein, um Bilder zu sehen.
Am 16. Juni sank die Reputation der Domain ct.de plötzlich auf den niedrigsten Wert. Eine Erklärung lieferte Google nicht.
Gemeinsam mit dem IT-Systemmanagement des Verlags gingen wir dem Problem auf den Grund. Auf öffentlichen Blacklists stand die Domain nicht, solche nutzt Google nicht. Erste Anlaufstelle für Mailadmins, die an Google zustellen wollen, ist das Werkzeug postmaster.google.com. Dort muss man sich mit einem Google-Konto anmelden und seine Domain mit einem TXT-Eintrag im DNS freischalten, um Statistiken und Fehlermeldungen einsehen zu können.
Der Spuk begann am 19. Juni, bereits am 16. war die Reputation kurz auf "schlecht" abgesackt. Was die Plattform auch mitteilte: "Fehlende Einträge in den angezeigten Daten. Einige Daten sind möglicherweise nicht verfügbar." Die Hypothese: Google hatte Daten zur Reputation verloren und das System hatte daraufhin beschlossen, die Domain einfach abzuwerten.
Fehlermeldungen mit Hinweisen, was wir als Absender falsch gemacht haben, gab es nirgends, auch die verlinke Dokumentation half nicht weiter. Da heißt es lediglich: "Je besser die Reputation der Domain, desto wahrscheinlicher werden E-Mails von Ihrer sendenden Domain (SPF und DKIM) zugestellt und desto weniger häufig landen sie im Spamordner des Empfängers."
Die Domain ct.de ist nicht die erste, die schlagartig und ohne Erklärung in Googles Gunst gesunken ist. Immer wieder erhalten wir Mails von Administratoren eher kleiner Mailserver, die Ähnliches berichten. Auch über Googles Pressestelle kamen wir nicht weiter. Der für Europa zuständige Manager versprach zwar, mit einem Team bei Google Cloud am Problem zu arbeiten, das dauerte aber am Ende fast einen Monat. Erst ab dem 17. Juli kamen Mails wieder an.
Problematisch ist das, weil Google-Server nicht nur die kostenlosen Accounts für Gmail versorgen. Viele Unternehmen lassen ihre Mails mit eigener Domain mittlerweile von Google verwalten. Die Auswertung des Heise-Servers für ausgehende Mails zeigt, welche Rolle die großen Anbieter wie Google und Microsoft spielen. Das Protokoll vom 28. Juli zählte in den zurückliegenden zehn Tagen 7168 Mails an Server von Microsoft. Auf Platz 3 folgt Google mit 4272 Mails. Die deutschen Anbieter sind weit abgeschlagen, T-Online-Server kommen zusammen auf 1737 Mails, GMX auf 1627.
C'T AUSGABE 18/2023
Du musst angemeldet sein, um Bilder zu sehen.
(Bild: c't 18/2023 [2])
Passkeys haben das Zeug Passwörter abzulösen. Sie hebeln Phishing aus, sind flott eingerichtet und die meisten Nutzer können sofort damit loslegen. Wir erklären, wie die Technik funktioniert, wo Sie Passkeys schon nutzen können und wie Sie das passwortlose Anmeldeverfahren in eigenen Webanwendungen nachrüsten. Ihr Auto kann kein Android Auto oder Apple CarPlay? c't zeigt, wie Sie die Schnittstellen in älteren und jüngeren Autos nachrüsten und kabellos nutzen. Außerdem haben wir uns Plug-ins für ChatGPT angesehen und günstige CPUs für Gamer getestet. Das alles und noch viel mehr lesen Sie in c't 18/2023!
- Konten schützen mit Passkeys auf Handy und PC [3]
- Eigene Server mit Passkey-Logins ausstatten [4]
- Interview: FIDO-Chef zu Passkey-Chancen [5]
- Smarter fahren Google, Apple & die Autohersteller [6]
- Android Auto und Apple CarPlay: Sechs Drahtlos-Adapter im Test [7]
- Plug-ins: Chatbot lernt dazu und findet aktuelle Fakten [8]
- Test: Nothing Phone (2) mit Top-Display [9]
- 40 Jahre c’t PC-Recycling in den 1990ern [10]
- Praxis: Ortungsportal für GPS-Tracker selbst betreiben [11]
- c't 18/2023 im Heise-Shop [12]
URL dieses Artikels:
Google stufte ct.de als Spamschleuder ein
Im Juli erklärte Google ct.de zum Spammer und verweigerte die E-Mail-Annahme. Die Probleme der stark zentralisierten Mail-Infrastruktur werden dadurch deutlich.
www.heise.de
Zuletzt bearbeitet: