Mail-Flow-FehlerbehebungMail Flow Troubleshooting

Die angeforderten NDR-Codes, Message Trace, Headeranalyse und DNS-Prüfungen.The requested NDR codes, message trace, header analysis, and DNS checks.

Mail Flow zuerst beobachtenObserve mail flow first

Immer Sender, Empfänger, Uhrzeit, Message-ID, NDR-Text und relevante Header sichern.Always capture sender, recipient, timestamp, message ID, NDR text, and relevant headers.

NDR-Code-ReferenzNDR code reference

CodeCodeBedeutungMeaningUrsacheCauseLösungResolution
4.4.74.4.7Nachricht verzögert / TimeoutMessage delayed / timeoutTemporäres Routing-, Queue- oder Erreichbarkeitsproblem.Transient routing, queue, or reachability issue.Connectorpfad, Remote MX, TLS und erneute Zustellung prüfen.Check connector path, remote MX, TLS, and retry delivery.
5.1.05.1.0Ungültiger EmpfängerstatusInvalid recipient statusEmpfängerobjekt oder Routingstatus ist ungültig.The recipient object or routing state is invalid.Adresse, Empfängertyp und Accepted Domains prüfen.Review the address, recipient type, and accepted domains.
5.1.15.1.1Empfänger unbekanntRecipient unknownMailbox oder Kontakt existiert nicht.The mailbox or contact does not exist.Adresse, Alias und SoftDelete prüfen.Check the address, alias, and soft-deleted objects.
5.1.35.1.3Ungültige EmpfängeradresseInvalid recipient addressSMTP-Syntax oder Zieladresse ist fehlerhaft.SMTP syntax or the destination address is invalid.Adressformat korrigieren.Correct the address format.
5.1.85.1.8Ungültige AbsenderadresseInvalid sender addressMAIL FROM oder Senderadresse ist nicht zulässig.MAIL FROM or sender address is not allowed.Senderadresse und Relay-Konfiguration prüfen.Review the sender address and relay configuration.
5.2.25.2.2Postfach vollMailbox fullQuota überschritten.Quota was exceeded.Quota erhöhen, archivieren oder bereinigen.Increase quota, archive content, or clean up the mailbox.
5.2.35.2.3Nachricht zu großMessage too largeGrößenlimit überschritten.A size limit was exceeded.Anhänge verkleinern oder Limits anpassen.Reduce attachments or adjust size limits.
5.4.15.4.1RoutingfehlerRouting errorAccepted Domain, Connector oder DNS problematisch.Accepted domain, connector, or DNS configuration is wrong.Routing, Smart Hosts und Domainzuordnung prüfen.Check routing, smart hosts, and domain mapping.
5.5.35.5.3Zu viele Empfänger oder ProtokollproblemToo many recipients or protocol issueSMTP-Dialog oder Batch-Verhalten fehlerhaft.The SMTP conversation or batching behavior is invalid.Sendeanwendung und Empfängeranzahl prüfen.Review the sending application and recipient count.
5.7.15.7.1Nicht autorisiertNot authorizedPolicy, Relay oder Anti-Spam blockiert.Policy, relay rules, or anti-spam blocked the message.Connector-Auth, Regeln und EOP-Verdikt prüfen.Check connector auth, transport rules, and EOP verdicts.
5.7.125.7.12Absender darf nicht an dieses Ziel sendenSender cannot send to this targetDG- oder Empfängerrestriktionen greifen.Distribution group or recipient restrictions are enforced.Restricted senders, moderation und group settings prüfen.Review restricted senders, moderation, and group settings.
5.7.235.7.23SPF fehlgeschlagenSPF failedSPF-Policy verweigert die Sendung.An SPF policy rejected the message.SPF-Record und Sendepfad korrigieren.Fix the SPF record and sending path.
5.7.575.7.57Client nicht authentifiziertClient not authenticatedAnonymer oder nicht zugelassener Relay-Versuch.Anonymous or unauthorized relay was attempted.Authentifizieren oder genehmigten Connector nutzen.Authenticate the client or use an approved connector.
5.7.1245.7.124Mailflow-Richtlinie blockiertMail flow policy blockedTransportregel oder Policy blockiert die Nachricht.A transport rule or policy blocked the message.Transportregeln, Connectorregeln und Anti-Spam prüfen.Check transport rules, connector rules, and anti-spam settings.
5.7.1335.7.133Compliance- oder Transportregel blockiertCompliance or transport rule blockedExplizite Richtlinie verweigert Zustellung.An explicit policy denied delivery.DLP, OME und andere Rule-Aktionen prüfen.Review DLP, OME, and other rule actions.
5.7.1345.7.134Organisationsrichtlinie blockiertOrganization policy blockedTenant-Policy verhindert die Zustellung.A tenant policy prevents delivery.Regeln, Header-Stamps und Empfängerrestriktionen prüfen.Review rules, header stamps, and recipient restrictions.
5.7.1365.7.136Connector-/Policyprüfung fehlgeschlagenConnector or policy validation failedPartner- oder Connectorbedingungen wurden nicht erfüllt.Partner or connector conditions were not met.TLS, Zertifikat und Connector-Scoping prüfen.Check TLS, certificates, and connector scoping.
5.7.3215.7.321High-risk blockHigh-risk blockSicherheits- oder Phishingurteil blockiert.A security or phishing verdict blocked the message.Defender/EOP verdict, spoof intelligence und quarantine prüfen.Review the Defender/EOP verdict, spoof intelligence, and quarantine.
5.7.5015.7.501Outbound-Spamkontrolle blockiertOutbound spam control blockedAusgehende Spamkontrollen greifen.Outbound spam controls are blocking the message.Compromised account, restricted users und send limits prüfen.Review compromised accounts, restricted users, and sending limits.
5.7.5025.7.502Outbound-Policy blockiertOutbound policy blockedPolicy oder Auto-Forwarding-Regel blockiert.A policy or auto-forwarding rule blocked the message.Outbound policy und forwarding mode prüfen.Check outbound policy and forwarding mode.
5.7.5035.7.503Connector- oder Policy-MismatchConnector or policy mismatchSendeweg passt nicht zu Connector oder Auth.The sending path does not match the connector or auth model.Connectorzuordnung und Zertifikate prüfen.Review connector assignment and certificates.
5.7.5045.7.504Relay nicht erlaubtRelay not allowedSender darf nicht über diesen Pfad relayen.The sender is not allowed to relay through this path.Connector-Auth und IP-Scopes prüfen.Check connector auth and IP scopes.
5.7.5055.7.505Tenant-Mailflow-EinschränkungTenant mail flow restrictionMandantenrichtlinie blockiert Versand.A tenant-level mail flow policy blocks sending.Outbound restrictions und accepted domains prüfen.Check outbound restrictions and accepted domains.
5.7.6065.7.606E-Mail-Authentifizierungsrichtlinie blockiertEmail authentication policy blockedSPF/DKIM/DMARC oder ARC führt zu Richtlinienblock.SPF, DKIM, DMARC, or ARC caused a policy block.Authentifizierungs- und Alignment-Setup korrigieren.Fix the authentication and alignment configuration.
5.7.7055.7.705Anti-Spam High Confidence BlockAnti-spam high confidence blockNachricht wurde wegen starker Spam-/Phish-Signale abgewiesen.The message was rejected because of strong spam or phishing signals.Header, Reputation und Quarantänegrund prüfen.Review headers, reputation, and the quarantine reason.
5.7.7085.7.708IP-/Connector-AblehnungIP or connector denyVerkehr von IP oder Connectorpfad nicht akzeptiert.Traffic from the IP or connector path is not accepted.Sender-IP und Connector-Definitionen validieren.Validate sender IPs and connector definitions.

Message Trace Deep DiveMessage trace deep dive

PowerShellPowerShell
Connect-ExchangeOnline -UserPrincipalName admin@contoso.com -ShowBanner:$false
Get-MessageTrace -StartDate (Get-Date).AddHours(-4) -EndDate (Get-Date) -SenderAddress alerts@partner.example -RecipientAddress user@contoso.com | Select Received,Status,Subject,MessageTraceId
Get-MessageTraceDetail -MessageTraceId <TraceId> -RecipientAddress user@contoso.com | Select Date,Event,Action,Detail

Mail-Flow-TestwerkzeugeMail flow test tools

Header-AnalyseleitfadenHeader analysis guide

DNS-Propagation prüfenCheck DNS propagation

PowerShellPowerShell
Resolve-DnsName -Type MX contoso.com
Resolve-DnsName -Type TXT contoso.com
Resolve-DnsName -Type TXT _dmarc.contoso.com
Resolve-DnsName -Type CNAME selector1._domainkey.contoso.com

Häufige Szenarien und FixesCommon scenarios and fixes

SzenarioScenarioFixFix
Internet zu Postfach fehltInternet to mailbox missingMX, Inbound Connector, Quarantäne und Postfachexistenz prüfen.Check MX, inbound connector, quarantine, and mailbox existence.
Intern zu extern schlägt fehlInternal to external failsOutbound Connector, Accepted Domains und Sendelimits prüfen.Check the outbound connector, accepted domains, and sending limits.
Hybrid Relay schlägt fehlHybrid relay failsHCW-Connectoren, Zertifikate und Smart Hosts validieren.Validate HCW connectors, certificates, and smart hosts.
AuthentifizierungsablehnungAuthentication rejectionSPF-, DKIM-, DMARC-Alignment und Forwarding-Verhalten prüfen.Check SPF, DKIM, DMARC alignment, and forwarding behavior.