Klantenservice mails in spambak door foutieve verzender configuratie

  • 28 July 2022
  • 4 reacties
  • 107 Bekeken

Hoi Klantenservice! Nu ga ik jullie met een probleem helpen 😉 Ik zal wel wat technische dingen roepen, dus wellicht naar een beheer afdeling doorsturen?

Voor iets anders had ik een mail gestuurd naar klantenservice@t-mobilethuis.nl en ik kreeg daar niet direct een ontvangstbericht van. Maar uiteindelijk kwam ik erachter dat die bevestigingsmail in mijn spambak terecht is gekomen. 

Nader onderzoek van mij blijkt dat bij de verzender omgeving een en ander nogal te wensen overlaat.

Dit is wat ik in de mailheaders vond:

Authentication results van ontvangen servicedesk mail ontvangstbevestiging.



Vervolgens de betreffende DNS records en dergelijke gecontroleerd:

  • Het daadwerkelijke verzendend IP-adres zit niet in de SPF lijst.
  • DKIM is niet geconfigureerd.
  • DMARC is niet geconfigureerd.
  • Return-path header is leeg (het bericht is in mijn ogen niet een NDR of MDN, dus dat zou IMHO en volgens rfc5321 S4.5.5 wel moeten).

In mijn ervaring met mailfiltering systemen is dat het falen van SPF al kan leiden dat het mailtje tot spam wordt bestempeld. Ook al staat er in de policy ~all. Maar tegenwoordig zijn DKIM en DMARC ook noodzakelijk. Het maakt het daarbij voor de ontvangende partij mogelijk om te bepalen of dit een valide authentieke mail is.

Oh en: een mailadres allow listen of bij mij als uitzondering toevoegen is symptoombestrijding en lost het ook alleen voor mij alleen op. Mijn suggesties verhogen de kans dat deze mails zonder enige aanpassingen aan de ontvangende kant goed gaat.

Mijn advies: laat iemand eens die DNS records van t-mobilethuis.nl nalopen en jullie OTRS Mail Service.
 

Extra tip1: Als jullie toch bezig zijn, kijk ook naar MTA-STS of DANE en overweeg BIMI.

Extra tip2: check even de waarde van Organization in OTRS...


This topic has been closed for comments

4 reacties

 

Het beste is om eerst eens de de issues die vermeld staan op InternetNL op te lossen, daarmee alleen al worden een groot aantal issues in één klap opgelost. Het merendeel van de mailservers (Exim, Postfix etc.) struikelen vooral over vooral die zaken. Het ontbreken van een Return-Path-Header resulteert als ik het mij goed kan herinneren nog niet zo zeer tot problemen zoals soms is voorgekomen bij outlook (of het verdwijnen van e-mails in spam-folders).

Een tijd geleden heb ik hierover al eens met iemand gesproken die aangaf dat eraan gewerkt (gaat) worden. Gezien de complexiteit van het mailcluster kan geen tijdsbestek worden gegeven wanneer dit is afgerond. Maar misschien weet @Jaap hier wat meer over?!

 

Zie ook;

 

 

Het beste is om eerst eens de de issues die vermeld staan op InternetNL op te lossen, daarmee alleen al worden een groot aantal issues in één klap opgelost. Een tijd geleden heb ik hierover al eens met iemand gesproken die aangaf dat eraan gewerkt (gaat) worden.

Gezien de complexiteit van het mailcluster kan het echter nog wel even duren. 

 

Ja, zeker voor DKIM, MTA-STS/DANE (via TLSA) en BIMI kan dat wat meer werk opleveren.
Maar je SPF goed hebben en zo houden is IMHO wel het minste. Ook DMARC kan je in monitoring mode (p=none en een RUA) al implementeren zonder dat dat issues oplevert. 

Ja, zeker voor DKIM, MTA-STS/DANE (via TLSA) en BIMI kan dat wat meer werk opleveren.
Maar je SPF goed hebben en zo houden is IMHO wel het minste. Ook DMARC kan je in monitoring mode (p=none en een RUA) al implementeren zonder dat dat issues oplevert. 

BIMI is hooguit relevant als het gaat om e-mail verzonden door T-Mobile, voor het e-mail verkeer door klanten is het niet relevant. 

De rest echter wel als je wilt voldoen aan de belangrijkste standaarden.

Het is even afwachten wanneer we hierover een update krijgen, ik weet wel dat men in ieder geval bezig is met het één en ander.

BIMI is hooguit relevant als het gaat om e-mail verzonden door T-Mobile, voor het e-mail verkeer door klanten is het niet relevant. 

Nee, dat klopt. Maar ik bedoelde het ook voor de klantenservice mail, zeker daar heeft BIMI toegevoegde een meerwaarde.