Cloud-Mailflow als überprüfbarer Pfad
Einführung · 4 Abschnitte · ~8 Min Lesezeit · Stand
Der Standardpfad
- Öffentliches DNS und MX
- Exchange Online Protection
- Mailflow-Regeln und Routing
- Exchange-Online-Postfach
Jede zusätzliche Route verändert, welche Quellidentität und Schutzsignale Exchange Online sieht. Ein Gateway vor Microsoft 365 ist deshalb nicht nur ein DNS-Detail.
Connectoren definieren Vertrauen
| **Inbound Connector** | Beschreibt, von welcher Partner- oder On-Premises-Organisation Nachrichten angenommen und wie sie identifiziert werden. |
|---|---|
| **Outbound Connector** | Beschreibt, wohin Exchange Online bestimmte Nachrichten sendet und welche TLS-Anforderungen gelten. |
Drittanbieter vor EOP
Wenn ein gemeinsamer Drittanbieter-IP-Pool vor Exchange Online steht, kann die ursprüngliche Sender-IP verloren wirken. Enhanced Filtering for Connectors stellt relevante Hop-Informationen für die Microsoft-Filterung wieder her.
Diagnose mit Message Trace
- Message Trace zeigt Annahme, Verarbeitung und Zustellereignisse im Dienst.
- Connector- und Regelkonfiguration erklärt die gewünschte Route.
- Nachrichtenheader und Authentifizierungsergebnisse belegen den tatsächlich gesehenen Pfad.
- DNS- und TLS-Tests prüfen die äußeren Grenzen.